EU-Datenschutzgrundverordnung etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster
EU-Datenschutzgrundverordnung etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster

29 Eylül 2015

1. Karlsruher Compliance und Datenschutz-Tag ein voller Erfolg

Peter Schaar hält Keynote im September in Karlsruhe


1. Karlsruher Compliance und Datenschutz-Tag ein voller ErfolgDer 1. Karlsruher Compliance und Datenschutz-Tag findet in der IHK Karlsruhe im IHK Haus der Wirtschaft statt. Die Sprecher sind Herr Jörg Schneider von der CL Compliance und Datenschutz GmbH & Co. KG, sowie Herr Dr. Jürgen Höffler, ebenfalls Geschäftsführer der CL. Als Keynotespeaker ist Herr Peter Schaar geladen, ehemaliger Bundesbeauftragter für den Datenschutz.


Rechtsanwalt Jörg Schröder erläutert den Zusammenhang von Datenschutz und Compliance in der heutigen Wirtschaft, sowie die Arbeitsgebiete der CL Compliance und Datenschutz GmbH & Co. KG (http://compliance-datenschutz.de). Neben der Funktion des externen Compliance-Officer übernimmt CL auch die Funktion als externer Datenschutzbeauftragter. Herr Schröder stellt die Sprecher Herrn Dr. Jürgen Höffler und Herrn Peter Schaar vor.


Dr. Jürgen Höffler spricht in seinem Praxisvortrag über das Datenschutzkonzept, welches für Unternehmen eine wichtige Rolle spielt, da verpflichtende Dokumentationen und Prozesse hierin enthalten sind. Es ist nicht nur für Einsteiger ein interessanter Praxisvortrag. Auch für Datenschutzbeauftragte, die sich mit Compliance beschäftigen (müssen), ist dieser Vortrag sehr aufschlussreich. Neben dem Aufbau eines Datenschutzkonzepts erläutert Dr. Höffler den Praxisbezug. In der anschliessenden Diskussionsrunde werden die Fragen der Teilnehmer verständlich beantwortet.


Die Keynote hält Peter Schaar, Vorsitzender der europäischen Akademie für Informationsfreiheit und Datenschutz (http://www.eaid-berlin.de), Bundesbeauftragter für den Datenschutz und die Informationsfreiheit a.D. (2003-2013). Mit dieser Keynote zum Thema Datenschutz und Compliance hat Herr Schaar jeden Teilnehmer angesprochen. Es werden Themen wie die Miniaturisierung behandelt, ebenso wie Big Data und Cloud Computing, neueste Entscheidungen zum Safe Harbor-Abkommen, das Internet der Dinge und dem zum Leben erwachten Kühlschrank, Privacy by default und Privacy by design, sowie ferngesteuerte Autos, die von einem Hacker übernommen wurden oder Herzschrittmacher, die über eine Schnittstelle Hackern einen Zugang ermöglichen könnten. Auch zur erwartenden EU-Datenschutzgrundverordnung gibt es einen Ausblick. Peter Schaar klärt auf und weist auf mögliche Gefahren hin, die mit neuen Technologien und Big Data einhergehen.


Peter Schaar hat es wieder geschafft: Beifall vor, während und nach seiner Keynote sprechen für ihn. Nach wie vor gelingt es ihm, schwierige Themen und auch teilweise schwer verdauliche Themen tagesaktuell gewürzt mit Beispielen aus dem echten Leben zu transportieren und auch Teilnehmer mit weniger Fachwissen in seinen Bann zu ziehen. Der 1. Karlsruher Compliance und Datenschutz-Tag am 28.09.2015 ist ein voller Erfolg.


Weitere Informationen zum Thema Datenschutz und IT-Sicherheit können vom Datenschutzexperten Peter Suhling von suhling management consulting unter http://suhling.biz bezogen werden.


suhling management consulting bietet externe Datenschutzbeauftragung, Managementberatung, Datenschutzaudits, Begleitung zur Zertifizierung und Siegelerteilung durch Implementierung von ISO 9001, ISO 14001, ISO 27001, BDSG und Datenschutzstandards, Integration von Managementsystemen und Auditierung von Managementsystemen.


