Vor dem Launch einer neuen Website oder eines neuen Produkts
Ablauf eines Datenschutz-Audits
Terminvereinbarung und -vorbereitung
Gemeinsam vereinbaren wir einen Termin in Ihrer Praxis, Ihrer Apotheke oder der Haupt-Betriebsstätte Ihres Unternehmens. In Vorbereitung für diesen Termin erhalten wir von Ihnen Kopien der wichtigsten Dokumente soweit vorhanden:
- Darstellung der Gesellschafterstruktur
- Verzeichnis von Verarbeitungstätigkeiten
- Verträge zur Auftragsverarbeitung und zur gemeinsamen Verantwortlichkeit
- Datenschutzbelehrungen für Mitarbeiter
- Datenschutzerklärung für Bewerbungen, für Kunden und für Mitarbeiter
- Allgemeine Geschäftsbedingungen
- Überblick der technisch-organisatorischen Maßnahmen inkl. IT-Sicherheitsrichtlinie
- Prozessdokumentation zur Ausübung von Betroffenenrechten
Vor-Ort-Termin mit Begehung und Interviews
Während des Termins gehen wir mit Ihnen alle für den Datenschutz wichtigen Punkte durch. Wir klären dabei auch über die notwendigen Maßnahmen auf und dokumentieren den Ist-Zustand. Wir begehen die Geschäftsräume und werfen einen Blick auf die vorhandene IT. Die Prüfung umfasst Fragen der Organisation, der Technik, der Prävention und des Managements.
Prüfung des Ist-Zustands und Abgleich mit den Vorgaben zum Datenschutz
Auf Basis der uns vorliegnden Dokumente und unserer Dokumentation des Vor-Ort-Termins prüfen wir das Verhältnis des Ist-Zustands zu den anzuwendenden Vorgaben zum Datenschutz. Dabei stützen wir uns nicht nur auf die gesetzlichen Regelungen, sondern berücksichtigen auch die allerneuste Rechtsprechung sowie die von den Aufsichtsbehörden veröffentlichten Richtlinien. Wir erfassen dabei auch besonders risikobehaftete Vorgänge, die zusätzliche Schutzmaßnahmen erfordern, um das Sanktions- und Schadensrisiki für das Unternehmen zu minimieren. Das Ergebnis unserer Prüfung ist eine Gap-Analyse, die wir mit Ihnen teilen.
Audit-Bericht und Handlungsempfehlungen
Wir besprechen die Ergebnisse unserer Prüfung und zeigen konkrete Handlungsempfehlungen auf, die Sie befolgen können, um das Datenschutzniveau weiter zu verbessern. Sie erhalten einen finalen Audit-Bericht, der Ihnen hilft, die Vorgaben zur Rechenschaftspflicht gemäß Art. 5 DSGVO erfüllt. Sofern gewünscht, begleiten wir Sie als externer Datenschutzbeauftragter bei der Umsetzung der Handlungsempfehlungen.