SlideShare ist ein Scribd-Unternehmen logo
1 von 32
Downloaden Sie, um offline zu lesen
0 © [2018] [Fujitsu]INTERNAL USE ONLY
Stand: April 2018
Fakten – Fakten – Fakten
Fujitsu DS-GVO 5 Minuten „Starter“
Stephan Müller
1 © [2018] [Fujitsu]INTERNAL USE ONLY
Bisher: Unterschiedliches
Datenschutzrecht in Europa
 Keine einheitliche Umsetzung der
europäischen Datenschutz-Richtlinie
95/46/EG in nationales Recht
 National eigenständige und unabhängige
Aufsichtsbehörden für den Datenschutz
 Nationale Sonderregelungen (DE:
Werbung, Adresshandel, Scoring )
AUSGANGSLAGE
Lösung:
NEUE
EUROPÄISCHE DATENSCHUTZ-
GRUNDVERORDNUNG
 Verordnung des Europäischen Parlaments
und des Rates zum Schutz natürlicher
Personen bei Verarbeitung
personenbezogener Daten und zum freien
Datenverkehr
 KURZ: DS-GVO / GDPR
Beschlossen durch
EU-Mitgliedsstaaten
Anwärter für
Mitgliedschaft
2 © [2018] [Fujitsu]INTERNAL USE ONLY
Geltung /Ende
Umsetzungsfrist
25. Mai 2018
Inkrafttreten
Beginn der
Umsetzungsfrist
+20 Tage nach Verkündung
(4. Mai 2016 + 20 Tage
25. Mai 2016)
Verkündung
EU-Amtsblatt
04. Mai 2016
Annahme durch
den
EU-Rat & EU
Parlament
April 2016 Ende
Einigung Trilog
17.-18.12.2015
5
4
3
2
1
Bisheriges Bundesdatenschutzgesetz (BDSG)
gilt weiter bis zur Umsetzungsfrist in
Mai/2018
BDSG ist ungültig
ab Mai/2018
+
BDSG-Folgegesetz
DSAnpUG-EU
BDSG_Neu
Juli 2017
Zeitplan und zeitliche Auswirkung der Umstellung
3 © [2018] [Fujitsu]INTERNAL USE ONLY
Geltung /Ende
Umsetzungsfrist
25. Mai 2018
Inkrafttreten
Beginn der
Umsetzungsfrist
+20 Tage nach Verkündung
(4. Mai 2016 + 20 Tage
25. Mai 2016)
Verkündung
EU-Amtsblatt
04. Mai 2016
Annahme durch
den
EU-Rat & EU
Parlament
April 2016 Ende
Einigung Trilog
17.-18.12.2015
5
4
3
2
1 28 Tage bis
ULTIMO!!!
Zeitplan und zeitliche Auswirkung der Umstellung
4 © [2018] [Fujitsu]INTERNAL USE ONLY
Wirkung der DS-GVO
Die DS-GVO hat folgende Wirkung …
 …gemäß der Regelung in Artikel 99 wirkt diese Verordnung in allen ihren Teilen
verbindlich und gilt als unmittelbar in jedem Mitgliedsstaat der EU ab dem 20 Tag
nach Ihrer Veröffentlichung im Amtsblatt der EU.
< 04.05.2016 + 20 + 2 Jahre = 25.05.2018>
 Die DS-GVO hat eine “Durchgriffswirkung” und ist eine allgemeine Regelung
mit unmittelbarer innerstaatlicher Geltung.
 Es besteht eine Vollharmonisierung im nicht-öffentlichen Bereich
 Nationale Datenschutzregelungen ( DE das BDSG) werden ersetzt!
über
 Öffnungsklauseln für nationale Gesetzgebung sind Anpassungen möglich. In
DE wurde dies bereits im Juli 2017 abgeschlossen und das BDSG (Neu) ist zum
gleichen Zeitpunkt gültig wie die DS-GVO
 Wie oben bereits erwähnt besteht eine zweijährige Anpassungsphase für
Rechtsbereinigungen und Folgeänderungen die am 25.05.2018 ausläuft!
5 © [2018] [Fujitsu]INTERNAL USE ONLY
Wirkung der DS-GVO
Allgemein ist die DS-GVO …
 ein Meilenstein im Schutz von Grundrechten und –freiheiten von Individuen in der
EU
 Erhöhte und allgemeine Verantwortlichkeiten für Unternehmen und staatliche
Stellen im Umgang mit personenbezogen Daten von EU-Bürgern, auch außerhalb
der EU
 Über die allgemeine Compliance-Anforderung hinaus stellt die DSGVO den
bisherigen Umgang mit personenbezogenen Daten grundsätzlich in Frage –
insbesondere in Bezug auf die zugrundeliegenden Prozesse und Technologien
 Gleichzeitig eröffnet die DSGVO Möglichkeiten für neue Geschäftsmodelle wie
Dienstleistungen und Technologien, die verantwortungsbewusst mit
personenbezogenen Daten umgehen.
6 © [2018] [Fujitsu]INTERNAL USE ONLY
Öffnungsklauseln in der DS-GVO
Die DS-GVO hat die Wirkung der…
…Verpflichtung der
Mitgliedstaaten zum
Tätigwerden
…Befugnis der
Mitgliedstaaten für
spezifische und /oder
abweichende Regelungen
…Vorgabe weiterer
konkretisierender Maßnahmen
DS-GVO
ES BESTEHEN 50-60 NATIONALE ÖFFNUNGSKLAUSELN
 bei Rechtsgrundlagen der Datenverarbeitung
 für spezifische nationale Regelungen
 für Ausnahmen bei Betroffenenrechten
 für andere Fälle
7 © [2018] [Fujitsu]INTERNAL USE ONLY
Wie sieht das künftige Datenschutz Spielfeld aus
und wer spielt mit?
DS-GVO
28 x
Nationales
Recht
Einfacher
wird es wohl nicht!
28
Nationale
Anpassungen
… die Kommission
 Überwachung der DS-GVO
Umsetzung
 Erlass delegierter Rechtsakte
… der EuGH
 Zuständig für die Auslegung der
DS-GVO
 Kontrolle der
Kommissionsentscheidungen
… der Europäischer
Datenschutzausschuss
 Interpretation der DS-GVO
 Koordination der
Zusammenarbeit
… die Aufsichtsbehörden
 Überwachung der Umsetzung des
Datenschutzes (Zusammenarbeit)
… die Mitgliedsstaaten
 Ergänzen und modifizieren den
Rechtsrahmen.
… die Nationale Gerichte
 Auslegung der DS-GVO und
nationaler Datenschutz-
Vorschriften
DE
BDSG
z.B.
BAY
NRW
RP
BW
…
8 © [2018] [Fujitsu]INTERNAL USE ONLY
STÄRKER IN DIE VERANTWORTUNG
VERTRIEB PERSONALWESEN
IT
EINKAUF
LEGAL
MARKETING
MANAGEMENT
DATENSCHÜTZER
MEHR IN DIE KONTROLLE
PRODUKTION
KOMMT:
9 © [2018] [Fujitsu]INTERNAL USE ONLY
Prinzipien
Prinzipien der Datenverarbeitung
Rechtmäßigkeit, Verarbeitung nach Treu und
Glauben, Transparenz
Bedeutet:
Verarbeitung nur auf rechtmäßige Weise, nach Treu und
Glauben und in für den Betroffenen nachvollziehbaren Weise.
Zweckbindung
Bedeutet:
Verarbeitung sprich Erhebung nur für festgelegte, eindeutige,
rechtmäßige Zwecke sowie Verbot der Weiterverarbeitung in
einer nicht vereinbarten Weise für andere Zwecke.
Datenminimisierung
Bedeutet:
Beschränkung auf den Zweck der Verarbeitung sowie das
angemessene und sachlich relevante notwendige Maß.
Richtigkeit
Bedeutet:
Sachlich richtige und ggf. aktuellste Daten, Vorsehen von
Maßnahmen zur unverzüglichen Löschung oder Berichtigung
von unzutreffenden Daten
Speicherbegrenzung
Bedeutet:
Speicherung mit Personenbezug höchstens so lange, wie es für
die Verarbeitungszwecke erforderlich ist.
Integrität und Vertraulichkeit
Bedeutet:
Geeignete TOM‘s* zum angemessenen Schutz der Daten.
Insbesondere vor unbefugter oder unrechtmäßiger
Verarbeitung, zufälligem Verlust, Zerstörung, Schädigung.
Über allem steht:
„Rechenschafts-
Pflicht (Account-
Ability)“:
Verantwortung;
Nachweispflicht
der Einhaltung
aller Prinzipien!
* TOM‘s = Technische und organisatorische Maßnahmen
10 © [2018] [Fujitsu]INTERNAL USE ONLY
Die 5 Schritte der Transparenz…
Transparenz nach Artikel 13-14
 Information des Betroffenen
 Benachrichtigung
Transparenz nach Artikel 15
 Auskunftsrecht des
Betroffenen
Transparenz nach Artikel 16-21
 Berichtigung (16)
 Löschung (17)
 Sperrung (18)
 Mitteilungspflicht (19)
 Übertragbarkeit (20)
 Widerspruch (21)
Transparenz nach Artikel 12
 Schaffung von Abläufen für die
transparente Information,
Kommunikation und
Ausführung der Betroffenen-
Rechte
Transparenz nach Artikel 5 Absatz 1a Prinzip der
“Rechtmäßigkeit Verarbeitung nach Treu und Glauben,
Transparenz”
Dies bedeutet, dass personenbezogene Daten immer:
 auf rechtmäßige Weise
 nach dem Grundsatz von Treu und Glauben und in
einer für den Betroffenen nachvollziehbaren Weise
verarbeitet werden!
11 © [2018] [Fujitsu]INTERNAL USE ONLY
Grundsätze in Bezug auf die Verarbeitung
personenbezogener Daten
Gemäß Artikel 4 DS-GVO (Begriffsbestimmung)
Artikel 4
Begriffsbestimmungen
Im Sinne dieser Verordnung bezeichnet der Ausdruck:
1. „personenbezogene Daten“ alle Informationen, die sich auf eine identifizierte oder
identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen; als
identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt,
insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer
Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren
besonderen Merkmalen, die Ausdruck der physischen, physiologischen, genetischen,
psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person
sind, identifiziert werden kann;
2. „Verarbeitung“ jeden mit oder ohne Hilfe automatisierter Verfahren ausgeführten
Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten
wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die
Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die
Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung,
den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung;
12 © [2018] [Fujitsu]INTERNAL USE ONLY
Grundsätze in Bezug auf die Verarbeitung
personenbezogener Daten
Gemäß Artikel 5 DS-GVO (Grundsätze für die Verarbeitung
personenbezogener Daten)
1. Für personenbezogene Daten gilt:
a) Rechtmäßigkeit, Verarbeitung nach Treu und Glauben, Transparenz
b) Zweckbindung
c) Datenminimierung
d) Richtigkeit
e) Speicherbegrenzung
f) Integrität und Vertraulichkeit
2. Rechenschaftspflicht
Gemäß Artikel 6 DS-GVO (Rechtmäßigkeit der Verarbeitung)
Zur “Rechtmäßigkeit der Verarbeitung “ muss mindestens eine der nachstehenden
Bedingungen erfüllt sein und zwar:
a) bei Einwilligung;
b) bei Verarbeitung zur Erfüllung eines Vertrags oder Durchführung vorvertraglicher
Maßnahmen;
c) zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist;
d) um lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen
Person zu schützen;
e) für die Wahrnehmung einer Aufgabe erforderlich, die im öffentlichen Interesse liegt
oder in Ausübung öffentlicher Gewalt;
f) Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten
erforderlich ist
13 © [2018] [Fujitsu]INTERNAL USE ONLY
Verarbeitungsregeln
Erhebung Verarbeitung Weiterverarbeitung
 Gundregelung
 Artikel 6 allgemeine DV
 Artikel 9 bes. Daten|
 Keine explizierte Regeln wie den
Direkterhebungsgrundsatz des § 4
BDSG
DS-GVO kommt nur mit
rudimentärer Regelung in Artikel
5 (a) (b)
 Informationspflichten bei
Direkterhebung Artikel 13 Abs.3
 Sonderregelungen
 Einwilligung Artikel 7
 Einwilligung eines Kindes Artikel 8
 Straftaten – Urteile Artikel 10
 Verarbeitung für die eine
Bestimmung der betroffenen
Person nicht erforderlich ist Artikel
11
 Betrifft die Zweckänderung Artikel
6 Abs. 4;s.a. Artikel 5 Abs. 1 (b)
 Informationspflichten bei
Direkterhebung Artikel 13 Abs.3
 Benachrichtigung bei Dritterhebung
Artikel 14 Abs. 4
 Verarbeitungsbeschränkung
 Einschränkungen Artikel 18
 Widerspruch Artikel 21 Abs. 1
 Werbewiderspruch Artikel 21 Abs.
2,3
 Wiederspruch bei öffentlichem
Interesse Artikel 21 Abs. 6
 Profiling/Einzelentscheidung
Artikel 22
 Benachrichtigung bei Dritterhebung
Artikel 14 Abs. 4
14 © [2018] [Fujitsu]INTERNAL USE ONLY
Alte und Neue Bekannte
DS-GVO:
Betroffene Person
BDSG:
Betroffener
DS-GVO:
Dritter/Empfänger
(Prozessor)
BDSG:
Dritter/Empfänger
DS-GVO:
Aufsichtsbehörde
BDSG:
Aufsichtsbehörde
Ist jede direkt oder indirekt
identifizierbare natürliche
Person
DS-GVO:
Auftragsverarbeiter
(Prozessor)
BDSG:
Verantwortliche Stelle
Auftragsverarbeiter „Prozessor“ ist
jeder Dritte, der personenbezogene
Daten im Auftrag erfasst, speichert
und verarbeitet! Z.B. Fujitsu als
Auftragnehmer)
Verantwortlicher „Controller) ist
Jede Organisation, die personen-
bezogene Daten beim Betroffenen
erfasst, speichert und verarbeitet!
Z.B. Kunde/Auftraggeber von
Fujitsu oder Fujitsu selbst als
Auftraggeber)
Dritter/Empfänger ist jede Organisation
die vom Processor / Auftragsverarbeiter
zusätzlich in die Leistungserbringung für
den Controller /Kunde aufgenommen wird.
Z.B. Externe Dritte (aber auch Konzernfirmen
der Fujitsu als Unterauftragnehmer).
DS-GVO:
Verantwortlicher
(Controller)
BDSG:
Verantwortliche Stelle
15 © [2018] [Fujitsu]INTERNAL USE ONLY
Grundlegende Anpassungen/Erweiterungen
Grundlegende Prinzipien des BDSG bleiben
erhalten, werden aber z.B. in folgenden
Bereichen erweitert:
Auftragsdatenverarbeitung
Auftragsdatenverarbeiter, wie z.B. Anbieter von Cloud Services wie Fujitsu, können erstmals
unmittelbar für die Datenverarbeitung verantwortlich und unmittelbar haftbar sein
Erweiterte Rechte des Individuums
Weitergehende Informationspflichten und Auskunftsrechte der Betroffenen. Umfassende
Löschungsverpflichtungen. (z.B. „ Recht auf Vergessen werden; Recht auf
Datenübertragbarkeit)
Extra-territoriale Anwendung
EU-Recht gilt auch außerhalb der EU – z.B. in den USA oder Japan – soweit die jeweilige
Verarbeitung personenbezogene Daten aus der EU betrifft – eine wesentliche Änderung
gerade für global agierende Unternehmen.
Strengere Sanktionen / Rechtsfolgen
Kartellrechtsähnliche Bußgelder von bis zu 4% des weltweiten Umsatzes bei Verletzung der
gesetzlichen Pflichten. Zusätzlich erheblich erhöhte Audit- und Prüfrechte der
Aufsichtsbehörden.
16 © [2018] [Fujitsu]INTERNAL USE ONLY
Datenübermittlung
Die internationale Datenübermittlung bleibt reguliert – der Datenfluss zwischen
Unternehmen und von der EU in Nicht-EU-Länder muss überwacht und kontrolliert werden.
Meldepflicht
Meldepflicht für Verletzung mit einer Frist von 72 Stunden nach Kenntnis – Kunden werden
kürzere Fristen von Fujitsu als Dienstleister fordern (müssen).
Grundlegende Anpassungen/Erweiterungen
Systemanforderungen
Datenbanken und Systeme müssen so aufgesetzt werden, dass Nachweis- und
Dokumentationspflichten erfüllt werden können, z.B. in Bezug auf die Erklärung von Einwilligungen.
Daten müssen binnen angemessener Zeit auf allen Systemen löschbar sein.
Privacy by Design
Datenschutzüberlegungen müssen bereits beim Design von Geschäftsmodellen und Produkten
Eingang finden. Dies muss nachweisbar dokumentiert werden, auch für Zwecke von Audits.
17 © [2018] [Fujitsu]INTERNAL USE ONLY
Stand: April 2018
Implementierung der DSGVO bei Fujitsu – ein
Erfahrungsbericht
Stephan Müller
18 © [2018] [Fujitsu]INTERNAL USE ONLY
1. EMEIA-Projekt
 12 Arbeitspakete EMEIA-weit über alle BU‘s
 Grundlegende Themen, Ansätze, Muster usw. Roll-out in die einzelnen Länder
2. CE-Projekt (Implementierung)
 Einzelne Roll-out-Themen in CE, soweit nicht bereits Teil des EMEIA-Projekts (z.B.
Kundenansprache)
 Berücksichtigung lokaler Besonderheiten / Sonderthemen
3. Laufende Compliance
 Compliance ist zukünftig eine laufende Aufgabe über alle BU‘s
 Integration in die bestehende Organisation
 Laufende Kontrolle, Schließen von Gaps
Projektansatz bei Fujitsu
DSGVO-Compliance ist eine laufende Aufgabe. Ziel ist, bis 25. Mai die
Voraussetzungen für eine dauerhafte Compliance zu schaffen.
19 © [2018] [Fujitsu]INTERNAL USE ONLY
Projektorganisation
 Projektorganisation
 Fachbereiche
BAS CISO
Commercial Compliance
Defence Enterprise Cyber
Security (ECS)
Enterprise Platform
Services (EPS)
Finance
CDC
Governance &
Assurance and
Strategy
Group Security HRMC
HR (People) ITG
Procurement Product
Sales
Lead Project Manager
PMO
Programme Lead / SME
Project Leader
Sponsor
Technical SME
20 © [2018] [Fujitsu]INTERNAL USE ONLY
Datenschutz Setup Deutschland
Executive Board
General Managers
Zuständigkeit
Fujitsu TDS
Zuständigkeit
UniCon Software GmbH
Data Protection Officer
Data Protection
Responsible/Contact
Zuständigkeit
Fujitsu Technology Solutions GmbH
Fujitsu Intellectual Property GmbH
ICT GmbH
Fujitsu Services GmbH
Fujitsu Technology Solutions Sales
Services GmbH
Data Protection Officer
20
DSGVO- Projekt Eingang
21 © [2018] [Fujitsu]INTERNAL USE ONLY
EMEIA Projekt: Arbeitspakete
Data Mapping System Capabilities Customer
Engagement
Supply Chain
Management
Security Evidence and Audit HR
.
Policies and
Processes
Awareness and
Training
Marketing Data Protection by
Design
International Data
Transfer
22 © [2018] [Fujitsu]INTERNAL USE ONLY
Was passiert in den Arbeitspakete
Data Mapping
Analyse aller
Datenflüsse intern und
extern zu Kunden und
Lieferanten
Beispiele: BU MIS 634
BAS 303
System Capabilities
Analyse aller IT-
Verfahren und
Prozesse > 1500
Customer
Engagement
Analyse der
Kundenverträge und
Erstellung neuer
Standardverträge
Supply Chain
Management
Analyse der
Einkaufsprozesse und
Lieferanten-
verbindungen. Neue
Standardverträge
Security
Analyse des internen
und externen Security
Umfeld (TOM)
Evidence and Audit
DPIA & Breach Prozess
geprüft, dokumentiert
und aufgesetzt. Art und
Weise der Nachweise
in Prüfung und
Anpassung
HR
Analyse aller
Personalprozesse von
Bewerbung –
Einstellung – Austritt
und Schulung der
Kollegen
Policies and
Processes
Analyse der Policies,
Guidelines,
Anweisungen in Bezug
auf die DSGVO
Awareness and
Training
Erstellung von Training
& Awareness Material
Training läuft >52 %
abgeschlossen
1300 Manager geschult
Marketing
Internet Privacy-Policy,
Cookie Handling,
Consent-Management
geprüft überarbeitet
und im Update
Data Protection by
Design
Regelung erstellt und in
die Fachbereiche zur
Umsetzung und
Beachtung gegeben.
International Data
Transfer
Datenflüsse geprüft und
internationales
Vertragswerk überprüft
und angepasst
23 © [2018] [Fujitsu]INTERNAL USE ONLY
Laufende
Compliance
Aktivitäten
und
Monitoring
Einführung
Governance
Änderungen
EMEIA
Programm
DSGVO Implementierungsprogramm
… und Einbindung der BU’s …
2017----------------------------------------------------------2018----------------------------+25 May
Prüfung
Review
Trainings
Maßnahmen
Einführung
Prozess
Änderungen
Einführung
Technischer
Änderungen
GapAnalyse
BAS
CIO/ITG
Cyber SEC
EPS
Finance
GDC
Group SEC
HR
Legal
Marketing
MIS
Products
Procurement
Sales
SOGA
SOGA/SEC
24 © [2018] [Fujitsu]INTERNAL USE ONLY
25 © [2018] [Fujitsu]INTERNAL USE ONLY
Training and Awareness
0
10000
20000
30000
40000
50000
60000
Nov 17 Dez 17 Jan 18 Feb 18 Mrz 18
Numberofimpressions
Total Communication Impressions
(exc. EMEIA Connect)
30,59%
0,00%
10,00%
20,00%
30,00%
40,00%
50,00%
60,00%
70,00%
80,00%
Percentage of total employees who have completed
GDPR eLearning
In Progress
26 © [2018] [Fujitsu]INTERNAL USE ONLY
27 © [2018] [Fujitsu]INTERNAL USE ONLY
Register der Verarbeitungstätigkeiten
< Controller - Processor >
28 © [2018] [Fujitsu]INTERNAL USE ONLY
Data – Mapping Aktivitäten
Data Mapping
0
100
200
300
400
500
600
700
AT DE CH Annonym Total
60
544
21 9
634
Data - Mapping
Kunden MIS CE
0
50
100
150
200
250
300
350
CE Austria Germany Switzerland
303
7
287
9
Data-Mapping
Kunden BAS CE
29 © [2018] [Fujitsu]INTERNAL USE ONLY
Data – Mapping Aktivitäten
System Gap Analyse
30 © [2018] [Fujitsu]INTERNAL USE ONLY
EMEIA DPOffice
Stephan Müller
Member of EMEIA_ DPOffice
Data Protection Officer FTS-GmbH
Fujitsu
Mies-van-der-Rohe-Str. 8
D- 80807 Munich
Tel.: +49 89 62060 2111
Mobile: +49 171 8650010
Stephan.Mueller@ts.fujitsu.com
EMEIA_DPOffice@ts.fujitsu.com
Contact information
FUJITSU CONFIDENTIAL © Copyright 2017 Fujitsu
31 © [2018] [Fujitsu]INTERNAL USE ONLY

