Am 25. Mai 2018 tritt die EU-Datenschutz-Grundverordnung in Kraft. Jedes Unternehmen, das personenbezogene Daten von EU-Bürgern sammelt oder auch nur verarbeitet, unterliegt diesem Gesetz. Benedict Geissler von Snow Software hat vier Schritte für den Start in die DSGVO-Compliance zusammengestellt.
In Artikel 30 geht es primär um die Erstellung eines Verzeichnisses von Verarbeitungstätigkeiten und welche Informationen darin enthalten sein müssen.
In Artikel 32 wird der Fokus auf die Sicherheit der Verarbeitung gelegt. Unternehmen sind dazu verpflichtet „geeignete technische und organisatorische Maßnahmen“ für ein „dem Risiko angemessenes Schutzniveau“ der Daten zu ergreifen.
Artikel 35 beschreibt die Datenschutz-Folgenabschätzung, also die Dokumentation besonders sensibler Datenverarbeitung und der dafür festgelegten Schutzmaßnahmen. Für diese Art von Gesetzestexten und als Kontaktperson, sind Unternehmen dazu verpflichtet, einen Datenschutzbeauftragten anzustellen, sofern personenbezogene Daten als ein Kernbestandteil ihres Geschäfts verarbeitet werden.
Datenbestände finden
Viele Unternehmen nutzen große Systeme wie SAP, Oracle-Datenbanken, Marketo oder Salesforce, um personenbezogene Daten zu ermitteln und zu verarbeiten. Doch diese Systeme stellen nur einen Bruchteil der Systeme und Anwendungen dar, in denen sich personenbezogene Daten finden können. Unbekannte persönliche Datenbestände können für Unternehmen einen Risikofaktor darstellen. Mit automatisierten Erkennungswerkzeuge lassen sich alle persönlichen Datenbestände im gesamten Unternehmen aufdecken.
Compliance-Mix zusammenstellen
Für die DSGVO-Compliance gibt es keine käufliche Lösung, die alle Herausforderungen angeht. Die Einhaltung der DSGVO-Richtlinien fordert eine Kombination aus Menschen, Prozessen und Technologien. Die Lösung: Eine Mischung aus einem funktionsübergreifenden Data-Governance-Team, Dokumentation, unternehmensweiter Verbreitung zentraler Begriffe und Bestimmungen zu personenbezogenen Daten sowie einer Reihe von technischen Lösungen, die die DSGVO-Compliance beschleunigen und aufrechterhalten.
Benedict Geissler ist Geschäftsführer und Regional Business Manager bei Snow Software