In diesem Artikel stellen wir Ihnen einige nützliche DSGVO-Tools vor, die Ihnen helfen können, die Einhaltung der DSGVO zu erreichen und aufrechtzuerhalten. Wir werden uns auf Tools konzentrieren, die einfach zu implementieren sind. Die meisten sind kostenlos oder haben ein sehr günstiges Preisniveau. Möglicherweise haben Sie bereits Zugriff auf einige der Software-Tools in Ihrem aktuellen Software-Stack und müssen sie nur noch nutzen. Wir haben auch eine Liste mit bewährten Verfahren und Tipps zusammengestellt, die Sie bei der Zusammenstellung Ihres eigenen Toolkits berücksichtigen sollten.
Inhaltsverzeichnis
Das Wichtigste zuerst: Was ist die DSGVO?
Was ist Software zur Einhaltung der DSGVO?
Grundsätze der DSGVO, die Sie vor der Auswahl der Software kennen sollten
Rechtmäßigkeit, Verarbeitung nach Treu und Glauben und Transparenz
Dieser Grundsatz verlangt, dass alle Organisationen sicherstellen müssen, dass alle Verarbeitungsaktivitäten den geltenden Gesetzen und Vorschriften entsprechen. Mit anderen Worten: Wenn Sie personenbezogene Daten von Personen verarbeiten, müssen Sie sicherstellen, dass Sie die von der Gesetzgebung festgelegten Regeln einhalten.
Die wichtigsten Komponenten dieses Grundsatzes sind:
- Nachweis einer Rechtsgrundlage für die Beschaffung und Verarbeitung personenbezogener Daten. Die DSGVO definiert sechs Rechtgrundlagen: Einwilligung, Erfüllung eines Vertrags, berechtigtes Interesse, lebenswichtige Interessen, rechtliche Verpflichtung und öffentliches Interesse. Mehr über die Rechtsgrundlagen können Sie in unserem Artikel hier lesen.
- Die Erhebung von personenbezogenen Daten muss auf faire Weise erfolgen. Fair bedeutet, dass die Art und Weise der Datenerhebung transparent und für die Person, die ihre personenbezogenen Daten zur Verfügung stellt, vollständig erklärbar sein muss.
- Transparenz bedeutet, dass eine Person immer darüber informiert werden muss, ob sie um die Angabe ihrer personenbezogenen Daten gebeten wird. Das „Recht auf Bestätigung“ ist ein Kernelement dieses Grundsatzes. Beispiele für Transparenzgrundsätze könnten Datenschutzerklärungen und -hinweise auf Ihrer Website, Cookie-Richtlinien und andere Dokumente sein, die den betroffenen Personen ein klares Verständnis darüber vermitteln, wie personenbezogene Daten gesammelt und verarbeitet werden.
Zweckbindung
Datenminimierung
Richtigkeit
Speicherbegrenzung
Integrität und Vertraulichkeit (Sicherheit)
Rechenschaftspflicht
- Verzeichnisse von Verarbeitungstätigkeiten;
- Richtlinie zum Schutz personenbezogener Daten;
- Datenschutzhinweise (für Mitarbeiter, Website-Besucher usw.);
- Mit Ihren Dienstleistern unterzeichnete Auftragsverarbeitungsverträge;
- Richtlinie und Zeitpläne zur Datenaufbewahrung;
- Einverständniserklärungen;
- Reaktion auf und Benachrichtigung über Verletzungen des Schutzes personenbezogener Daten;
- Register für Verletzungen des Schutzes personenbezogener Daten;
- Verfahren zur Bearbeitung von Betroffenenanfragen;
- Datenschutz-Folgenabschätzung;
- Bewertung der berechtigten Interessen;
- Risikobewertung von Lieferanten;
- Datentransfer-Folgenabschätzung.
Software zur Einhaltung der DSGVO
DSGVO-Audittools
ICO-Datenschutz-Selbstbewertung
- Checkliste für kleine und mittelständische Unternehmen und Einzelunternehmer;
- Checklisten zur Gewährleistung des Datenschutzes für für die Verarbeitung Verantwortliche und Auftragsverarbeiter;
- Informationssicherheitsrichtlinie;
- Direktmarketing-Checkliste;
- Checkliste zur Verwaltung von Aufzeichnungen;
- Checkliste zur Einhaltung der CCTV-Vorschriften.
- Verwaltung der Rechenschaftspflicht;
- Verarbeitungsgrundsätze;
- Privacy by Design und Default;
- Datenschutz-Folgenabschätzung;
- Verzeichnisse von Verarbeitungstätigkeiten;
- Rechte der betroffenen Person;
- Einwilligung und Mitteilungen;
- Verwaltung von Verletzungen des Schutzes personenbezogener Daten;
- Auftragsverarbeiter;
- Datenübertragungen
GDPR Register
Einwilligungsmanagementtools
Openli
Erfahren Sie hier mehr.
CookieHub
Erfahren Sie hier mehr.
Datenschutzerklärungs-Generatoren
Software zur Einhaltung der DSGVO sowie der Grundsätze der Datenminimierung, Richtigkeit, Speicherbegrenzung und Sicherheit
Microsoft Compliance Manager
- vorgefertigtes Bewertungstool
- Risikobewertungen und Compliance Score
- Anleitungen
- Datenklassifizierung
- Datenkontrolle
Azure Information Protection
- Datenminimierung und Speicherbegrenzungen durchzusetzen;
- eine Datenklassifizierung auf der Grundlage der Sensibilitätsstufe der Daten vorzunehmen;
- sensible Daten zu identifizieren und sie entsprechend zu schützen;
- sensible Daten nach einer bestimmten Zeit automatisch zu löschen;
- Ihre Daten vor versehentlicher Offenlegung zu schützen;
- unautorisierte Zugriffsversuche zu erkennen;
- Änderungen an Ihren Daten zu überwachen.
Amazon Macie
- sensible Daten zu identifizieren;
- sie automatisch zu schützen;
- sensible Daten nach einer bestimmten Aufbewahrungsfrist zu löschen;
- den unerwünschten Zugriff auf sensible Daten zu blockieren;
- die unbefugte Offenlegung sensibler Daten zu verhindern;
- bösartige Aktivitäten zu erkennen und zu verhindern.
ARX Data Anonymization Tool
- Entfernung von personenbezogenen Daten wie Namen, Adressen, Telefonnummern usw;
- Reduktion von persönlichen Daten auf nicht persönliche Daten;
- Ersetzung von persönlichen Daten durch nicht persönliche Daten;
- Ersetzung von persönlichen Daten durch zufällige Zeichenfolgen oder andere eindeutige Identifikatoren;
- Generierung von synthetischen Datensätzen.
Software für technische Sicherheitsmaßnahmen
Das Thema Sicherheitssoftware ist ein völlig anderes, und es ist nicht das Ziel dieses Artikels, es zu behandeln. Hier stellen wir Ihnen einige wichtige Arten von Sicherheitssoftware vor, die Sie in Betracht ziehen sollten, um den Schutz personenbezogener Daten in Ihrem Unternehmen zu verbessern.
Hier finden Sie eine Liste der verschiedenen Arten von Sicherheitssoftware, die Ihrem Unternehmen den nötigen Schutz bieten können:
- Anonymisierung und Pseudonymisierung;
- Verschlüsselung;
- Endpunkt-Sicherheit;
- Anti-Spyware;
- Anti-Malware;
- Netzwerksicherheit;
- E-Mail-Sicherheit;
- Firewalls;
- Passwort-Manager;
- Verschlüsselungssoftware;
- Protokollmanagementsoftware;
- Überwachungstools;
- Intrusion Prevention Software;
- Bot-Schutz;
- Sicherheit im Internet of Things (IoT).
Es lohnt sich, Rücksprache mit Ihrer IT-Abteilung zu halten, um die am besten geeigneten Sicherheitstools für Ihr Unternehmen zu finden.
Software für organisatorische Sicherheitsmaßnahmen
Es gibt auch organisatorische Sicherheitsmaßnahmen, die berücksichtigt werden müssen, wenn es um die Sicherheit von personenbezogenen Daten geht. Laut der Studie Psychology of Human Error von Jeff Hancock, Professor an der Stanford University, und dem Sicherheitsunternehmen Tessian werden neun von 10 (88 %) Verletzungen des Schutzes personenbezogener Daten durch Fehler der Mitarbeiter verursacht.
OZu den organisatorischen Sicherheitsmaßnahmen gehören:
- Audits und Überprüfungen;
- Sensibilisierung und Schulung der Mitarbeiter;
- Informationssicherheitsrichtlinien;
- Geschäftskontinuitätsplan;
- Risikobewertungen;
- Risikobewertungen von Lieferanten.
Software zur Einhaltung der DSGVO für den Grundsatz der Rechenschaftspflicht
GDPR Register
- Vorlagen für alle oben genannten erforderlichen Dokumente;
- Verzeichnisse von Verarbeitungstätigkeiten;
- Register der Auftragsverarbeitungsverträge und Vertragsvorlagen;
- Register für Verstöße und Verwaltung von Vorfällen;
- Register für Betroffenenanfragen;
- Datenaufbewahrungsregeln;
- Zahlreiche Tools für die Berichterstattung und den Export;
- Aufgabenmanagement und andere Tools für die Zusammenarbeit in Ihrem Team;
- Komplexe Organisationsstruktur, Management und Informationsskalierung innerhalb der Gruppe.