Weitere ähnliche Inhalte

Was ist angesagt?

E-Commerce-Recht: So erstellen Sie Ihre Datenschutzerklärung, Cookies und Soc...
E-Commerce-Recht: So erstellen Sie Ihre Datenschutzerklärung, Cookies und Soc...E-Commerce-Recht: So erstellen Sie Ihre Datenschutzerklärung, Cookies und Soc...
E-Commerce-Recht: So erstellen Sie Ihre Datenschutzerklärung, Cookies und Soc...Michael Rohrlich
 
Was tun bei einer Datenpanne? Das verlangt die DSGVO
Was tun bei einer Datenpanne? Das verlangt die DSGVOWas tun bei einer Datenpanne? Das verlangt die DSGVO
Was tun bei einer Datenpanne? Das verlangt die DSGVOMichael Rohrlich
 
Begriffe und Grundsätze des Datenschutzrechts
Begriffe und Grundsätze des DatenschutzrechtsBegriffe und Grundsätze des Datenschutzrechts
Begriffe und Grundsätze des DatenschutzrechtsMichael Rohrlich
 
Datenschutz datensicherheit 2018
Datenschutz datensicherheit 2018Datenschutz datensicherheit 2018
Datenschutz datensicherheit 2018Stefan Kontschieder
 
Datenschutz-Vortrag im Axis Linz
Datenschutz-Vortrag im Axis LinzDatenschutz-Vortrag im Axis Linz
Datenschutz-Vortrag im Axis LinzMichael Lanzinger
 
Datenschutz in der Rechtsanwaltskanzlei
Datenschutz in der RechtsanwaltskanzleiDatenschutz in der Rechtsanwaltskanzlei
Datenschutz in der RechtsanwaltskanzleiMichael Lanzinger
 
DSGVO - Das müssen Sie bei Ihrer Website beachten
DSGVO - Das müssen Sie bei Ihrer Website beachtenDSGVO - Das müssen Sie bei Ihrer Website beachten
DSGVO - Das müssen Sie bei Ihrer Website beachtenMichael Rohrlich
 
Einstieg in die EU-Datenschutz-Grundverordnung (DSGVO)
Einstieg in die EU-Datenschutz-Grundverordnung (DSGVO) Einstieg in die EU-Datenschutz-Grundverordnung (DSGVO)
Einstieg in die EU-Datenschutz-Grundverordnung (DSGVO) Inxmail GmbH
 
Die zentralen Pflichten von Verantwortlichen
Die zentralen Pflichten von VerantwortlichenDie zentralen Pflichten von Verantwortlichen
Die zentralen Pflichten von VerantwortlichenMichael Rohrlich
 
Open Data Vorlesung Termin 3: Rechtliche Aspekte von geistigem Eigentum und O...
Open Data Vorlesung Termin 3: Rechtliche Aspekte von geistigem Eigentum und O...Open Data Vorlesung Termin 3: Rechtliche Aspekte von geistigem Eigentum und O...
Open Data Vorlesung Termin 3: Rechtliche Aspekte von geistigem Eigentum und O...Matthias Stürmer
 
Die Betroffenenrechte im Datenschutz
Die Betroffenenrechte im DatenschutzDie Betroffenenrechte im Datenschutz
Die Betroffenenrechte im DatenschutzMichael Rohrlich
 
Einführung in die Datenschutz-Grundverordnung für Webworker
Einführung in die Datenschutz-Grundverordnung für WebworkerEinführung in die Datenschutz-Grundverordnung für Webworker
Einführung in die Datenschutz-Grundverordnung für WebworkerPraetor Intermedia
 
Informationszugangsrechte in Deutschland: Passen die Rechte zusammen?
Informationszugangsrechte in Deutschland: Passen die Rechte zusammen?Informationszugangsrechte in Deutschland: Passen die Rechte zusammen?
Informationszugangsrechte in Deutschland: Passen die Rechte zusammen?Michael Fanning
 
Lehrgang für Schulbibliotheken - Rechtsfragen 2017
Lehrgang für Schulbibliotheken - Rechtsfragen 2017Lehrgang für Schulbibliotheken - Rechtsfragen 2017
Lehrgang für Schulbibliotheken - Rechtsfragen 2017Michael Lanzinger
 
Sichere Datenübermittlung ins Ausland
Sichere Datenübermittlung ins AuslandSichere Datenübermittlung ins Ausland
Sichere Datenübermittlung ins AuslandMichael Rohrlich
 
