Montag, 4. Januar 2021

Weshalb Ihr Unternehmen eine Social Media Policy braucht - Filmempfehlung für die ARD-Mediathek

Der Film "Eine Hochzeit platzt selten allein" soll eigentlich die Bankenkrise thematisieren - zumindest in der Wahrnehmung der meisten Fernsehzuschauer. Falls Sie schon immer mal wissen wollten, was ein Berater für Datenschutz & Informationssicherheit mit seiner Spezialbrille wahrnimmt: Für uns geht es um die "Vertraulichkeit" und wie leicht diese in Zeiten der Sozialen Medien" verloren gehen kann...


Das Fazit vorab


Kein Unternehmen kann sich den Sozialen Medien entziehen. Wenn das Unternehmen nicht selbst regelt, wie das Unternehmen von seinen Mitarbeitern auf Facebook, XING, LinkedIn, Twitter, Instagram, etc. dargestellt werden möchte, dann kann dies jederzeit aus dem Ruder laufen. Was hilft? Die Leitungsebene sollte rechtzeitig und regelmäßig die Mitarbeiter auf die Vertraulichkeit und deren Bedeutung für das Unternehmen hinweisen, unterstützt durch eine Vertraulichkeits-Richtlinie zur Festlegung der Vertraulichkeits-Kriterien. Und nicht zu vergessen: Schulung, Schulung, Schulung, ...


300 Millionen Klicks - Das Video einer Praktikantin geht "viral"


Filmszene aus "Eine Hochzeit platzt selten allein"
Filmszene aus "Eine Hochzeit platzt selten allein"


Der Film "Eine Hochzeit platzt selten allein" ist noch bis zum 03.04.2021 in der ARD Mediathek verfügbar. Unser Tipp: Unbedingt ansehen!

Donnerstag, 10. September 2020

Tausendsassa Datenschutzkoordinator - Wie Sie Datenschutz jetzt selbst aktiv umsetzen

Viele kleine Unternehmen, Kanzleien und Praxen wurden Mitte 2019 von der Pflicht befreit, einen Datenschutzbeauftragten zu bestellen. Diese sollten nun reagieren und entweder freiwillig einen (externen) Datenschutzbeauftragten bestellen oder zumindest einen oder mehrere interne Datenschutzkoordinatoren bestellen und entsprechend ausbilden. Denn die Pflicht zu Aufbau und Pflege eines Datenschutz-Managementsystems (DSMS) im Unternehmen ist geblieben. Packen wir's an!


Hintergründe für diesen Blogbeitrag



Der Datenschutzkoordinator - ein Tausendsassa!

Der Bundestag hat im 2. DSAnpUG den Schwellenwert für die Pflicht zur Bestellung eines (externen) Datenschutzbeauftragten verdoppelt. Nun gilt diese Pflicht erst für ein Unternehmen, wenn sich mindestens zwanzig (bisher: zehn) Personen ständig mit der automatisierten Verarbeitung personenbezogener Daten beschäftigen.

Für viele kleine Unternehmen/ Kanzleien/ Praxen wie z.B. Steuerberater, Rechtsanwälte, Ärzte, Zahnärzte, Apotheken, Handwerker, Architekten, etc. entfällt nun die Pflicht, einen Datenschutzbeauftragten zu bestellen. Doch Branchenverbände und auch Landesdatenschutzbeauftragte warnen offiziell davor, den Datenschutz durch den Wegfall der Pflicht auf die leichte Schulter zu nehmen.

Montag, 3. August 2020

Was sagen die Aufsichtsbehörden zum Aus für das Privacy Shield? Ein erster Überblick...

Um unsere Empfehlung an unsere Leser aus unserem Post vom 18.07.2020, erstmal vorbereitet zu sein und Aktivität zu zeigen, zu unterstreichen, haben wir uns für Sie die bisherigen Reaktionen des Bundesdatenschutzbeauftragten und der Landesdatenschutzbeauftragten überprüft.

Ergänzung zum Post vom 18.07.2020: Unternehmer-Tipps nach dem Aus für das "Privacy Shield" zwischen der EU und den USA.

