Technischer Datenschutz

Größe: px
Ab Seite anzeigen:

Download "Technischer Datenschutz"

Transkript

1 Technischer Datenschutz unter der DS-GVO Andreas Sachs / Berlin, 19. Juni 2017 Alexander Buckel / München, 29. März

2 1 Technischer Datenschutz heute First of all: Goodbye 9 BDSG! (samt Anlage) 9 BDSG Wir verabschieden den bisherigen maßnahmen- bzw. kontrollzentrierten Ansatz nach 9 BDSG Die DS-GVO bringt etwas Neues, daher die Empfehlung: Den Trennungsschmerz überwinden und vom bisherigen Ansatz Distanz nehmen! 2

3 1 Technischer Datenschutz heute Abschied von 9 BDSG = Chance? Bisherige Probleme des 9 BDSG (samt Anlage): 9 BDSG ist sehr allgemein Anlage zu 9 BDSG wird häufig nur als Checkliste abgearbeitet Unklarheit besteht, ob die technischen und organisatorischen Maßnahmen vollständig und wirksam sind Sind Prozesse bei den verantwortlichen Stellen vorhanden? Welche Maßstäbe gelten bei der Auswahl der TOMs? Bei welchen Verarbeitungen werden die TOMs eingesetzt? 3

4 2 DS-GVO: Big Picture Technischer Datenschutz Wo erblühen die technischen und organisatorischen Maßnahmen in der DS-GVO? Datenschutzkonforme Verarbeitung Datenschutz durch Technik Datenschutzfolgenabschätzung Datenschutzgrundsätze Security 4

5 3 DS-GVO: Grundsätze der Verarbeitung Rechtmäßigkeit Transparenz Faire Verarbeitung Zweckbindung Datenminimierung Artikel 5 DSGVO Richtigkeit Speicherbegrenzung Security Rechenschaftspflicht 5

6 3 DS-GVO: Grundsätze der Verarbeitung Alles ganz neu? Rechtmäßigkeit Transparenz Legitimacy Transparency Faire Verarbeitung Zweckbindung Datenminimierung Richtigkeit Speicherbegrenzung Security Rechenschaftspflicht Purpose Data minimization Accuracy Use limitation Information Security Accountability 6

7 4 DS-GVO: Datenschutzkonforme Verarbeitung Artikel 24 DSGVO Betrifft (gängige) Verarbeitung personenbezogener Daten Fokus auf Daten, IT-Systeme, Prozesse, Menschen Ist vom Verantwortlichen/Auftragsverarbeiter einzuhalten Zielsetzung: Mittels technischer und organisatorischer Maßnahmen (TOMs) soll Verarbeitung in Einklang mit der DSGVO erfolgen 7

8 4 DS-GVO: Datenschutzkonforme Verarbeitung Artikel 24 DSGVO Zu berücksichtigende Bestandteile: - Risiko (kommt gleich) - Rechte und Freiheiten natürlicher Personen - Art, Umfang, Umstände und Zweck der Verarbeitung Ebenfalls: Nachweiserbringung Regelmäßige Überprüfung (z.b. PCDA) 8

9 4 DS-GVO: Datenschutzkonforme Verarbeitung Artikel 24 DSGVO Im Prinzip auch Forderung für ein Datenschutzmanagement- System. Ein paar Beispiele der datenschutzkonformen Verarbeitung: - Löschkonzept - Rechte-/Rollenkonzept - Datenminimierung - Techn. Ausgestaltung der Betroffenenrechte 9

10 5 DS-GVO: Datenschutz durch Technik Zwei Bestandteile: 1. Datenschutz durch Technikgestaltung Fokus auf Datenschutzgrundsätze Betrachtung des Risikos Betrachtung Art, Umfang, Umstände und Zweck Sowohl Produkte als auch Prozesse Artikel 25 DSGVO 2. Datenschutz durch Voreinstellung Default-Einstellung: Verarbeitung von erforderlichen Daten Differenzierte Betrachtung von Produkten/Diensten notwendig Frage: Wie weit wird die Erforderlichkeit ausgelegt? 10

11 5 DS-GVO: Datenschutz durch Technikgestaltung Privacy by Design ist kein ganz neues Konstrukt (in der Welt): Kanadische Aufsichtsbehörde 2011: Proaktiv statt reaktiv Privacy by Default Eingebetter Datenschutz Volle Funktionalität Security Respekt bezüglich Datenschutz Sichtbarkeit und Transparenz 11

12 6 DS-GVO: Sicherheit der Verarbeitung Artikel 32 DSGVO Zentraler Bestandteil: Angemessenes Schutzniveau Fokus auf Rechte und Freiheiten natürlicher Personen und Nicht wie in der klassischen Informationssicherheit auf Unternehmenswerten 12

13 6 DS-GVO: Sicherheit der Verarbeitung Daten, IT-Systeme, Prozesse, Menschen Vernichtung Verlust Veränderung unbeabsichtigt unrechtmäßig Personenbezogene Daten Verarbeitung Risiken Offenlegung Zugang unbefugt Verlust der Vertraulichkeit, Verfügbarkeit und Integrität der Daten (Schutzziele der IT-Sicherheit) 13

14 6 DS-GVO: Sicherheit der Verarbeitung Angemessenes Schutzniveau? Schutzniveau Angemessenes Schutzniveau für Verarbeitungstätigkeit Risiko Anzahl von geeigneten TOMs 14

15 6 DS-GVO: Sicherheit der Verarbeitung Geeignete technische und organisatorische Maßnahmen (TOMs) sollen Sicherheit ( Security ) gewährleisten Faktoren: Wahr scheinlichkeit Stand der Technik Kosten Risiko TOMs Art Zweck Umfang Umstände 15

16 6 DS-GVO: Sicherheit der Verarbeitung Verfahren zur Gewährleistung der Sicherheit...ein Verfahren zur regelmäßigen Überprüfung, Bewertung und Evaluierung der Wirksamkeit der technischen und organisatorischen Maßnahmen zur Gewährleistung der Sicherheit der Verarbeitung. (Art. 32, Abs. 1, Lit. d) Plan: Entwicklung eines Sicherheits-/Datenschutzkonzepts Do: Risikobewertung und Einführung von TOMs Check: Überwachung der Wirksamkeit/Vollständigkeit Act: Kontinuierliche Verbesserung Act Plan Check Do 16

17 7 DS-GVO: Risiko Neu im Fokus: Risiko Objektiv nach ErwGr. 76: Das Risiko sollte anhand einer objektiven Bewertung beurteilt werden, bei der festgestellt wird, ob die Datenverarbeitung ein Risiko oder ein hohes Risiko birgt. Berechnungsmethode nach ErwGr. 76: Eintrittswahrscheinlichkeit und Schwere des Risikos für die Rechte und Freiheiten der betroffenen Person sollten in Bezug auf die Art, den Umfang, die Umstände und die Zwecke der Verarbeitung bestimmt werden. 17

18 7 DS-GVO: Sicherheit der Verarbeitung Risiko für Rechte und Freiheiten Beispiele aus ErwGr. 75: Diskriminierung Bsp.: Teurere Kredite für bestimmte Bewohner bestimmter Stadtviertel Identitätsdiebstahl Bsp.: Hacking eines Online-Shops und Verkauf der Daten im Darknet Profilbildung von Aufenthaltsorten Bsp.: Unzulässige Zweckänderung von Daten eines PayAsYou-Drive-Versicherers zur Marketing-Zwecken 18

