SlideShare ist ein Scribd-Unternehmen logo
1 von 24
Downloaden Sie, um offline zu lesen
DSGVO -
So bereiten Sie sich richtig vor
Webinar am 13. Dezember 2017
Teil 1: Grundlegende Informationen
Was ist DSGVO?
1
Was ist DSGVO?
3
DSGVO ist eine Verordnung mit dem Ziel, die Rechte für
EU-Bürger hinsichtlich des Datenschutzes zu stärken und
zu vereinheitlichen.
Gilt für alle Unternehmen jeglicher Größe, die
personenbezogene Daten von EU-Einwohnern verarbeiten,
unabhängig davon, wo der Verarbeiter sich befindet. Keine
Unterscheidung zwischen B2B und B2C.
Was ist DSGVO?
4
Seit 4. Mai 2016 Anwendung.
Tritt verbindlich und unmittelbar am 25. Mai 2018 in Kraft.
Bei Nichteinhaltung drohen Bußgelder von bis zu 20 Mio. €
oder 4% des jährlichen weltweiten Umsatzes.
8 Schlüsseländerungen
01 Definition von
personenbezogenen
Daten
Sämtliche Daten, die der
Identifizierung einer Person dient
02 Mehr Rechte für
natürliche Personen
•Ausdrückliche Zustimmung
erforderlich
•Recht auf Vergessen
•Information, welche Daten wo und
seit wann gespeichert werden
8 Schlüsseländerungen
03 Höhere Haftung
Höhere Bußgelder bei Verstößen
04 Extraterritorial
Es zählt alleinig, wohin die Daten
fließen und nicht von wo man
operiert
8 Schlüsseländerungen
05 Risikobasierte
Rechenschaftspflicht
Der Verantwortliche hat dafür Sorge zu
tragen, dass alle wirksamen
Maßnahmen ergriffen werden
Mitteilungspflicht bei
Verletzungen06
Bei einer Datenverletzung muss der
Verantwortliche innerhalb von 72
Stunden die Betroffenen darüber
informieren
8 Schlüsseländerungen
Ernennung eines
Datenschutzbeauftragten07 08 Datenschutz nach
Entwurf
• Übermittlung der Daten an
betroffene Personen, Kontrolle
ihrer Daten
• Strengere technische und
organisatorische Maßnahmen
DSGVO konform sein heißt nicht Datenlagerung in Deutschland
oder der EU
9
Technische Maßnahmen
• Sichere Konfiguration aller Systeme (Sicherheits-Korrekturen, System-
Inventuren und Grundlinien für alle Geräte)
• Kontinuierliche Überwachung und Kontrolle aller Systeme und
Netzwerke
• Verschlüsselungen, Tokensierung, Anonymisierung und
Pseudonymisierung
• Erlaubnis, dass Unternehmen, die Verfügbarkeit und den Zugriff der
Daten im Falle eines Verstoßes wiederherzustellen
• Datenschutz durch Technikgestaltung, datenschutzfreundliche
Voreinstellungen und Datenschutzerklärung
• Zustimmung der Betroffenen zur Sammlung, Speicherung und
Verarbeitung ihrer personenbezogenen Daten einholen
DSGVO konform sein heißt nicht Datenlagerung in Deutschland
oder der EU
10
Organisatorische Maßnahmen
• Rekrutieren, Trainieren und Ernennen Sie einen
Datenschutzbeauftragten (siehe Datenschutzbeauftragten) oder einen
externen Datenschutzbeauftragten von außerhalb Ihres Unternehmens
• Eingebettetes Risikomanagement-Regime
• Eigene Datenschutzerklärung and EU Datenschutz-Grundverordnung
anpassen
• Entwickeln Sie Unternehmensrichtlinien sowie Arbeitsrichtlinien
• Alle Mitarbeiter für das Thema DSGVO sensibilisieren und schulen
• Services von Drittanbieter überprüfen
Lieferantenliste erstellen
Weg der Daten während des gesamten Kundenlebenszyklus abbilden
Risikobewertung vornehmen
Klärung, ob Datenschutzbeauftragter benötigt wird
Prüfung aller Verträge und Einführung neuer Klauseln
Prüfung, ob alle Drittanbieterlösungen DSGVO konform sind
Ggf. Wechsel zu DSGVO konformen Drittanbietern bis Mai 2018
Die Zusammenarbeit mit Drittanbietern
11
Folgende Schritte, sind zu unternehmen, um DSGVO konform zu werden…
12
Die Zusammenarbeit mit Drittanbietern
Sie selbst sind für eine ordentliche Datensammlung und -
verarbeitung verantwortlich!
