YUDEY DEUTSCHLAND
Datenschutz und IT-Recht
Digitale Angebote, Daten und Technologieverträge sicher gestalten.
Datenschutzerklärung erstellen
Ihre Website ist gewachsen, neue Formulare und externe Dienste wurden ergänzt, aber die Datenschutzerklärung beschreibt noch den alten Stand.
Mehr erfahren UnternehmenAuftragsverarbeitungsvertrag prüfen
Ein Cloudanbieter oder Dienstleister legt einen Auftragsverarbeitungsvertrag vor, den Sie unverändert akzeptieren sollen.
Mehr erfahren UnternehmenDatenschutzvorfall begleiten
Eine E-Mail ging an falsche Empfänger, ein Gerät fehlt oder unberechtigte Personen konnten auf Kundendaten zugreifen.
Mehr erfahren UnternehmenDatenschutzorganisation einrichten
Datenschutz soll im Tagesgeschäft funktionieren und nicht nur in einem Ordner stehen.
Mehr erfahren UnternehmenAuskunftsersuchen bearbeiten
Eine Person verlangt Auskunft über ihre Daten bei Ihrem Unternehmen.
Mehr erfahren UnternehmenLöschkonzept erstellen
Sie möchten festlegen, welche Daten wann gelöscht werden und wer dafür verantwortlich ist.
Mehr erfahren UnternehmenDatenschutzfolgenabschätzung vorbereiten
Ihr neues System könnte erhebliche Auswirkungen auf betroffene Personen haben.
Mehr erfahren UnternehmenBeschäftigtendatenschutz gestalten
Bewerbung, Personalakte und digitale Zusammenarbeit verarbeiten viele Beschäftigtendaten.
Mehr erfahren UnternehmenSoftwarevertrag prüfen
Sie möchten Software beschaffen oder einen bestehenden Vertrag verlängern.
Mehr erfahren UnternehmenSaaS-Vertrag gestalten
Sie bieten Software als Dienst an oder möchten Bedingungen für eine SaaS-Nutzung abstimmen.
Mehr erfahren UnternehmenIT-Projektvertrag erstellen
Sie planen Entwicklung, Einführung oder Integration eines IT-Systems.
Mehr erfahren UnternehmenCloudvertrag prüfen
Sie möchten Daten oder Prozesse in einen Clouddienst verlagern.
Mehr erfahren UnternehmenIT-Sicherheitsvereinbarung erstellen
Ein externer Dienstleister erhält Zugriff auf Ihre Systeme und soll klare Sicherheitsaufgaben übernehmen.
Mehr erfahren UnternehmenCookie- und Consent-Konzept prüfen
Ihre Website verwendet Tracking, externe Inhalte oder andere Speicherzugriffe.
Mehr erfahren UnternehmenOnlineshop rechtlich prüfen
Ein Onlineshop soll vor Veröffentlichung oder nach Änderungen geprüft werden.
Mehr erfahren UnternehmenVideoüberwachung prüfen
Kameras sollen Geschäftsräume, Zugänge oder andere Bereiche erfassen.
Mehr erfahren UnternehmenWebsite-Impressum vorbereiten
Ihre Website benötigt nachvollziehbare Anbieterangaben.
Mehr erfahren UnternehmenDatenschutz bei Direktmarketing prüfen
E-Mail, Telefon oder andere direkte Werbekontakte sollen organisatorisch vorbereitet werden.
Mehr erfahren UnternehmenInternationale Datenübermittlung prüfen
Ein Cloudanbieter oder Dienstleister verarbeitet personenbezogene Daten außerhalb des EWR.
Mehr erfahren UnternehmenKI-Nutzung im Unternehmen rechtlich prüfen
Ihr Unternehmen nutzt KI für Texte, Kundendienst oder interne Entscheidungen.
Mehr erfahrenIHR ANLIEGEN
Welche Frage steht bei Ihnen an?
Die Themen zeigen mögliche Prüfungsfelder. Konkreter Umfang und zuständige Fachperson werden vor einem Auftrag vereinbart.
