Fachinformatiker/in – Systemintegration


Rechtliche Regelungen: DSGVO

Überblick

Die Beachtung der datenschutzrechtlichen Grundlagen ist für alle Tätigkeiten, welche die Aufnahme, Speicherung und Verarbeitung personenbezogener und personenbeziehbarer Daten beinhalten, unverzichtbar. In der Europäischen Union gilt seit Ende Mai 2018 die Datenschutzgrundverordnung der Europäischen Union (kurz DSGVO bzw. englisch GDPR). Diese Verordnung erweitert das bisherige Bundesdatenschutzgesetz (BDSG) um weitere Regelungen und Pflichten. Die DSGVO hat das Ziel die personenbezogenen Daten im Geschäftsleben von Kunden zu schützen. Die Kunden haben zu jeder Zeit einen Auskunftsanspruch auf den Umfang der verarbeiteten Daten sowie die Struktur der Datenverarbeitungsprozesse.

Zusammenhang

Seitens des Betriebes gibt es in verschiedenen Phasen Kontakt mit personenbezogenen Daten der Kunden. Bezogen auf die Phase der Umsetzung besteht im vorliegenden Arbeitsprozess eine Verarbeitung Mitarbeiter*innendaten bei der Migration des Servers. Um den Vorgang rechtlich abzusichern und sowohl für den Betrieb selbst als auch für den Kunden die Rechte und Pflichten aufzuzeigen und zu dokumentieren wird bereits bei Auftragserteilung eine entsprechende Vereinbarung unterzeichnet. Die Mitarbeiter*innen des Unternehmens haben bereits bei Anstellung eine Verschwiegenheitserklärung mitgezeichnet, keine kundenspezifischen Daten an Dritte weiterzugeben. Außerdem werden sie regelmäßig geschult.

Detail/Vertiefung

Die DSGVO übernimmt in großen Teilen die strengen Auflagen des BDSG und ist im Gegensatz zu diesem aber innerhalb der gesamten Europäischen Union gültig. Änderungen bzw. Erweiterungen der DSGVO gegenüber dem alten BDSG umfassen unter anderem:

  • Informationspflichten der verarbeitenden Stelle
  • Höheres Strafmaß bei Verstößen gegen die Rechtsvorschriften
  • Pflicht zur Benennung eines Datenschutzbeauftragten bereits ab Neun Mitarbeiter*innen, welche regelmäßig personenbezogene Daten verarbeiten
  • Meldepflicht bei Verstößen bzw. versehentlichen „Datenlecks“
  • Umfangreiches „Recht auf Vergessenwerden“
  • Datenübertragbarkeit zwischen Diensten unterschiedlicher Anbieter und Auskunftspflicht
  • Dokumentationspflicht der Prozesse zur Datenverarbeitung

Quelle: https://blog.orbit.de/2018/06/22/dsgvo-basics-die-pflichten-der-unternehmen/

Eine Kurzzusammenfassung der DSGVO kann auch dem folgenden Video entnommen werden.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert