Datenschutz - Outsourcing



Ähnliche Dokumente
Computer & Netzwerktechnik. Externer Datenschutzbeauftragter

Datenschutzbeauftragte

Diplom Informatiker Werner Hülsmann: Kurzinfo Betriebliche/r Datenschutzbeauftragte/r Bestellung Stellung im Unternehmen Aufgaben Extern / Intern

Der Datenschutzbeauftragte. Eine Information von ds² 05/2010

IHK-Netzwerksitzung am 05. April 2011 Rechtliche Themen der Gesundheitswirtschaft. Themenschwerpunkt: Arbeitsrecht

Der betriebliche Datenschutzbeauftragte

Datenschutzbeauftragten bestellt.

Seite 1 von 7. Anlage 1. Erstes Anschreiben an den/die Beschäftigte/ -n. Frau/Herrn Vorname Name Straße PLZ Ort

Dienstleistungen Externer Datenschutz. Beschreibung der Leistungen, die von strauss esolutions erbracht werden

AUSZUG AUS DEM BUNDESDATENSCHUTZGESETZ

Facebook und Datenschutz Geht das überhaupt?

Datenschutz im Unternehmen. Was muss der Unternehmer wissen?

Datenschutz und -Sicherheit. Gesetzeskonformer. Datenschutz schützt nicht nur Ihre Gäste, sondern auch Sie.

Datenschutz und Datensicherung (BDSG) Inhaltsübersicht

Stammtisch Recklinghausen. Datenschutz gestern heute - morgen. Mark Spangenberg mark.spangenberg@googl .com

Muster für Ausbildungsverträge mit Auszubildenden nach dem Tarifvertrag für Auszubildende des öffentlichen Dienstes (TVAöD) - Besonderer Teil BBiG -

Aus- und Weiterbildung für Datenschutzbeauftragte. Jetzt auch in Braunschweig möglich!

GDD-Erfa-Kreis Berlin

Widerrufsbelehrung der Free-Linked GmbH. Stand: Juni 2014

Datenschutz. Praktische Datenschutz-Maßnahmen in der WfbM. Werkstätten:Messe 2015

Telearbeit - Geltungsbereich des BetrVG

Überblick Datenschutzbeauftragter für den Chaos Computer Club Frankfurt e.v.

Der betriebliche Datenschutzbeauftragte

Was meinen die Leute eigentlich mit: Grexit?

Befragung zum Migrationshintergrund

Kursbeschreibung Ausbildung zum internen betrieblichen Datenschutzbeauftragten

Zur Wahrung der Widerrufsfrist reicht es aus, dass Sie die Mitteilung über die Ausübung des Widerrufsrechts vor Ablauf der Widerrufsfrist absenden.

II 1 Verantwortung der Leitung II 1.13 Datenschutzkonzept. Gültigkeitsbereich Verantwortlich Team

Merkblatt zum betrieblichen Datenschutzbeauftragten nach 4f, 4g BDSG

Datenschutz im Jobcenter. Ihre Rechte als Antragsteller

Bestandskauf und Datenschutz?

Welche Vorteile bietet die Anmeldung eines Kindes mit dem kita finder+?

Verpflichtungserklärung nach 5 des Bundesdatenschutzgesetzes (BDSG)

Alle gehören dazu. Vorwort

Datenschutz Datenschutzberatung und externer DSB

Informationen zum Datenschutz im Maler- und Lackiererhandwerk

Die integrierte Zeiterfassung. Das innovative Softwarekonzept

Datenschutz (Info-Veranstaltung f. Administratoren) H. Löbner Der Datenschutzbeauftragte. Was heißt denn hier Datenschutz?

Die Gesellschaftsformen

SCHALTEN SIE DEN DATENSCHUTZ EIN. EINFACH & EFFEKTIV.

Grundlagen des Datenschutzes und der IT-Sicherheit. Musterlösung zur 9. Übung im SoSe 2014: Vergleich Datenschutz und IT-Sicherheit

Fort- und Weiterbildung beim MDR

1. Weniger Steuern zahlen

Allgemeine Geschäftsbedingungen. Onlineshop. Datenblatt. Stand 2015

Inhalt. Datenschutz ist Grundrechtsschutz 4. Wessen Daten werden geschützt? 5. Wer muss den Datenschutz beachten? 6

Einwilligungserklärung

D i e n s t e D r i t t e r a u f We b s i t e s

Verjährungsfalle Gewährleistungsbürgschaft. -Unterschiedliche Verjährungsfristen für Mängelansprüche und Ansprüche aus der Gewährleistungsbürgschaft

IT-SICHERHEIT IM UNTERNEHMEN Mehr Sicherheit für Ihre Entscheidung

Was ist das Budget für Arbeit?

