Digital aber sicher - Datensicherheit und Datenschutz in Ihrem KMU

Ähnliche Dokumente
Verzeichnis der Verarbeitungstätigkeit

Datenschutz für ÖBUVs. 07. November 2018

Das neue Recht zum Datenschutz Die wichtigsten Fakten kurz gefasst*

EU-DATENSCHUTZGRUNDVERORDNUNG WILFRIED HEYEN

Verantwortlicher gemäß Art. 4 Nr. 7 Datenschutz-Grundverordnung ( DS-GVO ) ist die

DSGVO Die DSGVO kommt am 25. Mai Gut vorbereitet auf die DSGVO

EU-DATENSCHUTZGRUNDVERORDNUNG WILFRIED HEYEN

Umgang mit Ihren Daten und Ihre Rechte Informationen nach Art.13, 14 und 21 der Datenschutz- Grundverordnung (DSGVO)

Unser Umgang mit Ihren Daten und Ihre Rechte Informationen nach Art. 13, 14 und 21 der EU-Datenschutz- Grundverordnung (DSGVO)

Die neue Datenschutz-Grundverordnung Auswirkungen auf das Bewerbermanagement

DATENSCHUTZERKLÄRUNG. Therapiepunkt GmbH. Name und Kontakt des Verantwortlichen gemäß Artikel 4 Abs. 7 DSGVO. Bernstrasse Jegenstorf

A-s Informationspflicht gegenüber Kunden

So machen Sie sich und Ihre Website fit für die neue DSGVO!

Die Datenschutzgrundverordnung (DSGVO)

Mustervorlage ohne Gewähr

Hinweise zum Datenschutz nach Art. 13, 14 und 21 DSGVO

it-recht kanzlei münchen

UNSER UMGANG MIT IHREN DATEN UND IHRE RECHTE INFORMATIONEN NACH ART. 13, 14 UND 21 DER EUDATENSCHUTZ-GRUNDVERORDNUNG (DSGVO)

Information zum Datenschutz

Wer ist für die Datenverarbeitung verantwortlich und an wen kann ich mich wenden?

Sparkasse Heidelberg IBAN DE SWIFT-BIC SOLADES1HDB Steuernummer 32081/ , Finanzamt Heidelberg, VR

UNSER UMGANG MIT IHREN DATEN UND IHRE RECHTE INFORMATIONEN NACH ART. 13, 14 UND 21 DER EU- DATENSCHUTZ- GRUNDVERORDNUNG (DSGVO)

DATENSCHUTZINFORMATION FÜR BETROFFENE STAND: MAI 2018

Datenschutzhinweise gemäß Artikel 13 DSGVO auf Webseiten

EIFELER METALL- UND ZINKWERKE AG

Datenschutzerklärung der Webseite

Informationspflichten der GWFF nach 13 und 14 der Datenschutzgrundverordnung (DSGVO)

Information zur Verarbeitung von personenbezogenen Daten im Rahmen der Geschäftsbeziehung mit Kunden und Lieferanten

Unser Umgang mit Ihren Daten und Ihre Rechte Informationen nach Art. 13, 14 und 21 der EU-Datenschutz-Grundverordnung (DSGVO) für unsere Kunden

a CHECKLISTE Checkliste DSGVO EU-Datenschutz-Grundverordnung 2018 Überblick: Das müssen Sie seit dem 25. Mai 2018 sicherstellen.

Die neue EU-Datenschutzgrundverordnung (EU DS-GVO) - Lösungen für Unternehmen

Sofern Sie uns eine Einwilligung erteilt haben, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen.

Mustervorlage ohne Gewähr

EU-Datenschutz-Grundverordnung

Daten chutz. Die Datenschutzgrundverordnung

Datenschutzinformation für Lieferanten nach Art. 13, 14 und 21 der Datenschutz-Grundverordnung DSGVO

Datenschutzgrundverordnung DSGVO

Informationen zur Verarbeitung personenbezogener Daten von Kunden gem. Art. 12 bis 14 der Datenschutzgrundverordnung (DSGVO) Stand

Datenschutzinformationen für Kunden und Interessenten der ML Gruppe

Informationen zur Verarbeitung personenbezogener Daten gem. Art. 12 bis 14 der Datenschutzgrundverordnung (DSGVO) Stand

DATENSCHUTZ in der Praxis

Europäische Schulen. Europäische Schule München. AZ.: D-23-de-2 Original: EN Fassung: DE

ETS Egger GmbH Vertreten durch Gerald Bacher, GF Trautenfelserstraße Irdning-Donnersbachtal. Mobil

Einwilligungserklärung & Datenschutzbestimmung

DATENSCHUTZHINWEISE nach DS-GVO

Datenschutz. Vortrag

Checkliste: Wie passe ich die Prozesse in meiner Arztpraxis an die Anforderungen der EU-DSGVO an?

