{"id":1024,"date":"2019-05-14T08:33:35","date_gmt":"2019-05-14T06:33:35","guid":{"rendered":"https:\/\/lam.unisg.ch\/blog\/?p=1024"},"modified":"2019-05-15T16:04:04","modified_gmt":"2019-05-15T14:04:04","slug":"herausforderung-europaeischen-datenschutzverordnung","status":"publish","type":"post","link":"https:\/\/lam.unisg.ch\/blog\/herausforderung-europaeischen-datenschutzverordnung","title":{"rendered":"Herausforderung europ\u00e4ische Datenschutzverordnung"},"content":{"rendered":"<p>F\u00fcr Schweizer Unternehmen ist es unerl\u00e4sslich, die neuen Datenschutzverordnung der EU zu adaptieren, da die Verordnung alle Unternehmen betrifft, die in irgendeiner Form mit pers\u00f6nlichen Daten von Personen der EU zu tun haben. Dabei kommt es nicht darauf an, ob die Firma den Sitz in der EU oder ausserhalb hat. Einige Schweizer Firmen haben bereits Fortschritte bei der Umsetzung gemacht. Es gibt jedoch mehrere Herausforderungen im Bereich Datenschutzmanagement.<\/p>\n<p>&nbsp;<\/p>\n<ol>\n<li><strong><em>1. Datenschutz muss unternehmensweit gew\u00e4hrleistet sein<\/em><\/strong><\/li>\n<\/ol>\n<p>Die Bereiche Marketing und Unternehmensentwicklung m\u00fcssen sich \u00fcber alle Aktivit\u00e4ten im Blick haben, welche pers\u00f6nliche Daten betreffen. Diese reichen von der Sammlung, \u00fcber die Benutzung und Weiterverarbeitung bis hin zum Teilen von solchen Daten.<\/p>\n<p>Der Informationssicherheitsbereich liefert Standards und Richtlinien, damit technische und operative Kontrollen durchgef\u00fchrt werden k\u00f6nnen. Ziel ist die Gefahr von Besch\u00e4digung, Verlust, Modifikation oder unbefugtem Zugriff auf Systeme und Daten zu minimieren.<\/p>\n<p>F\u00fcr die Sicherstellung von Abstimmungen arbeitet die IT-Abteilung eng mit dem Datenschutz- und Sicherheitsteam zusammen. So kann beispielsweise das Security-Team bestimmen, wer Zugriff auf bestimmte Informationen hat, w\u00e4hrend das IT-Team daf\u00fcr verantwortlich ist, diesen Berechtigten die Zugriffsrechte zu erteilen.<\/p>\n<p>Die Rechtsabteilung muss wissen, dass eine Organisation faktische und rechtliche Due Diligence durchf\u00fchren muss, um die Datenschutzpraktiken aufeinander abzustimmen und die rechtliche Haftung zu minimieren. Die Abteilung sollte \u00fcber Kontrollen, Aufzeichnungspraktiken und Verfolgungsmechanismen verf\u00fcgen.<\/p>\n<p>&nbsp;<\/p>\n<ol start=\"2\">\n<li><strong><em>2. Datenschutzbestimmungen und Richtlinien<\/em><\/strong><\/li>\n<\/ol>\n<p>Wie die DSGVO gezeigt hat, ist die Konzeption und die Umsetzung von Konzepten sowie Richtlinien, welche die Aktualisierung von Sicherheitsnormen gew\u00e4hrleisten und die Bestimmungen der DSGVO und anderer Rechtsgrunds\u00e4tzen einhalten, eine weitere Herausforderung. Diese Challenge ist auch beim E-DSG zu erwarten.<\/p>\n<p>&nbsp;<\/p>\n<ol start=\"3\">\n<li><strong><em>3. Protokollerstellung von Verarbeitungsschritten<\/em><\/strong><\/li>\n<\/ol>\n<p>Es ist wichtig, dass Unternehmen die Gesch\u00e4ftsprozesse aufzeichnen und diese auf dem neusten Stand halten, damit Ver\u00e4nderungen im System in der Verarbeitung ber\u00fccksichtigt werden und das Datenschutzteam die L\u00fccken identifizieren und schliessen kann.<\/p>\n<p>&nbsp;<\/p>\n<ol start=\"4\">\n<li><strong><em>4. Datenschutz durch Entwurf \/ Datenschutz durch Vorgabe<\/em><\/strong><\/li>\n<\/ol>\n<p>Unter Datenschutz durch technologische Designentwicklung versteht man organisatorische und technische Massnahmen, die zur Einhaltung der Regulierungsgrunds\u00e4tze ergriffen werden. Es ist notwendig, die Rechte der Einzelnen vor, w\u00e4hrend und nach der Verarbeitung personenbezogener Daten zu sch\u00fctzen.