SlideShare ist ein Scribd-Unternehmen logo
1 von 15
Dr. Eric Heitzer | www.dhk-law.de
Neues Recht beachten – Strafen vermeiden
Datenschutzgrundverordnung (DSGVO)
Ziel der Einführung der DSGVO
Warum ist das Thema aktuell?
Vereinheitlichung des Datenschutzstandards in
Europa durch eine einheitliche und verbindliche
Regelung für alle Mitgliedsstaaten
Status
April 2016 Verabschiedung nach 4-jähriger Debatte
26. Mai 2018 Inkrafttreten
Dr. Eric Heitzer | www.dhk-law.de
Wer ist betroffen?
Alle Unternehmen, bei denen wenigstens 10 Mitarbeiter
(inkl. der Geschäftsführung) einen Bildschirmarbeitsplatz
nutzen.
Alle Unternehmen, die geschäftsmäßig personenbezogene
Daten verarbeiten, z. B. Auskunfteien.
Dr. Eric Heitzer | www.dhk-law.de
Datenschutzrecht – worum geht’s?
Schutz personenbezogener Daten
› Name
› Telefonnummer
› Kreditkarten- oder Personalnummern
› Kontodaten
› Kfz-Kennzeichen
› Kundennummer
› Anschrift
› Aufzeichnungen über Arbeitszeiten
› Dynamische IP-Adressen (EuGH C-582/14 v. 19.10.2016)
Dr. Eric Heitzer | www.dhk-law.de
Datenschutzrecht – worum geht’s?
Besonders schutzbedürftig, § 3 Abs. 9 BDSG
„Besondere Arten personenbezogener Daten“
› Gesundheitsdaten
› Informationen über die rassische/ethnische Herkunft oder
die politische, religiöse, gewerkschaftliche oder sexuelle
Orientierung
Dr. Eric Heitzer | www.dhk-law.de
Was muss ich tun?
Verzeichnis aller Verarbeitungsvorgänge
Ein Verzeichnis aller Verarbeitungsvorgänge, die personen-
bezogene Daten betreffen, fertigen und in aktualisierter
Form vorhalten.
Schutzmaßnahmen ergreifen
Die zum Schutz personenbezogener Daten erforderlichen
technischen und organisatorischen Maßnahmen ergreifen
(und dokumentieren).
1
2
Dr. Eric Heitzer | www.dhk-law.de
Was muss ich tun?
Datenschutzbeauftragten benennen
Einen Datenschutzbeauftragten benennen und der Daten-
schutzbehörde NRW mitteilen.
Betroffenenrechte erfüllen
Die Betroffenenrechte, wie Auskunft, Löschung oder
Weitergabe von Daten, erfüllen.
4
3
Dr. Eric Heitzer | www.dhk-law.de
Was muss ich tun?
Verstöße melden
Verstöße der Datenschutzbehörde melden (Empfehlung:
nach Abstimmung mit einem Rechtsanwalt).
Dokumentation
Verarbeitungsvorgänge im Auge behalten und die beiden
Dokumentationen regelmäßig aktualisieren.
6
5
Dr. Eric Heitzer | www.dhk-law.de
Was muss ich tun?
Mitarbeiterschulungen
Einführungsschulung für neue und eine jährliche Schulung
für alle anderen Mitarbeiter
7
Dr. Eric Heitzer | www.dhk-law.de
In welchem Umfang kann DHK
mir das Thema abnehmen?
Variante 1
› Projektlösung zur Sicherstellung der Umsetzung aller
rechtlichen Anforderungen zum Stichtag 26.5.2018
› Durchführung auf Grundlage eines Projektplanes, den
wir mit Ihnen bzw. Ihrem IT-Verantwortlichen abstimmen.
› Unsere Tätigkeit ist am 26.5.2018 beendet.
Dr. Eric Heitzer | www.dhk-law.de
In welchem Umfang kann DHK
mir das Thema abnehmen?
Variante 2
› Nach Projektabschluss übernehmen wir eine beratende
Funktion und stellen so sicher, dass erforderliche
Änderungen vorgenommen und ausreichend
dokumentiert werden.
› Schnittstelle ist der Datenschutzbeauftragte des
Unternehmens und die Geschäftsführung.
Dr. Eric Heitzer | www.dhk-law.de
In welchem Umfang kann DHK
mir das Thema abnehmen?
Variante 3
› Nach Projektabschluss übernehmen wir in Ergänzung
zur Beratung formal die Funktion des Datenschutz-
beauftragten.
› Dieser ist Ansprechpartner für Betroffene, Aufsichts-
behörden, Mitarbeiter und Geschäftsführung.
Dr. Eric Heitzer | www.dhk-law.de
Kann ich das Thema alternativ
auch aussitzen?
› Das Thema auf ein Mindestmaß reduzieren, ist aus
unserer Sicht sachgerecht.
› Gar nichts tun ist rechtswidrig und auf Untätigkeit der
Behörden vertrauen riskant.
Dr. Eric Heitzer | www.dhk-law.de
Dr. Eric Heitzer | www.dhk-law.de
Quelle: IT Governance Blog, www.itgovernance.co.uk/blog (28. April 2016)
Partner
Dr. Eric Heitzer
Ihr Ansprechpartner
Dr. Eric Heitzer | www.dhk-law.de
+49 241 94621 120
eric.heitzer@dhk-
law.com

