+49 (0)4284 927 838
office@daschub.de
Rückrufanfrage

DS-GVO Beratung und Assistenz

für kleine und mittelgroße Unternehmen, Existenzgründer und Vereine
Menu
  • Startseite
    • Datenschutzleistungen für Ihr Unternehmen
    • Datenschutzberatung Bremen
    • Datenschutzberatung Rotenburg
    • Datenschutzberatung Stade
    • Datenschutzberatung Zeven
    • Beratungsförderung
    • Franz Tertsch – Datenschutzmanagement
  • Zielgruppen
    • Kinder- und Jugendhilfe
      • Bestellpflicht DSB?
    • Das Handwerk
      • Datenschutzorganisation im Kfz-Handwerk
      • Die SHK-Branche und die DS-GVO
    • Industrie / produzierendes Gewerbe
    • DS-GVO Compliance in der Logistik- und Transportbranche
    • Datenschutz im Dienstleistungsgewerbe
    • Touristik, Gastronomie und Freizeitbranche
  • KI-Verordnung
    • Was Unternehmer und Mitarbeiter wissen sollten
    • Umsetzung der KI-Verordnung
    • Förderprogramme zur Umsetzung
    • Anbieter – Einsatzstellen – Betreiber und Empfänger
    • Unterscheidung KI-Modell und KI-System
    • Nicht-hochrisikobehafteten KI-Systemen
  • Impressum
  • Rechtliche Hinweise
    • Datenschutzerklärung
      • Datenschutzerklärung Teams
      • Datenschutzerklärung Zoom
    • KI-Erklärung

Die DS-GVO kompakt

Die Datenschutz-Grundverordnung schützt nicht nur die Grundrechte und Grundfreiheiten natürlicher Personen und insbesondere deren Recht auf Schutz personenbezogener Daten. Diese Verordnung enthält auch Vorschriften zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten und zum freien Verkehr solcher Daten.

 

Die DS-GVO betrifft alle Unternehmen in der Europäische Union
Die DSGVO gilt grundsätzlich für alle Unternehmen jeder Branche, Größe, Gesellschaftsform, die in irgend einer Weise personenbezogene Daten verarbeiten und speichern. Darunter fallen auch kleine mittelständische Unternehmen, Handwerksbetriebe und Vereine.
Bereits einfachste administrative Handlungen sind eine Verarbeitung von Daten
Eine Datenverarbeitung findet bereits statt wenn sie Termine mit Kunden notieren. Kontaktdaten von Kunden (wie Adresse, E-Mail-Adresse oder Telefonnummer) oder Personalinformationen erfassen und speichern sind ebenfalls Verwaltungsvorgänge, die eine Verarbeitung van personenbezogene Daten betreffen und somit unter der DS-GVO fallen.
Die Verantwortung für die Einhaltung des Datenschutzes trägt der Verantwortliche
Verantwortlicher ist die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
Konsequenzen drohen Unternehmen, wenn die Verordnung nicht umgesetzt wird.
Es drohen harte Strafen!
Wie hoch ein DSGVO Bußgeld ist, entscheiden die Landesbeauftragten der Datenschutzbehörden im Einzelfall. Der Bußgeldrahmen ist sehr hoch und in Art. 83 DS-GVO festgehalten. Im wesentlichen gibt es zwei Kategorien;


1: Verletzt ein Unternehmen seine Compliance-Pflichten oder bestimmte Vorschriften der DS-GVO, ist ein Bußgeld von bis zu 10 Millionen Euro möglich. Die Aufsichtsbehörden verhängen alternativ ein Bußgeld von bis zu zwei Prozent des weltweiten Jahresumsatzes.


2: Missachtet ein Unternehmen eine Anweisung einer Aufsichtsbehörde, sind die Geldbußen doppelt so hoch. DS-GVO Strafen von bis zu 20 Millionen Euro oder bis zu vier Prozent des weltweiten Jahresumsatzes sind auch in anderen Situationen möglich.

Die Aufsichtsbehörde verhängt immer den höheren Betrag!

Der DSB oder DPO  beraten und unterstützen der/die Verarbeitungsverantwortlichen
Wenn in einen Unternehmen, Organisation oder Verein höchstens 19 Personen ständig mit der automatisierten Verarbeitung personenbezogener Daten zu tun haben, dann besteht oftmals keine Pflicht einen Datenschutzbeauftragten (DSB) zu benennen / bestellen.


Sofern keine besonders schutzwürdige Daten verarbeitet werden, sind Verarbeitungsverantwortliche von kleine und mittelständische Unternehmen, Handwerker und Vereine selbst für die Einhaltung der Datenschutzvorschriften verantwortlich. Diese Unternehmen können auf freiwillige Basis einen externer oder interner Datenschutzbeauftragen bestellen. Sie können sich aber auch durch einen Sachkündigen (DPO) unterstützen lassen.


Ausnahme von dieser Regel sind die Unternehmen die besonders schutzwürdige Daten verarbeiten. Dies können z.B. Altenheime und Kinderheime sein. Auch kleine Unternehmen die personenbezogene Daten verarbeiten die einer Datenschutz-Folgeabschätzung unterliegen oder für Zwecke der Markt- oder Meinungsforschung Daten (personenbezogen oder anonymisiert) übermitteln, müssen einen DSB benennen / bestellen. Diese unternehmen müssen ab den ersten Mitarbeiter einen Datenschutzbeauftragten benennen / bestellen.


Ab 20 Personen müssen Unternehmen, Organisationen und Vereine auf jeden Fall einen externer oder interner Datenschutzbeauftragten benennen / bestellen.

Was ist für Sie zu tun?

Oftmals müssen Sie als Verantwortlicher für die Verarbeitung der personenbezogenen Daten kein betrieblicher Datenschutzbeauftragten bestellen. Sie müssen aber die Datenschutzgesetze vollständig umsetzen!

Auch wenn Sie als Freiberufler, Alleinunternehmer oder nur einen oder zwei Mitarbeiter beschäftigen und personenbezogenen Daten;
- mit einer gewissen Regelmäßigkeit und/oder,
- mit einem potenziellen Risiko für die betroffene Person und/oder,
- eine besondere Kategorie,
verarbeiten, sind die DS-GVO, das BDSG, das TTDSG sowie alle weitere Datenschutzvorgaben einzuhalten.

DS-GVO Compliance beginnt mit einem Gespräch

Franz Tertsch B.A.
Herausgeber und somit verantwortlich für diese Seiten im Sinne des § 6 TMG

Waldstraße 2, 27446 Anderlingen, Deutschland

Telefon: +49 (0)4284 927 838
E-Mail: office@daschub.de

Bei Interesse oder Fragen kontaktieren Sie mich bitte

Copyright © 2019 - 2023 daschub.de All Rights Reserved
Design by WBS&SKT Webdesign - Bilderverzeichnis