IIVP – Intelligente Informationsverarbeitungsprozesse
Frankenstraße 12
90762 Fürth
Tel: 0911 621798-0
E-Mail: info@iivp.de
Der erste Baustein im Rahmen eines strukturierten und professionellen Datenschutzes sollte eine umfassende qualitative Bestandsaufnahme sein. Unsere Experten identifizieren dabei mögliche Schwachstellen, bewerten die Ergebnisse auch mit Blick auf das potentielle Risiko z. B. von Abmahnungen und erstellen einen konkreten Maßnahmenplan. Dabei geht es um drei grundlegende Säulen:
- die vorhandene IT-Infrastruktur, eingesetzte externe Systeme und Tools
- die Verarbeitungsprozesse personenbezogener Daten
- das Datenschutzwissen der Mitarbeiter
Ganz grundsätzlich gilt: Datenschutz ist ohne IT-Sicherheit, also die Absicherung der informationstechnischen Systeme vor Schäden und Bedrohungen, nicht möglich, wenn auch auch mit den Maßnahmen eines IT-Sicherheitskonzepts längst nicht alle Anforderungen des Datenschutzes abgedeckt sind. Eine funktionierende und gelebte IT-Sicherheit ist aber bereits eine gute Basis für den Datenschutz. Gerne unterstützen wir Sie umfassend auch in diesem Themenbereich.
Ein besonderes Augenmerk unserer Spezialisten kommt im Rahmen Ihrer IT-Systeme auch externen Diensten zu, die Sie beispielsweise in Ihre Website eingebunden haben.
Welche personenbezogenen Daten werden in welchen Unternehmensbereichen verarbeitet? Wo haben die Daten ihren Ursprung, wie werden sie erhoben? Wie und für welche Zwecke werden sie gespeichert und verarbeitet? Und wie lange? Liegen dafür die erforderlichen Einverständniserklärungen vor? Verarbeiten Sie ggf. Daten im Auftrag? Sind die entsprechenden Verträge rechtssicher? Gelten für Ihr Unternehmen ggf. spezielle Datenschutzregeln wie etwa im Gesundheitswesen? Werden die von der DSGVO geforderten Nachweispflichten eingehalten? Das sind Fragestellungen, denen wir im Rahmen unserer Bestandsaufnahme nachgehen.
Wie ist es um das Wissen Ihrer Mitarbeiter zum Thema Datenschutz bestellt? Gibt es regelmäßige Schulungen und Checks? Ist Datenschutz ein Thema beim Onboarding? Sind Bereiche wie Telefonzentrale und Marketing-Abteilung vertieft geschult? Wir machen uns ein Bild davon, welcher Wissenstand in welchen Tätigkeitsbereichen vorliegt, wo Nachbesserungsbedarf besteht und entwickeln ein Schulungskonzept.