DSGVO, im Compliance-Kontext.
Die DSGVO regelt seit 2018 EU-weit Datenschutz und Verarbeitung personenbezogener Daten. Pflicht-Foundation fuer jede DACH-Plattform.
Die Datenschutz-Grundverordnung (DSGVO, englisch GDPR) ist die zentrale EU-Verordnung zum Schutz personenbezogener Daten, seit 25. Mai 2018 in Kraft. Sechs Grundprinzipien: Rechtmaessigkeit, Zweckbindung, Datenminimierung, Richtigkeit, Speicherbegrenzung, Integritaet. Pflicht: Verarbeitungsverzeichnis, AVV mit Dienstleistern, Loeschfristen pro Datentyp, dokumentierte Rechtsgrundlagen, Auskunfts- und Loeschrecht fuer Betroffene. Bei Verstoss bis 20 Millionen EUR oder 4 Prozent Jahresumsatz Busgeld.
Beispiele aus dem Mittelstand
- Ein Premium-SaaS-Anbieter fuehrt Verarbeitungsverzeichnis nach Artikel 30 plus dokumentiert Loeschfristen pro Datentabelle.
- Eine Praxis-Software mit Patientendaten implementiert technische Massnahmen nach Artikel 32 plus Auftragsverarbeitungsvertraege mit allen Cloud-Anbietern.
Folge-Fragen
Was ist Pflicht-Dokumentation?
Verarbeitungsverzeichnis, AVV mit Dienstleistern, TOM-Dokumentation, Loeschkonzept, Datenschutz-Folgenabschaetzung bei Hochrisiko.
Wann ist Datenschutzbeauftragter Pflicht?
Ab 20 staendig mit personenbezogenen Daten beschaeftigten Personen oder bei besonderen Datenkategorien (Gesundheit, Glauben).
Was bei Datenpanne?
Meldepflicht an Aufsichtsbehoerde binnen 72 Stunden. Bei hoher Risikolage zusaetzlich Betroffene informieren.
DSGVO in der Praxis.
Wo dieser Begriff in deinem Geschaeft konkret wird, beginnt die Arbeit. Wir nennen klar, ob die Idee in unser Studio passt.
Datenschutz