Datenschutz IT-Sicherheit Audits

Ablauf eines Datenschutzaudits

Datenschutzorganisation Datenschutz muss durch die Unternehmensleitung getragen werden. Im Datenschutzaudit prüfe ich, ob Datenschutz angemessen umgesetzt ist, strategisch verankert wurde und intern klar kommuniziert wird. Zudem wird überprüft, ob datenschutzrechtliche Vorgaben bekannt sind und eingehalten werden. Datenschutzbeauftragter Prüfung, ob eine Benennung erforderlich ist und ob der Datenschutzbeauftragte ordnungsgemäß bestellt und eingebunden wurde. Verzeichnis von Verarbeitungen Prüfung auf Vollständigkeit und Qualität: Sind alle Prozesse erfasst, Schutzbedarfe korrekt bewertet, betroffene Personengruppen definiert, Rechtsgrundlagen geklärt und Löschfristen festgelegt. TOMs und Risikoanalyse Audit der festgelegten TOMs auf Angemessenheit und Wirksamkeit. Sofern vorhanden, wird die Risikoanalyse geprüft und bewertet. Ziel ist ein nachvollziehbarer Umgang mit Risiken in geschäftskritischen Prozessen. Datenschutzverpflichtungen Prüfung der vorhandenen Datenschutzverpflichtungen auf Vollständigkeit und Anwendungsbezug. Die rechtliche Ausgestaltung kann anwaltlich erfolgen. Datenschutzfolgenab- schätzung (DSFA) Identifikation und Bewertung von Risiken für betroffene Personen bei besonders risikobehafteten Verarbeitungen sowie Prüfung der definierten Maßnahmen zum Risikoumgang.
Informations- und Auskunftspflicht Unternehmen sind verpflichtet, Mitarbeiter, Bewerber, externe Mitarbeiter und Kunden transparent über die Verarbeitung personenbezogener Daten zu informieren und Auskunft zu erteilen. Im Datenschutzaudit prüfe ich, wie diese Pflichten organisatorisch umgesetzt sind, ob definierte Prozesse bestehen und ob deren Anwendung im Audit nachvollziehbar nachgewiesen werden kann. Löschen von Daten, Aufbewahrungsfristen Zentrales Prüffeld ist die Einhaltung gesetzlicher und unternehmensinterner Aufbewahrungs- und Löschfristen. Im Audit wird bewertet, ob geeignete Verfahren, Prozesse oder technische Automatisierungen existieren, die eine fristgerechte Aufbewahrung und Löschung sicherstellen. Auftragsverarbeitung und AV-Verträge Viele Unternehmen setzen Dienstleister als Auftragsverarbeiter ein. Im Rahmen des Datenschutzaudits prüfe ich, ob eine vollständige Übersicht aller Auftragsverarbeiter vorliegt und ob mit diesen rechtssichere Auftragsverarbeitungsverträge abgeschlossen wurden. Umgang mit Datenschutzverletzungen Der strukturierte Umgang mit Datenschutzverletzungen ist ein zentrales Element der DSGVO-Compliance. Im Audit lege ich besonderen Wert auf einen klar definierten Prozess, eindeutige Zuständigkeiten, Meldewege sowie die Fähigkeit, Vorfälle fristgerecht zu bewerten und zu melden.
Videoüberwachungen Im Datenschutzaudit prüfe ich, welche Videoüberwachungen eingesetzt werden, ob hierfür tragfähige Rechtsgrundlagen bestehen und ob die Bildaufnahmen ordnungsgemäß in bestehende Löschkonzepte eingebunden sind. Einwilligungen Einwilligungen sind ein zentrales rechtliches Thema. Im Audit wird geprüft, ob Einwilligungen vollständig erhoben werden, rechtssicher ausgestaltet sind und nachvollziehbar dokumentiert sowie aufbewahrt werden. Unternehmenskonzepte und Richtlinien Geprüft wird, ob eine geeignete technische und organisatorische Dokumentation vorliegt und den Anforderungen genügt. Dazu zählen Datenschutzleitlinie, Richtlinien und Konzepte sowie der Einsatz und die Pflege eines Dokumentenmanagementsystems. Ebenso wird bewertet, ob Mitarbeiter wissen, wo und wie sie auf diese Dokumentation zugreifen können. Datenschutzschulungen Im Rahmen des Audits wird überprüft, ob Datenschutzschulungen stattfinden, welche Inhalte vermittelt werden und ob die Mitarbeiter für Datenschutzanforderungen sensibilisiert sind. PDCA und kontinuierliche Verbesserung Bestandteil des Datenschutzaudits ist die Prüfung, ob Datenschutz nach dem PDCA- Prinzip gelebt wird und als fortlaufender Verbesserungsprozess im Unternehmen verankert ist.
Anja Spittler Datenschutz Informationssicherheit, De-Smit-Str. 18, D-07545 Gera | Tel.: +49 (0)160 - 84 57 361 | E-Mail: a.spittler@anja-spittler.de
Sind Sie bereit? Lassen Sie Ihren Datenschutz strukturiert prüfen und auditfest aufstellen. Ich unterstütze Sie klar, praxisnah und zielgerichtet – vom ersten Check bis zur belastbaren Umsetzung. Nehmen Sie Kontakt auf.

Datenschutz - Informationssicherheit - AI - Audits

Datenschutzaudit - Überblick

Datenschutzorganisation

Unterstützung durch die Geschäftsleitung, klare

Kommunikation.

Datenschutzbeauftragter

Erforderlichkeit und ordnungsgemäße Bestellung.

Verzeichnis der Verarbeitungstätigkeiten

Vollständigkeit, Rechtsgrundlagen, Schutzbedarf,

Löschfristen.

TOMs & Risikoanalyse

Angemessenheit der Maßnahmen, Umgang mit Risiken.

Datenschutzverpflichtungen

Vollständigkeit und Anwendungsbezug.

DSFA

Risiken für Betroffene erkennen, bewerten, Maßnahmen

prüfen.

Informations- und Auskunftspflichten DSGVO-konforme Prozesse, Nachweisbarkeit im Audit. Löschung & Aufbewahrungsfristen Einhaltung durch klare Verfahren oder Automatisierung. Auftragsverarbeitung Vollständige AV-Liste, rechtssichere AV-Verträge. Datenschutzverletzungen Definierter Prozess, Meldewege, Nachweise vorhanden. Videoüberwachung Rechtsgrundlagen und Löschkonzept geprüft. Einwilligungen Vollständig, rechtssicher, dokumentiert. Konzepte & Richtlinien Aktuelle Dokumentation, klare Zugänglichkeit. Datenschutzschulungen Inhalte vorhanden, Mitarbeiter sensibilisiert. PDCA Datenschutz als kontinuierlicher Verbesserungsprozess. Bereit für auditfesten Datenschutz? Jetzt Kontakt aufnehmen.

Datenschutz Informationssicherheit AI Audits

De-Smit-Straße 18 D-07545 Gera
m: +49 (160) 84 57 361 e: info@anja-spittler.de