Ein Datenschutzbeauftragter (intern oder extern) für nicht öffentliche Stellen ist nach § 38 BDSG immer dann zu bestellen, wenn im Unternehmen in der Regel mindestens 20 Personen ständig mit der automatisierten Verarbeitung personenbezogener Daten beschäftigt sind. Werden in einem Unternehmen Verarbeitungen durchgeführt, die einer Datenschutzfolgenabschätzung nach Art. 35 DSGVO unterliegen, dann ist unabhängig von der Anzahl der Personen ein Datenschutzbeauftragter zu benennen. Werden personenbezogene Daten zum Zwecke der Markt- und Meinungsforschung verarbeitet, dann ist ebenfalls ein Datenschutzbeauftragter zu bestellen.
Sollten Sie, also Ihr Unternehmen nicht unter die Pflicht zur Bestellung fallen, dann heißt das nicht, dass sie die Anforderungen der DSGVO und des BDSG nicht umsetzen bzw. befolgen müssen,
DSGVO und BDSG gilt mit und ohne DSB für alle, egal ob groß oder klein.
Im Rahmen unserer Datenschutzberatung, speziell für KMU in Hessen, treten bei uns folgende Beratungssituationen auf:
Die Beratung erfolgt nach Aufwand oder mit einem Beratungskontingent.
Benötigen Sie per Gesetz einen Datenschutzbeauftragten oder wollen Sie einfach auf der sicheren Seite sein, in dem Sie Datenschutzexpertise greifbar haben, so nutzen kleinere Unternehmen (KMU) oft die Option eines externen DSB. Dadurch entfallen zum einen die Kosten und die Zeit für die interne Ausbildung eines Beschäftigten als auch die Einbindung in das Tagesgeschäft, da kleine Unternehmen (KMU) keinen Mitarbeiter in Vollzeit für diese Aufgabe vorsehen können. Schnell bleibt da der Datenschutz auf der Strecke.
Ein externer DSB hat die entsprechende Fachkunde und hält diese auch aufrecht.
Sollte die Datenschutzaufsichtsbehörde einmal Kontakt mit Ihnen aufnehmen, nimmt Ihnen der externe Datenschutzbeauftragte die Kommunikation mit der Aufsichtsbehörde ab.
Externe Datenschutzbeauftragte sollten über eine Vermögensschaden-Haftpflichtversicherung verfügen. Wir haben eine Haftpflichtversicherung in Höhe von 300.000 EUR je Versicherungsfall (R+V Allgemeine Versicherung AG) abgeschlossen.
Für die gesetzlichen Aufgaben des Datenschutzbeauftragten berechnen wir eine Jahrespauschale, weitere Beratungstätigkeiten erfolgen nach Aufwand. Können Aufgaben Ihres externen DSBs auch im Büro der Sahara AG erledigt werden, so gelten für Sie günstigere Preise.
Schulungen im Datenschutz dienen insbesondere der Sensibilisierung der Beschäftigten. Hier ist vor allem die Geschäftsleitung gefragt, die zur Einhaltung der Regelungen der DSGVO die Mitarbeiter in den entsprechenden Themen zu schulen, bzw. sich um eine Unterweisung zu kümmern hat. In der Regel werden Schulungen des Personals durch den Datenschutzbeauftragten oder auch durch einen externen Datenschutzexperten durchgeführt.
Grundsätzlich sollten alle Personen im Unternehmen eine Grundlagenschulung erhalten. Diese findet auch immer bei Neueinstellungen statt. Jährlich sind die Beschäftigten immer wieder aufs Neue für den Datenschutz zu sensibilisieren. Dabei bieten sich auch Spezialthemen zur Vertiefung an. Hier einige Beispielthemen:
Schulungen bieten wir generell vor Ort an, hauptsächlich in Hessen, wobei wir Wert auf eine bedarfsgerechte Zeitgestaltung (wie z. B. Länge der Schulung, Lage der Schulungszeit) legen. In Ausnahmefällen können die Schulungen auch online durchgeführt werden.
Hierbei handelt es sich immer um eine Beratung nach Aufwand.
Zu allen Beratungsterminen bringen wir themenspezifisch von uns erarbeitete Musterunterlagen für Sie mit, die Sie dann auf Ihre Bedürfnisse anpassen können. Dabei handelt es sich vor allem um Arbeitsanweisungen, Betriebsanweisungen und Formblätter. Selbstverständlich verfügen wir auch über ein Datenschutzhandbuch. Schauen Sie sich hierzu das Inhaltsverzeichnis an.
Die Notwendigkeit zur Erstellung einer Datenschutz-Folgenabschätzung hängt davon ab, ob eine Verarbeitung voraussichtlich ein hohes Risiko für den Betroffenen darstellt. Unter Hinzuziehung der Blacklist der Aufsichtsbehörden sowie des Erwägungsgrundes 75 DSGVO können u. a. folgende Kriterien auf die Verarbeitungen zutreffen:
Bei jeder neuen Verarbeitung ist zu prüfen, ob eine DSFA erforderlich ist. Besteht die Notwendigkeit einer DSFA für mehrere Verarbeitungen, die elementar für das Unternehmen sind, dann kann es sinnvoll sein, eine DSFA für das gesamte Unternehmen durchzuführen. Auch hier haben wir entsprechende Erfahrungen.
Die Beratung zur Erstellung einer DSFA erfolgt grundsätzlich nach Aufwand, jedoch kann auch ein individuelles Beratungspaket erstellt werden.
Unternehmen können mit unterschiedlichen Notfallszenarien konfrontiert werden:
Diese Bedrohungen produzieren möglicherweise eine existenzbedrohende Unterbrechung des Geschäftsbetriebs.
Wir orientieren uns am Standard 200-4 des Bundesamtes für Sicherheit in der Informationstechnik (BSI). Folgende Elemente werden im Rahmen unserer Beratung generell umgesetzt:
Sinnvollerweise werden die oben angeführten Punkte ergänzt durch ein Schulungs- und Übungskonzept.
Die Beratung zur Erstellung Geschäftsfortführungsplanes erfolgt grundsätzlich nach Aufwand, jedoch kann auch ein individuelles Beratungspaket erstellt werden.
Ihr persönlicher Ansprechpartner: Doris G. Hohenwald
Sahara Qualität Sicherheit Beratung Aktiengesellschaft
Finkenweg 1
35415 Pohlheim
Telefon: 06404 – 66 86 935
E-Mail: info@sahara-ag.de
Schlüsseldatei: PGP
Schlüssel-ID: 0x41A91BA3B8F68011
Fingerprint: 49AE14387A6EB5B4475DE6D141A91BA3B8F68011
Impressum - Information Betroffenenrechte - Datenschutzerklärung © 2000 - 2024 Sahara AG
Wir benötigen Ihre Zustimmung zum Laden der Übersetzungen
Wir nutzen einen Drittanbieter-Service, um den Inhalt der Website zu übersetzen, der möglicherweise Daten über Ihre Aktivitäten sammelt. Bitte überprüfen Sie die Details in der Datenschutzerklärung und akzeptieren Sie den Dienst, um die Übersetzungen zu sehen.