Das EuGH-Urteil hebt zwar nur den EU-US Privacy Shield auf, aber auch Standardvertragsklauseln sind bei Transfers an Stellen in den USA kritisch, und es muss überprüft werden, ob der Datenimporteur die Auflagen des Vertragswerks einhalten kann.

Hier ein Überblick. Zwei Wochen nach dem Aus für das Privacy Shield am 16.07.2020 gibt es von Seiten der Bundes- und Landesdatenschutzbeauftragten noch nicht viel Anwendbares für die Verantwortlichen der Unternehmen in Deutschland und uns Datenschutzbeauftragte.

Schlimmer noch: Die Aufsichtsbehörden vertreten zur Zeit noch uneinheitliche Auffassungen zur Prüfpflicht der Verantwortlichen. So sieht Rheinland-Pfalz eine Prüfpflicht der Verantwortlichen, Hamburg hingegen sieht die Prüfpflicht eher bei den Aufsichtsbehörden. Thüringen sieht die Prüfpflicht sowohl bei den Verantwortlichen als auch bei den Aufsichtsbehörden.

Was sagen die Aufsichtsbehörden zum Aus für das Privacy Shield?

Der Bundesdatenschutzbeauftragte BfDI Dr. Kelber

Samstag, 18. Juli 2020

Unternehmer-Tipps nach dem Aus für das "Privacy Shield" zwischen der EU und den USA

Der Europäische Gerichtshof (EuGH) hat am Donnerstag 16.07.2020 im sogenannten "Schrems II"-Urteil entschieden: Für uns als Beobachter der Datenschutz-Rechtsprechung wenig überraschend wurde das „Privacy Shield“-Abkommen zwischen der EU und den USA für ungültig erklärt. Im Ergebnis sind nun Übertragungen von personenbezogen Daten im unternehmerischen Kontext zwischen der EU und den USA größerer Rechtsunsicherheit unterworfen. Lesen Sie hier, wie Sie mit der aktuellen Situation am besten umgehen.


Hintergründe für das Aus für das "Privacy Shield"


Um zu verstehen, wie Datenübertragungen in Nicht- EU-Länder funktionieren, sollte man sich das Konzept des Angemessenheitsbeschlusses und die Standarddatenschutzklauseln (auch als Standardvertragsklauseln bekannt) anschauen.

Tipps vom yourIT-Datenschutz-Team nach dem Aus für das "Privacy-Shield"
Tipps vom yourIT-Datenschutz-Team nach dem Aus für das "Privacy-Shield"

Aus Sicht eines Nicht-EU-Landes ist ein Angemessenheitsbeschluss ein gute Sache, da in ihm die EU-Kommission dem Land bescheinigt, eine Datenschutzrechtssystem mindestens auf dem Niveau der EU-DSGVO zu haben. Damit können viele Rechtsinstrumente der EU-DSGVO angewandt werden, insbesondere auch die Auftragsverarbeitung gemäß Artikel 28 EU-DSGVO.


Dienstag, 21. April 2020

Zwei Jahre EU-DSGVO - Einladung zum Webinar

Die Datenschutzgrundverordnung feiert bald Ihren zweiten Geburtstag. In einem Webinar wagen wir den Rückblick auf die vergangenen Jahre und schauen, was uns noch bevor steht.



Um "juristisch korrekt" zu bleiben: Die EU-DSGVO trat am 25. Mai 2016 in Kraft - zwanzig Tage vorher wurde Sie im EU-Amtsblatt veröffentlicht. Ab dem Inkrafttreten hatten Unternehmen eine zweijährige Umsetzungsfrist.


Das Datum dass alle kennen, ist der 25. Mai 2018 - das Ende der Umsetzungsfrist der EU-DSGVO und des BDSG-neu. Bis zu diesem Stichtag mussten alle Unternehmen, die innerhalb der europäischen Union personenbezogene Daten erheben oder verarbeiten, vorbereitet sein.



Die EU-DSGVO feiert Geburtstag!


