GDD-Praxishilfe „Die Datenschutz-Richtlinie“ veröffentlicht
Unternehmen, Vereine und Behörden sind nach der DS-GVO verpflichtet, jederzeit nachweisen zu können, dass und wie sie die gesetzlichen Datenschutzanforderungen umsetzen (Rechenschaftspflicht oder Accountability).
In der Praxis stellt sich allerdings die Frage, wie dieser Nachweis zu führen ist, etwa im Fall der Prüfung durch die Aufsichtsbehörde, im Rahmen eines Datenschutzaudits oder bei der Prüfung des Auftragsverarbeiters durch den Auftraggeber. Gelebter Datenschutz in einer Organisation wird zudem nur möglich, wenn den dort Tätigen klar ist, was ihre Aufgaben und Pflichten sind. Klare und auf das Wesentliche reduzierte interne Regelungen tragen insofern dazu bei, Haftungsrisiken für den Verantwortlichen zu reduzieren sowie (Handlungs-)Sicherheit für die Beschäftigten zu schaffen.
Um das Datenschutzmanagement einer Organisation zu dokumentieren hat sich die Erstellung und Einführung von Leit- und Richtlinien zum Datenschutz bewährt. Während Leitlinien die Datenschutzziele einer Organisation in ihren Grundzügen beschreiben, geben Richtlinien den Rahmen zur Umsetzung konkreter Maßnahmen zur Erreichung dieser Ziele vor. Mit Blick auf die Accountability ist insbesondere die Inkraftsetzung von Datenschutzrichtlinien ein zentrales Mittel, um den Nachweis eines aktiven Datenschutzmanagements innerhalb einer Organisation erbringen zu können. Sinnvollerweise sollten Datenschutz-Richtlinien einer Datenschutz-Leitlinie vorangestellt werden, welche die Bedeutung des Datenschutzes unterstreicht, Ziele definiert und die gesamte Organisation auf die Einhaltung der gesetzlichen sowie internen Datenschutzvorgaben verpflichtet.
Die neue GDD-Praxishilfe liefert Begriffsdefinitionen, formuliert Anforderungen an Inhalt und Form interner Datenschutzvorgaben und beschreibt die Zuständigkeiten für den Erstellungs-, Prüfungs- und Freigabeprozess. Sie soll als Hilfe zur Selbsthilfe dienen und Anleitung zur Erstellung individueller interner Regelwerke sein.
Die neue GDD-Praxishilfe liefert Begriffsdefinitionen, formuliert Anforderungen an Inhalt und Form interner Datenschutzvorgaben und beschreibt die Zuständigkeiten für den Erstellungs-, Prüfungs- und Freigabeprozess. Sie soll als Hilfe zur Selbsthilfe dienen und Anleitung zur Erstellung individueller interner Regelwerke sein.
>> Die Praxishilfe können Sie hier downloaden (Direktlink)
>> Alle Praxishilfen finden Sie hier.
Letztes Update:22.11.21
Verwandte Produkte
-
Online-Kompaktkurs: Datenschutz-Richtlinien zum Leben erwecken
Online-Kompaktkurs
141,61 € Mehr erfahren
Das könnte Sie auch interessieren
-
Koalitionsausschuss beschließt „Vereinfachung“ des Datenschutzrechts
Koalitionsausschuss beschließt Vereinfachung des Datenschutzrechts Im Rahmen des am 2. Juli 2026 vorgestellten Reformpakets „Ein Programm für Aufschwung und Beschäftigung“ haben CDU/CSU und SPD unter Punkt 14 weitreichende Änderungen im Bereich Datenschutz angekündigt. Unter der Überschrift „Moderner Datenschutz für mehr Wachstum“ kündigt die Koalition an, den nationalen Datenschutz zu vereinfachen und die in der DS-GVO
Mehr erfahren -
Datenschutzverstoß beim Online-Recruiting
Informationspflicht bei Datenerhebung aus Drittquellen Werden personenbezogene Daten nicht direkt bei der betroffenen Person erhoben, sondern aus Drittquellen wie öffentlich einsehbaren Profilen, greift die strengere Informationspflicht des Art. 14 DS-GVO statt der milderen Regelung des Art. 13 DS-GVO. Verantwortliche müssen der betroffenen Person dann von sich aus mitteilen, woher die Daten stammen, zu welchem Zweck
Mehr erfahren -
Ransomware-Angriff: Mangelhafte Datensicherung führt zu Totalverlust
Der aktuelle Tätigkeitsbericht 2025 der Landesbeauftragten für den Datenschutz Brandenburg (LDA) dokumentiert einen abgeschlossenen Fall (S. 47), der die Grenzen rein formaler Backup-Konzepte verdeutlicht: Eine Arztpraxis meldete der Aufsichtsbehörde nach Art. 33 DS-GVO eine Datenschutzverletzung infolge eines Ransomware-Angriffs. Betroffen waren rund 75 Gigabyte medizinischer und administrativer Daten von über 8.000 Patientinnen und Patienten. Ein Datenabfluss
Mehr erfahren



