{"id":775,"date":"2017-06-13T08:42:10","date_gmt":"2017-06-13T07:42:10","guid":{"rendered":"http:\/\/www.lamapoll.de\/blog\/?p=775"},"modified":"2018-11-06T12:10:46","modified_gmt":"2018-11-06T10:10:46","slug":"eu-datenschutz-grundverordnung-die-uhr-tickt","status":"publish","type":"post","link":"https:\/\/www.lamapoll.de\/blog\/eu-datenschutz-grundverordnung-die-uhr-tickt\/","title":{"rendered":"EU-Datenschutz-Grundverordnung: Die Uhr tickt!"},"content":{"rendered":"<h4>Ab dem 25. Mai 2018 tritt die EU-weite Datenschutz-Grundverordnung in Kraft. Viele Unternehmen sind von den neuen rechtlichen Regelungen betroffen und m\u00fcssen jetzt reagieren. Erhalten Sie hier ab sofort eine \u00dcbersicht zu den \u00c4nderungen sowie interessante und vielf\u00e4ltige Einblicke zur Datenschutz-Grundverordnung (DSGVO) &#8211; abseits von schwer verst\u00e4ndlichen Paragrafen. Den Auftakt macht Marco Tessendorf, Gesch\u00e4ftsf\u00fchrer und externer Datenschutzbeauftragte der procado Consulting, IT- &amp; Medienservice GmbH aus Berlin.<\/h4>\n<p>&nbsp;<\/p>\n<p>LamaPoll: <strong>Herr Tessendorf, Sie sind Gesch\u00e4ftsf\u00fchrer und externer Datenschutzbeauftragter. Seit wann sind Sie in diesem Bereich t\u00e4tig und was sind Ihre Hauptaufgaben?<\/strong><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignright wp-image-789 \" src=\"http:\/\/www.lamapoll.de\/blog\/wp-content\/uploads\/2017\/06\/procadoM.Tessendorf-225x300.jpg\" alt=\"Datenschutz-Grundverordnung\" width=\"197\" height=\"263\" srcset=\"https:\/\/www.lamapoll.de\/blog\/wp-content\/uploads\/2017\/06\/procadoM.Tessendorf-225x300.jpg 225w, https:\/\/www.lamapoll.de\/blog\/wp-content\/uploads\/2017\/06\/procadoM.Tessendorf-768x1024.jpg 768w, https:\/\/www.lamapoll.de\/blog\/wp-content\/uploads\/2017\/06\/procadoM.Tessendorf-600x800.jpg 600w, https:\/\/www.lamapoll.de\/blog\/wp-content\/uploads\/2017\/06\/procadoM.Tessendorf.jpg 900w\" sizes=\"auto, (max-width: 197px) 100vw, 197px\" \/><\/p>\n<p><strong>Marco Tessendorf:<\/strong> Mit meinem Team bin ich seit 2005 im Bereich Datenschutz und Informationssicherheit t\u00e4tig. Aktuell habe ich das Mandat als externer Datenschutz- oder Informationssicherheitsbeauftragter f\u00fcr ca. 60 Unternehmen \u00fcbernommen. Zu den Hauptaufgaben geh\u00f6ren unter anderem: die datenschutzrechtliche Bewertung von Verfahren und die Beratung bei der Einf\u00fchrung neuer Softwarel\u00f6sungen. Das bedeutet: Ich erfasse, \u00fcberwache und dokumentiere alle Verfahren, bei denen personenbezogene Daten verarbeitet werden. Somit nehme ich eine Schnittstellenfunktion zwischen IT- und Fachabteilung ein.<\/p>\n<hr \/>\n<p><em>LamaPoll:<\/em> <strong>Die Datenschutz-Grundverordnung (kurz DSGVO) ist in aller Munde. F\u00fcr alle Nicht-Juristen: Was passiert denn nun genau am 25. Mai 2018?<\/strong><\/p>\n<p><strong>Marco Tessendorf<\/strong>: Einfach gesagt: Das g\u00fcltige Bundesdatenschutzgesetz (BDSG) wird ab Mai 2018 durch ein EU-weites europ\u00e4isches Datenschutzrecht, die EU-Datenschutzgrundverordnung (EU-DSVGO), ersetzt. Das Bundesdatenschutzgesetz und die Landesdatenschutzgesetze (LDSG) treten au\u00dfer Kraft.