Zertifizierungsverfahren und Datenschutzsiegel: Überblick und Ausblick

Größe: px
Ab Seite anzeigen:

Download "Zertifizierungsverfahren und Datenschutzsiegel: Überblick und Ausblick"

Transkript

1 Zertifizierungsverfahren und Datenschutzsiegel: Überblick und Ausblick ZertiVer 2018 Zertifikate und Verhaltensregeln für Datenschutz und IT-Sicherheit 4. Dezember 2018 in Köln Britta Hinzpeter LL.M.

2 Agenda Überblick Zertifizierungen und Verfahren Praxisbericht Vor- und Nachteile Die europäische Perspektive Fazit und Ausblick Heuking Kühn Lüer Wojtek Zertifizierungsverfahren und Datenschutzsiegel 2

3 Zertifizierungen und Datenschutzsiegel nach der DS-GVO Heuking Kühn Lüer Wojtek Zertifizierungsverfahren und Datenschutzsiegel 3

4 Sinn und Zweck Heuking Kühn Lüer Wojtek Zertifizierungsverfahren und Datenschutzsiegel 4

5 Sinn und Zweck Im Erwägungsgrund 100 zur DS-GVO wird ausgeführt: Um die Transparenz zu erhöhen und die Einhaltung dieser Verordnung zu verbessern, sollte angeregt werden, dass Zertifizierungsverfahren sowie Datenschutzsiegel und - prüfzeichen eingeführt werden, die den betroffenen Personen einen raschen Überblick über das Datenschutzniveau einschlägiger Produkte und Dienstleistungen ermöglichen. (ErwGr 100 DS-GVO) Heuking Kühn Lüer Wojtek Zertifizierungsverfahren und Datenschutzsiegel 5

6 Sinn und Zweck Mit den Artikeln 42 und 43 DS-GVO legt der Gesetzgeber einen rechtlichen Grundstein für europäisch einheitliche Akkreditierungs- und Zertifizierungsverfahren, die dazu dienen, die Einhaltung der DS-GVO nachzuweisen. Minderung des Haftungs- und Sanktionsrisikos von Unternehmen Heuking Kühn Lüer Wojtek Zertifizierungsverfahren und Datenschutzsiegel 6

7 Sanktionen Heuking Kühn Lüer Wojtek Zertifizierungsverfahren und Datenschutzsiegel 7

8 Überblick Zertifizierung und Verfahren Heuking Kühn Lüer Wojtek Zertifizierungsverfahren und Datenschutzsiegel 8

9 Zertifizierung nach Art. 42 DS-GVO Art. 42 Abs. 1 DS-GVO: Die Mitgliedstaaten, die Aufsichtsbehörden, der Ausschuss und die Kommission fördern insbesondere auf Unionsebene die Einführung von datenschutzspezifischen Zertifizierungsverfahren sowie von Datenschutzsiegeln und -prüfzeichen, die dazu dienen, nachzuweisen, dass diese Verordnung bei Verarbeitungsvorgängen von Verantwortlichen oder Auftragsverarbeitern eingehalten wird. Den besonderen Bedürfnissen von Kleinstunternehmen sowie kleinen und mittleren Unternehmen wird Rechnung getragen Heuking Kühn Lüer Wojtek Zertifizierungsverfahren und Datenschutzsiegel 9

10 Zertifizierung nach Art. 42 DS-GVO Wer kann ein Zertifikat erhalten? Art. 42 Abs. 1 S. 1 DS-GVO: Verantwortliche und Auftragsverarbeiter. Was kann zertifiziert werden? Art. 42 Abs. 1 S. 1 DS-GVO: Verarbeitungsvorgänge, d.h. Produkte und Dienstleistungen, nicht Unternehmen an sich Ist eine Zertifizierung verpflichtend? Art. 42 Abs. 3 DS-GVO: Nein, die Zertifizierung muss freiwillig zugänglich sein Heuking Kühn Lüer Wojtek Zertifizierungsverfahren und Datenschutzsiegel 10

11 Zertifizierungsstellen, Art. 43 DS-GVO Wer erteilt die Zertifizierung? Art. 42 Abs. 5 S. 1 DS-GVO: (akkreditierte) Zertifizierungsstellen oder die zuständigen Aufsichtsbehörden Wer akkreditiert die Zertifizierungsstellen? Art. 43 Abs. 1 S. 2 DS-GVO: Die Mitgliedstaaten stellen sicher, dass Zertifizierungsstellen akkreditiert werden von: der zuständigen Aufsichtsbehörde; und/oder der nationalen Akkreditierungsstelle Akkreditierung in Deutschland: Deutsche Akkreditierungsstelle (DAkkS) als Beliehene zusammen mit den zuständigen Aufsichtsbehörden des Bundes oder der Länder gemäß 39 BDSG (neu), Akkreditierungsstellengesetz Heuking Kühn Lüer Wojtek Zertifizierungsverfahren und Datenschutzsiegel 11

12 Kriterien für Akkreditierung von Zertifizierungsstellen, Art. 43 Abs. 2 DS-GVO Nachweis der Unabhängigkeit und des Fachwissens hinsichtlich des Gegenstands der Zertifizierung der privaten Stelle (Abs. 2 lit. a). Verpflichtung zur Einhaltung der von der zuständigen Aufsichtsbehörde oder dem Europäischen Datenschutzausschuss genehmigten Zertifizierungskriterien (Abs. 2 lit. b). Festlegung eines Verfahrens sowohl für die Erteilung, die regelmäßige Überprüfung und den Widerruf der Datenschutzzertifizierung (Abs. 2 lit. c) als auch für ein wirksames und transparentes Beschwerdemanagementsystem (Abs. 2 lit. d) der privaten Stelle. Wahrnehmung der Aufgaben einer Zertifizierungsstelle führt zu keinem Interessenkonflikt (Abs. 2 lit. e) Heuking Kühn Lüer Wojtek Zertifizierungsverfahren und Datenschutzsiegel 12

13 Akkreditierungsverfahren, Art. 43 Abs. 1 S. 2 DS-GVO Gesamtverfahren im Überblick Heuking Kühn Lüer Wojtek Zertifizierungsverfahren und Datenschutzsiegel 13

14 Welches Verfahren ist für die Zertifizierung vorgesehen? Die DSGVO gibt kein konkretes Verfahren vor. Art. 42 Abs. 3 DS-GVO: Zugänglichkeit der Zertifizierung über ein transparentes Verfahren Art. 43 Abs. 2 lit. c DS-GVO: Festlegung von Verfahren für die Erteilung, die regelmäßige Überprüfung und den Widerruf von Zertifizierungen durch Zertifizierungsstellen Art. 43 Abs. 5 DS-GVO: Mitteilung der Gründe für die Erteilung oder den Widerruf der beantragten Zertifizierung an zuständige Aufsichtsbehörde durch Zertifizierungsstelle Art. 42 Abs. 5 S.1 DS-GVO: Erteilung der Zertifizierung anhand der von der zuständigen Aufsichtsbehörde oder durch den Ausschuss genehmigten Kriterien Heuking Kühn Lüer Wojtek Zertifizierungsverfahren und Datenschutzsiegel 14

15 Mitwirkungspflichten des Antragstellers Art. 42 Abs. 6 DS-GVO: Zurverfügungstellung aller für die Durchführung des Zertifizierungsverfahrens erforderlichen Informationen durch Verantwortliche / Auftragsverarbeiter Gewährung des erforderlichen Zugangs zu Verarbeitungstätigkeiten Relevante Dokumentation: Verfahrensverzeichnis, Datenschutzerklärung, PIA, ADV-Verträge, Einwilligungserklärungen etc. Zugang zu Verarbeitungstätigkeiten: Ermöglichung einer technischen Überprüfung (remote und / oder vor Ort ( on-site-visit )) Heuking Kühn Lüer Wojtek Zertifizierungsverfahren und Datenschutzsiegel 15