Wenn ein Drittanbieter nicht DSGVO konform ist und Sie diesen
nutzen, dann drohen Ihnen die gleichen Strafen!
Finanzielle Risiken
Bei Nichteinhaltung drohen
Bußgelder von bis zu 20 Mio. €
oder 4% des jährlichen weltweiten
Umsatzes.
Geschäftsauswirkungen
Kann Ihre Cloud-Lösung sämtliche
Kundendaten in angemessener
Zeit bereitstellen?
Kundenretention
Eine Änderung Ihrer Double Opt-in
Praxis ist nicht genug. Wo sind die
Kundendaten gespeichert?
Können Sie es sich leisten, DSGVO zu ignorieren?
13
DSGVO und Digitale
Kommunikation
2
DSGVO und Datenverarbeitung
15
Auf der Grundlage von Art. 6 können Unternehmen des privaten Sektors Daten von Einzelpersonen
ohne ihre Zustimmung verarbeiten, wenn sie einen legitimen und echten Grund haben, dies zu tun.
Beispielsweise gilt die Verarbeitung von personenbezogenen Daten zum Zweck der Verhütung von
Betrug als legitime Interesse.
Direktvermarktung ist kein legitimer Grund!
Hier ist eine explizite Zustimmung notwendig
Voraussetzung:
• Diese Handlung darf keine ungerechtfertigten Auswirkungen auf die Einzelpersonen haben
• Die Grundrechte und die Freiheit der Einzelpersonen werden nicht geschädigt
Was bedeutet dies für die Digitale Kommunikation?
Folgende Schritte sind speziell für die E-Mail Praxis zu erfüllen:
16
Was DSGVO für Zustimmung und Daten-Profiling bedeutet
01 Audit-Datenbank
durchführen
02 Kontakte sichten
03 Überprüfung und Anpassung
der Datensammlung
• Double Opt-in
• Eindeutige Informationen - Zustimmung
• Altdaten auf Weiterverwendung
04
Persönliche Daten
bereitstellen
Was haben Sie an Daten?
Wie haben Sie die Daten erhalten?
Von nun an Tabu
DON’T: Keine Kontaktaufnahme über Telefon, E-Mail, Postweg oder
Fax ohne Einwilligung. Gilt auch bei Kaltakquise.
DON'T: Soft Opt-in: Vorausgefüllte Ankreuzkästchen, bei dem der
Nutzer den gesetzten Haken bei Desinteresse entfernen muss.
17
E-Mail Marketing: Best Practices
DO: Double Opt-in. Eindeutige und leicht verständliche
Einverständniserklärung.
DO: Bestätigungs-E-Mail, mit dem besonderen Zweck der Einwilligung
und Verlinkung zu Ihrer Datenschutzerklärung
DO: Kunden informieren, dass er sich jederzeit leicht wieder abmelden
kann.
Beispiel: Newsletter Double Opt-in Anmelde Verfahren bei Mailjet
Anmeldeformular
Beispiel: Newsletter Anmelde Verfahren bei Mailjet
Bestätigungs-E-Mail
Beispiel: Newsletter Anmelde Verfahren bei Mailjet
Bestätigungsseite
22
Was sollen Sie mit Ihren Bestandskontakten/-daten machen?
• Eine erneute Einwilligung ist notwendig, wenn Sie keine
Aufzeichnung von der Zustimmung des Empfänger haben,
dass Sie ihm mit werblichen Inhalten ansprechen können.
• Sofern keine Einwilligung vorliegt, müssen eine (neue)
ausdrückliche Erlaubnis einfordern, um weiterhin Marketing
Kampagnen an ihn senden zu dürfen.
Was bedeutet dies für die Digitale Kommunikation?
23
Beispiel für eine klare und prägnante Einwilligungs-E-Mail
“Sie stimmen zu, dass <Ihr Unternehmensname> Ihre personenbezogenen
Daten, die Sie in diesem Formular zur Verfügung gestellt haben, sammeln,
verwenden und weitergeben darf. Außerdem erlauben Sie hiermit die
Bereitstellung von Marketingmaterial, gemäß unserer Datenschutzrichtlinie
<verfügbar unter Link>.
Bitte kreuzen Sie die entsprechenden Felder an, wenn Sie damit einverstanden
sind: <Checkbox> “
DSGVO Ressourcen-Hub
Weiterführende Informationen erhalten Sie unter www.mailjet.de/dsgvo/
24
1. Antworten auf grundlegende DSGVO-Fragen
2. Was ändert sich mit der DSGVO?
3. So bereiten Sie sich richtig vor
4. So arbeitet man mit Drittanbietern zusammen
5. DSGVO und Zustimmung
6. DSGVO und Profiling
7. DSGVO und E-Mail Marketing

