Uncategorized

DSGVO-Nachlese: Toxische Papiere gefährden den Datenschutz

Die meisten Unternehmen lassen außer Acht, dass die DSGVO auch für Daten in Papierform gilt. Die wichtigsten Tipps für den richtigen Umgang damit.

Verträge, Bewerbungsunterlagen, Visitenkarten oder Notizzettel auf dem Schreibtisch: Analoge Informationen machen einen Großteil der personenbezogenen Daten in Unternehmen aus. Zwar haben Unternehmen im Zuge die Digitalisierung ihre Daten zunehmend auf Servern oder in Clouds gespeichert. Eine aktuelle Bitkom-Studie zeigt allerdings, dass insbesondere in kleinen und mittelständigen Unternehmen mehr als die Hälfte aller Prozesse papierbasiert ablaufen. Bei fast 20 Prozent der Betriebe sind Mitarbeiterdaten, Materialscheine, Stundenzettel, Rechnungen und Kundenverträge ausschließlich auf Papierdokumenten zu finden – alles Dokumente, die alle personenbezogene Daten erfassen und für deren Verarbeitung die DSGVO genauso gilt wie für digital gespeicherte Informationen.

Auch der mittelständische Handwerks- oder Industriebetrieb, der Einzelhändler oder das Versicherungsbüro sind laut DSGVO datenverarbeitende Unternehmen und somit verpflichtet, die neuen Vorschriften einzuhalten. Personenbezogene Daten dürfen demnach nur unter festgelegten Bedingungen und für legitime Zwecke erfasst werden, z.B. zur Erfüllung von Verträgen. Abteilungen, die persönliche Informationen erfassen und verarbeiten, müssen diese vor Missbrauch schützen. Sämtliche Daten dürfen nur so lange erfasst werden, wie es erforderlich ist. In bestimmten Fällen muss die Einwilligung der jeweiligen Personen eingeholt werden. „Unternehmen müssen sowohl technische als auch organisatorische Maßnahmen ergreifen, um diese neuen Datenschutzbestimmungen einzuhalten“, betont Andreas Guhl, Legal Director bei Office Depot, einem großen Büroartikellieferanten. „Wir haben deshalb umfangreiche Maßnahmen ergriffen, unsere Partner beim Umgang mit sensiblen Daten auf Grundlage der DSGVO zu unterstützen.“ Wer dies nicht tut, muss nach Inkrafttreten der DSGVO mit möglicherweise existenzgefährdenden Strafen rechnen: Der Höchstbetrag des Bußgeldes liegt bei 20 Millionen Euro bzw. vier Prozent des weltweiten Jahresumsatzes eines Unternehmens – Imageschaden inklusive.

Daten richtig ablegen ^

Damit Unternehmen personenbezogene Daten vorschriftsgemäß behandeln, müssen diese zunächst ihre sensiblen Daten kennen und wissen, wo diese liegen. „Ein übersichtliches Ablagesystem ist für den Datenschutz entscheidend“, so Guhl. „Dokumente müssen nach Zweck und Anwendungsbereich sortiert werden. Es sollte bei jedem Datensatz protokolliert werden, dass die Einverständniserklärung der betroffenen Personen zur Datenerfassung vorliegt.“ Ein Unternehmen kann den Aufsichtsbehörden damit nachweisen, dass es die gesetzlichen Vorgaben einhält.

Mithilfe eines übersichtlichen Ablagesystems behalten Unternehmen den Überblick. Büroartikellieferanten wie Office Depot bieten dazu flexible Aufbewahrungssysteme, Ordner, Trennblätter und Etiketten. Mit Transport- und Archivboxen können wichtige Unterlagen zudem sicher von A nach B transportiert werden. Müssen Daten nur kurzfristig abgelegt werden, eignen sich Wiedervorlagemappen. So geraten Dokumente auch nicht in Vergessenheit. „Die DSGVO regelt auch das „Recht auf Vergessenwerden“. Verlangt ein Kunde das Löschen der eigenen Daten, ist eine übersichtliche Archivierung sinnvoll, um alle Daten schnell zu finden und damit Zeit und Geld zu sparen“, weiß der Rechtsexperte.

