In 10 Schritten Datenschutz umsetzen

Ich gehe bei der Erstellung eines Datenschutzmanagementsystems (DSM) immer in folgenden Schritten vor:

  1. Prüfen der Website und social Media Accounts zum Datenschutz
  2. Bestellpflicht des DSB prüfen > dann ggf bestellen und der zuständigen Aufsichtsbehörde melden
  3. Datenschutzorganisation erfassen (GF, DSB, Abteilungsleiter, …) und deren Zugriffsrechte auf personenbezogene Daten prüfen
  4. Verzeichnis der Verarbeitungstätigkeiten erstellen und bei der Erstellung prüfen, ob Auftragsverarbeiter vorliegen oder eine Datenschutz-Folgeabschätzung erforderlich ist (> entsprechende Aufgaben notieren)
  5. Datensicherheit per Checkliste prüfen (und Aufgaben zu Maßnahmen notieren)
  6. Löschkonzept erstellen > die Löschklasse ergeben sich aus den Datenarten im Verzeichnis der Verarbeitugstätigkeiten
  7. Richtlinien, Betriebsbanweisungen etc zu Datenschutz und Datensicherheit prüfen (> für anzupassende Dokumente eine Aufgabe erstellen)
  8. Betroffenenrechte umsetzen (Informationspflichten etc)
  9. Meldeprozess für Datenpannen erstellen
  10. Alles im Datenschutzkonzept zusammenfassen und vom Verantwortlichen (Geschäftsführer) absegen lassen

Fertig.

Fragen dazu?