Darf ein IT-Dienstleister auch den Datenschutz umsetzen?

Darf ein IT-Dienstleister auch den Datenschutz umsetzen?

Bild von Michaela Schröers
Michaela Schröers

Darf ein IT-Dienstleister auch den Datenschutz umsetzen?

Für den IT-Dienstleister, der dem Kunden beratend und umsetzend zur Seite steht, ergibt sich aus dieser „Symbiose“ ein ernsthafter Interessenskonflikt

Der IT-Dienstleister als umsetzende Instanz im IT-Projekten im Unternehmen wird durch eine übergeordnete Instanz – die des Datenschutzbeauftragten -, die nach DSGVO im Unternehmen weisungsfrei agieren muss, soll und darf, gewissermaßen „kontrolliert“. Daraus ergeben sich weitere Handlungsfelder und ToDo`s, die abgearbeitet dafür sorgen, dass die IT im Rahmen der Digitalisierung oder auch nur „im Rahmen der Durchführung des Datenschutzes“ eine unabhängige Bewertung der Maßnahmen erfährt und damit „sicher aufgestellt“ ist.

Die mit dem Datenschutz beauftragte Person dokumentiert den jeweiligen Umsetzungsstand, vermittelt an den Verantwortlichen im Sinne der DSGVO, regt Innovationen, Verbesserungen und Fehlerbeseitigungen an. Er ist das Kontrollorgan aber auch das Bindeglied zwischen Verantwortlichem und dem IT-Dienstleister. Das gilt nicht nur für klassische IT-Dienstleister, die Support, Rollout, Wartung, Datensicherungen etc. sicherstellen sondern auch zunehmend für IT-Dienstleister in Sachen Webdesign, App-Entwicklung etc. Erledigt der IT-Dienstleister den Datenschutz als zusätzliche Dienstleistung „nebenbei“ mit, hat der Verantwortliche weder die Sicherheit, dass das, was der IT-Dienstleister umgesetzt hat, sicher und belastbar ist, noch ist er im Sinne des Datenschutzes „unterwegs“. Die Aufsichtsbehörden reagieren in diesem Falle sehr „allergisch“. Der Datenschutz ist gerade in diesem Falle eine enorm wichtige Kontrollinstanz und kann den Verantwortlichen erheblich schützen, da die Einschätzungen zur Verfügbarkeit, Integrität und Vertraulichkeit hinsichtlich der Maßnahmen des IT-Dienstleisters bei korrekter Dokumentation in den technischen und Organisatorischen Maßnahmen (TOMs) ein Nachweis für die Wirksamkeit nach dem Stand der Technik darstellen. Handlungsfelder und ToDOs als auch Risikoeinschätzungen geben dem IT-Dienstleister eine RoadMap und dem Verantwortlichen eine Übersicht.

Die Umsetzung der IT-Maßnahmen ist oftmals eine Philosophie des IT-Dienstleisters. Diese Philosophie ist gelenkt durch Fachkenntnisse und Überzeugungen. Fehlende Fachkenntnis und Erfahrung führen nicht selten dazu, dass der „Blick auf die Dinge“ und vor allem der „Blick über den Tellerrand“ nur sehr eindimensional erfolgen. So empfiehlt beispielsweise der Dienstleister eine Maßnahme und der nächste Dienstleister mit einer anderen Philosophie schlägt die Hände über dem Kopf zusammen. Das führt nicht selten zu erheblichen Migrationskosten bei Wechsel der IT-Dienstleister.

Die Datenschutzbeauftragten sind hier die Initiatoren zum Paradigmenwechsel für beide Seiten, die unabhängigen Berater und leider oftmals auch die „Aufdecker“. Die Bayerische Aufsichtsbehörde nahm hierzu bereits 2016 eindeutig Stellung!.. und das gilt bis heute.

Sprechen Sie uns an!