<\/p>\n<p>Datenschutz durch datenschutzfreundliche Vorgabeeinstellungen bedeutet, dass nur jene Daten erhoben und weiterverarbeitet werden d\u00fcrfen, die f\u00fcr einen bestimmten Zweck erforderlich sind. Neue Produkte oder \u00c4nderungen an bestehenden Produkten erfordern eine Risikobewertung. Aber auch bei bestehenden Datenverarbeitungsprozessen muss klar sein, welche Kategorie von pers\u00f6nlichen Daten f\u00fcr welchen Nutzungszweck verwendet wird.<\/p>\n<p>Vor allem die Cybersicherheit spielt eine immer wichtigere und erg\u00e4nzende Rolle im Thema Datenschutz. Die technischen und organisatorischen Massnahmen zum Schutz von Daten und die damit verbundene Einhaltung der Datenschutzgesetze k\u00f6nnen nur mit Hilfe eines sicheren IT-Systems umgesetzt und eingehalten werden. IT-Sicherheit wird somit zu einem festen Bestandteil bei der Einhaltung der Regulationen.<\/p>\n  \n  <div class=\"box right courses\">\n          <div class=\"course clickable\">\n        <h5>Executive School Studiengang:<\/h5>\n        <div class=\"terms\">\n          Law &amp; Management<br>        <\/div>\n\n        <h4>\n          <a target=\"_self\" href=\"https:\/\/www.es.unisg.ch\/en\/programme\/data-protection-officer\">Data Protection Officer<\/a>        <\/h4>\n\n        <div class=\"description\">\n          The new European data protection legislation (<strong>General Data Protection Regulation - GDRP)<\/strong>\u00a0has been in force since\u00a0<strong>25 May 2018<\/strong>. It aims to make companies and public administrations genuinely responsible for protecting the personal data of individuals.        <\/div>\n      \n      <\/div>\n        <\/div>\n  \n<ol start=\"5\">\n<li><strong><em>5. Personendaten Zugriffsrechte<\/em><\/strong><\/li>\n<\/ol>\n<p>Unternehmen ben\u00f6tigen Datenschutzrichtlinien, um einen Widerruf der Einwilligung zu akzeptieren, um eine Anfrage f\u00fcr den Zugriff auf die betroffenen Personen zu bearbeiten und um alle anderen Datenschutzrechte zu bearbeiten.<\/p>\n<p>Unternehmen ben\u00f6tigen einen Prozess, damit die Richtlinie auch umgesetzt werden kann. Daf\u00fcr braucht es Leute, die ausgebildet sind und deren Verantwortung es ist, sich mit diesen Prozessen in der Organisation auseinanderzusetzen.<\/p>\n<p>Unternehmen ben\u00f6tigen ein Technologie-Datenschutzteam, damit die Technologie genutzt werden kann, um jede Zustimmung oder jeden Datensatz zu finden, die \u00fcber eine Person gef\u00fchrt wird. Sp\u00e4ter muss das Team des Weiteren in der Lage sein, diese zu isolieren, zu \u00e4ndern, zu extrahieren und zu \u00fcbergeben.<\/p>\n<p>Neue Technologien k\u00f6nnen die heutige IT-Infrastruktur und Anwendungen f\u00fcr die universelle Suche unterst\u00fctzen, so dass pers\u00f6nliche Daten schnell gefunden und L\u00f6schauftr\u00e4ge beispielsweise erfolgreich bearbeitet werden k\u00f6nnen. Die betroffenen Personen haben das Recht auf freien Zugang zu ihren Daten, deren Berichtigung und das Recht, der Datenverarbeitung zu widersprechen. Um Anfragen von Betroffenen effizient bearbeiten zu verm\u00f6gen, k\u00f6nnen IT-L\u00f6sungen einen systembasierten Workflow anbieten, der den Prozess vom Eingang bis zur Erledigung der Anfrage unterst\u00fctzt.<\/p>\n<p>&nbsp;<\/p>\n<p><em>Bild von Biljana Jovanovic auf <a href=\"https:\/\/pixabay.com\/de\/photos\/internet-sicherheit-smartphone-handy-2765707\/\">Pixabay<\/a> <\/em><\/p>\n<p>&nbsp;<\/p>\n\n            <div id=\"mailerlite-form_1\" data-temp-id=\"6a2db7f65b770\">\n                <div class=\"mailerlite-form\">\n                    <form action=\"\" method=\"post\">\n                                                    <div class=\"mailerlite-form-title\"><h3>Newsletter Signup<\/h3><\/div>\n                                                <div class=\"mailerlite-form-description\"><\/div>\n                        <div class=\"mailerlite-form-inputs\">\n                                                                                            <div class=\"mailerlite-form-field\">\n                                    <label for=\"mailerlite-1-field-email\">Email<\/label>\n                                    <input id=\"mailerlite-1-field-email\"\n                                           type=\"email\" required=\"required\"\n                                           name=\"form_fields[email]\"\n                                           placeholder=\"Email\"\/>\n                                <\/div>\n                                                        <div class=\"mailerlite-form-loader\">Please wait...<\/div>\n                            <div class=\"mailerlite-subscribe-button-container\">\n                                <input class=\"mailerlite-subscribe-submit\" type=\"submit\"\n                                       value=\"Abonnieren\"\/>\n                            <\/div>\n                            <input type=\"hidden\" name=\"form_id\" value=\"1\"\/>\n                            <input type=\"hidden\" name=\"action\" value=\"mailerlite_subscribe_form\"\/>\n                            <input type=\"hidden\" name=\"ml_nonce\" value=\"c979f5ef46\"\/>\n                        <\/div>\n                        <div class=\"mailerlite-form-response\">\n                                                            <h4><p>Thank you for signing up!<\/p>\n<\/h4>\n                                                    <\/div>\n                    <\/form>\n                <\/div>\n            <\/div>\n\n        \n            <script type=\"text\/javascript\">\n                window.addEventListener(\"load\", function () {\n                    var jQuery = window.jQueryWP || window.jQuery;\n\n                    jQuery(document).ready(function () {\n\n                        if(jQuery) {\n                            var form_container = jQuery(\"#mailerlite-form_1[data-temp-id=6a2db7f65b770] form\");\n\n                            jQuery(\".mailerlite-subscribe-submit\", form_container).prop('disabled', true);\n\n                            jQuery.post('https:\/\/lam.unisg.ch\/blog\/wp-admin\/admin-ajax.php', { \"action\" : \"ml_create_nonce\", \"ml_nonce\" : jQuery(\"input[name='ml_nonce']\", form_container).val() }, function (response) {\n\n                                if(response.success) {\n                                    jQuery(\"input[name='ml_nonce']\", form_container).val(response.data.ml_nonce);\n                                    jQuery(\".mailerlite-subscribe-submit\", form_container).prop('disabled', false);\n                                }\n                            });\n\n                            if ( typeof form_container.validate == 'function' ) {\n                                form_container.submit(function (e) {\n                                    e.preventDefault();\n                                }).validate({\n                                    submitHandler: function (form) {\n\n                                        jQuery(this.submitButton).prop('disabled', true);\n\n                                        form_container.find('.mailerlite-subscribe-button-container').fadeOut(function () {\n                                            