- 01Leistung ansehen
Datenschutzerklärung erstellen
Tatsächliche Verarbeitung einer Website erfassen · Drittanbieter und Datenübermittlung
- 02Leistung ansehen
Auftragsverarbeitungsvertrag prüfen
Verantwortlicher oder Auftragsverarbeiter · Unterauftragsverarbeiter im Vertrag
- 03Leistung ansehen
Datenschutzorganisation einrichten
Verzeichnis von Verarbeitungstätigkeiten · Zuständigkeit für Betroffenenanfragen
- 04Leistung ansehen
Datenschutzvorfall begleiten
Meldepflicht und Risikobewertung · Dokumentation des Vorfalls
- 05Leistung ansehen
Auskunftsersuchen bearbeiten
Identität einer anfragenden Person prüfen · Umfang einer Datenkopie
- 06Leistung ansehen
Löschkonzept erstellen
Aufbewahrungspflicht und Löschbedarf · Löschung in Backups berücksichtigen
- 07Leistung ansehen
Cookie- und Consent-Konzept prüfen
Erforderliche und optionale Speicherzugriffe · Ablehnung und Widerruf einer Einwilligung
- 08Leistung ansehen
Softwarevertrag prüfen
Lizenzumfang und Benutzerzahlen · Wartung und Updatepflichten
- 09Leistung ansehen
SaaS-Vertrag gestalten
Verfügbarkeit und Servicelevel · Datenexport bei Vertragsende
- 10Leistung ansehen
IT-Projektvertrag erstellen
Pflichtenheft und Abnahme von Teilprojekten · Change Requests und Zusatzkosten
- 11Leistung ansehen
Cloudvertrag prüfen
Ort der Datenverarbeitung · Auditrechte und Sicherheitsnachweise
- 12Leistung ansehen
Onlineshop rechtlich prüfen
Pflichtinformationen im Bestellprozess · AGB und Widerruf im Onlineshop
- 13Leistung ansehen
KI-Nutzung im Unternehmen rechtlich prüfen
Vertrauliche Daten in KI-Systemen · Rechte an generierten Arbeitsergebnissen
- 14Leistung ansehen
Beschäftigtendatenschutz gestalten
Datennutzung im Bewerbungsverfahren · Überwachung durch IT-Systeme
- 15Leistung ansehen
Datenschutzfolgenabschätzung vorbereiten
Voraussichtlich hohes Risiko der Verarbeitung · Beschreibung der geplanten Maßnahmen
- 16Leistung ansehen
Videoüberwachung prüfen
Zweck und räumliche Erfassung · Hinweisschilder und Transparenz
- 17Leistung ansehen
Website-Impressum vorbereiten
Betreiber und Kontaktangaben · Berufsrechtliche Pflichtinformationen
- 18Leistung ansehen
Internationale Datenübermittlung prüfen
Übermittlung in einen Drittstaat · Standardvertragsklauseln und Zusatzmaßnahmen
- 19Leistung ansehen
IT-Sicherheitsvereinbarung erstellen
Zugriffsrechte eines externen Administrators · Meldeprozess bei Sicherheitsereignissen
- 20Leistung ansehen
Datenschutz bei Direktmarketing prüfen
Einwilligung für E-Mail-Werbung · Widerspruch gegen Werbung
SO ARBEITEN WIR
Klarer Ablauf.
Von Anfang an.
Ein verständlicher Auftrag verbindet Ihr Anliegen mit dem richtigen Fachbeitrag und einem konkreten Ergebnis.
Anliegen beschreiben
Sie nennen Situation, Ziel und bekannte Fristen. Sensible Unterlagen stimmen wir anschließend ab.
Umfang vereinbaren
Leistungserbringer, Ergebnis und Honorar werden vor Beginn konkret benannt.
Fundiert entscheiden
Die vereinbarte Einordnung macht nächste Schritte nachvollziehbar. Weitere Begleitung wird separat abgestimmt.
DER NÄCHSTE SCHRITT
Beginnen wir mit Ihrer Situation.
Was ist passiert, welches Ergebnis wünschen Sie und steht eine Frist an?
Wir klären den passenden Leistungsumfang vor Ihrer Entscheidung.
Wissen für Ihre nächste Entscheidung
Tatsächliche Verarbeitung einer Website erfassen
Eine Datenschutzerklärung muss die tatsächliche Verarbeitung der Website beschreiben. Dafür werden Funktionen, Datenflüsse und beteiligte Systeme vor der Redaktion nachvollziehbar erfasst.
