Aufgaben und Aktivitäten | Direkte Ansprechperson für alle Anfragen zum Datenschutz | Geeigneter Mitarbeiter inkl. Stellvertretung wird zur Verfügung gestellt. | | | |
Aufgaben und Aktivitäten | Erreichbarkeit per E-Mail | Antwortzeit max. 24 Stunden. | | | |
Aufgaben und Aktivitäten | Erreichbarkeit per Briefpost | Antwortzeit max. 24 Stunden nach Empfang des Briefes. | | | |
Aufgaben und Aktivitäten | Erwähnung in Datenschutzerklärung und Impressum | Name des Mitarbeiters und Kontaktdaten wie Anschrift und E-Mail. | | | |
Aufgaben und Aktivitäten | Erwähnung im Verarbeitungsverzeichnis | Ausformulierung der Datenverarbeitung gemäss DSG und DSGVO im genannten Umfang. | | | |
Aufgaben und Aktivitäten | Prüfung und Weiterleitung von Anfragen | Austausch mit dem Datenschutzverantwortlichen im Unternehmen und/oder Management. | | | |
Aufgaben und Aktivitäten | Prüfung Datenschutzerklärung und Impressum auf der Webseite | Berücksichtigung der gesetzlichen Anpassungen DSG und DSGVO zur Risikoreduzierung (ohne Online-Shop). | 1 x pro Jahr | 1 x pro Jahr | 1 x pro Jahr |
Aufgaben und Aktivitäten | Statusbericht ans Management und Verantwortlichen im Unternehmen | Austausch mit dem Management über gesetzliche Neuerungen, Risiken und Anforderungen. | 1 x pro Jahr | 2 x pro Jahr | 2 x pro Jahr |
Aufgaben und Aktivitäten | Zugang zu Online Trainings | Online-Trainings werden nach Aufwand angeboten. | | | |
Aufgaben und Aktivitäten | Informationspflichten | Alle Betroffenen müssen über die geplante Datenerhebung und Verarbeitung detailliert informiert werden. | | | |
Aufgaben und Aktivitäten | Verarbeitungsverzeichnis führen | Detaillierte Auskunft über die einzelnen Datenverarbeitungen im Unternehmen. Wir führen das Verarbeitungsverzeichnis und die genaue Formulierung. | | bis 10 Verarbeitungen pro Jahr | bis 20 Verarbeitungen pro Jahr |
Aufgaben und Aktivitäten | Datenschutz-Folgenabschätzung | Beratung, Unterstützung und Überwachung bei der korrekten Umsetzung, ggf. Konsultation der Datenschutzbehörde. | | | |
Aufgaben und Aktivitäten | Auftragsverarbeitung: Vertragsprüfung und Kontrolle | Einschätzung und Aufwandschätzung des Vertrags. | | 1 Bearbeiter pro Monat | 2 Bearbeiter pro Monat |
Aufgaben und Aktivitäten | Entwurf Aufbewahrungs- und Löschkonzept | Ermöglicht die korrekte Aufbewahrung und Löschung personenbezogener Daten. | | | |
Aufgaben und Aktivitäten | Entwurf Notfallkonzept bei Datenpanne | Ermöglicht die schnelle Einschätzung der Datenschutzpanne und was zu tun ist. | | | |
Aufgaben und Aktivitäten | Entwurf Datenschutzkonzept | Wird von den Kunden und Behörden erwartet. | | | |
Aufgaben und Aktivitäten | Entwurf Richtlinie Berechtigungsvergabe | Berechtigungskonzept ist für die korrekte Umsetzung der Anforderungen notwendig. | | | |
Aufgaben und Aktivitäten | Entwurf Richtlinie Auftragsverarbeitung | Anforderungen und Vorgaben an den Dienstleister, welche einzuhalten sind. | | | |
Aufgaben und Aktivitäten | Entwurf Richtlinie Betroffenenrechte | Die Betroffenen haben verschiedene Rechte, welche sie geltend machen können. | | | |
Aufgaben und Aktivitäten | Entwurf Richtlinie zur Risikoanalyse | Definition der Risiken bei der Datenverarbeitung. | | | |
Aufgaben und Aktivitäten | Entwurf Leitlinie und Handbuch Datenschutz | Management beschreibt in der Strategie die Umsetzung des Datenschutzes. | | | |
Aufgaben und Aktivitäten | Prozesssteuerung Datenschutz | Prozessbeschreibung des Datenschutzes. | | | |
Aufgaben und Aktivitäten | Durchführung interner Audits mit Bericht | Periodische Audits sind der beste Schutz vor Nichteinhalten von Datenschutzbestimmungen. | | | |
Aufgaben und Aktivitäten | Personalbereich: diverse Vorlagen, Merkblätter, Checklisten | | | | |