Das Datenschutzrecht ist ziemlich komplex. Deshalb können viele Unternehmen schwer einschätzen, wie gut sie die Gesetze bereits umgesetzt haben, wo Fehlerquellen lauern und wo Optimierungen nötig und möglich wären. Vor dem Hintergrund rasant steigender Zahlen von Hacker-Angriffen, ständig neuer Malware und Nachrichten zu Spähaffären ist es jedoch wichtig, das eigene Risiko zu kennen. Nur so kann es in einem nächsten Schritt minimiert werden. Um Unternehmern Hilfe zur Selbsthilfe zu bieten, hat der TÜV SÜD kürzlich ein nützliches Tool zur Verfügung gestellt: den Datenschutzindikator.
Weil ich im täglichen Versicherungsgeschäft immer wieder feststellen muss, dass gerade kleine und mittelständische Unternehmen noch erheblichen Handlungsbedarf im Bereich Datenschutz haben, möchte ich den Test Jedem ans Herz legen, der beruflich mit personenbezogenen Daten zu tun hat. Mein Fundstück der Woche.
LMU und TÜV machen gemeinsame Sache
2011 und 2012 führte der TÜV SÜD gemeinsam mit der Ludwig-Maximilian-Universität München Studien zum Thema Datenschutz durch und stellte dabei fest, dass viele Unternehmen noch nicht ausreichend für die Risiken aus diesem Bereich sensibilisiert sind. Deshalb hat die TÜV SÜD Sec-IT GmbH – wiederum unterstützt durch die LMU – einen Test entwickelt, der Unternehmern die eigene datenschutztechnische Situation aufzeigt.
In die Fragestellungen sind Erkenntnisse aus der Beratung und der Prüfung der TÜV SÜD Sec-IT GmbH mit eingeflossen, weshalb sie eine hohe Praxisrelevanz aufweisen. Eine umfassende Analyse kann durch den Test natürlich nicht ersetzt werden – doch wer erste Anhaltspunkte sucht, an denen angeknüpft werden kann, ist beim Datenschutzindikator goldrichtig!
Umsetzung von Bundesdatenschutzgesetzen im Unternehmen
Wer sich durch die 21 Fragen gekämpft hat – in denen von der Verfahrensweise bei Kundenauskünften bis hin zum Datenträgervernichtungskonzept detaillierte Informationen abgefragt werden – wird mit einem 23 Seiten umfassenden Ergebnisbericht belohnt.
Zu jeder gegebenen Antwort erhält der Test-Teilnehmer eine Bemerkung des TÜV. Darin wird auf Gesetze des Bundesdatenschutzgesetzes hingewiesen, die durch das angegebene Verhalten erfüllt werden oder eben nicht. Ausgehend davon werden Handlungsempfehlungen oder allgemein gehaltene Empfehlungen gegeben.
» Wer den Test selbst durchführen möchte, kann das hier tun.
Weiterführende Informationen
- „Datenschutzverstöße können bis zu 300.000 Euro kosten“: Interview mit den Rechtsexperten Tobias Haar und Christian Metzger
- Spurensuche im Internet: Social Plugins als Datenfalle im eCommerce
- Viel Lärm um nichts: Urteil zur Speicherung von IP-Adressen bringt keine Erkenntnis für Betreiber von Webseiten
- Kostenloses Whitepaper: Rechtskonformes E-Mail-Marketing leichtgemacht