Weitere ähnliche Inhalte

Ähnlich wie DSGVO - So bereiten Sie sich richtig vor. Teil 1: Grundlegende Informationen

Spielverderber Juristen? Sich in Social Media rechtssicher verhalten
Spielverderber Juristen? Sich in Social Media rechtssicher verhaltenSpielverderber Juristen? Sich in Social Media rechtssicher verhalten
Spielverderber Juristen? Sich in Social Media rechtssicher verhaltenStephan Schmidt
 
GDPR Implications Customer Identity Management - German
GDPR Implications Customer Identity Management - GermanGDPR Implications Customer Identity Management - German
GDPR Implications Customer Identity Management - GermanGigya
 
Datenschutz 2014 - Social Media Bernd Fuhlert
Datenschutz 2014 - Social Media Bernd FuhlertDatenschutz 2014 - Social Media Bernd Fuhlert
Datenschutz 2014 - Social Media Bernd FuhlertBernd Fuhlert
 
DSGVO in der Übersetzungsindustrie
DSGVO in der ÜbersetzungsindustrieDSGVO in der Übersetzungsindustrie
DSGVO in der ÜbersetzungsindustrieKerstin Berns
 
Sind Sie rechtlich fit fürs Onlinemarketing 2018? - Allfacebook Marketing Con...
Sind Sie rechtlich fit fürs Onlinemarketing 2018? - Allfacebook Marketing Con...Sind Sie rechtlich fit fürs Onlinemarketing 2018? - Allfacebook Marketing Con...
Sind Sie rechtlich fit fürs Onlinemarketing 2018? - Allfacebook Marketing Con...Thomas Schwenke
 
DSGVO für Marketer
DSGVO für MarketerDSGVO für Marketer
DSGVO für MarketerMapp Digital
 
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung -...
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung -...Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung -...
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung -...Fujitsu Central Europe
 
datenschutz & web 3.0 28.04.2012
datenschutz & web 3.0   28.04.2012datenschutz & web 3.0   28.04.2012
datenschutz & web 3.0 28.04.2012Nancy Weber
 
Datenschutz in der Rechtsanwaltskanzlei
Datenschutz in der RechtsanwaltskanzleiDatenschutz in der Rechtsanwaltskanzlei
Datenschutz in der RechtsanwaltskanzleiMichael Lanzinger
 
E-Commerce-Recht: So erstellen Sie Ihre Datenschutzerklärung, Cookies und Soc...
E-Commerce-Recht: So erstellen Sie Ihre Datenschutzerklärung, Cookies und Soc...E-Commerce-Recht: So erstellen Sie Ihre Datenschutzerklärung, Cookies und Soc...
E-Commerce-Recht: So erstellen Sie Ihre Datenschutzerklärung, Cookies und Soc...Michael Rohrlich
 
DSGVO – Veränderungen und Folgen für den Hochschulbereich (Slides Prof. Dr. T...
DSGVO – Veränderungen und Folgen für den Hochschulbereich (Slides Prof. Dr. T...DSGVO – Veränderungen und Folgen für den Hochschulbereich (Slides Prof. Dr. T...
DSGVO – Veränderungen und Folgen für den Hochschulbereich (Slides Prof. Dr. T...e-teaching.org
 
Minenfeld Archivierung - Ansätze. Rechtsfragen. Verantwortlichkeiten.
Minenfeld Archivierung - Ansätze. Rechtsfragen. Verantwortlichkeiten.Minenfeld Archivierung - Ansätze. Rechtsfragen. Verantwortlichkeiten.
Minenfeld Archivierung - Ansätze. Rechtsfragen. Verantwortlichkeiten.Bernd Fuhlert
 
Die Datenschutzgrundverordnung («DSGVO») bei Banken und Finanzdienstleistern:...
Die Datenschutzgrundverordnung («DSGVO») bei Banken und Finanzdienstleistern:...Die Datenschutzgrundverordnung («DSGVO») bei Banken und Finanzdienstleistern:...
Die Datenschutzgrundverordnung («DSGVO») bei Banken und Finanzdienstleistern:...TALOSCommunications
 
General data protection regulation-slides
General data protection regulation-slidesGeneral data protection regulation-slides
General data protection regulation-slidesDigicomp Academy AG
 
Onlinemarketing on the Edge - 100.000 Euro Bußgeld für ein Cookie? #AFBMC
Onlinemarketing on the Edge - 100.000 Euro Bußgeld für ein Cookie? #AFBMCOnlinemarketing on the Edge - 100.000 Euro Bußgeld für ein Cookie? #AFBMC
Onlinemarketing on the Edge - 100.000 Euro Bußgeld für ein Cookie? #AFBMCAllFacebook.de
 
Internet und Datenschutz – Sicheres Auftreten in unsicheren Zeiten von Chris...
Internet und Datenschutz – Sicheres Auftreten in unsicheren Zeiten  von Chris...Internet und Datenschutz – Sicheres Auftreten in unsicheren Zeiten  von Chris...
Internet und Datenschutz – Sicheres Auftreten in unsicheren Zeiten von Chris...AT Internet
 
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung ...
Workshop:  Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung ...Workshop:  Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung ...
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung ...Fujitsu Central Europe
 

Ähnlich wie DSGVO - So bereiten Sie sich richtig vor. Teil 1: Grundlegende Informationen (20)

Spielverderber Juristen? Sich in Social Media rechtssicher verhalten
Spielverderber Juristen? Sich in Social Media rechtssicher verhaltenSpielverderber Juristen? Sich in Social Media rechtssicher verhalten
Spielverderber Juristen? Sich in Social Media rechtssicher verhalten
 
GDPR Implications Customer Identity Management - German
GDPR Implications Customer Identity Management - GermanGDPR Implications Customer Identity Management - German
GDPR Implications Customer Identity Management - German
 
Datenschutz 2014 - Social Media Bernd Fuhlert
Datenschutz 2014 - Social Media Bernd FuhlertDatenschutz 2014 - Social Media Bernd Fuhlert
Datenschutz 2014 - Social Media Bernd Fuhlert
 
