Foto: Jürgen Fälchle - stock.adobe.com
Jemand schiebt die Lamellen eines Plissees auseinander. Zum Vorschein kommen zwei blaue Augen.

Datenschutz-Grundverordnung

DSGVO: Was kleine Betriebe wirklich wissen müssen

Alles Wichtige zur Datenschutz-Grundverordnung auf nur zwei Seiten? Ja, so etwas gibt es! Das Bayerische Landesamt für Datenschutzaufsicht hat eine Handreichung speziell für Handwerksbetriebe erstellt.

Am 25. Mai 2018 tritt die Datenschutz-Grundverordnung (DSGVO) in Kraft. Eine der Neuerungen: Unternehmen können künftig bei Verstößen gegen die Datenschutzbestimmungen mit deutlich höheren Bußgeldern belangt werden als bislang. Das sorgt bei den Verantwortlichen für große Verunsicherung. Doch ist sie begründet?

Nach Einschätzung des Bayerischen Landesamts für Datenschutzaufsicht halten sich die Neuerungen und Mehraufgaben gerade für kleine Betriebe in Grenzen. Die Behörde hat deshalb Handreichungen für kleine Unternehmen entwickelt. Es gibt sie beispielsweise für:

  • Handwerksbetriebe insgesamt
  • Kfz-Werkstätten
  • Bäckereien und
  • Online-Shops.

Die Handreichungen sind jeweils zwei Seiten lang. Neben allgemeinen Hinweisen zur DSGVO enthalten sie jeweils ein Fallbeispiel. Anhand eines Betriebs wird erläutert, welche Verarbeitungstätigkeiten dort anfallen – wie etwa Lohnabrechnung, Personalverwaltung, Betrieb der Firmenwebsite und Kundenverwaltung.

Anschließend folgen zehn Fragen zu den wesentlichen DSGVO-Anforderungen für Betriebe. Anhand des Fallbeispiels wird beantwortet, ob der Betrieb

  1. einen Datenschutzbeauftragten braucht,
  2. ein Verzeichnis von Verarbeitungstätigkeiten führen muss,
  3. eine Datenschutz-Verpflichtung von Beschäftigten durchführen muss,
  4. Informations- und Auskunftspflichten gegenüber Kunden und Mitarbeitern hat,
  5. Anforderungen zur Datenlöschung beachten muss,
  6. Daten besonders sichern muss,
  7. einen Vertrag zur Auftragsdatenverarbeitung braucht,
  8. Datenschutzverletzungen melden muss,
  9. eine Datenschutz-Folgenabschätzung benötigt und
  10. die Videoüberwachung ausschildern muss.

Zum Schluss werden in der Handreichung alle Anforderungen kurz erläutert.

Mehr zum Thema: [embed]http://handwerk.com/schon-bereit-fuer-die-dsgvo-machen-sie-den-test[/embed]

Frustriert von der Mitarbeitersuche?

handwerk.com und die Schlütersche helfen Ihnen Ihre offenen Stellen einfach, zeit- und kostensparend mit den richtigen Kandidaten zu besetzen! Mehr als 500 Betriebe vertrauen uns bei der Mitarbeitersuche!

Jetzt Bewerber finden!

Wir haben noch mehr für Sie!

Praktische Tipps zur Betriebsführung und Erfahrungsberichte von Kollegen gibt es dienstags und donnerstags auch direkt ins Postfach: nützlich, übersichtlich und auf den Punkt.
Melden Sie sich jetzt für unseren Newsletter an - schnell und kostenlos!
Wir geben Ihre Daten nicht an Dritte weiter. Die Übermittlung erfolgt verschlüsselt. Zu statistischen Zwecken führen wir ein anonymisiertes Link-Tracking durch.
Nur, wenn 3 Voraussetzungen erfüllt sind: Laut einem EuGH-Urteil löst nicht jeder Datenschutzverstoß Schadensersatzansprüche aus.

Recht

Schadensersatz wegen DSGVO-Verstoß: Das sagt der EuGH

Nach einem Datenschutzverstoß wird ein Unternehmen verklagt: Der EuGH hat jetzt geklärt, unter welchen 3 Voraussetzungen bei einem DSGVO-Verstoß Schadensersatz droht.

    • Recht, IT-Recht
Bilder aus einer offenen Videoüberwachung können vor Gericht als Beweis eines Arbeitszeitbetruges genutzt werden.

Urteil

Kamera überführt Arbeits-Schwänzer – Kündigung rechtens?

Mit einer Überwachungskamera entdeckt ein Arbeitgeber einen Arbeitszeitbetrug. Was sagt der Datenschutz dazu?

    • Personal, Recht, Arbeitsrecht
Betriebsprüfer dürfen Kontoauszüge von der Bank anfordern, wenn ein Steuerpflichtiger die Auszüge nicht selbst vorlegt.

Steuern

Finanzamt darf Kontoauszüge auswerten

Einblicke des Finanzamts in geschäftliche Kontoauszüge verstoßen nicht gegen den Datenschutz. Abfragen bei der Bank sind zulässig, entschied der Bundesfinanzhof.

    • Steuern
Updates und Sicherheitspatches vergessen? Ein Hacker hat das genutzt, um Kundendaten abzugreifen und auch deren Systeme zu verschlüsseln.

Digitalisierung + IT

IT-Desaster: Updates ignoriert, Kunden gehackt

Datenschutzverstöße und was man aus ihnen lernen kann: Wer ist verantwortlich, wenn der Betrieb einen IT-Dienstleister beauftragt – und dann gehackt wird?

    • Digitalisierung + IT