Datenschutzmanagement Wesentliche Pflichten des Postdienstleisters

Ähnliche Dokumente
Datenschutzmanagement Wesentliche Pflichten des Postdienstleisters

Neues EU-Datenschutzrecht zum : Was muss ich als deutscher Betrieb jetzt tun?

Datenschutz im mittelständischen Unternehmen - wie umsetzen?

Das optimale Gesprächsprofil für meine Existenzgründungsberatung bei der IHK Schwarzwald-Baar-Heuberg

Datenschutzerklärung für die Webseite Seite 1 von 6

Allgemeine Informationen zur praktischen Anwendung der DSGVO

ANDRÉ STÄMMLER RECHTSANWALT FACHANWALT FÜR URHEBER- UND MEDIENRECHT EXTERNER DATENSCHUTZBEAUFTRAGTER (TÜV)

1. Wesentliche Inhalte der Datenschutzgrundverordnung

EU-Datenschutz-Grundverordnung

Überblick über Datenschutzgrundverordnung

Verzeichnis von Verarbeitungstätigkeiten beim Verantwortlichen

Mein Ziel ist es, so schnell als möglich eine Verbesserung zu erzielen.

INFORMATIONEN ZUM UMGANG MIT IHREN DATEN ALS KUNDEN. Eine Pflicht aus der Datenschutz-Grundverordnung.

Informationspflicht gemäß EU-DSGVO

Datenschutzrichtlinie

Verfahrensverzeichnis des Datenschutzbeauftragten

Die EU-Datenschutz- Grundverordnung und ihre Auswirkungen auf das Institut der behördlichen/betrieblichen Datenschutzbeauftragten

Informationspflicht gemäß EU-DSGVO

BVD-Verbandstage 2018 Datenschutzbeauftragte unter der DS-GVO. Berlin, 26. April 2018, Katja Horlbeck (Der Hessische Datenschutzbeauftragte)

Datenschutz. Datenschutzerklärung

INFORMATIONEN ZUM UMGANG MIT IHREN DATEN. Eine Pflicht aus der Datenschutz-Grundverordnung.

Der betriebliche Datenschutzbeauftragte

, Umfang und Zweck der von uns erhobenen, genutzten und verarbeiteten personenbezogenen Dat.

B i t t e i n D r u c k b u c h s t a b e n a u s f ü l l e n!

Information zur Erhebung personenbezogener Daten nach der DSGVO. für Bewerber

Datenschutz jetzt neu angehen. Mag. Ursula Illibauer Donnerstag, 30. November :00 14:40 Uhr

Code of Conduct VAS/WAP Billing Dienste

6. Fachtagung der LfM für den Datenschutz: Der Datenschutzbeauftragte nach der Datenschutz-Grundverordnung

Verzeichnis der Verarbeitungstätigkeiten

o 2. o o o o o o o o o o o o o

Checkliste Datenschutzgrundverordnung (DSGVO) Die einfache & praxisbewährte Checkliste

JÖRG STEINBERG GERÜSTBAU-LOGISTIK-SYSTEME

Externer Datenschutzbeauftragter

EU-DATENSCHUTZ- GRUNDVERORDNUNG (EU-DSGVO) und DATENSCHUTZ- ANPASSUNGSGESETZ 2018

Datenschutzerklärung Homepage des VdH Landstuhl e.v.

1. Name und Kontaktdaten des für die Datenverarbeitung Verantwortlichen und des

Laboratoriumsmedizin Dortmund Dr. Eberhard & Partner

Recruiting Datenschutzhinweise für Mitarbeiter

Die EU-Datenschutz-Grundverordnung (DS-GVO) Neue Regeln für den Datenschutz

Datenschutz-Richtlinie

Datenschutzerklärung für die Webseite Seite 1 von 7

Datenschutzerklärung auf der Praxishomepage (Muster)

Fragebogen für Mietinteressenten

Grundlagen des Datenschutzes und der IT-Sicherheit. Musterlösung zur 2. Übung im SoSe 2017: Einführung in den Datenschutz nach der EU-DSGVO (2)

- Tierschutzanzeige -

Die neue EU-Datenschutzgrundverordnung:

DIE DATENSCHUTZ- GRUNDVERORDNUNG. Plan zur Umsetzung

Name: Vorname: Straße: PLZ, Ort: Mobil: Regierungsbezirk: (z. B. Obb.=Oberbayern; Mfr.=Mittelfranken; Opf.: Oberpfalz)

Dokumentationspflichten im neuen Datenschutzrecht

Beispiel eines Mustervertrags zur Auftragsdatenverarbeitung

IDS - Arbeitssicherheit & Gesundheitsschutz -

Grundversorgungsvertrag Sondervertrag. Kunden-Nr.: Straße / PLZ / Ort. 1) 1 Vertragspartner. PLZ / Ort

Informationspflichten nach der Datenschutz Grundverordnung

Datenschutzerklärung

Informationen zur Verarbeitung von personenbezogenen Daten (Art. 13 DSGVO)

Auftragsverarbeitungsvertrag gemäß Art. 28 DS-GVO

Az: ZVS-2017/05 - Anlage 5 - Vereinbarung zur Auftragsdatenverarbeitung. zwischen. dem. Freistaat Bayern,

4. Welche persönlichen Anforderungen hat ein Datenschutzbeauftragter zu erfüllen?

Das neue Datenschutzrecht. 19. September 2018

Datenschutzerklärung der Oldenburgischen IHK

Obernkirchener Sandstein

Datenschutzerklärung. 1. Begriffsbestimmungen

Wir verwenden in dieser Datenschutzerklärung unter anderem die folgenden Begriffe:

123 Tage DSGVO Wo drückt bei Hochschulen und Forschungseinrichtungen noch am meisten der Schuh?

Wir verwenden in dieser Datenschutzerklärung unter anderem die folgenden Begriffe:

Grundlegendes Für die Pruss Armaturen AG (im folgenden Pruss) hat Datenschutz einen hohen Stellenwert.

Wir verwenden in dieser Datenschutzerklärung unter anderem die folgenden Begriffe:

Wir verwenden in dieser Datenschutzerklärung unter anderem die folgenden Begriffe:

Wir verwenden in dieser Datenschutzerklärung unter anderem die folgenden Begriffe:

Wir verwenden in dieser Datenschutzerklärung unter anderem die folgenden Begriffe:

Wir verwenden in dieser Datenschutzerklärung unter anderem die folgenden Begriffe:

Wir verwenden in dieser Datenschutzerklärung unter anderem die folgenden Begriffe:

Recht der Patienten und Probanden zur Herausgabe ihrer genetischen Rohdaten?

Datenschutzerklärung. 1. Begriffsbestimmungen

Vereinbarungserklärung zur Bereitstellung von virtuellen Windows Servern

Datenschutzerklärung gemäß EU-DSGVO

Wir verwenden in dieser Datenschutzerklärung unter anderem die folgenden Begriffe:

Wir verwenden in dieser Datenschutzerklärung unter anderem die folgenden Begriffe:

Datenschutzerklärung für die Website (ab Mai 2018)

Data-Protection-Info-Sheet

Transkript:

Datenschutzmanagement Wesentliche Pflichten des Pstdienstleisters Dipl.-Wi.jur. Manuel Cebulla, LL.M. 7. KEPnet Strategiefrum BRIEF auf der Pst-EXPO, Stuttgart 2011

Agenda Einführung Datenschutz kurz gefasst Datenschutzmanagement Wer benötigt einen Datenschutzbeauftragten? Anfrderungen an den DSB Pflichten des DSB Lösung: Datenschutzmanagement für KMU 2

Einführung Unsicherheit bezüglich der Rechte und Pflichten Verwrrene Regelungen Mangelnde Sensibilisierung Fehler mit gravierenden Flgen 3

Einführung Frage: Fairer Wettbewerb adé? Erfrderlich: Strategiefrum Brief Ziel: Nachhaltigkeit (Überleben?) in der Pstbranche Strategie: Aufhlen (und Überhlen) durch Kperatin und Qualitätsffensive Ein Baustein des Erflgs: Datenschutz Visin: Berechtigte Interessen der Betrffenen und der Unternehmen in Einklang bringen 4

Datenschutz kurz gefasst Datenschutz ist eurpäisches Grundrecht Schutz des Einzelnen vr Schäden durch missbräuchlichen Umgang mit seinen Daten Er sll grundsätzlich selbst bestimmen, wer, was, wann, warum mit seinen Daten tut 5

Datenschutz kurz gefasst Pflichten nach dem BDSG und sg. bereichsspezifischen Vrschriften Z.B. 41 PstG und PDSV gelten für jede verantwrtliche Stelle Im Pstdatenschutz: Diensteanbieter 6

Datenschutz kurz gefasst Datenschutz umfasst Erheben Verarbeiten Nutzen vn persnenbezgenen Daten 7

Datenschutz im Pstsektr Persnenbezgene Daten: Adressdaten (Absender, Empfänger) Verkehrsdaten (nähere Umstände des Pstverkehrs) Besnderheiten im Pstsektr: Daten juristischer Persnen nicht autmatisierter Umgang Daten vn Mitarbeitern und Kperatinspartnern Pstgeheimnis Aufsichtsbehörden: BNetzA und BfDI - und LfD 8

Psitive Effekte des Datenschutzes Rechtsknfrmität Haftung verringern, Strafen und Imageschäden vermeiden Werbeargument Kperatin ermöglichen Auswahlkriterium für Kunden und Kperatinspartner 9

Psitive Effekte des Datenschutzes Guter bzw. sinnvller Datenschutz: Vernünftige Abwägung der berechtigten Interessen der Betrffenen und der Unternehmen Datenschutz sll befördern, nicht bremsen 10

Datenschutzmanagement Die verantwrtliche Stelle erfüllt ihre Pflichten mittels: Datenschutzmanagement Datenschutzbeauftragter als Teil und zentraler Akteur des DS-Managements Die Verantwrtung für den Datenschutz liegt bei der Unternehmensleitung mit und hne Datenschutzbeauftragten! 11

Datenschutzmanagement Festlegung vn Zwecken, Ermitteln der Rechtsgrundlage Risikanalyse: Schutzbedarf + Maßnahmen Meldepflicht, Vrabkntrlle Verfahrensverzeichnis (öffentlicher/nicht-öffentlicher Teil) Verpflichtung auf Datengeheimnis und Pstgeheimnis Regelungen zu Übermittlungen, Datenweitergaben Einsatz vn Auftragnehmern 12

Wer benötigt einen DSB? Persnenzahl Mehr als 9 Persnen verarbeiten persnenbezgene Daten unter Einsatz vn EDV Mehr als 19 Persnen erheben, verarbeiten, nutzen persnenbezgene Daten auf andere Weise Andere Tatbestände Z.B. Adresshandel, Auskunftei Autmatisierte Verarbeitung vn besnders sensiblen Daten 13

Wer benötigt einen DSB? Persnenzahl - mitgezählt werden: Angestellte Leiharbeitnehmer Azubis Aushilfen regelmäßig mithelfende Familienangehörige freie Mitarbeiter Teilzeitbeschäftigte werden vll mitgezählt auch Persnen mit anderer Hauptaufgabe, die aber auch regelmäßig mit Daten umgehen 14

Anfrderungen an den DSB Bestellpflicht beginnt spätestens einen Mnat nach Erfüllen der Vraussetzungen Persn des DSB muss haben: Fachkunde Unabhängigkeit Zuverlässigkeit Ntwendige Mittel zur Aufgabenerfüllung DSB kann Mitarbeiter der Externer sein 15

Aufgaben des DSB Hinwirken auf die Einhaltung der Datenschutzvrschriften Überwachung der rdnungsgemäßen Anwendung der DV-Prgramme Vertraut machen der Beschäftigten mit den Datenschutzvrschriften 16

Pflichten des DSB Unterstützung und Beratung der Unternehmensleitung Kntrllen Sensibilisierung Vertraulicher Ansprechpartner für alle Betrffenen Verfahrensverzeichnis Mitwirken bei externen Audits und Kntrllen 17

DS-Management für KMU Gesetzesknfrmer Datenschutz bei KMU? Lösung - auch hne DSB-Bestellpflicht: Shared DSB - einer für alle Grundversrgung - hne an Fachkunde zu sparen an breiter Wissensbasis partizipieren und vn Synergien prfitieren 18

Shared DSB auch für klein(st)e und mittlere Unternehmen Pakete und verschiedene Mdelle für Unternehmen bis 15 Mitarbeiter, 15-50 Mitarbeiter und größere Einführungspaket Datenschutz-Check, Erstberatung Maßnahmenkatalg, Musterfrmulare, Infrmatinen Mnatliche Pauschale Mandatsübernahme Hinwirken auf Einhaltung der Datenschutzvrschriften Regelmäßige Infrmatinen, Datenschutz-Prtal Erreichbarkeit nline Eine Beratung pr Mnat 19

Vielen Dank für Ihre Aufmerksamkeit! Manuel Cebulla, LL.M. Berater für Datenschutz TÜV Infrmatinstechnik GmbH Langemarckstraße 20 45141 Essen Telefn: 0201 8999-437 Telefax: 0201 8999-544 E-Mail: m.cebulla@tuvit.de 20