Der wahre Zusammenhang zwischen Datenschutz und Risiko-Management

Wenn wir über „Data Protection“ oder „Datenschutz“ sprechen, denken wir zunächst an die kürzlich veröffentlichte Europäische Datenschutzgrundverordnung (EU DS-GVO). Besonders umsatzstarke, weltweite Unternehmen mit niedrigen Margen fürchten schwerwiegende Strafen, die möglicherweise gegen sie verhängt werden könnten. Denn die Sanktionen für das Nichteinhalten können bis zu 4 Prozent des jährlichen weltweiten Unternehmensumsatzes ausmachen – kein Betrag für die Portokasse.

Das Wort „Risiko“ steht im Text der EU DS-GVO über 50 Mal. Darüber hinaus ist es ein „Muss“, einen ganzheitlichen Risikomanagementprozess zu definieren, umzusetzen und anzuwenden, wenn entschieden wird, wie persönliche Daten behandelt werden sollen. In Bezug auf den Einzelnen muss der Umgang mit den Daten ethisch korrekt sein. Das Risikomanagement wird jedoch häufig dazu verwendet, um die potenziellen Strafen mit dem voraussichtlichen Gewinn aus einer wahrscheinlich unethischen Verwendung der Daten aufzuwiegen.

Die EU DS-GVO verpflichtet den Datenschutzbeauftragten (DSB), einen Risikomanagementprozess in Bezug auf die Verarbeitung personenbezogener Daten innerhalb der Organisation einzurichten und zu überwachen. Folglich ist es nicht mehr nur der Chief Risk Officer (CRO), sondern auch der DSB selbst, der einen vollständigen Überblick zum Thema Risikomanagement (RM) haben muss. Wiederholte Aktivitäten, wie die Bewertung und Auswahl der richtigen Methodik, die Definition und Instanziierung ihrer Parameter sowie die Unterweisung und Ausbildung der Manager zu relevanten Themen, müssen sicherstellen, dass der RM-Prozess der Organisation gelebt wird. Das sind die Schlüsselaufgaben des DSB in diesem Bereich. Die von der DSGVO geforderte Datenschutz-Folgenabschätzung (DSFA) muss als wesentlicher und integraler Bestandteil der datenschutzrelevanten Risikomanagement-Roadmap eines jeden Datenschutzbeauftragten angesehen werden. Um den korrekten Umgang mit Daten zu gewährleisten, sollte sich jedes Unternehmen die grundlegenden Fragen stellen:

  • Wie ist der Risikomanagement-Prozess im Gesamtprozess der Bewertung von Daten­verarbeitungen integriert?
  • Was sind die Pros und Contras bei Entschei­dungen über Datenverarbei­tungen?
  • Wer kann die Manager zum angemessenen Risiko-Niveau bei neuen Verarbeitungen von personenbezogenen Daten gut genug beraten?

Haben Sie Fragen oder weiteren Informationsbedarf?

* mandatory fields

Your personal data is collected by Forvis Mazars in Germany, the data controller, in accordance with applicable laws and regulations. Fields marked with an asterisk are required. If any required field is left blank, it will not be possible to process your request. Your personal data is collected for the purpose of processing your request.

You have a right to access, correct and erase your data, and a right to object to or limit the processing of your data. You also have a right to data portability and the right to provide guidance on what happens to your data after your death. Finally, you have the right to lodge a complaint with a supervisory authority and a right not to be the subject of a decision based exclusively on automated processing, including profiling, that produces legal effects concerning you or significantly affects you in a similar way.

Want to know more?