16 Wie lange ist eine Zertifizierung gültig? Art. 42 Abs. 7 S.1 DS-GVO: Erteilung der Zertifizierung für eine Höchstdauer von drei Jahren Verlängerung möglich Art. 42 Abs. 7 S. 2 DS-GVO: Widerruf durch Zertifizierungsstelle oder zuständige Aufsichtsbehörde, wenn die Voraussetzungen für die Zertifizierung nicht oder nicht mehr erfüllt werden Heuking Kühn Lüer Wojtek Zertifizierungsverfahren und Datenschutzsiegel 16

17 Praxisbericht Heuking Kühn Lüer Wojtek Zertifizierungsverfahren und Datenschutzsiegel 17

18 Ausgewählte Zertifizierungsstellen European Privacy Seal (EuroPriSe): Durch das Unabhängige Landeszentrum für Datenschutz (ULD) gegründetes und nunmehr privatwirtschaftlich geführtes Datenschutzsiegelverfahren Sitz in Bonn Deutschland: U.a. Behördliches Datenschutzsiegel des ULD gem. 4 Abs. 2 LDSG Schleswig-Holstein TÜV Übersicht über in Deutschland angebotene Datenschutzgütesiegel und Datenschutzzertifikate der Stiftung Datenschutz: Frankreich: seit 2014 Standard on Data Protection Governance Großbritannien: ICO Privacy Seal Heuking Kühn Lüer Wojtek Zertifizierungsverfahren und Datenschutzsiegel 18

19 Ausgewählte Zertifizierungen : Payback Bonussystem Heuking Kühn Lüer Wojtek Zertifizierungsverfahren und Datenschutzsiegel 19

20 Ausgewählte Zertifizierungen: Webseite Versorgungsanstalt des Bundes und der Länder Heuking Kühn Lüer Wojtek Zertifizierungsverfahren und Datenschutzsiegel 20

21 Weitere ausgewählte Zertifizierungen Zertifikatsliste ISO/IEC 27001: CANCOM SE, Prüfobjekt Informationstechnologie und Cloud Computing yourit GmbH, Prüfobjekt: Informationssicherheitsmanagement Gothaer Finanzholding AG: Prüfobjekt: Informationssicherheitsmanagementsystem TÜV Rheinland jameda GmbH, Prüfobjekt: geprüfte Online-Applikation EuroPriSe: DRACOON, Prüfobjekt: IT-Produkte und Dienstleistungen Heuking Kühn Lüer Wojtek Zertifizierungsverfahren und Datenschutzsiegel 21

22 EuroPriSe Heuking Kühn Lüer Wojtek Zertifizierungsverfahren und Datenschutzsiegel 22

23 Vor- und Nachteile Heuking Kühn Lüer Wojtek Zertifizierungsverfahren und Datenschutzsiegel 23

24 Vorteile Nachweis der Einhaltung der DS-GVO Insbesondere relevant bei: Datenschutz durch Technik, Datensicherheit, grenzüberschreitende Datenübermittlungen, Datenschutzfolgeabschätzung Wichtiges Auswahlkriterium für Auftragsverarbeiter Erhöhung der datenschutzrechtlichen Transparenz und der Rechtssicherheit, z.b. bei Beschaffung von Hard- und Software Faktor zur Minderung von möglichen Sanktionen Risikominimierung Marketingzwecke, Wettbewerbsvorteil Vorteil bei Kontrollen durch die Aufsichtsbehörden Form der Selbstkontrolle Heuking Kühn Lüer Wojtek Zertifizierungsverfahren und Datenschutzsiegel 24

25 Nachteile Hoher Aufwand durch Bürokratie und Dokumentationspflichten Hohe Kosten durch ressourcenintensive Vorabüberprüfung Finden eines geeigneten Zertifizierers Rechtsunsicherheit noch keine genehmigten Zertifizierungsverfahren- und kriterien noch keine verbindlichen Akkreditierungsvorschriften bzw. akkreditierte Stellen Heuking Kühn Lüer Wojtek Zertifizierungsverfahren und Datenschutzsiegel 25

26 Die europäische Perspektive Heuking Kühn Lüer Wojtek Zertifizierungsverfahren und Datenschutzsiegel 26

27 Warum ist ein europäischer Ansatz wichtig? Erteilung von Zertifizierungen (voraussichtlich) überwiegend von privaten Zertifizierungsstellen Andernfalls droht folgendes Worst-Case-Szenario: Herausbildung einer Vielzahl von Zertifikaten / Siegeln unterschiedlicher Qualität in den einzelnen Mitgliedstaaten der EU; Abwärtsspirale in Sachen Kosten und Qualität; Nachhaltige Beschädigung der Glaubwürdigkeit von Datenschutzzertifizierungen insgesamt. Besonders wichtig für Unternehmen: mit Niederlassungen in mehr als einem Mitgliedstaat der EU; die personenbezogene Daten im Auftrag ihrer Kunden verarbeiten, und deren Kunden aus mehr als einem Mitgliedstaat der EU stammen Heuking Kühn Lüer Wojtek Zertifizierungsverfahren und Datenschutzsiegel 27

28 Warum ist ein europäischer Ansatz wichtig? Heuking Kühn Lüer Wojtek Zertifizierungsverfahren und Datenschutzsiegel 28

29 Europäisches Datenschutzsiegel Art. 42 Abs. 5 DS-GVO: Eine Zertifizierung nach diesem Artikel wird durch die Zertifizierungsstellen nach Artikel 43 oder durch die zuständige Aufsichtsbehörde anhand der von dieser zuständigen Aufsichtsbehörde gemäß Artikel 58 Absatz 3 oder gemäß Artikel 63 durch den Ausschuss genehmigten Kriterien erteilt. Werden die Kriterien vom Ausschuss genehmigt, kann dies zu einer gemeinsamen Zertifizierung, dem Europäischen Datenschutzsiegel, führen Heuking Kühn Lüer Wojtek Zertifizierungsverfahren und Datenschutzsiegel 29

30 Europäisches Datenschutzsiegel Ausdrückliche Erwähnung in Art. 42 Abs. 5 S. 2 DS-GVO Gemeinsame Zertifizierung durch zuständige Behörde und Europäischen Datenschutzausschuss (EDSA) Beschluss der Kriterien direkt vom EDSA Veröffentlichung der Zertifizierungsverfahren und Datenschutzsiegel durch EDSA in einem Register Schaffung der Grundlage für ein Europäisches Datenschutzsiegel durch DS-GVO; Anforderungen müssen noch definiert werden Heuking Kühn Lüer Wojtek Zertifizierungsverfahren und Datenschutzsiegel 30

31 Fazit und Ausblick Heuking Kühn Lüer Wojtek Zertifizierungsverfahren und Datenschutzsiegel 31

32 Fazit Zertifizierung kann Wettbewerbsvorteil und gutes Mittel zur Einhaltung und Durchsetzung der DSGVO sein Allerdings derzeit noch hohes Maß an Rechtsunsicherheit Kosten/Nutzen Abwägung Nationale Behörden und befasste Stelle auf EU Ebene müssen aktiv(er) werden: Die deutschen Aufsichtsbehörden diskutieren mit der DAkkS in der AG Zertifizierung über die künftigen Modalitäten von Zertifizierung / Akkreditierung European Data Protection Board (EDPB): Guidelines 1/2018 on certification and identifying certification criteria in accordance with Articles 42 and 43 of the Regulation 2016/679 (adopted on 25 May 2018) Heuking Kühn Lüer Wojtek Zertifizierungsverfahren und Datenschutzsiegel 32

33 Vielen Dank für Ihre Aufmerksamkeit! Heuking Kühn Lüer Wojtek Zertifizierungsverfahren und Datenschutzsiegel 33

Neue Möglichkeiten der Zertifizierung durch die DSGVO

Neue Möglichkeiten der Zertifizierung durch die DSGVO Neue Möglichkeiten der Zertifizierung durch die DSGVO Sebastian Meissner, Head of EuroPriSe Certification Authority, EuroPriSe GmbH ZertiVer 2017 5. Dezember 2017, art'otel Köln Kurze Vorstellung von EuroPriSe

Mehr

Aktiv voran: Neue Möglichkeiten der Zertifizierung für Unternehmen und Verwaltung durch die DSGVO: Teil 2

Aktiv voran: Neue Möglichkeiten der Zertifizierung für Unternehmen und Verwaltung durch die DSGVO: Teil 2 Aktiv voran: Neue Möglichkeiten der Zertifizierung für Unternehmen und Verwaltung durch die DSGVO: Teil 2 Sebastian Meissner, Head of EuroPriSe Certification Authority, EuroPriSe GmbH Sommerakademie am

Mehr

Aktiv voran: Neue Möglichkeiten der Zertifizierung für Unternehmen und Verwaltung durch die DSGVO Teil 1

Aktiv voran: Neue Möglichkeiten der Zertifizierung für Unternehmen und Verwaltung durch die DSGVO Teil 1 Aktiv voran: Neue Möglichkeiten der Zertifizierung für Unternehmen und Verwaltung durch die DSGVO Teil 1 Henry Krasemann Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein Sommerakademie am

Mehr

Genehmigte Verhaltensregeln und Zertifizierung in der DS-GVO. Stephan Rehfeld, , Köln

Genehmigte Verhaltensregeln und Zertifizierung in der DS-GVO. Stephan Rehfeld, , Köln Genehmigte Verhaltensregeln und Zertifizierung in der DS-GVO Stephan Rehfeld, 30.11.2016, Köln Standortbestimmung: Datenschutz-Zertifizierung gestern und heute Zertifizierung im BDSG Gesetzliche Grundlage:

Mehr

Datenschutzzertifizierung Datenschutzmanagementsystem

Datenschutzzertifizierung Datenschutzmanagementsystem Datenschutzzertifizierung Datenschutzmanagementsystem Senior Consultant für Datenschutz und Informationssicherheit DIN NIA 27 AK 1 & 5 ad hoc Meeting Datenschutzmanagementsystem 15. Juli 2016, Bonn 2016

Mehr

Datenschutzgrundverordnung

Datenschutzgrundverordnung Datenschutzgrundverordnung Interne und externe Dienstleister gemäß Artikel 28 Manfred Scholz / 23.2.2018 V1.01 Rückblick WS01 Das Verzeichnis der Verarbeitungstätigkeiten (7.11.2017) WS02 Betroffenenrechte

Mehr

Stellenwert und praktische Bedeutung der Zertifizierung von Datenschutz- Managementsystemen nach DSGVO und DSG

Stellenwert und praktische Bedeutung der Zertifizierung von Datenschutz- Managementsystemen nach DSGVO und DSG Stellenwert und praktische Bedeutung der Zertifizierung von Datenschutz- Managementsystemen nach DSGVO und DSG 27. Juni 2017 ISSS Zürcher Tagung 2017 mag. iur. Maria Winkler IT & Law Consulting GmbH ISSS

Mehr

L 127/2 Amtsblatt der Europäischen Union

L 127/2 Amtsblatt der Europäischen Union L 127/2 Amtsblatt der Europäischen Union 23.5.2018 Berichtigung der Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates vom 27. April 2016 zum Schutz natürlicher Personen bei der Verarbeitung

Mehr

EuroPriSe 2.0 Neues vom Europäischen Datenschutzgütesiegel

EuroPriSe 2.0 Neues vom Europäischen Datenschutzgütesiegel EuroPriSe 2.0 Neues vom Europäischen Datenschutzgütesiegel Sebastian Meissner, Head of EuroPriSe Certification Authority ZertiFA 2014 Berlin, 02. Dezember 2014 EuroPriSe 2007 2014 S. 2 EuroPriSe 2.0 Neues

Mehr

Verordnung (EU) 2016/679 (Datenschutz-Grundverordnung)

Verordnung (EU) 2016/679 (Datenschutz-Grundverordnung) Verordnung (EU) 2016/679 (Datenschutz-) Akten- und Datenträgervernichtung Auftraggeber Unternehmen, Behörde, etc. Datenträger mit pbd Vertrag gem. Art. 28 DS-GVO Auftragnehmer Betreiber der Vernichtungsanlagen

Mehr

Akkreditierung und Zertifizierung nach DSGVO

Akkreditierung und Zertifizierung nach DSGVO Akkreditierung und Zertifizierung nach DSGVO Zertifizierung ist Vertrauenssache: am besten GUTcert Teletrust IT-Sicherheitsrechtstag 2018 GUT Certifizierungsgesellschaft mbh Akkreditierung und Zertifizierung

Mehr

Privacy by design / by default Anforderungskriterien aus Kundensicht

Privacy by design / by default Anforderungskriterien aus Kundensicht BvD-Verbandstage 2018 Privacy by design / by default Anforderungskriterien aus Kundensicht 26.04.2018 Barbara Thiel Landesbeauftragte für den 1 AGENDA Grundlagen Die sieben Grundprinzipien von Privacy

Mehr

Die EU-Datenschutz-Grundverordnung: Besondere Verarbeitungsformen

Die EU-Datenschutz-Grundverordnung: Besondere Verarbeitungsformen Symposium 26.4.2016 in Hamburg Die EU-Datenschutz-Grundverordnung: Besondere Verarbeitungsformen RA Prof. Dr. Ralf B. Abel 1 Darum geht es: Datenschutz- Gesamtrevision 2 Überblick - Verantwortlichkeit

Mehr

DSFA Datenschutz-Folgenabschätzung. Diskussionsvorlage 6. DialogCamp, München

DSFA Datenschutz-Folgenabschätzung. Diskussionsvorlage 6. DialogCamp, München DSFA Datenschutz-Folgenabschätzung Diskussionsvorlage 6. DialogCamp, München 17. 2. 2017 Anforderungen an eine DSFA Überlegungen/Fragen Folgen Artikel 35 Absatz 1 DS-GVO Riskante Datenverarbeitung Risikobegriff:

Mehr

Auftragsdatenverarbeitung und Zertifizierung nach der DSGVO M ä r z , K ö l n

Auftragsdatenverarbeitung und Zertifizierung nach der DSGVO M ä r z , K ö l n Auftragsdatenverarbeitung und Zertifizierung nach der DSGVO 1 7. M ä r z 2 0 1 6, K ö l n ADV Grundlage moderner DV 2 ADV Grundlage moderner DV Auftragsdatenverarbeitung (ADV) = Verarbeitung (personenbezogener)

Mehr

Johannes Landvogt Technologischer Datenschutz / BfDI. 22. Cyber-Sicherheits-Tag 16. Mai 2018 Düsseldorf

Johannes Landvogt Technologischer Datenschutz / BfDI. 22. Cyber-Sicherheits-Tag 16. Mai 2018 Düsseldorf Johannes Landvogt Technologischer Datenschutz / BfDI 22. Cyber-Sicherheits-Tag 16. Mai 2018 Düsseldorf 1 Agenda Die DSGVO in Stichworten Die DSGVO und die IT-Sicherheit Hilfen zur Umsetzung (Auswahl) Verbreitete

