DSGVO Infoabend – Gemeinsam fit!
Mehrere Experten gaben Umsetzungstipps. Diese waren praxisbezogen und unternehmergerecht aufbereitet.
Wartberg ob der Aist. Der Verein CONSENTO Vision Network veranstaltete einen DSGVO Infoabend, an dem mehr als 40 Unternehmerinnen und Unternehmer teilnahmen. Das Thema wurde von fünf Experten aus IT-, Software- und Rechtsbranche praxisbezogen und unternehmergerecht aufbereitet.
DSGVO Überblick: Alles, was wir wissen müssen.
Den Anfang machten Gerhard Amerbauer und Arnold Redhammer vom Industriedienstleisters VACE Systemtechnik GmbH. Die Beiden lieferten einen guten Einstieg und erklärten verständlich, was die DSGVO regelt und welche Schritte bei einer Datenpanne (Data-Breach) einzuleiten sind. Sie lieferten Umsetzungstipps und Muster zu Verträgen und Verzeichnisse für Verarbeitungstätigkeiten. VACE unterstützt die Wirtschaftskammer (WKO) bei der Umsetzung der DSGVO sowie bei der Bereitstellung des Contents auf der WKO-Website.
Risikominimierung: Schutzziele – Worum müssen wir uns kümmern?
Im Anschluss folgte die Keynote von Matthias Malcher, ESET Austria, einem Unternehmen für Sicherheitssoftware. Malcher ging genauer auf die Schutzziele ein und gab Umsetzungsbeispiele für organisatorische und technische Maßnahmen (= TOM’s). Sein Fokus lag im Bereich der Verschlüsselung von Festplatten, USB- und Wechselmedien, Ordner und Dateien sowie Mailkommunikation. Malcher gab hilfreiche Ratschläge, wie Unternehmen via „Remote Management“ Datenzugriffe zentral verwalten, einschränken und blockieren können.
Umsetzung der DSGVO: Rechtskonform & einfach starten.
Die Rechtsexperten Dr. Reinhold Zeinhofer und Mag. Thomas Scherhaufer von ZEINHOFER SCHERHAUFER Rechtsanwalt GmbH händigten einen professionellen und für jedermann verständlichen 7-Schritte-Leitfaden aus. So können folgenden Maßnahmen noch bis 25. Mai 2018 umgesetzt werden:
- Verzeichnis der Verarbeitungstätigkeiten,
- Gap Analyse auf Konformität der Prozesse mit der DSGVO,
- TOMs – technische und organisatorische Maßnahmen,
- Erstellung (Überarbeitung) von Datenschutzinformationen und –erklärungen,
- Abschluss von Verträgen über Auftragsdatenverarbeitung,
- Belehrung und Abschluss von Vereinbarungen mit Mitarbeitern und
- Überprüfung der Pflicht zur Bestellung eines Datenschutzbeauftragten.
Ein Bonus des Leitfadens sind die Links zu Mustervereinbarungen und Musterverträgen.
Zum krönenden Abschluss: Hitzige Diskussion und Austausch
Die Diskussionsrunde wurde von CONSENTO Vision Network-Obmann Thomas Rockenschaub geleitet. Professionelle und umsetzungsstarke Antworten lieferten alle Vortragenden. Zusätzliche Expertise brachten die IT-Allrounder und Vereinsmitglieder Thomas Wiesinger von Computer Deluxe und Dietmar Minniberger von flashnet GmbH ein.
In aller Kürze: Die wichtigsten Tipps des Abends:
- Jede Maßnahme zählt!
Die DSGVO-Schonfrist endet am 25. Mai 2018, da müssen Schutzmaßnahmen zwingend umgesetzt sein. Die Datenschutz-Grundverordnung ist auch eine Chance, denn sie schützt auch unsere personenbezogenen Daten.
- Mitarbeiterinnen und Mitarbeiter
Schule und informiere dein Personal! Triff schriftliche Datenschutz-Vereinbarungen.
Für Zettel des Tagesgeschäfts können versperrbare Laden dienen.
Alle elektronischen Geräte durch Passwort schützen. Achtung: auch tragbare Speichermedien!
- Firmenhandys
Am besten ein privates und ein berufliches Handy verwenden. Ist das nicht möglich, sind Container-Apps ein heißer Tipp. Hier können zentral Zugriffen und Rechte verwaltet werden. Vorteile von Container-Apps sind: vollkommenen Datenkontrolle auch bei Verlust und die Unterbindung bzw. zentrale Installation von datenschutzkonformen Apps.
- Daten in Clouds
Oft ist es ungewiss, wo die Daten liegen. Die teilnehmenden Vereinsmitglieder raten stets zu Clouds mit Speicher in Deutschland oder Österreich. Nur so ist man auf der sicheren Seite.