Erste-Hilfe-Schulung für Unternehmen

Professionelle Seminare im Bereich MS-Office

Schritt für Schritt zur Krankenstandsstatistik

Meine Entscheidung zur Wiederaufnahme der Arbeit

Nicht über uns ohne uns

Gesetzliche Grundlagen des Datenschutzes

Haftungsfalle Datenschutz Aufgaben des Datenschutzbeauftragten

Angebot. UVV-Prüfungen und Wartungen von mobilen Abfallpressen

Sterbegeldversicherung. Vorsorge treffen

lernen Sie uns kennen...

GPP Projekte gemeinsam zum Erfolg führen

Datenschutzconsulting.info. Verfahrensbeschreibung, Verfahrensverzeichnisse und das Jedermannsrecht

Leichte-Sprache-Bilder

Ein Betriebsrat. In jedem Fall eine gute Wahl.

- 1 - Zwischen Ihnen und uns ist am... der Bilanzgruppenverantwortlichen ( BGV )-Vertrag abgeschlossen worden.

AUSBILDUNG ZUM BETRIEBLICHEN DATENSCHUTZBEAUFTRAGTEN (FFS)

Rechtsverordnung über die Bestellung von örtlich Beauftragten für den Datenschutz (RVO-DS-Beauftragte)

2 Praktische Vorgehensweise zur Umsetzung im Handwerksbetrieb

Damit auch Sie den richtigen Weg nehmen können die 8 wichtigsten Punkte, die Sie bei der Beantragung Ihrer Krankenversicherung beachten sollten:

Gründe für ein Verfahrensverzeichnis

Widerrufsbelehrung. Sie haben das Recht, binnen vierzehn Tagen ohne Angabe von Gründen diesen Vertrag zu widerrufen.

Die Invaliden-Versicherung ändert sich

Brands Consulting D A T E N S C H U T Z & B E R A T U N G

Datenschutz im Jobcenter. Ihre Rechte als Antragsteller

Sehr geehrter Herr Pfarrer, sehr geehrte pastorale Mitarbeiterin, sehr geehrter pastoraler Mitarbeiter!

Carl-Orff-Realschule plus

DIE IG METALL KENNENLERNEN. Die IG Metall auf einen Blick: wir.die-igmetall.de Das Über-Uns-Portal: Reinschauen lohnt sich!

Datenschutzvereinbarung

Newsletter: Februar 2016

Angebot. UVV-Prüfungen und Wartungen von mobilen Abfallpressen

Datenschutz-Management

Herzlich Willkommen beim Webinar: Was verkaufen wir eigentlich?

Datenschutz im Unternehmen. Was ist Datenschutz, und weshalb betrifft er unser Unternehmen?

Ihren Kundendienst effektiver machen

1. Die Gründung und den Erwerb von Betrieben und Betriebsstätten im Ausland;

Datenschutz und Geheimhaltungsvereinbarung (NDA) der FLUXS GmbH

Nutzung dieser Internetseite

Gesundheitsprävention & Arbeitsrecht

Tabelle: Maßnahmen und Datenschutz-Kontrollziele zu Baustein 1.5 Datenschutz

Mediumwechsel - VR-NetWorld Software

POCKET POWER. Qualitätsmanagement. in der Pflege. 2. Auflage

Bayerisches Landesamt für Datenschutzaufsicht in der Regierung von Mittelfranken

Erläuterungen zum Abschluss der Datenschutzvereinbarung

Pflichtenübertragung. Informationen für Verantwortliche im Arbeits- und Gesundheitsschutz

DER SELBST-CHECK FÜR IHR PROJEKT

Geprüfter Datenschutz TÜV Zertifikat für Geprüften Datenschutz

Sie haben das Recht, binnen vierzehn Tagen ohne Angabe von Gründen diesen Vertrag zu widerrufen.

Zwischen. ... vertreten durch... (Ausbildender) Frau/Herrn... Anschrift:... (Auszubildende/r) geboren am:...