Autoren-Avatar
Michaela Schröers
Datenschutz Kindergarten
Datenschutzunterweisung für Kindergärten

Datenschutz Kindergarten

Datenschutz Kindergarten: Vertrauen und Sicherheit für unsere Kleinsten.   Datenschutz im Kindergarten: Vertrauen und Sicherheit für unsere Kleinsten Im Kindergartenalltag fallen viele persönliche Informationen an

Weiterlesen »
Externer Datenschutzbeauftragter Thüringen
Externer Datenschutzbeauftragter Thüringen

Externer Datenschutzbeauftragter Afrika

Als Externer Datenschutzbeauftragter Thüringen unterstütze ich Unternehmen dabei, ihre Prozesse rechtssicher zu gestalten. Ob Beratung, Umsetzung oder laufende Betreuung – ich sorge für Sicherheit und

Weiterlesen »
Externer Datenschutzbeauftragter Thüringen
Externer Datenschutzbeauftragter Thüringen

Externer Datenschutzbeauftragter Thüringen

Als Externer Datenschutzbeauftragter Thüringen unterstütze ich Unternehmen dabei, ihre Prozesse rechtssicher zu gestalten. Ob Beratung, Umsetzung oder laufende Betreuung – ich sorge für Sicherheit und

Weiterlesen »
Externer Datenschutzbeauftragter Schleswig-Holstein
Externer Datenschutzbeauftragter Schleswig-Holstein

Externer Datenschutzbeauftragter Schleswig-Holstein

Als Externer Datenschutzbeauftragter Externer Datenschutzbeauftragter Schleswig-Holstein unterstütze ich Unternehmen dabei, ihre Prozesse rechtssicher zu gestalten. Ob Beratung, Umsetzung oder laufende Betreuung – ich sorge für

Weiterlesen »
Externer Datenschutzbeauftragter Sachsen
Externer Datenschutzbeauftragter Sachsen

Externer Datenschutzbeauftragter Sachsen

Als Externer Datenschutzbeauftragter Sachsen unterstütze ich Unternehmen dabei, ihre Prozesse rechtssicher zu gestalten. Ob Beratung, Umsetzung oder laufende Betreuung – ich sorge für Sicherheit und

Weiterlesen »
Externer Datenschutzbeauftragter Hessen
Externer Datenschutzbeauftragter Hessen

Externer Datenschutzbeauftragter Hessen

Als Externer Datenschutzbeauftragter Hessen unterstütze ich Unternehmen dabei, ihre Prozesse rechtssicher zu gestalten. Ob Beratung, Umsetzung oder laufende Betreuung – ich sorge für Sicherheit und

Weiterlesen »
Externer Datenschutzbeauftragter NRW
Externer Datenschutzbeauftragter NRW

Externer Datenschutzbeauftragter NRW

Als Externer Datenschutzbeauftragter Rheinland-Pfalz unterstütze ich Unternehmen dabei, ihre Prozesse rechtssicher zu gestalten. Ob Beratung, Umsetzung oder laufende Betreuung – ich sorge für Sicherheit und

Weiterlesen »
Externer Datenschutzbeauftragter Saarland
Externer Datenschutzbeauftragter Saarland

Externer Datenschutzbeauftragter Saarland

Als Externer Datenschutzbeauftragter Baden-Württemberg unterstütze ich Unternehmen dabei, ihre Prozesse rechtssicher zu gestalten. Ob Beratung, Umsetzung oder laufende Betreuung – ich sorge für Sicherheit und

Weiterlesen »
Externer Datenschutzbeauftragter Bayern
Externer Datenschutzbeauftragter Bayern

Externer Datenschutzbeauftragter Bayern

Als externer Datenschutzbeauftragter Bayern unterstütze ich Unternehmen dabei, ihre Prozesse rechtssicher zu gestalten. Ob Beratung, Umsetzung oder laufende Betreuung – ich sorge für Sicherheit und

Weiterlesen »
Externer Datenschutzbeauftragter Hennigsdorf
Externer Datenschutzbeauftragter Hennigsdorf

Externer Datenschutzbeauftragter Hennigsdorf

Als externer Datenschutzbeauftragter Hennigsdorf unterstütze ich Unternehmen dabei, ihre Prozesse rechtssicher zu gestalten. Ob Beratung, Umsetzung oder laufende Betreuung – ich sorge für Sicherheit und

