Bei der Umsetzung der Anforderungen an die EU-Datenschutzgrundverordnung sind in einem ersten Schritt die rechtlichen Anforderungen des Soll-Zustands in einer GAP-Analyse dem Ist-Zustand gegenüberzustellen. Nach entsprechender Feststellung bedarf es der operativen Umsetzung zur Modellierung der datenschutzkonformen Prozesse.
Nachstehend geben wir einige Tipps zum Vorgehen.
Was sollten Ihre nächsten Schritte sein?
- Risikoanalyse vor dem Hintergrund eingesetzter Technologien durchführen
- Bestandsaufnahme aller Prozesse und Verfahren im Zusammenhang mit Datenschutz und personenbezogener Datenverarbeitung vornehmen
- Gap-Analyse, d.h. einen strukturierten Abgleich des Ist-Zustandes mit dem künftigen Soll-Zustand durchführen,
- Einbindung des Datenschutzbeauftragten bzw. Benennung eines solchen
- Datenschutzkommunikation gegenüber Mitarbeitern, Geschäftspartnern, Kunden, Lieferanten definieren
- Mitarbeiterschulungen durchführen
- Frühzeitige Einbindung des Betriebsrats und Anpassung/Überarbeitung bestehender Betriebsvereinbarungen
- Planung neuer Prozesse und Strukturen unter besonderer Berücksichtigung der künftigen Anforderungen zu den Bereichen
- Datenschutzdokumentation
- Umsetzung technischer und organisatorischer Maßnahmen (TOM-Liste)
- Führen eines Verarbeitungsverzeichnisses
- Privacy by design / Privacy by default
- Transparenz
- Datenschutzfolgenabschätzung
- Einrichtung eines Beschwerdemanagements zur Wahrung von Betroffenenrechte
- Überprüfung bestehender Auftragsdatenverarbeitungsvereinbarungen, Verträge zur Übermittlung von personenbezogener Daten, sonstiger Vereinbarungen und Verträge auf DSGVO Konformität sowie Aktualisierung verwendeter Vertragsvorlagen
- Einführung eines laufenden Vertragsmanagements
- Überprüfung und Dokumentation bestehender Einwilligungen sowie Anpassung der Einwilligungstexte entsprechend den rechtlichen Anforderungen der DSGVO
- Unternehmen mit Webseiten und/oder Onlineshops sollten zudem Ihre Datenschutzerklärungen anpassen sowie
- geeignete Maßnahmen zur Altersverifizierung von Nutzern vorsehen.
Beiträge zur EU-DSGVO
- Weihnachten kommt bald – die EU-Datenschutz-Grundverordnung (EU-DSGVO) auch
- EU-DSGVO – Die nächsten Schritte zur Umsetzung
- EU-DSGVO – Fragen und Anworten (FAQ)
- Praxistipps zur EU-Datenschutz-Grundverordnung – EU-DSGVO
- Video-Blog IT-Recht zur EU-DSGVO
- EU-DSGVO und Beschäftigtendatenschutz
-
Datenschutz-Grundverordnung im Volltext