Checkliste «Datenbekanntgabe»

Transkript:

Angebot der externen DSB Tätigkeit bei Ihnen Datenschutz Outsourcing Sehr geehrte Damen und Herren, wir unterbreiten Ihnen den Vorschlag den Datenschutz für sich selber und auch alle Töchter, extern durch uns abwickeln zu lassen. Outsourcing hat längst auch im Datenschutz und Datensicherungsbereich, insbesondere seit der Novellierung des BDSG am 01. Sept. 2009, Einzug gehalten. Zumal die Aufgaben des DSB, durch die neuerliche Novellierung, so stark erweitert wurden, dass sie/er seine Tätigkeit nicht mehr einfach (wie bisher) nebenbei erfüllen kann. Immer mehr Unternehmen bestellen bei uns einen externen DSB für sich selber und ihre Töchter. Die wichtigsten Gründe dafür sind: 1. IstZustand 1.1 Eine interne Fachkraft / interner betrieblicher DSB (bdsb), meist aus dem Managementbereich kommend, ist zu wertvoll (teuer) für Datenschutzaufgaben. 1.2 Der betriebliche DSB (Datenschutzbeauftragte/r) hat in der Regel nicht mehr das, nach dem BDSG, erforderliche Zeitkonto (laut Gerichtsentscheidung 25% bis 30% seiner Arbeitszeit, je Betriebsstätte) zur ordnungsgemäßen Erfüllung seiner Aufgaben sowie zu zwingend vorgeschriebenen jährlichen Weiterbildungsmaßnahmen zur Verfügung. 1.3 Hierdurch bedingt verstoßen der betriebliche DSB und das Unternehmen immer wieder insbesondere gegen die 4g und 9 BDSG (Bundesdatenschutzgesetz) und beide Parteien können mit erheblichen Geldbußen, bis hin zur zwangsweisen Abberufung des betrieblichen DSB durch die Aufsichtsbehörde, belegt werden. Letzteres würde wiederum (innerhalb von zwei Monaten, gem. 4f) zu neuen Ausbildungs und späteren Weiterbildungskosten für einen neu zu bestellenden DSB führen. 1.4 Noch umfangreicher (Zeitaufwand siehe Punkt 1.2) und schwieriger wird die Aufgabenstellung an den betrieblichen DSB, wenn das Unternehmen / der Konzern auch im Ausland (Mutter oder Töchter) vertreten ist und / oder ein Datentransfer, gleich welcher Art und in welchem Umfang, stattfindet. Der deutsche DSB hätte zumindest einen erheblichen Ausbildungs und Gewöhnungsbedarf wenn er auch noch die ausländischen Gesetze und Vorschriften sowie Gewohnheiten der jeweils zuständigen Behörden kennen, beachten und anwenden muss. 1.5 Diese Aufzählung könnte noch endlos fortgeführt werden, ist unseres Erachtens an dieser Stelle jedoch zunächst einmal hinreichend. ADS Rheine Info_015_ADS_Angebot_fuer_externe_DSB_Taetigkeit_bei_Ihnen Seite: 1 von 6

2. Vorteile des Outsourcing 2.1 Freistellung von eigenem Personal für interne Fachaufgaben. 2.2 Keine innerbetriebliche, personelle und zeitliche Bindung von mehreren Fachkräften oder Managern als betriebliche DSBs für die Mutter und / oder Töchter (je DSB etwa 25 30 % seiner Arbeitszeit), usw. 2.3 Keine mehrfachen DSBAusbildungskosten (je Betriebsstätte und DSB mindestens 3.000,00 EUR pro Jahr). 2.4 Keine zusätzlichen Arbeitsausfall, Material, Einrichtungs, Ausrüstungs, Literatur, Personal und sonstige Kosten (je betrieblichem DSB und Anno mindestens ca. 40.000,00 EUR). 2.5 Einheitliche Datenschutz und Datensicherheitsabwicklung mit Formular und Anwendungswesen im Gesamtunternehmen / Konzern. 2.6 Die zeitintensive Datenschutzadministration ist in der Hand von absoluten Datenschutz und Sicherheitsfachkräften mit den entsprechenden technischen Hilfsmitteln. 2.7 Keine Probleme mit den verschiedenen Aufsichtsbehörden, da wir (ADS) die Gepflogenheiten der einzelnen Behörden kennen und entsprechende Kontakte haben. 2.8 Auch die sehr unterschiedlichen in / ausländischen und europäischen Datenschutz sowie Datenkommunikationsgesetze und der Umgang mit den entsprechenden Behörden, sowie die Datenübermittlungen innerhalb Ihres Unternehmens / Konzerns, stellen für unsere geschulten Fachkräfte keinerlei Probleme dar. 2.9 Es wird nur ein einziger hauptamtlicher DSB mit langjähriger Berufserfahrung im In und Ausland für Sie tätig. 2.10 Diese Aufzählung könnte noch endlos fortgeführt werden, ist unseres Erachtens an dieser Stelle jedoch zunächst einmal hinreichend. Wir hoffen Ihnen mit diesen Grobinformationen zunächst gedient zu haben, würden uns über eine Zusammenarbeit mit Ihnen freuen und sind gern zu einem persönlichen Gespräch in Ihrem Hause bereit. Bitte beachten Sie auch die weitergehenden Informationen auf den Folgeseiten ADS Rheine Info_015_ADS_Angebot_fuer_externe_DSB_Taetigkeit_bei_Ihnen Seite: 2 von 6