Weitere ähnliche Inhalte

Was ist angesagt?

DSGVO - Das müssen Sie bei Ihrer Website beachten
DSGVO - Das müssen Sie bei Ihrer Website beachtenDSGVO - Das müssen Sie bei Ihrer Website beachten
DSGVO - Das müssen Sie bei Ihrer Website beachtenMichael Rohrlich
 
Einstieg in die EU-Datenschutz-Grundverordnung (DSGVO)
Einstieg in die EU-Datenschutz-Grundverordnung (DSGVO) Einstieg in die EU-Datenschutz-Grundverordnung (DSGVO)
Einstieg in die EU-Datenschutz-Grundverordnung (DSGVO) Inxmail GmbH
 
Datenschutz in Zeiten der EU-DSGVO
Datenschutz in Zeiten der EU-DSGVODatenschutz in Zeiten der EU-DSGVO
Datenschutz in Zeiten der EU-DSGVOPraetor Intermedia
 
Datenschutz in der Rechtsanwaltskanzlei
Datenschutz in der RechtsanwaltskanzleiDatenschutz in der Rechtsanwaltskanzlei
Datenschutz in der RechtsanwaltskanzleiMichael Lanzinger
 
Begriffe und Grundsätze des Datenschutzrechts
Begriffe und Grundsätze des DatenschutzrechtsBegriffe und Grundsätze des Datenschutzrechts
Begriffe und Grundsätze des DatenschutzrechtsMichael Rohrlich
 
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...
Workshop:   Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...Workshop:   Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...Fujitsu Central Europe
 
Was tun bei einer Datenpanne? Das verlangt die DSGVO
Was tun bei einer Datenpanne? Das verlangt die DSGVOWas tun bei einer Datenpanne? Das verlangt die DSGVO
Was tun bei einer Datenpanne? Das verlangt die DSGVOMichael Rohrlich
 
Datenschutz-Grundverordnung (DS-GVO): Anwaltliche Beratung heute und morgen
Datenschutz-Grundverordnung (DS-GVO): Anwaltliche Beratung heute und morgenDatenschutz-Grundverordnung (DS-GVO): Anwaltliche Beratung heute und morgen
Datenschutz-Grundverordnung (DS-GVO): Anwaltliche Beratung heute und morgenSascha Kremer
 
Datenschutz-Vortrag im Axis Linz
Datenschutz-Vortrag im Axis LinzDatenschutz-Vortrag im Axis Linz
Datenschutz-Vortrag im Axis LinzMichael Lanzinger
 
Social Media, der Datenschutz und das Urheberrecht - 8.4.2014 - marketing for...
Social Media, der Datenschutz und das Urheberrecht - 8.4.2014 - marketing for...Social Media, der Datenschutz und das Urheberrecht - 8.4.2014 - marketing for...
Social Media, der Datenschutz und das Urheberrecht - 8.4.2014 - marketing for...Sascha Kremer
 
Europa: harmonisierter Datenschutz Rechtsrahmen
Europa: harmonisierter Datenschutz RechtsrahmenEuropa: harmonisierter Datenschutz Rechtsrahmen
Europa: harmonisierter Datenschutz Rechtsrahmenolik88
 
Datenschutz in der Rechtsanwaltskanzlei
Datenschutz in der RechtsanwaltskanzleiDatenschutz in der Rechtsanwaltskanzlei
Datenschutz in der RechtsanwaltskanzleiMichael Lanzinger
 
Die Betroffenenrechte im Datenschutz
Die Betroffenenrechte im DatenschutzDie Betroffenenrechte im Datenschutz
Die Betroffenenrechte im DatenschutzMichael Rohrlich
 
Sichere Datenübermittlung ins Ausland
Sichere Datenübermittlung ins AuslandSichere Datenübermittlung ins Ausland
Sichere Datenübermittlung ins AuslandMichael Rohrlich
 
Datenschutz 3.0 - ELSA Heidelberg, 22.4.2013
Datenschutz 3.0 - ELSA Heidelberg, 22.4.2013Datenschutz 3.0 - ELSA Heidelberg, 22.4.2013
Datenschutz 3.0 - ELSA Heidelberg, 22.4.2013Sascha Kremer
 
Content Marketing - Rechtsfragen
Content Marketing - RechtsfragenContent Marketing - Rechtsfragen
Content Marketing - RechtsfragenMichael Lanzinger
 
GDPR Implications Customer Identity Management - German
GDPR Implications Customer Identity Management - GermanGDPR Implications Customer Identity Management - German
GDPR Implications Customer Identity Management - GermanGigya
 
Bernd Fuhlert: Vortrag an der FOM Hochschule - Dezember 2011
Bernd Fuhlert: Vortrag an der FOM Hochschule - Dezember 2011Bernd Fuhlert: Vortrag an der FOM Hochschule - Dezember 2011
Bernd Fuhlert: Vortrag an der FOM Hochschule - Dezember 2011Bernd Fuhlert
 
Big-Data-Konferenz 2017 - Datenschutz
Big-Data-Konferenz 2017 - DatenschutzBig-Data-Konferenz 2017 - Datenschutz
Big-Data-Konferenz 2017 - DatenschutzMichael Lanzinger
 

Was ist angesagt? (20)

DSGVO - Das müssen Sie bei Ihrer Website beachten
DSGVO - Das müssen Sie bei Ihrer Website beachtenDSGVO - Das müssen Sie bei Ihrer Website beachten
DSGVO - Das müssen Sie bei Ihrer Website beachten
 
Einstieg in die EU-Datenschutz-Grundverordnung (DSGVO)
Einstieg in die EU-Datenschutz-Grundverordnung (DSGVO) Einstieg in die EU-Datenschutz-Grundverordnung (DSGVO)
Einstieg in die EU-Datenschutz-Grundverordnung (DSGVO)
 
Datenschutz in Zeiten der EU-DSGVO
Datenschutz in Zeiten der EU-DSGVODatenschutz in Zeiten der EU-DSGVO
Datenschutz in Zeiten der EU-DSGVO
 
Datenschutz in der Rechtsanwaltskanzlei
Datenschutz in der RechtsanwaltskanzleiDatenschutz in der Rechtsanwaltskanzlei
Datenschutz in der Rechtsanwaltskanzlei
 
Begriffe und Grundsätze des Datenschutzrechts
Begriffe und Grundsätze des DatenschutzrechtsBegriffe und Grundsätze des Datenschutzrechts
Begriffe und Grundsätze des Datenschutzrechts
 
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...
Workshop:   Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...Workshop:   Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...
 
