Datenschutz und DSGVO

NOVEDAS berät Sie gerne, wie Sie der Verantwortung bei der Verarbeitung personenbezogener Daten in Ihrem Unternehmen DSGVO-konform gerecht werden. Wir helfen Ihnen, die Regulatorien für personenbezogenen Daten durch technische und organisatorische Maßnahmen einzuhalten.

Erstellung der erforderlichen Ver­arbeitungs­verzeichnis, Folge­ab­schätz­ungen und Risiko­manage­ment

Daten­archivierungs- und –Löschkonzeption

Erfüllung von Betroffenen­rechten

Management von datenschutz­rechtlichen Einwilligungen

Erstellung der erforderlichen Ver­arbeitungs­verzeichnis, Folge­ab­schätz­ungen und Risiko­manage­ment

Die Datenschutzgrundverordnung (DSGVO) regelt die Verarbeitung von personenbezogenen Daten zum Schutz der Rechte und Freiheiten der betroffenen Personen. Die Nichteinhaltung der Verordnung kann mit empfindlichen Strafen sanktioniert werden. Neben der Datenschutzerklärung gehört die Ausarbeitung von Verarbeitungsverzeichnissen und Folgeabschätzungen zu den Plichten des Datenverantwortlichen. Wir helfen Ihnen, die Verarbeitungsverzeichnisse systematisch zu dokumentieren und auf dieser Basis eine Folgeabschätzung mit Ihnen zusammen vorzunehmen.

Die Schwerpunkte im Überblick:

  • Verarbeitungsverzeichnis: Gemäß Ihrer Geschäftsprozesse erstellen wir ein Verzeichnis der Verarbeitungen mit Verarbeitungszwecken, Datenkategorien, Datenempfänger, ggf. Drittlandübertragung, Fristen und Maßnahme für Datenlöschung (Art. 30 DSGVO)
  • Risikomodell: Anhand unserer Modelle führen wir Schwellwertanalysen durch und ermitteln so die datenschutz-kritischen Verarbeitungen
  • Folgeabschätzungen: Für Verarbeitungen mit hohem Risiko erstellen wir Folgeabschätzungen (Art. 35 DSGVO)
  • Risikoeindämmung: Ggf. empfehlen wir risikominimierende Maßnahmen und Unterstützen Sie mit der Umsetzung

Ergebnis:

Erfüllung regulatorischer Pflichten gemäß DSGVO 

Daten­archivierungs- und –Löschkonzeption

Wir unterstützen Sie in der Einhaltung der Datenschutzgrundverordnung (DSGVO), die in Art. 5 die Grundsätze für die Verarbeitung personenbezogener Daten regelt. Diese müssen erfüllt werden, bevor die Verarbeitung überhaupt begonnen werden darf.  Dazu gehören Grundsätze wie Zweckbindung und Datenminimierung.

Die Schwerpunkte im Überblick:

  • Datenlöschkonzept: Als Grundlage für die Datenarchivierung und -Löschung ermitteln wir anhand einer Business-Analyse
    • Ihre Datenarten und Löschklassen gemäß DIN66398
    • Die relevante Aufbewahrungspflichten gemäß AO, HGB, GoBD und weitere Gesetze
    • Die Verarbeitungszwecke und Rechtsgrundlagen gemäß Art. 6 DSGVO
    • Die sich daraus abzuleitenden Regellöschfristen, Nebenbedingungen und Fristbeginn
  • Umsetzungskonzept: Wir unterstützen die Implementierung von Löschmechanismen als technische und/oder organisatorische Maßnahmen (Art. 25 DSGVO)
  • Alternative Verfahren: Wir helfen Ihnen mit Entscheidungen und Verfahren zur Anonymisierung und Pseudonymisierung

Ergebnis:

Erfüllung der Grundsätze für die Datenverarbeitung

Erfüllung von Betroffenen­rechten

Die von der Verarbeitung betroffene Personen haben weitreichende Rechte bzgl. Auskunft und Einschränkung der Verarbeitung sowie Rechte auf Berichtigung, Löschung, und Übertragbarkeit ihrer Daten. Die Ausübung dieser Rechte stellt aufgrund des damit verbundenen Aufwandes und der vorgeschriebenen Erfüllungsfrist ein Risiko dar, wenn Ihr Unternehmen unvorbereitet massenweise damit konfrontiert wird (Shitstorm). Auf die Ausübung von Betroffenenrechten sollten Sie daher organisatorisch und prozessual gut vorbereitet sein.

Die Schwerpunkte im Überblick:

  • Etablierte Verfahren: Die Erfüllung von Betroffenenrechte (Art. 15-20 DSGVO) innerhalb der vorgegebenen Frist gelingt am besten durch systematische Prüfung und Durchführung anhand etablierter Verfahren; – z.B. für die Erteilung von Auskunft und Zurverfügungstellung einer Datenkopie
  • TOM: Wir helfen Ihnen dabei, geeignete technische und organisatorische Maßnahmen zu etablieren
  • Hilfestellungen: Wir unterstützen Sie mit der
    • Bestimmung der Kategorien von Betroffenen
    • Erstellung von Textbausteinen für Antwortschreiben
    • Implementierung von Verfahren für Prüfung, Datenexport, Datenkorrektur, Datenlöschung, Legal Hold

Ergebnis:

Effiziente Erfüllung von Betroffenenrechte

Management von datenschutz­rechtlichen Einwilligungen

Die datenschutzrechtliche Einwilligung ist eine der im Art. 6 DSGVO aufgezählten Bedingungen für eine rechtmäßige Verarbeitung. Wir helfen Ihnen, die strengen Vorgaben für das Einholen einer Einwilligung  umzusetzen.

Die Schwerpunkte im Überblick:

  • Wir ermitteln bzw. planen mit Ihnen, welche Datenverarbeitungen auf datenschutzrechtlichen Einwilligungen basieren oder basieren müssen (Art. 6 und 7 DSGVO)
  • Wir unterstützen Sie bei der
    • Ausformulierung der Einwilligungen
    • Ausarbeitung DSGVO-konformer Prozesse zu Einholung, Verwendung, Dokumentation, Widerruf und Löschung von Einwilligungen

Ergebnis:

Effizienter DSGVO-konformer Umgang mit Einwilligungen

Datenschutz, Datensicherheit, IT-Sicherheit, Informationssicherheit – was denn nun?

Unser Datenschutz-Experte

Lernen Sie uns persönlich kennen und lassen Sie sich von einem unserer Datenschutz-Spezialisten beraten. Wir helfen Ihnen gerne, wenn Sie Fragen zum Thema haben oder für sich erörten möchten, ob die Methoden und Möglichkeiten von Enterprise-Architektur Ihnen dabei helfen können, Ihre Herausforderung zu lösen.

Steffen Hoyer
Senior Consultant
IT-Architekt