Neuigkeiten Timeline

Unternehmen, Wirtschaft, Finanzen
September 23, 2026

Investitionsabzugsbetrag – Steuern sparen, bevor Sie investieren

Umwelt, Energie
September 23, 2026

Delta Electronics veröffentlicht zweiten Nachhaltigkeitsbericht im Einklang mit der EU-Richtlinie zur Nachhaltigkeitsberichterstattung von Unternehmen

Unternehmen, Wirtschaft, Finanzen
September 23, 2026

Wenn gute Ideen an fehlender Konsequenz scheitern

Unternehmen, Wirtschaft, Finanzen
September 23, 2026

Rockstone News – Die milliardenschwere geologische Geschichte hinter First Phosphates Bégin-Lamarche-Lagerstätte: Uraltes Magma, moderne Batterien

Logistik, Transport
September 23, 2026

InnoTrans 2026: Die Bahnbranche zeigt ihre Zukunft – BAHNberufe.de bringt Arbeitgeber und Fachkräfte zusammen

Medizin, Gesundheit, Wellness
September 23, 2026

Der Ultimate Code: Wie wir blinde Flecken im Coaching erkennen

Bildung, Karriere, Schulungen
September 23, 2026

Wer schweigt, bekommt selten, was er will

Politik, Recht, Gesellschaft
September 23, 2026

2.625 Jahre Gewerkschaft: IGBCE Hamburg ehrt ihre Jubilare

Unternehmen, Wirtschaft, Finanzen
September 23, 2026

Alibaba Cloud baut globale Infrastruktur und KI-Angebot aus

Unternehmen, Wirtschaft, Finanzen
September 23, 2026

BlackLine übernimmt NetNow und erweitert sein „Invoice-to-Cash“-Angebot um intelligente Lösungen für Kunden-Onboarding und Kreditrisikomanagement

Tourismus, Reisen
September 23, 2026

Sechs Reisen, ein Abend voller Fernweh: IKARUS TOURS lädt zum Reiseinfoabend ein

Computer, Information, Telekommunikation
September 23, 2026

NIS2 beginnt an der Tür

IT, NewMedia, Software
September 23, 2026

M365Con 2027: 120 kostenlose Microsoft-Sessions

Logistik, Transport
September 23, 2026

Move Logistik wächst: Neuer Auftrag am Flughafen – Kurierdienst aus Eschborn und Bruchköbel sucht Fahrer für den Nachtdienst

Datenschutzmanagement-Systeme mittels Word und Excel

Datenschutz in der EU

Datenschutzmanagement-Systeme mittels Word und Excel

Seit 2018 ist die Europäische Datenschutzgrundverordnung maßgebend, für jeden, der in der Union personenbezogene Daten verarbeiten möchte. Zwar gibt es auch nationale Gesetzgebungen zum Datenschutz, wie das BDSG in Deutschland, da die DSGVO jedoch unmittelbar in jedem Mitgliedsstaat wirkt und Anwendungsvorrang vor nationalem Recht hat, schließen diese eigentlich nur Lücken.
Die DSGVO legt Unternehmen Auflagen auf, wobei die Anforderungen so streng sind, wie in wohl keinem anderen Binnenmarkt der Welt. Dies nicht zu Unrecht, denn personenbezogene Daten sind enorm schützenswert, da sie unter anderem viel Macht bedeuten. So ist es für viele, besonders kleinere Unternehmen, herausfordernd, die Auflagen des Datenschutz-Rechts umzusetzen.
Wie sollte dies also ablaufen?

Das Datenschutzmanagementsystem (https://www.immerce-consulting.de/datenschutzmanagementsystem-word-excel/)

Auf Expertise ist bei so einem anspruchsvollen Thema wie der Umsetzung der DSGVO natürlich nicht zu verzichten. Deswegen sollte immer auf einen externen Datenschutzbeauftragten zurückgegriffen werden.
Aus den vielen Auflagen, die die DSGVO so mit sich bringt, ergibt sich, dass das Management, bezüglich Datenschutzes, System haben muss. So ein Datenschutzmanagementsystem ist jedoch nicht explizit von der DSGVO vorgeschrieben.
Dennoch ist es wichtig, denn ohne eine vernünftige Strukturierung von Abläufen und Maßnahmen, kann die Einhaltung der DSGVO schwer garantiert werden.
Ein solches System soll festlegen, wie der Datenschutz konkret zu funktionieren hat und dabei auch, wer sich darum kümmert.
Wie konkret sollte es aber erstellt werden?

Aufbau mit Microsoft Office

DSMS lassen sich hervorragend mit Microsoft Office konzipieren.
Es ist durchaus sinnvoll, eine einzelne Datei für die Organisation des Datenschutzes innerhalb eines Unternehmens zu haben, die jedoch in unterschiedliche Tabs unterteilt werden. Darin enthalten, sollten alle wesentlichen und relevanten Information, für den Nachweis der Einhaltung der DSGVO, sein. Darunter fallen das Hauptblatt, die Verarbeitungstätigkeiten, die TOM und die Datenschutz-Folgenabschätzung.

Das Hauptblatt

Erster und auch repräsentativer Aspekt des DSMS, ist das sogenannte Hauptblatt.
Dort sollten alle Angaben zu dem Datenschutzbeauftragten und den Verantwortlichen zu finden sein.
Auch können und sollten hier interne Vorgaben durch den Verantwortlichen festgelegt werden, die den Umgang mit der DSGVO für Mitarbeiter erleichtern. Wichtig ist dort ein funktionierendes Grundgerüst für die nachfolgenden Verarbeitungstätigkeiten zu schaffen.

