Sie sind hier: Home » Markt » Hintergrund

DSGVO-konformer Umgang mit sensiblen Daten


DSGVO – 1 Jahr danach: Ein Datenschützer zieht Bilanz
Laut der DSGVO bedarf die Übermittlung personenbezogener Daten aber einer Rechtsgrundlage



Am 25. Mai 2019 jährt sich das Inkrafttreten der Datenschutz-Grundverordnung, kurz DSGVO, das erste Mal. Grund genug, Bilanz zu ziehen. Während sich im Vorfeld die Kritik an dem Gesetz häufte und in den Medien beispielsweise von Abmahnwellen die Rede war, blieben die Befürchtungen der Unternehmen diesbezüglich weitestgehend unbestätigt. "Doch auch ein Jahr nach Inkrafttreten gehört ein DSGVO-konformer Umgang mit sensiblen Daten noch immer nicht zum Alltag vieler Unternehmen", so Haye Hösel, Geschäftsführer und Gründer der Hubit Datenschutz GmbH & Co. KG. Besonders wenn es um gesetzeskonforme Websites, sichere Passwörter oder die Nutzung von Diensthandys geht, besteht weiterhin Handlungsbedarf. "Unternehmen sehen nicht immer den Sinn der DSGVO, sondern lediglich einen größeren Arbeitsaufwand. Aber immerhin schließen wir auch die Tür ab, wenn wir das Haus verlassen, obwohl dies einen zusätzlichen Aufwand bedeutet", betont Hösel.

Sensibilisierung schaffen
Ziel der DSGVO ist der Schutz personenbezogener Daten. Als personenbezogen beziehungsweise personenbeziehbar gelten dabei nicht nur Namen, sondern ebenfalls Daten wie Telefonnummern, Kfz-Kennzeichen oder IP-Adressen. Unternehmen, die über mehr als zehn Mitarbeiter verfügen, verpflichtet die DSGVO dazu, einen internen oder externen Datenschützer zu benennen. Dieser übernimmt sowohl unterrichtende als auch beratende Tätigkeiten und fungiert als Ansprechpartner für Mitarbeiter, die Geschäftsführung sowie betroffene Personen. Mittlerweile haben die viele Unternehmen diese Vorgabe bereits umgesetzt.

Aber auch wenn die Überwachung der Einhaltung der Datenschutzgesetze sowie der EU-DSGVO zu den Aufgaben eines Datenschützers gehört, müssen Mitarbeiter im Alltag selbst auf die Berücksichtigung achten. Hierfür genügt es nicht, ihnen lediglich DSGVO-konformes Handwerkszeug zur Verfügung zu stellen. Stattdessen gilt es über die Wichtigkeit des Datenschutzes aufzuklären, selbst wenn vieles dabei auf den ersten Blick als selbstverständlich erscheint. Hösel erklärt: "Es empfiehlt sich, laute Telefonate über sensible Firmendaten in der Öffentlichkeit möglichst zu vermeiden und bei der Nutzung von Dienstlaptops unterwegs Blickschutzfilter zu verwenden." Ebenso sollten Mitarbeiter keine öffentlichen WLAN-Netzwerke nutzen, da diese in den meisten Fällen nicht als sicher gelten, sondern stattdessen virtuelle private Netzwerke, sogenannte VPNs.

Vorsicht bei Diensthandy und -laptop
Jede Homepage verfügt über eine individuelle Struktur mit unterschiedlichen Plug-ins, Cookies oder Tracking-Tools und erfasst beziehungsweise verarbeitet unterschiedlichste Daten. Es genügt daher nicht, eine allgemeine Datenschutzerklärung irgendwo zu kopieren oder automatisiert generieren zu lassen und dann auf der Website zu veröffentlichen. Außerdem stoßen Datenschützer in Unternehmen häufig noch immer auf unsichere Passwörter für Dienstcomputer oder Laptops. Ein sicheres Kennwort besteht aus acht bis zwölf Zeichen in Groß- und Kleinschreibung und enthält sowohl Buchstaben als auch Ziffern und Sonderzeichen. Zudem sollten Mitarbeiter ihre Passwörter regelmäßig ändern.

Gleiches gilt auch für den Schutz von Diensthandys, die sich ebenfalls mithilfe eines Passworts statt einer kurzen Zahlenkombination oder eines einfachen Wischmusters schützen lassen. Ein weiteres Problem, das bei der Nutzung von Diensthandys häufig auftritt, sind Messengerdienste. Die deutschen Aufsichtsbehörden für Datenschutz erachten viele von ihnen, darunter WhatsApp, als nicht datenschutzkonform. Manche Dienste haben nicht nur Zugriff auf alle in einem Smartphone gespeicherten Telefonnummern und Kontaktdetails, sondern übermitteln sie zusätzlich in weitere Staaten wie die USA, die als Drittländer gelten.

