Leistungen, wie sie die DSGVO und die Praxis verlangen. Ganz nach Ihrem Status und Bedarf.

1
Awareness Audit und
Basisanalyse betreffend
DSVGO

2
Begleitung bei der
Umsetzung im Unternehmen

3
DSGVO-konform als externer
Datenschutz­beauftragter

1. DSGVO-Awareness Audit

Umfassende Basisanalyse aus der Sicht von Recht, Technik, Prozessgestaltung und Kommunikation. Kompetente und erfahrene Zweierteams entwickeln gemeinsam mit Ihnen eine realistische Gesamtschau und evaluieren die DSGVO-Fitness Ihres Unternehmens entlang folgender Punkte:

  • Dokumentierte und rechtsrichtige Umsetzung der DSGVO
  • Check der laufenden Datenverarbeitungsprozesse
  • Datenschutzkonforme IT-Umgebung
  • Sensibilisierung der Mitarbeiter/-innen für Datenschutz
  • Präsentation des Evaluierungsergebnisses vor der Geschäftsführung bzw. vor den im Unternehmen verantwortlichen Personen.
2. Begleitung bei der Umsetzung der empfohlenen Maßnahmen im Betrieb
2.1. Verzeichnis der Verarbeitungstätigkeiten und Datenschutzfolgen- Abschätzung
  • Analyse der Datenverarbeitungsprozesse
  • Beratung und Begleitung beim Erstellen des Verzeichnisses für Verarbeitungstätigkeiten
  • Schulung jener Personen, die für das Verzeichnis verantwortlich sind
  • Implementierung eines Prozesses für die Datenschutzfolgen-Abschätzung
2.2. Der Umgang mit den Informationspflichten und mit den Rechten der Betroffenen nach der DSGVO
  • Formulare als Grundlagen für die Erfüllung der Informations- und Auskunftsverpflichtungen
  • Schulung jener Personen, die für die Durchführung im Betrieb verantwortlich sind
  • Implementierung eines standardisierten Prozesses für die Umsetzung
  • Das Recht auf Löschung (Recht auf das „Vergessen-Werden“)
2.3. Das unternehmensinterne Datenschutz-Konzept
  • Implementierung einer Datenschutzrichtlinie (Data Protection Policy)
  • Abstimmung dieser Richtlinie mit bestehenden Compliance-Maßnahmen
  • Schulung der Mitarbeiter/-innen (Awareness)
  • Einbindung der relevanten Prozesse und Mitarbeiter/-innen in die Gestaltung der Datenschutzrichtlinie
  • Einführung eines Datenschutz-Management-Systems
2.4. Der Umgang mit Datenschutzverletzungen – Data Breach Notification
  • Sie erhalten individualisierbare Formulare und Musterschreiben, die im Fall einer Datenschutzverletzung eingesetzt werden können
  • Schulung und Information der verantwortlichen Mitarbeiter über den rechtsrichtigen Umgang mit Datenschutzverletzungen
  • Implementierung eines standardisierten Prozesses
  • Entwicklung eines „Krisen-PR-Leitfadens“ für den Fall einer Datenschutzverletzung
2.5. Der Umgang mit externen Daten und Auftrags­datenverarbeitern
  • Schulung über die Informationspflichten im Umgang mit externen Daten
  • Erstellen von individualisierten Mustervereinbarungen für die Zusammenarbeit mit Auftragsdatenverarbeitern
  • Formulare / Checklisten für die Weitergabe von Informationen an Partner und externe Daten­verarbeiter
2.6. Prozessorientierte Maßnahmen zur Umsetzung der DSGVO
  • Die Anforderungen von „Privacy by Design“ und „Privacy by Default“ im Unternehmen bewusst machen und bei deren Umsetzung unterstützen
  • Sicherstellen geeigneter technischer und organisatorischer Maßnahmen für die Einhaltung der Datenschutz-Grundsätze
  • Analyse und Adaptierung der relevanten IT-Prozesse und Richtlinien im Unternehmen
  • Überprüfen der Einhaltung vom Stand der Technik
2.7. Die Datenverarbeitung im Internet
  • Erstellen einer individualisierten und rechtsrichtigen Datenschutzerklärung für die Website des Unternehmens
  • Prüfung der Einhaltung von Impressumsvorschriften
2.8. Mitarbeiter/-innen und Datenschutz
  • Prüfung der Dienstverträge im Hinblick auf die Notwendigkeiten der EU-Datenschutzgrund­verordnung
  • Aufklärung bzgl. Zulässigkeit einer Videoüberwachung
  • Privatnutzung von betrieblichen E-Mail-Konten und Internetzugängen
  • BYOD (Bring Your Own Device) – Umgang und Vertragsmuster
  • Leitfaden für das Debriefing von austretenden Mitarbeitern
  • Identitäts- und Zugangsmanagement
2.9. Notfallübung: Durchspielen eines realitätsnahen Datenschutzvorfalls (Tabletop-Übung)
  • Erstellung eines realitätsnahen Notfallszenarios angepasst an das Unternehmen
  • Erprobung der Organisation und der etablierten Prozesse bei einem Datenschutzvorfall
  • Bewertung der Reaktion der Teilnehmer und Überprüfung inwieweit die Prozesse erstellt und bekannt sind
  • Erstellung eines übersichtlichen Ergebnisberichts mit praktikablen Empfehlungen von unseren Experten
3. Die Datenschutz konform GmbH als Ihr externer Datenschutzbeauftragter