Das Verzeichnis der Verarbeitungen

Nachfolgend sollte das Verarbeitungsverzeichnis in der Datei zu finden sein. Exel ist dabei gut geeignet, um eine strukturierte Übersicht über die Verfahren zu gewährleisten.
Empfehlenswert ist die Bezeichnung einer jeden Verarbeitung, die nummerisch weiterverfolgt werden kann, ähnlich wie bei einer Artikel- oder Bestellnummer in einem Lager.
In der Kopfzeile sollten nun sowohl diese Nummer oder Bezeichnung als auch Datum und Uhrzeit des Beginns der Tätigkeit und der Name des genutzten Tools, vermerkt sein.
In den weiterführenden Zeilen sollten Sie dann die betroffenen Abteilungen, sowie die Mitarbeiter auflisten, die personenbezogene Daten verarbeiten. Es muss auch enthalten sein, welche Daten betroffen sind, welche Personen betroffen sind und welche Rechtsgrundlagen, Löschfristen und Aufbewahrungsfristen zugrunde liegen. Dies einzuhalten und nachzuweisen, ist von enormer Wichtigkeit.

Datenschutzfolgeabschätzung und Risikoanalyse

Um die Datenschutzfolgeabschätzung, beziehungsweise die Risikoanalyse zu den Verarbeitungstätigkeiten, in einem Tab festzuhalten, ist eine Verlinkung zu dem durchgeführten Verfahren notwendig. Für eine DSFA und einer Risikoanalyse bedarf es zweier unterschiedlicher Verfahren. Dabei ist anzumerken, dass die Durchführung einer DSFA wesentlich einfacher ist, wenn alles andere sauber dokumentiert wurde. Bei der Dokumentation der Verfahren und Maßnahmen sollten also keine Lücken oder Fehler zu finden sein.
Die Implementierung in Excel ist jedoch durch eine simple Verlinkung zu dem gegebenen Verfahren leicht zu bewerkstelligen.

TOM

Die TOM, die technischen und organisatorischen Maßnahmen sind auch einer der großen Aspekte, die jedes gesunde DSMS beinhalten muss.
Dies sind, wie der Name schon sagt, alle Maßnahmen, die das Unternehmen intern ergreift, um personenbezogene Daten zu schützen und damit der DSGVO gerecht zu werden.
Die organisatorischen Maßnahmen sind dabei als räumlich zu sehen und beinhalten Aspekte, die beispielsweise verhindern, dass nicht Befugte an Daten gelangen, die sie eigentlich nicht einsehen dürfen. Auch die Einteilung von Personen, die im Notfall auf gewisse Gegebenheiten reagieren, sollte Teil der organisatorischen Maßnahmen sein.
Technische Maßnahmen sind digitale Vorkehrungen, wie Verschlüsselungen oder die Pseudonymisierung. Sie sollten logischerweise funktional sein, also die Integrität und Vertraulichkeit der Verarbeitungen wahren und auch die Reaktion auf Zwischenfälle bestmöglich gewährleisten. Dazu gehören auch regelmäßige Kontrollen.
In der Excel-Datei sollten alle Maßnahmen, den technischen auf der einen Seite und den organisatorischen auf der anderen Seite, zugeordnet werden.

Fazit

Ein DSMS ist also unverzichtbar, um eine möglichst gute Überwachung der Verarbeitung von personenbezogenen Daten zu gewährleisten. Das DSMS sollte in einer Datei zu finden sein und das Hauptblatt, das Verzeichnis für Verarbeitungstätigkeiten, die TOM und Daten zur Risikoanalyse bzw. DSFA enthalten.
Grundsätzlich gilt jedoch, dass bei allen komplizierten und auch komplexen Angelegenheiten, die im Zusammenhang mit der DSGVO stehen, ein externer DSB herangezogen werden sollte, dessen Aktivitäten ebenfalls in der DSMS-Datei zu finden sein müssen. Andernfalls ist es kaum möglich auf all die bestehenden Problematiken der DSGVO zu reagieren und dabei auch ein funktionierendes und nachhaltig erfolgreiches Unternehmen zu führen.

Die Immerce GmbH ist Ihre/eine Internet Agentur im Allgäu und programmiert seit über 10 Jahren leistungsstarke Webshops auf Magento und Shopware Basis und betreibt für Ihre Kunden Suchmaschinenoptimierung. Seit 2018 mit der Einführung der DSGVO betreut die Immerce GmbH Ihre Kunden erfolgreich in Datenschutz & IT-Sicherheit mit TÜV geprüften Datenschutzauditoren und Informationssicherheitsbeauftragten nach ISO 27001.

Firmenkontakt
Immerce GmbH
Frank Müns
Kemptener Straße 9
87509 Immenstadt
+49 (0) 8323 – 209 99 40
info@immerce.de

Home

Pressekontakt
Immerce GmbH
Carvin Müns
Kemptener Straße 9
87509 Immenstadt
+49 (0)8323 – 209 99 40
carvin.muens@immerce.de

Home

(Visited 39 times, 1 visits today)
Original erstellt für www.hasselwander.co.uk

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert