1. Organisation
Mangelhafte Sicherheitsstrukturen in einer Organisation können den Betriebsablauf erheblich gefährden. Bestehende Fachkompetenzen sind daher zu nutzen. Dabei ist nicht nur der IT-Verantwortliche, sondern auch der Datenschutzbeauftragte (DSB) im Prozess der Umsetzung von Sicherheitsanforderungen einzubinden.
Die Umsetzung der Datenschutzanforderungen betrifft in der Regel alle Geschäftsbereiche.
Es ist Aufgabe des Verantwortlichen für den Datenschutz, technische und organisatorische Maßnahmen für die Verarbeitung personenbezogener Daten zu treffen, um die Einhaltung der DSGVO sicherzustellen. Dafür ist es notwendig die Geschäftsprozesse und deren Abhängigkeiten zueinander zu kennen. Auch ist darauf zu achten, welche Vorgaben zu berücksichtigen sind und wer sich um die Umsetzung der Datenschutzanforderungen kümmert.
- Organigramm über Geschäftsprozesse, Abteilungen, Zuständigkeiten, insb. im Hinblick auf den Datenschutz erstellen.
Wissen Sie, ob Sie eine gesetzliche Benennungspflicht für einen „DSB“ haben?
Auch wenn keine gesetzliche Bestellpflicht eines DSB besteht, ist es vorteilhaft, einen Datenschutzbeauftragten zu bestellen, damit er Sie von Anfang an bei der Umsetzung der Datenschutzprozesse unterstützen kann.
Prüfen Sie zunächst, ob Sie gesetzlich dazu verpflichtet sind, einen Datenschutzbeauftragten (DSB) zu benennen.
- In aller Regel ist nur dann ein DSB zu benennen, wenn mindestens 20 Personen ständig mit der automatisierten Verarbeitung personenbezogener Daten beschäftigt sind.
Beispiele für automatisierte Verarbeitung:
-
- Verarbeitung mittels PC, Tablets oder Smartphones
- Kommunikation mittels E-Mail
- Nutzung von Adressverzeichnissen
- Auch wenn Sie für Ihre Tätigkeiten eine sog. Datenschutz-Folgenabschätzung durchführen müssen, ist ein DSB zu bestellen.
Der Verantwortliche und der Auftragsverarbeiter haben sicherzustellen, dass der Datenschutzbeauftragte ordnungsgemäß und frühzeitig in alle mit dem Schutz personenbezogener Daten zusammenhängenden Fragen eingebunden wird.
Gern dürfen Sie unsere Muster-Vorlage für die Erstellung Ihres Organigramms verwenden.