Neuigkeiten

Die DSGVO gilt nun in der gesamten EU

Cybersecurity padlock on keyboard

Kurz gesagt: Seit dem 25. Mai 2018 gilt die EU-Datenschutz-Grundverordnung (DSGVO). Sie stärkt die Rechte der Betroffenen, verlangt von Organisationen den Nachweis der Rechenschaft und sieht hohe Bußgelder bei Verstößen vor.

Was sind die wichtigsten Grundsätze?

  • Rechtmäßigkeit, Verarbeitung nach Treu und Glauben, Transparenz
  • Zweckbindung und Datenminimierung
  • Richtigkeit und Speicherbegrenzung
  • Integrität, Vertraulichkeit und Rechenschaftspflicht

Was müssen Organisationen tun?

  • Ein Verzeichnis der Verarbeitungstätigkeiten führen
  • Eine Rechtsgrundlage für die Verarbeitung festlegen
  • Die Rechte der betroffenen Personen wahren
  • Bestimmte Verletzungen innerhalb von 72 Stunden melden
  • Bei Bedarf Datenschutz-Folgenabschätzungen durchführen

Wie helfen Managementsysteme?

ISO/IEC 27001 und ISO/IEC 27701 bieten strukturierte Rahmen zur Steuerung von Informationssicherheits- und Datenschutzrisiken.

Das Wichtigste in Kürze

  • Die DSGVO gilt seit dem 25. Mai 2018.
  • Rechenschaft muss nachgewiesen, nicht unterstellt werden.
  • Managementsysteme unterstützen die Einhaltung.

Häufig gestellte Fragen

Gilt die DSGVO auch außerhalb der EU?

Ja, für Organisationen, die Personen in der EU Waren oder Dienstleistungen anbieten oder deren Verhalten beobachten.

Was ist eine Meldung einer Datenschutzverletzung?

Die Meldung bestimmter Verletzungen des Schutzes personenbezogener Daten an die Aufsichtsbehörde, in der Regel binnen 72 Stunden.

Reicht ISO/IEC 27001 für die DSGVO aus?

Sie hilft bei der Sicherheit, doch die DSGVO umfasst auch die rechtmäßige Verarbeitung und die Rechte der Betroffenen.