Das neue Datenschutzrecht. 19. September 2018

Europäische Datenschutz-Grundverordnung

UNSER UMGANG MIT IHREN DATEN UND IHRE RECHTE INFORMATIONEN NACH ART. 13, 14 UND 21 DER EU DATENSCHUTZ GRUNDVERORDNUNG (DSGVO)

Hinweise zum Datenschutz nach Art. 13, 14 und 21 DSGVO

DATENSCHUTZ BEI CITIZEN SCIENCE PROJEKTEN

Verordnung zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten und zum freien Datenverkehr (Datenschutz- Grundverordnung)

Datenschutzinformation an Dritte nach Artikel 13, 14 und 21 der Datenschutzgrundverordnung

Hinweise zum Datenschutz der Sparkassen Immobilien GmbH (S-Immo)

Allgemeine Geschäftsbedingungen: Datum *******************************************************************************


DSGVO welche Probleme haben Stiftungen in der Praxis?

Datenschutzerklärung und Informationen gemäß Art. 13 DS-GVO

Europäische Datenschutz-Grundverordnung

Wen interessiert der Datenschutz? Datenschutz in der Praxis für EPU und KMU

DIE NEUE EU-DATENSCHUTZ- GRUNDVERORDNUNG: WAS KOMMT AUF IHR UNTERNEHMEN ZU WAS IST ZU TUN?

DIE DSGVO Das Schreckgespenst?

100 Tage DSGVO. Datenschutz in der praktischen Anwendung bei Stiftungen. Workshop am 6. September 2018 Hildesheim


Datenschutzinformationsblatt gem. Art. 13 DSGVO

Informationen zur Verarbeitung personenbezogener Daten von Geschäftspartnern

Datenschutzinformation für Kunden und Interessenten nach Art. 13, 14 und 21 der Datenschutz-Grundverordnung DSGVO

G eleitwort An wen richtet sich dieses Buch? Was bringt die europäische Datenschutz-Grundverordnung?... 20

Information über die Erhebung und Verarbeitung Ihrer personenbezogenen Daten

Datenschutzerklärung G. Muth Partners GmbH Borsigstraße 32, Wiesbaden

Abfrage zum Stand der Umsetzung der Datenschutz-Grundverordnung EU 2016/679 (DS-GVO) bei niedersächsischen Kommunen

DSGVO-Webinar. Mit Johannes Schrader, Stefan Wolfarth, Reidar Janssen & Jan Meyer.

DSGVO. Datenschutzerklärung zu personenbezogenen Daten. Informationspflicht lt. DSGVO

Herzlich willkommen! Datenschutz- Grundverordnung Gewerbeverein Alfter. Köln, 26. Juni Rechtsberatung. Steuerberatung. Luther.

Januar Sede e stabilimento: GROWERMETAL s.r.l. Unipersonale Via Nazionale, CALCO ( LC ) Italia

Datenschutzkonzept. Vorwort. Das Datenschutzkonzept wurde an folgendem Datum veröffentlicht: Es wurde auf folgende Arten veröffentlicht:

EU-Datenschutz-Grundverordnung. KOMDAT Datenschutz und Datensicherheit 2016 Ronald Kopecky Dr. Franz Jandl 1

Datenschutzhinweise für unsere Kunden und andere Betroffene gültig ab

DSGVO in Verein und Ehrenamt

Informationen zur Verarbeitung personenbezogener Daten von Kunden gem. Art. 12 bis 14 der Datenschutzgrundverordnung (DSGVO) Stand

Warum sich Schweizer um die DSGVO kümmern sollten

Business Breakfast Graz Auswirkungen der Datenschutz-Grundverordnung auf das HR-Management

DATENSCHUTZERKLÄRUNG DER SPRINGER MASCHINENFABRIK GMBH ZU BEWERBUNGEN

Datenschutzerklärung zu Bewerbungen der

Datenschutzinformation für Kunden und Interessenten nach Art. 13, 14 und 21 der Datenschutz-Grundverordnung DSGVO

Grundzüge der DSGVO Was bedeutet die DSGVO für Unternehmen? Eine Präsentation für den Fachverband der Gesundheitsbetriebe der WKO

CEMA Online IT.Special: Wie werden Unternehmen der DSGVO gerecht? Vortrag 4:

