{"id":1375,"date":"2023-04-11T07:56:24","date_gmt":"2023-04-11T06:56:24","guid":{"rendered":"https:\/\/wildhaber.com\/?p=1375"},"modified":"2023-04-13T10:05:09","modified_gmt":"2023-04-13T09:05:09","slug":"datenschutz-management-eine-kernaufgabe-fuer-gemeinden","status":"publish","type":"post","link":"https:\/\/wildhaber.com\/index.php\/datenschutz-management-eine-kernaufgabe-fuer-gemeinden\/","title":{"rendered":"Datenschutz-Management: Eine Kernaufgabe (nicht nur) f\u00fcr Gemeinden"},"content":{"rendered":"<h2>Kein Datenschutz ohne Informationssicherheit und Datenkompetenz<\/h2>\n<p>Die Umsetzung des neuen Datenschutzgesetzes fordert von den Gemeinden neue Kompetenzen. Mit einem intelligenten Datenschutz-Management lassen sich die Anforderungen der Informationssicherheit und der Datenkompetenz vereinen. Dazu braucht es Werkzeuge, mit welchen sich die unterschiedlichen Anforderungen abbilden lassen und die es erm\u00f6glichen, die Kernanforderungen an die Datenschutzverfahren zu gew\u00e4hrleisten. Mit den hier vorgestellten Vorgehensweisen und Werkzeugen wird dies gelingen.<\/p>\n<p>Obwohl das CH-Datenschutzgesetz \u00fcber 30 Jahre alt ist, hat die Novellierung des Gesetzes, welches am 1. September 2023 in Kraft tritt, unerwartet hohe Wellen geworfen.<\/p>\n<p>In diesem Blogartikel soll es aber mehr darum gehen, was bei der Umsetzung des neuen Datenschutzrechts aus praktischer Sicht im Vordergrund stehen sollte. Dabei geht es prim\u00e4r um die folgenden drei Themenbereiche:<\/p>\n<ol>\n<li>Datenkompetenz<\/li>\n<li>Informationssicherheit<\/li>\n<li>Datenschutz-Management<\/li>\n<\/ol>\n<p>Ganz offensichtlich sind diese Themen irgendwie verwandt. Es bietet sich also an, sie im Rahmen der organisatorischen Umsetzung zusammenzuf\u00fchren. Dies gilt vor allem f\u00fcr kleinere Gemeinden, die sich nicht f\u00fcr jeden Themenbereich eigene Spezialisten oder externe Berater leisten k\u00f6nnen.<\/p>\n<p><strong>Datenkompetenz<\/strong><\/p>\n<p>Gesch\u00fctzt werden kann nur das, was man kennt. Oder anders gesagt: Kenntnisse \u00fcber Daten sind unerl\u00e4sslich, um sowohl den Datenschutzanforderung gerecht zu werden wie auch Informationssicherheitsmassnahmen umsetzen zu k\u00f6nnen. Das ist dann einfach, wenn man \u00fcber eine zentrale Applikation verf\u00fcgt, in welcher die meisten Daten anfallen und auch gut gef\u00fchrt werden k\u00f6nnen. Leider sieht aber die Realit\u00e4t meistens anders: Daten sind in x verschiedenen Applikationen gespeichert, liegen verstreut auf Verzeichnissen oder Laufwerken oder sind auf bekannten oder unbekannten Cloud-Servern gespeichert. Sowohl das Datenschutzrecht wie auch Risikomanagement verlangen, dass die Verantwortlichen jederzeit wissen, wo (Personen\u2011)Daten liegen. \u00a0Es m\u00fcssen \u00dcberlegungen angestellt werden, wie m\u00f6gliche Redundanzen und andere Qualit\u00e4tsprobleme angegangen werden k\u00f6nnen. Daten m\u00fcssen jederzeit und fristgerecht aufgefunden und gel\u00f6scht werden k\u00f6nnen.\u00a0 Diese F\u00e4higkeiten kann man mit dem Begriff Datenkompetenz (oder Information Governance) umschreiben.