Einkommenssituation in den datenverarbeitenden Berufen Die nachfolgende Tabelle zeigt Jahreseinkommen in tausend EUR (TEUR), wobei als Orientierungshilfe die Werte für den unteren Wert (der Bereich mit 25% Abweichung vom Mittelwert), das Maximaleinkommen sowie ein als Mittelwert errechneter Durchschnitt angegeben sind. Quelle: Fachzeitschriften POSITION UNTERER WERT T MAXIMUM T MITTELWERT T Leiter Organisation und DV 65 149 82 Leiter EDVOrganisation 48 108 66 Leiter Anwendungsentwicklung 57 93 65 Leiter EDVBetrieb 50 93 61 Leiter Informationssysteme 55 93 64 Leiter Datenbank 50 81 60 Datenschutzbeauftragter 43 91 57 Projektleiter / SystemGruppenleiter 47 81 54 EDV oder DSBKoordinator 38 96 50 DatenbankOrganisator / Administrator 37 63 45 Mathematischtechnischer Assistent 38 62 43 Systemanalytiker / Systemorganisator 38 73 46 EDV Revisor 46 81 55 Netzwerkadministrator 33 63 43 Systemprogrammierer 43 76 49 Anwendungsprogrammierer 32 67 40 Operator 27 55 32 Arbeitsvorbereiter / Archivar 29 65 34 Mitarbeiter Informationssysteme 24 64 32 Datentypist/in 21 49 25 Nun folgt ein Berechnungsbeispiel der jährlichen DSB Kosten ADS Rheine Info_015_ADS_Angebot_fuer_externe_DSB_Taetigkeit_bei_Ihnen Seite: 3 von 6

Kosten für einen a) hauptamtlichen betrieblichen Datenschutzbeauftragten b) nebenamtlichen betrieblichen Datenschutzbeauftragten Berechnungsbeispiel der jährliche Kosten eines betrieblichen hauptamtlichen DSB nebenamtlichen DSB DSB Mittelwert 57.000,00 42% ArbeitgeberNebenkosten 23.940,00 80.940,00 davon 30% für DSBTätigkeit 24.282,00 Ausbildungskosten des DSB 3.000,00 Ausbildungskosten des DSB 3.000,00 Weiterbildungskosten des DSB p.a. 3.800,00 Weiterbildungskosten des DSB p.a. 3.800,00 temporäre Schreibkraft, usw. 2.500,00 temporäre Schreibkraft, usw. 2.500,00 Tel., Fax u. Kleinmaterial 750,00 Tel., Fax u. Kleinmaterial 750,00 Fachlektüre, usw.. 530,00 Fachlektüre, usw.. 530,00 Neben und Reisekosten wie unten (rot) beschrieben, ca.: Neben und Reisekosten 6.000,00 wie unten (rot) beschrieben, ca.: 6.000,00 Kosten je Betrieb und Jahr: 97.520,00 Kosten je Betrieb und Jahr: 40.962,00 Die 30% für DSBTätigkeit (rechte Spalte) sind ein gerichtlich festgelegter Mindestzeitaufwand. Diese Zeit muss der betriebliche DSB zur Verfügung haben um seinen Aufgaben in einem einzigen Unternehmen gesetzesgemäß nachkommen zu können. zuzüglich Kosten für: Büroeinrichtung, Tresor, Laptop, Reißwolf, Reisen, usw. sowie weitere Kosten für: Personalschulungen, Kontrolle der Auftraggeber und Auftragnehmer gem. 11, DSBFachveranstaltungen, Sonstige Maßnahmen, usw. Die Beauftragung eines externen Datenschutzbeauftragten der ADS würde Sie nur einen Bruchteil der obigen Jahressummen kosten. Auf Anfrage unterbreiten wir Ihnen gern ein, auf Ihr Unternehmen zugeschnittenes, Angebot. Auch die nächste Seite dürfte eine sehr interessante Entscheidungshilfe für Sie sein. ADS Rheine Info_015_ADS_Angebot_fuer_externe_DSB_Taetigkeit_bei_Ihnen Seite: 4 von 6

