Sie verwenden einen veralteten Browser. Um im Internet auch weiterhin sicher unterwegs zu sein, empfehlen wir ein Update.

Nutzen Sie z.B. eine aktuelle Version von Edge, Chrome oder Firefox

Alle Beiträge zum Datenschutz und zur DSGVO

Datenschutz in der Lieferkette

Die NIS-2-Richtlinie rückt IT-Sicherheitsrisiken in der Lieferkette in den Fokus – doch auch Datenschutzrisiken gehören ins Risikomanagement. Diese Checkliste zeigt, welche zusätzlichen Prüfungen nötig sind.

DP+
Bei der Datenspeicherung in der Microsoft Cloud ist der Datenschutz zu beachten.
Bild: PhonlamaiPhoto / iStock / Getty Images Plus
Speicher für SharePoint Online, OneDrive und Teams verwalten

Microsoft SharePoint Online, OneDrive und Teams gehören zu den zentralen Werkzeugen für Zusammenarbeit und Datenmanagement. Hier stellt sich die Frage: Wie lassen sich diese Dienste so nutzen, dass ihr Einsatz den Vorgaben der Datenschutz-Grundverordnung (DSGVO) entspricht?

Wo das Active Directory nicht reicht

„Bitte sperren Sie die Systemzugänge von Frau Schneider ab morgen“, lautet der Auftrag an die IT. Im Active Directory ist ihr Konto ab dem Folgetag schon deaktiviert. Ist der Fall damit erledigt? Nicht ganz. Denn was ist mit dem Bewerbungsportal, der Zeiterfassung oder der Lernplattform?

Offboarding leicht gemacht

Wenn eine Mitarbeiterin das Unternehmen verlässt, ist das Deaktivieren ihres AD-Kontos nur der erste Schritt. Doch viele weitere Systeme führen eigene Benutzerkonten – und genau dort entstehen oft übersehene Datenschutzrisiken. Unsere Checkliste „Benutzerverwaltung im Personalbereich“ zeigt, worauf Sie unbedingt achten sollten.

DP+
Online-Terminbuchungssysteme von Arztpraxen erfassen stets personenbezogene Daten, zudem oft sensible Gesundheitsdaten. DSGVO-Konformität ist hier ein Muss.
Bild: iStock.com/Tero Vesalainen
Positionspapier der DSK

Im Zuge der weiteren Digitalisierung im Gesundheitsbereich nutzen inzwischen viele Praxen eine Online-Terminvergabe und -Terminverwaltung oder lagern sie vollständig an externe Dienstleister aus. Wie sich dies datenschutzkonform gestalten lässt, damit befasst sich der Beschluss der Datenschutzkonferenz.

Wichtige Fragen vor der Vergabe

Die Auslagerung der Terminverwaltung an externe Dienstleister bietet viele Vorteile, aber auch datenschutzrechtliche Herausforderungen. Praxisinhaber und Datenschutzbeauftragte sollten vor der Vergabe unbedingt einige zentrale Fragen klären, um den Schutz personenbezogener Daten zu gewährleisten. Unsere Checkliste hilft Ihnen dabei, die datenschutzrechtlichen Grundsätze sicher umzusetzen.

Unternehmen müssen den Einsatz von KI bei Auftragsverarbeitern überprüfen.
Bild: Visual Generation / iStock / Getty Images Plus
Vorsicht Risiko

Mit den neuen Vorgaben der KI-Verordnung wird klar: Unternehmen müssen den Umgang mit KI nicht nur beherrschen, sondern auch verantwortungsvoll gestalten. Was bedeutet das für Mitarbeitende, Anbieter, Betreiber – und für alle, die externe Dienstleister einsetzen?

DP+
Der für viele bedrohlich wirkende Begriff „DSGVO-Compliance“ ist bei Kleinstunternehmen im Handel schnell entzaubert
Bild: Stock.com/#Urban-Photographer
Checkliste des Bayerischen Landesamts für Datenschutzaufsicht

Auch Jahre nach Inkrafttreten der Datenschutz-Grundverordnung (DSGVO) sind Fragen, wie und in welcher Tiefe diese umzusetzen ist, noch nicht vollständig beantwortet. Das liegt auch daran, dass die als Grundverordnung konzipierte ­Datenschutz-Regulatorik alle Verantwortlichen adressiert und deshalb unbestimmt bleiben muss.

Beliebtes Hilfsmittel der Visualisierung birgt Datenschutzrisiken

Organigramme stellen interne Organisationsstrukturen und Ansprechpersonen visuell dar. Dies kann insbesondere für neue Mitarbeiterinnen und Mitarbeiter eine große Hilfe sein und erleichtert die interne Kommunikation. Allerdings ist auch der Datenschutz zu beachten.

MRiDaVG auch für meldende Unternehmen relevant

Die deutschen Datenschutzaufsichtsbehörden haben sich auf ein einheitliches Vorgehen bei Bußgeldverfahren verständigt. Diese Richtlinien bieten wichtige Anhaltspunkte, wie sich Unternehmen vor und während eines Bußgeldverfahrens am besten verhalten.

2 von 100
Datenschutz PRAXIS - Der Podcast
Vielen Dank! Ihr Kommentar muss noch redaktionell geprüft werden, bevor wir ihn veröffentlichen können.