Weiterlesen »
Externer Datenschutzbeauftragter Brandenburg
Externer Datenschutzbeauftragter Velten

Externer Datenschutzbeauftragter Velten

Als externer Datenschutzbeauftragter Berlin unterstütze ich Unternehmen dabei, ihre Prozesse rechtssicher zu gestalten. Ob Beratung, Umsetzung oder laufende Betreuung – ich sorge für Sicherheit und

Weiterlesen »
Externer Datenschutzbeauftragter Brandenburg
Externer Datenschutzbeauftragter Brandenburg

Externer Datenschutzbeauftragter Brandenburg

Als externer Datenschutzbeauftragter Brandenburg unterstütze ich Unternehmen dabei, ihre Prozesse rechtssicher zu gestalten. Ob Beratung, Umsetzung oder laufende Betreuung – ich sorge für Sicherheit und

Weiterlesen »
Externer Datenschutzbeauftragter Berlin
Externer Datenschutzbeauftragter Berlin

Externer Datenschutzbeauftragter Berlin

Als externer Datenschutzbeauftragter Berlin unterstütze ich Unternehmen dabei, ihre Prozesse rechtssicher zu gestalten. Ob Beratung, Umsetzung oder laufende Betreuung – ich sorge für Sicherheit und

Weiterlesen »
Externer Datenschutzbeauftragter Oranienburg
Externer Datenschutzbeauftragter Oranienburg

Externer Datenschutzbeauftragter Oranienburg

Als externer Datenschutzbeauftragter  Oranienburg unterstütze ich Unternehmen dabei, ihre Prozesse rechtssicher zu gestalten. Ob Beratung, Umsetzung oder laufende Betreuung – ich sorge für Sicherheit und

Weiterlesen »
IT-Sicherheitsbeauftragte
Sicherheitsbeauftragte

Sicherheitsbeauftragte

IT-Sicherheitsbeauftragte | Eine IT-Sicherheitsbeauftragte schützt IT-Systeme, analysiert Risiken, setzt Schutzmaßnahmen um, schult Mitarbeitende und stellt gesetzliche sowie interne Compliance sicher. Juridacta IT-Sicherheitsbeauftragte IT-Sicherheitsbeauftragte IT-Sicherheitsbeauftragte Dieses

Weiterlesen »
Unsere Dienstleistungen

Standard-Datenschutzmodell

IT-Sicherheitsbeauftragte | Eine IT-Sicherheitsbeauftragte schützt IT-Systeme, analysiert Risiken, setzt Schutzmaßnahmen um, schult Mitarbeitende und stellt gesetzliche sowie interne Compliance sicher. Juridacta IT-Sicherheitsbeauftragte IT-Sicherheitsbeauftragte IT-Sicherheitsbeauftragte Dieses

Weiterlesen »
DSFA und Risikoanalyse

DSFA und Risikoanalyse

IT-Sicherheitsbeauftragte | Eine IT-Sicherheitsbeauftragte schützt IT-Systeme, analysiert Risiken, setzt Schutzmaßnahmen um, schult Mitarbeitende und stellt gesetzliche sowie interne Compliance sicher. Juridacta IT-Sicherheitsbeauftragte IT-Sicherheitsbeauftragte IT-Sicherheitsbeauftragte Dieses

Weiterlesen »
Datenschutzbeauftragte im Gesundheitswesen

Datenschutzbeauftragte im Gesundheitswesen

IT-Sicherheitsbeauftragte | Eine IT-Sicherheitsbeauftragte schützt IT-Systeme, analysiert Risiken, setzt Schutzmaßnahmen um, schult Mitarbeitende und stellt gesetzliche sowie interne Compliance sicher. Juridacta IT-Sicherheitsbeauftragte IT-Sicherheitsbeauftragte IT-Sicherheitsbeauftragte Datenschutzbeauftragte