Ratgeber lesen →RATGEBER · DEUTSCHLANDDrittanbieter und Datenübermittlung
Drittanbieter können auf unterschiedliche Weise in eine Website eingebunden sein. Rolle, tatsächlich übermittelte Daten und mögliche internationale Zugriffe müssen für jede Einbindung geklärt werden.
Ratgeber lesen →RATGEBER · DEUTSCHLANDInformationspflicht bei Kontaktformularen
Wer ein Kontaktformular nutzt, soll die Verarbeitung seiner Angaben zum Erhebungszeitpunkt verstehen können. Der Hinweis muss zum tatsächlichen Formular und seinem weiteren Datenfluss passen.
Ratgeber lesen →RATGEBER · DEUTSCHLANDVerantwortlicher oder Auftragsverarbeiter
Ob eine Stelle Verantwortlicher oder Auftragsverarbeiter ist, bestimmt sich nach der tatsächlichen Verarbeitung. Eine Vertragsbezeichnung allein legt die Rolle nicht verbindlich fest.
Ratgeber lesen →RATGEBER · DEUTSCHLANDUnterauftragsverarbeiter im Vertrag
Unterauftragsverarbeiter gehören in die Prüfung eines Auftragsverarbeitungsvertrags. Genehmigung, Änderungsinformationen und weitergereichte Schutzpflichten müssen zum tatsächlichen Dienstleistereinsatz passen.
Ratgeber lesen →RATGEBER · DEUTSCHLANDTechnische und organisatorische Maßnahmen
Technische und organisatorische Maßnahmen müssen zur konkreten Verarbeitung und ihrem Risiko passen. Eine allgemeine Anlage mit bekannten Sicherheitsbegriffen erklärt den tatsächlichen Schutz noch nicht.
Ratgeber lesen →RATGEBER · DEUTSCHLANDVerzeichnis von Verarbeitungstätigkeiten
Das Verzeichnis von Verarbeitungstätigkeiten macht sichtbar, welche personenbezogenen Daten ein Unternehmen zu welchen Zwecken verarbeitet. Es braucht einen belastbaren Abgleich mit den tatsächlichen Abläufen.
Ratgeber lesen →RATGEBER · DEUTSCHLANDZuständigkeit für Betroffenenanfragen
Betroffenenanfragen benötigen einen klaren Eingang und eine verlässliche interne Zuständigkeit. Ein funktionierender Ablauf verbindet Fristenkontrolle, Systemkenntnis und die Prüfung des jeweiligen Rechts.
Ratgeber lesen →RATGEBER · DEUTSCHLANDDatenschutzschulung im Unternehmen
Datenschutzschulungen sollen Beschäftigte auf die Situationen vorbereiten, die in ihrer Arbeit tatsächlich auftreten. Inhalte, Ansprechpartner und wiederkehrende Auffrischung brauchen einen passenden betrieblichen Rahmen.
Ratgeber lesen →RATGEBER · DEUTSCHLANDMeldepflicht und Risikobewertung
Bei einer Verletzung des Schutzes personenbezogener Daten müssen Eindämmung, Risikobewertung und mögliche Meldung zügig zusammenlaufen. Nicht jeder Vorfall hat dieselben Folgen oder dieselbe Meldepflicht.
Ratgeber lesen →RATGEBER · DEUTSCHLANDDokumentation des Vorfalls
Die Dokumentation eines Datenschutzvorfalls muss den Verlauf und die Entscheidungen nachvollziehbar machen. Sie umfasst auch Verletzungen, für die nach der Prüfung keine externe Meldung erfolgt.
Ratgeber lesen →RATGEBER · DEUTSCHLANDBenachrichtigung betroffener Personen
Bei einem voraussichtlich hohen Risiko kann zusätzlich zur Behördenmeldung eine Benachrichtigung betroffener Personen erforderlich sein. Inhalt, Zeitpunkt und mögliche Ausnahmen werden eigenständig geprüft.
Ratgeber lesen →RATGEBER · DEUTSCHLANDIdentität einer anfragenden Person prüfen
Vor einer Auskunft muss verhindert werden, dass Daten an eine unberechtigte Person gelangen. Die Identitätsprüfung soll dafür erforderlich und verhältnismäßig sein, ohne berechtigte Anfragen unnötig zu erschweren.
