Datenschutzerstaufnahme

Ziel der Erstaufnahme ist die Herstellung einer DSGVO – Konformen Datenschutzorganisation.

In einem ersten Gespräch erheben wir Informationen, lernen Ansprechpartner und Unternehmen kennen,  gewinnen Erkenntnisse über die bisherige Datenschutzorganisation im Unternehmen und begutachten evtl. vorhandene Dokumentation.

Im anschließenden Audit werden gemeinsam mit Teamleitern, Key Usern, einem internen Ansprechpartner (Datenschutzkoordinator) und er Geschäftsführung die wichtigen datenverarbeitenden Prozesse des Unternehmens und ihre Schnittstellen zu internen und externen Beteiligten ermittelt und bewertet. Zudem werden die Sicherheitsorganisation für IT Systeme und personenbezogene Daten betrachtet.

Um die Mitarbeiter optimal einzubinden und für den Datenschutz zu sensibilisieren  wird  mit allen Betroffenen eine Unterweisung zum Datenschutz und zur Informationssicherheit durchgeführt an deren Ende die Verpflichtung gemäß DSGVO erfolgt.

Auf Basis der erhobenen Informationen wird die individuelle Datenschutz Policy erstellt 

  • Verzeichnis der Verarbeitungstätigkeiten
  • Technische und organisatorische Maßnahmen
  • Betroffeneninformation und ggf. notwendige Einwilligungen
  • Prozesse zur Wahrung der Betroffenenrechte
  • Meldepflichten und -weg
  • Verträge zur Auftragsverarbeitung und gemeinsamen Verantwortung
  • Prüfung des Webauftritts und Erstellung der Datenschutzerklärung
  • Erstunterweisung der Mitarbeiter in DS-Grundlagen

Im Fokus steht bei allen Maßnahmen die Erarbeitung des Maßnahmenplanes der alle Abweichung und noch zu erfüllende Anforderungen auflistet.

Zum Abschluss der Erstaufnahme übergeben und erläutern wir ihnen ihnen in einem Anschlussgespräch die Datenschutz Policy und den Maßnahmenplan.

Unternehmen mit 10 – 100 Mitarbeitern erfüllen die grundlegenden Anforderungen der DSGVO mit unserem bewährten Vorgehen in der Regel bereits nach 3 – 5 Tagen.

Externer Datenschutzbeauftragte  

Unternehmen mit mehr als 20 Mitarbeitern oder besonders risikobehafteten Verarbeitungstätigkeiten müssen einen Datenschutzbeauftragten bestellen. Zudem stellt der Datenschutzbeauftragte die Fortführung und Entwicklung der Datenschutzprozesse sicher und steht allen Mitarbeitern bei Fragen zum Datenschutz zur Seite.

Gern unterstützen wir sie nach erfolgreicher Erstaufnahme und stehen ihnen als externer Datenschutzbeauftragte mit unserem bewährten Dienstleistungspaket zur Seite.

  • Meldung als externen Datenschutzbeauftragten
  • Jährliche Revision des Datenschutzstatus
  • Kontrolle und Fortführung Maßnahmenplan
  • Revisionsbericht
  • Abstimmungen mit den Ansprechpartnern und Key Usern
  • Beratung zu einfachen Fragen des Datenschutzes
  • Jährliche Mitarbeitersensibilisierung
  • Bereitstellung von standardisierten Organisationshilfen und Vorlagen
  • Mandantenlizenz und Zugriff auf unserer digitale Datenschutzakte
  • Zugriff auf unsere monatlichen Onlineschulungen und Web-Based-Learnings zum Datenschutz

Weitere Dienstleistungen in Ihrem individuellen Auftrag 

Für jedes Unternehmen ergeben sich natürlich auch individuelle Anforderungen und zusätzliche Aufgaben bei denen wir Sie gerne auch unabhängig von einer Bestellung zum externen DSB unterstützen.  

Erweitern der Datenschutzdokumentation, Einführung neuer Verarbeitungen  Besondere Verarbeitungssituationen Richtlinien zur IT Sicherheit
  • Aufnahme neuer Verfahren durch den DSB
  • Audits von Auftragsverarbeitern
  • Audits ihrer Datenschutzorganisation
  • Ausarbeiten und prüfen von neuen  AV Verträgen
  • Vertretung des Unternehmens gegenüber den Aufsichtsbehörden und  Betroffenen 
  • Ausarbeitung komplexer Sachverhalte
  • Löschkonzept
  • Unterstützung bei der Datenschutzfolgenabschätzung
  • Datenschutzkonzepte für den Betrieb und die Entwicklung von Anwendungen  und Apps
  • Datenschutzkonzepte für Videoüberwachungsanlagen
  • DSGVO Websitechecks und Onlineshops 
  • Individuelle Schwerpunktschulungen zu Datenschutz und Informationssicherheit
  • Nutzerrichtlinien
  • Privatnutzung
  • Email und Messenger
  • Benutzer und Berechtigungskonzept
  • Informationsklassifizeirung
  • Backup Policy
  • Uvm…