Was bedeutet die Rechenschaftspflicht der DSGVO?
Nachweisen und Dokumentieren
Kurz gesagt verlangt die Rechenschaftspflicht von Organisationen, dass sie nachweisen können, wie sie personenbezogene Daten schützen und verarbeiten. Das umfasst die Dokumentation von Verarbeitungsprozessen, die Sicherstellung der Einhaltung von Datenschutzgrundsätzen wie Transparenz, Datenminimierung und Sicherheit sowie die regelmäßige Überprüfung und Anpassung dieser Maßnahmen.
Organisationen müssen zudem über Richtlinien und Verfahren verfügen, um Datenschutzverletzungen zu melden und die Rechte der betroffenen Personen zu wahren. Und sie müssen geeignete technische und organisatorische Maßnahmen anwenden, um die Schutzvorgaben aus Art. 4 Abs. 12 DSGVO einzuhalten.
Welche Dokumentationen sind wesentlich?
Richtlinien und verbindliche Vorgaben
Neben der allgemeinen Datenschutzrichtlinie sollte es spezifische Richtlinien geben zu den einzelnen Tätigkeitfeldern wie Vertrieb, Einkauf etc.
VVT & TOMs
Wer das Verzeichnis von Verarbeitungstätigkeiten (VVT) ausführlich führt und technische sowie organisatorische Maßnahmen (TOMs) gemäß Art. 24 und 32 Abs. 1 DSGVO angemessen umsetzt und dokumentiert, hat schon meh…