19 7 DS-GVO: Sicherheit der Verarbeitung Risiko für Rechte und Freiheiten Beispiele aus ErwGr. 75: Rufschädigung Bsp.: Big-Data-Analyst erzählt im Sportverein die Zielgruppenbestimmung des Nachb Verlust der Vertraulichkeit von Daten, die dem Berufsgeheimnis unterliegen Bsp.: Fehlversand einer Privatrechnung durch einen Psychiater Hinderung der Kontrolle über die eigenen Daten Bsp.: Keine Möglichkeit, eigene Fotos im Dating-Portal zu löschen 19

20 7 DS-GVO: Sicherheit der Verarbeitung Eine Möglichkeit zur Risikobestimmung: Schwere des Schadens Risikobestimmung 4. Maximal III 3. Wesentlich 2. Begrenzt II Risikobereiche nach DS-GVO I Geringes Risiko II Risiko III Hohes Risiko 1. Vernachlässigbar I Eintrittswahrscheinlichkeit 20

21 7 DS-GVO: Risiko Risikobeurteilung Möglicher Schaden Risiko-Quellen Eintrittswahrscheinlichkeit (im Beispiel) Diskriminierung durch fahrlässige Offenbarung interner Daten Identitätsdiebstahl in Online-Shop Finanzieller Verlust durch Malware Normaler Mitarbeiter Schadenshöhe (im Beispiel) Vernachlässigbar Vernachlässigbar Dienstleister Wesentlich Vernachlässigbar Risiko Geringes Risiko Risiko Cyberkriminelle Maximal Wesentlich Hohes Risiko Interner Administrator Wesentlich Wesentlich Risiko Cyberkriminelle Wesentlich Begrenzt Risiko 21

22 8 DS-GVO: Datenschutzfolgenabschätzung Kernpunkte: Verarbeitung hat wahrscheinlich ein hohes Risiko Adressiert legitime Verarbeitung Durchführung durch DSFA-Team DSB ist Berater Artikel 35 DSGVO Fokus auf detaillierte Risikobeurteilung Reduktion der Risiken durch (Privacy-)TOMs Bei hohem Restrisiko ggf. Aufsichtsbehörde konsultieren 22

23 9 DS-GVO: Welche TOMs sollen verwendet werden Security-Controls Technische und organisatorische Maßnahmen Privacy-Controls Schutzmaßnahmen der Informationssicherheit Angepasst auf die Verarbeitung personenbezogener Daten Fokus auf Vertraulichkeit, Integrität, Verfügbarkeit Schutzmaßnahmen des (technischen) Datenschutzes Explizit: Pseudonymisierung, Verschlüsselung Fokus auf Datenschutz- Grundsätze 23

24 10 Data breaches / Datenpannen Eine Verletzung des Schutzes personenbezogener Daten Keine Eingrenzung auf sehr sensible Daten mehr Keine zwingende Erforderlichkeit mehr, dass schwerwiegende Beeinträchtigungen drohen Einzige Ausnahme: voraussichtlich kein Risiko muss unverzüglich, spätestens nach 72 Stunden, der Aufsichtsbehörde gemeldet werden Ausnahme: Verletzung führt voraussichtlich nicht zu einem Risiko für den Betroffenen Nichtmeldung ist bußgeldbewährt bis 10 Mio. Euro / 2 % Umsatz 24

25 11 Zusammenfassung Die DSGVO schärft den technischen Datenschutz deutlich Risiko ist ein zentraler Begriff Unterschiedliche Risiko-Quellen betrachten Schutz vor unbefugtem/fahrlässigem handeln (Security) Gewährleistung der Rechte und Freiheiten bei legitimen Handeln (Privacy) Datenschutzfolgeabschätzung kann wirksames Instrument sein Verstöße sind (endlich) bußgeldbewährt 25

26 Vielen Dank für Ihre Aufmerksamkeit Andreas Sachs/ Berlin, 19. Juni 2017 Alexander Buckel / München, 29. März

Vorgaben zur IT-Sicherheit in der DS-GVO

Vorgaben zur IT-Sicherheit in der DS-GVO 1 Andreas Sachs 10. März 2017 Vorgaben zur IT-Sicherheit in der DS-GVO 2 x Vorstellung Kurzvorstellung des Referenten Andreas Sachs ist Informatiker und Stellvertretender Leiter des Bayerischen Landesamts

Mehr

Rainer Faldey Datenschutzbeauftragter GDDcert. EU Rainer Faldey Dipl. Betriebswirt (FH) Datenschutzbeauftragter GDDcert. EU Datenschutzbeauftragter IHK Mitglied der Gesellschaft für Datenschutz und Datensicherheit

Mehr

Der Countdown läuft! EU-Datenschutz- Grundverordnung jetzt umsetzen!

Der Countdown läuft! EU-Datenschutz- Grundverordnung jetzt umsetzen! Der Countdown läuft! EU-Datenschutz- Grundverordnung jetzt umsetzen! 2 Die EU-Datenschutz-Grundverordnung (DSGVO) gilt ab dem 25.05.2018. Sie betrifft de facto jedes Unternehmen unabhängig wie groß oder

Mehr

Aufgepasst IT-Leiter! Kennen Sie Ihre Pflichten aus der neuen EU DSGVO?

Aufgepasst IT-Leiter! Kennen Sie Ihre Pflichten aus der neuen EU DSGVO? Aufgepasst IT-Leiter! Kennen Sie Ihre Pflichten aus der neuen EU DSGVO? Seite 1 von 14 Datenschutz mit Augenmaß Vorstellung Robert F. Krick Seite 2 von 14 WORUM GEHT ES HEUTE? Um die neue EU-Datenschutzgrundverordnung

Mehr

Die erheblichen Einflüsse der Datenschutz-Grundverordnung auf die IT

Die erheblichen Einflüsse der Datenschutz-Grundverordnung auf die IT Die erheblichen Einflüsse der Datenschutz-Grundverordnung auf die IT SK-Consulting Group GmbH Donnerstag, 29. September 2016 Vorstellung Alexander Jung Diplom-Jurist (Univ.) Senior Consultant Datenschutz

Mehr

Risikobeurteilung (gemäß ISO 31000) I. Risikoidentifikation II. Risikoanalyse. III. Risikobewertung Risiko Verarbeitungsgrundsatz

Risikobeurteilung (gemäß ISO 31000) I. Risikoidentifikation II. Risikoanalyse. III. Risikobewertung Risiko Verarbeitungsgrundsatz Musterbeispiel Insight AG Kfz-Telematik-Versicherungstarif Durchführung einer Datenschutz-Folgenabschätzung nach Art. 35 DS-GVO in Anlehnung an die Modelle der CNIL und der ISO/IEC 29134 BayerischesLandesamt

Mehr

Durchführung einer Datenschutz- Folgenabschätzung nach Art. 35 DS-GVO in Anlehnung an die ISO/IEC 29134

