Unsere Leistungen in der Datenschutzberatung
Unterstützung des internen Datenschutzbeauftragten
Die Umsetzung des Datenschutzes im Unternehmen ist häufig aufgrund vielfältiger anderer Verpflichtungen des internen Datenschutzbeauftragten schwierig und dies obwohl das Thema Datenschutz in der Öffentlichkeit zunehmend an Bedeutung gewinnt.
cloudTEC e.K. unterstützt Ihren Datenschutzbeauftragten bei seinen Aufgaben und der Erfüllung der Rechtspflichten. Wir sorgen dafür, dass personelle Ressourcen effizienter verwendet und der Zeitaufwand für Datenschutzmaßnahmen auf ein Minimum begrenzt wird.
Eine gute Umsetzung des Datenschutzes im Unternehmen schafft Vertrauen für Ihre Kunden und Partner und repräsentiert nach außen das Verantwortungsbewusstsein Ihres Unternehmens. Zusammen finden wir heraus, welche unserer Unterstützungsleistungen für Ihr Unternehmen sinnvoll sind und etablieren mit Ihnen den Datenschutz als Qualitätsmerkmal.
Unsere Leistungen (Auszug):
- Erstellung von Unternehmensrichtlinien, Betriebsvereinbarungen und anderer Dokumente zum Datenschutz (z.B. zur Privatnutzung von Internet und E‑Mail)
- Unterstützung bei der datenschutzrechtlichen Prüfung komplexer Datenverarbeitungen
- Durchführung von Datenschutz-Schulungen für Ihre Mitarbeiter (Vermittlung von konkreten Handlungsempfehlungen für die tägliche Arbeit)
- Unterstützung bei der Durchführung von Vorabkontrollen
- Kompetente und kostensparende Durchführung von Kontrollen im Rahmen der Auftragsdatenverarbeitung gemäß Art. 28 DSGVO
- Prüfung von Unternehmens-Webseiten nach den Vorgaben des TMG
- Unterstützung bei der Kontrolle technisch-organisatorischer Maßnahmen gemäß Art. 32 DSGVO
Datenschutz-Check
Mit unserem Datenschutz-Check ermitteln wir gemeinsam mit Ihnen den gegenwärtigen Datenschutz-Status in Ihrem Unternehmen und vermitteln Ihnen somit einen qualitativen Überblick. Wir erarbeiten gemeinsam mit Ihnen die wesentlichen Dokumente, die in Ihrem Unternehmen gemäß der Datenschutz-Grundverordnung (DSGVO) benötigt werden. Sie erhalten im Anschluss einen Empfehlungs-Leitfaden für die weitere Umsetzung der datenschutzrechtlichen Bestimmungen.
Im Rahmen dieses Checks werden die Gegebenheiten in Ihrem Unternehmen sondiert, wie z.B. Ihre Unternehmensstruktur, die Vereinbarungen mit Dienstleistern oder vorhandene Betriebsvereinbarungen. Anschließend werden Rechtsgrundlagen analysiert sowie vorhandene Dokumente und der Web-Auftritt rechtlich bewertet.
Wir führen mit Ihnen vor Ort die Überprüfung anhand von Checklisten auf Basis der DSGVO sowie des BDSG (neu) und anderen für Ihr Unternehmen relevanten Vorschriften durch und erstellen im Anschluss einen sachkundigen Prüfbericht.
Zur Behebung etwaiger Schwachstellen geben wir Maßnahmenempfehlungen. Diese werden anhand Ihres individuellen Risikopotentials sowie des Grades der Abweichung von datenschutzrechtlichen Anforderungen priorisiert. Mit dem Prüfbericht erhalten Sie so einen Nachweis über das aktuelle Datenschutzniveau in Ihrem Unternehmen und den ggf. notwendigen Optimierungsmaßnahmen.
