.

Softline Umfrage: Der Startschuss für die EU-DSGVO ist gefallen – Sind Sie compliant?

Sehr geehrte Damen und Herren,

bitte widmen Sie dieser Umfrage ein paar Minuten Ihrer Zeit und testen Sie sich selbst.

Vielen Dank!

Gesichert

Zur Überwachung und Einhaltung der DSGVO wie für Sensibilisierungs- und Unterrichtungszwecke werden die Voraussetzungen für die Bestellung eines Datenschutzbeauftragten erweitert.

1

Haben Sie einen betrieblichen Datenschutzbeauftragten ernannt, der den Datenschutz in Ihrem Unternehmen überwacht?

Wir erheben keinerlei personenbezogene Daten, die Umfrage erfolgt völlig anonymisiert.

Je risikoreicher und schadensgeneigter eine Verarbeitung von Daten für Betroffene sein kann, umso höhere Anforderungen stellt die DSGVO an die Anwendung. In einer sogenannten Datenschutz-Folgenabschätzung‎ (DSFA) ist zu ermitteln, welche Folgen eine geplante Verarbeitung für die Rechte und Freiheiten Betroffener hätte.

2

Haben Sie bereits die geplanten Verarbeitungsvorgänge systematisch beschrieben (inkl. Zweck, Notwendigkeit und Verhältnismäßigkeit, Risiken für die Rechte und Freiheiten der betroffenen Personen, geplante Abhilfemaßnahmen etc.)?

Wir erheben keinerlei personenbezogene Daten, die Umfrage erfolgt völlig anonymisiert.

Zur Erfüllung ihrer Transparenz- und Nachweispflichten im Umgang mit personenbezogenen Daten haben Verantwortliche und Auftragsverarbeiter ein Verzeichnis aller ihrer Verarbeitungstätigkeiten zu erstellen sowie zu pflegen.

3

Sind in Ihrem Unternehmen alle Verarbeitungstätigkeiten inkl. Kategorien betroffener Personen u. personenbezogener Daten, Speicherdauer bzw. Löschfristen, Datenempfänger, TOMs etc. in einem Verzeichnis der Verarbeitungstätigkeiten erfasst?

Wir erheben keinerlei personenbezogene Daten, die Umfrage erfolgt völlig anonymisiert.

Im Falle einer Verletzung des Schutzes personenbezogener Daten ist der Verantwortliche verpflichtet, die Panne unverzüglich zu melden.

4

Haben Sie bereits einen Prozess erstellt, der Sie dazu befähigt, innerhalb von 72 Stunden Auskunft zur Art der Verletzung, dem Namen und der Kontaktdaten des Datenschutzbeauftragten, wahrscheinlichen Folgen und Maßnahmen zur Behebung der Verletzung des Schutzes zu erteilen?

Wir erheben keinerlei personenbezogene Daten, die Umfrage erfolgt völlig anonymisiert.

Informationspflichten bei Datenerhebung und -verarbeitung sind fester Bestandteil des Datenschutzrechts.

5

Haben Sie einen Prozess implementiert, der den Betroffenen bei Datenerhebung zur Identität des Verantwortlichen, Kontaktdaten des Datenschutzbeauftragten, Verarbeitungszwecken und Rechtsgrundlagen, Datenempfängern, Fristen etc. informiert?

Wir erheben keinerlei personenbezogene Daten, die Umfrage erfolgt völlig anonymisiert.

Auftragsverarbeiter werden künftig gegenüber dem Nutzer und seinen Rechten stärker in die Pflicht genommen. Weil die DSGVO von einer „Joint Control“ ausgeht, die Auftraggeber und Auftragsverarbeiter gegenüber dem Dateninhaber bei der Auftragsverarbeitung haben, kann der Nutzer zukünftig beispielsweise die Realisierung der Informationspflicht auch vom Auftragsverarbeiter einfordern.

