Telefon:
02325 - 6990590 







"Wir sind Ihr verlässlicher Partner im Datenschutz"


Wir, die Bruckhoff - Datenschutzberatung steht Ihnen in den Bereichen Datenschutzberatung und Hinweisgeberschutz zur Seite. Mit der Gründung unserer Datenschutzberatung setzen wir neue Maßstäbe in der rechtsfreundlichen und praxisnahen Umsetzung von Datenschutzrichtlinien. Unsere Mission: Gemeinsam machen wir Ihr Unternehmen datenschutzkonform! Einfach, sicher und praxisnah!




Angebot anfordern













Was wir für Sie tun können...




Datenschutzberatung
Unser umfassendes Angebot an DSGVO Beratung und Compliance Beratung ermöglicht es Unternehmen, gesetzeskonforme und zugleich praktikable 
Lösungen zu finden.

 


Datenschutz-Audit

Durch ein Datenschutz Audit identifizieren 

wir Schwachstellen und entwickeln 

gemeinsam mit Ihnen 

eine tragfähige 

Datenschutzstrategie.





Datenschutzbeauftragte

Bei Bedarf stellen wir Ihnen einen 

zertifizierten Datenschutzbeauftragten zur 

Verfügung, der Sie dabei unterstützt, 

Ihren betrieblichen Datenschutz 

effizient zu gestalten.







IT-Sicherheitsberatung


Spezialisierte Sicherheitsberatung sichert 

Ihre Betriebsdaten und stellt den optimalen 

Schutz Ihrer Informationen sicher.





Datenschutz - Akademie

Unsere Datenschutzseminare richten sich 

an Unternehmen die, die Kenntnisse ihrer 

Fach- und Führungskräfte vertiefen und 

Mitarbeiter sensibilisieren wollen.





Webseiten-Check

Wir überprüfen ihre Webseite und erstellen 

Ihnen Datenschutzhinweise passgenau 

für ihr Unternehmen.














Mit uns sicher machbar...


Wir bieten nicht nur Datenschutzkonzepte, sondern auch strategische Beratung in allen rechtlichen und organisatorischen Fragen. Gemeinsam entwickeln wir eine durchdachte Datenschutzstrategie, die individuell auf Ihr Unternehmen zugeschnitten ist. Vertrauen Sie auf unser Know-how! Kontaktieren Sie uns unter info@datenschutz-law.de oder telefonisch unter +4923256990590 für Datenschutzberatung und sichere Lösungen.

Angebot anfordern

















Ihre Vorteile bei uns...








Planbare Kosten mit unseren Datenschutzpaketen

Mit unseren transparenten Datenschutzpaketen haben Sie die volle Kostenkontrolle. Keine versteckten Gebühren, keine unerwarteten Ausgaben – Sie wissen genau, welche Kosten auf Sie zukommen. So können Sie Ihre finanziellen Ressourcen effizient planen und sich auf das Wesentliche konzentrieren: Ihr Geschäft.


Preise einsehen










Datenschutzberatung durch Experten

Wir beraten nicht nur, wir nehmen Ihnen die Arbeit ab. Um sie bestmöglichst zu entlasten übernehmen wir Einzelaufträge bis hin zur Fertigstellung eines vollständigen Datenschutzkonzeptes. Unsere Juristen verfügen über langjährige Erfahrung aus den Bereichen Datenschutzrecht und der lösungsorientierten Datenschutzberatung. Wir erstellen und verhandeln für Sie Auftragsverarbeitungsverträge, übernehmen für Sie die gesetzliche Verpflichtung zur Führung eines Verzeichnis der Verarbeitungstätigkeiten oder unterstützen Sie bei der Erstellung von Datenschutzhinweisen. Weitere Leistungen können Sie unserem Reiter "Beratung" entnehmen.









 Datenschutzbeauftragte mit Fachkunde

Unternehmen mit mehr ab 20 Beschäftigten, welche hauptsächlich personenbezogene Daten verarbeiten sind dazu verpflichtet einen Datenschutzbeauftragten zu bestellen. Die Bestellpflicht betrifft ebenfalls Unternehmen, die sensible Daten, wie Gesundheitsdaten, Daten zur Religionszugehörigkeit, zur rassischen und etnischen Herkunft, sowie zur politischen Meinung oder zur sexuellen Orientierung verarbeiten. Der Datenschutzbeauftragte muss unabhängig sein und seine Fachkunde nachweisen können. Gerne bestellen wir uns für Sie als externe Datenschutzbeauftragte und unterstützen Sie bei der Erfüllung der gesetzlichen Pflichten.






Hinweisgeberschutz

Seit Juni 2023 sind Arbeitgeber ab einer Anzahl von 50 Beschäftigten gemäß § 14 HinSchG dazu verpflichtet eine inerne Meldestelle einzurichten um für Personen Mitarbeiter, Lieferanten, Dienstleister etc. einen Kanal für die Meldung von Verstößenzur Verfügung zu stellen. Diese Meldestelle muss unabhängig und angemessen eingerichtet sein. Der Meldebestellenbeauftrage, welcher zu bestellen ist, muss seine Fachkunde nachweisen können. Gerne übernehmen wir für Sie die Stellung eines Meldestellenbauftragten und somit die Einrichtung einer unabhängigen verantwortungsbewussten Meldestelle.

Angebot anfordern
















Datenschutz, der wirklich wasserdicht ist


Unser Team besteht aus erfahrenen Juristen, die als zertifizierte Datenschutzbeauftragte, Auditoren und Sachverständige des Deutschen Gutachter und Sachverständigen Verband e.V. agieren. Unsere Datenschutzlösungen werden speziell auf die Bedürfnisse Ihres Unternehmens zugeschnitten, um Ihren Datenschutz nicht nur compliance-konform, sondern auch pragmatisch umsetzbar zu gestalten.







Datenschutzbeauftragter

Bestellen Sie uns als Ihren externen Datenschutzbeauftragten





DSGVO - Audits

DSGVO - Audits: Wir prüfen Ihre Prozesse und geben Ihnen klare und verständliche Handlungsempfehlungen





Persönlicher Ansprechpartner

Persönlicher Ansprechpartner, für Sie und auf Wunsch für Ihre Mitarbeiter





Individuell

Individuell auf Ihr Unternehmen angepasst für KMU, öffentliche Träger und Konzerne





Zentrale Dokumentation

Alle Unterlagen an einem Ort - auf Wunsch mit Zugang zu Ihrem persönlichen Webportal





Rundum - Support

Rundum - Support für die Erstellung von Auftragsverarbeitungsverträgen, TOM's, Reportings, Datenschutzhinweisen u.vm.








Kunden die wir bereits unterstützen

























Datenschutz - News

 

Aktuelles aus der Datenschutzwelt


Zurück zur Übersicht

17.09.2024

Das Verzeichnis der Verarbeitungstätigkeiten – Wieso, weshalb, warum?

Das Verarbeitungsverzeichnis ist eine strukturierte Auflistung aller Verarbeitungstätigkeiten eines Unternehmens, bei denen personenbezogene Daten verarbeitet werden. Es hat zum Ziel, Transparenz über sämtliche Datenverarbeitungen zu schaffen.
Darüber hinaus ermöglicht es den Aufsichtsbehörden, jederzeit einen umfassenden Überblick über den Umgang mit personenbezogenen Daten zu erhalten.
Zudem fungiert das Verarbeitungsverzeichnis als zentrale Dokumentation im Unternehmen. Neben der Transparenz über den Datenumgang ist es ein zentrales Element der Rechenschaftspflichten gemäß Art. 5 Abs. 2 DS-GVO, die in der DSGVO festgelegt sind. Durch die Nachweis- und Dokumentationspflichten soll jede verantwortliche Stelle die Rechtmäßigkeit der Datenverarbeitung zu jeder Zeit nachweisen können.

Was enthält das Verarbeitungsverzeichnis?
Das Verarbeitungsverzeichnis umfasst alle Verarbeitungstätigkeiten personenbezogener Daten. Es gibt keine Begrenzung hinsichtlich der Anzahl der erfassten Vorgänge, und es können beliebig viele Prozesse dokumentiert werden. Innerhalb der einzelnen Prozesse werden die Schritte der Datenverarbeitung festgehalten. Einige Pflichtangaben, wie der Name und die Kontaktdaten des Verantwortlichen, können übergreifend verwendet werden, doch ein Großteil der Informationen muss für jede Verarbeitung individuell dokumentiert werden.

Wer muss ein Verarbeitungsverzeichnis führen?
Grundsätzlich ist jedes Unternehmen verpflichtet, ein Verarbeitungsverzeichnis zu führen. Diese Pflicht trifft gemäß Art. 30 Abs. 1 DSGVO jeden Verantwortlichen. Zusätzlich müssen laut Art. 30 Abs. 2 DSGVO auch Auftragsverarbeiter die im Rahmen ihrer Tätigkeit erfassten Datenverarbeitungen dokumentieren.
Für kleinere Unternehmen mit bis zu 250 Mitarbeitern gibt es gemäß Art. 30 Abs. 5 DSGVO jedoch Erleichterungen. Sie sind von der Pflicht zur Führung eines Verzeichnisses befreit, sofern die Verarbeitung kein Risiko für die Rechte und Freiheiten der betroffenen Personen darstellt, nicht regelmäßig, sondern nur gelegentlich erfolgt, und keine besonderen Datenkategorien (gemäß Art. 9 Abs. 1 DSGVO, z. B. Gesundheitsdaten) oder Informationen über strafrechtliche Verurteilungen und Straftaten (gemäß Art. 10 DSGVO) verarbeitet werden. In der Praxis fallen jedoch die meisten Unternehmen nicht unter diese Ausnahmeregelung, da allein die Verarbeitung von Beschäftigtendaten, etwa für die Lohnabrechnung, regelmäßig erfolgt.
In welcher Form ist das Verarbeitungsverzeichnis zu führen?
Das Verarbeitungsverzeichnis muss so detailliert erstellt werden, dass die Aufsichtsbehörde ohne großen Aufwand einen klaren Überblick über die verarbeiteten Daten, die Sicherheitsmaßnahmen und mögliche Restrisiken erhält. Gemäß Art. 30 Abs. 3 DSGVO kann das Verzeichnis entweder in schriftlicher oder elektronischer Form geführt werden.

Welche Bußgelder drohen bei fehlendem oder unvollständigem Verarbeitungsverzeichnis?
Wird das Verzeichnis der Verarbeitungstätigkeiten nicht erstellt oder ist es unvollständig, können hohe Bußgelder verhängt werden. Gemäß Art. 83 Abs. 4a DSGVO können diese bis zu 10 Millionen Euro oder 2 % des weltweiten Jahresumsatzes eines Unternehmens betragen. Bei Verstößen gegen die Rechenschaftspflicht nach Art. 5 Abs. 2 DSGVO können die Strafen sogar noch höher ausfallen.

Fazit: Sobald du deinen ersten Mitarbeiter oder deine erste Mitarbeiterin in deinem Unternehmen beschäftigst, bist du dazu verpflichtet ein Verzeichnis der Verarbeitungstätigkeiten zu führen.




Zurück zur Übersicht


Angebot anfordern






 


 
 
 
E-Mail
Anruf
Karte
Infos
LinkedIn