DSGVO
Posts about DSGVO
DSGVO-Software oder externer Datenschutzbeauftragter? Entscheidungshilfe für KMU
Müssen Sie einen externen Datenschutzbeauftragten bestellen, oder reicht eine DSGVO-Compliance-Software? Dieser Leitfaden zeigt, wann Sie gesetzlich verpflichtet sind, einen DSB zu bestellen, und wann Software die effizientere und günstigere Wahl ist.
DSGVO Betroffenenrechte: Auskunft, Löschung, Berichtigung (30-Tage-Frist)
Betroffene Personen haben das Recht, Auskunft über ihre personenbezogenen Daten zu verlangen, Berichtigung zu fordern oder Löschung zu beantragen — und Sie müssen innerhalb von 30 Kalendertagen antworten. Dieser Leitfaden erläutert jedes Recht, was Ihre Pflicht auslöst und wie Sie fristgerecht reagieren.
DSGVO Datenpannenmeldung: 72-Stunden-Frist & Meldepflicht gegenüber der Aufsichtsbehörde
Artikel 33 DSGVO verpflichtet jeden Verantwortlichen, Datenschutzverletzungen binnen 72 Stunden bei der zuständigen Aufsichtsbehörde zu melden. Dieser Leitfaden erläutert, was als Datenpanne gilt, wann die Frist beginnt, wen Sie benachrichtigen müssen und welche Angaben Ihre Meldung enthalten muss.
DSGVO Rechtsgrundlagen: Die sechs Grundlagen nach Artikel 6
Artikel 6 DSGVO verlangt, dass Sie vor jeder Verarbeitung personenbezogener Daten mindestens eine Rechtsgrundlage festlegen. Sechs Optionen stehen zur Verfügung: Einwilligung, Vertrag, rechtliche Verpflichtung, lebenswichtige Interessen, öffentliche Aufgabe, berechtigte Interessen. Fehlende oder falsche Dokumentation kann Bußgelder von bis zu 20 Millionen Euro oder 4 % des Jahresumsatzes nach sich ziehen.
Schrems II und Einwilligungsmanagement: Was EU-Organisationen jetzt tun müssen
Das EuGH-Urteil Schrems II (C-311/18) hat das EU-US Privacy Shield für ungültig erklärt und zusätzliche Schutzmaßnahmen für Standardvertragsklauseln eingeführt. Dieser Leitfaden erläutert, was Einwilligungsverantwortliche und EU-KMU tun müssen, um DSGVO-konform für transatlantische Datenübermittlungen zu bleiben.
Datenschutz-Folgenabschätzung: Schritt-für-Schritt-Anleitung nach DSGVO Art. 35
Eine Datenschutz-Folgenabschätzung (DSFA) ist nach Art. 35 DSGVO für risikoreiche Verarbeitungen verpflichtend. Diese Anleitung erklärt, wann eine DSFA erforderlich ist, was sie enthalten muss und wie Sie sie effizient erstellen.
Verzeichnis von Verarbeitungstätigkeiten nach DSGVO: Ein Praxisleitfaden
Das Verzeichnis von Verarbeitungstätigkeiten (VVT) ist für die meisten Organisationen nach Art. 30 DSGVO verpflichtend. Dieser Leitfaden zeigt, was aufgezeichnet werden muss, wer ausgenommen ist und wie ein VVT aufgebaut und gepflegt wird.
Was ist die DSGVO? Ein vollständiger Leitfaden für Unternehmen
Die DSGVO (Verordnung 2016/679) ist das EU-Datenschutzrecht. Dieser Leitfaden behandelt die 6 Rechtsgrundlagen, Betroffenenrechte, VVT, DSB, DSFA und Bußgelder nach Art. 83 — mit praktischen Hinweisen für KMU.
DSGVO DSFA: Wann Sie eine benötigen und wie Sie sie erstellen
Eine Datenschutz-Folgenabschätzung ist vor risikoreicher Verarbeitung nach Art. 35 DSGVO verpflichtend. Dieser Leitfaden erläutert Auslöser, Methodik und Dokumentation.
Wie Sie Drittanbieter-Auftragsverarbeiter gemäß DSGVO auditieren
Artikel 28 DSGVO verpflichtet Organisationen, ausschließlich Auftragsverarbeiter einzusetzen, die hinreichende Garantien bieten. Dieser Leitfaden erklärt, wie Sie Anbieter auditieren und konforme Auftragsverarbeitungsverträge (AVV) abschließen.