Datenschutz-Prüfung bei Unternehmen
Prüfgegenstand waren die Einwilligungserklärungen von Kundinnen und Kunden in Bezug auf die Kundenkarte, die Löschkonzepte für personenbezogene Daten und die Aufbewahrung von Berechtigungsscheinen für die Ausgabe von Corona-Schutzmasken.
Denis Lehmkemper, Landesbeauftragter für den Datenschutz in Niedersachsen (LfD), erklärte dazu: „Beim Aufbewahren und Löschen personenbezogener Daten achten die Apotheken in der Praxis auf die datenschutzrechtlichen Vorgaben. Das ist eine gute Nachricht auch für die Kundinnen und Kunden und zeigt, dass sich die Akteure ihrer besonderen Verantwortung bewusst sind“.
Fragen an Herrn Lehmkemper
Diese Fragen haben wir Denis Lehmkemper gestellt:
- Können Sie uns etwas zu dieser Prüfung bei Apotheken als Beispiel sagen?
- Werden Prüfungen bei der Aufsicht geplant, ist es eher anlassbezogen oder anlasslos?
- Wann finden anlasslose und wann anlassbezogene Prüfungen statt, haben Sie Beispiele?
- Welche Prüfungen werden denn geplant? Können Sie da etwas sagen?
- Wie genau läuft eine anlasslose Prüfung ab? Ohne Ankündigung?
- Was darf denn eine Aufsichtsbehörde bei der Prüfung, wie Zugang zu den Räumlichkeiten, einschließlich aller Datenverarbeitungsanlagen und -geräte?
- Was sollten denn Unternehmen bereit haben, wenn die Aufsicht kommt?
- Kann man sagen, dass eine Prüfungsvorbereitung bereits dem Datenschutzhelfen kann?
- Und was passiert nach der Prüfung? Gibt es zum Beispiel einen Berichtan das Unternehmen, gibt es bei Mängeln Nachkontrollen?
- Was empfehlen Sie den DSBs zu sagen, wenn die Geschäftsleitung fragt,ob bald einmal die Aufsicht kommt?
Jetzt reinhören!