Sicherheitsdokumentation zur DSGVO

Zu unseren Aufgaben im Rahmen der von uns angebotenen Dienstleistungen gehört auch die umfassende Erstellung maßgeschneiderter Sicherheitsdokumentationen für jeden Kunden, sodass diese alle erforderlichen Angaben gemäß der Verordnung des EUROPÄISCHEN PARLAMENTS und des RATES DER EU 2016/ 679 des Europäischen Parlaments und des Rates der EU zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten und zum freien Datenverkehr sowie mit dem Gesetz Nr. 18/2018 Z. z. über den Schutz personenbezogener Daten und zur Änderung und Ergänzung bestimmter Gesetze. Für eine umfassende und qualitativ hochwertige Erstellung der Dokumentation ist Folgendes erforderlich:

1. Eine Bestandsaufnahme des Datenschutzes und die Ermittlung aller Vorgänge mit personenbezogenen Daten, die die Grundlage für die korrekte Ausgestaltung der Prozesse bildet, mit denen die Einhaltung der DSGVO sichergestellt wird. Auf der Grundlage einer gründlich durchgeführten Analyse können wir:

  • den Fluss personenbezogener Daten abbilden,
  • feststellen, mit welcher Kategorie von personenbezogenen Daten Sie arbeiten (allgemeine oder sensible personenbezogene Daten),
  • alle Verarbeitungsvorgänge definieren, die Sie mit personenbezogenen Daten durchführen,
  • Dritte definieren, an die personenbezogene Daten weitergegeben werden, sei es aufgrund eines Vertragsverhältnisses oder einer gesetzlichen Verpflichtung,
  • festzustellen, ob Sie über einen ausreichenden Datenschutz verfügen, und zwar in den Bereichen physische Sicherheit, Personalsicherheit und IT-Sicherheit.

2. Erstellung aller erforderlichen Dokumente zur Gewährleistung der DSGVO-Konformität, in denen wir alle Verfahren im Umgang mit personenbezogenen Daten sowie die vorgeschlagenen Prozesse zur Gewährleistung des Datenschutzes definieren. Diese Dokumentation muss Folgendes enthalten:

  • eine Risikoanalyse, die eine Quantifizierung aller möglichen Bedrohungen und Auswirkungen auf den Datenschutz umfasst,
  • eine Sicherheitsrichtlinie, in der die grundlegenden Sicherheitsmaßnahmen beschrieben werden, die zur Wahrung der Integrität personenbezogener Daten erforderlich sind,
  • B RichtlinienB , die als Leitfaden für Personen dienen, die mit personenbezogenen Daten arbeiten. Sie enthalten eine Beschreibung der Vorgehensweisen beim Umgang mit personenbezogenen Daten in verschiedenen Situationen (Bereitstellung von Informationen an betroffene Personen oder bei Sicherheitsvorfällen),
  • eine maßgeschneiderte Informationspflicht, mit deren Hilfe Sie alle betroffenen Personen darüber informieren können, welche personenbezogenen Daten Sie über sie verarbeiten, an wen Sie diese weitergeben und welche Rechte die betroffenen Personen haben,
  • Auftragsverarbeitungsverträge, die dazu dienen, den Schutz personenbezogener Daten bei der Weitergabe von Daten zur Verarbeitung an einen anderen Verantwortlichen zu gewährleisten. Diese Musterverträge werden für jeden Auftragsverarbeiter separat erstellt, und zwar auf der Grundlage der Art der Dienstleistung, die der Auftragsverarbeiter für den Verantwortlichen erbringt,
  • Alle erforderlichen Formulare, die je nach Zweck und Art der Verarbeitung personenbezogener Daten maßgeschneidert erstellt werden (Einwilligungen, Vollmachten, Aufzeichnungen und Sonstiges).

Cookies

Die Verwendung von Cookies auf Websites und in Online-Shops wird nicht nur durch die DSGVO geregelt. In der Slowakei gilt für Cookies zudem eine eigene Rechtsvorschrift – das Gesetz Nr. 452/2021 Z. z. über elektronische Kommunikation (im Folgenden „Gesetz über elektronische Kommunikation“), das seit dem 1. Februar 2022 in Kraft ist und das zuvor geltende Gesetz Nr. 351/2011 Z. z. ersetzt hat.

In der Praxis bedeutet dies, dass bei jeder Verwendung von Cookies auf einer Website gleichzeitig die Einhaltung zweier Rechtsvorschriften geprüft werden muss – des Gesetzes über elektronische Kommunikation (regelt die technische Speicherung und den Zugriff auf Informationen im Endgerät des Nutzers) und der DSGVO (regelt die anschließende Verarbeitung personenbezogener Daten, die über Cookies erhoben werden).

Kunden und Interessenten, die Cookies anpassen und einrichten möchten, bieten wir in diesem Bereich umfassende Dienstleistungen an, bestehend aus:

  • Analyse der derzeit verwendeten Cookies;
  • der Vorbereitung der Informationspflicht;
  • des Entwurfs für die Einrichtung einer „Cookie-Leiste“ unter rechtlichen Gesichtspunkten;
  • der Zusammenarbeit bei der Umsetzung der erforderlichen Anpassungen der Cookie-Einstellungen auf der Website des Kunden.

Mehr über die Erstellung von Sicherheitsdokumentation erfahren Sie auch im Service „DSGVO-Sicherheitsdokumentation bei TRC“: Link

 

Are you interested in this service?