Was tun bei einer Datenpanne? Das verlangt die DSGVO
Was tun bei einer Datenpanne? Das verlangt die DSGVOWas tun bei einer Datenpanne? Das verlangt die DSGVO
Was tun bei einer Datenpanne? Das verlangt die DSGVO
 
Datenschutz-Grundverordnung (DS-GVO): Anwaltliche Beratung heute und morgen
Datenschutz-Grundverordnung (DS-GVO): Anwaltliche Beratung heute und morgenDatenschutz-Grundverordnung (DS-GVO): Anwaltliche Beratung heute und morgen
Datenschutz-Grundverordnung (DS-GVO): Anwaltliche Beratung heute und morgen
 
Datenschutz-Vortrag im Axis Linz
Datenschutz-Vortrag im Axis LinzDatenschutz-Vortrag im Axis Linz
Datenschutz-Vortrag im Axis Linz
 
Social Media, der Datenschutz und das Urheberrecht - 8.4.2014 - marketing for...
Social Media, der Datenschutz und das Urheberrecht - 8.4.2014 - marketing for...Social Media, der Datenschutz und das Urheberrecht - 8.4.2014 - marketing for...
Social Media, der Datenschutz und das Urheberrecht - 8.4.2014 - marketing for...
 
Europa: harmonisierter Datenschutz Rechtsrahmen
Europa: harmonisierter Datenschutz RechtsrahmenEuropa: harmonisierter Datenschutz Rechtsrahmen
Europa: harmonisierter Datenschutz Rechtsrahmen
 
Datenschutz in der Rechtsanwaltskanzlei
Datenschutz in der RechtsanwaltskanzleiDatenschutz in der Rechtsanwaltskanzlei
Datenschutz in der Rechtsanwaltskanzlei
 
Die Betroffenenrechte im Datenschutz
Die Betroffenenrechte im DatenschutzDie Betroffenenrechte im Datenschutz
Die Betroffenenrechte im Datenschutz
 
Sichere Datenübermittlung ins Ausland
Sichere Datenübermittlung ins AuslandSichere Datenübermittlung ins Ausland
Sichere Datenübermittlung ins Ausland
 
DSGVO-Workshop bei Nimbusec
DSGVO-Workshop bei NimbusecDSGVO-Workshop bei Nimbusec
DSGVO-Workshop bei Nimbusec
 
Datenschutz 3.0 - ELSA Heidelberg, 22.4.2013
Datenschutz 3.0 - ELSA Heidelberg, 22.4.2013Datenschutz 3.0 - ELSA Heidelberg, 22.4.2013
Datenschutz 3.0 - ELSA Heidelberg, 22.4.2013
 
Content Marketing - Rechtsfragen
Content Marketing - RechtsfragenContent Marketing - Rechtsfragen
Content Marketing - Rechtsfragen
 
GDPR Implications Customer Identity Management - German
GDPR Implications Customer Identity Management - GermanGDPR Implications Customer Identity Management - German
GDPR Implications Customer Identity Management - German
 
Bernd Fuhlert: Vortrag an der FOM Hochschule - Dezember 2011
Bernd Fuhlert: Vortrag an der FOM Hochschule - Dezember 2011Bernd Fuhlert: Vortrag an der FOM Hochschule - Dezember 2011
Bernd Fuhlert: Vortrag an der FOM Hochschule - Dezember 2011
 
Big-Data-Konferenz 2017 - Datenschutz
Big-Data-Konferenz 2017 - DatenschutzBig-Data-Konferenz 2017 - Datenschutz
Big-Data-Konferenz 2017 - Datenschutz
 

Ähnlich wie Datenschutzgrundverordnung (DSGVO) Neues Recht beachten – Strafen vermeiden

General data protection regulation-slides
General data protection regulation-slidesGeneral data protection regulation-slides
General data protection regulation-slidesDigicomp Academy AG
 
ProgrammatiCon 2017 - Möge der Datenschutz mit Euch sein - Alexander Krull, W...
ProgrammatiCon 2017 - Möge der Datenschutz mit Euch sein - Alexander Krull, W...ProgrammatiCon 2017 - Möge der Datenschutz mit Euch sein - Alexander Krull, W...
ProgrammatiCon 2017 - Möge der Datenschutz mit Euch sein - Alexander Krull, W...e-dialog GmbH
 
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...
Workshop:   Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...Workshop:   Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...Fujitsu Central Europe
 
DSGVO in der Übersetzungsindustrie
DSGVO in der ÜbersetzungsindustrieDSGVO in der Übersetzungsindustrie
DSGVO in der ÜbersetzungsindustrieKerstin Berns
 
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung -...
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung -...Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung -...
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung -...Fujitsu Central Europe
 
Sind Sie rechtlich fit fürs Onlinemarketing 2018? - Allfacebook Marketing Con...
Sind Sie rechtlich fit fürs Onlinemarketing 2018? - Allfacebook Marketing Con...Sind Sie rechtlich fit fürs Onlinemarketing 2018? - Allfacebook Marketing Con...
Sind Sie rechtlich fit fürs Onlinemarketing 2018? - Allfacebook Marketing Con...Thomas Schwenke
 
Digital Marketing - Akademischer Handelsmanager 2017
Digital Marketing - Akademischer Handelsmanager 2017Digital Marketing - Akademischer Handelsmanager 2017
Digital Marketing - Akademischer Handelsmanager 2017Michael Lanzinger
 
Namics DSGVO Angebot
Namics DSGVO AngebotNamics DSGVO Angebot
Namics DSGVO AngebotNamics
 
FOM Vortrag Bernd Fuhlert April 2013
FOM Vortrag Bernd Fuhlert April 2013FOM Vortrag Bernd Fuhlert April 2013
FOM Vortrag Bernd Fuhlert April 2013Bernd Fuhlert
 
Rechtliche Aspekte des Dokumenten- und Wissensmanagements
Rechtliche Aspekte des Dokumenten- und WissensmanagementsRechtliche Aspekte des Dokumenten- und Wissensmanagements
Rechtliche Aspekte des Dokumenten- und WissensmanagementsDaniel, Hagelskamp & Kollegen
 

Ähnlich wie Datenschutzgrundverordnung (DSGVO) Neues Recht beachten – Strafen vermeiden (20)

[DE] Aktuelles zu Rechtsfragen | Dr. Ulrich Kampffmeyer | Vortrag 4 | Update...
[DE] Aktuelles zu Rechtsfragen  | Dr. Ulrich Kampffmeyer | Vortrag 4 | Update...[DE] Aktuelles zu Rechtsfragen  | Dr. Ulrich Kampffmeyer | Vortrag 4 | Update...
[DE] Aktuelles zu Rechtsfragen | Dr. Ulrich Kampffmeyer | Vortrag 4 | Update...
 
[DE] Aktuelles zu Rechtsfragen im Informationsmanagement | Dr. Ulrich Kampffm...
[DE] Aktuelles zu Rechtsfragen im Informationsmanagement | Dr. Ulrich Kampffm...[DE] Aktuelles zu Rechtsfragen im Informationsmanagement | Dr. Ulrich Kampffm...
[DE] Aktuelles zu Rechtsfragen im Informationsmanagement | Dr. Ulrich Kampffm...
 
General data protection regulation-slides
General data protection regulation-slidesGeneral data protection regulation-slides
General data protection regulation-slides
 
Archivierung "rechtskonform"
Archivierung "rechtskonform"Archivierung "rechtskonform"
Archivierung "rechtskonform"
 
[DE] EIM Update 2013 | Information Management | Dr. Ulrich Kampffmeyer | PROJ...
[DE] EIM Update 2013 | Information Management | Dr. Ulrich Kampffmeyer | PROJ...[DE] EIM Update 2013 | Information Management | Dr. Ulrich Kampffmeyer | PROJ...
[DE] EIM Update 2013 | Information Management | Dr. Ulrich Kampffmeyer | PROJ...
 
