Datenschutz

blank

Datenschutzbeauftragter

Der Datenschutzbeauftragte (DSB) ist eine neue Führungsrolle, die mit der Umsetzung der Datenschutzgrundverordnung (DSGVO) geschaffen wurde.

Warum ein DSB?

Wenn es um die Einhaltung von Vorschriften und Bestimmungen zum Schutz personenbezogener Daten geht, ist der Datenschutzbeauftragte eine der wichtigsten Rollen im Unternehmen. Mehr noch, die Rolle des Datenschutzbeauftragten (DSB) gewinnt angesichts der zunehmenden Vorschriften für den Datenschutz immer mehr an Bedeutung.

Der DSB erleichtert die Einhaltung der Vorschriften durch Instrumente der Rechenschaftspflicht - wie Datenschutz-Folgenabschätzungen (DPIA ) und die Durchführung von Audits - und fungiert als Vermittler zwischen den relevanten Interessengruppen.

Der DSB überwacht auch die Datenschutzrichtlinien, um die Umsetzung dieser Richtlinien in allen Organisationseinheiten zu gewährleisten, und stellt sicher, dass die Organisation personenbezogene Daten auf eine konforme Weise verarbeitet.

Datenschutz-Rollen

Betroffene Person
Die betroffene Person ist die Person, deren Daten verarbeitet werden. Das bedeutet, dass Sie immer dann, wenn Sie einem Unternehmen Ihre personenbezogenen Daten zur Verfügung stellen, in Bezug auf dieses Unternehmen zur betroffenen Person werden. Als betroffene Person haben Sie grundlegende Rechte, darunter das Recht, darüber informiert zu werden, welche Daten verarbeitet werden und warum, das Recht, der Datenverarbeitung zu widersprechen und das Recht, Ihre Daten löschen zu lassen.

Data Controller
Die nächste Rolle im Rahmen der DSGVO ist die des für die Datenverarbeitung Verantwortlichen. Der für die Datenverarbeitung Verantwortliche ist die Person, das Unternehmen oder die Behörde, die entscheidet, zu welchem Zweck die Daten verarbeitet werden. Der für die Datenverarbeitung Verantwortliche ist für die Datenverarbeitung verantwortlich, und die DSGVO regelt die Verantwortlichkeiten und Anforderungen in Bezug auf den für die Datenverarbeitung Verantwortlichen.

Datenverarbeiter und Unterauftragsverarbeiter
Der Datenverarbeiter verarbeitet die Daten im Auftrag des für die Datenverarbeitung Verantwortlichen. Der Unterschied zwischen dem für die Datenverarbeitung Verantwortlichen und dem Datenverarbeiter besteht darin, dass der Datenverarbeiter die Zwecke, für die die Daten verarbeitet werden, nicht kontrolliert oder entscheidet.

Datenschutzbehörden und Datenschutzbeauftragte
Um die Einhaltung der DSGVO zu gewährleisten und Leitlinien für die Einhaltung der Verordnung bereitzustellen, hat jedes Land in der EU/im EWR seine eigene staatliche Datenschutzbehörde;

Ein Datenschutzbeauftragter, auch DSB genannt, ist eine Funktion innerhalb eines Unternehmens oder einer Organisation, deren Aufgabe es ist, sicherzustellen, dass ihre Organisation personenbezogene Daten in Übereinstimmung mit der DSGVO und den nationalen Datenschutzbestimmungen verarbeitet.

Verantwortlichkeiten des für die Datenverarbeitung Verantwortlichen

Verantwortlichkeiten des für die Datenverarbeitung Verantwortlichen
Der für die Datenverarbeitung Verantwortliche ist die Person, das Unternehmen oder die Behörde, die entscheidet, zu welchem Zweck die Daten verarbeitet werden. Der Inhaber der Datenverarbeitung ist gegenüber den Datenschutzbehörden und den betroffenen Personen für die Datenverarbeitung verantwortlich.

Dritte. Datenverarbeitungsvertrag - DPA
Beauftragt der für die Datenverarbeitung Verantwortliche Dritte mit der Datenverarbeitung, muss er mit dem Datenverarbeiter einen schriftlichen Vertrag abschließen. 

