DSGVO-Abgleich & Umsetzungsplan

Das Datenschutzrecht wird künftig europaweit einheitlich geregelt. Bis zum 25. Mai 2018 sind die Anforderungen, die durch die EU-Datenschutz-Grundverordnung (EU-DSGVO) entstehen, zu analysieren und umzusetzen. Die DSGVO, die eine Harmonisierung der Vorschriften zum Datenschutz zwischen den EU-Mitgliedstaaten herbeiführen soll, stellt Unternehmen vor große Herausforderungen, da sie zu weitreichenden Änderungen gegenüber den aktuellen Vorschriften führt. Ein Verstoß gegen die neuen Regelungen kann zu empfindlichen Bußgeldern und zu erheblichen Reputationsschäden führen. Dabei ist zu beachten, dass die DSGVO ab dem 25. Mai 2018 unmittelbar in allen EU-Mitgliedsstaaten gilt. Auch hat sie Vorrang gegenüber dem Bundesdatenschutzgesetz (BDSG).

Was bedeutet die DSGVO konkret für betroffene Unternehmen?

Die Umsetzung der DSGVO macht die Anpassung einer Vielzahl von Geschäftsprozessen erforderlich und generiert einen nicht unwesentlichen personellen und finanziellen Aufwand. Ein Beispiel ist die Schaffung eines effektiven Datenschutz-Management-Systems nach Art. 24 Abs. 1 DSGVO, das den Schutz der personenbezogenen Daten sicherstellen soll. Zentrale Aufgaben sind die Dokumentation (Beweislastregelung!) und die Zuweisung von Rollen und Verantwortlichkeiten innerhalb einer strukturellen und systematischen Vorgehensweise zur Wahrung der Belange des Datenschutzes und Einhaltung der DSGVO.

Was ist zu tun?

Der erste Schritt sollte immer die Feststellung des Status quo sein, um daraus den weiteren Handlungsbedarf ableiten zu können. Zum Beispiel:

Nach der erfolgten Ermittlung und Dokumentation untersucht der Datenschutzbeauftragte, ob in den ermittelten Prozessen, Systemen oder durch einen Dienstleister personenbezogene Daten erhoben, genutzt, übermittelt oder verarbeitet werden und Handlungs- bzw. Änderungsbedarf im Sinne der DSGVO besteht. Sind die ersten Schritte der Anforderungsanalyse getan, muss sichergestellt werden, dass die Rechte der Betroffenen gewahrt werden, ohne den Unternehmenserfolg zu gefährden. Hierbei ist eine jederzeit nachweisbare Rechtskonformität der IT in Bezug auf die Inhalte der DSGVO zu beachten.

Insbesondere die folgenden Anforderungen sollten berücksichtigt werden:

Die aufgezeigten Veränderungen durch die DSGVO zeigen nur einen kleinen Ausschnitt der Änderungen gegenüber dem bisherigen Recht. Insgesamt sind die durch die DSGVO notwendigen Anpassungen so entscheidend, dass bereits frühzeitig mit der Analyse und Umsetzung begonnen werden sollte. Ansonsten drohen ernste Haftungs- und Reputationsrisiken.

Mindmap

Unsere Lösung: DSGVO-Abgleich & Umsetzungsplan

In einem dreiphasigen DSGVO-Abgleich & Umsetzungsplan

Unsere Expertise

Fundiertes juristisches Fachwissen, Prozess-Know-how und gezielte Fragestellungen, mit Hilfe derer sich der konkrete Handlungsbedarf ermitteln lässt, machen unseren DSGVO-Abgleich & Umsetzungsplan aus.

Ihr Ansprechpartner:

Rund um Fragen zum DSGVO-Abgleich & Umsetzungsplan steht Ihnen Torsten Schwendrat, Volljurist, zur Verfügung. Sie erreichen Herrn Torsten Schwendrat telefonisch unter: 02602 99983203 oder per Mail: Diese E-Mail-Adresse ist vor Spambots geschützt! Zur Anzeige muss JavaScript eingeschaltet sein.

Individuelle Beratung