ProgrammatiCon 2017 - Möge der Datenschutz mit Euch sein - Alexander Krull, W...
ProgrammatiCon 2017 - Möge der Datenschutz mit Euch sein - Alexander Krull, W...ProgrammatiCon 2017 - Möge der Datenschutz mit Euch sein - Alexander Krull, W...
ProgrammatiCon 2017 - Möge der Datenschutz mit Euch sein - Alexander Krull, W...
 
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...
Workshop:   Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...Workshop:   Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...
 
DSGVO in der Übersetzungsindustrie
DSGVO in der ÜbersetzungsindustrieDSGVO in der Übersetzungsindustrie
DSGVO in der Übersetzungsindustrie
 
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung -...
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung -...Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung -...
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung -...
 
Sind Sie rechtlich fit fürs Onlinemarketing 2018? - Allfacebook Marketing Con...
Sind Sie rechtlich fit fürs Onlinemarketing 2018? - Allfacebook Marketing Con...Sind Sie rechtlich fit fürs Onlinemarketing 2018? - Allfacebook Marketing Con...
Sind Sie rechtlich fit fürs Onlinemarketing 2018? - Allfacebook Marketing Con...
 
[DE] Neue Compliance–Anforderungen im ECM 2014 | Dr. U. Kampffmeyer, M. Hartb...
[DE] Neue Compliance–Anforderungen im ECM 2014 | Dr. U. Kampffmeyer, M. Hartb...[DE] Neue Compliance–Anforderungen im ECM 2014 | Dr. U. Kampffmeyer, M. Hartb...
[DE] Neue Compliance–Anforderungen im ECM 2014 | Dr. U. Kampffmeyer, M. Hartb...
 
Digital Marketing - Akademischer Handelsmanager 2017
Digital Marketing - Akademischer Handelsmanager 2017Digital Marketing - Akademischer Handelsmanager 2017
Digital Marketing - Akademischer Handelsmanager 2017
 
Namics DSGVO Angebot
Namics DSGVO AngebotNamics DSGVO Angebot
Namics DSGVO Angebot
 
Datenschutz im Personalbüro - Digitale Personalakte
Datenschutz im Personalbüro - Digitale PersonalakteDatenschutz im Personalbüro - Digitale Personalakte
Datenschutz im Personalbüro - Digitale Personalakte
 
[DE|EN] Information Management Compliance | Dr. Ulrich Kampffmeyer | Whitepap...
[DE|EN] Information Management Compliance | Dr. Ulrich Kampffmeyer | Whitepap...[DE|EN] Information Management Compliance | Dr. Ulrich Kampffmeyer | Whitepap...
[DE|EN] Information Management Compliance | Dr. Ulrich Kampffmeyer | Whitepap...
 
[DE|EN] Information Management Compliance | Dr. Ulrich Kampffmeyer | Hamburg ...
[DE|EN] Information Management Compliance | Dr. Ulrich Kampffmeyer | Hamburg ...[DE|EN] Information Management Compliance | Dr. Ulrich Kampffmeyer | Hamburg ...
[DE|EN] Information Management Compliance | Dr. Ulrich Kampffmeyer | Hamburg ...
 
[DE] EIM Update 2014 | Information Management | Dr. Ulrich Kampffmeyer | PROJ...
[DE] EIM Update 2014 | Information Management | Dr. Ulrich Kampffmeyer | PROJ...[DE] EIM Update 2014 | Information Management | Dr. Ulrich Kampffmeyer | PROJ...
[DE] EIM Update 2014 | Information Management | Dr. Ulrich Kampffmeyer | PROJ...
 