Unsere Leistungen (Auszug):
- Aufnahme der Ist-Situation durch Gespräche und Ortsbegehungen
- Erfassung der datenschutzrelevanten Informationen anhand strukturierter Checklisten
- Überprüfung bestehender datenschutzrelevanter Unterlagen und Festlegungen
- Feststellung potentieller Gefährdungen und Abweichungen
- Ermittlung von Sicherheitslücken und Schwachstellen
- Erstellen eines Prüfberichts über den Stand des Datenschutzes und der IT-Sicherheit inkl. Maßnahmenempfehlungen
Schulung & Coaching
Im Unternehmen sind es die einzelnen Mitarbeitenden, die täglich mit der Verarbeitung und Nutzung von Daten betraut sind. Es ist daher besonders wichtig, dass jeder Mitarbeitende weiß, wie er verantwortungsbewusst mit den Daten im Unternehmen umgeht.
Denn, die besten Datenschutzkonzepte und Maßnahmen nützen wenig, wenn Ihre Mitarbeitenden nicht für die Themen Datenschutz und Informationssicherheit sensibilisiert sind.
cloudTEC e.K. bietet individuell auf die jeweiligen Anforderungen Ihres Unternehmens zugeschnittene Mitarbeiterschulungen an, in denen die Mitarbeitenden sowie Führungskräfte anhand von Praxisfällen einen sicheren Umgang mit Daten und den neusten gesetzlichen Vorgaben lernen. Auf diese Art und Weise lernen Ihre Mitarbeitenden schnell auf welche Regelungen es ankommt und können sich diese durch aktive Beteiligung einprägen.
Unsere Datenschutzschulungen umfassen unterschiedliche Bausteine, die individuell nach den jeweiligen Bedürfnissen und Anforderungen Ihres Unternehmens beauftragt werden können.
Risikoanalysen & Audits
Unternehmen sollten stets wissen, wie effektiv sie Datenschutz betreiben und ob bzw. an welchen Stellen Verbesserungen erforderlich sind.
Regelmäßige Audits und Überprüfungen, sowie die Weiterentwicklung bereits vorhandener Datenschutzrichtlinien, sind Bestandteile eines effektiven Datenschutzmanagements. Dabei erfordert das Aufspüren von Schwachstellen in diesem Bereich viel Erfahrung. Durch eine Vielzahl von Audits und Schulungen, haben wir umfassende Praxiserfahrung in der Auditierung, Prozessoptimierungen und Risikobewertungen gesammelt.
In Zusammenarbeit mit unseren Kunden entwickeln wir Strategien, mit denen den Hauptrisiken die im täglichen Betrieb anfallen, begegnet werden kann. Die von uns verfassten Datenschutzberichte beschreiben Möglichkeiten zur Verbesserung von Prozessen, bieten Experten-Unterstützung und geben praxistaugliche Lösungen an die Hand.
Unsere Leistungen (Auszug):
- Ist-Aufnahme: Die Audits erfassen Risiken und Schwachstellen in den relevanten Prozessen und geben einen detaillierten Überblick über den gegenwärtigen Datenschutzstatus im Unternehmen und den Sicherheitsstandard der IT-Systeme.
- Analyse: Im Anschluss analysieren und bewerten wir die Prozesse in rechtlicher sowie technischer Hinsicht
- Maßnahmenkatalog: Wir fassen die Ergebnisse der Analyse in einem Bericht zusammen, der den Ist-Zustand dokumentiert, genau die Schwachstellen beurteilt und einen Maßnahmenkatalog enthält. Der Maßnahmenkatalog ist das Ergebnis der Risikoanalyse. Er enthält Handlungsempfehlungen und priorisiert die Umsetzung der Maßnahmen in zeitlicher und inhaltlicher Hinsicht.
- Beratung und Umsetzung: Der Maßnahmenkatalog sowie die Implementierung von IT-Sicherheits- und Datenschutzkonzepten sollten umgesetzt werden.