11.07.2015 Aufrufe

BvD News 2013/2 - BvD eV

BvD News 2013/2 - BvD eV

BvD News 2013/2 - BvD eV

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

Aus der PraxisErhebung, Verarbeitung und Nutzungpersonenbezogener Daten, auf die sich dasbetreffende Unternehmen stützt,• den Datenschutzbeauftragten, seineStellung und seine konkrete Tätigkeit,• die Vorlage des öffentlichen Verfahrensverzeichnisses,• die Verpflichtungen auf das Datengeheimnis,• die Vorlage der Verträge über Auftragsdatenverarbeitung,• ausgewählte Punkte zum Beschäftigtendatenschutz,wie die Regelungen zurprivaten Nutzung von Internet und E-Mailund zur Verwendung privater Kommunikationsmittelam Arbeitsplatz,• die Videoüberwachung, einschließlich derkonkreten Zweck-Festlegungen im Sinnevon § 6b Abs. 1 Nr. 3 BDSG,• die bestehenden Regelungen zur Sperrungbzw. Löschung von Daten,• die Vorlage des Konzepts zu den getroffenentechnischen und organisatorischenMaßnahmen nach § 9 BDSG und derAnlage zu § 9 BDSG,• den Maßnahmenplan für eventuelleDatenpannen nach § 42a BDSG.Nach Ablauf der Frist hatten sich nur neun derangeschriebenen Unternehmen noch nichtgemeldet, die aber dann nach einer Anmahnungreagiert haben.5 Prozent der Geprüften setzenDatenschutz jetzt erst umEtwa 5 Prozent der insoweit Geprüften (kleineund mittlere Größenordnungen) haben aufgrundunseres Prüfungsanschreiben erst mitder Datenschutzumsetzung im Sinne der gesetzlichenAnforderungen begonnen.Der größere Teil der Unternehmen hatteschon einige grundlegende Vorgaben ausdem BDSG erfüllt, wie die Bestellung einesDatenschutzbeauftragten oder die Verpflichtungder Beschäftigten auf das Datengeheimnis,es gab aber noch deutliche Lückenbei der Umsetzung des BDSG, die erst aufgrunddes Prüfungsanschreibens aufgearbeitetwurden. Nur bei wenigen Unternehmenkonnte die Prüfung ohne jede Anmerkungabgeschlossen werden.Mängel waren häufiger festzustellen bei:• der Bestellung und Tätigkeit des Datenschutzbeauftragten,z. B. nicht vertretbareInteressenkollision (Datenschutzbeauftragtergleichzeitig DV-Administrator, Personalchef,Vorstand oder ähnliches), wenigAktivität als Datenschutzbeauftragter,• der Videoüberwachung ohne schriftlichesKonzept (siehe dazu z. B. aktuell im Urteildes BGH vom 24.5.<strong>2013</strong>, V ZR 220/12),• der ungeregelten Gestattung der privatenInternet- und E-Mail-Nutzung oder des Einsatzesprivater DV-Technik am Arbeitsplatz,• der Erstellung des im BDSG vorgesehenenöffentlichen Verzeichnisses der DV-Verfahren,• fehlenden bzw. unzureichenden Verträgenzu Auftragsdatenverarbeitung.Inzwischen ist die Prüfungsaktion zu etwa 75Prozent abgeschlossen, im verbleibendenRest sind noch Kritikpunkte aufzuarbeiten.In Einzelfällen werden von uns im Nachgangnoch Vor-Ort-Prüfungen stattfinden, um nichtnur auf schriftliche Antworten und Unterlagenvertrauen zu müssen.Das Ergebnis dieser aufsichtlichen Kontrolleim schriftlichen Verfahren hat uns gezeigt,dass solche Prüfungsaktionen eine gut geeigneteMöglichkeit sein können, um in kürzererZeit eine größere Zahl von Unternehmen,Freiberuflern, Vereinen etc. zu erreichen. Wirplanen deshalb für die Zukunft, weitere solchePrüfungsaktionen durchzuführen. Die Zufallsauswahlder in eine Prüfungsaktion einbezogenenStellen wird dabei einerseits relevanteBranchen mit umfangreicherer oder kritischerVerarbeitung personenbezogener Daten betreffen,darüber hinaus aber auch wieder diegesamte Breite der Wirtschaft erfassen. UnserHauptziel ist dabei, durch Information undBeratung einen gesetzeskonformen Umgangmit den persönlichen Daten von Mitarbeitern,Kunden, Mandanten, Patienten usw. sowieeine angemessene Datenschutz- und Datensicherheitsorganisationzu erreichen und dadurchdie Anzahl der Datenschutzbeschwerdefällebei uns zu reduzieren.Seminare und Lehrgänge.Für eine gesetzeskonforme undprofessionelle UmsetzungDer Bereich Training und Consulting vonTÜV Rheinland bietet ein breit gefächertesPortfolio an Bildungs- und Beratungsdienstleistungenauf höchstem fachlichenNiveau. Mehr als 7.500 Angebote, über2.500 Referenten. Deutschlandweit. Unddarüber hinaus.Auch zum Thema Datenschutz undCompliance bieten wir zahlreicheSeminare und modulare Lehrgänge mitder Möglichkeit, ein Zertifikat der unabhängigenPersonenzertifizierungsstellePersCert von TÜV Rheinland zu erwerben:DatenschutzJ DatenschutzassistentJ Datenschutzbeauftragter (TÜV)J DatenschutzmanagerJ Datenschutzauditor (TÜV)J Externer Datenschutzbeauftragter (TÜV)ComplianceJ Compliance Officer (TÜV)J Compliance Auditor (TÜV)Mitglieder des <strong>BvD</strong> erhalten im Jahr <strong>2013</strong>bei Teilnahme an den genannten und weiterendefinierten Seminaren zum ThemaDatenschutz und/oder Compliance einenPreisnachlass.Weiter Informationen erhalten Sie bei:TÜV Rheinland Akademie GmbHAm Grauen Stein · 51105 KölnSandra FahlingTel. 0221 806-3561sandra.fahling@de.tuv.comwww.tuv.com/datenschutzwww.tuv.com/compliance<strong>BvD</strong>-<strong>News</strong> 2/<strong>2013</strong> | 23

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!