In unserem kostenfreiem Webinar finden Sie die richtigen Gesprächspartner zum Thema Datenschutz und Informationssicherheit. 


Freitag, 3. April 2020

Corona-Homeoffice: Web-Meetings datenschutzkonform organisieren

Die Corona-Krise krempelt die bisherige Arbeitswelt derzeit gewaltig um und ebnet der Digitalisierung den Weg. Überall werden Mitarbeiter ins Homeoffice verlegt, Besprechungen werden plötzlich online als Web-Meetings abgehalten, usw. Und: Es funktioniert! Wer Web-Meetings organisiert, sollte aber immer auch Datenschutz & Informationssicherheit im Blick behalten. Folgende Regeln sollten Sie einhalten.


Oft geht es in Web-Meetings um vertrauliche Dinge. Man spricht über Personen oder über Dinge, die Personen betreffen und über Betriebs- und Geschäftsgeheimnisse. Grund genug, sich einige Gedanken über die Einhaltung von Datenschutz & Informationssicherheit zu machen. Aber auch das „Drumherum“ vor und nach einem Meeting verdient Aufmerksamkeit.

Tipps von yourIT - um Web-Meetings datenschutzkonform zu organisieren
Tipps von yourIT - um Web-Meetings datenschutzkonform zu organisieren

Einladung zum Web-Meeting


Montag, 23. März 2020

Datenschutz und Informationssicherheit in Zeiten von Corona - ein Webinar für Interessenten

Die Situation rund um den Coronavirus spitzt sich zu. Im Unternehmen werden Gesundheitsdaten erfasst, Mitarbeiter sollten plötzlich von Zuhause arbeiten. In einem Webinar gehen wir auf den Datenschutz und die Informationssicherheit ein.


Update: Weiterer Termin am 31.03.2020

Die aktuellen Ereignisse überschlagen sich und während alle Bedacht sind, gesund zu bleiben, stehen viel Organisationen vor großen Problemen im Corona-Alltag: Unternehmen müssen technische "Homeoffice" Lösungen finden, es werden Gesundheitsdaten im großen Stil abgefragt (und teilweise weitergegeben) und Mitarbeiter sollen rasch produktive Arbeitsabläufe von Zuhause aus etablieren.


Datenschutz Webinar Balingen Hechingen Externer Datenschutzbeauftragter
Sichern Sie sich jetzt die Teilnahme an unserem Webinar

Trotz der akuten Probleme in diesen dramatischen Tagen und Wochen, dürfen wir nicht vergessen, dass es es eine Zeit nach Corona geben wird. Damit die Aufräum- und Aufbauarbeiten nicht durch vermeidbare Fehler im Bereich Datenschutz und Informationssicherheit behindert werden, haben wir ein Webinar ...

Dienstag, 17. März 2020

Unser Umgang mit der aktuellen Situation - Coronavirus

Die aktuellen Ereignisse überschlagen sich und während alle Bedacht sind, gesund zu bleiben gibt es im Arbeitsablauf einiges zu beachten. Erfahren Sie auch, wie die yourIT handelt.


Um das Infektionsrisiko in der "Corona-Krise" zu senken werden aktuell Scharen von Mitarbeitern ins „Homeoffice“ (auch: Home-Office) geschickt. Hierbei sollten Datenschutz & Informationssicherheit nicht außer Acht gelassen werden. Auch werden Gesundheitsdaten der Mitarbeiter erfragt und erfasst, welche nach EU-DSGVO besondere Kategorien von personenbezogenen Daten darstellen.

Pandemie Coronavirus 2020 Datenschutz Gesundheitsdaten Technik Meeting Online Meeting
Ohne Einschränkung den Arbeitsablauf in der Pandemie fortsetzen.

Datenschutz im Homeoffice


Besonders in Krisen-Situationen sollten die Grundsätze des Datenschutz nicht in Vergessenheit geraten. Immerhin werden aktuell vermehrt Gesundheitsdaten gesammelt, private Kontaktdaten zwischen Geschäftsführung und Mitarbeitern ausgetauscht und Kontaktpersonen ermittelt.