<\/p>\n<p>Das neu verabschiedete Bundesdatenschutzgesetz \u201cBDSG-neu\u201c r\u00fcckt ebenso ab Mai 2018 in den Fokus. Es konkretisiert die Datenschutz-Grundverordnung n\u00e4mlich in einigen Punkten.<\/p>\n<p>Viele Unternehmen m\u00fcssen sich auf einen erh\u00f6hten Aufwand zur Umstellung der Datenschutzprozesse einstellen. Auch wenn das Datenschutzrecht in Deutschland bereits gut geregelt war, so gibt es einige neue bzw. versch\u00e4rfte Regelungen. Zum Beispiel die Datenschutzfolgenabsch\u00e4tzung, die Ausweitung der Meldepflicht bei Datenschutzpannen sowie erh\u00f6hte Dokumentationsaufw\u00e4nde und erweiterte Rechenschafts- und Informationspflichten gegen\u00fcber Betroffenen.<\/p>\n<hr \/>\n<p><em>LamaPoll:<\/em> <strong>Welche Auswirkungen hat die DSGVO vor allem f\u00fcr deutsche Unternehmen? Was sind die drei wichtigsten Neuerungen?<\/strong><\/p>\n<p><strong>Marco Tessendorf:<\/strong> Der Schutz des Betroffenen vor Verletzung seiner Rechte und Freiheiten r\u00fcckt in den Mittelpunkt. Unternehmen m\u00fcssen die Sicherheit einer Verarbeitung nachweisen k\u00f6nnen. Das st\u00e4rkt die Bedeutung von Audits, G\u00fctesiegeln und Zertifizierungen.<\/p>\n<p>Neu ist die Forderung, Datenschutz durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen (\u201ePrivacy-by-Design\u201c und \u201ePrivacy-by-Default\u201c) umzusetzen.<br \/>\nDas ist vor allem f\u00fcr Softwareentwickler von Bedeutung.<\/p>\n<p>Zudem \u00e4ndern sich die Spielregeln bei der Einschaltung von Dienstleistern (Auftragsverarbeitung). Die Anforderungen an die Eignungspr\u00fcfung und die Bedingungen zur Beauftragung von Subunternehmern werden versch\u00e4rft und Dienstleister st\u00e4rker in die Pflicht genommen.<\/p>\n<p>Viele Aufgaben waren aus dem Bundesdatenschutzgesetz bekannt. H\u00e4ufig wurden diese aber nicht ernst genommen und Verst\u00f6\u00dfe selten geahndet. Das wird sich ab Mai 2018 \u00e4ndern. Die DSGVO sieht eine ausdr\u00fcckliche Abschreckung durch Bu\u00dfgelder vor. Der Bu\u00dfgeldrahmen wird um den Faktor 60 erh\u00f6ht. Das bedeutet: Zuk\u00fcnftig k\u00f6nnen Bu\u00dfgelder in H\u00f6he von bis zu vier Prozent des gesamten weltweit erzielten Jahresumsatzes eines Unternehmens oder bis zu 20 Mio. \u20ac verh\u00e4ngt werden.<\/p>\n<hr \/>\n<blockquote><p><span style=\"color: #79b7e6;\"><strong><em>Unternehmen m\u00fcssen die Sicherheit einer Verarbeitung nachweisen k\u00f6nnen. Das st\u00e4rkt die Bedeutung von Audits, G\u00fctesiegeln und Zertifizierungen.<\/em><\/strong><\/span><\/p><\/blockquote>\n<hr \/>\n<p><em>LamaPoll:<\/em> <strong>Wer sich bereits jetzt mit der DSGVO besch\u00e4ftigt hat, trifft immer wieder auf sogenannte \u201e\u00d6ffnungsklauseln\u201c. Was hat es mit diesen auf sich?<\/strong><\/p>\n<p><strong>Marco Tessendorf:<\/strong> Die DSGVO bildet den datenschutzrechtlichen Rahmen f\u00fcr die 28 EU-Mitgliedstaaten. Damit nationale Besonderheiten ber\u00fccksichtigt werden k\u00f6nnen, h\u00e4lt die DSGVO sogenannte \u00d6ffnungsklauseln (Soll- und Kann-Regelungen) bereit. Der deutsche Gesetzgeber setzt diese \u201eSoll- und Kann-Regelungen\u201c mit dem \u201eBDSG neu\u201c um. Es soll zusammen mit der Datenschutz-Grundverordnung in Kraft treten.