- Anzeigen -

Informations- & Dokumentationspflichten


Jedes fünfte IT-Unternehmen ignoriert bislang die Datenschutzgrundverordnung
Erst jedes dritte IT- und Digitalunternehmen hat erste Maßnahmen zur Umsetzung der DSGVO begonnen - Ab 25. Mai 2018 drohen bei Datenschutz-Verstößen empfindliche Bußgelder

- Anzeigen -





In weniger als einem Jahr drohen IT-Unternehmen in Deutschland Millionen-Bußgelder, wenn sie die europäische Datenschutz-Grundverordnung (DSGVO) nicht umgesetzt haben. Doch immer noch gibt jedes fünfte IT- und Digitalunternehmen (19 Prozent) an, sich noch gar nicht mit dem Thema beschäftigt zu haben. Und nur jedes Dritte (34 Prozent) hat zumindest bereits erste Maßnahmen angefangen oder sogar schon umgesetzt. Vier von zehn Unternehmen (42 Prozent) beschäftigen sich aktuell mit dem Thema, haben aber noch keine Maßnahmen begonnen, und 5 Prozent wollten oder konnten keine Angaben machen.

Das ist das Ergebnis einer aktuellen Umfrage unter mehr als 200 IT- und Digitalunternehmen im Auftrag des Bitkom. Im vergangenen Herbst hatten in einer Bitkom-Umfrage 32 Prozent der Unternehmen mit mehr als 20 Mitarbeitern aus allen Branchen angegeben, sich noch nicht mit der DSGVO beschäftigt zu haben, 12 Prozent war das Thema überhaupt nicht bekannt.

Mit der Verordnung werden zahlreiche neue Informations- und Dokumentationspflichten eingeführt, die von den IT-Unternehmen umgesetzt werden müssen. Völlig neu sind gesetzliche Vorgaben wie die Berücksichtigung des Datenschutzes bei der Produktentwicklung (Privacy by Design) oder die Durchführung einer Datenschutz-Folgenabschätzung. Von den IT- und Digitalunternehmen, die aktuell bereits erste Maßnahmen begonnen haben, hat jedes Dritte (31 Prozent) nach eigener Einschätzung gerade einmal höchstens 20 Prozent der notwendigen Arbeiten erledigt.

"Allmählich wird die Zeit knapp, um die Vorgaben der Datenschutz-Grundverordnung umzusetzen. Die Übergangsfrist bis Mai 2018 war dafür gedacht, dass die IT-Unternehmen bis dahin die teilweise aufwändigen Vorarbeiten leisten können – dies setzt aber eine aktive Beschäftigung mit dem Thema voraus", sagt Susanne Dehmel, Geschäftsleiterin Vertrauen und Sicherheit beim Digitalverband Bitkom. "IT-Unternehmen, die bis jetzt die Vorgaben der DSGVO ignoriert haben, sollten sich dringend überlegen, wie sie das Thema schnellstmöglich aufarbeiten können."

Für den Einstieg hat Bitkom "Fragen und Antworten" (FAQs) zur Datenschutz-Grundverordnung veröffentlicht, die einen ersten Überblick über die Veränderungen zur heutigen Rechtslage geben. Wie verschiedene Verpflichtungen aus der Verordnung praktisch umgesetzt werden können ergibt sich aus den Praxisleitfäden "Verarbeitungsverzeichnis", "Risk Assessment und Datenschutzfolgenschutzabschätzung" sowie der "Mustervertragsanlage zur Auftragsverarbeitung". Alle Leitfäden stehen auf der Bitkom Webseite zum kostenlosen Download bereit: https://www.bitkom.org/Themen/Datenschutz-Sicherheit/Datenschutz/Inhaltsseite-2.html
Die Datenschutz-Grundverordnung ist bereits am 25. Mai 2016 offiziell in Kraft getreten. Die Frist bis zur tatsächlichen Anwendung der Verordnung wurde mit zwei Jahren festgelegt, Stichtag ist somit der 25. Mai 2018. Die IT-Unternehmen müssen bis dahin die Umsetzung in die Praxis abgeschlossen haben. Nach dem Stichtag können die Datenschutzbehörden Bußgelder in Höhe von bis zu 4 Prozent des weltweiten Umsatzes verhängen.

Um die EU-Datenschutzgrundverordnung geht es auch am 19. September 2017 auf der internationalen Privacy Conference in Berlin. Mehr als 200 Datenschutzexperten aus Unternehmen, Politik und Forschung kommen zusammen, um praktische Lösungen für die Umsetzung von Datenschutzregelungen zu diskutieren. Alle Informationen zu Programm und Anmeldung unter https://www.privacy-conference.com/

Hinweis zur Methodik: Grundlage der Angaben ist eine von Bitkom Research durchgeführte Umfrage unter 228 IT- und Digitalunternehmen. Die Fragestellungen lauteten "Inwieweit hat sich Ihr Unternehmen bis zum aktuellen Zeitpunkt mit der Umsetzung der Datenschutz-Grundverordnung beschäftigt?" und "Wenn Sie den Fortschritt Ihres Unternehmens bei der Umsetzung der Datenschutz-Grundverordnung in Prozent angeben müssten: Wie weit ist Ihr Unternehmen bei der Umsetzung der Vorgaben der Datenschutz-Grundverordnung zum aktuellen Zeitpunkt?"
(Bitkom: ra)

eingetragen: 29.06.17
Home & Newsletterlauf: 26.07.17

Bitkom: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.

- Anzeigen -




Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>


Meldungen: Studien

  • Ohne Daten fehlt häufig die Geschäftsgrundlage

    Mit Personendaten arbeiten zu können, ist für viele Unternehmen ein wichtiger Wettbewerbsfaktor. Für fast die Hälfte aller Unternehmen in Deutschland (46 Prozent) ist die Nutzung personenbezogener Daten sogar Grundlage des Geschäftsmodells. Das ist das Ergebnis einer repräsentativen Befragung unter mehr als 500 Unternehmen im Auftrag des Digitalverbands Bitkom. "Praktisch kein Unternehmen kann seine Geschäftstätigkeit ohne personenbezogene Daten durchführen - von der Kundenakquise bis zum Personalmanagement", sagt Susanne Dehmel aus der Bitkom-Geschäftsleitung. Im Vertrieb und im Marketing spielt die Nutzung personenbezogener Daten die größte Rolle. Zwei von drei Unternehmen (65 Prozent) geben dies an. Darüber hinaus sagen vier von zehn (40 Prozent), dass sie Produkte oder Dienstleistungen mit Hilfe von Personendaten verbessern. Dehmel: "Das hohe Datenschutzniveau in Europa muss in eine funktionierende Balance mit datenbasierten Produkten und Dienstleistungen gebracht werden, von denen gerade auch Verbraucher profitieren."

  • Umfrage zum Finanzwissen der Deutschen

    Zwei Drittel aller Deutschen haben sich nach eigenen Angaben bereits ernsthaft mit ihrer Altersvorsorge beschäftigt - unabhängig vom Geschlecht. Aber: Die Beschäftigung mit Geld und Finanzen ist für Frauen offenbar immer noch eher Pflichterfüllung als Herzensangelegenheit. Während mehr als die Hälfte der Männer in Deutschland ein sehr starkes oder starkes Interesse für Wirtschaftsthemen bekunden und sich in punkto Börsenwissen fit fühlen, interessieren sich 60 Prozent der Frauen kaum oder gar nicht für diese Themen. Über die Hälfte der Frauen stimmt mehr oder weniger der Aussage zu: "Von dem, was an der Börse geschieht, habe ich keine Ahnung".

  • DSGVO/GDPR-Bereitschaft von Unternehmen

    Eine neue Studie von IBM zeigt, dass fast 60 Prozent der befragten Unternehmen die Datenschutzgrundverordnung (DSGVO) als Chance zur Verbesserung der Privatsphäre, Sicherheit, Datenverwaltung und Katalysator für neue Geschäftsmodelle ansehen - weniger als ein Compliance-Problem oder ein Hindernis. Um Risiken zu reduzieren, zeigte die Studie, dass die Mehrheit der befragten Unternehmen bei den Daten, die sie sammeln und verwalten, selektiver vorgehen will. 70 Prozent der befragten Unternehmen gaben an, dass sie Daten vor Ablauf der Compliance-Frist entsorgen wollen.

  • Verbreitung der elektronischen Rechnung

    Wenn die neue EU-Richtlinie zur elektronischen Rechnung im Herbst in Kraft tritt, müssen einige Unternehmen nachbessern. Auch Deutschland gehört zu den Ländern, in denen Firmen bei Invoicing am häufigsten mit Compliance-Problemen kämpfen. Den Status-Quo zeigen zwei neue Studien, darunter eine internationale Erhebung sowie eine Studie zu E-Invoicing bei Deutschlands Top-700-Unternehmen von Comarch und Fraunhofer, welche im Mai im Porsche Museum in Stuttgart im Detail vorgestellt wird. Ab 27. November 2018 gilt die "Europäische Norm für die elektronische Rechnungsstellung" auch in Deutschland für Bundesministerien und Verfassungsorgane. Ein Jahr später werden alle weiteren öffentlichen Auftraggeber des Bundes die elektronische Rechnung von ihren Geschäftspartnern verlangen. Die erwarteten Einsparungen werden auf vier bis neun Milliarden Euro pro Jahr beziffert. Davon betroffen sind alle Unternehmen, welche bereits jetzt mit dem Bund Rechnungen austauschen oder sich an zukünftigen Ausschreibungen beteiligen wollen. Damit erhält die Digitalisierung des Rechnungswesens EU-weit einen neuen Schub.

  • Geschlechterneutrale Beurteilung forcieren

    Frauen schneiden im zweiten juristischen Staatsexamen um knapp 2 Prozent schlechter ab als Männer. Im Bereich der Prädikatsnoten ist der Geschlechtereffekt zuungunsten der Frauen besonders ausgeprägt: 12 Prozent weniger Frauen überspringen die überaus karriererelevante Notenschwelle von 9 Punkten. Nur wer mit einer Note von 9 Punkten oder besser ein so genanntes Prädikatsexamen vorweisen kann, wird zum Beispiel zum Staatsdienst zugelassen. Bezieht man weitere Faktoren wie Abiturnote, Alter und Prüfungszeitpunkt in den statistischen Vergleich ein, sind die Unterschiede noch ausgeprägter. Auch ein Migrationshintergrund führt zu schlechteren Noten. So schneiden Rechtsreferendare, die im Ausland geboren sind und keine deutsche Staatsbürgerschaft besitzen, im zweiten Examen 17 Prozent schlechter ab als deutsche Prüflinge. Die Wahrscheinlichkeit, eine Prädikatsnote zu erreichen, ist für sie sogar um 70 Prozent geringer. Auch in Deutschland geborene Prüflingen mit deutschen Pass, aber "nicht-deutschem" Namen werden im Durchschnitt schlechter beurteilt. Die Unterschiede bleiben auch bestehen, wenn Vornoten in die Analyse einbezogen werden.