Unabhängig davon, ob die Daten von dem für die Datenverarbeitung Verantwortlichen selbst oder von einem Datenverarbeiter verarbeitet werden, muss der für die Datenverarbeitung Verantwortliche über den Umfang und den Zweck der Verarbeitung entscheiden, einschließlich:

  • Löschungsroutinen
    So lange werden die Daten gespeichert
  • Rechtsgrundlage für die Verarbeitung
    Entscheidung darüber, ob die Bewerber, Teilnehmer oder Mitarbeiter der Verwendung ihrer Daten zustimmen müssen oder ob es ausreicht, sie darüber zu informieren
  • Informationen für die betroffenen Personen
    Das sind Informationen über die Datenschutzpolitik innerhalb der Systeme

Der für die Verarbeitung Verantwortliche muss Datenschutzverletzungen melden
Eine Datenschutzverletzung liegt vor, wenn personenbezogene Daten entweder versehentlich oder infolge von Diebstahl oder anderen betrügerischen Handlungen eingesehen, verloren oder zerstört werden.

Dazu gehören:

  • Sie vergessen Ihren Arbeitscomputer voller Informationen über Ihren Arbeitgeber, das Unternehmen, Ihre Kollegen und Kunden in der U-Bahn
  • Ein Dieb bricht in das Büro ein und stiehlt Unternehmensdaten
  • Sie senden versehentlich eine E-Mail an die falsche Person
  • Ein Hacker greift eine Schwachstelle in Ihrer Datensicherheit an und verschafft sich Zugang zu den persönlichen Daten Ihrer Bewerber, Onboarder und Mitarbeiter.

Datenschutzverletzungen, die ein Risiko für die betroffenen Personen darstellen, müssen von dem für die Datenverarbeitung Verantwortlichen innerhalb von 72 Stunden an die Datenschutzbehörden gemeldet werden .

Verantwortlichkeiten des Datenschutzbeauftragten

Die Aufgaben des Datenschutzbeauftragten
Zu den Aufgaben und Zuständigkeiten des Datenschutzbeauftragten gehören Aufgaben im Zusammenhang mit dem Datenschutz, wie z. B.:

  • Information und Beratung des Unternehmens (Datenverantwortlicher oder Datenverarbeiter) und der Mitarbeiter über die Einhaltung der DSGVO und anderer Datenschutzgesetze
  • Verwaltung interner Richtlinien und Sicherstellung, dass das Unternehmen diese einhält
  • Sensibilisierung und Schulung aller Mitarbeiter, die mit Verarbeitungstätigkeiten zu tun haben
  • Beratung bei der Datenschutz-Folgenabschätzung und Überwachung ihrer Durchführung
  • dem Unternehmen Ratschläge und Empfehlungen zur Auslegung oder Anwendung der Datenschutzvorschriften geben
  • Bearbeitung von Beschwerden oder Anträgen der Organe, des für die Verarbeitung Verantwortlichen oder der betroffenen Personen oder Einführung von Verbesserungen aus eigener Initiative
  • Meldung von Verstößen gegen die DSGVO oder geltende Datenschutzvorschriften
  • Überwachung der Einhaltung der GDPR oder anderer Datenschutzgesetze
  • Identifizierung und Bewertung der Datenverarbeitungstätigkeiten des Unternehmens
  • Mit der Aufsichtsbehördezusammenarbeiten

Wir alle haben eine Verantwortung

Wir alle sind verantwortlich
Wir alle sind dafür verantwortlich, personenbezogene Daten zu schützen und zu sichern und zu informieren und zu melden, wenn personenbezogene Daten möglicherweise falsch gehandhabt werden. Wenn Sie also auf eine Situation stoßen, in der Sie glauben, dass auf Daten unrechtmäßig zugegriffen wurde, sie verändert wurden, verloren gegangen sind oder gelöscht wurden, sollten Sie stets die internen Richtlinien befolgen und Ihren Ansprechpartner für den Datenschutz informieren. Dies ist entscheidend, um die Verpflichtungen gegenüber den betroffenen Personen zu erfüllen und eine sichere, professionelle und erfolgreiche Organisation zu sein.

Datenschutz-Center

Datenschutzbeauftragter