Datenschutz-Grundverordnung: Teil 4 – Datenportabilität
Ist Ihr Unternehmen schon bereit für die neue Datenschutz-Grundverordnung (kurz: DSGVO)? Security Today gibt Ihnen in dieser Reihe von fünf Beiträgen unverbindliche Tipps an die Hand, die Sie bei der Umsetzung beachten sollten. Der vierte Teil der Beitragsreihe dreht sich um das Thema Datenportabilität.
Das Wichtigste in Kürze
- Ist Ihr Unternehmen schon bereit für die neue Datenschutz-Grundverordnung (kurz: DSGVO)?
- Security Today gibt Ihnen in dieser Reihe von fünf Beiträgen unverbindliche Tipps an die Hand, die Sie bei der Umsetzung beachten sollten.
- Mit der DSGVO wird zum ersten Mal die Möglichkeit gegeben, persönliche Daten in einem maschinenlesbaren Format zu erhalten, das übertragbar und implementierbar ist.
- Auf diese Weise entsteht zusätzliche Transparenz und Nutzer haben die Möglichkeit, ihre Daten eigenständig zu überprüfen oder in andere Länder zu übertragen, wie es beispielsweise im Fall einer Aus…
Mit der DSGVO wird zum ersten Mal die Möglichkeit gegeben, persönliche Daten in einem maschinenlesbaren Format zu erhalten, das übertragbar und implementierbar ist. Auf diese Weise entsteht zusätzliche Transparenz und Nutzer haben die Möglichkeit, ihre Daten eigenständig zu überprüfen oder in andere Länder zu übertragen, wie es beispielsweise im Fall einer Auswanderung nötig wird.
Handlungsempfehlung: Die Einhaltung von Compliance-Richtlinien ist hier essentiell, um bei Anfragen vollständige und ordentlich aufbereitete Datensätze zur Verfügung stellen zu können. Wird etwa ein Teil der Daten innerhalb einer Cloud und ein anderer Teil auf eigenen Servern verarbeitet, kann es unter Umständen zu undurchsichtig werden.
Key Facts
Datenschutzbeauftragte: Ab 20 Mitarbeitern, die regelmäßig personenbezogene Daten verarbeiten, ist ein DSB Pflicht.
Verarbeitungsverzeichnis: 62 Prozent der KMU führen kein vollständiges Verarbeitungsverzeichnis gemäß Art. 30 DSGVO.
Häufige Fragen
Welche Strafen drohen bei DSGVO-Verstößen?
Bußgelder von bis zu 20 Millionen Euro oder 4 Prozent des weltweiten Jahresumsatzes – je nachdem, welcher Betrag höher ist. Hinzu kommen mögliche Schadensersatzforderungen von Betroffenen.
Was ist eine Datenschutz-Folgenabschätzung?
Eine DSFA ist eine systematische Bewertung der Risiken einer Datenverarbeitung für die Rechte und Freiheiten der Betroffenen. Sie ist Pflicht, wenn die Verarbeitung voraussichtlich ein hohes Risiko birgt – etwa bei Profiling, Videoüberwachung oder der Verarbeitung besonderer Datenkategorien.
Gilt die DSGVO auch für kleine Unternehmen?
Ja, die DSGVO gilt größenunabhängig für jedes Unternehmen, das personenbezogene Daten von EU-Bürgern verarbeitet. Kleine Unternehmen profitieren von wenigen Erleichterungen (z.B. kein Verarbeitungsverzeichnis unter 250 Mitarbeitern bei nicht-risikobehafteter Verarbeitung), müssen aber alle Grundprinzipien einhalten.
Verwandte Artikel
- secIT by Heise 2026: Die Security-Roadshow für Admins und IT-Verantwortliche
- DsiN-Jahreskongress 2026: Digitale Sicherheit in der vernetzten Gesellschaft
- Cybersec Europe 2026: Brüssels Security-Konferenz im Herzen der EU-Regulierung
Mehr aus dem MBF Media Netzwerk
- Mehr IT-Sicherheits-Trends auf mybusinessfuture.com
- IT-Strategien für Entscheider auf digital-chiefs.de
Quelle Titelbild: iStock / Sitthiphong
