Neuer, einheitlicher EU-Datenschutz beschäftigt auch heimische Unternehmer

Dringenden Handlungsbedarf orteten (v.l.n.r.) RSTL Josef Majcan, Vortragender Harald Schenner und WKO Referent Lukas Leinich, die in der WKO Regionalstelle Südsteiermark über ein brennendes Thema für alle Unternehmen und Unternehmer informierten.
2Bilder
  • Dringenden Handlungsbedarf orteten (v.l.n.r.) RSTL Josef Majcan, Vortragender Harald Schenner und WKO Referent Lukas Leinich, die in der WKO Regionalstelle Südsteiermark über ein brennendes Thema für alle Unternehmen und Unternehmer informierten.
  • hochgeladen von Heribert G. Kindermann, MA

Spätestens seit dem jüngsten Vortrag von Software-Entwicklungsserater Harald Schenner in der Regionalstelle der WKO Südsteiermark werden so manche Unternehmer gehörig ins Schwitzen gekommen sein, angesichts des bevorstehenden bürokratischen Tsunamis, der da bis zum 26. Mai 2018, dem Inkrafttreten der neuen EU-Datenschutzrechtslage, auf sie zukommt.

Neuer, einheitlicher EU-Datenschutz

Die vom EU Parlament beschlossene Datenschutz-Grundverordnung (DSGVO) vereinheitlicht ab 25. Mai 2018 EU-weit die Regeln für die Verarbeitung personenbezogener Daten, die Rechte der Betroffenen und die Pflichten der Verantwortlichen. Jedes Unternehmen, das in irgendeiner Art und Weise personenbezogene Daten verarbeitet, ist davon betroffen und muss nun seine Datenanwendungen rechtzeitig an die neue Rechtslage anpassen.
Das komplett neue EU-Datenschutzrecht wird in nächster Zeit Unternehmer und Betriebe ordentlich auf Trab halten, will man zeitgerecht den gesetzlichen Vorgaben entsprechen. Ohne Beratung und Tipps von Experten wird es nicht abgehen, das steht nun fest, wenn man Datenschutz-Grundverordnung (DSGVO) im Detail ansieht.

Datenschutz wird komplexer

Was dieses EU-Datenschutzinstrument für Unternehmen und deren Mitarbeiter in der Praxis wirklich bedeutet, erläuterte der Gleisdorfer Software-Entwicklungsberater Harald Schenner in der WKO Regionalstelle Südsteiermark in Leibnitz eindrucksvoll einer interessierten Runde. Der Experte brachte beim Seminar über den neuen EU-Datenschutz Licht ins Dunkel der komplizierten Materie und ortete dringenden Handlungsbedarf in den heimischen Unternehmen. Fazit: Strukturiertes Vorgehen bei der Umsetzung mit entsprechender Beratung der Experten der Wirtschaftskammer ist angesichts der notwendigen datenschutzkonformen Datenverarbeitung entsprechend der ab 26. Mai 2018 geltenden Rechtslage dringend angesagt. Bei Verstößen blühen dem Unternehmen nämlich saftige Strafen von bis zu 25.000 Euro oder vier Prozent des Konzernumsatzes für Großkonzerne.

Generelles Verbot

„Die Rechtmäßigkeit der Verarbeitung von personenbezogenen Daten von natürlichen Personen ist zunächst einmal generell verboten. Ausnahmen vom generellen Verbot bestehen bei Wahrung eines berechtigten Interesses des Verantwortlichen etwa zur Betrugsverhinderung oder Direktwerbung, bei Einwilligung des Betroffenen sowie bei anonymisierter oder pseudonymisierter Verarbeitung von Daten, die keine Identifizierung betroffener Personen ermöglicht“, betonte Harald Schenner. „Die Pflicht des Beweises der Existenz einer Zustimmung des Betroffenen zu Verarbeitung seiner Daten trifft das Unternehmen. Daher werden schriftliche Einwilligungen dringend empfohlen“, mahnte der Vortragende.

Verschluss der Daten

„Das verantwortliche Unternehmen muss Sorge dafür tragen, jeden fremden Zugriff auf Daten durch ordnungsgemäßen Verschluss zu verhindern. Dazu sind die Datenquellen zu erheben und Informationen zu sammeln, was mit den gespeicherten Daten passiert. Damit man dann dem Betroffenen nachweisen kann, wohin Daten gehen. Eine Übermittlung von Daten mittels E-Mail ist wie eine Postkarte, die jeder lesen kann. Daher Rechnungen nur verschlüsselt übermitteln“, forderte Schenner die Unternehmer auf.
Ganz besondere Schutzmaßnhamen sind, so Schenner, für sensible Daten zu treffen. So etwa für wie rassische oder ethnische Herkunft, politische Meinung, Weltanschauung, Gewerkschaftszugehörigkeit, Religion, sexuelle Orientierung, Gesundheitsdaten oder genetische und biometrische Daten.

Was ist zu tun?

Man muss als Unternehmer unbedingt wissen, wie man richtig aufklären muss und was alles zu tun ist, um den neuen Regelungen zu entsprechen und den empfindlichen Strafen zu entgehen. Es braucht zumindest ein Verfahrensverzeichnis, den Prozess der Informationsbegehren und den Prozess der Meldung von Datenschutzverstößen. Vor allem aber sind jedoch technische und organisatorische Maßnahmen zu treffen. „So etwa die Pseudonymisierung und Verschlüsselung personenbezogener Daten, die Fähigkeit, Vertraulichkeit, Integrität, Verfügbarkeit und Belastbarkeit der Systeme und Dienste im Zusammenhang mit der Verarbeitung auf Dauer sicherzustellen oder die Fähigheit, die Verfügbarkeit personenbezogener Daten und den Zugang bei einem Zwischenfall rasch wiederherzustellen. Die letztere Maßnahme erfordert unbedingt die Erstellung eines Backup-Konzepts“, erläuterte Schenner.

Neues Auskunftsrecht

So bekommen bald Kunden, Mitarbeitern, Bewerber oder Videoüberwachte ein Auskunftsrecht, welche Daten ein Unternehmen von ihnen hat. Das Informationsbegehren richtet sich an den Verantwortlichen, der innerhalb eines Monats zu antworten hat. Grundlage für die Datennachschau ist das Verfahrensverzeichnis (für das die DSGVO einen Mindestinhalt vorschreibt) und ein festgelegter Auskunftsprozess. Daraus wird sich ergeben, ob es für die betrieblich gespeicherten Daten eine gesetzliche Grundlage oder eine explizite Einwilligung gibt. „Daher bitte nicht warten, bis es soweit ist und jemand Auskunft verlangt, sondern zeitgerecht jetzt gleich anschauen und sich Gedanken darüber machen, welche technische und organisatorischen Maßnahmen zu treffen sind“, bat Schenner die Teilnehmer seines Vortrages.

Maßnahmen bei Datendiebstahl

Bei einem Störfall, wenn also im Unternehmen vom Verantwortlichen ein Datenklau entdeckt wird und ein Risiko für Rechte und die Freiheit natürlicher Personen besteht, so muss der Verantwortliche im Unternehmen binnen 72 Stunden eine Meldung an die Aufsichtsbehörde machen. Den Verarbeiter der Unternehmensdaten wiederum trifft beim Entdecken des Datendiebstahls eine unverzügliche Pflicht, dem Verantwortlichen die Art der Schutzverletzung, die Personenkategorie, die Anzahl der betroffenen Personen, den Namen und die Kontaktdaten der Datenschutzbehörde, die Folgenbeschreibung, Behebungs- und Abmilderungsmaßnahmen zu melden.
„Der Zugriff auf Daten durch einen IT-Dienstleister, der das System für das jeweilige Unternehmen wartet oder durch einen Externen, der mit der Verwaltung der Datenbank beauftragt ist, muss vertraglich geregelt werden. Besteht kein Vertrag über den Zugriff auf die Daten, liegt ein Teilverstoß gegen die DSGVO vor“, mahnte der Vortragende.