Von der Horst: Vom Datenschutz und der Datensicherheit zur „Datenschutzkultur“
Von der Horst: Vom Datenschutz und der Datensicherheit zur „Datenschutzkultur“Von der Horst: Vom Datenschutz und der Datensicherheit zur „Datenschutzkultur“
Von der Horst: Vom Datenschutz und der Datensicherheit zur „Datenschutzkultur“Raabe Verlag
 
Datenschutz-Grundverordnung (DS-GVO): Anwaltliche Beratung heute und morgen
Datenschutz-Grundverordnung (DS-GVO): Anwaltliche Beratung heute und morgenDatenschutz-Grundverordnung (DS-GVO): Anwaltliche Beratung heute und morgen
Datenschutz-Grundverordnung (DS-GVO): Anwaltliche Beratung heute und morgenSascha Kremer
 

Was ist angesagt? (20)

Grundlagen der DSGVO
Grundlagen der DSGVOGrundlagen der DSGVO
Grundlagen der DSGVO
 
E-Commerce-Recht: So erstellen Sie Ihre Datenschutzerklärung, Cookies und Soc...
E-Commerce-Recht: So erstellen Sie Ihre Datenschutzerklärung, Cookies und Soc...E-Commerce-Recht: So erstellen Sie Ihre Datenschutzerklärung, Cookies und Soc...
E-Commerce-Recht: So erstellen Sie Ihre Datenschutzerklärung, Cookies und Soc...
 
Was tun bei einer Datenpanne? Das verlangt die DSGVO
Was tun bei einer Datenpanne? Das verlangt die DSGVOWas tun bei einer Datenpanne? Das verlangt die DSGVO
Was tun bei einer Datenpanne? Das verlangt die DSGVO
 
Begriffe und Grundsätze des Datenschutzrechts
Begriffe und Grundsätze des DatenschutzrechtsBegriffe und Grundsätze des Datenschutzrechts
Begriffe und Grundsätze des Datenschutzrechts
 
Datenschutz datensicherheit 2018
Datenschutz datensicherheit 2018Datenschutz datensicherheit 2018
Datenschutz datensicherheit 2018
 
Datenschutz-Vortrag im Axis Linz
Datenschutz-Vortrag im Axis LinzDatenschutz-Vortrag im Axis Linz
Datenschutz-Vortrag im Axis Linz
 
Jugsauerland dsgvo
Jugsauerland dsgvoJugsauerland dsgvo
Jugsauerland dsgvo
 
Wpcgn dsgvo
Wpcgn dsgvoWpcgn dsgvo
Wpcgn dsgvo
 
Datenschutz in der Rechtsanwaltskanzlei
Datenschutz in der RechtsanwaltskanzleiDatenschutz in der Rechtsanwaltskanzlei
Datenschutz in der Rechtsanwaltskanzlei
 
DSGVO - Das müssen Sie bei Ihrer Website beachten
DSGVO - Das müssen Sie bei Ihrer Website beachtenDSGVO - Das müssen Sie bei Ihrer Website beachten
DSGVO - Das müssen Sie bei Ihrer Website beachten
 
Einstieg in die EU-Datenschutz-Grundverordnung (DSGVO)
Einstieg in die EU-Datenschutz-Grundverordnung (DSGVO) Einstieg in die EU-Datenschutz-Grundverordnung (DSGVO)
Einstieg in die EU-Datenschutz-Grundverordnung (DSGVO)
 
Die zentralen Pflichten von Verantwortlichen
Die zentralen Pflichten von VerantwortlichenDie zentralen Pflichten von Verantwortlichen
Die zentralen Pflichten von Verantwortlichen
 
Open Data Vorlesung Termin 3: Rechtliche Aspekte von geistigem Eigentum und O...
Open Data Vorlesung Termin 3: Rechtliche Aspekte von geistigem Eigentum und O...Open Data Vorlesung Termin 3: Rechtliche Aspekte von geistigem Eigentum und O...
Open Data Vorlesung Termin 3: Rechtliche Aspekte von geistigem Eigentum und O...
 
Die Betroffenenrechte im Datenschutz
Die Betroffenenrechte im DatenschutzDie Betroffenenrechte im Datenschutz
Die Betroffenenrechte im Datenschutz
 
Einführung in die Datenschutz-Grundverordnung für Webworker
Einführung in die Datenschutz-Grundverordnung für WebworkerEinführung in die Datenschutz-Grundverordnung für Webworker
Einführung in die Datenschutz-Grundverordnung für Webworker
 
Informationszugangsrechte in Deutschland: Passen die Rechte zusammen?
Informationszugangsrechte in Deutschland: Passen die Rechte zusammen?Informationszugangsrechte in Deutschland: Passen die Rechte zusammen?
Informationszugangsrechte in Deutschland: Passen die Rechte zusammen?
 
Lehrgang für Schulbibliotheken - Rechtsfragen 2017
Lehrgang für Schulbibliotheken - Rechtsfragen 2017Lehrgang für Schulbibliotheken - Rechtsfragen 2017
Lehrgang für Schulbibliotheken - Rechtsfragen 2017
 
Sichere Datenübermittlung ins Ausland
Sichere Datenübermittlung ins AuslandSichere Datenübermittlung ins Ausland
Sichere Datenübermittlung ins Ausland
 
Von der Horst: Vom Datenschutz und der Datensicherheit zur „Datenschutzkultur“
Von der Horst: Vom Datenschutz und der Datensicherheit zur „Datenschutzkultur“Von der Horst: Vom Datenschutz und der Datensicherheit zur „Datenschutzkultur“
Von der Horst: Vom Datenschutz und der Datensicherheit zur „Datenschutzkultur“
 
Datenschutz-Grundverordnung (DS-GVO): Anwaltliche Beratung heute und morgen
Datenschutz-Grundverordnung (DS-GVO): Anwaltliche Beratung heute und morgenDatenschutz-Grundverordnung (DS-GVO): Anwaltliche Beratung heute und morgen
Datenschutz-Grundverordnung (DS-GVO): Anwaltliche Beratung heute und morgen
 

Ähnlich wie Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung 05 - DSGVO - Fakten Fakten Fakten

Umsetzung EU DSGVO Versicherungen
Umsetzung EU DSGVO VersicherungenUmsetzung EU DSGVO Versicherungen
Umsetzung EU DSGVO VersicherungenMichael Danisch
 
DSGVO: Was tun bei einer Abmahnung?
DSGVO: Was tun bei einer Abmahnung?DSGVO: Was tun bei einer Abmahnung?
DSGVO: Was tun bei einer Abmahnung?Michael Rohrlich
 
Minenfeld Archivierung - Ansätze. Rechtsfragen. Verantwortlichkeiten.
Minenfeld Archivierung - Ansätze. Rechtsfragen. Verantwortlichkeiten.Minenfeld Archivierung - Ansätze. Rechtsfragen. Verantwortlichkeiten.
Minenfeld Archivierung - Ansätze. Rechtsfragen. Verantwortlichkeiten.Bernd Fuhlert
 
Bernd Fuhlert: Datenschutz im Minenfeld Archivierung_schloss-eicherhof
Bernd Fuhlert: Datenschutz im Minenfeld Archivierung_schloss-eicherhofBernd Fuhlert: Datenschutz im Minenfeld Archivierung_schloss-eicherhof
Bernd Fuhlert: Datenschutz im Minenfeld Archivierung_schloss-eicherhofBernd Fuhlert
 
General data protection regulation-slides
General data protection regulation-slidesGeneral data protection regulation-slides
General data protection regulation-slidesDigicomp Academy AG
 
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung ...
Workshop:  Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung ...Workshop:  Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung ...
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung ...Fujitsu Central Europe
 
Datenschutz in der Rechtsanwaltskanzlei
Datenschutz in der RechtsanwaltskanzleiDatenschutz in der Rechtsanwaltskanzlei
Datenschutz in der RechtsanwaltskanzleiMichael Lanzinger
 
Präsentation gewerkschaft biz
Präsentation gewerkschaft bizPräsentation gewerkschaft biz
Präsentation gewerkschaft bizVÖGB
 
Bernd Fuhlert: Vortrag an der FOM Hochschule - Dezember 2011
Bernd Fuhlert: Vortrag an der FOM Hochschule - Dezember 2011Bernd Fuhlert: Vortrag an der FOM Hochschule - Dezember 2011
Bernd Fuhlert: Vortrag an der FOM Hochschule - Dezember 2011Bernd Fuhlert
 
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...
Workshop:   Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...Workshop:   Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...Fujitsu Central Europe
 
Dsgvo workshop webinar
Dsgvo workshop webinarDsgvo workshop webinar
Dsgvo workshop webinardavidroethler
 
Neue Schritte zum Schutz der Privatsphäre - Die DSGVO und Magento
Neue Schritte zum Schutz der Privatsphäre - Die DSGVO und MagentoNeue Schritte zum Schutz der Privatsphäre - Die DSGVO und Magento
Neue Schritte zum Schutz der Privatsphäre - Die DSGVO und MagentoTechDivision GmbH
 
Die Datenschutz-Grundverordnung - und meine Website
Die Datenschutz-Grundverordnung - und meine WebsiteDie Datenschutz-Grundverordnung - und meine Website
Die Datenschutz-Grundverordnung - und meine WebsitePraetor Intermedia
 