6

Haben Sie Ihre Verträge zur Auftragsverarbeitung aktualisiert?

Wir erheben keinerlei personenbezogene Daten, die Umfrage erfolgt völlig anonymisiert.

Zielgruppenorientierte Schulungspläne zu erstellen, um Mitarbeiter regelmäßig auf den neuesten Stand zu bringen, und schließlich einen Nachweis darüber zu erbringen (Zertifikate, Teilnahmebescheinigungen etc.), wird zur Unternehmerpflicht.

7

Haben Sie einen Plan erstellt, der ihre Mitarbeiter regelmäßig in Bezug auf die Grundsätze des Datenschutzes, den rechtlicher Rahmen, die Grundlagen der Datenverarbeitung, Betroffenenrechte, das Verhalten bei Datenschutzverletzungen und Verstößen, Hinweise zu den technischen und organisatorischen Maßnahmen schult?

Wir erheben keinerlei personenbezogene Daten, die Umfrage erfolgt völlig anonymisiert.

Die Dokumentation der TOMs, ergo eine Darstellung, wie die Daten der Betroffenen (Kunden, Lieferanten, Mitarbeiter etc.) geschützt und abgesichert sind, ist eine essenzielle und verpflichtende Anforderung der DSGVO.

8

Können Sie nachweisen, dass Sie wirksame technische und organisatorische Maßnahmen hinsichtlich Verschlüsselung, Gewährleistung von Verfügbarkeit oder Vertraulichkeit und Evaluation ergreifen?

Wir erheben keinerlei personenbezogene Daten, die Umfrage erfolgt völlig anonymisiert.

Personen haben das Recht, von Verantwortlichen eine Bestätigung darüber zu verlangen, ob sie betreffende personenbezogene Daten verarbeiten. Wenn ja, hat der Antragsteller ein Recht auf Auskunft über die verarbeiteten Daten, Verarbeitungszwecke, Kategorien personenbezogener Daten, Empfänger, Herkunft etc.

9

Können Sie mit heutigem Stand innerhalb von 2 bis 4 Wochen vollständig Auskunft über verarbeitete personenbezogene Daten, Verarbeitungszwecke, Kategorien, Empfänger, Herkunft etc. geben?

Wir erheben keinerlei personenbezogene Daten, die Umfrage erfolgt völlig anonymisiert.

Mit der EU-DSGVO gelten strengere formelle Anforderungen für das Einholen von Einwilligungen. Bei jeder Einwilligung muss u. a. über die Widerrufsmöglichkeiten informiert werden.

10

Haben Sie bestehende Formulare und Einwilligungserklärungen auf Transparenz und Rechtskonformität geprüft?

Wir erheben keinerlei personenbezogene Daten, die Umfrage erfolgt völlig anonymisiert.

Die Informationspflichten gegenüber den betroffenen Personen steigen deutlich an. Insbesondere muss die Information erhöhten Transparenzanforderungen genügen und u. a. Angaben zu Löschfristen beinhalten. Zudem unterliegt die Zulässigkeit verschiedener Werbemaßnahmen im Online-Marketing einer neuer Rechtsgrundlage.

11

Haben Sie Ihre Datenschutzerklärungen auf die gestiegenen Transparanzanforderungen hin überprüft und angepasst?

Wir erheben keinerlei personenbezogene Daten, die Umfrage erfolgt völlig anonymisiert.

Mit der Verordnung soll der Datenschutz frühzeitig und tiefer in den Alltag der Organisation eingebunden sein. Dazu sollen datenschutzfreundliche Voreinstellungen berücksichtigt werden.

12

Haben Sie in Ihrer Organisation einen Prozess verankert, der den Datenschutzbeauftragten frühzeitig bei der Anschaffung oder Entwicklung bzw. Integration neuer Produkte sowie Dienstleistungen einbezieht?

Wir erheben keinerlei personenbezogene Daten, die Umfrage erfolgt völlig anonymisiert.