Ratgeber lesen →RATGEBER · DEUTSCHLANDUmfang einer Datenkopie
Eine Datenkopie nach Art. 15 DSGVO muss die relevanten personenbezogenen Daten verständlich wiedergeben. Dafür sind Umfang, betroffene Systeme und die passende Darstellung konkret zu bestimmen.
Ratgeber lesen →RATGEBER · DEUTSCHLANDRechte Dritter bei Auskunft
Eine Auskunft kann Informationen über weitere Personen oder geschützte Interessen enthalten. Diese Rechte müssen konkret berücksichtigt werden, ohne die Datenkopie der anfragenden Person pauschal zu verweigern.
Ratgeber lesen →RATGEBER · DEUTSCHLANDAufbewahrungspflicht und Löschbedarf
Aufbewahrungspflichten und Löschbedarf können denselben Datenbestand betreffen. Ein Löschkonzept muss deshalb Zweck, Dokumentart und konkrete gesetzliche Verpflichtung zusammen prüfen.
Ratgeber lesen →RATGEBER · DEUTSCHLANDLöschung in Backups berücksichtigen
Ein Löschkonzept muss auch Sicherungskopien berücksichtigen. Backuptechnik und Wiederherstellung sollen so organisiert werden, dass bereits erfüllte Löschentscheidungen nicht unkontrolliert rückgängig werden.
Ratgeber lesen →RATGEBER · DEUTSCHLANDNachweis durchgeführter Löschungen
Durchgeführte Löschungen sollten angemessen nachweisbar sein. Der Nachweis muss erklären, was umgesetzt wurde, ohne die gelöschten Informationen als vollständige neue Kopie erneut anzulegen.
Ratgeber lesen →RATGEBER · DEUTSCHLANDErforderliche und optionale Speicherzugriffe
Für Speicherzugriffe auf Endgeräte unterscheidet § 25 TDDDG zwischen grundsätzlich erforderlicher Einwilligung und eng umrissenen Ausnahmen. Maßgeblich ist die konkrete Funktion, nicht die Bezeichnung des Cookies.
Ratgeber lesen →RATGEBER · DEUTSCHLANDAblehnung und Widerruf einer Einwilligung
Eine Auswahl zu optionalen Websitefunktionen muss auch bei Ablehnung oder späterem Widerruf wirksam sein. Das Consent-Konzept verbindet verständliche Entscheidungen mit der tatsächlichen technischen Ausführung.
Ratgeber lesen →RATGEBER · DEUTSCHLANDTracking ohne wirksame Zustimmung
Ein sichtbarer Cookiebanner beweist keine wirksame Zustimmung. Bei Tracking müssen tatsächliche Zugriffe, Einwilligungsvoraussetzungen und die anschließende personenbezogene Verarbeitung untersucht werden.
Ratgeber lesen →RATGEBER · DEUTSCHLANDLizenzumfang und Benutzerzahlen
Softwarelizenzen können Nutzer, Geräte oder gleichzeitige Zugriffe unterschiedlich zählen. Der Vertrag sollte den tatsächlichen Einsatz einschließlich weiterer Gesellschaften und technischer Konten verständlich abbilden.
Ratgeber lesen →RATGEBER · DEUTSCHLANDWartung und Updatepflichten
Wartung, Fehlerbehebung und Updates sind unterschiedliche Leistungen. Ein Softwarevertrag muss erklären, welche Maßnahmen geschuldet sind und wie gesetzliche Pflichten in der konkreten Vertragsart wirken.
Ratgeber lesen →RATGEBER · DEUTSCHLANDOpen-Source-Komponenten im Produkt
Open-Source-Komponenten können umfangreiche Nutzung erlauben und zugleich konkrete Pflichten auslösen. Vor dem Vertrieb eines Produkts müssen Lizenzen, Änderungen und die tatsächliche Bereitstellung geprüft werden.
Ratgeber lesen →RATGEBER · DEUTSCHLANDVerfügbarkeit und Servicelevel
Eine zugesagte Verfügbarkeit ist nur mit einer klaren Messregel überprüfbar. Im SaaS-Vertrag müssen Servicelevel, Ausnahmen und Folgen von Störungen zur tatsächlich benötigten Leistung passen.
Ratgeber lesen →RATGEBER · DEUTSCHLANDDatenexport bei Vertragsende
Ein Export am Vertragsende muss rechtzeitig verfügbar und im vorgesehenen Zielsystem nutzbar sein. Umfang, Formate und Löschung sollten bereits vor einer Kündigung miteinander abgestimmt werden.
