{"id":4014,"date":"2021-01-18T09:00:53","date_gmt":"2021-01-18T08:00:53","guid":{"rendered":"https:\/\/barth-datenschutz.de\/?p=4014"},"modified":"2021-11-03T13:19:31","modified_gmt":"2021-11-03T12:19:31","slug":"datenschutzanzeige-erhalten","status":"publish","type":"post","link":"https:\/\/barth-datenschutz.de\/blog\/datenschutzanzeige-erhalten\/","title":{"rendered":"Datenschutzanzeige erhalten? Das m\u00fcssen Sie innerhalb der n\u00e4chsten 72 Stunden tun!"},"content":{"rendered":"<p>Eine kleine Unachtsamkeit, und schon ist es geschehen: Eine Datenschutzanzeige flattert in den Briefkasten. Lesen Sie hier, was Sie im Fall einer Datenschutzpanne unbedingt tun sollten!<\/p>\n<h2>In der DSGVO ist klar geregelt, wie Datenschutz aussieht<\/h2>\n<p>Die DSGVO ist nicht nur eine umfassende Sammlung aller Vorschriften, die Sie in Sachen Datenschutz beachten m\u00fcssen. Sie enth\u00e4lt auch klare Empfehlungen, wie eben diese personenbezogenen Daten vor unbefugtem Zugriff gesch\u00fctzt werden sollen.<\/p>\n<p>In <a href=\"https:\/\/dsgvo-gesetz.de\/art-32-dsgvo\/\" target=\"_blank\" rel=\"noopener\">Artikel 32<\/a>, Absatz 1a-d finden Sie dazu folgende Ma\u00dfnahmen, die es umzusetzen gilt:<\/p>\n<p>a. Die Pseudonymisierung und Verschl\u00fcsselung personenbezogener Daten<\/p>\n<p>b. Vertraulichkeit, Integrit\u00e4t, Verf\u00fcgbarkeit und Belastbarkeit der Systeme und Dienste im Zusammenhang mit der Verarbeitung auf Dauer sicherstellen<\/p>\n<p>c. Die F\u00e4higkeit, die Verf\u00fcgbarkeit personenbezogener Daten und den Zugang zu ihnen bei einem physischen oder technischen Zwischenfall rasch wiederherzustellen<\/p>\n<p>d. Ein Verfahren zur regelm\u00e4\u00dfigen \u00dcberpr\u00fcfung, Bewertung und Evaluierung der Wirksamkeit der technischen und organisatorischen Ma\u00dfnahmen zur Gew\u00e4hrleistung der Sicherheit der Verarbeitung.<\/p>\n<p>Einfacher ausgedr\u00fcckt: Sie m\u00fcssen durch Firewalls, geeignete Software und geschulte Mitarbeiter sicherstellen, dass keine unbefugten Personen Zugriff auf Daten haben. Au\u00dferdem m\u00fcssen Sie Sorge tragen, dass Daten in Ihrem Unternehmen nicht anders als angegeben verarbeitet werden und kein R\u00fcckschluss auf bestimmte Personen m\u00f6glich ist.<\/p>\n<h2>Nun haben Sie aber dennoch eine Datenschutzanzeige vorliegen<\/h2>\n<p>Wenn Sie auf diesen Beitrag gesto\u00dfen sind, hei\u00dft das jedoch eins: Sie konnten diese Ma\u00dfnahmen nicht vollst\u00e4ndig erf\u00fcllen und nun liegt eine Datenschutzanzeige gegen Sie vor. Vielleicht wurde eine E-Mail mit Kundendaten an die falsche Person weitergeleitet. Vielleicht wurden Informationen unerlaubterweise verarbeitet \u2013 zum Beispiel, indem ein Mitarbeiter ohne Einverst\u00e4ndnis Kontakt \u00fcber Facebook aufgenommen hat. Was es auch ist \u2013 nun ist schnelles Handeln angesagt. Wie genau das aussieht, will ich Ihnen jetzt sagen.<\/p>\n<h2>Das sollten Sie jetzt tun<\/h2>\n<p>Als allererstes sollten Sie abw\u00e4gen, ob der Datenschutzversto\u00df Risiken f\u00fcr die betroffene Person bringt. Werden damit ihre Rechte oder ihre pers\u00f6nliche Freiheit verletzt? Eine Hilfestellung zum Einsch\u00e4tzen des Risikos bietet dieses <a href=\"https:\/\/www.datenschutzkonferenz-online.de\/media\/kp\/dsk_kpnr_18.pdf\" target=\"_blank\" rel=\"noopener\">Kurzpapier der Datenschutzkonferenz<\/a>. Sprechen Sie sich im Zweifel jedoch mit Ihrem <a href=\"https:\/\/barth-datenschutz.de\/oeffentlich\/externer-datenschutzbeauftragter\/\" target=\"_blank\" rel=\"noopener\">Datenschutzbeauftragten<\/a> oder einem Datenschutzexperten ab.