JuriDacta

Darf ein IT-Dienstleister auch den Datenschutz umsetzen?

Michaela Schröers
Michaela Schröers

Für den IT-Dienstleister, der dem Kunden beratend und umsetzend zur Seite steht, ergibt sich aus dieser “Symbiose” ein ernsthafter Interessenskonflikt

Der IT-Dienstleister als umsetzende Instanz im IT-Projekten im Unternehmen wird durch eine übergeordnete Instanz – die des Datenschutzbeauftragten -, die nach DSGVO im Unternehmen weisungsfrei agieren muss, soll und darf, gewissermaßen “kontrolliert”. Daraus ergeben sich weitere Handlungsfelder und ToDo`s, die abgearbeitet dafür sorgen, dass die IT im Rahmen der Digitalisierung oder auch nur “im Rahmen der Durchführung des Datenschutzes” eine unabhängige Bewertung der Maßnahmen erfährt und damit “sicher aufgestellt” ist.

Die mit dem Datenschutz beauftragte Person dokumentiert den jeweiligen Umsetzungsstand, vermittelt an den Verantwortlichen im Sinne der DSGVO, regt Innovationen, Verbesserungen und Fehlerbeseitigungen an. Er ist das Kontrollorgan aber auch das Bindeglied zwischen Verantwortlichem und dem IT-Dienstleister. Das gilt nicht nur für klassische IT-Dienstleister, die Support, Rollout, Wartung, Datensicherungen etc. sicherstellen sondern auch zunehmend für IT-Dienstleister in Sachen Webdesign, App-Entwicklung etc. Erledigt der IT-Dienstleister den Datenschutz als zusätzliche Dienstleistung “nebenbei” mit, hat der Verantwortliche weder die Sicherheit, dass das, was der IT-Dienstleister umgesetzt hat, sicher und belastbar ist, noch ist er im Sinne des Datenschutzes “unterwegs”. Die Aufsichtsbehörden reagieren in diesem Falle sehr “allergisch”. Der Datenschutz ist gerade in diesem Falle eine enorm wichtige Kontrollinstanz und kann den Verantwortlichen erheblich schützen, da die Einschätzungen zur Verfügbarkeit, Integrität und Vertraulichkeit hinsichtlich der Maßnahmen des IT-Dienstleisters bei korrekter Dokumentation in den technischen und Organisatorischen Maßnahmen (TOMs) ein Nachweis für die Wirksamkeit nach dem Stand der Technik darstellen. Handlungsfelder und ToDOs als auch Risikoeinschätzungen geben dem IT-Dienstleister eine RoadMap und dem Verantwortlichen eine Übersicht.

Die Umsetzung der IT-Maßnahmen ist oftmals eine Philosophie des IT-Dienstleisters. Diese Philosophie ist gelenkt durch Fachkenntnisse und Überzeugungen. Fehlende Fachkenntnis und Erfahrung führen nicht selten dazu, dass der “Blick auf die Dinge” und vor allem der “Blick über den Tellerrand” nur sehr eindimensional erfolgen. So empfiehlt beispielsweise der Dienstleister eine Maßnahme und der nächste Dienstleister mit einer anderen Philosophie schlägt die Hände über dem Kopf zusammen. Das führt nicht selten zu erheblichen Migrationskosten bei Wechsel der IT-Dienstleister.

Die Datenschutzbeauftragten sind hier die Initiatoren zum Paradigmenwechsel für beide Seiten, die unabhängigen Berater und leider oftmals auch die “Aufdecker”. Die Bayerische Aufsichtsbehörde nahm hierzu bereits 2016 eindeutig Stellung!.. und das gilt bis heute.

Sprechen Sie uns an!

IT-Sicherheit
Michaela Schröers

IT-Sicherheit

IT-Sicherheit, denn auch das Unternehmen muss sich schützen Mittlerweile wird mit Internetkriminalität mehr Umsatz generiert als mit Drogengeschäften. Eine beachtliche Zahl von Cyberangriffen, jedoch noch

Weiterlesen »
Datenschutz-Schulungen
Michaela Schröers

Datenschutzschulungen

Eine wesentliche Aufgabe einer Datenschutzbeauftragten ist die Schulung von Geschäftsführung und Mitarbeitern (m/w/d).   Bei mir haben Sie die Wahl zwischen Onlineschulungen oder aber auch Präsensschulungen.

Weiterlesen »
Datenschutzdienste
Michaela Schröers

Datenschutzdienste

Schön, das Sie sich für mich und meine Dienstleistungen interessieren.  Seit 1995 bin ich im Bereich des Datenschutzes (medizinischer und juristischer Bereich) aktiv und seit

Weiterlesen »
Aktuelle Themen
Michaela Schröers

Albtraum Cyberangriff

Albtraum Cyberangriff Oft passiert es im  Hintergrund und die Wurzeln des Übels wurden vor Monaten platziert Die Kunst in einem solchen Fall ist es, so

Weiterlesen »
IT-Dienstleister
Allgemein
Michaela Schröers

Warum Datenschutz?

