Telefonisch erhaltene E-Mail-Adressen für Newsletterversand nutzen?

Aus der Reihe Fragen & Antworten hier nun eine Frage, die für viele Unternehmen in der Gastronomie relevant sein könnte: Die Frage: Wir betreiben ein Restaurant und bekommen viele Reservierungsanfragen per Telefon. Wir nehmen bei der Annahme der persönlichen Daten auch die Emailadresse auf. Diese Emailadresse möchten wir eigentlich auch für unseren Newsletter einsetzen. Dürfen…

Umsetzung eines Datenschutzmanagements auf Basis von VdS 10000

Umsetzung eines Datenschutzmanagements auf Basis von VdS 10000

Ich bin externer Datenschutzbeauftragter einer Reihe von deutschen Einzelhandelsunternehmen, die zu einer dänischen Unternehmensgruppe gehören.

Im Zusammenhang mit der Umsetzung der Anforderungen aus der DSGVO haben die Mandanten und ich uns überlegt, wie wir mit verhältnismäßig geringem Umfang ein Datenschutz- und Informationssicherheitsmanagement auf die Beine stellen können. Ich habe dabei eine Umsetzung auf Basis von VdS 3473 empfohlen.

Die Richtlinien VdS 3473 sind ein neues, schlankes Konzept für die Umsetzung von Informationssicherheit im Unternehmen. Initiiert wurde dieser neue Standard von Gesamtverband der Deutschen Versicherungswirtschaft (GDV). Er wird z.B. im Bereich von IT-Versicherungen verwendet, um das Risiko bei potentiellen Versicherungsnehmern einzuschätzen bzw. ist ggf. Voraussetzung für den Abschluss eines Versicherungsvertrages im IT-Bereich.

Was sind die Vorteile von VdS 3473?

|

Crashkurs: Schlanke Umsetzung von Datensicherheit (DSGVO) auf Basis der ISO 27001 (Webinar)

Die Datenschutz-Grundverordnung (DSGVO) ist ja bekanntlich in aller Datenschutzmunde. Vieles bleibt zwar ähnlich, aber einiges ändert sich doch. Und zwar gewaltig. Und ich habe ein bisschen das Gefühl, dass viele das noch gar nicht richtig verstanden haben. Denn in Art. 32 DSGVO steckt gewissermaßen Sprengstoff und auch Arbeit. Letztlich geht es hier um Compliance in…

Schlechte Empfehlung der Aufsichtsbehörden? Der Beschluss des Düsseldorfer Kreis zur Fortgeltung von Einwilligungen unter der DSGVO als Haftungsrisiko?

Wieder eine „kräftige“ Überschrift, gell? Ich mag ja dieses Reißerische eigentlich nicht. Aber es wirkt halt. Sonst wären Sie vielleicht nicht hier…und in diesem Fall ist das Reißerische in der Überschrift vielleicht sogar gut, um Ihre Aufmerksamkeit auf ein wichtiges Thema zu lenken. Es geht um Folgendes: Gestern habe ich über Twitter von einem Beschluss…

Video-Interviews des C.H. Beck Verlages mit Prof. Dr. Schneider zur DSGVO

Die Chefredakteurin der „Zeitschrift für Datenschutz (ZD)“ Anke Zimmer–Helfrich hat eine Reihe von Video-Interviews zur Datenschutz-Grundverordnung (DSGVO) mit Rechtsanwalt Prof. Dr. Jochen Schneider durchgeführt und im YouTube-Kanal des Verlages veröffentlicht. Ich teile nicht alle Einschätzungen von Jochen Schneider, aber wer sich im Bereich der DSGVO breit informieren möchte, kann dies gemütlich auf der Couch mit…

Umsetzung einer unternehmensinternen SSL/TLS-Entschlüsselung auf Basis einer Einwilligung (Best Practice)

Zugleich eine kleine Einführung in das Fernmeldegeheimnis und dessen Geltung in Unternehmen Es kommt immer häufiger vor, dass Mandanten sich an mich wenden, weil sie planen, den unternehmensinternen Internettraffic im Hinblick auf Schadinhalte besser zu „untersuchen“. Da Schadinhalte sich immer öfter auch in Verbindungen mit einer Transportverschlüsselung (SSL/TLS) finden, liegt es nahe, zum Schutz von…

|

Rezension: Bergmann/Möhrle/Herb, Datenschutzrecht

In meiner Reihe der Besprechungen von Werken zur Datenschutz-Grundverordnung (DSGVO) oder auch generell zur Kommentarliteratur im Datenschutzrecht beschäftige ich mich in diesem Beitrag mit dem Kommentar zum „Datenschutzrecht“ von Bergmann/Möhrle/Herb. Auch hier wieder in Form einer Videorezension. Den Anfang hat meine Rezension zu „Härting, Datenschutz-Grundverordnung“ gemacht. Aber auch klassische Kommentare zum Datenschutzrecht bereiten sich auf…

Software „Verfahrensregister“ der Finanz Informatik GmbH & Co. KG erfolgreich rezertifiziert

Seit 2002 bin ich als Sachverständiger beim Unabhängigen Landeszentrum für Datenschutz Schleswig-Holstein (ULD) als rechtlicher Sachverständiger für das Gütesiegel für IT-Produkte akkreditiert. Ich darf mich insoweit wohl als alter Hase bezeichnen. Ebenfalls seit 2002 arbeite ich mit viel Spaß (und dem manchmal notwendigen Humor) mit Andreas Bethke zusammen, der ebenfalls als Sachverständiger beim ULD akkreditiert…

Frage nach TOMs durch DSB der Auftraggeberfirma erlaubt?

Frage nach TOMs durch DSB der Auftraggeberfirma erlaubt?

Ich biete ja seit kurzem die Möglichkeit an, Fragen zum Datenschutzrecht über ein Formular zu stellen. Das ersetzt keine individuelle Beratung, ist aber für mich Gelegenheit, diese Internetseite mit Inhalten zu füllen, die für Leser der Seite interessant sein könnten. So erreicht mich neulich diese Frage: Frage: Darf ein Datenschutzbeauftragter der Firma A (Auftraggeber) von…

Rezension (mit Video): Härting, Datenschutz-Grundverordnung
|

Rezension (mit Video): Härting, Datenschutz-Grundverordnung

So langsam trudeln hier die ersten Bücher und Kommentarergänzungen zur Datenschutz-Grundverordnung (DSGVO) ein. Die meisten neuen Abhandlungen zur DSGVO werde ich hier auf der Internetseite besprechen. Wir fangen mit dem Buch „Datenschutz-Grundverordnung“ von Prof. Dr. Niko Härting an. Das Buch ist für 39,80 € erhältlich, z.B. bei Amazon. Um einen guten Eindruck zum Buch vermitteln zu…

Muster – Bestellung zum Datenschutzbeauftragten

Ich stelle auf meiner Internetseite selten Muster zur Verfügung, wenn es schon gut gebräuchliche Muster im Internet gibt. In diesem Fall mache ich mal eine Ausnahme. Update DSGVO: Ich habe hier ein Muster (.docx) für die Benennung eines internen Datenschutzbeauftragten auf Basis der DSGVO veröffentlicht. Dies kann für externe Datenschutzbeauftragte modifiziert werden. Für Datenschutz-Coaching-Mitglieder steht…