Durchführung einer Datenschutz- Folgenabschätzung nach Art. 35 DS-GVO in Anlehnung an die ISO/IEC 29134 Durchführung einer Datenschutz- Folgenabschätzung nach Art. 35 DS-GVO in Anlehnung an die ISO/IEC 29134 Musterbeispiel Insight AG Kfz-Telematik-Versicherungstarif 19.07.2017 Workshop zur DSFA 1 Inhalt

Mehr

Die EU-Datenschutz- Grundverordnung und ihre Auswirkungen auf das Institut der behördlichen/betrieblichen Datenschutzbeauftragten

Die EU-Datenschutz- Grundverordnung und ihre Auswirkungen auf das Institut der behördlichen/betrieblichen Datenschutzbeauftragten Die EU-Datenschutz- Grundverordnung und ihre Auswirkungen auf das Institut der behördlichen/betrieblichen Datenschutzbeauftragten Barbara Thiel Landesbeauftragte für den 29.11.2016 Agenda 1. Einleitung

Mehr

Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein Anstalt des öffentlichen Rechts

Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein Anstalt des öffentlichen Rechts Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein Anstalt des öffentlichen Rechts DATENSCHUTZ NEU DENKEN! (Neue) Anforderungen der Datenschutz-Grundverordnung für die IT-Sicherheit Heiko Behrendt

Mehr

Neue Meldepflichten bei Datenschutzverstößen

Neue Meldepflichten bei Datenschutzverstößen 20. Jahresfachkonferenz DuD 2018 Datenschutz und Datensicherheit Neue Meldepflichten bei Datenschutzverstößen 12.06.2018 Barbara Thiel Landesbeauftragte für den 1 Agenda Was ist eine Datenpanne? Was ist

Mehr

Datenschutz durch Technik: Sicherheit der Verarbeitung nach der Datenschutz-Grundverordnung

Datenschutz durch Technik: Sicherheit der Verarbeitung nach der Datenschutz-Grundverordnung Datenschutz durch Technik: Sicherheit der Verarbeitung nach der Datenschutz-Grundverordnung Helmut Stellv. Landesbeauftragter / Leiter Bereich Technik Digitale Unternehmenswerte Materialwirtschaft Produktion

Mehr

Prof. Dr. Winfried Kluth IWE GK. Universität Halle-Wittenberg

Prof. Dr. Winfried Kluth IWE GK. Universität Halle-Wittenberg + Prof. Dr. Winfried Kluth IWE GK. Universität Halle-Wittenberg + Wohnungswirtschaft und Informationsrecht 2 ein neues Thema? Die Erhebung, das Sammeln und die Auswertung von Informationen über Vermieter

Mehr

CNIL Modell für die PIA

CNIL Modell für die PIA Andreas Sachs Berlin, 26. April 2018 1 I Einstieg Kurzvorstellung Andreas Sachs Informatiker Leiter des Referats Cybersicherheit & Technischer Datenschutz Vertreter des Präsidenten beim Bayerischen Landesamt

Mehr

DAS NEUE EUROPÄISCHE DATENSCHUTZRECHT CHANCEN, RISIKEN UND NEBENWIRKUNGEN

DAS NEUE EUROPÄISCHE DATENSCHUTZRECHT CHANCEN, RISIKEN UND NEBENWIRKUNGEN DAS NEUE EUROPÄISCHE DATENSCHUTZRECHT CHANCEN, RISIKEN UND NEBENWIRKUNGEN So bekommen Sie den Datenschutz im Unternehmen sicher in den Griff! Gemeinsamen Veranstaltung der Wirtschaftsförderungsgesellschaft

Mehr

DSGVO und ihre Auswirkungen

DSGVO und ihre Auswirkungen DSGVO und ihre Auswirkungen Zusammenfassung der Highlights VERORDNUNG (EU) 2016/679 DES EUROPÄISCHEN PARLAMENTS UND DES RATES vom 27. April 2016 zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener

Mehr

Dokumentation der Verarbeitungstätigkeit. (Name, Anschrift) (Name, Anschrift) (Name, Kontaktdaten) (Name, Anschrift) (Name, Kontaktdaten) Beispiele:

Dokumentation der Verarbeitungstätigkeit. (Name, Anschrift) (Name, Anschrift) (Name, Kontaktdaten) (Name, Anschrift) (Name, Kontaktdaten) Beispiele: Dokumentation der Verarbeitungstätigkeit Angaben zum Verantwortlichen Verantwortliche Stelle (gemäß Art. 4 Nr. 7 DSGVO) (Name, Anschrift) Ggf. gemeinsamer Verantwortlicher (Name, Anschrift) Gesetzlicher

Mehr

Aufgaben zur Umsetzung der DS-GVO : 1-15 Laufende Tätigkeiten gemäß DS-GVO: 16-20

Aufgaben zur Umsetzung der DS-GVO : 1-15 Laufende Tätigkeiten gemäß DS-GVO: 16-20 Aufgaben zur Umsetzung der DS-GVO : 1-15 Laufende Tätigkeiten gemäß DS-GVO: 16-20 1. Die gesetzlichen Aufgaben des Datenschutzbeauftragten (DSB)... 2 2. Verarbeitungstätigkeiten identifizieren... 2 3.

Mehr

Datenschutz und IT-Sicherheit im Krankenhaus

Datenschutz und IT-Sicherheit im Krankenhaus Datenschutz und IT-Sicherheit im Krankenhaus Doris Kiefer, Rechtsanwältin TÜV SÜD Sec-IT GmbH TÜV SÜD Sec-IT GmbH 17-03-02 Slide 1 Lotse durch den Paragraphendschungel Auswahl einiger relevanter Spezialgesetze

Mehr

Datenschutz und Datensicherheit - Bericht aus der Praxis - Grundlegende Punkte und ausgewählte Praxisfälle

Datenschutz und Datensicherheit - Bericht aus der Praxis - Grundlegende Punkte und ausgewählte Praxisfälle Datenschutz und Datensicherheit - Bericht aus der Praxis - Grundlegende Punkte und ausgewählte Praxisfälle 1 Der rote Faden Privacy by Design Datenpannen Da kommt noch was: eprivacy-verordnung Facebook

Mehr

Die neue EU-Datenschutz- Grundverordnung EU-DSGVO

Die neue EU-Datenschutz- Grundverordnung EU-DSGVO Die neue EU-Datenschutz- Grundverordnung EU-DSGVO Agenda Kurzvorstellung Verimax Einführung in die neue Datenschutzgesetzgebung Überblick über Ihre zukünftigen Aufgaben Methoden und Ansätze zur Umsetzung

Mehr

Unterschätzte Anforderungen der Datenschutz- Grundverordnung an den technischen Datenschutz

Unterschätzte Anforderungen der Datenschutz- Grundverordnung an den technischen Datenschutz Unterschätzte Anforderungen der Datenschutz- Grundverordnung an den technischen Datenschutz Merlin Backer LL.M. (Glasgow), davit AG IT-Recht im DAV HK2 Rechtsanwälte CeBIT, 20.03.2017 RA Karsten U. Bartels

Mehr

Privacy by Design - Begriff und Relevanz in Digitalisierungsprozessen

Privacy by Design - Begriff und Relevanz in Digitalisierungsprozessen Privacy by Design - Begriff und Relevanz in Digitalisierungsprozessen Leipzig, 24.08.2017 Kathrin Nitsche Technische Universität Chemnitz, Professur für Privatrecht und Recht des geistigen Eigentums, Frau

Mehr

Datenschutzreform 2018

Datenschutzreform 2018 Datenschutzreform 2018 Die bereitgestellten Informationen sollen die bayerischen öffentlichen Stellen bei der Umstellung auf die Datenschutz-Grundverordnung unterstützen. Sie wollen einen Beitrag zum Verständnis

Mehr

Prüfkatalog Rechenschaftspflicht. nach Art. 5 Abs. 2 DS-GVO bei (Groß-)Konzernen und Datengetriebenen Unternehmen. (Version 1.0)

Prüfkatalog Rechenschaftspflicht. nach Art. 5 Abs. 2 DS-GVO bei (Groß-)Konzernen und Datengetriebenen Unternehmen. (Version 1.0) Bayerisches Landesamt für Datenschutzaufsicht Prüfkatalog Rechenschaftspflicht nach Art. 5 Abs. 2 DS-GVO bei (Groß-)Konzernen und Datengetriebenen Unternehmen (Version 1.0) Verantwortlicher:

Mehr

Die Datenschutz-Grundverordnung Auswirkungen auf die Praxis

Die Datenschutz-Grundverordnung Auswirkungen auf die Praxis Auswirkungen auf die Praxis SPEAKER Steffen Niesel Fachanwalt für IT-Recht Ulf Riechen Dipl.-Ing. für Informationstechnik 2 Einleitung Wann tritt die Datenschutzgrundverordnung (DS-GVO) in Kraft? 25. Mai

Mehr

DIE NEUE EU-DATENSCHUTZ- GRUNDVERORDNUNG: WAS KOMMT AUF IHR UNTERNEHMEN ZU WAS IST ZU TUN?

DIE NEUE EU-DATENSCHUTZ- GRUNDVERORDNUNG: WAS KOMMT AUF IHR UNTERNEHMEN ZU WAS IST ZU TUN? DIE NEUE EU-DATENSCHUTZ- GRUNDVERORDNUNG: WAS KOMMT AUF IHR UNTERNEHMEN ZU WAS IST ZU TUN? Zeitplan der DSGVO 25. Mai 2016: Inkrafttreten der EU-DSGVO Ablauf der 2-jährigen Übergangsfrist am 24. Mai 2018

Mehr

Auswirkungen der EU-DSGVO auf die IT in Unternehmen. RA Robert Niedermeier CIPP/E CIPT CIPM FIP

Auswirkungen der EU-DSGVO auf die IT in Unternehmen. RA Robert Niedermeier CIPP/E CIPT CIPM FIP Auswirkungen der EU-DSGVO auf die IT in Unternehmen RA Robert Niedermeier CIPP/E CIPT CIPM FIP Agenda Intro: Worum geht`s? verschärfter Sanktionsrahmen Bußgelder EU-DSGVO Zentrale Säule: Risikobasierter

Mehr

Die neue Datenschutzgrundverordnung DSGVO. Hessischer Immobilientag IVD Mitte e.v. Referent: Eric Drissler

Die neue Datenschutzgrundverordnung DSGVO. Hessischer Immobilientag IVD Mitte e.v. Referent: Eric Drissler Die neue Datenschutzgrundverordnung DSGVO Hessischer Immobilientag 16.05.2018 IVD Mitte e.v. Referent: Eric Drissler EU DSGVO EU Datenschutzgrundverordnung (DSGVO), ist eine Verordnung damit verbindlich

Mehr

DATENSCHUTZ in der Praxis

DATENSCHUTZ in der Praxis DATENSCHUTZ in der Praxis Rechtliche Rahmenbedingungen: EU-DSGVO Grundrecht für EU Bürger Die Europäische Union verankert den Schutz, natürlicher Personen betreffende, personenbezogene Daten auf Grundrechtsebene

Mehr

Rechtsanwalt Christoph Bork Fachanwalt für Medizin- und Strafrecht WEIMER I BORK. Rechtsanwälte Fachanwälte

Rechtsanwalt Christoph Bork Fachanwalt für Medizin- und Strafrecht WEIMER I BORK. Rechtsanwälte Fachanwälte WEIMER I BORK Rechtsanwälte Fachanwälte Historischer Rückblick 1970: Weltweit erstes Datenschutzgesetz in Hessen 1974: zweites Datenschutzgesetz in Rheinland-Pfalz 1977: Bundesdatenschutzgesetz 1995:

Mehr

Datenschutz-Managementsystem - Ein Ansatz zur praktischen & strukturierten Erfüllung der Anforderungen der EU-DSGVO

Datenschutz-Managementsystem - Ein Ansatz zur praktischen & strukturierten Erfüllung der Anforderungen der EU-DSGVO Datenschutz-Managementsystem - Ein Ansatz zur praktischen & strukturierten Erfüllung der Anforderungen der EU-DSGVO Dipl.-Kfm. Christian Westerkamp, LL.M., ANMATHO AG, 30.01.2018, Linstow Vielzahl von

Mehr

Die Europäische Datenschutz- Grundverordnung. Schulung am

Die Europäische Datenschutz- Grundverordnung. Schulung am Die Europäische Datenschutz- Grundverordnung Schulung am 19.09.2017 Ziel: Vereinheitlichung des europäischen Datenschutzrechts und Anpassung an der Datenschutzrichtlinie von 1995 an den technologischen

Mehr

Lauter hohe Bußgelder?- Die Datenschutzaufsicht nach der Datenschutz-Grundverordnung

Lauter hohe Bußgelder?- Die Datenschutzaufsicht nach der Datenschutz-Grundverordnung 1 Lauter hohe Bußgelder?- Die nach der Datenschutz-Grundverordnung V o r t r a g s r e i h e D a t e n s c h u t z r e c h t P r a x i s S a a r b r ü c k e n, d e n 7. J u n i 2 0 1 7 T h o m a s K r

Mehr

Europäische Datenschutz-Grundverordnung

Europäische Datenschutz-Grundverordnung Europäische Datenschutz-Grundverordnung Überblick Braunschweiger Anwaltsverein, 11.04.2018 Braunschweiger Anwaltsverein 11.04.2018 Überblick EU-DSGVO 1/12 Über uns 32 Rechtsanwälte, Steuerberater und Notare

Mehr

Die DSGVO Was kommt auf uns zu? Notwendige Maßnahmen als Erfolgsfaktor! Jörg Schlißke, LL.B.

Die DSGVO Was kommt auf uns zu? Notwendige Maßnahmen als Erfolgsfaktor! Jörg Schlißke, LL.B. Die DSGVO Was kommt auf uns zu? Notwendige Maßnahmen als Erfolgsfaktor! Jörg Schlißke, LL.B. Die Datenschutzgrundverordnung Was kommt auf uns zu? 1 21.03.2017 Erfolgsfaktor DSGVO TÜV Informationstechnik

Mehr

Datenschutz- Compliance nach der DS- GVO: Sicherstellung und Überwachung

Datenschutz- Compliance nach der DS- GVO: Sicherstellung und Überwachung 1 Datenschutz- Compliance nach der DS- GVO: Sicherstellung und Überwachung BvD Herbstkonferenz StuCgart, den 27. Oktober 2017 Thomas Kranig Bayer. Landesamt für 2 Agenda One- Stop- Shop und Megabuße Datenschutz-

Mehr

Europäische Datenschutz-Grundverordnung

Europäische Datenschutz-Grundverordnung Europäische Datenschutz-Grundverordnung Gesetzliche Grundlagen und die Auswirkungen für den Einkauf Jens Stanger Rechtsanwalt Fachanwalt für Informationstechnologierecht IT-Recht, ecommerce, Datenschutzrecht.

