Thema: Datenschutzbeauftragte (DSB)

In diesem Bereich tauschen sich Datenschutzbeauftragte aus. Finden gemeinsam Lösungen und unterstützen sich gegenseitig.

DSB für kleine Firmen

Guten Tag, wir sind eine kleine Firma (20 Mitarbeiter) und haben noch keinen DSB. Wenn wir einen Mitarbeiter zum DSB ernennen, welche Kenntnisse muss dieser haben und wie kann er sich diese am besten aneignen?Gibt es auch die Möglichkeit kostenloser Online-Seminar oder Schulungen? Leider erlaubt es unser Budget nicht mehrere tausend Euro für eine S

Verpflichtungserklärung/Merkblatt für Beschäftigte der externen Dienstleister, §203 StGB nötig?

Hallo,nachdem wir für die IT Beschäftigen gerade aktualisierte Verpflichtungserklärungen unterschreiben ließen, kommt bei der Prüfung unserer Erklärungen durch Anwälte der Leistungserbringer im Gesundheitswesen (unsere Kunden) der Mangel hoch, dass wir unsere Mitarbeiter nicht auch über den Geheimsnisverrat nach §203 belehrt und auch verpflichtet h
Horst

Was ist die TOM in einer gehosteten Cloud Software - Frage an DSBs

Hallo,jeder Softwareanbieter hat eine eigene interne Tom, aber bei einer webbasierten Softwarelösung als Auftragsverarbeiter auch die TOMs der Hostingpartner wie Amazon AWS, Telekom, ...  Mir ist unklar, was der Auftraggeber oder seine Nutzer zu sehen bekommen muss und wie man das praktisch umsetzt.Ob wir z.B. eine Zutrittskontrolle in unseren Büro
Horst

Externer Datenschutzbeauftragter4 Antworten

Hallo, kann mir jemand einen seriösen Anbieter für einen externen Datenschutzbeauftragten empfehlen? Hat jemand Erfahrungen mit Anbietern wie Heydata oder Intersoft Consulting?  Wir sind ein Mittelstands-Industrieunternehmen (ohne Verarbeitung von sensiblen Daten) mit 40 Mitarbeitern. TÜV Süd bietet die Dienstleistung an ab ? 400 monatlich, bei and

Kompetenz DSB und BetriebsratEine Antwort

Hallo, ich habe eine Frage bzgl. der Kompetenzen des betrieblichen DSB. In unserem Unternehmen wurde ein Datenschutz-Wettbewerb durchgeführt. Ein Mitarbeiter hatte die Idee, dass Hinweise an Whiteboards, diese nach Benutzung wieder zu putzen und beschriebene Blätter von Flipcharts in Besprechungsräumen zu entfernen, auch dem Datenschutz dienlich se

Unsaubere DatenschutzbestimmungEine Antwort

Hallo, in einem gemeinnützigen Verein soll in der Datenschutzbestimmung u.a. folgendem Passus zugestimmt werden. "Übermittlung von Titel, Vor- und Nachname, Adresse, Telefonnummer, E-Mail, Kontodatenan Verwaltungssoftwaren, CRM-Systeme, Newsletterprogramme, Kommunikationstools...". Ich halte diese Formulierung für unzulässig.Wozu benötigen Newslett
WoDa

Kundendaten in internen Kommunikationstools

Wir stehen gerade vor der Evaluation mehrerer Kommunikationstools für unsere Firmeninterne Kommunikation (Slack, MS Teams, Rocke.Chat etc) Dabei kam bei uns die Frage auf, ab wann unsere Kunden (Webseite mit nutzer registrierung) der Weiterverarbeitung ihrer daten durch unser internes Chatsystem zustimmen müssen. Folgende Fälle haben wir dabei durc

Wer unterzeichnet den Auftragsverarbeitungsvertrag2 Antworten

Guten Morgen liebe mit-Forenmitglieder:innen, ich habe meine Suchmaschine bemüht aber leider keine genaue Stelle gefunden, an der steht, wer den AVV unterzeichnet.Bzw. ich habe gefunden, dass der Verantwortliche den Vertrag abschließt mit dem Verarbeiter. Verantwortlicher ist aber doch meines Erachtens nach nicht der (behördliche) Datenschutzbeauft

Liegt eine Auftragsverarbeitung vor?Eine Antwort

Ein Verein für Gewerbetreibende betreibt ein Kundenbindungssystem, wo Endkunden mit einer Kundenkarte Punkte in den beteiligten Geschäften sammeln können - quasi so eine Art Paybacksystem o.Ä.  Nun hat dieser Verein mit allen Geschäften die mitmachen einen AV Vertrag abgeschlossen und zwar das teilnehmende Geschäft als Auftraggeber und der Verein s

Übermittlung und Weitergabe von Daten in ein Drittland

Hallo Zusammen, ich habe eine Frage zu einem Sachverhalt, den ich bislang nicht verstehe: Ich sehe in vielen Datenschutzerklärungen von IT Anbietern (z.B. Server, Clouds usw.), dass die Daten nur im europäischen Raum verarbeitet werden und die Server innerhalb der EU stehen. Mit einigen habe ich z.B. auch einen AV Vertrag abgeschlossen, wo der selb

Kundenidentifikation am TelefonEine Antwort

Wir sind ein Unternehmen im Bereich Mobilfunk und betreuen unsere Kunden hauptsächlich per Telefon. Ein Usecase in unserem betrieblichen Ablauf ist der telefonische outbound Kontakt zu unseren Kunden im Nachgang zu einer Kündigung.Ziel dieser Gespräche ist es, bei dem Kunden die Gründe für die Kündigung zu erfragen und ggfs. einen Weg zu finden, um

GE HeimEine Antwort

Ein Firmeninhaber hat Büroräume in einem Miethaus (insgesamt im Haus: 5 Parteien, davon 2 gewerblich) gemietet im ersten Obergeschoss. Er hat jetzt, angeblich aus Sicherheitsgründen, eine Kamera installiert. Die Kamera hat er so aufgestellt, dass diese sowohl den inneren Flur (also im gemieteten Büro) aufnimmt, als auch den äußeren Flur. D. h. es i

Office365 kostenlos zur Verfügung stellenEine Antwort

Hallo,wir haben mehrere kleine Schulen und als freier Träger möchten wir aufgrund der hohen Nachfrage unserer Schüler*innen ein kostenloses Office anbieten.Durch eine Befragung haben wir uns nun für das Produkt Office365 (Microsoft 365) entschieden, welches die größtmögliche Funktionalität bietet. Wir würden als Schulträger einen FWU-Vertrag für al

externer, betriebsärztlicher Dienst - welche DokumentationspflichtenEine Antwort

Hallo zusammen, ich bin interner DSB für einen Unternehmen mit einem betriebsärztlichen Dienst (BÄD). Dieser Dienst ist komplett extern (externe Ärzte und Personal, externe Prozesse). Es handelt sich aber um unsere Mitarbeiterdaten (Vorsorgeuntersuchungen, Coronatests, Einstellungsuntersuchungen, Verletzungen usw.). Der Arzt nutzt Räume bei uns auf

Einwilligung durch ArbeitsvertragEine Antwort

Sehr geehrte Damen und Herren, ich bin seit kurzen in meinem Unternehmen Datenschutzbeauftragter und habe dort im Verarbeitungstätigkeitenverzeichnis meines Vorgängers gesehen, dass alle Daten aufgrund von den Arbeitsverträgen der Arbeitnehmer erhoben werden. Teilweise betrifft dies im Beschäftigungsverhältnis auch besondere Kategorien personenbezo
Christopher Banse

Datenschutzbeauftragter für Geschäftsbereich2 Antworten

Wir möchten einen Cloud-Server betreiben, der personenbezogene Daten verwaltet und vermutlich dem Kerngeschäft zuzurechnen sein wird. Damit wird ein Datenschutzbeauftragter benötigt. Bisher benötigen wir keinen Datenschutzbeauftragten.  Frage: Ist es möglich, den Datenschutzbeauftragten allein auf den (gut abgrenzbaren) Geschäftsbereich "Cloud-Serv
UlrichW

Nationalität und Geburtsort in Verbindung mit GlüStV 2021Eine Antwort

Warum sammeln jetzt viele Online-Glückspielbetreiber, wie z.B. jaxx.com (https://www.sportwetten-jaxx.de/de/info/MeinKonto/Datensicherheit.html) oder auch lotto-bw.de (https://www.lotto-bw.de/aktuelles/news/newsdetail_030895) die Daten über die Nationalität und beziehen sich dabei auf den neuen, am 01. Juli 2021 in Kraft tretenden, Glücksspielstaat