Neuigkeiten Timeline

Bildung, Karriere, Schulungen
Juli 21, 2026

Vom Havelufer ins Steuerhaus der „Moby Dick“

IT, NewMedia, Software
Juli 21, 2026

Sagepath Reply im Gartner® „Market Guide for Strategic Website Agencies“ 2026 gelistet

Immobilien
Juli 21, 2026

FIX&FLIP Foundation Online-Seminar mit Oliver Fischer: Praxis-Einstieg in den Immobilienhandel

Politik, Recht, Gesellschaft
Juli 21, 2026

Offene Immobilienfonds in der Krise – Ihre Rechte als Anleger

Tourismus, Reisen
Juli 21, 2026

Die Amerikanische Revolution nach dem Independence Day: Virginia erzählt 250 Jahre USA weiter

Medizin, Gesundheit, Wellness
Juli 21, 2026

„Grüner“ Balsam für Körper und Seele

Unternehmen, Wirtschaft, Finanzen
Juli 21, 2026

Versipedia macht Versicherungsexperten sichtbar

Immobilien
Juli 21, 2026

Ditenso wird offizieller Partner von Planon für die DACH-Region

Umwelt, Energie
Juli 21, 2026

Hamburg: Steht die Hafenwesterweiterung auf der Kippe?

Immobilien
Juli 21, 2026

Holger Ballwanz Immobilien sucht Handelsimmobilien und Nahversorger Immobilien zum Kauf in Deutschland

Handel, Dienstleistungen
Juli 21, 2026

Die Zukunftsrente aus der Erde – warum Rohstoffe, Demografie und Kaufkraft neu zusammengedacht werden müssen

Unternehmen, Wirtschaft, Finanzen
Juli 21, 2026

Mit umsetzungsorientierter KI-Readiness zum nachhaltigen Erfolg

Immobilien
Juli 21, 2026

Die Online-Plattform Hausverwalter VZ startet am Markt

Umwelt, Energie
Juli 21, 2026

Die Vision von König Mohammed VI. triumphiert in Freetown: Die gesamte ECOWAS schließt sich der Afrikanisch-Atlantischen Gaspipeline an

Wie Sie schon jetzt in die EU-Datenschutzgrundverordnung investieren können

Die ISO 27018 und der Datenschutz

Wie Sie schon jetzt in die EU-Datenschutzgrundverordnung investieren können

Investition in die EU-Datenschutzgrundverordnung lohnt sich

Die neue Norm ISO 27018 regelt unter anderem, wie Cloud-Anbieter mit personenbezogenen Daten ihrer Kunden umzugehen haben. Im Wesentlichen nimmt sie vorweg, was nach dem zu erwartenden Inkrafttreten der Europäischen Datenschutzgrundverordnung ohnehin rechtlich verpflichtend sein wird. Im Kern geht es um die Anpassung des Datenschutzes an den in der Praxis längst vollzogenen Wandel des Verhaltens der Internetnutzer. Das in die Jahre gekommene alte Datenschutzrecht ging davon aus, dass niemand ein Interesse daran hat, sensible persönliche Daten der Öffentlichkeit zugänglich zu machen. Die Sozialen Medien haben das grundlegend geändert. Ziel der anstehenden Änderungen ist es, den Nutzern der Cloud Dienste die Kontrolle über ihre Daten zu geben.

Jedwede Nutzung oder Weitergabe personenbezogener Daten bedarf der ausdrücklichen Zustimmung des Kunden. Das gilt künftig auch in Fällen, in denen eine Nutzung bislang zulässig war, wenn der Kunde ihr nicht widersprochen hat. Darüber hinaus müssen die Cloud-Anbieter ihre Kunden bei der Wahrnehmung ihrer Datenschutzinteressen aktiv unterstützen. Auf technischer Seite bedeutet dies, dass der Cloud-Anbieter Programme bereitstellen muss, mit denen Endverbraucher ihre Daten ändern oder löschen können. Darüber hinaus unterliegen die Anbieter weitreichenden Informationspflichten. Schon vor Vertragsabschluss müssen Kunden darüber informiert werden, welche Partnerunternehmen Zugang zu den Daten haben und in welchen Staaten die Daten gespeichert und gegebenenfalls verarbeitet werden. Auch alle Verletzungen der Datensicherheit müssen den Kunden unverzüglich mitgeteilt werden. Die Zusammenarbeit der Cloud-Anbieter mit Sicherheitsbehörden wird strikt auf das rechtlich Geforderte beschränkt. Daten dürfen nur herausgegeben werden, wenn es rechtlich zwingend vorgeschrieben ist. Auch darüber müssen die Kunden informiert werden, sofern dies im Einzelfall nicht ausdrücklich gesetzlich untersagt ist.

Zwei wichtige Gründe sprechen dafür, dass sich Unternehmen zertifizieren lassen sollten. Erstens sind die oben beschriebenen Anforderungen weitgehend identisch mit der kommenden Europäischen Datengrundschutzverordnung, es führt also ohnehin kein Weg daran vorbei. Zweitens sind die Kunden durch die aktuellen Diskussionen bezüglich des Datenschutzes sensibilisiert worden, weswegen die Zertifizierung ein wichtiges Auswahlkriterium sein wird. Weitere Informationen zur Umsetzung können über Fachexperten (http://suhling.biz) bezogen werden.

suhling management consulting bietet externe Datenschutzbeauftragung, Managementberatung, Datenschutzaudits, Begleitung zur Zertifizierung und Siegelerteilung durch Implementierung von ISO 9001, ISO 14001, ISO 27001, BDSG und Datenschutzstandards, Integration von Managementsystemen und Auditierung von Managementsystemen.

Kontakt
suhling management consulting – Datenschutz intelligent integriert
Peter Suhling
Nördliche Hauptstraße 1
69469 Weinheim
+49 6201 8725124
info@suhling.biz

suhling.biz

(Visited 37 times, 1 visits today)

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert