Rezension: Laue/Nink/Kremer, Das neue Datenschutzrecht in der betrieblichen Praxis
|

Rezension: Laue/Nink/Kremer, Das neue Datenschutzrecht in der betrieblichen Praxis

Mittlerweile sind ja doch so einige Bücher zur Datenschutz-Grundverordnung (DSGVO) erschienen. Und es werden eine ganze Reihe weiterer Werke folgen. Zur Freude der Verlage, Autoren und Leser. Nur: Wenn ich jetzt nur ein bestimmtes Budget habe, um mich mit Literatur zur DSGVO zu versorgen…zu welchem Buch greife ich dann? Eine gute Wahl ist hier aktuell…

Einführung von Google Apps im Unternehmen und der Beschäftigtendatenschutz

Und wieder einmal ein Beitrag aus der Reihe Fragen & Antworten. Heute geht es um folgende Frage: Ein kleines Unternehmen ohne Betriebsrat und damit Betriebsvereinbarungen entschließt sich seine Emails z.B. über Googlemail abzuwickeln, seinen Mitarbeitern also Emailaccounts bei Googlemail einzurichten. Die Nutzer, also Mitarbeiter der Firma, werden dann sehr viele personenbezogene Daten über Googlemail abwickeln….

Erforderlichkeit einer Vor-Ort-Kontrolle bei Auftragsdatenverarbeitung in einem Rechenzentrum

Aus der Reihe Fragen & Antworten hier nun eine Frage, die mir häufiger so oder ähnlich gestellt wird: Ist es im Rahmen der Vorabkontrolle unbedingt notwendig, ein Rechenzentrum (Zertifiziert nach ISO 27001) zu betreten? Diese Art der Kontrolle wurde uns nicht gewährt. Welche Möglichkeiten gibt es, unsere Auftraggeber dennoch von diesem Rechenzentrum zu überzeugen? Die…

Telefonisch erhaltene E-Mail-Adressen für Newsletterversand nutzen?

Aus der Reihe Fragen & Antworten hier nun eine Frage, die für viele Unternehmen in der Gastronomie relevant sein könnte: Die Frage: Wir betreiben ein Restaurant und bekommen viele Reservierungsanfragen per Telefon. Wir nehmen bei der Annahme der persönlichen Daten auch die Emailadresse auf. Diese Emailadresse möchten wir eigentlich auch für unseren Newsletter einsetzen. Dürfen…

Umsetzung eines Datenschutzmanagements auf Basis von VdS 10000

Umsetzung eines Datenschutzmanagements auf Basis von VdS 10000

Ich bin externer Datenschutzbeauftragter einer Reihe von deutschen Einzelhandelsunternehmen, die zu einer dänischen Unternehmensgruppe gehören.

Im Zusammenhang mit der Umsetzung der Anforderungen aus der DSGVO haben die Mandanten und ich uns überlegt, wie wir mit verhältnismäßig geringem Umfang ein Datenschutz- und Informationssicherheitsmanagement auf die Beine stellen können. Ich habe dabei eine Umsetzung auf Basis von VdS 3473 empfohlen.

Die Richtlinien VdS 3473 sind ein neues, schlankes Konzept für die Umsetzung von Informationssicherheit im Unternehmen. Initiiert wurde dieser neue Standard von Gesamtverband der Deutschen Versicherungswirtschaft (GDV). Er wird z.B. im Bereich von IT-Versicherungen verwendet, um das Risiko bei potentiellen Versicherungsnehmern einzuschätzen bzw. ist ggf. Voraussetzung für den Abschluss eines Versicherungsvertrages im IT-Bereich.

Was sind die Vorteile von VdS 3473?

|

Crashkurs: Schlanke Umsetzung von Datensicherheit (DSGVO) auf Basis der ISO 27001 (Webinar)

Die Datenschutz-Grundverordnung (DSGVO) ist ja bekanntlich in aller Datenschutzmunde. Vieles bleibt zwar ähnlich, aber einiges ändert sich doch. Und zwar gewaltig. Und ich habe ein bisschen das Gefühl, dass viele das noch gar nicht richtig verstanden haben. Denn in Art. 32 DSGVO steckt gewissermaßen Sprengstoff und auch Arbeit. Letztlich geht es hier um Compliance in…

Schlechte Empfehlung der Aufsichtsbehörden? Der Beschluss des Düsseldorfer Kreis zur Fortgeltung von Einwilligungen unter der DSGVO als Haftungsrisiko?

Wieder eine „kräftige“ Überschrift, gell? Ich mag ja dieses Reißerische eigentlich nicht. Aber es wirkt halt. Sonst wären Sie vielleicht nicht hier…und in diesem Fall ist das Reißerische in der Überschrift vielleicht sogar gut, um Ihre Aufmerksamkeit auf ein wichtiges Thema zu lenken. Es geht um Folgendes: Gestern habe ich über Twitter von einem Beschluss…

Video-Interviews des C.H. Beck Verlages mit Prof. Dr. Schneider zur DSGVO

Die Chefredakteurin der „Zeitschrift für Datenschutz (ZD)“ Anke Zimmer–Helfrich hat eine Reihe von Video-Interviews zur Datenschutz-Grundverordnung (DSGVO) mit Rechtsanwalt Prof. Dr. Jochen Schneider durchgeführt und im YouTube-Kanal des Verlages veröffentlicht. Ich teile nicht alle Einschätzungen von Jochen Schneider, aber wer sich im Bereich der DSGVO breit informieren möchte, kann dies gemütlich auf der Couch mit…

Umsetzung einer unternehmensinternen SSL/TLS-Entschlüsselung auf Basis einer Einwilligung (Best Practice)

Zugleich eine kleine Einführung in das Fernmeldegeheimnis und dessen Geltung in Unternehmen Es kommt immer häufiger vor, dass Mandanten sich an mich wenden, weil sie planen, den unternehmensinternen Internettraffic im Hinblick auf Schadinhalte besser zu „untersuchen“. Da Schadinhalte sich immer öfter auch in Verbindungen mit einer Transportverschlüsselung (SSL/TLS) finden, liegt es nahe, zum Schutz von…

|

Rezension: Bergmann/Möhrle/Herb, Datenschutzrecht

In meiner Reihe der Besprechungen von Werken zur Datenschutz-Grundverordnung (DSGVO) oder auch generell zur Kommentarliteratur im Datenschutzrecht beschäftige ich mich in diesem Beitrag mit dem Kommentar zum „Datenschutzrecht“ von Bergmann/Möhrle/Herb. Auch hier wieder in Form einer Videorezension. Den Anfang hat meine Rezension zu „Härting, Datenschutz-Grundverordnung“ gemacht. Aber auch klassische Kommentare zum Datenschutzrecht bereiten sich auf…