Jedes Unternehmen, das personenbezogene Daten verarbeitet, unterliegt klaren Pflichten. Die wichtigsten Aufgaben lassen sich in fünf Schritte gliedern:
▪️Verzeichnis von Verarbeitungstätigkeiten: Führen Sie eine Liste aller Prozesse, bei denen personenbezogene Daten verarbeitet werden.
▪️Datenschutzinformationen bereitstellen: Informieren Sie Kunden, Nutzer und Mitarbeiter über Verarbeitungszwecke und Rechte.
▪️Sicherheitsmaßnahmen umsetzen: Sichern Sie IT-Infrastruktur, Mobilgeräte, Netzwerke und gespeicherte Daten mit technischen und organisatorischen Maßnahmen ab.
▪️Auftragsverarbeitung prüfen: Kontrollieren Sie, ob externe Dienstleister DSGVO-konform arbeiten. Schließen Sie entsprechende Verträge ab.
▪️Rechte der Betroffenen gewährleisten: Reagieren Sie zeitnah auf Anfragen zu Auskunft, Löschung und Berichtigung von Daten. Dokumentieren Sie diese Prozesse sorgfältig.
Wer Datenschutzvorgaben missachtet, riskiert hohe Bußgelder. Die Datenschutzbehörden kontrollieren stichprobenartig oder auf Beschwerde hin. Im Jahr 2023 hat die Berliner Datenschutzaufsicht zum Beispiel mehrere Millionen Euro an Bußgeldern gegen Unternehmen wegen mangelnder Datenschutz-Compliance verhängt.