Warum ein Verhaltenskodex?
Sie konnen die besten Systeme und Richtlinien haben, aber letztlich sind es Ihre Mitarbeiter, die taglich mit personenbezogenen Daten arbeiten. Sie beantworten E-Mails, telefonieren mit Kunden, teilen Dateien und nutzen Software. In all diesen Situationen treffen sie Entscheidungen, die die Privatsphare der Betroffenen beeinflussen.
Ein Verhaltenskodex ubersetzt die DSGVO von abstrakter Gesetzgebung in konkrete Regeln fur den Arbeitsalltag.
Was sollte enthalten sein?
Umgang mit personenbezogenen Daten
- Erheben Sie nur Daten, die Sie fur Ihre Arbeit wirklich benotigen
- Bewahren Sie Daten nicht langer auf als notig
- Speichern Sie keine personenbezogenen Daten auf USB-Sticks oder nicht genehmigten Tools
- Loschen oder vernichten Sie Daten, wenn Sie sie nicht mehr benotigen
E-Mail und Kommunikation
- Vermeiden Sie den Versand personenbezogener Daten in unverschlusselten E-Mails
- Prufen Sie den Empfanger vor dem Senden, besonders bei sensiblen Informationen
- Verwenden Sie BCC beim Versand an mehrere Kunden
- Seien Sie vorsichtig beim Weiterleiten von E-Mails mit personenbezogenen Daten
Telefon und Gesprache
- Besprechen Sie keine personenbezogenen Daten in offentlichen Raumen
- Verifizieren Sie die Identitat des Anrufers, bevor Sie Daten weitergeben
- Lassen Sie keine Notizen mit personenbezogenen Daten offen herumliegen
Besucher und Arbeitsplatz
- Lassen Sie Besucher nicht unbeaufsichtigt, wo personenbezogene Daten zuganglich sind
- Drehen Sie Ihren Bildschirm weg, wenn sensible Informationen angezeigt werden
- Verschliessen Sie Dokumente, wenn Sie Ihren Arbeitsplatz verlassen
Social Media
- Teilen Sie keine Daten von Kunden oder Kollegen in sozialen Medien
- Holen Sie Erlaubnis ein, bevor Sie Fotos von Kollegen oder Kunden veroffentlichen
Vorfalle und Fehler
- Melden Sie jeden Verdacht einer Datenschutzverletzung sofort, auch wenn Sie sie selbst verursacht haben
- Das Melden von Fehlern wird ermutigt, nicht bestraft
- Je schneller Sie melden, desto besser konnen wir reagieren
Tipps fur die Einfuhrung
Halten Sie es kurz
Maximal 2 Seiten. Ein Kodex, den niemand liest, hat keinen Wert. Konzentrieren Sie sich auf die haufigsten Situationen.
Verwenden Sie Beispiele
Statt “gehen Sie sorgfaltig mit personenbezogenen Daten um” schreiben Sie: “wenn ein Kunde wegen seiner Bestellung anruft, verifizieren Sie zunachst seine Identitat, indem Sie nach der Bestellnummer fragen.”
Besprechen Sie es im Team
Versenden Sie den Kodex nicht nur per E-Mail. Nehmen Sie sich 30 Minuten in einem Teammeeting, um die wichtigsten Punkte durchzugehen.
Jahrlich wiederholen
Datenschutzbewusstsein verblasst, wenn es nicht gepflegt wird. Planen Sie eine jahrliche Auffrischung.
GDPRWise hilft Ihnen nicht nur mit Dokumenten und Akten, sondern auch mit Sensibilisierung. Starten Sie Ihren kostenlosen Scan und erfahren Sie, wo Sie stehen.