Mehr

Push für Audit und Zertifizierung mit der Datenschutz-Grundverordnung

Push für Audit und Zertifizierung mit der Datenschutz-Grundverordnung Push für Audit und Zertifizierung mit der Datenschutz-Grundverordnung Henry Krasemann Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein Sommerakademie am 19.09.2016 in Kiel Warum braucht der

Mehr

Datenschutz aus Europa geänderte Spielregeln für besseren Datenschutz, Rechte der Betroffenen, Pflichten der Verarbeiter

Datenschutz aus Europa geänderte Spielregeln für besseren Datenschutz, Rechte der Betroffenen, Pflichten der Verarbeiter geänderte Spielregeln für besseren Datenschutz, Rechte der Betroffenen, Pflichten der Verarbeiter Marit Hansen Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein Computermuseum, Kiel, 14.03.2018

Mehr

Information note über Datentransfers im Rahmen der DSGVO im Falle eines No-Deal-Brexits

Information note über Datentransfers im Rahmen der DSGVO im Falle eines No-Deal-Brexits Information note über Datentransfers im Rahmen der DSGVO im Falle eines No-Deal-Brexits Angenommen am 12. Februar 2019 Einleitung In Ermangelung eines Abkommens zwischen dem EWR und dem Vereinigten Königreich

Mehr

Die EU-DS-GVO und Möglichkeiten ihrer Umsetzung

Die EU-DS-GVO und Möglichkeiten ihrer Umsetzung Die EU-DS-GVO und Möglichkeiten ihrer Umsetzung Agenda Rechtlicher Rahmen und Systematik Anforderungen und Sanktionen Die Umsetzung 2 Die ANMATHO AG Gründung 1997, inhabergeführt Standort Hamburg - deutschlandweit

Mehr

DACH-Compliance-Tagung Workshop. EU-DSGVO: Auswirkungen auf die Compliance- Organisation. Building Competence. Crossing Borders.

DACH-Compliance-Tagung Workshop. EU-DSGVO: Auswirkungen auf die Compliance- Organisation. Building Competence. Crossing Borders. DACH-Compliance-Tagung 2017 Workshop EU-DSGVO: Auswirkungen auf die Compliance- Organisation Building Competence. Crossing Borders. Dr. Michael Widmer, LL.M. Rechtsanwalt michael.widmer@zhaw.ch, 17. Februar

Mehr

Startschuss DSGVO: Was muss ich wissen?

Startschuss DSGVO: Was muss ich wissen? : Was muss ich wissen? Die wichtigsten Neuerungen auf einen Blick Marit Hansen Landesbeauftragte für Datenschutz Schleswig-Holstein 1. Was ist Datenschutz? Überblick 2. Die Datenschutz- Grundverordnung

Mehr

Zertifizierungen im Datenschutz - Chancen international und Nutzen?

Zertifizierungen im Datenschutz - Chancen international und Nutzen? Zertifizierungen im Datenschutz - Chancen international und Nutzen? Sebastian Meissner Head of the EuroPriSe Certification Authority 3. Hamburger Datenschutztage Hamburg, 19.03.-20.03.2015 Grundsätzliches

Mehr

Dr. Thomas Schweiger, LLM (Duke) :57 Folie 1

Dr. Thomas Schweiger, LLM (Duke) :57 Folie 1 Dr. Thomas Schweiger, LLM (Duke) 25.10.2017 18:57 Folie 1 RA Dr. Thomas Schweiger, LL.M. (Duke) Rechtsanwalt in Linz seit 09.09.1999 vorwiegend im Bereich Beratung tätig diverse Publikationen im Bereich

Mehr

EU-Grundverordnung zum Datenschutz Was könnte sich für die Unternehmenspraxis ändern?

EU-Grundverordnung zum Datenschutz Was könnte sich für die Unternehmenspraxis ändern? EU-Grundverordnung zum Datenschutz Was könnte sich für die Unternehmenspraxis ändern? DB Mobility Logistics AG Konzerndatenschutz Karen Sokoll, LLM 20.04.2013 Agenda 1. Überblick: Ziel & Stand des Gesetzgebungsverfahrens

Mehr

Internationales Datenschutzaudit/Cert

Internationales Datenschutzaudit/Cert Internationales Datenschutzaudit/Cert Thilo Weichert, Leiter des ULD 3. GDD-Fachtagung Datenschutz international 30.04.2010, Berlin, Palace Hotel Inhalt Unabhängiges Landeszentrum für Datenschutz ULD Erwägungen

Mehr

Übermittlung an Drittländer

Übermittlung an Drittländer Übermittlung an Drittländer I. Allgemeine Voraussetzungen II. Besondere Voraussetzungen Angemessenheitsbeschuss EU-Kommission Geeignete Garantien Ausnahmen in Sonderfällen III. Fazit I. Allgemeine Voraussetzungen

Mehr

BVD-Verbandstage 2018 Datenschutzbeauftragte unter der DS-GVO. Berlin, 26. April 2018, Katja Horlbeck (Der Hessische Datenschutzbeauftragte)

BVD-Verbandstage 2018 Datenschutzbeauftragte unter der DS-GVO. Berlin, 26. April 2018, Katja Horlbeck (Der Hessische Datenschutzbeauftragte) BVD-Verbandstage 2018 Datenschutzbeauftragte unter der DS-GVO Berlin, 26. April 2018, Katja Horlbeck (Der Hessische Datenschutzbeauftragte) Katja Horlbeck Seit 2017 Referentin für Beschäftigtendatenschutz

Mehr

Die EU-Datenschutz- Grundverordnung und ihre Auswirkungen auf das Institut der behördlichen/betrieblichen Datenschutzbeauftragten

Die EU-Datenschutz- Grundverordnung und ihre Auswirkungen auf das Institut der behördlichen/betrieblichen Datenschutzbeauftragten Die EU-Datenschutz- Grundverordnung und ihre Auswirkungen auf das Institut der behördlichen/betrieblichen Datenschutzbeauftragten Barbara Thiel Landesbeauftragte für den 29.11.2016 Agenda 1. Einleitung

Mehr

Auf dem Weg zu einem europäischen Datenschutz-Gütesiegel

Auf dem Weg zu einem europäischen Datenschutz-Gütesiegel Auf dem Weg zu einem europäischen Datenschutz-Gütesiegel Fachtagung des Landesbeauftragten für den Datenschutz Mecklenburg-Vorpommern Datenschutz durch Technik Rostock 13. Juni 2006 Dr. Thilo Weichert

Mehr

Aktueller Rechtsstand im Datenschutzrecht Struktur der DS-GVO

Aktueller Rechtsstand im Datenschutzrecht Struktur der DS-GVO Aktueller Rechtsstand im Datenschutzrecht Struktur der DS-GVO Datenschutz-Grundverordnung 10. Juni 2016 in München Thomas Kranig, Bayerisches Landesamt für Datenschutzaufsicht Agenda 1 2 3 4 5 Blick zurück

Mehr

Das Pilotprojekt Datenschutz-Zertifizierung für Cloud-Dienste. Stephan Di Nunzio

Das Pilotprojekt Datenschutz-Zertifizierung für Cloud-Dienste. Stephan Di Nunzio Das Pilotprojekt Datenschutz-Zertifizierung für Cloud-Dienste Stephan Di Nunzio MOTIVATION Vorteile der Datenschutz-Zertifizierung für Cloud-Dienste für Anbieter und für Nutzer: Nachweis der Erfüllung

Mehr

Cloud-Zertifizierung aus Sicht des Datenschutzes

Cloud-Zertifizierung aus Sicht des Datenschutzes Cloud-Zertifizierung aus Sicht des Datenschutzes Thilo Weichert, Leiter des ULD Dezentral und mobil: die Zukunft der Datenverarbeitung A-i3/BSI Symposium 17.04.2013, Ruhr-Universität Bochum Inhalt Unabhängiges