Social Media & Datenschutzrecht
Social Media & DatenschutzrechtSocial Media & Datenschutzrecht
Social Media & DatenschutzrechtMichael Rohrlich
 
Microsoft Trusted Cloud - Security Privacy & Control, Compliance, Transparency
Microsoft Trusted Cloud - Security Privacy & Control, Compliance, TransparencyMicrosoft Trusted Cloud - Security Privacy & Control, Compliance, Transparency
Microsoft Trusted Cloud - Security Privacy & Control, Compliance, TransparencyMicrosoft Österreich
 
Einführung in die Datenschutz-Grundverordnung für Webseitenbetreiber
Einführung in die Datenschutz-Grundverordnung für WebseitenbetreiberEinführung in die Datenschutz-Grundverordnung für Webseitenbetreiber
Einführung in die Datenschutz-Grundverordnung für WebseitenbetreiberPraetor Intermedia
 

Ähnlich wie Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung 05 - DSGVO - Fakten Fakten Fakten (20)

Umsetzung EU DSGVO Versicherungen
Umsetzung EU DSGVO VersicherungenUmsetzung EU DSGVO Versicherungen
Umsetzung EU DSGVO Versicherungen
 
DSGVO: Was tun bei einer Abmahnung?
DSGVO: Was tun bei einer Abmahnung?DSGVO: Was tun bei einer Abmahnung?
DSGVO: Was tun bei einer Abmahnung?
 
Minenfeld Archivierung - Ansätze. Rechtsfragen. Verantwortlichkeiten.
Minenfeld Archivierung - Ansätze. Rechtsfragen. Verantwortlichkeiten.Minenfeld Archivierung - Ansätze. Rechtsfragen. Verantwortlichkeiten.
Minenfeld Archivierung - Ansätze. Rechtsfragen. Verantwortlichkeiten.
 
Bernd Fuhlert: Datenschutz im Minenfeld Archivierung_schloss-eicherhof
Bernd Fuhlert: Datenschutz im Minenfeld Archivierung_schloss-eicherhofBernd Fuhlert: Datenschutz im Minenfeld Archivierung_schloss-eicherhof
Bernd Fuhlert: Datenschutz im Minenfeld Archivierung_schloss-eicherhof
 
[DE] Aktuelles zu Rechtsfragen | Dr. Ulrich Kampffmeyer | Vortrag 4 | Update...
[DE] Aktuelles zu Rechtsfragen  | Dr. Ulrich Kampffmeyer | Vortrag 4 | Update...[DE] Aktuelles zu Rechtsfragen  | Dr. Ulrich Kampffmeyer | Vortrag 4 | Update...
[DE] Aktuelles zu Rechtsfragen | Dr. Ulrich Kampffmeyer | Vortrag 4 | Update...
 
Datenschutz im Personalbüro - Digitale Personalakte
Datenschutz im Personalbüro - Digitale PersonalakteDatenschutz im Personalbüro - Digitale Personalakte
Datenschutz im Personalbüro - Digitale Personalakte
 
General data protection regulation-slides
General data protection regulation-slidesGeneral data protection regulation-slides
General data protection regulation-slides
 
Archivierung "rechtskonform"
Archivierung "rechtskonform"Archivierung "rechtskonform"
Archivierung "rechtskonform"
 
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung ...
Workshop:  Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung ...Workshop:  Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung ...
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung ...
 
Datenschutz in der Rechtsanwaltskanzlei
Datenschutz in der RechtsanwaltskanzleiDatenschutz in der Rechtsanwaltskanzlei
Datenschutz in der Rechtsanwaltskanzlei
 
Präsentation gewerkschaft biz
Präsentation gewerkschaft bizPräsentation gewerkschaft biz
Präsentation gewerkschaft biz
 
DSGVO für Webworker
DSGVO für WebworkerDSGVO für Webworker
DSGVO für Webworker
 
Bernd Fuhlert: Vortrag an der FOM Hochschule - Dezember 2011
Bernd Fuhlert: Vortrag an der FOM Hochschule - Dezember 2011Bernd Fuhlert: Vortrag an der FOM Hochschule - Dezember 2011
Bernd Fuhlert: Vortrag an der FOM Hochschule - Dezember 2011
 
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...
Workshop:   Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...Workshop:   Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...
 
Dsgvo workshop webinar
Dsgvo workshop webinarDsgvo workshop webinar
Dsgvo workshop webinar
 
Neue Schritte zum Schutz der Privatsphäre - Die DSGVO und Magento
Neue Schritte zum Schutz der Privatsphäre - Die DSGVO und MagentoNeue Schritte zum Schutz der Privatsphäre - Die DSGVO und Magento
Neue Schritte zum Schutz der Privatsphäre - Die DSGVO und Magento
 
Die Datenschutz-Grundverordnung - und meine Website
Die Datenschutz-Grundverordnung - und meine WebsiteDie Datenschutz-Grundverordnung - und meine Website
Die Datenschutz-Grundverordnung - und meine Website
 
Social Media & Datenschutzrecht
Social Media & DatenschutzrechtSocial Media & Datenschutzrecht
Social Media & Datenschutzrecht
 
Microsoft Trusted Cloud - Security Privacy & Control, Compliance, Transparency
Microsoft Trusted Cloud - Security Privacy & Control, Compliance, TransparencyMicrosoft Trusted Cloud - Security Privacy & Control, Compliance, Transparency
Microsoft Trusted Cloud - Security Privacy & Control, Compliance, Transparency
 
Einführung in die Datenschutz-Grundverordnung für Webseitenbetreiber
Einführung in die Datenschutz-Grundverordnung für WebseitenbetreiberEinführung in die Datenschutz-Grundverordnung für Webseitenbetreiber
Einführung in die Datenschutz-Grundverordnung für Webseitenbetreiber
 

Mehr von Fujitsu Central Europe

Quantum Algorithms @ work - Short introduction to Quantum Annealing and opera...
Quantum Algorithms @ work - Short introduction to Quantum Annealing and opera...Quantum Algorithms @ work - Short introduction to Quantum Annealing and opera...
Quantum Algorithms @ work - Short introduction to Quantum Annealing and opera...Fujitsu Central Europe
 
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung ...
Workshop:  Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung ...Workshop:  Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung ...
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung ...Fujitsu Central Europe
 
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung -...
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung -...Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung -...
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung -...Fujitsu Central Europe
 
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung -...
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung -...Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung -...
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung -...Fujitsu Central Europe
 
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...
Workshop:   Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...Workshop:   Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...Fujitsu Central Europe
 
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...
Workshop:   Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...Workshop:   Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...Fujitsu Central Europe
 
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...
Workshop:   Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...Workshop:   Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...Fujitsu Central Europe
 
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...
Workshop:   Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...Workshop:   Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...Fujitsu Central Europe
 
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung ...
Workshop:  Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung ...Workshop:  Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung ...
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung ...Fujitsu Central Europe
 
Fujitsu Storage Days 2018 - Kontrollverlust vermeiden
Fujitsu Storage Days 2018 - Kontrollverlust vermeidenFujitsu Storage Days 2018 - Kontrollverlust vermeiden
Fujitsu Storage Days 2018 - Kontrollverlust vermeidenFujitsu Central Europe
 
Fujitsu Storage Days 2018 - Eternus Survivalpack
Fujitsu Storage Days 2018 - Eternus SurvivalpackFujitsu Storage Days 2018 - Eternus Survivalpack
Fujitsu Storage Days 2018 - Eternus SurvivalpackFujitsu Central Europe
 
Fujitsu Storage Days 2018 - Erfahrungsbericht crisp research
Fujitsu Storage Days 2018 - Erfahrungsbericht crisp researchFujitsu Storage Days 2018 - Erfahrungsbericht crisp research
Fujitsu Storage Days 2018 - Erfahrungsbericht crisp researchFujitsu Central Europe
 
Fujitsu Storage Days 2018 - Der Bergdoktor in Aktion
Fujitsu Storage Days 2018 - Der Bergdoktor in AktionFujitsu Storage Days 2018 - Der Bergdoktor in Aktion
Fujitsu Storage Days 2018 - Der Bergdoktor in AktionFujitsu Central Europe
 
Fujitsu Storage Days 2018 - 3-S-IT Dienstleistungen GmbH
Fujitsu Storage Days 2018 - 3-S-IT Dienstleistungen GmbHFujitsu Storage Days 2018 - 3-S-IT Dienstleistungen GmbH
Fujitsu Storage Days 2018 - 3-S-IT Dienstleistungen GmbHFujitsu Central Europe
 
Fujitsu Storage Days 2018 - Siemens Schweiz AG
Fujitsu Storage Days 2018 - Siemens Schweiz AGFujitsu Storage Days 2018 - Siemens Schweiz AG
Fujitsu Storage Days 2018 - Siemens Schweiz AGFujitsu Central Europe
 
Fujitsu Storage Days 2018 - „Mit Fujitsu zum Gipfelstürmer werden – Ihr Sherp...
Fujitsu Storage Days 2018 - „Mit Fujitsu zum Gipfelstürmer werden – Ihr Sherp...Fujitsu Storage Days 2018 - „Mit Fujitsu zum Gipfelstürmer werden – Ihr Sherp...
Fujitsu Storage Days 2018 - „Mit Fujitsu zum Gipfelstürmer werden – Ihr Sherp...Fujitsu Central Europe
 
