Das Löschkonzept als Bestandteil der DSGVO-Compliance – Teil 3

DSGVO Löschkonzept Teil 3 - Bußgeldverfahren - Beitrag Dr. Jens Bücking

Bußgeldverfahren, wirksame Maßnahmen zur Vermeidung Wir hatten zuletzt (siehe: Teil 2) über die von den Datenschutzbehörden verhängten Bußgelder berichtet. In dem Rekordfall von 14,5 Mio. EUR hatte die zuständige Behörde explizit die „Datenfriedhöfe“ in den Systemen des Verantwortlichen moniert. Das IT-System hatte in seinem Archiv eine Löschung nicht vorgesehen, und so waren über viele Jahre …

Zum Artikel

Das Löschkonzept als Bestandteil der DSGVO-Compliance – Teil 2

DSGVO Löschkonzept Teil 2 - Beitrag Dr. Jens Bücking

Endkontrolle und Vollzug der Löschung Nach Ablauf von gesetzlichen Aufbewahrungsfristen ist zur Umsetzung der Löschpflicht noch ein angemessener – in der Regel jedoch enger –Sperrungszeitraum als „Prüf-/ Sicherheitskorridor“ erforderlich. Demnach betrachtet sich der Lebenszyklus von personenbezogenen Daten aus 3 Blickwinkeln, nämlich Das Löschkonzept ist keine statische Abbildung, sondern ein konstant fortlaufender eigenständiger Prozess, entlang sich …

Zum Artikel

Das Löschkonzept als Bestandteil der DSGVO-Compliance – Teil 1 Allgemeines

DSGVO Löschkonzept Teil 1 - Beitrag Dr. Jens Bücking

Notwendigkeit und Sanktionsfolgen Schon unter Geltung des Bundesdatenschutzgesetzes (BDSG) bedurfte es klarer Verfahrensregeln, wann und wie personenbezogene Daten nach jeweiliger Kategorie zu löschen sind. Die Sanktionsmöglichkeiten über Bußgelder der zuständigen Datenschutzbehörden waren jedoch vor Inkrafttreten der DSGVO noch überschaubar und nicht Kerngegenstand von Kontrollen bei datenschutzrechtlichen Außenprüfungen. Somit waren sie auch leichter in eine risikobasierte …

Zum Artikel

Risiko Aktenvernichtung – diese Fehler sollten Sie vermeiden

Risiko Aktenvernichtung

Tatort Rheinland: Ein Kunde droht mit Auftrag. Aber zuvor soll der Kölner IT-Dienstleister im Auftrag seines zukünftigen Auftraggebers zum Daten- und Informationsschutz auditiert werden. Im Fokus der Prüfung stehen die technischen und organisatorischen Maßnahmen zum Schutz der Daten des Auftraggebers. Sind die Schutzmaßnahmen, die der Dienstleister im Kleingedruckten seiner Verträge versprochenen hat, ausreichend? Die lange …

Zum Artikel