Mehr

GDPR-Datenschutz-Compliance:

GDPR-Datenschutz-Compliance: GDPR-Datenschutz-Compliance: von der Pflicht zur Kür Building Competence. Crossing Borders. Dr. Nico Ebert, nico.ebert@zhaw.ch, Institut für Wirtschaftsinformatik, 16.11.2017 Datenschutz ein Kompetenzbereich

Mehr

- Wa s i s t j e t z t z u t u n? -

- Wa s i s t j e t z t z u t u n? - 1 Die europäische Datenschutz-Grundverord n u n g - Wa s i s t j e t z t z u t u n? - I H K N ü r n b e r g f ü r M i t t e l f r a n k e n E r l a n g e n, d e n 2 0. J u l i 2 0 1 7 T h o m a s K r a

Mehr

Implementierung einer neuen Datenschutz Strategie robust, sicher, compliant und digital transformation-ready

Implementierung einer neuen Datenschutz Strategie robust, sicher, compliant und digital transformation-ready Implementierung einer neuen Datenschutz Strategie robust, sicher, compliant und digital transformation-ready Mag. Andreas Schütz, LL.M. Partner, Taylor Wessing 30. August 2017 Inhalt 1. Grundlagen und

Mehr

Die neue Datenschutzgrundverordnung Folgen für den Einkauf

Die neue Datenschutzgrundverordnung Folgen für den Einkauf Die neue Datenschutzgrverordnung Folgen für den Einkauf Dr. Matthias Lachenmann Rechtsanwalt / Datenschutzbeauftragter (UDISzert) 1. Vorgeschichte EU-DATENSCHUTZGRUNDVERORDNUNG: VORGESCHICHTE UND AUSWIRKUNGEN

Mehr

Datenschutz-Grundverordnung im Automobilbereich

Datenschutz-Grundverordnung im Automobilbereich Datenschutz-Grundverordnung im Automobilbereich 16.03.2017 Ass. iur. Rasmus Robrahn uld65@datenschutzzentrum.de Sitzung AK Datensicherheit im Automobil des Zentralverbandes der Elektroindustrie 1. Warum

Mehr

Cyber-Sicherheitstag Niedersachsen 2018

Cyber-Sicherheitstag Niedersachsen 2018 Niedersachsen 22. Oktober Fachforum 5 Datenschutz und Informationssicherheit ISMS und DSMS können in Teilen gemeinsam entwickelt werden Heike Köhler, Geschäftsführerin WITstor GmbH 2016 Seite 0 Informationssicherheit

Mehr

Anforderungen des Datenschutzes an die (Technik-)Gestaltung

Anforderungen des Datenschutzes an die (Technik-)Gestaltung Anforderungen des Datenschutzes an die (Technik-)Gestaltung Impuls Marit Hansen Landesbeauftragte für Datenschutz Schleswig-Holstein Workshop Sichere und datenschutzfreundliche Technik Berlin, 07.12.2016

Mehr

Datenschutzreform in der EU und der Schweiz: Neuer Fokus Datensicherheit (Schutzmassnahmen und «Data Breach Response»)

Datenschutzreform in der EU und der Schweiz: Neuer Fokus Datensicherheit (Schutzmassnahmen und «Data Breach Response») Datenschutzreform in der EU und der Schweiz: Neuer Fokus Datensicherheit (Schutzmassnahmen und «Data Breach Response») simsa Provider Day 2016 Zürich, 8. Juni 2016 Dr. Thomas Steiner, LL.M. (Berkeley)

Mehr

2. CEMA Online IT.special: EU-Datenschutz-Grundverordnung

2. CEMA Online IT.special: EU-Datenschutz-Grundverordnung 2. CEMA Online IT.special: EU-Datenschutz-Grundverordnung Anforderungen an Datenschutz-Compliance insbesondere bei der Zusammenarbeit mit Großunternehmen Paul Nottarp, LL.M. Rechtsanwalt 2017 Brehm & v.

Mehr

EU-Datenschutz-Grundverordnung Infobrief - Nr. 7 Fragebogen zur Umsetzung der DS-GVO

EU-Datenschutz-Grundverordnung Infobrief - Nr. 7 Fragebogen zur Umsetzung der DS-GVO EU-Datenschutz-Grundverordnung Infobrief - Nr. 7 Fragebogen zur Umsetzung der DS-GVO Stand: Juni 2017 Mit Inkrafttreten der Datenschutz-Grundverordnung (DS-GVO) zum 25. Mai 2018 wird sich der Datenschutz

Mehr

- Wa s b e d e u t e t d a s f ü r U n t e r n e h m e n? -

- Wa s b e d e u t e t d a s f ü r U n t e r n e h m e n? - 1 E u ropäische Datenschutz-Grundverord n u n g - Wa s b e d e u t e t d a s f ü r U n t e r n e h m e n? - I H K N ü r n b e r g f ü r M i t t e l f r a n k e n N ü r n b e r g e r I n i t i a t i v e

Mehr

Das Wichtigste zur neuen Datenschutz-Grundverordnung

Das Wichtigste zur neuen Datenschutz-Grundverordnung Das Wichtigste zur neuen Datenschutz-Grundverordnung RA Mag. Peter Harlander IT- und Marketingrecht (z.b. Urheber-, Marken-, Wettbewerbs-, E-Commerce-Recht) Gesellschaftsrecht Vertragsrecht (z.b. AGB,

Mehr

Startschuss DSGVO: Was muss ich wissen?

Startschuss DSGVO: Was muss ich wissen? : Was muss ich wissen? Die wichtigsten Neuerungen auf einen Blick Marit Hansen Landesbeauftragte für Datenschutz Schleswig-Holstein 1. Was ist Datenschutz? Überblick 2. Die Datenschutz- Grundverordnung

Mehr

IT-Ziviltechniker Dr. Wolfgang Prentner. DI (FH) Oliver Pönisch.

IT-Ziviltechniker Dr. Wolfgang Prentner. DI (FH) Oliver Pönisch. Webinar Di. 14.11.2017. Austria IT-Ziviltechniker Dr. Wolfgang Prentner. w.prentner@ztp.at DI (FH) Oliver Pönisch. oliver.poenisch@at.ey.com Überblick Allgemeines Teil 1: Di. 17. Okt 2017, 14-15h DSGVO

Mehr

Bundesdatenschutzgesetz (BDSG) und Datenschutz-Grundverordnung (DSGVO) Personenbezogene Daten ( 2 BDSG und Artikel 4 DSGVO)

Bundesdatenschutzgesetz (BDSG) und Datenschutz-Grundverordnung (DSGVO) Personenbezogene Daten ( 2 BDSG und Artikel 4 DSGVO) Bundesdatenschutzgesetz (BDSG) und -Grundverordnung (DSGVO) Vorschriften zum Schutz natürlicher Personen bei der Verarbeitung von personenbezogenen Daten finden sich im deutschen BDSG und seit Mai 2018

Mehr

Fragen und Antworten zur EU-Datenschutz-Grundverordnung. Deutsch-Französischer Tag der IT-Sicherheit 14. März 2018

Fragen und Antworten zur EU-Datenschutz-Grundverordnung. Deutsch-Französischer Tag der IT-Sicherheit 14. März 2018 Fragen und Antworten zur EU-Datenschutz-Grundverordnung Deutsch-Französischer Tag der IT-Sicherheit 14. März 2018 Unabhängiges Datenschutzzentrum Saarland Unabhängiges Datenschutzzentrum Aufsichtsbehörde

Mehr

Dokumentationspflichten im neuen Datenschutzrecht

Dokumentationspflichten im neuen Datenschutzrecht Dokumentationspflichten im neuen Datenschutzrecht Boris Reibach, LL.M. Zentrum Recht der Informationsgesellschaft, Universität Oldenburg Augsburg, 23. Oktober 2017 Agenda Neues Recht Alles dreht sich um

Mehr

Die EU-Datenschutz-Grundverordnung (DS-GVO) Neue Regeln für den Datenschutz

Die EU-Datenschutz-Grundverordnung (DS-GVO) Neue Regeln für den Datenschutz Die EU-Datenschutz-Grundverordnung (DS-GVO) Neue Regeln für den Datenschutz Rechtsanwalt Nils Volmer Freitag, 20. April 2018 Agenda 1 Datenschutz & DS-GVO - Einführung und Überblick - Grundsätze der DS-GVO

Mehr

Herausforderungen und Konsequenzen der EU-DSGVO für IT-Infrastrukturen

Herausforderungen und Konsequenzen der EU-DSGVO für IT-Infrastrukturen Digitalisierung braucht IT-Security! Herausforderungen und Konsequenzen der EU-DSGVO für IT-Infrastrukturen Roger Palm Berlin, 07.11.2017 Übersicht 1. Grundlegendes zur Datenschutzgrundverordnung 3 5 2.

Mehr

EU Datenschutzgrundverordnung (DSGVO) Was bedeutet das für mich? (Kurzvortrag) IVD West e.v. Immobilienkongress. Referent: Eric Drissler

EU Datenschutzgrundverordnung (DSGVO) Was bedeutet das für mich? (Kurzvortrag) IVD West e.v. Immobilienkongress. Referent: Eric Drissler EU Datenschutzgrundverordnung (DSGVO) Was bedeutet das für mich? (Kurzvortrag) 23.03.2018 IVD West e.v. Immobilienkongress Referent: Eric Drissler Grundsätze: Grundsätze für die Verarbeitung personenbezogener

Mehr

- Welche Auswirkungen hat die neue Verordnung für den Mittelstand? -

- Welche Auswirkungen hat die neue Verordnung für den Mittelstand? - EU Datenschutz-Grundverordnung (DSGVO) - Welche Auswirkungen hat die neue Verordnung für den Mittelstand? - PALLAS SECURITY-BREAKFAST Köln, den 15. November 2016 Harald Eul HEC GmbH 50321 Brühl Tel 02232

Mehr

Die EU Datenschutz-Grundverordnung - Anpassungsbedarf für Unternehmen

Die EU Datenschutz-Grundverordnung - Anpassungsbedarf für Unternehmen Die EU Datenschutz-Grundverordnung - Anpassungsbedarf für Unternehmen Landesbeauftragter für Datenschutz und Informationsfreiheit, Rheinland-Pfalz 1. Ziel der DS-GVO Ziel sind einheitliche Regeln für den

Mehr

Die praktische Umsetzung der DSGVO mittels Online Tool. Benigna Prochaska, MSc

Die praktische Umsetzung der DSGVO mittels Online Tool. Benigna Prochaska, MSc Die praktische Umsetzung der DSGVO mittels Online Tool Benigna Prochaska, MSc Inhalt Was sind die neuen Herausforderungen der DSGVO für Unternehmen? DSGVO betrifft: Organisation - Systeme - Mitarbeiter

Mehr

DACH-Compliance-Tagung Workshop. EU-DSGVO: Auswirkungen auf die Compliance- Organisation. Building Competence. Crossing Borders.

DACH-Compliance-Tagung Workshop. EU-DSGVO: Auswirkungen auf die Compliance- Organisation. Building Competence. Crossing Borders. DACH-Compliance-Tagung 2017 Workshop EU-DSGVO: Auswirkungen auf die Compliance- Organisation Building Competence. Crossing Borders. Dr. Michael Widmer, LL.M. Rechtsanwalt michael.widmer@zhaw.ch, 17. Februar

Mehr

Ein kurzer Blick auf die EU-Datenschutzgrundverordnung (DSGVO) Was bleibt, was ändert sich?

Ein kurzer Blick auf die EU-Datenschutzgrundverordnung (DSGVO) Was bleibt, was ändert sich? Ein kurzer Blick auf die EU-Datenschutzgrundverordnung (DSGVO) Was bleibt, was ändert sich? RAin Katja Nuxoll, Fachanwältin für gewerblichen Rechtsschutz www.hwhlaw.de 1 1. Zeitrahmen 2. Auswirkungen auf

Mehr

Wesentliche Neuerungen im EU- Datenschutzrecht

Wesentliche Neuerungen im EU- Datenschutzrecht Rechtliche Herausforderungen / Rahmenbedingungen Wesentliche Neuerungen im EU- Datenschutzrecht Gérard LOMMEL, Regierungskommissar für Datenschutz bei der staatlichen Verwaltung Staatsministerium Luxemburg

Mehr

oder:

oder: https://www.cnil.fr/fr/outil-pia-telechargez-et-installez-le-logiciel-de-la-cnil oder: www.datenschutzexperte.eu Privacy by Design: Wunschvorstellung oder Qualitätsmerkmal? Datenschutz Erfa-Kreis Karlsruhe

Mehr

KDG KDG KDG KDG KDG KDG KDG KDG KDG KDG KDG KDG KDG KDG K

KDG KDG KDG KDG KDG KDG KDG KDG KDG KDG KDG KDG KDG KDG K KDG KDG KDG KD KDG KDG KDG KDG KDG KDG KDG DG KDG KDG KDG KDG KDG KDG KDG KDG KDG KDG KDG KDG KDG KDG KD KDG KDG KDG KDG KDG KDG KDG G KDG KDG KDG KDG KDG KDG KDG DG KDG KDG KDG KDG KDG KDG KD KDG KDG

Mehr

Videoüberwachung in der EU-DS-GVO. Dr. Stefan Brink LfDI Baden-Württemberg

Videoüberwachung in der EU-DS-GVO. Dr. Stefan Brink LfDI Baden-Württemberg Videoüberwachung in der EU-DS-GVO Dr. Stefan Brink LfDI Baden-Württemberg Gesetzliche Erlaubnis 6b Beobachtung öffentlich zugänglicher Räume mit optisch-elektronischen Einrichtungen (1) Die Beobachtung

Mehr

Die EU-DS-GVO und Möglichkeiten ihrer Umsetzung

Die EU-DS-GVO und Möglichkeiten ihrer Umsetzung Die EU-DS-GVO und Möglichkeiten ihrer Umsetzung Agenda Rechtlicher Rahmen und Systematik Anforderungen und Sanktionen Die Umsetzung 2 Die ANMATHO AG Gründung 1997, inhabergeführt Standort Hamburg - deutschlandweit

