
Erfüllen Sie mit unserem Generator für das Verzeichnis von Verarbeitungstätigkeiten einfach und komfortabel die Dokumentationspflichten nach der DSGVO.
1. Prüfen
Prüfen Sie durch unseren Fragebogen „Self Audit“ welchen Bereichen und Tätigkeiten in Ihrem Unternehmen Sie in Hinblick auf die DS-GVO besondere Beachtung schenken müssen. Der Fragebogen ist in wenigen Minuten durchlaufen.
2. Handeln
Bei der Erstellung des notwendigen Verzeichnisses der Verarbeitungstätigkeiten unterstützen wir Sie anhand reichhaltiger Templates als Arbeitshilfe. Sie werden von uns über Neuerungen und Aktualisierungsaufforderungen informiert.
3. Sicherheit
Die Templates sind so aufbereitet, dass Sie Zeit bei der Erstellung des DS-GVO konformen Verzeichnis Ihrer Verarbeitungstätigkeiten sparen. So können Sie es schnell und komfortabel erstellen und bei Bedarf als PDF komplett drucken.
Protected Shops: DSGVO Compliance Paket
Generelle Prüfung der DSGVO Compliance des Onlinehändlers durch entwickelten „Self-Audit“. Einzelne Verfahren werden mittels eines intuitiven Erstellungsprozesses individuell erstellt. Rechtssicherheit durch kontinuierliche Pflege und Erweiterung durch Rechtsdienstleister Protected Shops. Mit vorgefertigten Vorlagen (ständig erweitertes Portfolio) für gängige Verarbeitungstätigkeiten zur Webanalyse, Bestellabwicklung oder zum Newsletter-Versand wird Ihnen das Anlegen des Verzeichnisses für Verarbeitungstätigkeiten leicht gemacht. Mit unserem Online-Workshop „Der einfache Weg zum Verarbeitungsverzeichnis“ helfen wir Ihnen das Verzeichnis schnell, komfortabel und rechtssicher anzulegen. Dabei gehen wir auf Ihre individuellen Situationen und Fragen ein.
Weitere Informationen zur Umsetzung der DSGVO
Wenn die Datenverarbeitung ein voraussichtlich hohes Risiko für die Betroffenen mit sich bringt (z.B. wenn Daten zur Sexualität, Religion oder politischer Einstellung erhoben werden), ist vor der Verarbeitung der Daten eine Risikobewertung vorzunehmen oder wie die DS-GVO es nennt, eine Datenschutz-Folgenabschätzung.
Mit der Datenschutz-Folgenabschätzung müssen Händler u.a. die mit der Verarbeitung verbundenen Risiken bewerten und sich um eine möglichst große Eindämmung der Gefahren bemühen.
Die Rechte der Betroffenen, also der Personen, deren Daten Sie verarbeiten, wurden mit der Einführung der DS-GVO erweitert. Dementsprechend müssen Sie sich von Ihren Kunden eine Einwilligungserklärung einholen und diese speichern, sofern Sie die Daten nicht ausschließlich zur Bearbeitung des konkreten Auftrags verarbeiten, sondern darüber hinaus zum Beispiel zur dauerhaften Kontaktaufnahme speichern wollen. Dies ist z.B. beim Newsletter-Versand erforderlich. Ihre Kunden haben zudem weitreichende Rechte auf Auskunft über die Speicherung und Weitergabe ihrer Daten, sowie ein Recht auf Löschung.
Eine Auftragsverarbeitung liegt vor, wenn Sie die Verarbeitung und Aufbereitung von personenbezogenen Daten nicht selbst durchführen, sondern von einem Dienstleister vornehmen lassen, z.B. einem Cloud-Anbieter oder einem Finanzdienstleister.
Falls Sie Daten an Dritte weitergeben, müssen Sie gegebenenfalls einen Vertrag zur Auftragsverarbeitung schließen.
Die DS-GVO zwingt alle Unternehmen dazu, technische und organisatorische Maßnahmen (im weiteren TOM) zu treffen, um die Sicherheit und den Schutz der zu verarbeitenden personenbezogenen Daten ihrer Kunden und Mitarbeiter zu gewährleisten. Dies ist an und für sich nichts Neues, besteht diese Pflicht doch schon im bestehenden Bundesdatenschutzgesetz.
Die TOM sind jedoch an die Anforderungen der DS-GVO anzupassen und betreffen unter anderem Virenschutzprogramme, Passwörter, Löschfristen oder auch Schutzmaßnahmen gegen Einbruch in Ihrem Betrieb.
Die neuen Vorgaben der DS-GVO zum Vorgehen bei Datenpannen sind deutlich strenger als die zuvor geltenden Regelungen. Sicherheitsvorfälle müssen innerhalb von 72 Stunden nach Bekanntwerden gemeldet werden: Im Zweifel sowohl an die betroffenen Personen als auch an die zuständigen Behörden. Jedes Unternehmen tut also gut daran, bis zum 25. Mai 2018 seine Datenschutzpraktiken zu überprüfen und anzupassen. Hierzu gehört insbesondere auch zu überprüfen, ob die technisch- und organisatorischen Maßnahmen ausreichen, um die erhobenen und verarbeiten Daten ausreichend zu schützen. Jedoch lässt sich in der Praxis auch bei großen Anstrengungen nie völlig verhindern, dass es einmal zu einer Datenpanne kommt. Sei es, dass man gehackt wurde, oder es zu einem Verlust von Daten durch einen Softwarefehler kam.
Die DS-GVO sieht vor, dass ein Datenschutzbeauftragter bestellt werden muss, wenn mindestens zehn Mitarbeiter im Betrieb ständig mit der automatisierten Verarbeitung personenbezogener Daten beschäftigt sind. Unabhängig von der Beschäftigtenzahl ist ein betrieblicher Datenschutzbeauftragter zu bestellen, wenn Datenvorgänge vorgenommen werden, bei welchen ein hohes Risiko für Rechte und Freiheiten betroffener Personen besteht.