DSGVO – Was nun?

Seit dem 25.05.2018 ist der Tag da, auf den alle hingearbeitet haben, die DSGVO ist endgültig anwendbar. Und was nun? Sind alle die Horrorszenarien wahr geworden? Zumindest haben wir alle viel Post bekommen, elektronisch und auf Papier, und sollten unsere Einwilligungen für verschiedene Datenverarbeitungen, ob tatsächlich schon mal erteilt oder auch nicht, erneuern. Und alle unsere schönen DSGVO Projekte, halten die Maßnahmen, was wir uns erhofft haben oder muss noch nachgearbeitet werden? Also kurz gefasst: DSGVO - Was nun? Am interssantesten - neben dem Thema Abmahnungen - ist sicherlich, wie sich die Aufsichtsbehörden nunmehr positionieren.  Die ersten Ankündigungen der Behörden sind schon da: Die Landesbeauftragte für den Datenschutz Niedersachsen (LfD), Barbara Thiel, prüft ab Ende Juni, wie gut sich die niedersächsischen Unternehmen bisher auf die seit dem 25. Mai geltende Datenschutzgrundverordnung (DS-GVO) eingestellt haben. In einer branchenübergreifenden Querschnittsprüfung schreibt Thiels Behörde in diesen Tagen 50 Unternehmen unterschiedlicher Größe an, die Fragen zu zehn Bereichen des Datenschutzes beantworten sollen. Dieses Beispiel habe ich deshalb herausgenommen, da in der entsprechenden Pressemitteilung der Landesbeauftragten für den Datenschutz Niedersachsen auch der Fragenkatalog veröffentlicht wurde, der den ausgewählten Unternehmen zugesandt wurde. Dieser Fragenkatalog zeigt aus unserer Sicht sehr gut, wie der derzeitige Ansatz der Prüfung durch eine Aufsichtsbehörde ist und welches die wesentlichen Punkte der Prüfung sind. Für jedes Unternehmen eine gute Checkliste, ob die Umsetzung entsprechend diesen Fragestellungen ausreichend umgesetzt wurde. Unser Tipp ist daher, mit etwas zeitlichem Abstand die DSGVO Umsetzung nochmals anzuschauen, anhand des Fragenkataloges die Umsetzung prüfen und gleichzeitig auch im Unternehmen Nachschau halten, ob die Schulungen und Umsetzungsmaßnahmen das notwendige, datenschutzgerechte Verhalten im Unternehmen gezeitigt haben. Und prüfen, ob die zur technischen Umsetzung des Datenschutzes eingesetzte Technik auch die Ergebnisse zeigt, die ursprünglich einmal geplant [...]