Kontakt

suhling management consulting – Datenschutz intelligent integriert

Peter Suhling

Nördliche Hauptstraße 1

69469 Weinheim

+49 6201 8725124

info@suhling.biz

http://suhling.biz



http://www.pr-gateway.de/media/primage/269785.jpg1. Karlsruher Compliance und Datenschutz-Tag ein voller Erfolg

30 Temmuz 2015

Wie Sie schon jetzt in die EU-Datenschutzgrundverordnung investieren können

Die ISO 27018 und der Datenschutz


Wie Sie schon jetzt in die EU-Datenschutzgrundverordnung investieren könnenDie neue Norm ISO 27018 regelt unter anderem, wie Cloud-Anbieter mit personenbezogenen Daten ihrer Kunden umzugehen haben. Im Wesentlichen nimmt sie vorweg, was nach dem zu erwartenden Inkrafttreten der Europäischen Datenschutzgrundverordnung ohnehin rechtlich verpflichtend sein wird. Im Kern geht es um die Anpassung des Datenschutzes an den in der Praxis längst vollzogenen Wandel des Verhaltens der Internetnutzer. Das in die Jahre gekommene alte Datenschutzrecht ging davon aus, dass niemand ein Interesse daran hat, sensible persönliche Daten der Öffentlichkeit zugänglich zu machen. Die Sozialen Medien haben das grundlegend geändert. Ziel der anstehenden Änderungen ist es, den Nutzern der Cloud Dienste die Kontrolle über ihre Daten zu geben.


Jedwede Nutzung oder Weitergabe personenbezogener Daten bedarf der ausdrücklichen Zustimmung des Kunden. Das gilt künftig auch in Fällen, in denen eine Nutzung bislang zulässig war, wenn der Kunde ihr nicht widersprochen hat. Darüber hinaus müssen die Cloud-Anbieter ihre Kunden bei der Wahrnehmung ihrer Datenschutzinteressen aktiv unterstützen. Auf technischer Seite bedeutet dies, dass der Cloud-Anbieter Programme bereitstellen muss, mit denen Endverbraucher ihre Daten ändern oder löschen können. Darüber hinaus unterliegen die Anbieter weitreichenden Informationspflichten. Schon vor Vertragsabschluss müssen Kunden darüber informiert werden, welche Partnerunternehmen Zugang zu den Daten haben und in welchen Staaten die Daten gespeichert und gegebenenfalls verarbeitet werden. Auch alle Verletzungen der Datensicherheit müssen den Kunden unverzüglich mitgeteilt werden. Die Zusammenarbeit der Cloud-Anbieter mit Sicherheitsbehörden wird strikt auf das rechtlich Geforderte beschränkt. Daten dürfen nur herausgegeben werden, wenn es rechtlich zwingend vorgeschrieben ist. Auch darüber müssen die Kunden informiert werden, sofern dies im Einzelfall nicht ausdrücklich gesetzlich untersagt ist.


Zwei wichtige Gründe sprechen dafür, dass sich Unternehmen zertifizieren lassen sollten. Erstens sind die oben beschriebenen Anforderungen weitgehend identisch mit der kommenden Europäischen Datengrundschutzverordnung, es führt also ohnehin kein Weg daran vorbei. Zweitens sind die Kunden durch die aktuellen Diskussionen bezüglich des Datenschutzes sensibilisiert worden, weswegen die Zertifizierung ein wichtiges Auswahlkriterium sein wird. Weitere Informationen zur Umsetzung können über Fachexperten (http://suhling.biz) bezogen werden.


suhling management consulting bietet externe Datenschutzbeauftragung, Managementberatung, Datenschutzaudits, Begleitung zur Zertifizierung und Siegelerteilung durch Implementierung von ISO 9001, ISO 14001, ISO 27001, BDSG und Datenschutzstandards, Integration von Managementsystemen und Auditierung von Managementsystemen.


Kontakt

suhling management consulting – Datenschutz intelligent integriert

Peter Suhling

Nördliche Hauptstraße 1

69469 Weinheim

+49 6201 8725124

info@suhling.biz

http://suhling.biz



http://www.pr-gateway.de/media/primage/264428.jpgWie Sie schon jetzt in die EU-Datenschutzgrundverordnung investieren können