Im Zuge der ordnungsmäßigen Unternehmensführung sind alle Management-Entscheidungen davon gestützt, relevante Informationen zu erzielen. In Zeiten von Digitalisierung und Disruption ist es für Unternehmen daher unerlässlich, sich mit den Themen Datenschutz und Datensicherheit auseinanderzusetzen. Das große Potenzial, welches die einfache Zugänglichkeit von Informationen und Daten mit sich bringt, birgt daher auch etliche Herausforderungen und Risiken. Von der Informationserhebung über die Datenverarbeitung bis hin zur Weiterverbreitung gibt es für Unternehmen etliche Anforderungen zu beachten: Datenschutz-Grundverordnung, Datenschutzbeauftragte, IT-Sicherheit und Informationssicherheit sind nur einige der zu bedenkenden Themenbereiche wenn es darum geht, personenbezogene Daten zu schützen.
Die Umsetzung der datenschutzrechtlichen Anforderungen ist daher ein elementarer Teil einer erfolgreichen Unternehmensführung.
Dieses Ziel gilt nicht nur, weil die Einhaltung und Sicherstellung der Datenschutz-Compliance bereits von Gesetzes wegen in den Zuständigkeitsbereich der Führungsebene fallen − sondern auch, weil Kunden, Investoren und Mitarbeitende erwarten, dass Datenschutzrisiken erkannt und durch geeignete Maßnahmen mitigiert werden. Dabei spielt das von der Unternehmensführung gelebte und kommunizierte Leitbild zum Schutz personenbezogener Daten eine entscheidende Rolle.
Maßgeschneiderte Lösungen zur erfolgreichen Umsetzung der datenschutzrechtlichen Anforderungen stellen hierbei sicher, dass Datenschutz für das Unternehmen und damit auch für die Unternehmensführung
Eine klare Bekennung zur Datenschutz-Compliance durch die Unternehmensführung ist entscheidend, um das Verständnis für die Bedeutung der Datensicherheit in allen Bereichen des Unternehmens und bei allen Beschäftigten zu stärken.
Seit Geltung der Datenschutz-Grundverordnung (EU) 2016/679 (DSGVO oder DS-GVO) müssen Unternehmen in allen Bereichen der internen Wertschöpfungskette identifizieren und dokumentieren, auf welcher Rechtsgrundlage, in welchem Umfang und zu welchen Zwecken personenbezogene Daten verarbeitet werden, um so die Sicherheit und den Schutz dieser personenbezogenen Daten gewährleisten und nachweisen zu können. Die Datenschutz-Grundverordnung fordert darüber hinaus, dass Unternehmen Prozesse, Arbeitsabläufe und unternehmensinterne Zuständigkeiten definieren, die unter anderem Risikoanalysen in Form von Datenschutz-Folgenabschätzungen sowie die Auskunftserteilung an betroffene Personen ermöglichen.
Eine der größten Herausforderungen der DSGVO ist die Implementierung eines Löschkonzepts bzw. Löschmanagements von personenbezogenen Daten. Die notwendige Datenklassifizierung, als auch die Definition von Aufbewahrungs- und Löschfristen solcher Informationen sind regelmäßig nur unter besonders hohem Zeit- und Kostenaufwand möglich. Das liegt zum einen daran, dass die meisten Unternehmen weder einen umfassenden Überblick über die technischen Datenverarbeitungen in den IT-Anwendungen und Datensystemen, noch eine die IT-Infrastruktur für eine vollständige Datendokumentation etabliert haben. Zum anderen stellt der durch die DSGVO inhaltlich strukturierte Begriff der personenbezogenen Daten eine große Herausforderung dar. Demnach umfasst er alle Informationen, die sich mittelbar auf eine identifizierte oder identifizierbare, natürliche Person beziehen.
Personenbezogene Daten umfassen somit u. a. IP-Adressen oder E-Mail-Adressen. Ausgehend von diesem regulatorischen Rahmen gewinnen weiterhin auch die Rolle des Datenschutzbeauftragten und die IT-Sicherheit zunehmend an Bedeutung, da der Datenschutz starke Synergien zum „emerging topic“ der Datensicherheit aufweist. Auch diese Themen werden allerdings – ähnlich der technischen Datenverarbeitung in IT-Systemen − von vielen Unternehmen noch nicht allumfassend überblickt.
Die genannten regulatorischen Herausforderungen sowie die daraus resultierenden Interdependenzen zu relevanten Aspekten eines wettbewerbsfähigen und zukunftsorientierten Geschäftsmodells, machen die DSGVO als Richtlinie für die europaweite Regelung des Datenschutzes bzw. der Datensicherheit zu einem sehr komplexen Compliance-Thema. Es stellt nicht nur rechtliche, sondern insbesondere auch technische und prozessuale Herausforderungen an Unternehmen und deren meist globale Netzwerke.
„Datenschutz sollte integraler Bestandteil Ihres Geschäfts sein – mit unserem Verständnis der Datenschutz-Risiken Ihres Geschäftsmodells, helfen wir Ihnen dabei, wirksame Maßnahmen auf operationaler Ebene in der Organisation zu verankern.“
Bei der Umsetzung der datenschutzrechtlichen Anforderungen stehen wir Ihnen mit unserer umfassenden Datenschutzexpertise sowie verschiedener Kompetenzen unseres PwC-Netzwerks zur Seite. Für weitere Informationen kontaktieren Sie unsere Datenschutz-Experten.
„Wir unterstützen Sie bei der Implementierung und Ausgestaltung datenschutz-rechtlicher Anforderungen, wobei – über die DSGVO-Compliance hinaus – nicht nur die korrekte Datenverarbeitung, sondern das ganzheitliche Konstrukt der Datensicherheit adressiert wird.“