Die neue Datenschutzgrundverordnung (DSGVO) gilt seit Mai 2018 in allen europäischen Staaten und ersetzt das bisher gültige nationale Recht. Die neue Verordnung ermöglicht im Grundsatz das „Recht auf Vergessen“. Dies gilt für alle EU-Bürger (auch Ihre Mitarbeiter).

Die möglichen Strafen sind immens (4% vom Umsatz oder 20 Mio €)

DSGVO – DatenSchutzGrundVerordnung

Persönliche Daten sind heute mehr denn je Verlust- oder Diebstahlgefahren ausgesetzt. Um diesem zunehmenden Problem entgegenzuwirken, führen Regierungen strenge Bestimmungen ein, die den Schutz von persönlichen Daten gewährleisten sollen.

Unternehmen müssen strenge Richtlinien für die Datenverwaltung befolgen, da ansonsten hohe Strafen drohen. Die Datenschutz-Grundverordnung ist die mit Abstand umfassendste globale Datenschutzbestimmung, die je formuliert wurde.

Unternehmen haben die Wahl: Entweder sie bereiten sich auf die DSGVO vor oder sie müssen die Konsequenzen in Kauf nehmen.

Die DSVGO erfordert eine umfassende Reform und schnelle Maßnahmen. Unternehmen müssen bei in Kraft treten des Gesetzes vorbereitet sein.

I.Tresor bietet Ihnen eine kurze Übersicht der gesetzlichen Bestimmungen und einen Ansatz für die DSGVO Compliance.

Verantwortung und Governance

Pflegen Sie relevante Dokumente zu Ihren Datenverarbeitungsaktivitäten. Implementieren Sie Maßnahmen, um die Compliance zu belegen. Hierfür sollten Sie die Prozesse sowohl nach außen (z.B. Ihre Kunden) und nach innen (z.B. Ihre Mitarbeiter) überprüfen und anpassen. Wir zeigen Ihnen die richtigen technischen Mittel hierzu.

Eingeschränkte Speicherung

Persönliche Daten dürfen nur so lange aufbewahrt werden, wie dies für den ursprünglichen Verarbeitungszweck erforderlich ist. Trennen Sie Datenbereiche, in denen persönliche Daten gespeichert werden. Finden Sie die richtige Lösung, um nicht versehentlich wichtige Daten zu elimieren, die nicht unter die Verordnung fallen.

Meldung von Verstößen

Ein meldepflichtiger Verstoß muss innerhalb von 72 Stunden nach seiner Erkennung durch das Unternehmen bei der zuständigen Behörde gemeldet werden. Hier ist ein schnelles und umfassendes Reporting und Früherkennung unumgänglich.

Rechte von Einzelpersonen

Eine Einzelperson kann beantragen, dass ihre persönlichen Daten gelöscht oder entfernt werden, wenn keine zwingenden Gründe für ihre weitere Aufbewahrung vorliegen. Allerdings sollten Sie hier immer geschäfts- oder gar steuerrelevante Daten vor versehentlicher Löschung schützen.

Unterstützung durch I.Tresor

Wir haben die technischen Lösungen, um die Grundsätze der neuen Verordnung umsetzen zu können. Hierzu gehören folgende Kernpunkte:

  • Daten Finden: Dateninhalte voneinander trennen und persönliche Daten identifizieren
  • Identifikation: Klassifizierung und Kategorisierung von Daten nach unterschiedlichen Vorgaben
  • Schützen: Einheitliche Sicherung sorgt für umfassende Verantwortlichkeit. Absicherung anderer Gesetze und Verordnungen z.B. durch Archivierung
  • Absichern: proaktive Bedrohungsanalysen decken kriminelle oder abnormale Aktivitäten auf
  • Überwachen: unternehmensweite Datentransparenz erzeugt präzise Datenansichten
  • Prozesse: durch Prüfung und Anpassung vorhandener Prozesse die Zieldefinition erreichen
  • Dokumentation: Dreh- und Angelpunkt heutiger regulativer Vorgaben

Beispielhafter Ablauf einer Umsetzung nach EU-DSGVO:

Weitere Informationen zu technischen Lösungen

I.Tresor bietet Ihnen unterschiedliche technische Lösungen zur Erfüllung der DSGVO Richtlinien an. Diese können Sie z.B. auf unserer Produktseite nachlesen.

Dataglobal Unified Archiving und Klassifizierung

Veritas Data Insight Klassifizierung

Was I.Tresor Ihnen bietet

Wir beraten Sie, wie Sie aktuelle Technoligien nutzen, um Ihren Datenbestand auf die neue Verordnung auszurichten. Hierbei richten wir uns nach den Grundsätzen

  • Überwachen
  • Finden
  • Schützen
  • Suchen
  • Minimieren

Zu unseren Leistungen zählt u.a.:

  • Analyse ihrer Datenbestände
  • IT technische Bewertung ihres Datenbestandes und Unterstützung zur Umsetzung einer Compliance
  • Prozessberatung / Anwendungssteuerung (auch unternehmensweit)
  • Erstellung von Reports und Audits
  • Implementierung von neuen Lösungen (herstellerübergreifend)
  • Übergreifende Schutzlösungen im Hinblick auf DSVGO
  • Archivierungslösungen
  • Pre- und Post Sales Beratung
  • Betreuung
  • Trainings und Workshops
  • Komplettlösungen Hard- und Software

Weitere Lösungen