AuditmodellDSGVO-Diagnose
1. Datenschutzbeauftragter
Gem�� Artikel 37 der DSGVO ist die Bestellung eines Datenschutzbeauftragten (DSB) insbesondere dann zwingend erforderlich, wenn Ihre Kernt�tigkeiten in umfangreichen Verarbeitungsvorg�ngen bestehen, bei denen eine systematische �berwachung von betroffenen Personen erforderlich ist, oder wenn es sich um sensible Daten im Sinne der Artikel 9 und 10 handelt.
Sie müssen nachweisen können, dass Sie Ihre Situation analysiert und festgestellt haben, dass die Ernennung eines Datenschutzbeauftragten nicht zwingend erforderlich ist.
Der Beauftragte darf innerhalb der Organisation keine Positionen innehaben, die die Bestimmung der Zwecke und Mittel der Verarbeitung erfordern (um nicht die Rolle von „Richter und Geschworenen“ zu übernehmen). Das Vorliegen eines Interessenkonflikts wird daher im Einzelfall beurteilt.
Beispielsweise können folgende Positionen zu einem Interessenkonflikt führen: Unternehmenssekretär, Generaldirektor für Dienstleistungen, Geschäftsführer, Betriebsleiter, Finanzdirektor, Chefarzt, Leiter der Marketingabteilung, Leiter der Personalabteilung oder Leiter der IT-Abteilung sowie andere Positionen auf einer niedrigeren Ebene der Organisationsstruktur, sofern diese Funktionen oder Rollen die Bestimmung der Zwecke und Mittel der Verarbeitung beinhalten.
2. Perimeter
3. Einhaltung
4. Richtlinien und Verfahren
Die Richtlinien legen die Aufbewahrungsfristen für personenbezogene Daten, die Datensicherheit, die Datenlöschung, die Benachrichtigung im Falle einer Verletzung des Schutzes personenbezogener Daten, die regelmäßige Überprüfung der Relevanz des vorhandenen Systems usw. fest.
5. Rechtliche Überwachung
6. Ausbildung
7. Versicherung
Attribution / Pas d'utilisation commerciale
CC-BY-NC