Laut der DSGVO bedarf die Übermittlung personenbezogener Daten aber einer Rechtsgrundlage. Wer nicht auf Kurznachrichten verzichten möchte, kann auf dem Markt andere datenschutzkonforme Apps finden oder SMS versenden. Bei der physischen Weitergabe von Daten, beispielsweise mit einem USB-Stick, stehen Unternehmen ebenfalls vor einer Herausforderung. Diese Speichermedien verfügen selten über die nötigen Sicherheitsvoraussetzungen, wie beispielsweise einen Sicherheitscode beziehungsweise Verschlüsselung, der bei Verlust oder Diebstahl davor schützt, dass Außenstehende auf sensible Daten zugreifen können.

Mehr als bürokratischer Aufwand
Häufig fehlt in Unternehmen noch immer das Bewusstsein darüber, dass die DSGVO nicht nur den Umgang mit Kundendaten betrifft, sondern auch Mitarbeiter- sowie Lieferantendaten. So haben Beschäftigte in der Personalabteilung eine besondere Verantwortung. Sie müssen Personalunterlagen unter Verschluss halten und darauf achten, Mitarbeiterdaten per E-Mail ausschließlich verschlüsselt zu übermitteln. Auch dem Auskunftsrecht kommt eine besondere Bedeutung in der DSGVO zu. Wenn Mitarbeiter Auskunft über ihre Daten fordern – beispielsweise im Falle einer Kündigung – müssen Personalverantwortliche innerhalb eines Monats eine Kopie jeglicher personenbezogenen Daten, deren Verarbeitung erfolgt, aushändigen. Es empfiehlt sich daher, bereits im Vorfeld hierzu bestimmte Prozesse festzulegen. "Generell sollten Führungskräfte auch weiterhin beharrlich über die Wichtigkeit des Datenschutzes aufklären. Regelmäßige Schulungen schaffen hier ein allgemeines Bewusstsein", so Haye Hösel abschließend.
(Hubit Datenschutz: ra)

eingetragen: 07.06.19
Newsletterlauf: 05.07.19

Hubit Datenschutz: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Markt / Hintergrund

  • Datenkontrolle im Zeitalter der KI

    Keepit veröffentlichte ihren Berichts "Intelligent Data Governance: Why taking control of your data is key for operational continuity and innovation" (Intelligente Data-Governance: Warum die Kontrolle über Ihre Daten entscheidend für betriebliche Kontinuität und Innovation ist). Der Bericht befasst sich mit der grundlegenden Bedeutung der Datenkontrolle im Zeitalter der KI, wobei der Schwerpunkt auf der Sicherstellung der Cyber-Resilienz und Compliance moderner Unternehmen liegt.

  • Vorbereitung wird zum Wettbewerbsfaktor

    Zwischen dem 14. und dem 28. April 2025 mussten Finanzinstitute in der EU ihre IT-Dienstleister bei der Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin) registriert haben. Mit dem Inkrafttreten des Digital Operational Resilience Act (DORA) geraten damit viele IT-Dienstleister ohne unmittelbare Regulierung in den Fokus von Aufsichtsbehörden. Gleichzeitig sorgt die bevorstehende Umsetzung der europäischen NIS2-Richtlinie in weiteren Branchen für erhöhten Handlungsdruck.

  • Investitionen in Photovoltaikprojekte

    Vor 25 Jahren schuf das Erneuerbare-Energie-Gesetz (EEG) die Grundlage für den erfolgreichen Ausbau der Photovoltaik in Deutschland. Feste Einspeisevergütungen, garantierte Laufzeiten und unbürokratische Abwicklung sorgten für Vertrauen - nicht nur bei Projektierern, sondern auch bei Banken und institutionellen Investoren. "Diese Planbarkeit ermöglichte umfangreiche Investitionen in Photovoltaikprojekte", weiß Thomas Schoy, Mitinhaber und Geschäftsführer der Unternehmensgruppe Privates Institut. "Die damals garantierten Erlöse deckten Finanzierungskosten, Betriebsausgaben und Risikozuschläge gleichermaßen zuverlässig ab."

  • Bayern verstärkt Kampf gegen Geldwäsche

    Allein in Deutschland ist nach Schätzungen der Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin) von Geldwäsche bis zu 100 Milliarden Euro im Jahr auszugehen. Bayern verstärkt im Kampf gegen Geldwäsche seine Strukturen erneut und erweitert die Kompetenzen der bei der Generalstaatsanwaltschaft München angesiedelten Zentral- und Koordinierungsstelle Vermögensabschöpfung (ZKV) auf Geldwäsche.

  • Von Steuerreform bis Deutschlandfonds

    Benjamin Bhatti, Geschäftsführer der bhatti.pro Steuerberatungsgesellschaft mbH, durchforstet die Wahlprogramme der möglichen Koalitionspartner und betrachtet ihre Steuervorhaben aus wirtschaftlicher und politischer Sicht.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen