DSGVO
Die DSGVO regelt den Umgang mit personenbezogenen Daten. Sie macht Datenschutz zu dokumentierten Pflichten: ein Verzeichnis Ihrer Verarbeitungen, Folgenabschätzungen für riskante Verarbeitungen, ein Verfahren für Betroffenenrechte, Meldungen nach festem Zeitplan und technische und organisatorische Maßnahmen, die die Daten selbst schützen. turingsecure hilft, die Sicherheitsseite dieser Pflichten aufzubauen und zu belegen.
Der Kerngedanke
Personenbezogene Daten bringen dokumentierte Pflichten mit
Die DSGVO greift, sobald Sie personenbezogene Daten verarbeiten, also jede Information, die sich auf eine identifizierbare Person bezieht. Sie verlangt nicht nur, diese Daten sicher zu halten. Sie verlangt den Nachweis, auf dem Papier und in der Praxis, dass Sie wissen, was Sie speichern, warum Sie es speichern und wie Sie es mit angemessenen technischen und organisatorischen Maßnahmen schützen.
Dieser Nachweis ist der Kern der Rechenschaftspflicht nach Artikel 5 Absatz 2. Aufsichtsbehörden und die betroffenen Personen können ihn jederzeit einfordern. Die folgenden Pflichten sind die konkreten Artefakte und Prozesse, aus denen dieser Nachweis besteht.
Ihre Pflichten
Was die DSGVO von Ihnen verlangt
- Verarbeitungsverzeichnis (Art. 30)
Führen Sie ein Verzeichnis Ihrer Verarbeitungstätigkeiten: welche personenbezogenen Daten Sie verarbeiten, zu welchem Zweck, wer sie erhält und wie lange Sie sie aufbewahren.
- Folgenabschätzung (Art. 35)
Wenn eine Verarbeitung voraussichtlich ein hohes Risiko für Personen birgt, führen Sie vorab eine Datenschutz-Folgenabschätzung durch und dokumentieren die Schutzmaßnahmen.
- Betroffenenrechte
Beantworten Sie Anfragen auf Auskunft, Berichtigung, Löschung und Übertragbarkeit, in der Regel binnen eines Monats. Personen dürfen die zu ihnen gespeicherten Daten einsehen und steuern.
- Meldung binnen 72 Stunden
Melden Sie eine Verletzung des Schutzes personenbezogener Daten binnen 72 Stunden nach Kenntnis an die Aufsichtsbehörde und informieren Sie Betroffene, wenn das Risiko für sie hoch ist.
Verwandt
Wie turingsecure die DSGVO unterstützt
Die DSGVO setzt die Pflichten. Diese Module liefern die Sicherheitscontrols und Nachweise dahinter.
- Compliance Management
Technische und organisatorische Maßnahmen als Controls führen, Nachweise verknüpfen und die Verzeichnisse prüfungsbereit halten.
- Darknet-Monitoring
Geleakte Zugangsdaten und offengelegte personenbezogene Daten früh erkennen, um die Meldefrist einzuhalten, statt es von Dritten zu erfahren.
- Incident Response
Eine Datenpanne im 72-Stunden-Takt mit dokumentiertem Workflow bearbeiten und klar festhalten, wer wann was getan hat.
- Schwachstellenmanagement
Die Schwächen finden und beheben, die personenbezogene Daten gefährden, und so die erwarteten technischen Maßnahmen belegen.
Ihre DSGVO-Pflichten erfüllen
Buchen Sie eine persönliche Demo und sehen Sie, wie turingsecure Datenschutzpflichten in Controls, Nachweise und eine schnelle Reaktion auf Datenpannen überführt.