Die EU-Datenschutz-Grundverordnung: Rechtsgrundlagen der Datenverarbeitung

Übersicht der Dokumente

Datenempfänger, ggf. externer Auftragsverarbeiter (Firmenname) Neumeier AG, Marktstr. 29; Mallersdorf

Datenschutzhinweise der ENTEGA Abwasserreinigung GmbH & Co. KG (Gültig ab )

Transkript:

Digital aber sicher - Datensicherheit und Datenschutz in Ihrem KMU Prof. Dr. Frank Ortmeier (OvGU Magdeburg) Sebastian Nielebock (OvGU Magdeburg) Mykhailo Nykolaichuk (OvGU Magdeburg) 25.10.2018

Hinweis Alle in diesem Vortrag dargestellten Informationen entsprechen keiner Rechtsberatung bzw. ersetzen keine rechtliche Beratung. Sie stellen lediglich die persönliche Wahrnehmung des Vortragenden wider. Der Vortragende übernimmt keine Haftung für eventuelle Folgeschäden, insbesondere rechtlicher Natur, die aus fehlerhaften Handlungen, die aus diesem Vortrag herrühren, entstehen.

https://heise.de/-4198972

Personenbezogene Daten (I) alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person [ ] beziehen (DSGVO Artikel 4) Direkt Indirekt

Personenbezogene Daten (II)

Datensicherheit vs. Datenschutz

5 Schritte zum DSGVO konformen Datenschutzkonzept

Datenschutzkonzept

Allgemein Datenschutzverantwortlicher notwendig ab 10 Mitarbeitern, die ständig auf personenbezogene Daten zugreifen bei besonders sensiblen personenbezogenen Daten ggf. extern Rechtsberatung Anwaltstermin IT-Experten Technische Maßnahmen Regelmäßiges Testen Verbesserung nach Stand der Technik

Datenschutzkonzept für die Meier Elektrik GmbH gegründet 2008 Unternehmen mit 8 Mitarbeitern ca. 1200 Kunden ca. 12 Zulieferer interne Buchführung externe Steuerberatung

IT-Infrastruktur Meier Elektrik GmbH

Geschäftsprozess Auftrag anlegen Benötigte Daten Legitimierung Legitimierte Personen Verwendung/Zweck Speicherung der Daten Kommunikation Daten Datenweitergabe Löschstrategie Informationsrecht Dokumentation Technische und Organisatorische Maßnahmen

Geschäftsprozess Auftrag anlegen (I) Benötigte (personenbezogene) Daten Kundenname Kundenadresse Telefonnummer E-Mail-Adresse Anliegen/Auftragsinhalt

Geschäftsprozess Auftrag anlegen (II) Legitimierung DSGVO Artikel 6 Rechtmäßigkeit der Verarbeitung (1) Die Verarbeitung ist nur rechtmäßig, wenn mindestens eine der nachstehenden. Bedingungen erfüllt ist: [ ] b) Die Verarbeitung ist für die Erfüllung eines Vertrags, dessen [ ] Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Anfrage der betroffenen Person erfolgen;

Geschäftsprozess Auftrag anlegen (III) Verwendungszweck Finanzbuchhaltung Kommunikation mit Kunde bspw. Terminabsprachen Anlegen von Folgeaufträgen Logistik/Einkauf

Geschäftsprozess Auftrag anlegen (IV) Speicherung der Daten Wo Rechner mit Netzwerkverzeichnis Name und Telefonnummer auf Firmen- Smartphones Webseitenserver (Auftrag über Webseitenformular) Finanzbuchhaltungssoftware Logistiksoftware E-Mail-Programm als Cloud-Lösung Wie Textuell Excel-Tabelle SQL-Datenbank

Geschäftsprozess Auftrag anlegen (V) Datenweitergabe Zulieferfirmen/Subunternehmen alle Auftragsdaten für Auftragszeit DATEV alle Auftragsdaten IT-Dienstleister Auftragsdaten über Webformular Vertragliche Regelungen mit Partnern ( Auftragsverarbeitung )

Geschäftsprozess Auftrag anlegen (VI) Informationsrecht Datenschutzerklärung Webseite Leitfaden des Kompetenzzentrums Saarbrücken Auskunft über Verantwortlichen Daten Legitimation Zwecke Speicherorte Personenzugriffe/Weitergabe Rechte Betroffener

Geschäftsprozess Auftrag anlegen (VII) Dokumentation Datenschutzkonzept Datenzugriffe Umsetzung und Anpassung von technischen und organisatorischen Maßnahmen

Datenschutzkonzept für Ihr Unternehmen Mittelstand 4.0 Blog-Eintrag Leitfaden