- Anzeigen -

Informations- & Dokumentationspflichten


Jedes fünfte IT-Unternehmen ignoriert bislang die Datenschutzgrundverordnung
Erst jedes dritte IT- und Digitalunternehmen hat erste Maßnahmen zur Umsetzung der DSGVO begonnen - Ab 25. Mai 2018 drohen bei Datenschutz-Verstößen empfindliche Bußgelder

- Anzeigen -





In weniger als einem Jahr drohen IT-Unternehmen in Deutschland Millionen-Bußgelder, wenn sie die europäische Datenschutz-Grundverordnung (DSGVO) nicht umgesetzt haben. Doch immer noch gibt jedes fünfte IT- und Digitalunternehmen (19 Prozent) an, sich noch gar nicht mit dem Thema beschäftigt zu haben. Und nur jedes Dritte (34 Prozent) hat zumindest bereits erste Maßnahmen angefangen oder sogar schon umgesetzt. Vier von zehn Unternehmen (42 Prozent) beschäftigen sich aktuell mit dem Thema, haben aber noch keine Maßnahmen begonnen, und 5 Prozent wollten oder konnten keine Angaben machen.

Das ist das Ergebnis einer aktuellen Umfrage unter mehr als 200 IT- und Digitalunternehmen im Auftrag des Bitkom. Im vergangenen Herbst hatten in einer Bitkom-Umfrage 32 Prozent der Unternehmen mit mehr als 20 Mitarbeitern aus allen Branchen angegeben, sich noch nicht mit der DSGVO beschäftigt zu haben, 12 Prozent war das Thema überhaupt nicht bekannt.

Mit der Verordnung werden zahlreiche neue Informations- und Dokumentationspflichten eingeführt, die von den IT-Unternehmen umgesetzt werden müssen. Völlig neu sind gesetzliche Vorgaben wie die Berücksichtigung des Datenschutzes bei der Produktentwicklung (Privacy by Design) oder die Durchführung einer Datenschutz-Folgenabschätzung. Von den IT- und Digitalunternehmen, die aktuell bereits erste Maßnahmen begonnen haben, hat jedes Dritte (31 Prozent) nach eigener Einschätzung gerade einmal höchstens 20 Prozent der notwendigen Arbeiten erledigt.

"Allmählich wird die Zeit knapp, um die Vorgaben der Datenschutz-Grundverordnung umzusetzen. Die Übergangsfrist bis Mai 2018 war dafür gedacht, dass die IT-Unternehmen bis dahin die teilweise aufwändigen Vorarbeiten leisten können – dies setzt aber eine aktive Beschäftigung mit dem Thema voraus", sagt Susanne Dehmel, Geschäftsleiterin Vertrauen und Sicherheit beim Digitalverband Bitkom. "IT-Unternehmen, die bis jetzt die Vorgaben der DSGVO ignoriert haben, sollten sich dringend überlegen, wie sie das Thema schnellstmöglich aufarbeiten können."

Für den Einstieg hat Bitkom "Fragen und Antworten" (FAQs) zur Datenschutz-Grundverordnung veröffentlicht, die einen ersten Überblick über die Veränderungen zur heutigen Rechtslage geben. Wie verschiedene Verpflichtungen aus der Verordnung praktisch umgesetzt werden können ergibt sich aus den Praxisleitfäden "Verarbeitungsverzeichnis", "Risk Assessment und Datenschutzfolgenschutzabschätzung" sowie der "Mustervertragsanlage zur Auftragsverarbeitung". Alle Leitfäden stehen auf der Bitkom Webseite zum kostenlosen Download bereit: https://www.bitkom.org/Themen/Datenschutz-Sicherheit/Datenschutz/Inhaltsseite-2.html
Die Datenschutz-Grundverordnung ist bereits am 25. Mai 2016 offiziell in Kraft getreten. Die Frist bis zur tatsächlichen Anwendung der Verordnung wurde mit zwei Jahren festgelegt, Stichtag ist somit der 25. Mai 2018. Die IT-Unternehmen müssen bis dahin die Umsetzung in die Praxis abgeschlossen haben. Nach dem Stichtag können die Datenschutzbehörden Bußgelder in Höhe von bis zu 4 Prozent des weltweiten Umsatzes verhängen.

Um die EU-Datenschutzgrundverordnung geht es auch am 19. September 2017 auf der internationalen Privacy Conference in Berlin. Mehr als 200 Datenschutzexperten aus Unternehmen, Politik und Forschung kommen zusammen, um praktische Lösungen für die Umsetzung von Datenschutzregelungen zu diskutieren. Alle Informationen zu Programm und Anmeldung unter https://www.privacy-conference.com/

Hinweis zur Methodik: Grundlage der Angaben ist eine von Bitkom Research durchgeführte Umfrage unter 228 IT- und Digitalunternehmen. Die Fragestellungen lauteten "Inwieweit hat sich Ihr Unternehmen bis zum aktuellen Zeitpunkt mit der Umsetzung der Datenschutz-Grundverordnung beschäftigt?" und "Wenn Sie den Fortschritt Ihres Unternehmens bei der Umsetzung der Datenschutz-Grundverordnung in Prozent angeben müssten: Wie weit ist Ihr Unternehmen bei der Umsetzung der Vorgaben der Datenschutz-Grundverordnung zum aktuellen Zeitpunkt?"
(Bitkom: ra)

eingetragen: 29.06.17
Home & Newsletterlauf: 26.07.17

Bitkom: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.

- Anzeigen -




Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>


Meldungen: Studien

  • Die wenigsten regeln digitalen Nachlass

    Was passiert mit dem eigenen Interneterbe nach dem Tod? Für viele Internetnutzer ist das unklar. Nur eine Minderheit regelt den digitalen Nachlass zu Lebzeiten, beschäftigt sich also damit, was nach dem Tod mit den eigenen digitalen Daten geschehen soll, etwa mit den Social-Media-Profilen oder dem E-Mail-Konto. So sagen acht von zehn Internetnutzern (80 Prozent), dass sie ihren digitalen Nachlass noch überhaupt nicht geregelt haben. Dabei zeigt sich vor allem die jüngste und die älteste Generation relativ unbedarft. 88 Prozent der 14- bis 29-Jährigen und 96 Prozent der Generation 65 Plus, die im Internet aktiv sind, haben sich um ihren digitalen Nachlass noch überhaupt nicht gekümmert. Das zeigt eine repräsentative Umfrage, die der Digitalverband Bitkom in Auftrag gegeben hat. Immerhin 9 Prozent haben ihren digitalen Nachlass bislang wenigstens teilweise geregelt, weitere 9 Prozent haben ihn vollständig geregelt.

  • Bei Datenverlusten den Überblick behalten

    Viele Unternehmen weltweit sind der Meinung, die Pflichten aus der EU-Datenschutzgrundverordnung (DSGVO, Engl. General Data Protection Regulation GDPR) bereits abzudecken. Sie liegen falsch. Das ist eines der Ergebnisse einer Umfrage von Veritas Technologies. Der "Veritas 2017 GDPR Report" zeigt: Weltweit erklärte fast ein Drittel (31 Prozent) der Befragten, das eigene Unternehmen erfülle die wichtigsten Regelungen der Verordnung längst. Als dieselben Firmen nach spezifischen Regelungen aus der DSGVO befragt wurden, sahen sie bei sich allerdings Nachholbedarf, so dass sie sehr wahrscheinlich nicht compliant sind. Berücksichtigt man auch diese Antworten, sind unter dem Strich nur noch zwei Prozent der Unternehmen weltweit tatsächlich auf die Verordnung vorbereitet.

  • Flickenteppich beim Datenschutz

    Konsistenter Datenschutz ist der Schlüssel zum Erfolg für die europäische Internetwirtschaft. Gleichzeitig stärkt er das Vertrauen der Bürger in die digitale Welt und Geschäftsmodelle. Ein gemeinsames europäisches Datenschutzrecht ist deshalb ein Standortvorteil im Wettbewerb um die digitalen Märkte der Zukunft und ein wichtiger Schritt für Europa. Laut einer aktuellen repräsentativen Umfrage, die das Meinungsforschungsinstitut YouGov im Auftrag von eco - Verband der Internetwirtschaft e.V. im Juli 2017 durchgeführt hat, sind jedoch 46 Prozent der deutschen Unternehmensentscheider der Meinung, dass Unternehmen in Deutschland aufgrund der aktuell bestehenden Datenschutzregeln im Vergleich zu anderen Ländern (z.B. England, USA) noch immer einem Wettbewerbsnachteil in der digitalen Welt ausgesetzt sind.

  • Social Media entwickelt sich extrem schnell weiter

    Social Media ist in mehr als jedem dritten Unternehmen (37 Prozent) Chefsache. Häufig werden die Aufgaben aber auch an die Marketing-Abteilung delegiert (57 Prozent). So lautet das Ergebnis einer repräsentativen Umfrage im Auftrag des Digitalverbands Bitkom. Demnach kümmert man sich vor allem in kleineren Unternehmen mit weniger als 100 Beschäftigten die Geschäftsleitung um den Auftritt in Sozialen Netzwerken (49 Prozent). Dass jede Abteilung für sich oder aber die PR-Abteilung die Sozialen Netzwerke betreut, ist dagegen eher die Ausnahme. "Je größer ein Unternehmen ist, desto mehr Möglichkeiten hat es, den Auftritt in den Sozialen Netzwerken von eigenen, speziell dafür ausgebildeten Mitarbeitern betreuen zu lassen. Wichtig ist aber auch dann, dass die Chefetage eingebunden bleibt", sagt Bitkom-Hauptgeschäftsführer Dr. Bernhard Rohleder. "Social Media ist integrierter Teil des Unternehmensleitbildes und muss deshalb auch aus Vorstand oder Geschäftsführung voll und ganz unterstützt, gelebt und strategisch vorangetrieben werden."

  • Markt für virtuelle Kraftwerkprogramme

    Die steigende Anzahl an dezentralen Energieerzeugungsanlagen (engl. distributed energy resources, DERs) auf der ganzen Welt öffnet den Markt für virtuelle Kraftwerkprogramme (engl. virtual power plant, VPP). Trotz der großen Zahl an Solar- und Windkraftanlagen verläuft die Energieerzeugung unregelmäßig und schafft damit den Bedarf für eine Lösung, das Netz in Phasen geringer Solar- bzw. Windkraft auszubalancieren. Derzeit nutzen Versorgungsunternehmen Lösungen mit virtuellen Kraftwerken zur Integration von Solar-Dachanlagen, Windturbinen und Aggregate (Diesel und Gas) sowie Batterien. Mehr Aufmerksamkeit für virtuelle Kraftwerke ermutigt Versorgungsunternehmen, Elektrofahrzeuge und Ladestationen sowie andere DERs in ihre Lösungen auf Basis virtueller Kraftwerke einzuschließen.