Interner oder externer Datenschutzbeauftragter? bdsb (betrieblicher Datenschutzbeauftragter) edsb (externer Datenschutzbeauftragter) Kennt sein Unternehmen Muss sich erst mit dem Unternehmen vertraut machen Als Konzern DSB nicht zulässig Als Konzern DSB zulässig Bestellung nur mit Zustimmung des BR Freistellung zur Aufgabenerfüllung, ohne Lohn/ Gehaltsminderung (wie BRVorsitzende/r) Betriebsblindheit und Betriebsabhängigkeit Zeit und Kosten für regelmäßige Fortbildung (Seminare, Schulungen, Workshops, Reisekosten) Zeit und Kosten für das Studium von Fachliteratur Lange Vorlaufzeit bis zum effektiven Einsatz Langsame Umsetzung von Datenschutz und ITSicherheit wegen anderer Tätigkeiten Kostenaufwand schwer zu kalkulieren Erweiterter Kündigungsschutz, (als bdsb unkündbar) Stellung von Räumen, sachlichen Mitteln und Personal Keine Zustimmung erforderlich Ist stets zur Verfügung Synergieeffekte durch die Betreuung mehrerer Unternehmen Regelmäßige Fortbildung gehört zum Standard Regelmäßiges lesen von Fachliteratur gehört zum Standard Kann sofort effektiv eingesetzt werden Maßnahmen zu Datenschutz und ITSicherheit können umgehend eingeleitet werden Kosten liegen vertraglich fest Dienstleistungsvertrag gem. BGB Stellt alles selber Besonderer Versicherungsschutz Versicherung inbegriffen Aneignung von EU und internationalem Datenschutzrecht Eventueller Missbrauch der Weisungsfreiheit (Spagat zwischen GF, Vorstand, BR, Mitarbeiter/innen) Umgang mit Aufsichtsbehörden Ist selbstverständlich gegeben Neutralität ist gewährleistet Kennt die Behörden durch regelmäßige Kontakte ADS Rheine Info_015_ADS_Angebot_fuer_externe_DSB_Taetigkeit_bei_Ihnen Seite: 5 von 6

Gemäß 4f Abs.1 des Bundesdatenschutzgesetzes (BDSG) sind nichtöffentliche Stellen d.h. natürliche und juristische Personen, Gesellschaften und andere Personenvereinigungen des privaten Rechts, in denen mehr als 19 Arbeitnehmer beschäftigt sind, die mit personenbezogenen Daten arbeiten oder Einblick bzw. Zugang dazu haben oder haben könnten, also Datenträger jeder Art (EDV, Akten, Bilder, usw.), dazu verpflichtet, spätestens binnen eines Monats nach Arbeitsaufnahme (Betriebsbeginn), einen internen oder externen Beauftragten für den Datenschutz (DSB) schriftlich zu bestellen. Zusatz zum vorstehenden Absatz: Nach dem Beschäftigtendatenschutzgesetz müssen nichtöffentliche Stellen, unter Anhörung des Betriebsrates, bereits ab 5 Arbeitnehmer einen internen DSB, der nicht kündbar ist, bestellen. Dieser Zusatz entfällt bei Bestellung eines externen DSB. Laut 43 Abs. 1 Ziff. 2 BDSG handelt ordnungswidrig, wer einen Beauftragten für den Datenschutz nicht, nicht in der vorgeschriebenen Weise oder nicht rechtzeitig bestellt. Nach 43 Abs. 3 BDSG kann diese Ordnungswidrigkeit mit einer Geldbuße bis zu 50.000, (fünfzigtausend) geahndet werden. Zum Beauftragten für Datenschutz darf nach 4f Abs. 2 und dem Beschäftigtendatenschutzgesetz nur bestellt werden, wer die zur Erfüllung der Aufgabe erforderliche Fachkunde und Zuverlässigkeit besitzt. Mitglieder der Geschäftsleitung/Vorstand, BR, Personal oder EDVAbteilung, können nicht bestellt werden, das gilt ebenso für leitende Mitarbeiter in deren Verantwortungsbereich personenbezogene Daten erhoben, verarbeitet oder genutzt werden. Die ADS nimmt auf Wunsch auch in ihrem Unternehmen die Funktion des Datenschutzbeauftragten wahr und stellt einen externen Datenschutzbeauftragten, der über die geforderte Fachkunde und Zuverlässigkeit verfügt und die vom Gesetzgeber geforderten organisatorischen, administrativen und technischen Leistungen beratend in ihr Unternehmen einbringt. ADS Rheine Info_015_ADS_Angebot_fuer_externe_DSB_Taetigkeit_bei_Ihnen Seite: 6 von 6