Recht auf Vergessenwerden

Besonders verwies Harald Schenner bei seinem Vortrag auf das Recht auf Vergessenwerden. „Haben sie einem Kunden auf dessen Wunsch ein Anbot für eine Dienstleistung erstellt und mit der Angebotslegung personenbezogene Daten gespeichert, sind diese Daten zu löschen, wenn keine Auftragsvergabe erfolgt“, warnte Schenner. Sinngemäß gelte dieses neue Recht auch für Stellenausschreibungen. „Die Daten von Stellensuchenden, die sich auf eine Ausschreibung hin gemeldet haben, aber dann die Stelle nicht bekommen, sind ebenfalls zu löschen. Außer diese werden mit der Absage gefragt, ob sie weiter in Evidenz gehalten werden wollen und dem zustimmen“, so Schenner.
Nähere Informationen unter: www.dsgvo2018.at oder www.sevian7.com

Dringenden Handlungsbedarf orteten (v.l.n.r.) RSTL Josef Majcan, Vortragender Harald Schenner und WKO Referent Lukas Leinich, die in der WKO Regionalstelle Südsteiermark über ein brennendes Thema für alle Unternehmen und Unternehmer informierten.
Push-Nachrichten auf dein Handy
MeinBezirk.at auf Facebook verfolgen
Die Woche als ePaper durchblättern
Newsletter deines Bezirks abonnieren

Kommentare

?

Du möchtest kommentieren?

Du möchtest zur Diskussion beitragen? Melde Dich an, um Kommentare zu verfassen.

Anzeige

Baureportage E.N.G.E.L. in Arnfels
Elektro Lang setzt Meilenstein auf dem Weg in die Energieautarkie

Nach knapp einem Jahr Bauzeit eröffnet Elektro Lang am 27. April den neuen Firmenstandort in Arnfels. Das Energiegebäude Lang - kurz E.N.G.E.L. - setzt einen neuen  Weg in die Energieautarkie. ARNFELS. Erst knapp vor einem Jahr erfolgte inmitten einer Gemeinschaft engagierter Gäste und Pioniere aus der Green-Tech-Branche in Arnfels die feierliche Grundsteinlegung für das neue Energiegebäude von Elektro Lang. Dieser Tag markierte nicht nur einen weiteren historischen Meilenstein in der bewegten...

  • Stmk
  • Leibnitz
  • Patricia Reiterer
Anzeige
Die Wallfahrtskirche in St. Veit am Vogau ist ein Wahrzeichen des Ortes und wird gerade saniert.  | Foto: Gemeinde
7

Orsreportage
Wachstum und Begegnung in St. Veit in der Südsteiermark

Die Marktgemeinde St. Veit in der Südsteiermark wächst und damit geht viel Potential für die Bevölkerung einher. ST. VEIT IN DER SÜDSTEIERMARK. Ein großes Bauprojekt ist die Erweiterung des Bauhofes in St. Veit und der zweiten Kinderkrippengruppe, die im Herbst eröffnet wird. "Es ist wichtig, ressourcenschonend zu arbeiten und achten darauf, dass keine zusätzliche Fläche verbaut wird. Für den Bau der Kinderkrippengruppe nutzen wir dafür die Synergien, um keine weiteren Flächen zu versiegeln",...

  • Stmk
  • Leibnitz
  • Kerstin Reinprecht
Petra und Michael Watz haben in Heimschuh direkt am Firmenstandort eine kleine Wohlfühloase zum Energieladen geschaffen. | Foto: Tanja Adam
26

24 Stunden Selbstbedienung
Neuer "Drive in" bei Holzbau Watz in Heimschuh

Der neue "Drive in" bei Holzbau Watz in Heimschuh vereint Funktionalität und Flexibilität mit Gemütlichkeit. HEIMSCHUH. Die Firma Holzbau Watz in Heimschuh ist seit jeher offen, wenn es um die Umsetzung individueller Kundenwünsche geht. Mit der Errichtung eines neuen "Drive in"-Standortes direkt beim Firmensitz in Heimschuh an der Sulmtalstraße 4 wurde von der Unternehmerfamilie eine persönliche Idee umgesetzt, die in der Coronazeit entstand, als niemand außer Haus gehen und man sich nicht...

  • Stmk
  • Leibnitz
  • Waltraud Fischer

Du möchtest selbst beitragen?

Melde dich jetzt kostenlos an, um selbst mit eigenen Inhalten beizutragen.