<\/p>\n<p><strong>Informationssicherheit<\/strong><\/p>\n<p>Auch hier gilt, Sie k\u00f6nnen nur das sch\u00fctzen, was sie kennen. W\u00e4hrend man fr\u00fcher den Schutz vor allem auf die technischen Komponenten fokussiert hatte, stehen heute die Daten im Vordergrund. Auch die Informationssicherheit verlangt nach einer umfassenden Kontrolle der Daten. Eine Risikobeurteilung ist nur dann m\u00f6glich, wenn Sie sowohl Ihre Daten, die verwendeten Systeme und \u00a0Auftragnehmer wie auch die damit verkn\u00fcpften Dienste kennen. Informationssicherheit fokussiert sich bekannterweise auf die Themen Vertraulichkeit, Integrit\u00e4t, Verf\u00fcgbarkeit und Rechtsg\u00fcltigkeit. Alle vier Themen lassen sich nur dann gegeneinander abw\u00e4gen und nur dann sind die richtigen Massnahmen m\u00f6glich, wenn eine Inventarisierung der Daten vorhanden ist.<\/p>\n<p><strong>Datenschutzmanagement<\/strong><\/p>\n<p>W\u00e4hrend die Informationssicherheit in den letzten Jahren durch viele Organisationen in irgendeiner Form angegangen wurde, ist dies beim Datenschutz nur punktuell der Fall. Datenschutz bezog sich vielfach auf Themen wie Video\u00fcberwachung, Arbeitsplatz\u00fcberwachung, Datenweitergabe oder die \u00f6ffentliche Diskussion im Zusammenhang mit Datenlecks. Meistens wurden diese Themen nur im Einzelfall angegangen und es gab keine umfassende Betrachtung. Richtig umsetzen bedeutet, dies systematisch zu tun. F\u00fcr Gemeinden gibt es dazu L\u00f6sungen, die eine wesentliche Vereinfachung der Aufgaben erm\u00f6glichen. Dies deshalb, weil viele der Aufgaben im Rahmen des Datenschutzes ja repetitive sind und in den meisten Organisationen in \u00e4hnlicher Weise ausgef\u00fchrt werden m\u00fcssen. Damit ein Datenschutzbeauftragter seine Arbeit machen kann, hilft ihm dabei ein praxisorientiertes Werkzeug. Wir setzen dazu das Werkzeug Lineback (<a href=\"http:\/\/lineback.io\" target=\"_blank\" rel=\"noopener\">lineback.io<\/a>). ein, welches durch Datenschutzbeauftragte f\u00fcr den deutschen Markt und die DSGVO entwickelt, mittlerweile aber auch f\u00fcr das neue CH-Datenschutzrecht adaptiert wurde.\u00a0 Es dient prim\u00e4r dazu, die erw\u00e4hnten Management-Aufgaben zu zentralisieren und zu steuern, u.\u00a0a. um die harten Fristen der Gesetze einhalten zu k\u00f6nnen.<\/p>\n<p>Lineback vereinfacht die Arbeit des Datenschutzbeauftragten\/-beraters wesentlich. Die zu Beginn m\u00fchseligen Inventarisieru<a href=\"http:\/\/lineback.io\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-1386 alignright\" src=\"https:\/\/wildhaber.com\/wp-content\/uploads\/2023\/04\/Screenshot-2023-04-13-at-11-01-17-Datenschutz-Management-Software-DSGVO-fuer-Ihr-Unternehmen-300x152.png\" alt=\"\" width=\"349\" height=\"177\" srcset=\"https:\/\/wildhaber.com\/wp-content\/uploads\/2023\/04\/Screenshot-2023-04-13-at-11-01-17-Datenschutz-Management-Software-DSGVO-fuer-Ihr-Unternehmen-300x152.png 300w, https:\/\/wildhaber.com\/wp-content\/uploads\/2023\/04\/Screenshot-2023-04-13-at-11-01-17-Datenschutz-Management-Software-DSGVO-fuer-Ihr-Unternehmen-1024x519.png 1024w, https:\/\/wildhaber.com\/wp-content\/uploads\/2023\/04\/Screenshot-2023-04-13-at-11-01-17-Datenschutz-Management-Software-DSGVO-fuer-Ihr-Unternehmen-768x389.png 768w, https:\/\/wildhaber.com\/wp-content\/uploads\/2023\/04\/Screenshot-2023-04-13-at-11-01-17-Datenschutz-Management-Software-DSGVO-fuer-Ihr-Unternehmen.png 1207w\" sizes=\"auto, (max-width: 349px) 100vw, 349px\" \/><\/a>ngsarbeiten und Erfassung der Verarbeitungen sind hier bereits vorkonfektioniert und einfach zu konfigurieren. Gerade