<\/p>\n<hr \/>\n<p><em>LamaPoll:<\/em> <strong>Wie bereiten sich Unternehmen, ob DAX oder Mittelstand, am besten auf die bevorstehenden \u00c4nderungen vor? Mit welchem Schritt sollte man aus Ihrer Sicht am ehesten beginnen?<\/strong><\/p>\n<p><strong>Marco Tessendorf:<\/strong> Zu Beginn sollten Unternehmen sicherstellen, dass ihre Verfahren und Prozesse ordentlich dokumentiert sind. Dies ist nicht nur nach der neuen Verordnung verpflichtend, sondern erleichtert auch die weiteren Schritte hin zur Anpassung. Entsprechend kann dann auch \u00fcberpr\u00fcft werden, ob z.B. Rechtsgrundlagen oder L\u00f6schfristen angepasst werden m\u00fcssen.<\/p>\n<p>Erg\u00e4nzend dazu sollten Unternehmen pr\u00fcfen, ob bisherige Dokumente und Vertr\u00e4ge auch im Hinblick auf die Verordnung noch g\u00fcltig sind. Insbesondere bei Auftragsdatenverarbeitungen m\u00fcssen Vertr\u00e4ge durchgesehen und eventuell angepasst werden.<\/p>\n<p>Weitere wichtige Schritte: Die Sensibilisierung der Mitarbeiter in Bezug auf das kommende Datenschutzrecht sowie die Implementierung von Verfahren zur Umsetzung der Datenschutzfolgenabsch\u00e4tzung, der Melde- und Konsultationspflichten an die Aufsichtsbeh\u00f6rde und zur Erf\u00fcllung der Unterrichtungs- und Informationspflichten gegen\u00fcber den Betroffenen.<\/p>\n<hr \/>\n<p><em>LamaPoll:<\/em> <strong>Wenn Unternehmen nach dem 25. Mai 2018 eine Online-Umfrage (z.B. Mitarbeiter- oder Kundenbefragung) planen, auf was m\u00fcssen sie zuk\u00fcnftig achten?<\/strong><\/p>\n<p><strong>Marco Tessendorf:<\/strong> Vor Beginn der Umfrage sollten Unternehmen, wie nach bisherigem Recht auch, den Zweck der Umfrage eindeutig festlegen, die Rechtsgrundlage benennen und eventuell schutzw\u00fcrdige Interessen der Betroffenen ber\u00fccksichtigen. Neu ist, dass die Betroffenen umfassend \u00fcber ihre Rechte informiert werden m\u00fcssen. Zum Beispiel in Bezug auf die geplante Datenverarbeitung, Einwilligung und Widerruf. Setzt das Unternehmen eine Software ein, ist diese auf Eignung gem\u00e4\u00df der DSGVO-Vorgaben zu pr\u00fcfen (z.B. L\u00f6schoptionen).<\/p>\n<p>Zum Schutz der Betroffenen ist der Einsatz von Verschl\u00fcsselung, Anonymisierung und Pseudonymisierung zu erw\u00e4gen. Das Verfahren ist zu dokumentieren (\u201eVerarbeitungs\u00fcbersicht\u201c) und L\u00f6schfristen sind klar zu definieren. F\u00fchrt ein Dienstleister die Online-Umfrage durch und\/oder werden die Daten in der Cloud gespeichert, muss ein<strong> <a href=\"https:\/\/www.lamapoll.de\/Support\/Datenschutz\">Vertrag zur Auftragsverarbeitung <\/a><\/strong>(ADV-Vertrag) mit dem Dienstleister abgeschlossen werden.<\/p>\n<hr \/>\n<blockquote><p><span style=\"color: #79b7e6;\"><em><strong>Keine leichte Frage. Prinzipiell versuche ich so wenig Datenspuren im Internet zu hinterlassen wie irgendwie m\u00f6glich.<\/strong> <\/em><\/span><\/p><\/blockquote>\n<hr \/>\n<p><em>LamaPoll:<\/em> <strong>Zum Schluss noch ein Praxis-Tipp: Welche digitalen sicheren Tools nutzen Sie f\u00fcr Ihren Arbeitsalltag als Datenschutzbeauftragter?