Mehr

Europäische Datenschutz-Grundverordnung

Europäische Datenschutz-Grundverordnung Europäische Datenschutz-Grundverordnung Überblick Braunschweiger Anwaltsverein, 11.04.2018 Braunschweiger Anwaltsverein 11.04.2018 Überblick EU-DSGVO 1/12 Über uns 32 Rechtsanwälte, Steuerberater und Notare

Mehr

DS-GVO: Anforderungen an Unternehmen aus Sicht der Aufsicht

DS-GVO: Anforderungen an Unternehmen aus Sicht der Aufsicht 1 DS-GVO: Anforderungen an Unternehmen aus Sicht der Aufsicht I H K S c h w a b e n A u g s b u r g, d e n 1 6. A p r i l 2 0 1 8 T h o m a s K r a n i g B a y e r. L a n d e s a m t f ü r D a t e n s

Mehr

Die neue EU-Datenschutz- Grundverordnung EU-DSGVO

Die neue EU-Datenschutz- Grundverordnung EU-DSGVO Die neue EU-Datenschutz- Grundverordnung EU-DSGVO Agenda Kurzvorstellung Verimax Einführung in die neue Datenschutzgesetzgebung Überblick über Ihre zukünftigen Aufgaben Methoden und Ansätze zur Umsetzung

Mehr

Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein Anstalt des öffentlichen Rechts

Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein Anstalt des öffentlichen Rechts Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein Anstalt des öffentlichen Rechts DATENSCHUTZ NEU DENKEN! (Neue) Anforderungen der Datenschutz-Grundverordnung für die IT-Sicherheit Heiko Behrendt

Mehr

Die verschärften Regelungen der EU-DSGVO zur Auftrags(daten)verarbeitung

Die verschärften Regelungen der EU-DSGVO zur Auftrags(daten)verarbeitung Die verschärften Regelungen der EU-DSGVO zur Auftrags(daten)verarbeitung Referent Munker Privacy Consulting GmbH Pähler Str. 5a 82399 Raisting www.munker.info Dirk Munker Dipl. Staatswissenschaftler (Univ.)

Mehr

AUF EINEN BLICK. Die EU-Datenschutz- Grundverordnung (EU-DSGVO)

AUF EINEN BLICK. Die EU-Datenschutz- Grundverordnung (EU-DSGVO) Grundverordnung (EU-DSGVO) In diesem Factsheet erhalten Sie einen ersten Überblick über die neue EU-Datenschutz-Grundverordnung mit einer Übersicht der Grundprinzipien, wesentlichen Änderungen und der

Mehr

Informationen nach Artikeln 13, 14 und 21 der Datenschutz-Grundverordnung (DSGVO)

Informationen nach Artikeln 13, 14 und 21 der Datenschutz-Grundverordnung (DSGVO) Informationen nach Artikeln 13, 14 und 21 der Datenschutz-Grundverordnung (DSGVO) Liebe Nutzer der Internet- und Social-Media-Angebote, Hiermit informieren wir Sie gem. Artt. 13, 14 und 21 DSGVO über die

Mehr

Datenschutz neu MAG. STEFANIE DÖRNHÖFER, LL.M.

Datenschutz neu MAG. STEFANIE DÖRNHÖFER, LL.M. Datenschutz neu MAG. STEFANIE DÖRNHÖFER, LL.M. Übersicht Rechtsgrundlagen Grundsätze der Datenverarbeitung Wann dürfen Daten verarbeitet werden? Pflichten des Verantwortlichen Betroffenenrechte Rechtsbehelfe,

Mehr

Die Datenschutzgrundverordnung

Die Datenschutzgrundverordnung Die Datenschutzgrundverordnung Überblick und Auswirkungen auf die Vertragsbeziehungen IaaS Christine Legner-Koch, Rechtsanwältin DFN-Verein Externe Cloud-Dienste Vertragsbeziehungen und Datenschutz 2 Teilnahme

Mehr

a CHECKLISTE Checkliste DSGVO EU-Datenschutz-Grundverordnung 2018 Überblick: Das müssen Sie seit dem 25. Mai 2018 sicherstellen.

a CHECKLISTE Checkliste DSGVO EU-Datenschutz-Grundverordnung 2018 Überblick: Das müssen Sie seit dem 25. Mai 2018 sicherstellen. a CHECKLISTE Checkliste DSGVO EU-Datenschutz-Grundverordnung 2018 Überblick: Das müssen Sie seit dem 25. Mai 2018 sicherstellen. Checkliste Datenschutz-Grundverordnung (DSGVO) Nach Inkrafttreten der DSGVO

Mehr

Rainer Faldey Datenschutzbeauftragter GDDcert. EU Rainer Faldey Dipl. Betriebswirt (FH) Datenschutzbeauftragter GDDcert. EU Datenschutzbeauftragter IHK Mitglied der Gesellschaft für Datenschutz und Datensicherheit

Mehr

Verordnung zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten und zum freien Datenverkehr (Datenschutz- Grundverordnung)

Verordnung zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten und zum freien Datenverkehr (Datenschutz- Grundverordnung) Verordnung zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten und zum freien Datenverkehr (Datenschutz- Grundverordnung) Endspurt Hans-Jürgen Götz EU-DSGVO I Anspruch Erwägungsgrund

Mehr

Das Verzeichnis von Verarbeitungstätigkeiten nach Art. 30 DSGVO

Das Verzeichnis von Verarbeitungstätigkeiten nach Art. 30 DSGVO Das Verzeichnis von Verarbeitungstätigkeiten nach Art. 30 DSGVO Diplom Informatiker Werner Hülsmann Datenschutzexperte Werner Hülsmann - 2017 Dipl. Informatiker Werner Hülsmann 1982 1988 Studium der Informatik

Mehr

Datenschutz aktuell: EU-Datenschutz-Grundverordnung (DS-GVO) und neues Bundesdatenschutzgesetz (BDSG)

Datenschutz aktuell: EU-Datenschutz-Grundverordnung (DS-GVO) und neues Bundesdatenschutzgesetz (BDSG) Datenschutz aktuell: EU-Datenschutz-Grundverordnung (DS-GVO) und neues Bundesdatenschutzgesetz (BDSG) Datenschutz betrifft uns das überhaupt? Ja, sobald eine Verkehrswacht personenbezogene Daten, z.b.

Mehr

Die neue EU-Datenschutzgrundverordnung. Alles neu? oder Nur alter Wein in neuen Schläuchen?

Die neue EU-Datenschutzgrundverordnung. Alles neu? oder Nur alter Wein in neuen Schläuchen? Die neue EU-Datenschutzgrundverordnung Alles neu? oder Nur alter Wein in neuen Schläuchen? Beratungshype? Bisherige Datenschutzgrundsätze, Konzepte und Prinzipien sind nicht viel anders als im geltenden

Mehr

DuD Jahresfachkonferenz Datenschutz und Datensicherheit. Was bedeutet die EU-DSGVO für die Auftragsdatenverarbeitung?