kleinere Organisationen haben meist keine M\u00f6glichkeit, sich einen internen Datenschutzbeauftragten zu leisten. In diesen F\u00e4llen lohnt es sich, einen externen Datenschutzbeauftragten einzusetzen, der mit Lineback arbeitet. Dieses cloudbasierte Werkzeug bietet die wichtigsten Verfahren des Datenschutz-Managements, kann aber auch zentrale Anforderungen an die Datenkompetenz abdecken. Dies erm\u00f6glicht es, die ab September auch in der Schweiz geforderten Prozesse wie Auskunftserteilung oder L\u00f6schung fristgerecht umzusetzen. Durch die umfassende Dokumentation der technisch-organisatorischen Massnahmen zur Datensicherheit (TOMs)\u00a0 wird auch die notwendige Transparenz der Sicherheitsmassnahmen geschaffen, wie sie z.\u00a0B. f\u00fcr die Verarbeitung durch Dritte (Auftragsverarbeitung) wichtig ist.<\/p>\n<pre>Fazit: Ein Datenschutz-Management-Tool kann viele Aufgaben wesentlich vereinfachen und erm\u00f6glicht die Zusammenf\u00fchrung verwandter Themen unter einem Hut. Es verhindert damit Redundanzen in den Prozessen und erm\u00f6glicht ein effizientes Risikomanagement.<\/pre>\n<pre>PS: Informationen zu lineback.io erhalten Sie direkt bei <a href=\"https:\/\/wildhaber.com\/index.php\/kontakt-2\/\" target=\"_blank\" rel=\"noopener\">uns<\/a> oder beim Hersteller. Vor dem Einsatz von lineback.io empfiehlt sich in jedem Fall ein einf\u00fchrender Assessment Workshop.<\/pre>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Kein Datenschutz ohne Informationssicherheit und Datenkompetenz Die Umsetzung des neuen Datenschutzgesetzes fordert von den Gemeinden neue Kompetenzen. Mit einem intelligenten &hellip; <a href=\"https:\/\/wildhaber.com\/index.php\/datenschutz-management-eine-kernaufgabe-fuer-gemeinden\/\" class=\"more-link\"><span class=\"more-button\">Continue reading &gt;<span class=\"screen-reader-text\">Datenschutz-Management: Eine Kernaufgabe (nicht nur) f\u00fcr Gemeinden<\/span><\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":1378,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7,3,1],"tags":[],"class_list":["post-1375","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-datenschutz","category-informationssicherheit","category-unkategorisiert"],"_links":{"self":[{"href":"https:\/\/wildhaber.com\/index.php\/wp-json\/wp\/v2\/posts\/1375","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/wildhaber.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wildhaber.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wildhaber.com\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/wildhaber.com\/index.php\/wp-json\/wp\/v2\/comments?post=1375"}],"version-history":[{"count":8,"href":"https:\/\/wildhaber.com\/index.php\/wp-json\/wp\/v2\/posts\/1375\/revisions"}],"predecessor-version":[{"id":1389,"href":"https:\/\/wildhaber.com\/index.php\/wp-json\/wp\/v2\/posts\/1375\/revisions\/1389"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/wildhaber.com\/index.php\/wp-json\/wp\/v2\/media\/1378"}],"wp:attachment":[{"href":"https:\/\/wildhaber.com\/index.php\/wp-json\/wp\/v2\/media?parent=1375"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wildhaber.com\/index.php\/wp-json\/wp\/v2\/categories?post=1375"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wildhaber.com\/index.php\/wp-json\/wp\/v2\/tags?post=1375"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}