Mehr

Operative Umsetzung des Datenschutzes nach EU-DSGVO. Rheinischer Unternehmertag

Operative Umsetzung des Datenschutzes nach EU-DSGVO. Rheinischer Unternehmertag Operative Umsetzung des Datenschutzes nach EU-DSGVO Rheinischer Unternehmertag Stefan Buchholz, Director Cyber Risk 09.11.2017 Abgrenzung von Datenschutz und Informationssicherheit Datenschutz Informationssicherheit

Mehr

DS-GVO und IT-Grundschutz

DS-GVO und IT-Grundschutz DS-GVO und IT-Grundschutz Traumhochzeit oder Rosenkrieg? Robert Krelle IT-Sicherheitsbeauftragter Ministerium für Landwirtschaft und Umwelt Mecklenburg-Vorpommern DS-GVO IT-GS DS-GVO Datenschutz Informationssicherheit

Mehr

Datenschutzreform 2018

Datenschutzreform 2018 Datenschutzreform 2018 Die bereitgestellten Informationen sollen die bayerischen öffentlichen Stellen bei der Umstellung auf die Datenschutz-Grundverordnung unterstützen. Sie wollen einen Beitrag zum Verständnis

Mehr

Mit ISIS12 zur DS-GVO Compliance

Mit ISIS12 zur DS-GVO Compliance Mit ISIS12 zur DS-GVO Compliance IT-Sicherheit am Donaustrand Regensburg 21.06.2018 BSP-SECURITY 2018 2018 BSP-SECURITY Michael Gruber IT-Compliance Berater - Datenschutz (Coaching, Ausbildung, Audits,

Mehr

Datenschutzgrundverordnung

Datenschutzgrundverordnung Datenschutzgrundverordnung Industrie- und Handelskammer zu Leipzig Leipzig, den 03.05.2018 Referent, LL.M. Fachanwalt für IT-Recht Seit 2010 Rechtsanwalt in Leipzig Seit 2013 Fachanwalt für IT-Recht Zertifizierter

Mehr

Die Datenschutzgrundverordnung Fluch oder Segen für Betriebsräte?

Die Datenschutzgrundverordnung Fluch oder Segen für Betriebsräte? Rechtsanwältin Prof. Dr. Marlene Schmidt Fachanwältin für Arbeitsrecht Die Datenschutzgrundverordnung Fluch oder Segen für Betriebsräte? APITZSCH SCHMIDT KLEBE Rechtsanwälte Frankfurt am Main Kaiserhofstraße

Mehr

KDG KDG KDG KDG KDG KDG KDG KDG KDG KDG KDG KDG KDG KDG K

KDG KDG KDG KDG KDG KDG KDG KDG KDG KDG KDG KDG KDG KDG K KDG KDG KDG KD KDG KDG KDG KDG KDG KDG KDG DG KDG KDG KDG KDG KDG KDG KDG KDG KDG KDG KDG KDG KDG KDG KD KDG KDG KDG KDG KDG KDG KDG G KDG KDG KDG KDG KDG KDG KDG DG KDG KDG KDG KDG KDG KDG KD KDG KDG

Mehr

Datenschutz Notwendigkeit und Herausforderungen. Ein Überblick. FH-Prof. Dr. Franziska Cecon Professur für Public Management

Datenschutz Notwendigkeit und Herausforderungen. Ein Überblick. FH-Prof. Dr. Franziska Cecon Professur für Public Management Datenschutz Notwendigkeit und Herausforderungen. Ein Überblick. FH-Prof. Dr. Franziska Cecon Professur für Public Management 7 9. Public Management Impulse: "Datenschutz NEU - Herausforderungen und Lösungsansätze"

Mehr

Kurz und Kompakt: Das 1x1 der Datenschutz- Grundverordnung (DSGVO) Dr. Peter Kubanek Datenschutz-Convention Wien Oktober 2017

Kurz und Kompakt: Das 1x1 der Datenschutz- Grundverordnung (DSGVO) Dr. Peter Kubanek Datenschutz-Convention Wien Oktober 2017 Kurz und Kompakt: Das 1x1 der schutz- Grundverordnung (DSGVO) Dr. Peter Kubanek schutz-convention Wien Oktober 2017 ströme (personenbezogene ) Verantwortlicher (verarbeiter) > Pflichten Betroffener (quelle)

Mehr

Ein neues Instrument aus der DS-GVO

Ein neues Instrument aus der DS-GVO Datenschutz-Folgenabschätzung Ein neues Instrument aus der DS-GVO Dr. Michael Friedewald, Fraunhofer ISI COMPUTAS Datenschutztag 2016 24. September 2016, Köln Überblick Folgenabschätzungen Datenschutz-Folgenabschätzung

Mehr

ECDL Datenschutz Syllabus 1.0

ECDL Datenschutz Syllabus 1.0 ECDL Datenschutz Syllabus 1.0 DLGI Dienstleistungsgesellschaft für Informatik Am Bonner Bogen 6 53227 Bonn Tel.: 0228-688-448-0 Fax: 0228-688-448-99 E-Mail: info@dlgi.de, URL: www.dlgi.de In Zweifelsfällen

Mehr

Die neue Grundverordnung des europäischen Datenschutzes

Die neue Grundverordnung des europäischen Datenschutzes Die neue Grundverordnung des europäischen Datenschutzes Was kommt auf die Unternehmen und deren IT-Verantwortliche zu? NIK - Nürnberg, 08. November 2016 Ulrich Neef in Zusammenarbeit mit ODN - INTERNET

Mehr

99 Tage bis zur DSGVO Umsetzungsprojekt oder Notversorgung

99 Tage bis zur DSGVO Umsetzungsprojekt oder Notversorgung 99 Tage bis zur DSGVO Umsetzungsprojekt oder Notversorgung Merlin Backer LL.M. (Glasgow) HK2 Rechtsanwälte IHK Dortmund EU-Datenschutz-Grundverordnung, 15.02.2018 RA Karsten U. Bartels LL.M 1 Gesetzliche

Mehr

Grundprinzipien des Datenschutzes & Auswirkungen auf Finanzdienstleister

Grundprinzipien des Datenschutzes & Auswirkungen auf Finanzdienstleister Grundprinzipien des Datenschutzes & Auswirkungen auf Finanzdienstleister - 25.09.2 - Dr. Thomas Schweiger, LLM (Duke) 21:22 Folie 1 RA Dr. Thomas Schweiger, LL.M. (Duke) Rechtsanwalt in Linz seit 09.09.1999

Mehr

Datenschutz - Quo vadis? Welche Anforderungen kommen durch die neue EU-Datenschutzgrundverordnung auf Immobilienverwaltungen zu?