form_container.find('.mailerlite-form-loader').fadeIn()\n                                        });\n\n                                        var data = jQuery(form).serialize();\n\n                                        jQuery.post('https:\/\/lam.unisg.ch\/blog\/wp-admin\/admin-ajax.php', data, function () {\n                                            form_container.find('.mailerlite-form-inputs').fadeOut(function () {\n                                                form_container.find('.mailerlite-form-response').fadeIn()\n                                            });\n                                        });\n                                    }\n                                });\n                            }\n                        }\n                    });\n                }, false);\n            <\/script>\n        \n","protected":false},"excerpt":{"rendered":"<p>F\u00fcr Schweizer Unternehmen ist es unerl\u00e4sslich, die neuen Datenschutzverordnung der EU zu adaptieren, da die Verordnung alle Unternehmen betrifft, die in irgendeiner Form mit pers\u00f6nlichen Daten von Personen der EU zu tun haben. Dabei kommt es nicht darauf an, ob die Firma den Sitz in der EU oder ausserhalb hat. Einige Schweizer Firmen haben bereits [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1025,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"inline_featured_image":false},"categories":[61,3,37],"tags":[361,298,94,362,364,363],"acf":{"excerpt":"<p>In unserer dreiteiligen Serie zum Thema Datenschutz betrachten wir, welche H\u00fcrden Schweizer Unternehmen bei der Einf\u00fchrung der europ\u00e4ischen Datenschutzverordnung bew\u00e4ltigen m\u00fcssen. Der zweite Beitrag erl\u00e4utert die allgemeinen Herausforderungen.<\/p>\n","school":{"ID":6,"post_author":"1","post_date":"2017-07-11 10:24:26","post_date_gmt":"2017-07-11 08:24:26","post_content":"Law &amp; Management bietet Weiterbildungen an der Schnittstelle zwischen Recht und Betriebswirtschaft. Die Angebote richten sich sowohl an Juristen, die sich Managementkenntnisse aneignen wollen, als auch an F\u00fchrungskr\u00e4fte mit dem Bed\u00fcrfnis nach Kenntnissen im Wirtschaftsrecht.","post_title":"Law & Management","post_excerpt":"","post_status":"publish","comment_status":"closed","ping_status":"closed","post_password":"","post_name":"law-management","to_ping":"","pinged":"","post_modified":"2017-11-21 11:38:26","post_modified_gmt":"2017-11-21 10:38:26","post_content_filtered":"","post_parent":0,"guid":"https:\/\/lam.unisg.ch\/blog\/?post_type=school&#038;p=6","menu_order":3,"post_type":"school","post_mime_type":"","comment_count":"0","filter":"raw"}},"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/lam.unisg.ch\/blog\/wp-json\/wp\/v2\/posts\/1024"}],"collection":[{"href":"https:\/\/lam.unisg.ch\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/lam.unisg.ch\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/lam.unisg.ch\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/lam.unisg.ch\/blog\/wp-json\/wp\/v2\/comments?post=1024"}],"version-history":[{"count":0,"href":"https:\/\/lam.unisg.ch\/blog\/wp-json\/wp\/v2\/posts\/1024\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/lam.unisg.ch\/blog\/wp-json\/wp\/v2\/media\/1025"}],"wp:attachment":[{"href":"https:\/\/lam.unisg.ch\/blog\/wp-json\/wp\/v2\/media?parent=1024"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/lam.unisg.ch\/blog\/wp-json\/wp\/v2\/categories?post=1024"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/lam.unisg.ch\/blog\/wp-json\/wp\/v2\/tags?post=1024"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}