Datenschutz wird im Unternehmen nicht für die Aufsichtsbehörden umgesetzt sondern für die betroffenen Personen, deren Daten man verarbeitet. Datenschutz ist das Recht eines Jeden. Das

Weiterlesen »
Allgemein
Michaela Schröers

Webseitencheck

Haben Sie schon gehört, gelesen oder es hat Ihnen jemand erzählt?  Seit dem 20.01.2022 hat jeder, der Ihre Webseite besucht, oftmals einen Anspruch auf Schadensersatz.

Weiterlesen »
Betroffenenrechte
Michaela Schröers

Recht auf Berichtigung

Wenn nicht richtige Daten zu einer Person verarbeitet werden, so kann deren Berichtigung verlangt werden. Unvollständige Daten müssen unter Berücksichtigung des Zwecks der Verarbeitung vervollständigt

Weiterlesen »
Betroffenenrechte
Michaela Schröers

Recht auf Löschung

Wenn bestimmte Löschgründe vorliegen, so hat der Betroffene einen Anspruch auf die Löschung (Recht auf Löschung) der personenbezogenen Daten. Dies ist insbesondere der Fall, wenn

Weiterlesen »
Betroffenenrechte
Michaela Schröers

Recht auf Datenübertragbarkeit

Betroffene haben das Recht, die eigenen Daten von einem Verantwortlichen zu einem anderen Verantwortlichen zu übertragen. Zu diesem Zweck muss der Verantwortliche dem Nutzer eine

Weiterlesen »
Allgemein
Michaela Schröers

Recht auf Widerspruch

Betroffene haben ein Recht auf Widerspruch auch gegen rechtmäßige Datenverarbeitungen, die im öffentlichen Interesse liegen, in Ausübung öffentlicher Gewalt oder aufgrund des berechtigten Interesses einer

Weiterlesen »
Betroffenenrechte
Michaela Schröers

Betroffenenrechte Allgemein

Die Verarbeitung von personenbezogenen Daten kann Menschen in vielerlei Weise betreffen. Diese Rechte “Betroffenenrechte” sind ein Kernbestandteil der DSGVO. Um diese Rechte wahrnehmen zu können,

Weiterlesen »
Datenschutz allgemein
Michaela Schröers

Was ist ein Datenschutzaudit?

…und was nutzt mir dieses Audit? Beim Datenschutzaudit handelt es sich um eine Prüfung, inwieweit die Umsetzung der Datenschutzbestimmungen in einem Unternehmen bereits erfolgreich ist

Weiterlesen »
Datenschutz allgemein
Michaela Schröers

Was sind Personenbezogene Daten?

Was sind denn überhaupt personenbezogene Daten und für wen gelten diese? “Personenbezogene Daten” sind alle Informationen, die sich auf eine identifizierbare oder identifizierbare natürliche Person

Weiterlesen »
Datenschutz allgemein
Michaela Schröers

Verantwortlich im Unternehmen

Die Rolle des Verantwortlichen in der DSGVO! Wer ist für den Datenschutz im Unternehmen verantwortlich? Die Regelungen der Datenschutzgrundverordnung (DSGVO) richten sich in vielfacher Hinsicht

Weiterlesen »
Alle Daten sind verschlüsselt
Datenschutz allgemein
Michaela Schröers

Was muss ich bei einer DATENPANNE tun?

Bei einer Datenschutzpanne erhalten nicht Berechtigte Zugriff auf Daten. Durch diesen Zugriff werden Betriebsgeheimnisse und/ oder personenbezogene Daten Unberechtigten bekannt. Im weiteren Sinne umfasst eine

Weiterlesen »
Datenschutz allgemein
Michaela Schröers

Datenschutz im wahren Leben

Datenschutz im wahren Leben “Dürfen Sie beim Bäcker oder Metzger oder gar beim Arzt mit Ihrem Namen angesprochen werden?” Das Inkrafttreten der DSGVO am 25.

Weiterlesen »
Datenschutz allgemein
Michaela Schröers

Schützen Sie Ihr Unternehmen

Der Datenschutz gilt ausschließlich für Daten natürlicher Personen. Diese personenbezogenen Daten verarbeiten Sie auf Grundlage eines “Erlaubnisvorbehaltes”. Das heißt auf Deutsch, dass Sie einen Grund haben, diese Daten zu verarbeiten. Haben Sie keinen Grund, keinen Zweck definiert, der es Ihnen erlaubt, diese Daten von Menschen zu verarbeiten, ist die Verarbeitung unzulässig und damit verboten!

Weiterlesen »
Datenschutz allgemein
Michaela Schröers

Das Google Analytics Dilemma

Die österreichische Aufsichtsbehörde DSB nennt den Einsatz von Google Analytics rechtswidrig – Was bedeutet das für Unternehmen in Europa und im Speziellen in Deutschland. Es ist

Weiterlesen »

WIR FREUEN UNS AUF IHRE NACHRICHT!

Für jede Anfrage können Sie uns gerne eine Nachricht senden und wir werden so schnell wie möglich antworten.

Hinweis:
Diese Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie eine Nachricht an uns senden.
Spamschutz:
Bitte geben Sie das Ergebnis der Rechnung im nachfolgenden Feld numerisch ein. Danke für ihr Verständnis.