Fujitsu Storage Days 2018 - Josefs-Gesellschaft Köln (JG-Gruppe)
Fujitsu Storage Days 2018 - Josefs-Gesellschaft Köln (JG-Gruppe)Fujitsu Storage Days 2018 - Josefs-Gesellschaft Köln (JG-Gruppe)
Fujitsu Storage Days 2018 - Josefs-Gesellschaft Köln (JG-Gruppe)Fujitsu Central Europe
 
Fujitsu Storage Days 2018 - Landestalsperrenverwaltung Sachsen
Fujitsu Storage Days 2018 - Landestalsperrenverwaltung SachsenFujitsu Storage Days 2018 - Landestalsperrenverwaltung Sachsen
Fujitsu Storage Days 2018 - Landestalsperrenverwaltung SachsenFujitsu Central Europe
 
Fujitsu Storage Days 2018 - POPKEN Fashion Group
Fujitsu Storage Days 2018 - POPKEN Fashion GroupFujitsu Storage Days 2018 - POPKEN Fashion Group
Fujitsu Storage Days 2018 - POPKEN Fashion GroupFujitsu Central Europe
 

Mehr von Fujitsu Central Europe (20)

Quantum Algorithms @ work - Short introduction to Quantum Annealing and opera...
Quantum Algorithms @ work - Short introduction to Quantum Annealing and opera...Quantum Algorithms @ work - Short introduction to Quantum Annealing and opera...
Quantum Algorithms @ work - Short introduction to Quantum Annealing and opera...
 
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung ...
Workshop:  Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung ...Workshop:  Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung ...
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung ...
 
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung -...
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung -...Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung -...
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung -...
 
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung -...
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung -...Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung -...
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung -...
 
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...
Workshop:   Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...Workshop:   Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...
 
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...
Workshop:   Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...Workshop:   Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...
 
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...
Workshop:   Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...Workshop:   Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...
 
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...
Workshop:   Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...Workshop:   Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...
 
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung ...
Workshop:  Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung ...Workshop:  Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung ...
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung ...
 
Fujitsu Storage Days 2018 - Kontrollverlust vermeiden
Fujitsu Storage Days 2018 - Kontrollverlust vermeidenFujitsu Storage Days 2018 - Kontrollverlust vermeiden
Fujitsu Storage Days 2018 - Kontrollverlust vermeiden
 
Fujitsu Storage Days 2018 - Eternus Survivalpack
Fujitsu Storage Days 2018 - Eternus SurvivalpackFujitsu Storage Days 2018 - Eternus Survivalpack
Fujitsu Storage Days 2018 - Eternus Survivalpack
 
Fujitsu Storage Days 2018 - Erfahrungsbericht crisp research
Fujitsu Storage Days 2018 - Erfahrungsbericht crisp researchFujitsu Storage Days 2018 - Erfahrungsbericht crisp research
Fujitsu Storage Days 2018 - Erfahrungsbericht crisp research
 
Fujitsu Storage Days 2018 - Der Bergdoktor in Aktion
Fujitsu Storage Days 2018 - Der Bergdoktor in AktionFujitsu Storage Days 2018 - Der Bergdoktor in Aktion
Fujitsu Storage Days 2018 - Der Bergdoktor in Aktion
 
Fujitsu Storage Days 2018 - 3-S-IT Dienstleistungen GmbH
Fujitsu Storage Days 2018 - 3-S-IT Dienstleistungen GmbHFujitsu Storage Days 2018 - 3-S-IT Dienstleistungen GmbH
Fujitsu Storage Days 2018 - 3-S-IT Dienstleistungen GmbH
 
Fujitsu Storage Days 2018 - Siemens Schweiz AG
Fujitsu Storage Days 2018 - Siemens Schweiz AGFujitsu Storage Days 2018 - Siemens Schweiz AG
Fujitsu Storage Days 2018 - Siemens Schweiz AG
 
Fujitsu Storage Days 2018 - „Mit Fujitsu zum Gipfelstürmer werden – Ihr Sherp...
Fujitsu Storage Days 2018 - „Mit Fujitsu zum Gipfelstürmer werden – Ihr Sherp...Fujitsu Storage Days 2018 - „Mit Fujitsu zum Gipfelstürmer werden – Ihr Sherp...
Fujitsu Storage Days 2018 - „Mit Fujitsu zum Gipfelstürmer werden – Ihr Sherp...
 
Fujitsu Storage Days 2018 - Josefs-Gesellschaft Köln (JG-Gruppe)
Fujitsu Storage Days 2018 - Josefs-Gesellschaft Köln (JG-Gruppe)Fujitsu Storage Days 2018 - Josefs-Gesellschaft Köln (JG-Gruppe)
Fujitsu Storage Days 2018 - Josefs-Gesellschaft Köln (JG-Gruppe)
 
Fujitsu Storage Days 2018 - Landestalsperrenverwaltung Sachsen
Fujitsu Storage Days 2018 - Landestalsperrenverwaltung SachsenFujitsu Storage Days 2018 - Landestalsperrenverwaltung Sachsen
Fujitsu Storage Days 2018 - Landestalsperrenverwaltung Sachsen
 
Fujitsu Storage Days 2018 - POPKEN Fashion Group
Fujitsu Storage Days 2018 - POPKEN Fashion GroupFujitsu Storage Days 2018 - POPKEN Fashion Group
Fujitsu Storage Days 2018 - POPKEN Fashion Group
 
Großveranstaltungen in Smart Citys
Großveranstaltungen in Smart CitysGroßveranstaltungen in Smart Citys
Großveranstaltungen in Smart Citys
 

Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung 05 - DSGVO - Fakten Fakten Fakten

