Berechtigungen & Co. müssen auf den Prüfstand
Schützenswerte Daten, etwa personenbezogene Informationen oder Geschäftsgeheimnisse, dürfen nicht in falsche Hände geraten. Das kann jedoch schnell passieren, wenn Beschäftigte das Unternehmen verlassen. Dementsprechend müssen auch risikoangemessene technische und organisatorische Schutzmaßnahmen ergriffen werden. Art. 32 Datenschutz-Grundverordnung (DSGVO) macht es notwendig, dass etwa auch bei einem Wechsel oder Austritt in der Geschäftsleitung die nötigen Maßnahmen umgesetzt werden. Das bedeutet insbesondere, dass Berechtigungen entzogen und der Zugriff auf Daten eingeschränkt werden.
Setzen Sie auf die folgende Checkliste
Wechsel oder Austritte in der Führungsetage passieren manchmal von jetzt auf gleich. Dann sind auch Sie als Datenschutzbeauftragter gefragt. Schließlich muss vieles bedacht werden, wenn aus einem heute noch Befugten morgen schon ein Unbefugter im Hinblick auf Informationen Ihres Unternehmens wird. Setzen Sie dann auf die folgende Checkliste.
Ziehen Sie sich nicht jeden Schuh an
Beherzigen Sie stets: Ihren Fokus müssen Sie als Datenschutzbeauftragter in erster Linie auf den Datenschutz und den Umgang mit personenbezogenen Daten richten. Bei einem Wechsel in der Geschäftsführung oder im oberen Management können auch andere Themen von großer Bedeutung sein. So müssen ggf. auch Anpassungen bei Vertretungs- oder Zeichnungsberechtigungen, im Handelsregister oder im Impressum der Webseite vorgenommen werden. Überlassen Sie diese Themen am besten den zuständigen Kollegen, etwa aus der Rechtsabteilung. Allerdings können Sie auf den Handlungsbedarf hinweisen, damit nichts unbeachtet bleibt, gerade wenn es etwas drunter und drüber gehen sollte.
Rechtsanwalt | DatenschutzexperteZertifizierter Datenschutzbeauftragter, Privacy Professional (CIPP/E, CIPM, FIP), ISO-27001-Lead-Auditor, Krisenkommunikationsmanager, Chefredakteur des Fachratgebers „Datenschutz aktuell“ Andreas Würtz begleitet seit vielen Jahren Unternehmen, Vereine und Organisationen bei der Umsetzung datenschutzrechtlicher […]