[DE] Die 10 PROJECT CONSULT Trends für das Information Management 2021 | Webc...
[DE] Die 10 PROJECT CONSULT Trends für das Information Management 2021 | Webc...[DE] Die 10 PROJECT CONSULT Trends für das Information Management 2021 | Webc...
[DE] Die 10 PROJECT CONSULT Trends für das Information Management 2021 | Webc...
 
FOM Vortrag Bernd Fuhlert April 2013
FOM Vortrag Bernd Fuhlert April 2013FOM Vortrag Bernd Fuhlert April 2013
FOM Vortrag Bernd Fuhlert April 2013
 
Rechtliche Aspekte des Dokumenten- und Wissensmanagements
Rechtliche Aspekte des Dokumenten- und WissensmanagementsRechtliche Aspekte des Dokumenten- und Wissensmanagements
Rechtliche Aspekte des Dokumenten- und Wissensmanagements
 

Mehr von Daniel, Hagelskamp & Kollegen (9)

Patientenverfügung, Vorsorgevollmacht und Betreuungsvollmacht
Patientenverfügung, Vorsorgevollmacht und BetreuungsvollmachtPatientenverfügung, Vorsorgevollmacht und Betreuungsvollmacht
Patientenverfügung, Vorsorgevollmacht und Betreuungsvollmacht
 
Schuldnerberatung insolvenzplan
Schuldnerberatung insolvenzplanSchuldnerberatung insolvenzplan
Schuldnerberatung insolvenzplan
 
Recht in der Mediation
Recht in der MediationRecht in der Mediation
Recht in der Mediation
 
Insolvenzvermeidung
InsolvenzvermeidungInsolvenzvermeidung
Insolvenzvermeidung
 
Grundlagen Arbeitsrecht
Grundlagen ArbeitsrechtGrundlagen Arbeitsrecht
Grundlagen Arbeitsrecht
 
Rechtliche Grundlagen der Praxisabgabe
Rechtliche Grundlagen der PraxisabgabeRechtliche Grundlagen der Praxisabgabe
Rechtliche Grundlagen der Praxisabgabe
 
Vorschriften und Fallstricke bei der Einverständniserklärung
Vorschriften und Fallstricke bei der EinverständniserklärungVorschriften und Fallstricke bei der Einverständniserklärung
Vorschriften und Fallstricke bei der Einverständniserklärung
 
Social Media und Recht
Social Media und RechtSocial Media und Recht
Social Media und Recht
 
Vertrauen ist gut – Kontrolle ist besser
Vertrauen ist gut – Kontrolle ist besser Vertrauen ist gut – Kontrolle ist besser
Vertrauen ist gut – Kontrolle ist besser
 

Datenschutzgrundverordnung (DSGVO) Neues Recht beachten – Strafen vermeiden

  • 1. Dr. Eric Heitzer | www.dhk-law.de Neues Recht beachten – Strafen vermeiden Datenschutzgrundverordnung (DSGVO)
  • 2. Ziel der Einführung der DSGVO Warum ist das Thema aktuell? Vereinheitlichung des Datenschutzstandards in Europa durch eine einheitliche und verbindliche Regelung für alle Mitgliedsstaaten Status April 2016 Verabschiedung nach 4-jähriger Debatte 26. Mai 2018 Inkrafttreten Dr. Eric Heitzer | www.dhk-law.de
  • 3. Wer ist betroffen? Alle Unternehmen, bei denen wenigstens 10 Mitarbeiter (inkl. der Geschäftsführung) einen Bildschirmarbeitsplatz nutzen. Alle Unternehmen, die geschäftsmäßig personenbezogene Daten verarbeiten, z. B. Auskunfteien. Dr. Eric Heitzer | www.dhk-law.de
  • 4. Datenschutzrecht – worum geht’s? Schutz personenbezogener Daten › Name › Telefonnummer › Kreditkarten- oder Personalnummern › Kontodaten › Kfz-Kennzeichen › Kundennummer › Anschrift › Aufzeichnungen über Arbeitszeiten › Dynamische IP-Adressen (EuGH C-582/14 v. 19.10.2016) Dr. Eric Heitzer | www.dhk-law.de
  • 5. Datenschutzrecht – worum geht’s? Besonders schutzbedürftig, § 3 Abs. 9 BDSG „Besondere Arten personenbezogener Daten“ › Gesundheitsdaten › Informationen über die rassische/ethnische Herkunft oder die politische, religiöse, gewerkschaftliche oder sexuelle Orientierung Dr. Eric Heitzer | www.dhk-law.de
  • 6. Was muss ich tun? Verzeichnis aller Verarbeitungsvorgänge Ein Verzeichnis aller Verarbeitungsvorgänge, die personen- bezogene Daten betreffen, fertigen und in aktualisierter Form vorhalten. Schutzmaßnahmen ergreifen Die zum Schutz personenbezogener Daten erforderlichen technischen und organisatorischen Maßnahmen ergreifen (und dokumentieren). 1 2 Dr. Eric Heitzer | www.dhk-law.de
  • 7. Was muss ich tun? Datenschutzbeauftragten benennen Einen Datenschutzbeauftragten benennen und der Daten- schutzbehörde NRW mitteilen. Betroffenenrechte erfüllen Die Betroffenenrechte, wie Auskunft, Löschung oder Weitergabe von Daten, erfüllen. 4 3 Dr. Eric Heitzer | www.dhk-law.de
  • 8. Was muss ich tun? Verstöße melden Verstöße der Datenschutzbehörde melden (Empfehlung: nach Abstimmung mit einem Rechtsanwalt). Dokumentation Verarbeitungsvorgänge im Auge behalten und die beiden Dokumentationen regelmäßig aktualisieren. 6 5 Dr. Eric Heitzer | www.dhk-law.de
  • 9. Was muss ich tun? Mitarbeiterschulungen Einführungsschulung für neue und eine jährliche Schulung für alle anderen Mitarbeiter 7 Dr. Eric Heitzer | www.dhk-law.de
  • 10. In welchem Umfang kann DHK mir das Thema abnehmen? Variante 1 › Projektlösung zur Sicherstellung der Umsetzung aller rechtlichen Anforderungen zum Stichtag 26.5.2018 › Durchführung auf Grundlage eines Projektplanes, den wir mit Ihnen bzw. Ihrem IT-Verantwortlichen abstimmen. › Unsere Tätigkeit ist am 26.5.2018 beendet. Dr. Eric Heitzer | www.dhk-law.de
  • 11. In welchem Umfang kann DHK mir das Thema abnehmen? Variante 2 › Nach Projektabschluss übernehmen wir eine beratende Funktion und stellen so sicher, dass erforderliche Änderungen vorgenommen und ausreichend dokumentiert werden. › Schnittstelle ist der Datenschutzbeauftragte des Unternehmens und die Geschäftsführung. Dr. Eric Heitzer | www.dhk-law.de
  • 12. In welchem Umfang kann DHK mir das Thema abnehmen? Variante 3 › Nach Projektabschluss übernehmen wir in Ergänzung zur Beratung formal die Funktion des Datenschutz- beauftragten. › Dieser ist Ansprechpartner für Betroffene, Aufsichts- behörden, Mitarbeiter und Geschäftsführung. Dr. Eric Heitzer | www.dhk-law.de
  • 13. Kann ich das Thema alternativ auch aussitzen? › Das Thema auf ein Mindestmaß reduzieren, ist aus unserer Sicht sachgerecht. › Gar nichts tun ist rechtswidrig und auf Untätigkeit der Behörden vertrauen riskant. Dr. Eric Heitzer | www.dhk-law.de
  • 14. Dr. Eric Heitzer | www.dhk-law.de Quelle: IT Governance Blog, www.itgovernance.co.uk/blog (28. April 2016)
  • 15. Partner Dr. Eric Heitzer Ihr Ansprechpartner Dr. Eric Heitzer | www.dhk-law.de +49 241 94621 120 eric.heitzer@dhk- law.com