Dienstleistung / Compliance
Wir unterstützen Sie

Interner DSB: Audit

Ideal für den internen Datenschutzbeauftragten
Aufdeckung von Schwachstellen
Überwindung von "Betriebsblindheit"
Handlungsbedarf ermitteln

Die Komfort-Lösung für den internen DSB!

Lösungen für interne Datenschutzbeauftragte

Machen Sie Ihrem internen Datenschutzbeauftragten die Arbeit leicht mit einem ausführlichen Datenschutz-Audit.

Ihre Vorteile

Nehmen Sie Ihre Aufgabe als interner DSB qualifiziert und rechtssicher wahr
Decken Sie mögliche Schwachstellen im Datenschutz auf
Identifikation von Stärken und Potenzialen
Rechtssichere Handlungsempfehlungen
Vermittlung von Ideen und "Aha"-Erkenntnissen
Stärkung der Eigenkontrolle in Ihrer Kanzlei
Kontinuierliche Verbesserung des Datenschutzes in der Kanzlei durch Selbstkontrolle
Ja, ich wünsche eine Beratung zum Datenschutz-Audit

Lösungen für den internen Datenschutzbeauftragten – so funktioniert es!

Häufig gestellte Fragen
Wann ist eine Kanzlei gesetztlich dazu verpflichtet, einen Datenschutzbeauftragten zu benennen?
Nach § 38 BDSG besteht die Verpflichtung, einen Datenschutzbeauftragten zu benennen, wenn in der Regel mindestens 20 Personen mit der automatisierten Verarbeitung personenbezogener Daten beschäftigt sind. Die Verarbeitung ist dann automatisiert, wenn sie unter Einsatz von Datenverarbeitungsanlagen wie zum Beispiel einem Computer / Tablet im Unternehmen erfolgt. Darüber hinaus besteht die Pflicht zur Benennung eines internen oder externen Datenschutzbeauftragten, wenn Verarbeitungen vorgenommen werden, die einer Datenschutz-Folgenabschätzung unterliegen, oder personenbezogene Daten geschäftsmäßig für Zwecke der Markt- oder Meinungsforschung verarbeitet werden. Auch gilt im Datenschutz die Pflicht zur Benennung eines Datenschutzbeauftragten, wenn die Kerntätigkeit des Unternehmens in einer umfangreichen Verarbeitung besonderer Kategorien von Daten oder von personenbezogenen Daten über Verurteilungen und Straftaten besteht. Falls Sie sich nicht sicher sind, ob Sie im Unternehmen einen Datenschutzbeauftragten benennen müssen, sprechen Sie uns an.
Welche Voraussetzungen muss ein Datenschutzbeauftragter erfüllen?
Datenschutzbeauftragte müssen eine ausreichende berufliche Qualifikation und Praxiserfahrung im Datenschutz mitbringen, sowie die Fähigkeit, die in Art. 39 DSGVO definierten Aufgaben zu erfüllen. Die DSGVO enthält keine konkreten Vorgaben hinsichtlich der relevanten Qualifikation.

Das notwendige Niveau der Expertise im Datenschutz richtet sich nach dem erforderlichen Schutz für die personenbezogenen Daten, die das Unternehmen verarbeitet. Hier gilt, dass je komplexer die Datenverarbeitungen im Einzelfall sind oder je größer die Menge sensibler Daten ist, desto höhere Anforderungen sind an das Fachwissen des Datenschutzbeauftragten zu stellen.

Unsere fachkundigen externen Datenschutzbeauftragten sind den Aufgaben im Umgang mit personenbezogenen Daten gewachsen, da sie ständig geschult werden und aus ihrer Erfahrung heraus, eine hohe Beratungskompetenz sicherstellen.
Wie ist ein Datenschutzbeauftragter zu benennen?
Eine schriftliche Benennung, wie sie noch nach alter Rechtslage im Datenschutz gefordert wurde, wird durch die DSGVO nicht mehr vorgeschrieben. Aus Beweisgründen und zur Rechtsklarheit ist eine schriftliche Benennung von Datenschutzbeauftragten jedoch empfehlenswert. Zudem wird empfohlen, die Aufgaben der Datenschutzbeauftragten durch den Verantwortlichen im Vertrag explizit festzuhalten, damit sich Verantwortliche und Datenschutzbeauftragte über die Aufgaben im Klaren sind. Da – anders als bisher in § 4f Abs. 1 S. 2 BDSG – keine Frist geregelt ist, ist die Pflicht sofort zu erfüllen, sobald die Voraussetzungen vorliegen. Das Unternehmen veröffentlicht schließlich die Kontaktdaten des Datenschutzbeauftragten und teilt diese Daten der zuständigen Aufsichtsbehörde mit. Damit ist die Bestellung des internen oder externen Datenschutzbeauftragten abgeschlossen.
Ist der Datenschutzbeauftragte persönlich für die Einhaltung der DSGVO verantwortlich?
Datenschutzrechtlich verantwortlich für die Einhaltung der DSGVO ist diejenige Stelle, die über die Zwecke und Mittel der Verarbeitung entscheidet. Dies ist immer das Unternehmen und nie der Datenschutzbeauftragte.

Dem internen oder externen Datenschutzbeauftragten obliegt gem. Art. 39 DSGVO die Aufgabe, das Unternehmen sowie deren Beschäftigte, über ihre datenschutzrechtlichen Pflichten zu unterrichten und im Datenschutz zu beraten. Hier ist der Datenschutzbeauftragte gefordert, nicht lediglich die einschlägigen Vorschriften nach der DSGVO wiederzugeben, sondern das Unternehmen aktiv beim Lösen von konkreten Problemen zu unterstützen, die bei der Umsetzung von Maßnahmen auftauchen können. Der interne oder externe Datenschutzbeauftragte haftet bei vorsätzlicher oder grober Fahrlässigkeit in vollem Umfang. Bei normaler Fahrlässigkeit kommt es zu einer quotalen Verteilung zwischen Arbeitgeber und Arbeitnehmer. Eine Haftung des internen Datenschutzbeauftragten bei leichter Fahrlässigkeit scheidet regelmäßig aus. Anders stellt sich die Lage beim externen Datenschutzbeauftragten dar. Kommt dieser seinen vertraglichen Beratungspflichten nicht im erforderlichen Umfang nach, etwa aufgrund einer Falschberatung, sind vertragliche Schadensersatzansprüche in vollem Umfang denkbar. Auch aus diesem Grund ist die Bestellung eines externen Datenschutzbeauftragten für Unternehmen vorteilhaft.
Wie sieht die Zusammenarbeit des Datenschutzbeauftragten mit der Aufsichtsbehörde aus?
Die Pflicht zur Zusammenarbeit und Kooperation mit der Aufsichtsbehörde nach der DSGVO stellt im Vergleich zu der alten Rechtslage eine wichtige Neuerung im Datenschutz dar. Damit sind interne oder externe Datenschutzbeauftragte berechtigt, direkt mit der Aufsichtsbehörde zu kommunizieren. Dieser Umstand ist auch für die Aufsichtsbehörde von Bedeutung, die sich in der Vergangenheit in erster Linie an die Unternehmensleitung zu wenden hatte.

Der interne oder externe Datenschutzbeauftragte wird hier in enger Abstimmung mit der Geschäftsführung die Kommunikation mit den Aufsichtsbehörden pflegen.
Unsere Leistungen
Ausführliches Datenschutz-Audit ab 1.490,00 €, einmalig, für eine Kanzlei mit bis zu 10 Mitarbeitern

Umfassender Fragenkatalog zur Bestimmung der Erforderlichkeit der Umsetzung von Datenschutzmaßnahmen mit Handlungsanweisungen u.a. zu

- DSB-Bestellpflicht
- Erforderliche technische und organisatorische Maßnahmen (TOMs)
- Einsatzfähigkeit von Software
- Verarbeitungstätigkeiten nach Art. 30 DSGVO
- Informationspflichten ggü. - Mandanten und Mitarbeitern
- Auftragsverarbeitungen
- Internetangeboten

Detailliertes Exposé mit Handlungsempfehlungen
Jetzt persönlich beraten lassen

Diese Dienstleistungen könnten Sie auch interessieren

Bitte beraten Sie mich zum "Audit für interne Datenschutzbeauftragte"! 
Sie haben Fragen?
Wir sind für Sie da
Nutzen Sie unser Kontaktformular
oder rufen Sie uns an!
0201 8612-251
Sie erreichen uns von
Mo - Fr: 09:00 - 17:00 Uhr
Kontaktformular Dienstleistungen

Unsere neuesten Blogbeiträge

Menschliches Versagen ist die häufigste Ursache für Cyberangriffe 

24. April 2024
Anke Stachow
Sie sind inzwischen perfekt gefälscht: die betrügerischen Mails oder Webseiten, mit denen Schadsoftware in die IT-Systeme von Unternehmen und Kanzleien geschleust wird. Meistens reicht nur ein unbedachter Klick und schon wird das ganze Computersystem lahmgelegt. Die kriminellen Hacker fordern dann Lösegeld, damit die Nutzer wieder auf ihre Daten zugreifen können oder sie drohen damit, Daten […]
Weiterlesen

Aus „Taurus-Leak“ lernen: IT-Sicherheit muss in Kanzleien hohe Priorität haben

4. April 2024
Anke Stachow
Das Entsetzen war groß, als bekannt wurde, dass russische Geheimdienste eine Telefonkonferenz zwischen hochrangigen Bundeswehr-Offizieren der deutschen Luftwaffe abgehört hatten. Ein Brigadegeneral hatte sich wohl aus seinem Hotelzimmer in Singapur über das nicht sichere Hotel-WLAN in die Konferenz eingewählt. Bei der eingesetzten Konferenzsoftware handelt es sich um Webex, einem Produkt des US-amerikanischen Technologieunternehmens Cisco. Um […]
Weiterlesen

Sichere Videoverhandlungen – auf die Technik kommt es an

22. Februar 2024
Anke Stachow
In seiner Sitzung am 21. Februar 2024 hat der Vermittlungsausschuss die Verhandlungen über das Gesetz zur Förderung des Einsatzes von Videokonferenztechnik in der Zivilgerichtsbarkeit und den Fachgerichtsbarkeiten vertagt. Ein neuer Termin steht derzeit noch nicht fest. Dem Bundesrat war der Entwurf, der vom Bundestag Ende vergangenen Jahres beschlossen worden war, in manchen Punkten zu weit […]
Weiterlesen
Melden Sie sich zum Newsletter an
Jetzt kostenlos anmelden
Besuchen Sie uns auf Social Media
usertagphone-handsetcalendar-fullmagnifiercrossmenuchevron-upchevron-down