Ratgeber lesen →RATGEBER · DEUTSCHLANDDatenzugriff bei einem Anbieterwechsel
Ein Anbieterwechsel kann Datenzugriff, Berechtigungen und Arbeitsabläufe gleichzeitig verändern. Der Übergang braucht einen nachvollziehbaren Rahmen für den bisherigen Dienst, das Zielsystem und den Parallelbetrieb.
Ratgeber lesen →RATGEBER · DEUTSCHLANDPflichtenheft und Abnahme von Teilprojekten
Ein Pflichtenheft muss das vereinbarte Ergebnis überprüfbar beschreiben. Bei Teilprojekten brauchen Tests, Abnahme und Auswirkungen auf das Gesamtprojekt einen klaren vertraglichen Zusammenhang.
Ratgeber lesen →RATGEBER · DEUTSCHLANDChange Requests und Zusatzkosten
Ein Change Request kann Umfang, Termine und Kosten eines IT-Projekts verändern. Vor seiner Umsetzung muss geklärt werden, ob eine neue Leistung oder die Erfüllung einer bestehenden Pflicht betroffen ist.
Ratgeber lesen →RATGEBER · DEUTSCHLANDHaftung bei fehlgeschlagener Integration
Eine fehlgeschlagene Integration kann mehrere Ursachen haben. Für die Haftungsprüfung müssen vereinbarte Aufgaben, Pflichtverletzung, Verantwortung und tatsächlich entstandener Schaden nachvollziehbar verbunden werden.
Ratgeber lesen →RATGEBER · DEUTSCHLANDOrt der Datenverarbeitung
Eine zugesagte Datenregion erklärt nicht sämtliche Orte der Verarbeitung. Bei Cloudleistungen müssen Speicherung, Supportzugriffe, weitere Anbieter und internationale Datenflüsse konkret untersucht werden.
Ratgeber lesen →RATGEBER · DEUTSCHLANDAuditrechte und Sicherheitsnachweise
Ein Sicherheitszertifikat beantwortet nicht jede Frage zur konkreten Cloudleistung. Auditrechte und Nachweise müssen den tatsächlichen Dienst, seine Verarbeitung und die vertraglich zugesagten Maßnahmen abdecken.
Ratgeber lesen →RATGEBER · DEUTSCHLANDExit-Plan für Cloudleistungen
Ein Exit-Plan beschreibt, wie eine Cloudleistung geordnet beendet oder ersetzt wird. Er braucht einen Abgleich von Vertrag, technischen Abhängigkeiten, Datenzugriff und den einschlägigen Wechselvorgaben.
Ratgeber lesen →RATGEBER · DEUTSCHLANDPflichtinformationen im Bestellprozess
Pflichtinformationen müssen im Bestellprozess zum tatsächlichen Angebot passen. Bei Verbraucherverträgen sind Inhalt, Zeitpunkt und hervorgehobene Darstellung vor der Bestellung besonders sorgfältig abzugleichen.
Ratgeber lesen →RATGEBER · DEUTSCHLANDAGB und Widerruf im Onlineshop
AGB und Widerruf brauchen jeweils einen passenden rechtlichen und technischen Ablauf. Ein übernommener Text allein klärt weder seine Einbeziehung noch die Ausübung eines bestehenden Widerrufsrechts.
Ratgeber lesen →RATGEBER · DEUTSCHLANDPreisangaben bei Versand ins Ausland
Beim Auslandsversand müssen Preis, Liefergebiet und zusätzliche Kosten nachvollziehbar zusammenpassen. Eine allgemeine Versandkostenangabe für Deutschland erklärt die tatsächlichen Bedingungen anderer Zielgebiete nicht.
Ratgeber lesen →RATGEBER · DEUTSCHLANDVertrauliche Daten in KI-Systemen
Vor der Eingabe vertraulicher Informationen in ein KI-System müssen Zweck, Anbieterbedingungen und tatsächliche Datenverarbeitung geklärt werden. Ein nützliches Werkzeug ist keine automatische Freigabe für sämtliche Unternehmensdaten.