DSGVO in der Übersetzungsindustrie
DSGVO in der ÜbersetzungsindustrieDSGVO in der Übersetzungsindustrie
DSGVO in der Übersetzungsindustrie
 
DSGVO
DSGVODSGVO
DSGVO
 
Datenschutz im Verein
Datenschutz im VereinDatenschutz im Verein
Datenschutz im Verein
 
Sind Sie rechtlich fit fürs Onlinemarketing 2018? - Allfacebook Marketing Con...
Sind Sie rechtlich fit fürs Onlinemarketing 2018? - Allfacebook Marketing Con...Sind Sie rechtlich fit fürs Onlinemarketing 2018? - Allfacebook Marketing Con...
Sind Sie rechtlich fit fürs Onlinemarketing 2018? - Allfacebook Marketing Con...
 
DSGVO für Marketer
DSGVO für MarketerDSGVO für Marketer
DSGVO für Marketer
 
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung -...
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung -...Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung -...
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung -...
 
[DE] Aktuelles zu Rechtsfragen | Dr. Ulrich Kampffmeyer | Vortrag 4 | Update...
[DE] Aktuelles zu Rechtsfragen  | Dr. Ulrich Kampffmeyer | Vortrag 4 | Update...[DE] Aktuelles zu Rechtsfragen  | Dr. Ulrich Kampffmeyer | Vortrag 4 | Update...
[DE] Aktuelles zu Rechtsfragen | Dr. Ulrich Kampffmeyer | Vortrag 4 | Update...
 
datenschutz & web 3.0 28.04.2012
datenschutz & web 3.0   28.04.2012datenschutz & web 3.0   28.04.2012
datenschutz & web 3.0 28.04.2012
 
Datenschutz in der Rechtsanwaltskanzlei
Datenschutz in der RechtsanwaltskanzleiDatenschutz in der Rechtsanwaltskanzlei
Datenschutz in der Rechtsanwaltskanzlei
 
E-Commerce-Recht: So erstellen Sie Ihre Datenschutzerklärung, Cookies und Soc...
E-Commerce-Recht: So erstellen Sie Ihre Datenschutzerklärung, Cookies und Soc...E-Commerce-Recht: So erstellen Sie Ihre Datenschutzerklärung, Cookies und Soc...
E-Commerce-Recht: So erstellen Sie Ihre Datenschutzerklärung, Cookies und Soc...
 
DSGVO – Veränderungen und Folgen für den Hochschulbereich (Slides Prof. Dr. T...
DSGVO – Veränderungen und Folgen für den Hochschulbereich (Slides Prof. Dr. T...DSGVO – Veränderungen und Folgen für den Hochschulbereich (Slides Prof. Dr. T...
DSGVO – Veränderungen und Folgen für den Hochschulbereich (Slides Prof. Dr. T...
 
Minenfeld Archivierung - Ansätze. Rechtsfragen. Verantwortlichkeiten.
Minenfeld Archivierung - Ansätze. Rechtsfragen. Verantwortlichkeiten.Minenfeld Archivierung - Ansätze. Rechtsfragen. Verantwortlichkeiten.
Minenfeld Archivierung - Ansätze. Rechtsfragen. Verantwortlichkeiten.
 
Die Datenschutzgrundverordnung («DSGVO») bei Banken und Finanzdienstleistern:...
Die Datenschutzgrundverordnung («DSGVO») bei Banken und Finanzdienstleistern:...Die Datenschutzgrundverordnung («DSGVO») bei Banken und Finanzdienstleistern:...
Die Datenschutzgrundverordnung («DSGVO») bei Banken und Finanzdienstleistern:...
 
General data protection regulation-slides
General data protection regulation-slidesGeneral data protection regulation-slides
General data protection regulation-slides
 
Onlinemarketing on the Edge - 100.000 Euro Bußgeld für ein Cookie? #AFBMC
Onlinemarketing on the Edge - 100.000 Euro Bußgeld für ein Cookie? #AFBMCOnlinemarketing on the Edge - 100.000 Euro Bußgeld für ein Cookie? #AFBMC
Onlinemarketing on the Edge - 100.000 Euro Bußgeld für ein Cookie? #AFBMC
 
Internet und Datenschutz – Sicheres Auftreten in unsicheren Zeiten von Chris...
Internet und Datenschutz – Sicheres Auftreten in unsicheren Zeiten  von Chris...Internet und Datenschutz – Sicheres Auftreten in unsicheren Zeiten  von Chris...
Internet und Datenschutz – Sicheres Auftreten in unsicheren Zeiten von Chris...
 
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung ...
Workshop:  Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung ...Workshop:  Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung ...
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung ...
 