DuD Jahresfachkonferenz Datenschutz und Datensicherheit. Was bedeutet die EU-DSGVO für die Auftragsdatenverarbeitung? DuD 06 8. Jahresfachkonferenz Datenschutz und Datensicherheit Was bedeutet die EU-DSGVO für die Auftragsdatenverarbeitung? Berlin, 4.06.06 Dr. Jens Eckhardt Rechtsanwalt und Fachanwalt für IT-Recht Datenschutz-Auditor

Mehr

u. a. Geprüfter Datenschutz, Geprüftes Online-Portal

u. a. Geprüfter Datenschutz, Geprüftes Online-Portal EU-DATENSCHUTZ- GRUNDVERORDNUNG Ihr Referent Patrick Baumeister Rechtsanwalt Tel: 0228 60 88 9 0 E-Mail: Patrick.Baumeister@tekit.tuevsaar.de Web: www.tekit.de Tätigkeitsschwerpunkte: Datenschutz & Compliance,

Mehr

Vorgaben der Europäischen Datenschutzgrundverordnung. Sicherheit der Verarbeitung, Datenschutzfolgenabschätzung und Verfahrensverzeichnis

Vorgaben der Europäischen Datenschutzgrundverordnung. Sicherheit der Verarbeitung, Datenschutzfolgenabschätzung und Verfahrensverzeichnis Vorgaben der Europäischen Datenschutzgrundverordnung zur Sicherheit der Verarbeitung, Datenschutzfolgenabschätzung und Verfahrensverzeichnis IHK Trier, 7. 11.2016 H. Eiermann Folie 1 Agenda Sicherheit

Mehr

Die neue Grundverordnung des europäischen Datenschutzes

Die neue Grundverordnung des europäischen Datenschutzes Die neue Grundverordnung des europäischen Datenschutzes Was kommt auf die Unternehmen und deren IT-Verantwortliche zu? NIK - Nürnberg, 08. November 2016 Ulrich Neef in Zusammenarbeit mit ODN - INTERNET

Mehr

Anforderungen des Datenschutzes an die (Technik-)Gestaltung

Anforderungen des Datenschutzes an die (Technik-)Gestaltung Anforderungen des Datenschutzes an die (Technik-)Gestaltung Impuls Marit Hansen Landesbeauftragte für Datenschutz Schleswig-Holstein Workshop Sichere und datenschutzfreundliche Technik Berlin, 07.12.2016

Mehr

Art. 1 DSGVO Gegenstand und Ziele 1. Erwägungsgründe 17. Art. 2 DSGVO Sachlicher Anwendungsbereich 6

Art. 1 DSGVO Gegenstand und Ziele 1. Erwägungsgründe 17. Art. 2 DSGVO Sachlicher Anwendungsbereich 6 Inhaltsverzeichnis KAPITEL 1 ALLGEMEINE BESTIMMUNGEN Art. 1 DSGVO Gegenstand und Ziele 1 Erwägungsgründe 1 Art. 2 DSGVO Sachlicher Anwendungsbereich 6 Erwägungsgründe 6 Paragraphen BDSG Neu 11 Begründungen

Mehr

Die EU-DSGVO und die verschärften Regelungen Auftrags(daten)verarbeitung

Die EU-DSGVO und die verschärften Regelungen Auftrags(daten)verarbeitung Die EU-DSGVO und die verschärften Regelungen Auftrags(daten)verarbeitung Dirk Munker Dipl. Staatswissenschaftler (Univ.), Datenschutz-Auditor (TÜV) Datenschutzbeauftragter des LSWB Mehr als 12 Jahre Erfahrung

Mehr

Universitäten Forschung Datenschutz. Einleitung in die DSGVO

Universitäten Forschung Datenschutz. Einleitung in die DSGVO Universitäten Forschung Datenschutz Einleitung in die DSGVO Univ.-Prof. Dr. Konrad Lachmayer Sigmund Freud Privatuniversität Vortrag, 26.1.2018 www.lachmayer.eu konrad.lachmayer@jus.sfu.ac.at Einleitung

Mehr

IT-Ziviltechniker Dr. Wolfgang Prentner. DI (FH) Oliver Pönisch.

IT-Ziviltechniker Dr. Wolfgang Prentner. DI (FH) Oliver Pönisch. Webinar Di. 14.11.2017. Austria IT-Ziviltechniker Dr. Wolfgang Prentner. w.prentner@ztp.at DI (FH) Oliver Pönisch. oliver.poenisch@at.ey.com Überblick Allgemeines Teil 1: Di. 17. Okt 2017, 14-15h DSGVO

Mehr

- Wa s i s t j e t z t z u t u n? -

- Wa s i s t j e t z t z u t u n? - 1 Die europäische Datenschutz-Grundverord n u n g - Wa s i s t j e t z t z u t u n? - I H K N ü r n b e r g f ü r M i t t e l f r a n k e n E r l a n g e n, d e n 2 0. J u l i 2 0 1 7 T h o m a s K r a

Mehr

Herr Andreas Fischer

Herr Andreas Fischer Fa hkundena hweis Bestätigung für die erfolgreiche Teilnahme am 1. Teil der Online-Ausbildungsreihe Der etrie li he und externe Datens hutz eauftragte (EU-DSGVO) Überblick Gesetze mit Bezug zum Datenschutz

Mehr

Ergebnisbericht zum Workshop DS-GVO an Hochschulen vom 6./ Teil II

Ergebnisbericht zum Workshop DS-GVO an Hochschulen vom 6./ Teil II Ergebnisbericht zum Workshop DS-GVO an Hochschulen vom 6./7.10.2016 Teil II RA Dr. Jan K. Köcher Syndikus DFN-CERT Services GmbH koecher@dfn-cert.de Gliederung Datenschutz in der Forschung Auftragsdatenverarbeitung

Mehr

Rechtsanwalt Christoph Bork Fachanwalt für Medizin- und Strafrecht WEIMER I BORK. Rechtsanwälte Fachanwälte

Rechtsanwalt Christoph Bork Fachanwalt für Medizin- und Strafrecht WEIMER I BORK. Rechtsanwälte Fachanwälte WEIMER I BORK Rechtsanwälte Fachanwälte Historischer Rückblick 1970: Weltweit erstes Datenschutzgesetz in Hessen 1974: zweites Datenschutzgesetz in Rheinland-Pfalz 1977: Bundesdatenschutzgesetz 1995:

Mehr

Die EU Datenschutz-Grundverordnung - Anpassungsbedarf für Unternehmen

Die EU Datenschutz-Grundverordnung - Anpassungsbedarf für Unternehmen Die EU Datenschutz-Grundverordnung - Anpassungsbedarf für Unternehmen Landesbeauftragter für Datenschutz und Informationsfreiheit, Rheinland-Pfalz 1. Ziel der DS-GVO Ziel sind einheitliche Regeln für den

Mehr

Datenschutzinformationen für Kunden und Interessenten der ML Gruppe

Datenschutzinformationen für Kunden und Interessenten der ML Gruppe Wir sichern Zukunft durch innovatives Bildungsmanagement Datenschutzinformationen für Kunden und Interessenten der ML Gruppe ML Gruppe Max-Planck-Straße 39 50858 Köln ML Gruppe Mit den nachfolgenden Erläuterungen

Mehr

Die EU-Datenschutz-Grundverordnung: Rechtsgrundlagen der Datenverarbeitung

Die EU-Datenschutz-Grundverordnung: Rechtsgrundlagen der Datenverarbeitung Symposium 26.4.2016 in Hamburg Die EU-Datenschutz-Grundverordnung: Rechtsgrundlagen der Datenverarbeitung RA Prof. Dr. Ralf B. Abel 1 Darum geht es: Datenschutz- Gesamtrevision 2 Überblick - Anwendungsbereich

Mehr

Datenschutzinformation für Betroffene

Datenschutzinformation für Betroffene Datenschutzinformation für Betroffene KPMG IT Service GmbH Stand: Mai 2018 NUR FÜR DEN INTERNEN GEBRAUCH 2016 KPMG AG Wirts chaft sprüfungsgesellscha ft, ein Mitglied des KPMG-Netzwerks unabhängiger Mitgliedsfirmen,

Mehr

EU-Datenschutz-Grundverordnung Infobrief - Nr. 7 Fragebogen zur Umsetzung der DS-GVO

