Sie haben den schwierigsten Teil bereits geschafft
Das Durcharbeiten Ihrer Kunden-, Personal- und Drittanbieter-Dossiers mag sich wie eine grosse Aufgabe angefuhlt haben. Aber wissen Sie: Sie sind jetzt weiter als 90% der KMU-Inhaber in Belgien und den Niederlanden. Die meisten Unternehmen wissen nicht, welche personenbezogenen Daten sie verarbeiten, geschweige denn, dass sie es dokumentiert haben.
Was Sie jetzt haben:
- Einen Uberblick uber alle personenbezogenen Daten, die Sie verarbeiten
- Die Zwecke und Rechtsgrundlagen pro Verarbeitungstatigkeit
- Ein Bild davon, welche Dritte Zugang zu den Daten haben
- Die Grundlage fur Ihr Verarbeitungsverzeichnis
Das ist beachtlich. Aber einige weitere Schritte sind notig, um Ihre Compliance zu vervollstandigen.
Ihr Dashboard zeigt genau, was noch zu tun ist
Nach dem Ausfullen Ihrer Dossiers generiert GDPRWise automatisch eine personalisierte Aktionsliste auf Ihrem Dashboard. Das sind keine generischen Empfehlungen, sondern konkrete Schritte basierend auf Ihrer spezifischen Situation.
Jede Aktion hat:
- Ein Prioritatslabel (hoch, mittel, niedrig), damit Sie wissen, wo Sie beginnen sollen
- Eine kurze Erlauterung, warum dieser Schritt notig ist
- Einen Link zur Wissensbank mit vollstandigen Details und Vorlagen
- Die Moglichkeit, die Aktion einem Kollegen oder Teammitglied zuzuweisen
Typische Aktionen, die Ihnen begegnen konnen:
- Auftragsverarbeitungsvertrage prufen - haben Sie AVVs mit allen Auftragsverarbeitern unterzeichnet, die Sie aufgelistet haben?
- Datenschutzerklarung aktualisieren - stimmt Ihre Datenschutzerklarung noch mit den dokumentierten Verarbeitungen uberein?
- Aufbewahrungsfristen festlegen - jede Verarbeitungstatigkeit benotigt eine definierte Aufbewahrungsfrist
- Sicherheitsmassnahmen dokumentieren - welche technischen und organisatorischen Massnahmen haben Sie getroffen?
- Cookie-Audit durchfuhren - wenn Ihre Website Cookies setzt, mussen Sie diese erfassen
Sie mussen nicht alles auf einmal erledigen
Compliance ist keine Prufung, die Sie auf einen Schlag bestehen mussen. Es ist ein laufender Prozess. Und die gute Nachricht: Die dringendsten Schritte sind oft auch die schnellsten.
Woche 1-2: die Grundlagen
- Prufen Sie, ob Ihre Auftragsverarbeitungsvertrage in Ordnung sind (haben Sie einen AVV mit Ihrem Steuerberater, Ihrem E-Mail-Tool, Ihrem Cloud-Speicher?)
- Aktualisieren Sie Ihre Datenschutzerklarung
Woche 3-4: Sicherheit und Verfahren
- Dokumentieren Sie Ihre Sicherheitsmassnahmen
- Erstellen Sie ein Verfahren fur den Umgang mit Datenschutzverletzungen
- Richten Sie ein Register fur Betroffenenanfragen ein
Monat 2+: die Details
- Legen Sie Aufbewahrungsfristen fur alle Verarbeitungen fest
- Fuhren Sie ein Cookie-Audit durch
- Schulen Sie Ihre Mitarbeiter in den Grundregeln
Jede Aktion enthalt Anleitung
Sie mussen kein Datenschutzexperte sein, um die Aktionen abzuschliessen. Jeder Schritt verlinkt zum relevanten Wissensbankartikel mit:
- Einer verstandlichen Erklarung in einfacher Sprache
- Konkreten Praxisbeispielen
- Herunterladbaren Vorlagen, wo notig
- Haufigen Fehlern, die Sie vermeiden sollten
Wie geht es weiter?
GDPRWise unterstutzt Sie weiterhin, auch nach Abschluss Ihrer Aktionen:
- Regelmassige Erinnerungen - Sie erhalten eine Benachrichtigung, wenn es Zeit ist, Ihre Dossiers zu uberprufen
- Gesetzesanderungen - bei relevanten Anderungen der DSGVO oder nationaler Gesetzgebung erhalten Sie ein Update
- Neue Verarbeitungen - wenn Sie ein neues Tool einsetzen oder einen neuen Prozess starten, konnen Sie dies einfach zu Ihren Dossiers hinzufugen
- Audit-Trail - Sie verfolgen automatisch, wann Sie welche Aktionen abgeschlossen haben, nutzlich bei einer Kontrolle
Das Wichtigste: Sie sind nicht allein. Haben Sie eine Frage zu einer bestimmten Aktion? Unser Support-Team hilft Ihnen gerne weiter.
GDPRWise scannt Ihre Website in 15 Minuten und generiert automatisch Ihre Dossiers, Ihr Verarbeitungsverzeichnis und Ihre Aktionsliste. Keine Vorkenntnisse notig.