Mehr von Mailjet

Deliverability Mistakes to Avoid During the Holiday Season
Deliverability Mistakes to Avoid During the Holiday SeasonDeliverability Mistakes to Avoid During the Holiday Season
Deliverability Mistakes to Avoid During the Holiday SeasonMailjet
 
Calendario de Adviento de Email Marketing - Mailjet
Calendario de Adviento de Email Marketing - MailjetCalendario de Adviento de Email Marketing - Mailjet
Calendario de Adviento de Email Marketing - MailjetMailjet
 
Cómo impulsar tus ventas navideñas con el email: El caso de Shoppiday + Mailje
Cómo impulsar tus ventas navideñas con el email: El caso de Shoppiday + MailjeCómo impulsar tus ventas navideñas con el email: El caso de Shoppiday + Mailje
Cómo impulsar tus ventas navideñas con el email: El caso de Shoppiday + MailjeMailjet
 
Estrategias de email marketing para la temporada navideña
Estrategias de email marketing para la temporada navideñaEstrategias de email marketing para la temporada navideña
Estrategias de email marketing para la temporada navideñaMailjet
 
E-Mail Marketing in der Finanz- und Versicherungsbranche: Die Erfolgsfaktoren
E-Mail Marketing in der Finanz- und Versicherungsbranche: Die ErfolgsfaktorenE-Mail Marketing in der Finanz- und Versicherungsbranche: Die Erfolgsfaktoren
E-Mail Marketing in der Finanz- und Versicherungsbranche: Die ErfolgsfaktorenMailjet
 
Webinario: Las oportunidades de marketing que estás perdiendo en tus emails ...
Webinario: Las oportunidades de marketing que estás perdiendo en tus emails ...Webinario: Las oportunidades de marketing que estás perdiendo en tus emails ...
Webinario: Las oportunidades de marketing que estás perdiendo en tus emails ...Mailjet
 
Webinario: Cómo Trabajar Con Proveedores Externos En Conformidad Con El RGPD
Webinario: Cómo Trabajar Con Proveedores Externos En Conformidad Con El RGPDWebinario: Cómo Trabajar Con Proveedores Externos En Conformidad Con El RGPD
Webinario: Cómo Trabajar Con Proveedores Externos En Conformidad Con El RGPDMailjet
 
Webinar : Comment la certification peut-elle vous permettre de démontrer votr...
Webinar : Comment la certification peut-elle vous permettre de démontrer votr...Webinar : Comment la certification peut-elle vous permettre de démontrer votr...
Webinar : Comment la certification peut-elle vous permettre de démontrer votr...Mailjet
 
Mailjet BigData - RGPD : les actions IT pour assurer la protection des données
Mailjet BigData - RGPD : les actions IT pour assurer la protection des donnéesMailjet BigData - RGPD : les actions IT pour assurer la protection des données
Mailjet BigData - RGPD : les actions IT pour assurer la protection des donnéesMailjet
 
Webinar Mailjet - RGPD & IT - Quelles actions pour assurer la protection des ...
Webinar Mailjet - RGPD & IT - Quelles actions pour assurer la protection des ...Webinar Mailjet - RGPD & IT - Quelles actions pour assurer la protection des ...
Webinar Mailjet - RGPD & IT - Quelles actions pour assurer la protection des ...Mailjet
 
El Consentimiento En El Mundo RGPD (GDPR)
El Consentimiento En El Mundo RGPD (GDPR)El Consentimiento En El Mundo RGPD (GDPR)
El Consentimiento En El Mundo RGPD (GDPR)Mailjet
 
5 Fórmulas Mágicas Para Diseñar Emails Atractivos
5 Fórmulas Mágicas Para Diseñar Emails Atractivos5 Fórmulas Mágicas Para Diseñar Emails Atractivos
5 Fórmulas Mágicas Para Diseñar Emails AtractivosMailjet
 
Introducción al Reglamento General de Protección de Datos (GDPR)
Introducción al Reglamento General de Protección de Datos (GDPR)Introducción al Reglamento General de Protección de Datos (GDPR)
Introducción al Reglamento General de Protección de Datos (GDPR)Mailjet
 
Erfolgreiche Kundenbefragung per E-Mail: So klappt’s
Erfolgreiche Kundenbefragung per E-Mail: So klappt’sErfolgreiche Kundenbefragung per E-Mail: So klappt’s
Erfolgreiche Kundenbefragung per E-Mail: So klappt’sMailjet
 
Wie E-Mail Personalisierug erfolgreich gelingt
Wie E-Mail Personalisierug erfolgreich gelingt Wie E-Mail Personalisierug erfolgreich gelingt
Wie E-Mail Personalisierug erfolgreich gelingt Mailjet
 
Newsletter erstellen: der Schritt-für-Schritt Anleitung
Newsletter erstellen: der Schritt-für-Schritt AnleitungNewsletter erstellen: der Schritt-für-Schritt Anleitung
Newsletter erstellen: der Schritt-für-Schritt AnleitungMailjet
 
Der optimale Versandzeitpunkt für Ihre E-Mail Kampagnen
Der optimale Versandzeitpunkt für Ihre E-Mail KampagnenDer optimale Versandzeitpunkt für Ihre E-Mail Kampagnen
Der optimale Versandzeitpunkt für Ihre E-Mail KampagnenMailjet
 
Wie effiziente E-Mail Automatisierung erfolgreich gelingt
Wie effiziente E-Mail Automatisierung erfolgreich gelingtWie effiziente E-Mail Automatisierung erfolgreich gelingt
Wie effiziente E-Mail Automatisierung erfolgreich gelingtMailjet
 
