Suchergebnisse für: auftragsverarbeitung

Anlasslose Kontrollen der Aufsichtsbehörden – Worauf sollten sich Unternehmen einstellen?

Anlasslose Kontrollen der Aufsichtsbehörden – Worauf sollten sich Unternehmen einstellen?

Die deutschen Aufsichtsbehörden im Datenschutz führen derzeit vermehrt anlasslose Kontrollen durch, ob Unternehmen die Vorgaben der Datenschutz-Grundverordnung (DS-GVO) ordnungsgemäß umgesetzt haben. Sofern Unternehmen untätig geblieben sind und keine ausreichenden Vorkehrungen getroffen haben, könnte es sehr teuer werden, da zu erwarten ist, dass die Höhe der verhängten Bußgelder steigen wird. So wurde kürzlich angekündigt, dass die…

Franchising und Datenschutz – Was Sie beachten sollten

Franchising und Datenschutz – Was Sie beachten sollten

Mit der Datenschutz-Grundverordnung (DS-GVO) kamen einige neue datenschutzrechtliche Anforderungen, hinzu, die unter anderem auch Franchisegeber und –nehmer berücksichtigten sollten. Was versteht man unter Franchise? Franchising hat in der letzten Zeit immer mehr an Bedeutung gewonnen. Hierbei wird mit einem Franchise-Vertrag ein Dauerschuldverhältnis geschlossen, bei dem der sog. Franchisenehmer dem Franchisegeber ein Entgelt in Form von…

Datenschutz im Verein – Anwendung der DS-GVO

Datenschutz im Verein – Anwendung der DS-GVO

Die Datenschutz-Grundverordnung (DS-GVO) gilt jetzt nun seit über acht Monaten europaweit. Sie unterscheidet nicht zwischen öffentlichen Stellen sowie nicht-öffentlichen Stellen und gilt sowohl für Unternehmen als auch für Vereine. Auch spielt es keine Rolle, ob der Verein ins Vereinsregister eingetragen ist oder ob es sich um einen nicht rechtsfähigen Verein handelt. Da die DS-GVO sich…

DS-GVO und DIN 66399 – Vernichten von Datenträgern

DS-GVO und DIN 66399 – Vernichten von Datenträgern

Die Arbeit mit hoch sensiblen oder vertraulichen personenbezogenen Daten ist für die meisten Unternehmen fester Bestandteil. Aber was passiert mit den Daten, wenn sie nicht mehr benötigt bzw. entsorgt werden müssen? Sensible Daten einfach in den Papierkorb werfen wäre fatal, da Unternehmen die Pflicht bzw. natürlich auch ein Interesse daran haben, personenbezogene Daten oder andere…

Umgang mit Datenpannen – Meldepflicht binnen 72 Stunden

Umgang mit Datenpannen – Meldepflicht binnen 72 Stunden

Leider kommt es immer wieder vor, dass Datenpannen entstehen, wobei es die unterschiedlichsten Szenarien gibt, die dazu führen können. Ein möglicher Hacker-Angriff oder ein Bug im Webserver, wodurch Daten für Dritte zugänglich werden, oder der Verlust eines Datenträgers, auf dem sich personenbezogene Daten befinden, sind nur einige Beispiele hierfür. Auch könnte der unberechtigte Zutritt zu…

Datenschutzgrenzen: Internationaler Datentransfer und die EU-Standardvertragsklauseln
|

Datenschutzgrenzen: Internationaler Datentransfer und die EU-Standardvertragsklauseln

Das europäische und insbesondere das deutsche Datenschutzrecht setzen dem internationalen Datentransfer enge Grenzen. Während die Übermittlung von personenbezogenen Daten innerhalb Deutschlands und der EU/des EWR unter Berücksichtigung gewisser Voraussetzungen relativ unproblematisch ist, stellt die Datenübermittlung in einen Drittstaat den bzw. die Verantwortlichen für die Datenverarbeitung regelmäßig vor große Herausforderungen. Welche Voraussetzungen gelten für den internationalen…

Externer Datenschutzbeauftragter – „zehn Dinge“, die er niemals zur Auftragsdatenverarbeitung nach BDSG und DS-GVO sagen würde!
|

Externer Datenschutzbeauftragter – „zehn Dinge“, die er niemals zur Auftragsdatenverarbeitung nach BDSG und DS-GVO sagen würde!

Die Auftragsdatenverarbeitung (ADV) dürfte fast jede Organisation betreffen. Der Hintergrund ist, dass das Auslagern von einzelnen Aufgaben, wie die Betreuung von IT-Systemen, die Entsorgung von Akten oder das Erstellen von Lohn- und Gehaltsabrechnungen, an externe Dienstleister, in der Regel dazu führt, dass auch personenbezogene Daten durch den Dienstleister verarbeitet werden. Dennoch dürfte jedem Datenschutzbeauftragten der…

Datenschutz-Fallbeispiel: Unterscheidung zwischen Auftragsdatenverarbeitung und Funktionsübertragung
|

Datenschutz-Fallbeispiel: Unterscheidung zwischen Auftragsdatenverarbeitung und Funktionsübertragung

Werden Aufgaben einer verantwortlichen Stelle, wie zum Beispiel eines Unternehmens, einer Behörde oder eines Vereins, an einen externen Dienstleister ausgelagert, erfolgt häufig gleichzeitig auch die Weitergabe personenbezogener Daten. Viele Organisationen sind sich allerdings nicht darüber bewusst, dass hier bereits Maßnahmen ergriffen werden sollten, wobei zunächst zwischen Auftragsdatenverarbeitung oder Funktionsübertragung bzw. auch in „nicht datenschutzrechtlich relevant“…

End of content

End of content