Daten richtig sichern ^

Wer vertrauliche Dokumente offen herumliegen lässt, riskiert die Datensicherheit und muss schlimmstenfalls mit haftungsrechtlichen Folgen und Bußgeldern rechnen. „Wir empfehlen unseren Kunden, eine Datenschutzstrategie zu entwickeln“, rät der Jurist. „Dafür sollten Unternehmen ermitteln, welche Mitarbeiter mit welchen Daten arbeiten. Nur so können Richtlinien für den sicheren Umgang mit sensiblen Daten erstellt werden.“ Es sei zudem sinnvoll, ein Team oder zumindest eine Person innerhalb des Unternehmens zu ernennen, das bzw. die prüft, ob diese Richtlinien eingehalten werden. Hierzu gehört auch, Dokumente mit personenbezogenen Daten vor unbefugten Dritten zu schützen. „Wer sensible Informationen wegschließt, senkt das Risiko des Datenmissbrauchs“, so Guhl. „Dafür erforderlich sind abschließbare Aktenschränke und Rollcontainer, in bestimmten Fällen auch Büro-Tresore. Damit gehen Unternehmen auf Nummer sicher.“

Daten richtig entsorgen ^

Karteileichen sind nicht nur unnötig, sondern künftig auch strafbar. Schließlich dürfen Daten nur noch so lange gespeichert werden, wie sie einem bestimmten Zweck dienen. Wer deshalb hastig alte Visitenkarten, Notizzettel mit Namen und Telefonnummern oder abgelaufene Verträge in den Papierkorb wirft, begeht den nächsten Fehler: Sensible Daten landen auf diese Weise ungeschützt im Müll und können von Dritten für illegale Zwecke missbraucht werden. Die DSGVO will dem einen Riegel vorschieben, indem sie die Entsorgung von Akten genau regelt. Demnach sind Dokumente so zu vernichten, dass ihr Inhalt nicht rekonstruiert werden kann. „Dafür erforderlich sind Aktenvernichter, die mit unterschiedlichen Zerkleinerungsstufen angeboten werden“, ergänzt der Rechtsexperte. „Sämtliche Informationen werden sicher entsorgt, ohne dass beispielsweise Identitätsbetrug möglich ist.“

Die Aktenvernichtung im eigenen Büro hat Vorteile: Sie ist sicher, günstig und schnell. „Externe Dienstleister stellen häufig ein Risiko dar“, warnt Andreas Guhl. „Schließlich erhalten unternehmensfremde Personen Zugang zu Büros der Personal- oder Finanzabteilung und haben Zugriff auf sensible Daten.“ Zudem würden die Daten nicht sofort vernichtet, sondern nur nach Terminvereinbarung. Die Aktenvernichtung am Arbeitsplatz erleichtere hingegen das Einhalten interner Richtlinien für vertrauliche Daten. „Zudem sind Aktenvernichter kostengünstiger als die Entsorgung außerhalb des Betriebsgeländes“, ergänzt Guhl. „Der Aufwand, den die DSGVO in Unternehmen auslöst, ist erheblich. Mit den richtigen Maßnahmen ist es aber möglich, die Kosten im Griff zu behalten.“


Autor: Andreas Guhl, Director Legal & Human Resources bei Office Depot für die Länder Deutschland, Österreich und Schweiz. http://www.officedepot.eu/de/

Quelle: E-Mail Marketing Forum

infoboard.de

Recent Posts

Ifa Berlin gewinnt zwei internationale Branchenpreise

Die Ifa Berlin ist bei den Aeo Excellence Awards 2026 in London doppelt ausgezeichnet worden.… Read More

3 Tagen ago

Eis-Desserts ohne Wartezeit: Gorenje definiert Eiszubereitung neu

Nie wieder auf den Eis-Genuss warten: Mit der neuen Gorenje 3-in-1 Instant-Eismaschine sind erfrischende Slushies,… Read More

4 Tagen ago

Kärcher erweitert Walzen-Sortiment für Saugwischer

Saubere Böden ohne Kompromisse Ein sauberer Boden trägt maßgeblich zum Wohlbefinden in den eigenen vier… Read More

4 Tagen ago

Fakir prestige | TC 400: Abkühlung neu gedacht – mobiler Luftkühler im modernen Design

Erleben Sie angenehme Abkühlung genau dort, wo Sie sie brauchen: Der Fakir prestige | TC… Read More

4 Tagen ago

Vielseitig, kraftvoll, unkompliziert: Der neue Kontaktgrill FG 75 von Steba

Der neue Kontaktgrill FG 75 von Steba verbindet vielseitige Einsatzmöglichkeiten mit einer Ausstattung, die auf… Read More

4 Tagen ago

Shark ChillPill bringt mobile Abkühlung in den Alltag

Mit der ChillPill stellt Shark ein 3-in-1-Erfrischungssystem vor, das Ventilator, Sprühnebel und Kühlplatte in einem… Read More

4 Tagen ago