Executive & Talent Search
  • Home
  • Services
    • Executive Search
    • Talent Search
  • Fokus
  • Karriere
  • Blog
  • Referenzen
  • Über uns
    • Management
  • Kontakt
  • Menü Menü

Datenschutz-Folgen-abschätzung (DSFA): Warum brauchen wir sie und wie führt man eine durch?

Cyber Security, Financial IT
Fotograf Clark Van Der Beken auf Unsplash

Der Datenschutz läuft Gefahr, ein weiteres Modewort zu werden. Man hört es hier und da, nimmt es aber nicht mehr ernst. Tatsächlich umfasst der Datenschutz eine Vielzahl von Maßnahmen, die Unternehmen, insbesondere in der Finanzbranche und im E-Commerce, beachten müssen.

Wir alle haben gelernt, dass die persönlichen Daten, die jedes Unternehmen sammelt, vor der Preisgabe geschützt werden müssen. Wir haben auch gelernt, dass es eine neue staatliche Behörde gibt, die über den Vollzug des Gesetzes wacht. Aber was bedeutet das in der Praxis?

Die Europäische Union hat die sogenannte General Data Protection Regulation (GDPR) eingeführt, die jedes Mitgliedsland in Form eines lokalen Gesetzes umsetzen soll. In Deutschland ist ein solches Gesetz das Bundesdatenschutzgesetz. Es wurde nach Inkrafttreten der GDPR am 25. Mai 2018 erneuert. Die alte Version enthielt bereits eine DSFA-ähnliche Maßnahme, die intern durchgeführt werden musste. 

Das neue Bundesdatenschutzgesetz machte die DSFA zur Pflicht.

„Eine DSFA ist immer dann erforderlich, wenn die Verarbeitung wahrscheinlich zu einem hohen Risiko für die Rechte und Freiheiten natürlicher Personen führt“

heißt es auf der offiziellen Website der Europäischen Kommission. 

Aber Moment, was hat dies mit Rechten und Freiheiten zu tun?

Der Grund ist, dass die Daten, die Banken, Online-Shops, Krankenhäuser oder auch öffentliche Verkehrsbetriebe sammeln, manchmal zur Profilerstellung — Profiling — verwendet werden. Profile helfen, Kunden und Patienten besser zu verstehen und ermöglichen es Unternehmen und Institutionen, einen besseren Service anbieten zu können. 

Doch die Klassifizierung von natürlichen Personen hat in der Regel einen schlechten Beigeschmack. 

In der Realität haben viele Unternehmen begonnen, das Profiling dazu zu nutzen, Kunden einzuschränken und sogar zu diskriminieren. Der typischste – aber am wenigsten schädliche – Fall ist die Ablehnung von Kreditanträgen auf Basis von einem Scoring (ein quantitatives Profiling).

Solche Implikationen – und Profiling ist nur eine davon – sind genau die Gründe, warum personenbezogene Daten als sensibel gelten und besonderen Schutz benötigen. Die tatsächlichen Risiken, die mit dem Besitz solcher sensiblen Daten verbunden sind, müssen von jedem Unternehmen individuell bewertet und in eine DSFA aufgenommen werden.

Die typischen Risiken sind:

  • böswillige Cyber-Attacken
  • unbefugter Zugriff
  • menschliche Fehler

Darüber hinaus muss jedes Unternehmen in seiner DSFA die Erhebung personenbezogener Daten gut begründen, ebenso wie die Methoden der Datenverarbeitung darstellen, die auf diese Daten angewendet werden. 

Schließlich muss die DSFA durch eine detaillierte Beschreibung von Datenschutzmaßnahmen ergänzt werden. Zum Beispiel:

  • Sicherheits- und Zugriffsrechte-Matrix
  • physikalischer Schutz der Hardware
  • Firewalls
  • Schutzmaßnahmen für den Fernzugriff (Zwei-Faktor-Authentifizierung, etc.)
  • Verschlüsselungsprotokolle

Dies alles muss einem zuständigen staatlichen, regionalen oder lokalen Datenschutzbeauftragten vorgelegt und von diesem genehmigt werden. 

Ein weit verbreitetes Missverständnis über DSFAs ist, wie oft diese Überprüfung durchgeführt werden sollte. Ein DSFA ist nicht auf die Eröffnung eines neuen Unternehmens beschränkt. Sie sollten jedes Mal eine DSFA ausfüllen und erneut einreichen, wenn Sie ein neues Projekt beginnen, das dazu führt, dass Sie personenbezogene Daten in großem Umfang sammeln. 

Dies bedeutet, dass Sie ein neues DSFA-Verfahren starten müssen, wenn Sie eine neue Marketing-Kampagne beginnen, bei der eine neue Art des Kunden-Trackings eingeführt wird. Ein rechtlich erlaubter Umweg ist die Verwendung von DSFAs, die Sie für Ihre früheren Projekte erstellt haben und die sich auf die gleiche Art von personenbezogenen Daten beziehen. Vorausgesetzt, dass die Schutzmaßnahmen auch für den neuen Fall geeignet sind.

Die DSFA muss ein Ergebnis von Teamarbeit sein. Wie sich aus dem gleichen Gesetz ergibt, ist jedes Unternehmen verpflichtet, einen Datenschutzbeauftragten zu haben. Er oder sie überwacht aber eher das DSFA-Verfahren und berät das Team bei Bedarf. Der Datenschutzbeauftragte spielt eine wichtigere Rolle vor und nach der Genehmigung der DSFA durch die zuständigen Behörde. 

Der Datenschutzbeauftragte kann Schulungen und weitere Beratungen für alle Mitarbeiter im Unternehmen anbieten. Er oder sie ist auch Ansprechpartner für die externe Kommunikation zum Thema Datenschutz. Er bearbeitet Anfragen von Betroffenen, aber auch Anfragen von Behörden. 

Der Datenschutzbeauftragte ist noch kein eigenständiger Beruf. Es ist schwierig, einen geeigneten Kandidaten allein durch eine Stellenausschreibung zu finden. Möglicherweise benötigen Sie die Hilfe einer professionellen Personalberatung. Nehmen Sie Kontakt mit JCFINCH auf, um Ihr gewünschtes Kandidatenprofil zu besprechen: Vielleicht haben wir eine interessante Person in unserer Datenbank!

Schlagworte: compliance, data protection, gdpr
Eintrag teilen
  • Teilen auf WhatsApp
  • Teilen auf LinkedIn
https://www.jcfinch.com/wp-content/uploads/2021/05/09_1_clark-van-der-beken-ZFNpYaAr0ag-unsplash.jpg 1280 1920 Yulia Lukashina https://jcfinch.com/wp-content/uploads/2017/05/jcfinch-transparent-logo-300x138.png Yulia Lukashina2021-05-19 20:33:052021-05-27 15:05:35Datenschutz-Folgen-abschätzung (DSFA): Warum brauchen wir sie und wie führt man eine durch?
Das könnte Dich auch interessieren
Fotograf Joshua Ellish auf Unsplash Sicheres Zoomen: Verhindern von Zoom Data Leaks

Search

Search Search

Recent Posts

  • Führungs-diagnostik im Onboarding
  • Erfolgsfaktor Onboarding
  • Soll ich mich beruflich nochmal verändern?
  • Container Monitoring für bessere Leistung und schnellere Deployments
  • Docker Images verwalten

Categories

  • Big Data Engineering
  • Business Intelligence & DWH
  • Cloud Architecture
  • Cyber Security
  • Data Science
  • Digital Leadership
  • Digital Strategy & Consulting
  • Financial IT
  • Machine Learning & AI
  • Software Development
  • Unkategorisiert
© 2017-2026 JCFINCH | Impressum | Datenschutz
  • Link zu LinkedIn
  • Link zu Xing
Link to: Sicheres Zoomen: Verhindern von Zoom Data Leaks Link to: Sicheres Zoomen: Verhindern von Zoom Data Leaks Sicheres Zoomen: Verhindern von Zoom Data LeaksFotograf Joshua Ellish auf Unsplash Link to: Open-Source-ERP: Ein doppeltes Dilemma Link to: Open-Source-ERP: Ein doppeltes Dilemma Fotograf Shane Aldendorff auf UnsplashOpen-Source-ERP: Ein doppeltes Dilemma
Nach oben scrollen Nach oben scrollen Nach oben scrollen

Um unsere Webseite für Sie optimal zu gestalten und fortlaufend verbessern zu können, verwenden wir Cookies. Durch die weitere Nutzung der Webseite stimmen Sie der Verwendung von Cookies zu.

OKDatenschutzerklärung

Cookie- und Datenschutzeinstellungen



Wie wir Cookies verwenden

Wir können Cookies anfordern, die auf Ihrem Gerät eingestellt werden. Wir verwenden Cookies, um uns mitzuteilen, wenn Sie unsere Websites besuchen, wie Sie mit uns interagieren, Ihre Nutzererfahrung verbessern und Ihre Beziehung zu unserer Website anpassen.

Klicken Sie auf die verschiedenen Kategorienüberschriften, um mehr zu erfahren. Sie können auch einige Ihrer Einstellungen ändern. Beachten Sie, dass das Blockieren einiger Arten von Cookies Auswirkungen auf Ihre Erfahrung auf unseren Websites und auf die Dienste haben kann, die wir anbieten können.

Notwendige Website Cookies

Diese Cookies sind unbedingt erforderlich, um Ihnen die auf unserer Webseite verfügbaren Dienste und Funktionen zur Verfügung zu stellen.

Da diese Cookies für die auf unserer Webseite verfügbaren Dienste und Funktionen unbedingt erforderlich sind, hat die Ablehnung Auswirkungen auf die Funktionsweise unserer Webseite. Sie können Cookies jederzeit blockieren oder löschen, indem Sie Ihre Browsereinstellungen ändern und das Blockieren aller Cookies auf dieser Webseite erzwingen. Sie werden jedoch immer aufgefordert, Cookies zu akzeptieren / abzulehnen, wenn Sie unsere Website erneut besuchen.

Wir respektieren es voll und ganz, wenn Sie Cookies ablehnen möchten. Um zu vermeiden, dass Sie immer wieder nach Cookies gefragt werden, erlauben Sie uns bitte, einen Cookie für Ihre Einstellungen zu speichern. Sie können sich jederzeit abmelden oder andere Cookies zulassen, um unsere Dienste vollumfänglich nutzen zu können. Wenn Sie Cookies ablehnen, werden alle gesetzten Cookies auf unserer Domain entfernt.

Wir stellen Ihnen eine Liste der von Ihrem Computer auf unserer Domain gespeicherten Cookies zur Verfügung. Aus Sicherheitsgründen können wie Ihnen keine Cookies anzeigen, die von anderen Domains gespeichert werden. Diese können Sie in den Sicherheitseinstellungen Ihres Browsers einsehen.

Google Analytics Cookies

Diese Cookies sammeln Informationen, die uns - teilweise zusammengefasst - dabei helfen zu verstehen, wie unsere Webseite genutzt wird und wie effektiv unsere Marketing-Maßnahmen sind. Auch können wir mit den Erkenntnissen aus diesen Cookies unsere Anwendungen anpassen, um Ihre Nutzererfahrung auf unserer Webseite zu verbessern.

Wenn Sie nicht wollen, dass wir Ihren Besuch auf unserer Seite verfolgen können Sie dies hier in Ihrem Browser blockieren:

Andere externe Dienste

Wir nutzen auch verschiedene externe Dienste wie Google Webfonts, Google Maps und externe Videoanbieter. Da diese Anbieter möglicherweise personenbezogene Daten von Ihnen speichern, können Sie diese hier deaktivieren. Bitte beachten Sie, dass eine Deaktivierung dieser Cookies die Funktionalität und das Aussehen unserer Webseite erheblich beeinträchtigen kann. Die Änderungen werden nach einem Neuladen der Seite wirksam.

Google Webfont Einstellungen:

Google Maps Einstellungen:

Google reCaptcha Einstellungen:

Vimeo und YouTube Einstellungen:

Andere Cookies

Die folgenden Cookies werden ebenfalls gebraucht - Sie können auswählen, ob Sie diesen zustimmen möchten:

Datenschutzrichtlinie

Sie können unsere Cookies und Datenschutzeinstellungen im Detail in unseren Datenschutzrichtlinie nachlesen.

Datenschutz
Accept settingsHide notification only