Wir stehen mit unserem gesamten Experten- Team und dessen Kompetenzen für alle Herausforderungen im Bereich Datenschutz und Daten­sicherheit für Ihr Unternehmen zur Verfügung. Wir erfüllen die gesetzlichen Pflichten eines Datenschutzbeauftragten, sind der Ansprechpartner für Behörden und Betroffene, beraten in datenschutzrechtlichen Fragen und führen regelmäßig interne Audits durch. Profitieren Sie von fundiertem Fachwissen und vermeiden Sie interne Interessenskonflikte.

Alle damit verbundenen Leistungen werden – in einem individuell vereinbarten Umfang – monatlich pauschal abgegolten und sind somit klar kalkulierbar.

Betreuung a la carte. Zu Menüpreisen.

Die DSGVO-konform wurde mit dem Ziel gegründet, eine umfassende Dienstleistung für das optimale und nutzbringende Vermitteln und Umsetzen der EU-Datenschutz-Grundverordnung zu bieten.

Alle Leistungsträger sind Praktiker mit viel Erfahrung und machen aus einzelnen Datenschutzmaßnahmen vernetzte Projekte, aus Projekten nachhaltige Strategien und aus dem gesamten Prozess ein wachsendes Bewusstsein für alle.

 

Seriöse Partner.
Jeder ein Spezialist.
Gemeinsam unschlagbar.

  1. Wir setzen die neue Datenschutz-Grundverordnung mit Ihnen gemeinsam rechts-konform, verständlich und praktikabel um.
  2. Wir finden Lösungen, die mit dem Stand Ihrer IT-Technik konform gehen. Wir erkennen vorhandene Potenziale, nützen sie und passen sie an, wo es notwendig ist.
  3. Wir gestalten und implementieren die notwendigen Prozesse konform mit Ihrem Status, Ihren Zielen und Ihren Zeitplänen.
  4. Wir kommunizieren themen-konform mit Ihren Teams und erneuern dabei Schritt für Schritt die analogen und digitalen Möglichkeiten Ihrer internen Kommunikation: technisch, inhaltlich und crossmedial.

 

Bei all diesen Punkten kommt es vor allem darauf an, Zusammenhang herzustellen. Denn: Zusammenhang beim Datenschutz „macht Sinn“, schafft Verständnis, unterstützt die Veränderungsbereitschaft und hat positive Auswirkungen auf die gesamte Unternehmenskultur.