<\/strong><\/p>\n<p><strong>Marco Tessendorf:<\/strong> Keine leichte Frage. Prinzipiell versuche ich so wenig Datenspuren im Internet zu hinterlassen wie irgendwie m\u00f6glich. Aktuell setze ich beim Browser auf FireFox mit zus\u00e4tzlichen PlugIns, wie \u201eNo Script\u201c (verhindert die Script- Ausf\u00fchrung) und \u201eGhostery\u201c (blockiert Werbebanner und Tracking). Jedoch muss bei der Verwendung der Tools auf deren Einstellungen geachtet werden, damit diese nicht selbst Daten sammeln. Windows 10 hindere ich mit \u201eShutUp10\u201c von OO Software am Spionieren. F\u00fcr unterschiedliche Zwecke nutze ich verschiedene Email-Adressen und Zugangsdaten und zur Passwortverwaltung der vielen Konten \u201eKeePass\u201c.<\/p>\n<hr \/>\n<p><strong>Herr Tessendorf, vielen Dank f\u00fcr das ausf\u00fchrliche Interview.<\/strong><\/p>\n<p>&nbsp;<\/p>\n<p>Weiterf\u00fchrende Informationen zur<a href=\"https:\/\/www.lamapoll.de\/Datenschutz-Sicherheit\/Die-EU-Datenschutzgrundverordnung\/\"><strong> EU-DSGVO finden Sie auch hier.<\/strong><\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ab dem 25. Mai 2018 tritt die EU-weite Datenschutz-Grundverordnung in Kraft. Viele Unternehmen sind von den neuen rechtlichen Regelungen betroffen und m\u00fcssen jetzt reagieren. Erhalten Sie hier ab sofort eine \u00dcbersicht zu den \u00c4nderungen sowie interessante und vielf\u00e4ltige Einblicke zur Datenschutz-Grundverordnung (DSGVO) &#8211; abseits von schwer verst\u00e4ndlichen Paragrafen. Den Auftakt macht Marco Tessendorf, Gesch\u00e4ftsf\u00fchrer und [&hellip;]<\/p>\n","protected":false},"author":3,"featured_media":848,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[52],"tags":[26,68,67,25,66,65,63,8],"class_list":["post-775","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-datenschutz","tag-datenschutz","tag-datenschutz-oder-informationssicherheitsbeauftragter","tag-datenschutz-grundverordnung","tag-datensicherheit","tag-eu-datenschutz-grundverordnung","tag-feedbackmanagement","tag-it-sicherheit","tag-lamapoll"],"_links":{"self":[{"href":"https:\/\/www.lamapoll.de\/blog\/wp-json\/wp\/v2\/posts\/775","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.lamapoll.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.lamapoll.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.lamapoll.de\/blog\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.lamapoll.de\/blog\/wp-json\/wp\/v2\/comments?post=775"}],"version-history":[{"count":44,"href":"https:\/\/www.lamapoll.de\/blog\/wp-json\/wp\/v2\/posts\/775\/revisions"}],"predecessor-version":[{"id":1914,"href":"https:\/\/www.lamapoll.de\/blog\/wp-json\/wp\/v2\/posts\/775\/revisions\/1914"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.lamapoll.de\/blog\/wp-json\/wp\/v2\/media\/848"}],"wp:attachment":[{"href":"https:\/\/www.lamapoll.de\/blog\/wp-json\/wp\/v2\/media?parent=775"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.lamapoll.de\/blog\/wp-json\/wp\/v2\/categories?post=775"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.lamapoll.de\/blog\/wp-json\/wp\/v2\/tags?post=775"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}