Ratgeber lesen →RATGEBER · DEUTSCHLANDRechte an generierten Arbeitsergebnissen
Bei KI-generierten Ergebnissen sind eigener Schutz, erlaubte Nutzung und Rechte anderer zu unterscheiden. Eine Anbieterzusage über Ausgaben beantwortet diese Fragen nicht automatisch vollständig.
Ratgeber lesen →RATGEBER · DEUTSCHLANDRollen und Pflichten nach KI-Verordnung
Pflichten nach der KI-Verordnung hängen von Rolle, System und konkreter Verwendung ab. Die aktuelle Rechtslage und gestaffelte Anwendung müssen deshalb für den tatsächlichen Unternehmensfall bestimmt werden.
Ratgeber lesen →RATGEBER · DEUTSCHLANDDatennutzung im Bewerbungsverfahren
Bewerbungsdaten dürfen nicht allein deshalb beliebig genutzt werden, weil sie dem Unternehmen vorliegen. Zwecke, erforderlicher Umfang und der weitere Umgang nach Abschluss des Verfahrens müssen klar sein.
Ratgeber lesen →RATGEBER · DEUTSCHLANDÜberwachung durch IT-Systeme
IT-Systeme können Arbeitsschritte und Verhalten sichtbar machen. Vor einer Auswertung sind Zweck, erforderlicher Umfang, Datenschutz und mögliche Beteiligungsrechte der Beschäftigtenvertretung zu prüfen.
Ratgeber lesen →RATGEBER · DEUTSCHLANDWeitergabe an verbundene Unternehmen
Eine gemeinsame Unternehmensgruppe begründet keine allgemeine Freigabe für personenbezogene Daten. Weitergabe und Zugriff müssen an den tatsächlichen Zweck, die beteiligten Gesellschaften und ihre Rollen anknüpfen.
Ratgeber lesen →RATGEBER · DEUTSCHLANDVoraussichtlich hohes Risiko der Verarbeitung
Eine Datenschutz-Folgenabschätzung ist vor einer Verarbeitung erforderlich, wenn diese voraussichtlich ein hohes Risiko für Personen verursacht. Die Schwelle wird anhand des tatsächlichen Vorhabens und seiner Auswirkungen bewertet.
Ratgeber lesen →RATGEBER · DEUTSCHLANDBeschreibung der geplanten Maßnahmen
Geplante Maßnahmen in einer Datenschutz-Folgenabschätzung müssen zu den erkannten Risiken passen. Ihre Beschreibung soll erklären, wie Schutz umgesetzt, überprüft und im laufenden Betrieb erhalten wird.
Ratgeber lesen →RATGEBER · DEUTSCHLANDEinwilligung für E-Mail-Werbung
Für E-Mail-Werbung muss die passende Versandgrundlage bereits vor dem Versand bestehen. Die erforderliche Einwilligung und ihre Dokumentation werden mit der tatsächlichen Anmeldung und Werbenutzung abgeglichen.
Ratgeber lesen →RATGEBER · DEUTSCHLANDWiderspruch gegen Werbung
Ein Widerspruch gegen Direktwerbung muss im tatsächlichen Versand wirksam werden. Abmeldung, Sperrvermerk und erneute Datenimporte werden so organisiert, dass die Entscheidung nachvollziehbar berücksichtigt bleibt.
Ratgeber lesen →RATGEBER · DEUTSCHLANDVerwendung bestehender Kundendaten
Vorhandene Kundendaten erlauben nicht automatisch weitere E-Mail-Werbung. Die eng begrenzte Bestandskundenausnahme und die datenschutzrechtliche Verarbeitung werden am konkreten Verkauf und Werbeinhalt geprüft.
Ratgeber lesen →RATGEBER · DEUTSCHLANDÜbermittlung in einen Drittstaat
Eine Drittlandübermittlung kann auch ohne Verlagerung des Servers entstehen. Datenflüsse, beteiligte rechtliche Stellen und tatsächliche Zugriffe werden vor der Auswahl eines geeigneten Übermittlungsinstruments erfasst.
Ratgeber lesen →RATGEBER · DEUTSCHLANDStandardvertragsklauseln und Zusatzmaßnahmen
Standardvertragsklauseln müssen zur konkreten Übermittlung passen und praktisch eingehalten werden können. Bewertung des Ziellands und wirksame Zusatzmaßnahmen gehören zur Prüfung des tatsächlichen Schutzes.
