Die DSGVO, Datenschutzgrundverordnung ist in aller Munde und gerade zur endgültigen Verpflichtung am 25.5.2018 war die Aufregung groß. Abmahnungen flatterten noch am 25. Mai 2018 bei Unternehmen ein, die Unsicherheit war und ist teilweise groß. Was müssen Unternehmen beachten? Ich habe mir den Datenschutzbeauftragten Johannes G. Wresch eingeladen und das Thema besprochen. DSGVO konform mit der Synology DiskStation.
Johannes G. Wresch
Datenschutzbeauftragter
Johannes G. Wresch besitzt die Fachkunde im Bereich des Datenschutzes und berät Unternehmen bei der Umsetzung der EU-Datenschutzgrundverordnung (DSGVO). Zudem ist er als Datenschutzbeauftragter tätig und berät Firmen im IT-Bereich.
- Wen oder was betrifft überhaupt die DSGVO?
-
Viele Unternehmer nutzen IT-Dienste von amerikanischen Firmen. Könnte es da Schwierigkeiten geben?
-
Was sollten Unternehmer von der DSGVO kennen?
-
Thema Auftragsverarbeitung: Was hat es damit auf sich und gibt es da einen Vorteil, wenn ich eine Synology DiskStation einsetze?
-
Viele Unternehmer nutzen Apples iCloud. Was ist das Problem dabei?
-
Gibt es typische Fehler, die bei der Umsetzung der DSGVO gemacht werden?
Das Video wird von Youtube eingebettet. Es gelten die Datenschutzerklärungen von Google. Mit dem abspielen des Videos nimmst Du dies zur Kenntnis.
Ich bin selbst im DS-Umfeld aktiv und finde Euren Beitrag wirklich großartig. Zwei Anmerkung meinerseits:
1) Wenn ich eine Auftragsverarbeitungsvereinbarung mit einem US-amerikanisches Unternehmen abschließe, ist es irrelevant, ob eine Rechtsgrundlage wie beispielsweise das Privacy-Shield vorliegt. Sonst wäre ein Datenaustausch mit Nicht-EU-Ländern gar nicht mehr möglich. So kann ich z.B. auch mit einem chinesischen Unternehmen das abschließen (Kein EU-Bürger könnte dann mehr in nach China reisen und dort Urlaub machen). Die Umsetzung und die Prüfung ist ein anderes Thema.
2) Die Diskstation hat ein Gap im Kontext der DSGVO, das ihr nicht addressiert habt: Wenn man beispielsweise den MySynology-Dienst nutzt, dann werden die Daten per Relay über die taiwanesischen Synology-Server (könnten auch US-Server sein) geroutet! Eine Ende-Zu-Ende-Verschlüsselung fehlt und somit haben wir de-facto eine Auftragsverarbeitung. Das bedeutet, dass der Speicherort hier zwar das eigene Büro sein mag, die Daten aber weitergeleitet werden. Die Nutzung der Synology ist kein Persilschein!
3) Löschkonzepte (z.B. auf Anfrage) sind mit einem filebasierten System kaum umsetzbar, da diese meist manuell umgesetzt werden müssen. Unendliches Speichern ist nicht zulässig.
4) E-Mail-Verschlüsselung Ende-zu-Ende ist in der Tat meist eine Herausforderung. Aber eine Transport-Verschlüsselung ist heutzutage Standard. Dein Webserver sollte also TLS unterstützen.
Macht doch einen zweiten Teil!