Effiziente Raumbuchung und smarte Gebäudeautomatisierung.
Effiziente Raumbuchung und smarte Gebäudeautomatisierung.
Quelle: Pixabay CC0 Public Domain/ Hans
Nach dem deutschen Bundesdatenschutzgesetz (BDSG) müssen Unternehmen, die personenbezogene Daten mit EDV speichern, verarbeiten oder übermitteln, einen betrieblichen Datenschutzbeauftragten zwingend bestellen.
Das Bundesdatenschutzgesetz (BDSG) verpflichtet Unternehmen zur Ernennung eines betrieblichen Datenschutzbeauftragten, wenn ein Unternehmen Computer/EDV nutzt und mindestens vorübergehend mehr als neun Personen beschäftigt:
Ein betrieblicher Datenschutzbeauftragter ist schriftlich zu bestellen; zweckmäßig ist dabei die Festlegung der wichtigsten Aufgaben in der Bestellungsurkunde oder die Bezugnahme auf die Vorschriften der §§ 4f, 4g BDSG.
Ein Datenschutzbeauftragter kann
Eine Vernachlässigung dieser Pflicht kann empfindliche Folgen haben, vor allem, wenn tatsächlich etwas passieren sollte. Da jedes dritte Unternehmen in jüngster Vergangenheit Ziel von Angriffen wurde, ist das vergleichsweise wahrscheinlich.
Quelle: fotolia.com/ Robert Kneschke
Auftragsdatenverarbeitung, das Auslagern von Datenverarbeitungsprozessen durch den Auftraggeber auf externe Dienstleister (Cloud-Services), ist ein häufiges Mittel zur Kostensenkung, Personaleinsprung und der Nutzung von externem Know How — Stichwort “Outsourcing”. Sind hiervon personenbezogene Daten betroffen, findet § 11 “Erhebung, Verarbeitung oder Nutzung personenbezogener Daten im Auftrag” BDSG (Bundesdatenschutzgesetz) Anwendung.
Hinweis: Die nachfolgende Aufstellung bietet nur einen Auszug.
Oft vernachlässigt wird § 11 Absatz 5 des BDSG . Durch diesen Absatz finden die Regelungen zur Auftragsdatenverarbeitung ebenfalls Anwendung auf Wartungs– und Prüfungsverträge, wenn hierdurch der Zugriff auf personenbezogene Daten möglich ist. Somit ist ein weites Feld an weiteren Leistungen ebenfalls von den Regelungen des BDSG betroffen (Beispiele):
Liegt eine Auftragsdatenverarbeitung vor, muss diese schriftlich geregelt werden.
Sie als Auftraggeber müssen die im Vertrag festgeschriebenen Maßnahmen zum Datenschutz und zur Datensicherheit beim Auftraggeber in geeigneter Form kontrollieren — im Zweifel persönlich vor Ort beim Auftragnehmer.
Für die Einhaltung der gesetzlichen Datenschutzvorschriften sind Sie als Auftraggeber verantwortlich, nicht der Auftragnehmer (dies wird oft irrtümlich falsch eingeschätzt).
Eine einfache Erklärung des Auftragnehmers über die Einhaltung der Datenschutzvorschriften ist nicht ausreichend!
Externe Dienstleister und ordentliche Cloud-Service-Provider haben ein stichhaltiges Datenschutzkonzept samt einer vorformulierten Vereinbarung gem. § 11 BDSG bereits in der Schublade und gehen damit aktiv auf ihre Kunden zu.
Sie sind bereits Kunde von NetTask oder wollen unsere Cloud Services zukünftig nutzen?
Sprechen Sie uns auf die komplette Thematik Datenschutz an. Gern übersenden wir Ihnen eine Auftragsdatenverarbeitungserklärung sowie unsere technischen und organisatorischen Maßnahmen zum Datenschutz.
Effiziente Raumbuchung und smarte Gebäudeautomatisierung.
Effiziente Raumbuchung und smarte Gebäudeautomatisierung.
Die Zukunft des Bauens: Wie Building Information Modeling (BIM) die Bauindustrie revolutioniert.
Die Zukunft des Bauens: Wie Building Information Modeling (BIM) die Bauindustrie revolutioniert.
Die Bedeutung eines effektiven Incident Response Plans für Ihr Unternehmen.
Die Bedeutung eines effektiven Incident Response Plans für Ihr Unternehmen.
Best Practices in der Cybersicherheit: Schützen Sie Ihr Unternehmen vor digitalen Bedrohungen.
Best Practices in der Cybersicherheit: Schützen Sie Ihr Unternehmen vor digitalen Bedrohungen.
Effiziente Raumbuchung und smarte Gebäudeautomatisierung.
Effiziente Raumbuchung und smarte Gebäudeautomatisierung.
Die Zukunft des Bauens: Wie Building Information Modeling (BIM) die Bauindustrie revolutioniert.
Die Zukunft des Bauens: Wie Building Information Modeling (BIM) die Bauindustrie revolutioniert.
Die Bedeutung eines effektiven Incident Response Plans für Ihr Unternehmen.
Die Bedeutung eines effektiven Incident Response Plans für Ihr Unternehmen.
Best Practices in der Cybersicherheit: Schützen Sie Ihr Unternehmen vor digitalen Bedrohungen.
Best Practices in der Cybersicherheit: Schützen Sie Ihr Unternehmen vor digitalen Bedrohungen.
NetTask ist der führende Cloud Service Provider für „Modernes Arbeiten“ in Europa. Mit unserer langjährigen Themen- und Umsetzungskompetenz in der Informations- und Kommunikationstechnologie entwickeln wir, auf der Basis von Microsoft-Technologie (deHOSTED Exchange, deHOSTED Skype for Business, deHOSTED SharePoint, deHOSTED Office 365, IoT - Technologie), cloudbasierte, hochperformante und sichere Services für die digitale Unternehmenskommunikation und Kollaboration.
Unsere Lösungen bieten Unternehmen einen nachhaltigen Mehrwert in der Arbeitseffizienz, Produktivität sowie der zielgerichteten wirtschaftlichen Verwendung ihrer IT-Budgets.