  • 1. 0 © [2018] [Fujitsu]INTERNAL USE ONLY Stand: April 2018 Fakten – Fakten – Fakten Fujitsu DS-GVO 5 Minuten „Starter“ Stephan Müller
  • 2. 1 © [2018] [Fujitsu]INTERNAL USE ONLY Bisher: Unterschiedliches Datenschutzrecht in Europa  Keine einheitliche Umsetzung der europäischen Datenschutz-Richtlinie 95/46/EG in nationales Recht  National eigenständige und unabhängige Aufsichtsbehörden für den Datenschutz  Nationale Sonderregelungen (DE: Werbung, Adresshandel, Scoring ) AUSGANGSLAGE Lösung: NEUE EUROPÄISCHE DATENSCHUTZ- GRUNDVERORDNUNG  Verordnung des Europäischen Parlaments und des Rates zum Schutz natürlicher Personen bei Verarbeitung personenbezogener Daten und zum freien Datenverkehr  KURZ: DS-GVO / GDPR Beschlossen durch EU-Mitgliedsstaaten Anwärter für Mitgliedschaft
  • 3. 2 © [2018] [Fujitsu]INTERNAL USE ONLY Geltung /Ende Umsetzungsfrist 25. Mai 2018 Inkrafttreten Beginn der Umsetzungsfrist +20 Tage nach Verkündung (4. Mai 2016 + 20 Tage 25. Mai 2016) Verkündung EU-Amtsblatt 04. Mai 2016 Annahme durch den EU-Rat & EU Parlament April 2016 Ende Einigung Trilog 17.-18.12.2015 5 4 3 2 1 Bisheriges Bundesdatenschutzgesetz (BDSG) gilt weiter bis zur Umsetzungsfrist in Mai/2018 BDSG ist ungültig ab Mai/2018 + BDSG-Folgegesetz DSAnpUG-EU BDSG_Neu Juli 2017 Zeitplan und zeitliche Auswirkung der Umstellung
  • 4. 3 © [2018] [Fujitsu]INTERNAL USE ONLY Geltung /Ende Umsetzungsfrist 25. Mai 2018 Inkrafttreten Beginn der Umsetzungsfrist +20 Tage nach Verkündung (4. Mai 2016 + 20 Tage 25. Mai 2016) Verkündung EU-Amtsblatt 04. Mai 2016 Annahme durch den EU-Rat & EU Parlament April 2016 Ende Einigung Trilog 17.-18.12.2015 5 4 3 2 1 28 Tage bis ULTIMO!!! Zeitplan und zeitliche Auswirkung der Umstellung
  • 5. 4 © [2018] [Fujitsu]INTERNAL USE ONLY Wirkung der DS-GVO Die DS-GVO hat folgende Wirkung …  …gemäß der Regelung in Artikel 99 wirkt diese Verordnung in allen ihren Teilen verbindlich und gilt als unmittelbar in jedem Mitgliedsstaat der EU ab dem 20 Tag nach Ihrer Veröffentlichung im Amtsblatt der EU. < 04.05.2016 + 20 + 2 Jahre = 25.05.2018>  Die DS-GVO hat eine “Durchgriffswirkung” und ist eine allgemeine Regelung mit unmittelbarer innerstaatlicher Geltung.  Es besteht eine Vollharmonisierung im nicht-öffentlichen Bereich  Nationale Datenschutzregelungen ( DE das BDSG) werden ersetzt! über  Öffnungsklauseln für nationale Gesetzgebung sind Anpassungen möglich. In DE wurde dies bereits im Juli 2017 abgeschlossen und das BDSG (Neu) ist zum gleichen Zeitpunkt gültig wie die DS-GVO  Wie oben bereits erwähnt besteht eine zweijährige Anpassungsphase für Rechtsbereinigungen und Folgeänderungen die am 25.05.2018 ausläuft!
  • 6. 5 © [2018] [Fujitsu]INTERNAL USE ONLY Wirkung der DS-GVO Allgemein ist die DS-GVO …  ein Meilenstein im Schutz von Grundrechten und –freiheiten von Individuen in der EU  Erhöhte und allgemeine Verantwortlichkeiten für Unternehmen und staatliche Stellen im Umgang mit personenbezogen Daten von EU-Bürgern, auch außerhalb der EU  Über die allgemeine Compliance-Anforderung hinaus stellt die DSGVO den bisherigen Umgang mit personenbezogenen Daten grundsätzlich in Frage – insbesondere in Bezug auf die zugrundeliegenden Prozesse und Technologien  Gleichzeitig eröffnet die DSGVO Möglichkeiten für neue Geschäftsmodelle wie Dienstleistungen und Technologien, die verantwortungsbewusst mit personenbezogenen Daten umgehen.
  • 7. 6 © [2018] [Fujitsu]INTERNAL USE ONLY Öffnungsklauseln in der DS-GVO Die DS-GVO hat die Wirkung der… …Verpflichtung der Mitgliedstaaten zum Tätigwerden …Befugnis der Mitgliedstaaten für spezifische und /oder abweichende Regelungen …Vorgabe weiterer konkretisierender Maßnahmen DS-GVO ES BESTEHEN 50-60 NATIONALE ÖFFNUNGSKLAUSELN  bei Rechtsgrundlagen der Datenverarbeitung  für spezifische nationale Regelungen  für Ausnahmen bei Betroffenenrechten  für andere Fälle
  • 8. 7 © [2018] [Fujitsu]INTERNAL USE ONLY Wie sieht das künftige Datenschutz Spielfeld aus und wer spielt mit? DS-GVO 28 x Nationales Recht Einfacher wird es wohl nicht! 28 Nationale Anpassungen … die Kommission  Überwachung der DS-GVO Umsetzung  Erlass delegierter Rechtsakte … der EuGH  Zuständig für die Auslegung der DS-GVO  Kontrolle der Kommissionsentscheidungen … der Europäischer Datenschutzausschuss  Interpretation der DS-GVO  Koordination der Zusammenarbeit … die Aufsichtsbehörden  Überwachung der Umsetzung des Datenschutzes (Zusammenarbeit) … die Mitgliedsstaaten  Ergänzen und modifizieren den Rechtsrahmen. … die Nationale Gerichte  Auslegung der DS-GVO und nationaler Datenschutz- Vorschriften DE BDSG z.B. BAY NRW RP BW …
  • 9. 8 © [2018] [Fujitsu]INTERNAL USE ONLY STÄRKER IN DIE VERANTWORTUNG VERTRIEB PERSONALWESEN IT EINKAUF LEGAL MARKETING MANAGEMENT DATENSCHÜTZER MEHR IN DIE KONTROLLE PRODUKTION KOMMT:
  • 10. 9 © [2018] [Fujitsu]INTERNAL USE ONLY Prinzipien Prinzipien der Datenverarbeitung Rechtmäßigkeit, Verarbeitung nach Treu und Glauben, Transparenz Bedeutet: Verarbeitung nur auf rechtmäßige Weise, nach Treu und Glauben und in für den Betroffenen nachvollziehbaren Weise. Zweckbindung Bedeutet: Verarbeitung sprich Erhebung nur für festgelegte, eindeutige, rechtmäßige Zwecke sowie Verbot der Weiterverarbeitung in einer nicht vereinbarten Weise für andere Zwecke. Datenminimisierung Bedeutet: Beschränkung auf den Zweck der Verarbeitung sowie das angemessene und sachlich relevante notwendige Maß. Richtigkeit Bedeutet: Sachlich richtige und ggf. aktuellste Daten, Vorsehen von Maßnahmen zur unverzüglichen Löschung oder Berichtigung von unzutreffenden Daten Speicherbegrenzung Bedeutet: Speicherung mit Personenbezug höchstens so lange, wie es für die Verarbeitungszwecke erforderlich ist. Integrität und Vertraulichkeit Bedeutet: Geeignete TOM‘s* zum angemessenen Schutz der Daten. Insbesondere vor unbefugter oder unrechtmäßiger Verarbeitung, zufälligem Verlust, Zerstörung, Schädigung. Über allem steht: „Rechenschafts- Pflicht (Account- Ability)“: Verantwortung; Nachweispflicht der Einhaltung aller Prinzipien! * TOM‘s = Technische und organisatorische Maßnahmen
  • 11. 10 © [2018] [Fujitsu]INTERNAL USE ONLY Die 5 Schritte der Transparenz… Transparenz nach Artikel 13-14  Information des Betroffenen  Benachrichtigung Transparenz nach Artikel 15  Auskunftsrecht des Betroffenen Transparenz nach Artikel 16-21  Berichtigung (16)  Löschung (17)  Sperrung (18)  Mitteilungspflicht (19)  Übertragbarkeit (20)  Widerspruch (21) Transparenz nach Artikel 12  Schaffung von Abläufen für die transparente Information, Kommunikation und Ausführung der Betroffenen- Rechte Transparenz nach Artikel 5 Absatz 1a Prinzip der “Rechtmäßigkeit Verarbeitung nach Treu und Glauben, Transparenz” Dies bedeutet, dass personenbezogene Daten immer:  auf rechtmäßige Weise  nach dem Grundsatz von Treu und Glauben und in einer für den Betroffenen nachvollziehbaren Weise verarbeitet werden!
  • 12. 11 © [2018] [Fujitsu]INTERNAL USE ONLY Grundsätze in Bezug auf die Verarbeitung personenbezogener Daten Gemäß Artikel 4 DS-GVO (Begriffsbestimmung) Artikel 4 Begriffsbestimmungen Im Sinne dieser Verordnung bezeichnet der Ausdruck: 1. „personenbezogene Daten“ alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen; als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind, identifiziert werden kann; 2. „Verarbeitung“ jeden mit oder ohne Hilfe automatisierter Verfahren ausgeführten Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung;
  • 13. 12 © [2018] [Fujitsu]INTERNAL USE ONLY Grundsätze in Bezug auf die Verarbeitung personenbezogener Daten Gemäß Artikel 5 DS-GVO (Grundsätze für die Verarbeitung personenbezogener Daten) 1. Für personenbezogene Daten gilt: a) Rechtmäßigkeit, Verarbeitung nach Treu und Glauben, Transparenz b) Zweckbindung c) Datenminimierung d) Richtigkeit e) Speicherbegrenzung f) Integrität und Vertraulichkeit 2. Rechenschaftspflicht Gemäß Artikel 6 DS-GVO (Rechtmäßigkeit der Verarbeitung) Zur “Rechtmäßigkeit der Verarbeitung “ muss mindestens eine der nachstehenden Bedingungen erfüllt sein und zwar: a) bei Einwilligung; b) bei Verarbeitung zur Erfüllung eines Vertrags oder Durchführung vorvertraglicher Maßnahmen; c) zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist; d) um lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person zu schützen; e) für die Wahrnehmung einer Aufgabe erforderlich, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt; f) Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten erforderlich ist
  • 14. 13 © [2018] [Fujitsu]INTERNAL USE ONLY Verarbeitungsregeln Erhebung Verarbeitung Weiterverarbeitung  Gundregelung  Artikel 6 allgemeine DV  Artikel 9 bes. Daten|  Keine explizierte Regeln wie den Direkterhebungsgrundsatz des § 4 BDSG DS-GVO kommt nur mit rudimentärer Regelung in Artikel 5 (a) (b)  Informationspflichten bei Direkterhebung Artikel 13 Abs.3  Sonderregelungen  Einwilligung Artikel 7  Einwilligung eines Kindes Artikel 8  Straftaten – Urteile Artikel 10  Verarbeitung für die eine Bestimmung der betroffenen Person nicht erforderlich ist Artikel 11  Betrifft die Zweckänderung Artikel 6 Abs. 4;s.a. Artikel 5 Abs. 1 (b)  Informationspflichten bei Direkterhebung Artikel 13 Abs.3  Benachrichtigung bei Dritterhebung Artikel 14 Abs. 4  Verarbeitungsbeschränkung  Einschränkungen Artikel 18  Widerspruch Artikel 21 Abs. 1  Werbewiderspruch Artikel 21 Abs. 2,3  Wiederspruch bei öffentlichem Interesse Artikel 21 Abs. 6  Profiling/Einzelentscheidung Artikel 22  Benachrichtigung bei Dritterhebung Artikel 14 Abs. 4
  • 15. 14 © [2018] [Fujitsu]INTERNAL USE ONLY Alte und Neue Bekannte DS-GVO: Betroffene Person BDSG: Betroffener DS-GVO: Dritter/Empfänger (Prozessor) BDSG: Dritter/Empfänger DS-GVO: Aufsichtsbehörde BDSG: Aufsichtsbehörde Ist jede direkt oder indirekt identifizierbare natürliche Person DS-GVO: Auftragsverarbeiter (Prozessor) BDSG: Verantwortliche Stelle Auftragsverarbeiter „Prozessor“ ist jeder Dritte, der personenbezogene Daten im Auftrag erfasst, speichert und verarbeitet! Z.B. Fujitsu als Auftragnehmer) Verantwortlicher „Controller) ist Jede Organisation, die personen- bezogene Daten beim Betroffenen erfasst, speichert und verarbeitet! Z.B. Kunde/Auftraggeber von Fujitsu oder Fujitsu selbst als Auftraggeber) Dritter/Empfänger ist jede Organisation die vom Processor / Auftragsverarbeiter zusätzlich in die Leistungserbringung für den Controller /Kunde aufgenommen wird. Z.B. Externe Dritte (aber auch Konzernfirmen der Fujitsu als Unterauftragnehmer). DS-GVO: Verantwortlicher (Controller) BDSG: Verantwortliche Stelle
  • 16. 15 © [2018] [Fujitsu]INTERNAL USE ONLY Grundlegende Anpassungen/Erweiterungen Grundlegende Prinzipien des BDSG bleiben erhalten, werden aber z.B. in folgenden Bereichen erweitert: Auftragsdatenverarbeitung Auftragsdatenverarbeiter, wie z.B. Anbieter von Cloud Services wie Fujitsu, können erstmals unmittelbar für die Datenverarbeitung verantwortlich und unmittelbar haftbar sein Erweiterte Rechte des Individuums Weitergehende Informationspflichten und Auskunftsrechte der Betroffenen. Umfassende Löschungsverpflichtungen. (z.B. „ Recht auf Vergessen werden; Recht auf Datenübertragbarkeit) Extra-territoriale Anwendung EU-Recht gilt auch außerhalb der EU – z.B. in den USA oder Japan – soweit die jeweilige Verarbeitung personenbezogene Daten aus der EU betrifft – eine wesentliche Änderung gerade für global agierende Unternehmen. Strengere Sanktionen / Rechtsfolgen Kartellrechtsähnliche Bußgelder von bis zu 4% des weltweiten Umsatzes bei Verletzung der gesetzlichen Pflichten. Zusätzlich erheblich erhöhte Audit- und Prüfrechte der Aufsichtsbehörden.
  • 17. 16 © [2018] [Fujitsu]INTERNAL USE ONLY Datenübermittlung Die internationale Datenübermittlung bleibt reguliert – der Datenfluss zwischen Unternehmen und von der EU in Nicht-EU-Länder muss überwacht und kontrolliert werden. Meldepflicht Meldepflicht für Verletzung mit einer Frist von 72 Stunden nach Kenntnis – Kunden werden kürzere Fristen von Fujitsu als Dienstleister fordern (müssen). Grundlegende Anpassungen/Erweiterungen Systemanforderungen Datenbanken und Systeme müssen so aufgesetzt werden, dass Nachweis- und Dokumentationspflichten erfüllt werden können, z.B. in Bezug auf die Erklärung von Einwilligungen. Daten müssen binnen angemessener Zeit auf allen Systemen löschbar sein. Privacy by Design Datenschutzüberlegungen müssen bereits beim Design von Geschäftsmodellen und Produkten Eingang finden. Dies muss nachweisbar dokumentiert werden, auch für Zwecke von Audits.
  • 18. 17 © [2018] [Fujitsu]INTERNAL USE ONLY Stand: April 2018 Implementierung der DSGVO bei Fujitsu – ein Erfahrungsbericht Stephan Müller
  • 19. 18 © [2018] [Fujitsu]INTERNAL USE ONLY 1. EMEIA-Projekt  12 Arbeitspakete EMEIA-weit über alle BU‘s  Grundlegende Themen, Ansätze, Muster usw. Roll-out in die einzelnen Länder 2. CE-Projekt (Implementierung)  Einzelne Roll-out-Themen in CE, soweit nicht bereits Teil des EMEIA-Projekts (z.B. Kundenansprache)  Berücksichtigung lokaler Besonderheiten / Sonderthemen 3. Laufende Compliance  Compliance ist zukünftig eine laufende Aufgabe über alle BU‘s  Integration in die bestehende Organisation  Laufende Kontrolle, Schließen von Gaps Projektansatz bei Fujitsu DSGVO-Compliance ist eine laufende Aufgabe. Ziel ist, bis 25. Mai die Voraussetzungen für eine dauerhafte Compliance zu schaffen.
  • 20. 19 © [2018] [Fujitsu]INTERNAL USE ONLY Projektorganisation  Projektorganisation  Fachbereiche BAS CISO Commercial Compliance Defence Enterprise Cyber Security (ECS) Enterprise Platform Services (EPS) Finance CDC Governance & Assurance and Strategy Group Security HRMC HR (People) ITG Procurement Product Sales Lead Project Manager PMO Programme Lead / SME Project Leader Sponsor Technical SME
  • 21. 20 © [2018] [Fujitsu]INTERNAL USE ONLY Datenschutz Setup Deutschland Executive Board General Managers Zuständigkeit Fujitsu TDS Zuständigkeit UniCon Software GmbH Data Protection Officer Data Protection Responsible/Contact Zuständigkeit Fujitsu Technology Solutions GmbH Fujitsu Intellectual Property GmbH ICT GmbH Fujitsu Services GmbH Fujitsu Technology Solutions Sales Services GmbH Data Protection Officer 20 DSGVO- Projekt Eingang
  • 22. 21 © [2018] [Fujitsu]INTERNAL USE ONLY EMEIA Projekt: Arbeitspakete Data Mapping System Capabilities Customer Engagement Supply Chain Management Security Evidence and Audit HR . Policies and Processes Awareness and Training Marketing Data Protection by Design International Data Transfer
  • 23. 22 © [2018] [Fujitsu]INTERNAL USE ONLY Was passiert in den Arbeitspakete Data Mapping Analyse aller Datenflüsse intern und extern zu Kunden und Lieferanten Beispiele: BU MIS 634 BAS 303 System Capabilities Analyse aller IT- Verfahren und Prozesse > 1500 Customer Engagement Analyse der Kundenverträge und Erstellung neuer Standardverträge Supply Chain Management Analyse der Einkaufsprozesse und Lieferanten- verbindungen. Neue Standardverträge Security Analyse des internen und externen Security Umfeld (TOM) Evidence and Audit DPIA & Breach Prozess geprüft, dokumentiert und aufgesetzt. Art und Weise der Nachweise in Prüfung und Anpassung HR Analyse aller Personalprozesse von Bewerbung – Einstellung – Austritt und Schulung der Kollegen Policies and Processes Analyse der Policies, Guidelines, Anweisungen in Bezug auf die DSGVO Awareness and Training Erstellung von Training & Awareness Material Training läuft >52 % abgeschlossen 1300 Manager geschult Marketing Internet Privacy-Policy, Cookie Handling, Consent-Management geprüft überarbeitet und im Update Data Protection by Design Regelung erstellt und in die Fachbereiche zur Umsetzung und Beachtung gegeben. International Data Transfer Datenflüsse geprüft und internationales Vertragswerk überprüft und angepasst
  • 24. 23 © [2018] [Fujitsu]INTERNAL USE ONLY Laufende Compliance Aktivitäten und Monitoring Einführung Governance Änderungen EMEIA Programm DSGVO Implementierungsprogramm … und Einbindung der BU’s … 2017----------------------------------------------------------2018----------------------------+25 May Prüfung Review Trainings Maßnahmen Einführung Prozess Änderungen Einführung Technischer Änderungen GapAnalyse BAS CIO/ITG Cyber SEC EPS Finance GDC Group SEC HR Legal Marketing MIS Products Procurement Sales SOGA SOGA/SEC
  • 25. 24 © [2018] [Fujitsu]INTERNAL USE ONLY
  • 26. 25 © [2018] [Fujitsu]INTERNAL USE ONLY Training and Awareness 0 10000 20000 30000 40000 50000 60000 Nov 17 Dez 17 Jan 18 Feb 18 Mrz 18 Numberofimpressions Total Communication Impressions (exc. EMEIA Connect) 30,59% 0,00% 10,00% 20,00% 30,00% 40,00% 50,00% 60,00% 70,00% 80,00% Percentage of total employees who have completed GDPR eLearning In Progress
  • 27. 26 © [2018] [Fujitsu]INTERNAL USE ONLY
  • 28. 27 © [2018] [Fujitsu]INTERNAL USE ONLY Register der Verarbeitungstätigkeiten < Controller - Processor >
  • 29. 28 © [2018] [Fujitsu]INTERNAL USE ONLY Data – Mapping Aktivitäten Data Mapping 0 100 200 300 400 500 600 700 AT DE CH Annonym Total 60 544 21 9 634 Data - Mapping Kunden MIS CE 0 50 100 150 200 250 300 350 CE Austria Germany Switzerland 303 7 287 9 Data-Mapping Kunden BAS CE
  • 30. 29 © [2018] [Fujitsu]INTERNAL USE ONLY Data – Mapping Aktivitäten System Gap Analyse
  • 31. 30 © [2018] [Fujitsu]INTERNAL USE ONLY EMEIA DPOffice Stephan Müller Member of EMEIA_ DPOffice Data Protection Officer FTS-GmbH Fujitsu Mies-van-der-Rohe-Str. 8 D- 80807 Munich Tel.: +49 89 62060 2111 Mobile: +49 171 8650010 Stephan.Mueller@ts.fujitsu.com EMEIA_DPOffice@ts.fujitsu.com Contact information FUJITSU CONFIDENTIAL © Copyright 2017 Fujitsu
  • 32. 31 © [2018] [Fujitsu]INTERNAL USE ONLY