EU-Datenschutz-Grundverordnung Infobrief - Nr. 7 Fragebogen zur Umsetzung der DS-GVO EU-Datenschutz-Grundverordnung Infobrief - Nr. 7 Fragebogen zur Umsetzung der DS-GVO Stand: Juni 2017 Mit Inkrafttreten der Datenschutz-Grundverordnung (DS-GVO) zum 25. Mai 2018 wird sich der Datenschutz

Mehr

SerNet. Das Datenschutzmodul - Verzeichnis der Verarbeitungstätigkeiten mit verinice nach DS-GVO

SerNet. Das Datenschutzmodul - Verzeichnis der Verarbeitungstätigkeiten mit verinice nach DS-GVO Das Datenschutzmodul - Verzeichnis der Verarbeitungstätigkeiten mit verinice nach DS-GVO Sirin Torun Datenschutzbeauftragte Zertifizierte Datenschutzauditorin Zertifizierte IT-Compliance Managerin GmbH,

Mehr

Datenschutz Grundverordnung (EU DSGVO) Nicht amtliche Gliederung

Datenschutz Grundverordnung (EU DSGVO) Nicht amtliche Gliederung Datenschutz Grundverordnung (EU DSGVO) Nicht amtliche Gliederung Kapitel I Allgemeine Bestimmungen Artikel 01 Gegenstand und Ziele Artikel 02 Sachlicher Anwendungsbereich Artikel 03 Räumlicher Anwendungsbereich

Mehr

Joint Controllership. in der EU-Datenschutz-Grundverordnung.

Joint Controllership. in der EU-Datenschutz-Grundverordnung. Joint Controllership www.bitkom.org Joint Controllership 2 Diese Checkliste soll den gemeinsam für die Verarbeitung Verantwortlichen (»Joint Controllers«) als Hilfestellung dienen, eine Vereinbarung zwischen

Mehr

Die EU-Datenschutz-Grundverordnung (DS-GVO) Neue Regeln für den Datenschutz

Die EU-Datenschutz-Grundverordnung (DS-GVO) Neue Regeln für den Datenschutz Die EU-Datenschutz-Grundverordnung (DS-GVO) Neue Regeln für den Datenschutz Rechtsanwalt Nils Volmer Freitag, 20. April 2018 Agenda 1 Datenschutz & DS-GVO - Einführung und Überblick - Grundsätze der DS-GVO

Mehr

Verordnung über die Datenschutzzertifizierungen (VDSZ)

Verordnung über die Datenschutzzertifizierungen (VDSZ) Verordnung über die Datenschutzzertifizierungen (VDSZ) vom... Entwurf vom 1. Februar 2007 Der Schweizerische Bundesrat, gestützt auf Artikel 11 Absatz 2 des Bundesgesetzes vom 19. Juni 1992 1 über den

Mehr

Die wichtigsten Neuerungen durch die DS-GVO für die Online-Werbung

Die wichtigsten Neuerungen durch die DS-GVO für die Online-Werbung Die wichtigsten Neuerungen durch die DS-GVO für die Online-Werbung 20. April 2017 Univ.-Prof. Dr. Dietmar Jahnel Dietmar.Jahnel@sbg.ac.at Datenschutz-Grundverordnung In Kraft seit 24. Mai 2016 Geltung

Mehr

Sicherheit der Verarbeitung nach der Europäischen Datenschutzgrundverordnung. Sicherheit der Verarbeitung nach DSGVO

Sicherheit der Verarbeitung nach der Europäischen Datenschutzgrundverordnung. Sicherheit der Verarbeitung nach DSGVO Sicherheit der Verarbeitung nach der Europäischen Datenschutzgrundverordnung Folie: 1/95 Datenschutz technisch-organisatorische Maßnahmen IT-Sicherheit Folie: 2/95 Datenschutz in IT-Verfahren Einzelne

Mehr

Webinar Di Austria. ztp.at IT-Ziviltechniker Dr. Wolfgang Prentner. Mag. Ines Freitag.

Webinar Di Austria. ztp.at IT-Ziviltechniker Dr. Wolfgang Prentner. Mag. Ines Freitag. Webinar Di. 28.11.2017. Austria IT-Ziviltechniker Dr. Wolfgang Prentner. w.prentner@ztp.at Mag. Ines Freitag. Ines.Freitag@cms-rrh.com Die Experten im heutigen Webinar ZT Dr.tech Wolfgang Prentner IT-Ziviltechniker,

Mehr

Europäische Datenschutz-Grundverordnung

Europäische Datenschutz-Grundverordnung Europäische Datenschutz-Grundverordnung Gesetzliche Grundlagen und die Auswirkungen für den Einkauf Jens Stanger Rechtsanwalt Fachanwalt für Informationstechnologierecht IT-Recht, ecommerce, Datenschutzrecht.

Mehr

AG Verfahrensverzeichnis. GDD Erfa-Kreis Karlsruhe,

AG Verfahrensverzeichnis. GDD Erfa-Kreis Karlsruhe, AG Verfahrensverzeichnis GDD Erfa-Kreis Karlsruhe, 21.11.2016 Mitglieder der Arbeitsgruppe Stefan Gessler Christine Gloger Reiner Gosdzik Christoph Schäfer Michael Schneider Peter Suhling Bernd Pöhlmann

Mehr

Verhaltensregeln (Codes of Conduct) nach Art. 40 DS-GVO

Verhaltensregeln (Codes of Conduct) nach Art. 40 DS-GVO Verhaltensregeln (Codes of Conduct) nach Art. 40 DS-GVO BvD Herbsttagung Stuttgart, den 25. Oktober 2018 Mirka Möldner B a y e r. L a n d e s a m t f ü r D a t e n s c h u t z a u f s i c h t 1 2 Agenda

Mehr

Privacy Conference EU-Datenschutzgrundverordnung Wie gut ist die deutsche Wirtschaft vorbereitet?

Privacy Conference EU-Datenschutzgrundverordnung Wie gut ist die deutsche Wirtschaft vorbereitet? Privacy Conference EU-Datenschutzgrundverordnung Wie gut ist die deutsche Wirtschaft vorbereitet? Susanne Dehmel Bitkom-Geschäftsleiterin Sicherheit & Datenschutz Barbara Thiel Vorsitzende der Konferenz

Mehr

DATENSCHUTZ Der betriebliche und externe Datenschutzbeauftragte (EU-DSGVO)

DATENSCHUTZ Der betriebliche und externe Datenschutzbeauftragte (EU-DSGVO) DATENSCHUTZ Der betriebliche und externe Datenschutzbeauftragte (EU-DSGVO) Online-Training Ausbildungsinhalte ITKservice Online-Trainings Datenschutz Der betriebliche und externe Datenschutzbeauftragte

Mehr

KUNDEN, LIEFERANTEN, GESCHÄFTSPARTNER

KUNDEN, LIEFERANTEN, GESCHÄFTSPARTNER KUNDEN, LIEFERANTEN, GESCHÄFTSPARTNER 1. Einführung Willkommen zur Datenschutzerklärung von SMC Die SMC-Niederlassungen in Europa respektieren Ihre Privatsphäre und sind dem Schutz Ihrer personenbezogenen

Mehr

Schwartmann/Jaspers/Thüsing/Kugelmann DS-GVO/BDSG. Heidelberger Kommentar. Arbeitshilfe zur Berichtigung der Datenschutz-Grundverordnung

Schwartmann/Jaspers/Thüsing/Kugelmann DS-GVO/BDSG. Heidelberger Kommentar. Arbeitshilfe zur Berichtigung der Datenschutz-Grundverordnung Schwartmann/Jaspers/Thüsing/Kugelmann DS-GVO/BDSG Heidelberger Kommentar Arbeitshilfe zur Berichtigung der Datenschutz-Grundverordnung Die Datenschutz-Grundverordnung wurde nach ihrem Inkrafttreten am

