Spezifizierte DSB-Tätigkeiten - Teil 1


Verpflichtung


Ausgestaltung Datenschutzmanagementsystem (DSMS)

Beratung beim Erstellen des grundlegenden Datenschutzkonzeptes

  • Datenschutzstrategie
  • Datenschutzkonzept

Obligatorisch


Information über datenschutzrechtliche Anforderungen

Obligatorisch


Information über unternehmensinterne Regelungen zum datenschutz

Obligatorisch


Mitwirken beim Erstellen des Datenschutzkonzeptes

Fakultativ


Bereitstellung von Vorlagen zur Datenschutzstrategie

Fakultativ


Bereitstellung von Vorlagen zu den anzuwendenden Datenschutzrichtlinien

Fakultativ


Einbindung von Datenschutzkoordinatoren in den Fachabteilungen als lokale Multiplikatoren, zur Unterstützung der Fachverantwortlichen vor Ort

Fakultativ


Berichterstattung an Leitungsebene und Fachabteilungen

Abgabe mindestens ein Mal jährlich eines Tätigkeitsberichtes mit folgenden Themenschwerpunkten:

  • Allgemein: Status quo des Datenschutzes bei den verantwortlichen Stellen
  • Spezifisch: Status quo des Datenschutzes in den Fachabteilungen

Obligatorisch


Vorlage von Zwischenberichten

Fakultativ


Vorlage von Verbesserungsvorschlägen, nach Prüfungen

Fakultativ


Regelmäßige Jour Fixes mit Leitung und Fachabteilungen

Fakultativ


Einsatz von Datenschutzkoordinatoren in den Fachabteilungen als Multiplikatoren

Fakultativ


Beratung Leitungsebene und Fachabteilungen

Bei Anfragen, Beratung der Leitungsebene und der Fachverantwortlichen zu ihren datenschutzrechtlichen Pflichten

Obligatorisch


Fachspezifische Beratung

Fakultativ


Im Datenschutzkontext: Unterstützung bei der Planung und Umsetzung von Geschäftsprozessen, Richtlinien und organisatorischen Regelungen

Fakultativ


Prüfung von Ausschreibungen, Lastenheften

Fakultativ


Bereitstellung von Orientierungshilfen, Vorlagen und Checklisten

Fakultativ


Anlassbezogene Beratung:

  • nach Datenschutzvorfällen
  • bei Bekanntwerden potenzieller Sicherheitsschwachstellen (z.B. Virenvorfälle, Erpressungstrojaner) in anderen Unternehmen (z.B. Warnungen des BSI)

Fakultativ


Unterstützung der Mitarbeitervertretung

Prüfen von Betriebs-/Personalvereinbarung auf Festlegungen zur Einhaltung datenschutzrechtlicher Anforderungen

Obligatorisch


Bei Anfragen, datenschutzbezogene Beratung der Unternehmensleitung und des Betriebs-/Personalrates

Obligatorisch


Bereitstellung von Orientierungshilfen, Vorlagen und Checklisten

Fakultativ


Überwachung von Prozessen und Verarbeitungstätigkeiten

Spezifikation von Kontrollen der Verarbeitungstätigkeiten (Audit-Konzept)

Obligatorisch


Überprüfung bestehender Unterlagen zur IT-Sicherheit, z.B. Sicherheitskonzept, Sicherheitsrichtlinien, Audit Berichte

Obligatorisch


Überprüfung des Rollen- und Berechtigungskonzeptes auf Einhaltung des Need-to-Do-Prinzips (Datenminimierung), auch anhand von Stichproben

Obligatorisch


Herstellung von Transparenz der Überwachung, z.B. mittels Checklisten

Obligatorisch


Durchführung von Kontrollen von Prozessen und Verarbeitungstätigkeiten durch den/die DSB

Fakultativ


Vorlage von Vorschlägen zu abstrakten, ggf. auch konkreten Schutzmaßnahmen

Fakultativ


Kontrolle der Umsetzung empfohlener Verbesserungsvorschläge

Fakultativ


Überprüfung von Zugriffsrechten, die für spezifische, insbesondere sensible personenbezogenen Daten vergeben wurden

Fakultativ


Planung externer Audits

Fakultativ


Datenschutz-Schulungen, -Sensibilisierung

Erstellung eines Schulungskonzeptes zum Thema Datenschutz, insbesondere mit Festlegung der Pflichtinhalte

Obligatorisch


Überwachung der Durchführung von geplanten, angebotenen sowie bereits laufenden Schulungen

Obligatorisch


Bereitstellung von Schulungsunterlagen

Fakultativ


Durchführung von allgemeinen Schulungen zum Thema Datenschutz

Fakultativ


Durchführung von speziellen Schulungen zu Datenschutzthemen

Fakultativ


Bereitstellung eines Datenschutz-Handbuchs mit Vorlagen und Checklisten

Fakultativ


Datenschutzspezifische Prozesse

Spezifikation der datenschutzspezifischen Prozesse zur Freigabe von Verarbeitungstätigkeiten, zur zeitnahen Beantwortung von Anfragen Betroffener und zum Umgang mit Datenschutzvorfällen

Obligatorisch


Prüfung, ob die Rechte der Betroffenen auf Information, Auskunft, Widerspruch und Löschung durch entsprechende Ablaufprozesse gewährleistet sind

Obligatorisch


Bereitstellung von entsprechenden relevanten Vorlagen

Fakultativ


Mitwirken bei der Umsetzung datenschutzspezifischer Prozesse

Fakultativ


Nachweis Fachkunde

Kontinuierliche Weiterbildung für die DSB-Funktion, insbesondere bezüglich

  • aktueller Gesetzesänderungen
  • Best-Practices in der Datenschutzorganisation
  • technischem Datenschutz

Obligatorisch


Teilnahme an Kreisen für Erfahrungsaustausch

Fakultativ


Vernetzung mit anderen Datenschutzbeauftragten

Fakultativ