Weiterlesen »
Datenschutz-Audit

Datenschutz-Audit, Datenschutz-Check

IT-Sicherheitsbeauftragte | Eine IT-Sicherheitsbeauftragte schützt IT-Systeme, analysiert Risiken, setzt Schutzmaßnahmen um, schult Mitarbeitende und stellt gesetzliche sowie interne Compliance sicher. Juridacta IT-Sicherheitsbeauftragte IT-Sicherheitsbeauftragte IT-Sicherheitsbeauftragte wir

Weiterlesen »
Ohne Datenschutzbeauftragten

Geschulte Mitarbeiter im Datenschutz sind Ihr Schutzschild

IT-Sicherheitsbeauftragte | Eine IT-Sicherheitsbeauftragte schützt IT-Systeme, analysiert Risiken, setzt Schutzmaßnahmen um, schult Mitarbeitende und stellt gesetzliche sowie interne Compliance sicher. Juridacta IT-Sicherheitsbeauftragte IT-Sicherheitsbeauftragte IT-Sicherheitsbeauftragte Dieses

Weiterlesen »
Künstliche Intelligenz & Datenschutz

Künstliche Intelligenz & Datenschutz

IT-Sicherheitsbeauftragte | Eine IT-Sicherheitsbeauftragte schützt IT-Systeme, analysiert Risiken, setzt Schutzmaßnahmen um, schult Mitarbeitende und stellt gesetzliche sowie interne Compliance sicher. Juridacta IT-Sicherheitsbeauftragte IT-Sicherheitsbeauftragte IT-Sicherheitsbeauftragte Dieses

Weiterlesen »
Ohne Datenschutzbeauftragten

Ohne Datenschutzbeauftragten

IT-Sicherheitsbeauftragte | Eine IT-Sicherheitsbeauftragte schützt IT-Systeme, analysiert Risiken, setzt Schutzmaßnahmen um, schult Mitarbeitende und stellt gesetzliche sowie interne Compliance sicher. Juridacta IT-Sicherheitsbeauftragte IT-Sicherheitsbeauftragte IT-Sicherheitsbeauftragte Dieses

Weiterlesen »
Dragon Copilot im Gesundheitswesen – Effizienzgewinn auf Kosten des Datenschutzes?
Sicherheitsbeauftragte

Dragon Copilt im Gesundheitswesen

IT-Sicherheitsbeauftragte | Eine IT-Sicherheitsbeauftragte schützt IT-Systeme, analysiert Risiken, setzt Schutzmaßnahmen um, schult Mitarbeitende und stellt gesetzliche sowie interne Compliance sicher. Juridacta IT-Sicherheitsbeauftragte IT-Sicherheitsbeauftragte IT-Sicherheitsbeauftragte Dieses

Weiterlesen »
Hinweisgeberschutz-System
Hinweisgeberschutz

Hinweisgeberschutz-System

IT-Sicherheitsbeauftragte | Eine IT-Sicherheitsbeauftragte schützt IT-Systeme, analysiert Risiken, setzt Schutzmaßnahmen um, schult Mitarbeitende und stellt gesetzliche sowie interne Compliance sicher. Juridacta IT-Sicherheitsbeauftragte IT-Sicherheitsbeauftragte IT-Sicherheitsbeauftragte Dieses

Weiterlesen »
IT-Sicherheitsbeauftragte
Sicherheitsbeauftragte

IT-Sicherheitsbeauftragte

IT-Sicherheitsbeauftragte | Eine IT-Sicherheitsbeauftragte schützt IT-Systeme, analysiert Risiken, setzt Schutzmaßnahmen um, schult Mitarbeitende und stellt gesetzliche sowie interne Compliance sicher. Juridacta IT-Sicherheitsbeauftragte IT-Sicherheitsbeauftragte IT-Sicherheitsbeauftragte Dieses

Weiterlesen »
Videoüberwachung im Unternehmen

Videoüberwachung im Unternehmen

Transparenz ist ein wichtiger Faktor, wenn es um das Thema Videoüberwachung geht. Eine offene Kommunikation über den Einsatz von Kameras schafft Vertrauen und vermeidet mögliche

Weiterlesen »
DSGVO-Schulung Handwerk

Basis-Schulung Handwerk

Dieser Inhalt ist für unsere Kunden und deren Mitarbeiter beschränkt. Nutzen Sie die Zugangsdaten die Sie von Ihrer zuständigen Personalabteilung oder von uns erhalten haben.