<\/p>\n<p>Lautet die Antwort \u201enein\u201c, d\u00fcrfen Sie nun aufatmen \u2013 Sie m\u00fcssen nicht dringend handeln. Dennoch sollten Sie den Vorfall dokumentieren und Ma\u00dfnahmen treffen, um das Risiko eines erneuten Vorfalls zu minimieren.<\/p>\n<p>Beantworten Sie diese Frage jedoch mit ja, sollten Sie den Versto\u00df unverz\u00fcglich (d.h. innerhalb von maximal 72 Stunden) an Ihre zust\u00e4ndige Aufsichtsbeh\u00f6rde melden. Ist diese Frist schon verstrichen, schicken Sie die Meldung bitte dennoch und f\u00fcgen eine nachvollziehbare Begr\u00fcndung f\u00fcr die Versp\u00e4tung bei.<\/p>\n<h2>F\u00fcnf Schritte, die in den n\u00e4chsten 72 Stunden anfallen<\/h2>\n<p>Anschlie\u00dfend fordert die Aufsichtsbeh\u00f6rde noch einige Informationen nach <a href=\"https:\/\/dsgvo-gesetz.de\/art-33-dsgvo\/\" target=\"_blank\" rel=\"noopener\">Artikel 33<\/a> der DSGVO. Die k\u00f6nnen Sie nach und nach einreichen, falls Sie nicht sofort alle parat haben.<\/p>\n<ol>\n<li>Geben Sie Name und Kontaktdaten Ihres Datenschutzbeauftragten an.<\/li>\n<li>Beschreiben Sie genau, auf welche Weise Sie gegen die DSGVO versto\u00dfen haben. In welche Kategorie l\u00e4sst sich das Ereignis einordnen, auf das die Datenschutzanzeige folgte? Wie viele Personen sind betroffen und welche Datens\u00e4tze sind in falsche H\u00e4nde geraten?<\/li>\n<li>Welche Folgen hat diese Verletzung f\u00fcr die betroffene Person? Falls die Person selbst von dem Datenschutzversto\u00df noch nichts wei\u00df, m\u00fcssen Sie sie \u00fcbrigens nicht zwingend benachrichtigen \u2013 unter zwei Bedingungen: Es besteht f\u00fcr diese Person kein Risiko oder die Daten waren beispielsweise so weit verschl\u00fcsselt, dass kein fremder Zugriff darauf erfolgen kann.<\/li>\n<li>Welche Ma\u00dfnahmen wollen Sie jetzt ergreifen, um diesen f\u00fcr die Datenschutzanzeige verantwortlichen Versto\u00df zu beheben oder den Schaden zu begrenzen?<\/li>\n<li>Dokumentieren Sie alle Informationen, Schritte und Ma\u00dfnahmen, damit die Aufsichtsbeh\u00f6rde Ihr Handeln nachvollziehen kann.<\/li>\n<\/ol>\n<h2>Ein Notfallplan hilft, wenn es zur Datenschutzanzeige kommt<\/h2>\n<p>Sollte es noch einmal zu einem Versto\u00df und einer Datenschutzanzeige kommen, empfehle ich Ihnen, sich vorsorglich einen Notfallplan f\u00fcr solche F\u00e4lle bereit zu legen. Haben Sie die eben beschriebenen f\u00fcnf Schritte schon einmal befolgt, k\u00f6nnen Sie die anschlie\u00dfende Dokumentation als Grundlage nutzen. Ihr Notfallplan sollte folgende Stichpunkte enthalten:<\/p>\n<ul>\n<li>Was sind risikobehaftete Stellen in Ihrem Unternehmen, an denen Datenschutzpannen eher auftreten k\u00f6nnten? Und welche m\u00f6glichen Situationen ergeben sich daraus?<\/li>\n<li>An wen k\u00f6nnen sich Mitarbeiter wenden, wenn sie einen Datenschutzversto\u00df bemerken oder gemeldet bekommen? Listen Sie hier am besten alle Verantwortlichen mit Kontaktdaten auf \u2013 von der Webseitenbetreuung bis zum Datenschutzbeauftragten.<\/li>\n<li>Mit welchen Pr\u00fcfschritten kann das Risiko f\u00fcr die Betroffenen abgesch\u00e4tzt werden?<\/li>\n<li>Welche weiteren Schritte sollten nun je nach Situation befolgt werden?<\/li>\n<\/ul>\n<p>Vorsicht ist besser als Nachsicht. Nehmen Sie den Notfallplan deshalb ernst und stellen Sie Ihn allen Mitarbeitern in Ihrem Unternehmen zur Verf\u00fcgung, damit im Fall der F\u00e4lle jeder sofort handeln kann!<\/p>\n<h2>Vermeiden Sie Datenschutzanzeigen mit regelm\u00e4\u00dfigen Schulungen<\/h2>\n<p>Apropos Mitarbeiter: H\u00e4tten Sie gedacht, dass die in Unternehmen das gr\u00f6\u00dfte Datenschutzrisiko darstellen? Viele Menschen sind sich n\u00e4mlich gar nicht bewusst, dass Datenschutz jeden im Betrieb betrifft. Eine falsche E-Mail ge\u00f6ffnet, sensible Daten an einen falschen Empf\u00e4nger geschickt, ein Dokument nachl\u00e4ssig entsorgt \u2013 schon ist die Grundlage f\u00fcr eine handfeste Datenschutzanzeige geschaffen.<\/p>\n<p>Ich kann es deshalb nur immer wieder sagen: Schaffen Sie in Ihrem Unternehmen ein grundlegendes Verst\u00e4ndnis und Bewusstsein f\u00fcr Datenschutz! Im besten Fall finden <a href=\"https:\/\/barth-datenschutz.de\/oeffentlich\/datenschutz-onlineschulung-macht-das-sinn\/\" target=\"_blank\" rel=\"noopener\">Schulungen<\/a> regelm\u00e4\u00dfig statt \u2013 denn immer wieder kommen neue Aspekte hinzu. Somit wird nicht nur grundlegende Datensicherheit vonseiten der Mitarbeiter geschaffen. Auch die Wahrscheinlichkeit einer Datenschutzanzeige sinkt, wenn alle besser informiert sind.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Eine kleine Unachtsamkeit, und schon ist es geschehen: Eine Datenschutzanzeige flattert in den Briefkasten. Lesen Sie hier, was Sie im Fall einer Datenschutzpanne unbedingt tun sollten!<\/p>\n","protected":false},"author":106,"featured_media":4020,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[96,170],"tags":[79,22,60],"class_list":["post-4014","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-datenschutz-fuer-unternehmen","category-datenschutzpanne","tag-datenschutzanzeige","tag-dsgvo","tag-externer-datenschutzbeauftragter"],"_links":{"self":[{"href":"https:\/\/barth-datenschutz.de\/blog\/wp-json\/wp\/v2\/posts\/4014","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/barth-datenschutz.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/barth-datenschutz.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/barth-datenschutz.de\/blog\/wp-json\/wp\/v2\/users\/106"}],"replies":[{"embeddable":true,"href":"https:\/\/barth-datenschutz.de\/blog\/wp-json\/wp\/v2\/comments?post=4014"}],"version-history":[{"count":0,"href":"https:\/\/barth-datenschutz.de\/blog\/wp-json\/wp\/v2\/posts\/4014\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/barth-datenschutz.de\/blog\/wp-json\/wp\/v2\/media\/4020"}],"wp:attachment":[{"href":"https:\/\/barth-datenschutz.de\/blog\/wp-json\/wp\/v2\/media?parent=4014"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/barth-datenschutz.de\/blog\/wp-json\/wp\/v2\/categories?post=4014"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/barth-datenschutz.de\/blog\/wp-json\/wp\/v2\/tags?post=4014"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}