How to get email right in 2018
How to get email right in 2018How to get email right in 2018
How to get email right in 2018Mailjet
 
"GDPR - All You Need To Know" presentation from event Nov 16th in Berlin
"GDPR - All You Need To Know" presentation from event Nov 16th in Berlin"GDPR - All You Need To Know" presentation from event Nov 16th in Berlin
"GDPR - All You Need To Know" presentation from event Nov 16th in BerlinMailjet
 

Mehr von Mailjet (20)

Deliverability Mistakes to Avoid During the Holiday Season
Deliverability Mistakes to Avoid During the Holiday SeasonDeliverability Mistakes to Avoid During the Holiday Season
Deliverability Mistakes to Avoid During the Holiday Season
 
Calendario de Adviento de Email Marketing - Mailjet
Calendario de Adviento de Email Marketing - MailjetCalendario de Adviento de Email Marketing - Mailjet
Calendario de Adviento de Email Marketing - Mailjet
 
Cómo impulsar tus ventas navideñas con el email: El caso de Shoppiday + Mailje
Cómo impulsar tus ventas navideñas con el email: El caso de Shoppiday + MailjeCómo impulsar tus ventas navideñas con el email: El caso de Shoppiday + Mailje
Cómo impulsar tus ventas navideñas con el email: El caso de Shoppiday + Mailje
 
Estrategias de email marketing para la temporada navideña
Estrategias de email marketing para la temporada navideñaEstrategias de email marketing para la temporada navideña
Estrategias de email marketing para la temporada navideña
 
E-Mail Marketing in der Finanz- und Versicherungsbranche: Die Erfolgsfaktoren
E-Mail Marketing in der Finanz- und Versicherungsbranche: Die ErfolgsfaktorenE-Mail Marketing in der Finanz- und Versicherungsbranche: Die Erfolgsfaktoren
E-Mail Marketing in der Finanz- und Versicherungsbranche: Die Erfolgsfaktoren
 
Webinario: Las oportunidades de marketing que estás perdiendo en tus emails ...
Webinario: Las oportunidades de marketing que estás perdiendo en tus emails ...Webinario: Las oportunidades de marketing que estás perdiendo en tus emails ...
Webinario: Las oportunidades de marketing que estás perdiendo en tus emails ...
 
Webinario: Cómo Trabajar Con Proveedores Externos En Conformidad Con El RGPD
Webinario: Cómo Trabajar Con Proveedores Externos En Conformidad Con El RGPDWebinario: Cómo Trabajar Con Proveedores Externos En Conformidad Con El RGPD
Webinario: Cómo Trabajar Con Proveedores Externos En Conformidad Con El RGPD
 
Webinar : Comment la certification peut-elle vous permettre de démontrer votr...
Webinar : Comment la certification peut-elle vous permettre de démontrer votr...Webinar : Comment la certification peut-elle vous permettre de démontrer votr...
Webinar : Comment la certification peut-elle vous permettre de démontrer votr...
 
Mailjet BigData - RGPD : les actions IT pour assurer la protection des données
Mailjet BigData - RGPD : les actions IT pour assurer la protection des donnéesMailjet BigData - RGPD : les actions IT pour assurer la protection des données
Mailjet BigData - RGPD : les actions IT pour assurer la protection des données
 
Webinar Mailjet - RGPD & IT - Quelles actions pour assurer la protection des ...
Webinar Mailjet - RGPD & IT - Quelles actions pour assurer la protection des ...Webinar Mailjet - RGPD & IT - Quelles actions pour assurer la protection des ...
Webinar Mailjet - RGPD & IT - Quelles actions pour assurer la protection des ...
 
El Consentimiento En El Mundo RGPD (GDPR)
El Consentimiento En El Mundo RGPD (GDPR)El Consentimiento En El Mundo RGPD (GDPR)
El Consentimiento En El Mundo RGPD (GDPR)
 
5 Fórmulas Mágicas Para Diseñar Emails Atractivos
5 Fórmulas Mágicas Para Diseñar Emails Atractivos5 Fórmulas Mágicas Para Diseñar Emails Atractivos
5 Fórmulas Mágicas Para Diseñar Emails Atractivos
 
Introducción al Reglamento General de Protección de Datos (GDPR)
Introducción al Reglamento General de Protección de Datos (GDPR)Introducción al Reglamento General de Protección de Datos (GDPR)
Introducción al Reglamento General de Protección de Datos (GDPR)
 
Erfolgreiche Kundenbefragung per E-Mail: So klappt’s
Erfolgreiche Kundenbefragung per E-Mail: So klappt’sErfolgreiche Kundenbefragung per E-Mail: So klappt’s
Erfolgreiche Kundenbefragung per E-Mail: So klappt’s
 
Wie E-Mail Personalisierug erfolgreich gelingt
Wie E-Mail Personalisierug erfolgreich gelingt Wie E-Mail Personalisierug erfolgreich gelingt
Wie E-Mail Personalisierug erfolgreich gelingt
 
Newsletter erstellen: der Schritt-für-Schritt Anleitung
Newsletter erstellen: der Schritt-für-Schritt AnleitungNewsletter erstellen: der Schritt-für-Schritt Anleitung
Newsletter erstellen: der Schritt-für-Schritt Anleitung
 
Der optimale Versandzeitpunkt für Ihre E-Mail Kampagnen
Der optimale Versandzeitpunkt für Ihre E-Mail KampagnenDer optimale Versandzeitpunkt für Ihre E-Mail Kampagnen
Der optimale Versandzeitpunkt für Ihre E-Mail Kampagnen
 
Wie effiziente E-Mail Automatisierung erfolgreich gelingt
Wie effiziente E-Mail Automatisierung erfolgreich gelingtWie effiziente E-Mail Automatisierung erfolgreich gelingt
Wie effiziente E-Mail Automatisierung erfolgreich gelingt
 
How to get email right in 2018
How to get email right in 2018How to get email right in 2018
How to get email right in 2018
 
"GDPR - All You Need To Know" presentation from event Nov 16th in Berlin
"GDPR - All You Need To Know" presentation from event Nov 16th in Berlin"GDPR - All You Need To Know" presentation from event Nov 16th in Berlin
"GDPR - All You Need To Know" presentation from event Nov 16th in Berlin
 

DSGVO - So bereiten Sie sich richtig vor. Teil 1: Grundlegende Informationen

  • 1. DSGVO - So bereiten Sie sich richtig vor Webinar am 13. Dezember 2017 Teil 1: Grundlegende Informationen
  • 3. Was ist DSGVO? 3 DSGVO ist eine Verordnung mit dem Ziel, die Rechte für EU-Bürger hinsichtlich des Datenschutzes zu stärken und zu vereinheitlichen. Gilt für alle Unternehmen jeglicher Größe, die personenbezogene Daten von EU-Einwohnern verarbeiten, unabhängig davon, wo der Verarbeiter sich befindet. Keine Unterscheidung zwischen B2B und B2C.
  • 4. Was ist DSGVO? 4 Seit 4. Mai 2016 Anwendung. Tritt verbindlich und unmittelbar am 25. Mai 2018 in Kraft. Bei Nichteinhaltung drohen Bußgelder von bis zu 20 Mio. € oder 4% des jährlichen weltweiten Umsatzes.
  • 5. 8 Schlüsseländerungen 01 Definition von personenbezogenen Daten Sämtliche Daten, die der Identifizierung einer Person dient 02 Mehr Rechte für natürliche Personen •Ausdrückliche Zustimmung erforderlich •Recht auf Vergessen •Information, welche Daten wo und seit wann gespeichert werden
  • 6. 8 Schlüsseländerungen 03 Höhere Haftung Höhere Bußgelder bei Verstößen 04 Extraterritorial Es zählt alleinig, wohin die Daten fließen und nicht von wo man operiert
  • 7. 8 Schlüsseländerungen 05 Risikobasierte Rechenschaftspflicht Der Verantwortliche hat dafür Sorge zu tragen, dass alle wirksamen Maßnahmen ergriffen werden Mitteilungspflicht bei Verletzungen06 Bei einer Datenverletzung muss der Verantwortliche innerhalb von 72 Stunden die Betroffenen darüber informieren
  • 8. 8 Schlüsseländerungen Ernennung eines Datenschutzbeauftragten07 08 Datenschutz nach Entwurf • Übermittlung der Daten an betroffene Personen, Kontrolle ihrer Daten • Strengere technische und organisatorische Maßnahmen
  • 9. DSGVO konform sein heißt nicht Datenlagerung in Deutschland oder der EU 9 Technische Maßnahmen • Sichere Konfiguration aller Systeme (Sicherheits-Korrekturen, System- Inventuren und Grundlinien für alle Geräte) • Kontinuierliche Überwachung und Kontrolle aller Systeme und Netzwerke • Verschlüsselungen, Tokensierung, Anonymisierung und Pseudonymisierung • Erlaubnis, dass Unternehmen, die Verfügbarkeit und den Zugriff der Daten im Falle eines Verstoßes wiederherzustellen • Datenschutz durch Technikgestaltung, datenschutzfreundliche Voreinstellungen und Datenschutzerklärung • Zustimmung der Betroffenen zur Sammlung, Speicherung und Verarbeitung ihrer personenbezogenen Daten einholen
  • 10. DSGVO konform sein heißt nicht Datenlagerung in Deutschland oder der EU 10 Organisatorische Maßnahmen • Rekrutieren, Trainieren und Ernennen Sie einen Datenschutzbeauftragten (siehe Datenschutzbeauftragten) oder einen externen Datenschutzbeauftragten von außerhalb Ihres Unternehmens • Eingebettetes Risikomanagement-Regime • Eigene Datenschutzerklärung and EU Datenschutz-Grundverordnung anpassen • Entwickeln Sie Unternehmensrichtlinien sowie Arbeitsrichtlinien • Alle Mitarbeiter für das Thema DSGVO sensibilisieren und schulen • Services von Drittanbieter überprüfen