Mehr

DATENSCHUTZHINWEISE nach DS-GVO

DATENSCHUTZHINWEISE nach DS-GVO DATENSCHUTZHINWEISE nach DS-GVO Mit diesem Hinweis möchten wir Sie über die Verarbeitung Ihrer personenbezogenen Daten durch die Nibelungen-Wohnbau-GmbH sowie über die Ihnen nach der neuen EU-Datenschutz-Grundverordnung

Mehr

Sanktionsmöglichkeiten bei Datenschutzverstößen

Sanktionsmöglichkeiten bei Datenschutzverstößen Sanktionsmöglichkeiten bei Datenschutzverstößen Dr. Bernd Schütze Agenda Datenschutzrechtliche Sanktionsmöglichkeiten Befugnisse Aufsichtsbehörden Bußgelder Strafvorschriften Befugnisse Aufsichtsbehörden

Mehr

Die EU Datenschutz-Grundverordnung - Anpassungsbedarf für Unternehmen

Die EU Datenschutz-Grundverordnung - Anpassungsbedarf für Unternehmen Die EU Datenschutz-Grundverordnung - Anpassungsbedarf für Unternehmen Landesbeauftragter für Datenschutz und Informationsfreiheit, Rheinland-Pfalz 1. Ziel der DS-GVO Ziel sind einheitliche Regeln für den

Mehr

Vorschlag der Bundesregierung

Vorschlag der Bundesregierung Vorschlag der Bundesregierung für eine neue Fassung von Artikel 38 (Verhaltensregeln) und für einen neuen Artikel 38a (Einrichtungen der Freiwilligen Selbstkontrolle) der Datenschutz-Grundverordnung (Entwurf)

Mehr

Datenschutzrechtliche Vorgaben bei wissenschaftlichen (Online-) Befragungen MARC OETZEL, LL.M.

Datenschutzrechtliche Vorgaben bei wissenschaftlichen (Online-) Befragungen MARC OETZEL, LL.M. Datenschutzrechtliche Vorgaben bei wissenschaftlichen (Online-) Befragungen MARC OETZEL, LL.M. General Counsel Questback Gruppe ÜBERSICHT 1. Einführung in den Datenschutz und Begriffe 2. Rechtsgrundlagen

Mehr

Konkordanztabelle: Vorentwurf DSG / Reform des Europarats / Reform der Europäischen Union

Konkordanztabelle: Vorentwurf DSG / Reform des Europarats / Reform der Europäischen Union Konkordanztabelle: Vorentwurf DSG / Reform des Europarats / Reform der Europäischen Union Vorentwurf DSG Entwurf SEV 108 1 Richtlinie (EU) 2016/680 2 Verordnung (EU) 2016/679 3 1. Abschnitt: Zweck, Geltungsbereich

Mehr

Privacy by Design - Begriff und Relevanz in Digitalisierungsprozessen

Privacy by Design - Begriff und Relevanz in Digitalisierungsprozessen Privacy by Design - Begriff und Relevanz in Digitalisierungsprozessen Leipzig, 24.08.2017 Kathrin Nitsche Technische Universität Chemnitz, Professur für Privatrecht und Recht des geistigen Eigentums, Frau

Mehr

IT-Sicherheit im Lichte der Datenschutz-Grundverordnung

IT-Sicherheit im Lichte der Datenschutz-Grundverordnung IT-Sicherheit im Lichte der Datenschutz-Grundverordnung Pragmatischer Umgang mit den neuen Anforderungen an die IT-Sicherheit Tim Hoffmann IT-Trends Sicherheit 29.03.2017 Bochum Tim Hoffmann Wirtschaftswissenschaften

Mehr

Warum sich Schweizer um die DSGVO kümmern sollten

Warum sich Schweizer um die DSGVO kümmern sollten Standortförderung des Kantons Zürich am 27. April 2018 Warum sich Schweizer um die DSGVO kümmern sollten Martin Steiger, Rechtsanwalt DSGVO Datenschutz-Grundverordnung http://eur-lex.europa.eu/legal-content/de/txt/html/?uri=celex:32016r0679

Mehr

Datenschutzaudits und -zertifizierungen Rechtsanwalt Norman Bäuerle AK IT-Recht Infos & Links zum Vortrag: https://datenundrecht.com/?

Datenschutzaudits und -zertifizierungen Rechtsanwalt Norman Bäuerle AK IT-Recht Infos & Links zum Vortrag: https://datenundrecht.com/? Datenschutzaudits und -zertifizierungen Rechtsanwalt Norman Bäuerle AK IT-Recht 15.09.2015 Infos & Links zum Vortrag: https://datenundrecht.com/?p=691 Inhaltsübersicht Arten von Datenschutzaudits Nutzen,

Mehr

Informationen nach Artikeln 13, 14 und 21 der Datenschutz-Grundverordnung (DSGVO)

Informationen nach Artikeln 13, 14 und 21 der Datenschutz-Grundverordnung (DSGVO) Informationen nach Artikeln 13, 14 und 21 der Datenschutz-Grundverordnung (DSGVO) Hiermit informieren wir Sie gem. Artt. 13, 14 und 21 DSGVO über die Verarbeitung Ihrer personenbezogenen Daten durch uns

Mehr

Die DSGVO Was kommt auf uns zu? Notwendige Maßnahmen als Erfolgsfaktor! Jörg Schlißke, LL.B.

Die DSGVO Was kommt auf uns zu? Notwendige Maßnahmen als Erfolgsfaktor! Jörg Schlißke, LL.B. Die DSGVO Was kommt auf uns zu? Notwendige Maßnahmen als Erfolgsfaktor! Jörg Schlißke, LL.B. Die Datenschutzgrundverordnung Was kommt auf uns zu? 1 21.03.2017 Erfolgsfaktor DSGVO TÜV Informationstechnik

Mehr

Gütesiegel Datenschutz Mecklenburg-Vorpommern

Gütesiegel Datenschutz Mecklenburg-Vorpommern Informationstechnische Produkte sind vorrangig einzusetzen, wenn deren Vereinbarkeit mit den Vorschriften über den Datenschutz und die Datensicherheit in einem Prüfverfahren festgestellt wurde. Das Prüfverfahren

Mehr

IT-Sicherheit und die Datenschutzgrundverordnung

IT-Sicherheit und die Datenschutzgrundverordnung IT-Sicherheit und die Datenschutzgrundverordnung Welchen Handlungsbedarf gibt es für Unternehmen? Prof. Jürgen Müller Duale Hochschule Gera-Eisenach www.dhge.de E-Mail: juergen.mueller@dhge.de Unterlagen:

Mehr

Verzeichnis der Verarbeitungstätigkeiten

Verzeichnis der Verarbeitungstätigkeiten Verzeichnis der Verarbeitungstätigkeiten Art. 30: Verzeichnis von Verarbeitungstätigkeiten Wer braucht ein Verzeichnis der Verarbeitungstätigkeiten? Das Verzeichnis von Verarbeitungstätigkeiten muss aufgestellt

Mehr

Gutachten. Rezertifizierung im Auditverfahren gemäß 43 Abs. 2 LDSG

Gutachten. Rezertifizierung im Auditverfahren gemäß 43 Abs. 2 LDSG Gutachten Rezertifizierung im Auditverfahren gemäß 43 Abs. 2 LDSG Finanzministerium Schleswig-Holstein Betreiberfunktion für das integrierte Sprach- und Datennetz der schleswig-holsteinischen Landesverwaltung

Mehr