Ratgeber lesen →RATGEBER · DEUTSCHLANDZugriff durch ausländische Dienstleister
Ausländische Dienstleister können über Support, Wartung oder Analyse auf personenbezogene Daten zugreifen. Vertragliche Rollen und tatsächliche Zugriffsmöglichkeiten müssen gemeinsam bewertet werden.
Ratgeber lesen →RATGEBER · DEUTSCHLANDZugriffsrechte eines externen Administrators
Ein externer Administrator benötigt Rechte für konkrete Aufgaben. Persönliche Konten, begrenzte Freigaben und nachvollziehbare Änderungen erleichtern sicheren Betrieb und spätere Kontrolle.
Ratgeber lesen →RATGEBER · DEUTSCHLANDMeldeprozess bei Sicherheitsereignissen
Ein Sicherheitsereignis braucht einen erreichbaren internen Meldeweg. Bei betroffenen personenbezogenen Daten werden Risiko, gesetzliche Meldung und Information der betroffenen Personen gesondert geprüft.
Ratgeber lesen →RATGEBER · DEUTSCHLANDDokumentation regelmäßiger Kontrollen
Regelmäßige Kontrollen zeigen, ob vereinbarte Sicherheitsmaßnahmen im Betrieb wirksam bleiben. Die Dokumentation verbindet Prüfumfang, konkrete Ergebnisse und nachverfolgte Verbesserungen.
Ratgeber lesen →RATGEBER · DEUTSCHLANDRestrisiko und Konsultation der Aufsicht
Nach einer Datenschutz-Folgenabschätzung muss erkennbar sein, welche Risiken trotz Schutzmaßnahmen verbleiben. Ein weiterhin hohes Risiko kann vor Beginn der Verarbeitung eine Konsultation der Aufsicht erfordern.
Ratgeber lesen →RATGEBER · DEUTSCHLANDZweck und räumliche Erfassung
Bei Videoüberwachung müssen Zweck und erfasster Raum zusammenpassen. Kameraausrichtung, Nutzungszeiten und technische Funktionen werden am tatsächlichen Bedarf und an den betroffenen Personen geprüft.
Ratgeber lesen →RATGEBER · DEUTSCHLANDHinweisschilder und Transparenz
Menschen sollen eine Videoüberwachung erkennen, bevor sie den erfassten Bereich betreten. Hinweisschilder und ergänzende Informationen müssen zum tatsächlichen Betrieb und zum verantwortlichen Unternehmen passen.
Ratgeber lesen →RATGEBER · DEUTSCHLANDSpeicherdauer von Aufnahmen
Videoaufnahmen dürfen nicht allein wegen verfügbarer Speicherkapazität lange aufbewahrt werden. Die Dauer muss für den konkreten Zweck begründet und technisch zuverlässig umgesetzt werden.
Ratgeber lesen →RATGEBER · DEUTSCHLANDBetreiber und Kontaktangaben
Das Impressum muss den tatsächlichen Anbieter des digitalen Dienstes erkennen lassen. Name, Anschrift und Kontaktangaben werden mit Rechtsform, Register und angebotenen Leistungen abgeglichen.
Ratgeber lesen →RATGEBER · DEUTSCHLANDBerufsrechtliche Pflichtinformationen
Bei reglementierten Berufen enthält die Anbieterkennzeichnung zusätzliche Angaben. Berufsbezeichnung, Kammer und zugängliche berufsrechtliche Regeln müssen dem tatsächlichen Anbieter und Angebot entsprechen.
Ratgeber lesen →RATGEBER · DEUTSCHLANDAngaben bei einem elektronischen Angebot
Ein elektronisches Angebot verbindet Anbieterkennzeichnung und Angaben zur kommerziellen Kommunikation. Die konkrete Oberfläche entscheidet, welche zusätzlichen Informationen und Bestellpflichten geprüft werden müssen.
Ratgeber lesen →RATGEBER · DEUTSCHLANDDatenschutzaufgaben zwischen Geschäftsführung und Dienstleistern verteilen
Ein externer IT-Dienstleister übernimmt häufig praktische Aufgaben, während Entscheidungen über personenbezogene Daten beim Unternehmen bleiben. Eine belastbare Aufgabenverteilung verbindet rechtliche Rollen, dokumentierte Weisungen und erreichbare Ansprechpartner für den laufenden Betrieb.
Ratgeber lesen →