  • 11. Lieferantenliste erstellen Weg der Daten während des gesamten Kundenlebenszyklus abbilden Risikobewertung vornehmen Klärung, ob Datenschutzbeauftragter benötigt wird Prüfung aller Verträge und Einführung neuer Klauseln Prüfung, ob alle Drittanbieterlösungen DSGVO konform sind Ggf. Wechsel zu DSGVO konformen Drittanbietern bis Mai 2018 Die Zusammenarbeit mit Drittanbietern 11 Folgende Schritte, sind zu unternehmen, um DSGVO konform zu werden…
  • 12. 12 Die Zusammenarbeit mit Drittanbietern Sie selbst sind für eine ordentliche Datensammlung und - verarbeitung verantwortlich! Wenn ein Drittanbieter nicht DSGVO konform ist und Sie diesen nutzen, dann drohen Ihnen die gleichen Strafen!
  • 13. Finanzielle Risiken Bei Nichteinhaltung drohen Bußgelder von bis zu 20 Mio. € oder 4% des jährlichen weltweiten Umsatzes. Geschäftsauswirkungen Kann Ihre Cloud-Lösung sämtliche Kundendaten in angemessener Zeit bereitstellen? Kundenretention Eine Änderung Ihrer Double Opt-in Praxis ist nicht genug. Wo sind die Kundendaten gespeichert? Können Sie es sich leisten, DSGVO zu ignorieren? 13
  • 15. DSGVO und Datenverarbeitung 15 Auf der Grundlage von Art. 6 können Unternehmen des privaten Sektors Daten von Einzelpersonen ohne ihre Zustimmung verarbeiten, wenn sie einen legitimen und echten Grund haben, dies zu tun. Beispielsweise gilt die Verarbeitung von personenbezogenen Daten zum Zweck der Verhütung von Betrug als legitime Interesse. Direktvermarktung ist kein legitimer Grund! Hier ist eine explizite Zustimmung notwendig Voraussetzung: • Diese Handlung darf keine ungerechtfertigten Auswirkungen auf die Einzelpersonen haben • Die Grundrechte und die Freiheit der Einzelpersonen werden nicht geschädigt
  • 16. Was bedeutet dies für die Digitale Kommunikation? Folgende Schritte sind speziell für die E-Mail Praxis zu erfüllen: 16 Was DSGVO für Zustimmung und Daten-Profiling bedeutet 01 Audit-Datenbank durchführen 02 Kontakte sichten 03 Überprüfung und Anpassung der Datensammlung • Double Opt-in • Eindeutige Informationen - Zustimmung • Altdaten auf Weiterverwendung 04 Persönliche Daten bereitstellen Was haben Sie an Daten? Wie haben Sie die Daten erhalten?
  • 17. Von nun an Tabu DON’T: Keine Kontaktaufnahme über Telefon, E-Mail, Postweg oder Fax ohne Einwilligung. Gilt auch bei Kaltakquise. DON'T: Soft Opt-in: Vorausgefüllte Ankreuzkästchen, bei dem der Nutzer den gesetzten Haken bei Desinteresse entfernen muss. 17
  • 18. E-Mail Marketing: Best Practices DO: Double Opt-in. Eindeutige und leicht verständliche Einverständniserklärung. DO: Bestätigungs-E-Mail, mit dem besonderen Zweck der Einwilligung und Verlinkung zu Ihrer Datenschutzerklärung DO: Kunden informieren, dass er sich jederzeit leicht wieder abmelden kann.
  • 19. Beispiel: Newsletter Double Opt-in Anmelde Verfahren bei Mailjet Anmeldeformular
  • 20. Beispiel: Newsletter Anmelde Verfahren bei Mailjet Bestätigungs-E-Mail
  • 21. Beispiel: Newsletter Anmelde Verfahren bei Mailjet Bestätigungsseite
  • 22. 22 Was sollen Sie mit Ihren Bestandskontakten/-daten machen? • Eine erneute Einwilligung ist notwendig, wenn Sie keine Aufzeichnung von der Zustimmung des Empfänger haben, dass Sie ihm mit werblichen Inhalten ansprechen können. • Sofern keine Einwilligung vorliegt, müssen eine (neue) ausdrückliche Erlaubnis einfordern, um weiterhin Marketing Kampagnen an ihn senden zu dürfen.
  • 23. Was bedeutet dies für die Digitale Kommunikation? 23 Beispiel für eine klare und prägnante Einwilligungs-E-Mail “Sie stimmen zu, dass <Ihr Unternehmensname> Ihre personenbezogenen Daten, die Sie in diesem Formular zur Verfügung gestellt haben, sammeln, verwenden und weitergeben darf. Außerdem erlauben Sie hiermit die Bereitstellung von Marketingmaterial, gemäß unserer Datenschutzrichtlinie <verfügbar unter Link>. Bitte kreuzen Sie die entsprechenden Felder an, wenn Sie damit einverstanden sind: <Checkbox> “
  • 24. DSGVO Ressourcen-Hub Weiterführende Informationen erhalten Sie unter www.mailjet.de/dsgvo/ 24 1. Antworten auf grundlegende DSGVO-Fragen 2. Was ändert sich mit der DSGVO? 3. So bereiten Sie sich richtig vor 4. So arbeitet man mit Drittanbietern zusammen 5. DSGVO und Zustimmung 6. DSGVO und Profiling 7. DSGVO und E-Mail Marketing