Weiterlesen »
DSGVO-Schulung Handwerk

DSGVO-Schulung Handwerk

DSGVO-Schulung für das Handwerk DSGVO-Schulung für das Handwerk Datenschutz ist in aller Munde. Aber wir wollen sachgerecht und risikoorientiert vorgehen und nicht über das Ziel

Weiterlesen »
DSGVO-Schulung Marketing und Vertrieb

DSGVO-Schulung Marketing und Vertrieb

DSGVO-Schulung Marketing und Vertrieb DSGVO-Schulung Marketing und Vertrieb Datenschutz ist in aller Munde. Aber wir wollen sachgerecht und risikoorientiert vorgehen und nicht über das Ziel

Weiterlesen »
Die ePrivacy-Verordnung (ePVO)

ePO

Dieser Inhalt ist für unsere Kunden und deren Mitarbeiter beschränkt. Nutzen Sie die Zugangsdaten die Sie von Ihrer zuständigen Personalabteilung oder von uns erhalten haben.

Weiterlesen »
Auftragsverarbeitung

Auftragsverarbeitung

Dieser Inhalt ist für unsere Kunden und deren Mitarbeiter beschränkt. Nutzen Sie die Zugangsdaten die Sie von Ihrer zuständigen Personalabteilung oder von uns erhalten haben.

Weiterlesen »
Die ePrivacy-Verordnung (ePVO)

Die ePrivacy-Verordnung (ePVO)

Die ePrivacy-Verordnung (ePVO) Die ePrivacy-Verordnung (ePVO) Datenschutz ist in aller Munde. Aber wir wollen sachgerecht und risikoorientiert vorgehen und nicht über das Ziel hinausschießen. Wir

Weiterlesen »
DSGVO-Seminare für Mitarbeiter

Zugriffskontrolle

DSGVO-konforme Zugriffskontrolle DSGVO-konforme Zugriffskontrolle Datenschutz ist in aller Munde. Aber wir wollen sachgerecht und risikoorientiert vorgehen und nicht über das Ziel hinausschießen. Wir müssen uns

Weiterlesen »
DSGVO-konforme Zugriffskontrolle

DSGVO-konforme Zugriffskontrolle

DSGVO-konforme Zugriffskontrolle DSGVO-konforme Zugriffskontrolle Datenschutz ist in aller Munde. Aber wir wollen sachgerecht und risikoorientiert vorgehen und nicht über das Ziel hinausschießen. Wir müssen uns

Weiterlesen »
DSGVO-Seminare für Mitarbeiter

Basis-Schulung Arzthelfer/In

Dieser Inhalt ist für unsere Kunden und deren Mitarbeiter beschränkt. Nutzen Sie die Zugangsdaten die Sie von Ihrer zuständigen Personalabteilung oder von uns erhalten haben.

Weiterlesen »
DSGVO-Seminare für Mitarbeiter

DSGVO-Basis-Schulung Arzthelfer-In

Basis-Schulung Arzthelfer/In Basis-Schulung Arzthelfer/In Datenschutz ist in aller Munde. Aber wir wollen sachgerecht und risikoorientiert vorgehen und nicht über das Ziel hinausschießen. Wir müssen uns

Weiterlesen »
Verantwortlicher
Tracking-Dienste

Facebook-Trackingdienste

Die Datenschutzbehörde von Österreich hat bestätigt, dass die Verwendung von Facebook-Trackingdiensten rechtswidrig ist. Wenn man in der EU Webseiten nutzt, die Dienste wie Facebook Login

Weiterlesen »

WIR FREUEN UNS AUF IHRE NACHRICHT!

Für jede Anfrage können Sie uns gerne eine Nachricht senden und wir werden so schnell wie möglich antworten.

Hinweis:
Diese Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie eine Nachricht an uns senden.
Spamschutz:
Bitte geben Sie das Ergebnis der Rechnung im nachfolgenden Feld numerisch ein. Danke für ihr Verständnis.