Website-Icon Datenbeschützerin®

Prüfungskatalog DSGVO-Umsetzung in der Wirtschaft

Knowledge Base der Datenbeschützerin

Knowledge Base der Datenbeschützerin - Rund um Datenschutz und Informationssicherheit

Die LfD Niedersachsen hat in den vergangenen Monaten in 50 großen und mittelgroßen Unternehmen geprüft, wie umfassend diese die Anforderungen der Datenschutz-Grundverordnung (DS-GVO) umgesetzt haben. Die Prüfung steht nun kurz vor dem Abschluss. Als Hilfestellung für alle interessierten Unternehmen veröffentlicht die LfD schon jetzt ihren detaillierten Bewertungskatalog.

Es handelt es sich hier um eine Zusammenfassung des relevanten Inhalts seitens der Datenbeschützerin. Hinweise oder Anmerkungen seitens der Datenbeschützerin bedeuten, dass diese Informationen nicht im Papier zu finden sind, sondern aus der Praxiserfahrung resultieren oder auf weitere Einträge verweisen. Der Fragenkatalog kann zur Selbsteinschätzung herangezogen werden.

Vorbereitung auf die DSGVO

Wie haben sich Unternehmen auf die DSGVO vorbereitet? Ziel dieser Frage ist es, sich einen Überblick über die Herangehensweisen und die Selbsteinschätzung zu erhalten. 

Anmerkung der Datenbeschützerin

Es kann hilfreich sein, sich alle eingesetzten Programme und Softwaren (Client- und serverbasiert) anzusehen und zu prüfen, ob in diesen personenbezogene Daten verarbeitet werden.

Des Weiteren kann durch eine Besichtigung der Büros auch weitere Aufschlüsse über die verarbeiteten Daten führen. 

Verfahrensverzeichnis

Das Herzstück des Datenschutzmanagements. 

Zentrale Frage ist, wie sichergestellt wird, dass alle Geschäftsabläufe mit personenbezogenen Daten erfasst wurden und ob das Verfahrensverzeichnis die Kriterien nach Art. 30 DSGVO erfüllen. 

Anmerkung der Datenbeschützerin

Bei der Erstellung des Verfahrensverzeichnisses kann oder ist auf die Mitwirkung der Mitarbeiter zurück zu greifen, da diese im täglichen Arbeitsalltag die Verfahren beschreiben können. 

Zulässigkeit der Verarbeitung

Jede Verarbeitungstätigkeit ist auf eine Rechtsgrundlage zu stützen. Das LfD Niedersachen möchten wissen, auf welcher Rechtsgrundlage die personenbezogenen Daten verarbeitet werden. Die Behörde fragt die Voraussetzungen des Art. 6, 7 und 8 DSGVO ab. 

Anmerkung der Datenbeschützerin

Es bietet sich an, die Rechtsgrundlagen im Verfahrensverzeichnis direkt zu den jeweiligen Verfahren zu notieren.

Betroffenenrechte

Wie wird die Einhaltung der Betroffenenrechte sichergestellt? Eine Skizzierung der Prozesse ist beizufügen. 

Informationspflicht (Art. 12 ff. DSGVO)

Auskunftsrecht (Art.15 DSGVO)

Recht auf Berichtigung (Art. 16 DSGVO)

Löschung (Art. 17 DSGVO)

Einschränkung der Verarbeitung (Art. 18 DSGVO)

Datenübertragbarkeit (Art. 20 DSGVO)

Technischer Datenschutz

Die Fragen stützen sich auf Art. 25 und 32 DSGVO. 

Datenschutzfolgeabschätzung (DSFA)

Anmerkung der Datenbeschützerin

Wie eine DSFA erstellt werden kann, kann im dazugehörigen Blogbeitrag nachgelesen werden. 

Auftragsverarbeitung 

Die Prüfungsfragen richten sich nach Art. 28 DSGVO

Datenschutzbeauftragter (DSB)

Meldepflichten

Dokumentation

Anmerkung der Datenbeschützerin

Mit Hilfe des Fragenbogens kann sich der Verantwortliche / Auftragsverarbeiter / Datenschutzbeauftragter einen Überblick über den aktuellen Stand des Datenschutzmanagements verschaffen. 

Bei Fragen, die noch nicht beantwortet werden können, ist ggf. zu ergründen, weshalb das Themengebiet noch nicht erfasst wurde. 

Weiterhin hat die DSK ein Kurz-Papier zur Umsetzung der DSGVO in Unternehmen veröffentlicht (Link folgt).

Kriterienkatalog zur Querschnittsprüfung in der Wirtschaft

Quelle

Die Landesbeauftragte für den Datenschutz Niedersachsen: https://lfd.niedersachsen.de/startseite/datenschutzreform/ds_gvo/kriterien-querschnittspruefung-179455.html

Diesen Beitrag teilen

Die mobile Version verlassen