Datenschutz - Quo vadis? Welche Anforderungen kommen durch die neue EU-Datenschutzgrundverordnung auf Immobilienverwaltungen zu? Datenschutz - Quo vadis? Welche Anforderungen kommen durch die neue EU-Datenschutzgrundverordnung auf Immobilienverwaltungen zu? Sebastian Harrand, Vorstand Tercenum AG und DDIV-Datenschutzbeauftragter,

Mehr

BvD. Management-Summary. Überblick in 10 Schritten

BvD. Management-Summary. Überblick in 10 Schritten www.bvdnet.de BvD Management-Summary Überblick in 10 Schritten Berufsverband der Datenschutzbeauftragten Deutschlands (BvD) e.v. Verordnung zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener

Mehr

Dokumentationspflichten nach der DSGVO. 1. Rechenschaftspflicht, Art. 5 Abs. 2, 24 Abs. 1 DSGVO

Dokumentationspflichten nach der DSGVO. 1. Rechenschaftspflicht, Art. 5 Abs. 2, 24 Abs. 1 DSGVO DATENSCHUTZ D04 Stand: Januar 2018 Ihr Ansprechpartner Ass. iur. Kim Pleines E-Mail kim.pleines@saarland.ihk.de Tel. (0681) 9520-640 Fax (0681) 9520-690 Dokumentationspflichten nach der DSGVO Die Datenschutz-Grundverordnung

Mehr

Datenschutz- Grundverordnung 2016/679 DS-GVO

Datenschutz- Grundverordnung 2016/679 DS-GVO Datenschutz- Grundverordnung 2016/679 DS-GVO Countdown zur DS-GVO! DS-GVO 2018 im Jahr 2018: Praxisferne Panikmache, unbedingte Notwendigkeit oder Chance für die Zukunft? Neuheiten Vieles ändert sich,

Mehr

DSGVO-Webinar. Mit Johannes Schrader, Stefan Wolfarth, Reidar Janssen & Jan Meyer.

DSGVO-Webinar. Mit Johannes Schrader, Stefan Wolfarth, Reidar Janssen & Jan Meyer. Mit Johannes Schrader, Stefan Wolfarth, Reidar Janssen & Jan Meyer www.mittwald.de Ziele des Webinars Grundlegender Überblick über die Herausforderungen der DSGVO Fokus auf Bedürfnisse von Agenturen und

Mehr

Die verschärften Regelungen der EU-DSGVO zur Auftrags(daten)verarbeitung

Die verschärften Regelungen der EU-DSGVO zur Auftrags(daten)verarbeitung Die verschärften Regelungen der EU-DSGVO zur Auftrags(daten)verarbeitung Referent Munker Privacy Consulting GmbH Pähler Str. 5a 82399 Raisting www.munker.info Dirk Munker Dipl. Staatswissenschaftler (Univ.)

Mehr

Kontakt: Willi Herzog / Ivanti Produktmanagment DSGVO / GDPR

Kontakt: Willi Herzog / Ivanti Produktmanagment DSGVO / GDPR Kontakt: Willi Herzog / Ivanti Produktmanagment (willi.herzog@bechtle.com) DSGVO / GDPR Ivanti DNA ITAM Security ITSM Supply Chain UEM 1985 1990 1995 2000 2005 2010 2015 2020 Unified IT - Ivanti Portfolio

Mehr

IT-Sicherheit unter der DSGVO Technische, organisatorische und rechtliche Anforderungen. BvD-Verbandstage, RA Karsten U. Bartels LL.

IT-Sicherheit unter der DSGVO Technische, organisatorische und rechtliche Anforderungen. BvD-Verbandstage, RA Karsten U. Bartels LL. IT-Sicherheit unter der DSGVO Technische, organisatorische und rechtliche Anforderungen BvD-Verbandstage, 25.04.2018 RA Karsten U. Bartels LL.M Karsten U. Bartels LL.M.* Partner bei HK2 Rechtsanwälte Geschäftsführer

Mehr

Datenschutz durch Technik;

Datenschutz durch Technik; Datenschutz durch Technik; neue Anforderungen der DS-GVO (privacy by design, privacy by default), Zertifizierung, Datenpannen Andreas Sachs, Dipl.Inform.(Univ.) Agenda Recht auf Vergessen / Löschen Datenschutzmanagement

Mehr

Die neue EU-Datenschutz-Grundverordnung - was gilt es jetzt als Verwalter zu beachten? Sebastian Harrand, Vorstand Tercenum AG, Berlin

Die neue EU-Datenschutz-Grundverordnung - was gilt es jetzt als Verwalter zu beachten? Sebastian Harrand, Vorstand Tercenum AG, Berlin Die neue EU-Datenschutz-Grundverordnung - was gilt es jetzt als Verwalter zu beachten? Sebastian Harrand, Vorstand Tercenum AG, Berlin Agenda 1. Referent / Vorstellung 2. Ziel der Präsentation und Zielgruppe

Mehr

Datenschutz. Die DSGVO und was sie von uns will

Datenschutz. Die DSGVO und was sie von uns will Datenschutz Die DSGVO und was sie von uns will Vorstellung Selbständiger Rechtsanwalt seit dem Jahr 2010 Tätig im Bereich Urheber- und Medienrecht, gewerblicher Rechtsschutz und vor allem auch Datenschutz

Mehr

Business Breakfast Graz Auswirkungen der Datenschutz-Grundverordnung auf das HR-Management

Business Breakfast Graz Auswirkungen der Datenschutz-Grundverordnung auf das HR-Management Northcote.Recht Landstraßer Hauptstraße 1/10 1030 Wien Business Breakfast Graz Auswirkungen der Datenschutz-Grundverordnung auf das HR-Management Mag. Erwin Fuchs, Selbstständiger Rechtsanwalt, Northcote.Recht

Mehr

Digitalisierung versus Datenschutz und IT-Sicherheit. Peter Haase

Digitalisierung versus Datenschutz und IT-Sicherheit. Peter Haase Digitalisierung versus Datenschutz und IT-Sicherheit Peter Haase Berufliche Entwicklung Angestellt bei mbp ThyssenKrupp Rasselstein Dr. Rossbach (heute comforte21) Seit mehr als 30 Jahren freiberuflicher

Mehr

Datenschutz und Informationssicherheit

Datenschutz und Informationssicherheit Niedersächsischer CyberSicherheitstag 2018 Fachforum 5 Datenschutz und Informationssicherheit Axel Köhler Informationssicherheitsbeauftragter der Landesverwaltung Einheitliches Managementsystem für Informationssicherheit

Mehr

Die neue EU-Datenschutz- Grundverordnung Die wichtigsten Neuerungen im Überblick und wie diese in der Raiffeisen Informatik umgesetzt werden.

Die neue EU-Datenschutz- Grundverordnung Die wichtigsten Neuerungen im Überblick und wie diese in der Raiffeisen Informatik umgesetzt werden. Die neue EU-Datenschutz- Grundverordnung Die wichtigsten Neuerungen im Überblick und wie diese in der Raiffeisen Informatik umgesetzt werden. 18.10.2017 Übersicht Wesentliche Neuerungen Die Umsetzung in

Mehr

Kurzpapier Nr. 18 Risiko für die Rechte und Freiheiten natürlicher Personen

Kurzpapier Nr. 18 Risiko für die Rechte und Freiheiten natürlicher Personen Kurzpapier Nr. 18 Risiko für die Rechte und Freiheiten natürlicher Personen Dieses Kurzpapier der unabhängigen Datenschutzbehörden des Bundes und der Länder (Datenschutzkonferenz DSK) dient als erste Orientierung

Mehr