2) Data Protection Policies (Abs. 2)

DSB-OK DSGVO, Artikel 24, II., 2)

Matthiesen

2)Data Protection Policies (Abs. 2)

20

Abs. 2 fordert, dass Verantwortliche „geeignete Datenschutzvorkehrungen“ treffen müssen, wenn dies „in einem angemessenen Verhältnis zu den Verarbeitungstätigkeiten steht„. Was unter geeigneten Datenschutzvorkehrungen zu verstehen ist, macht die englische Fassung deutlich: „appropriate data protection policies„. Die Pflicht nach Abs. 2 trifft nicht alle Unternehmen, sondern nur solche, die umfassend personenbezogene Daten mit gewissen Risiken für die Betroffenen verarbeiten. Solche Verantwortliche sind angehalten, ein umfassendes Compliance- bzw. Governance-System zur Einhaltung der DSGVO zu implementieren. Dieses soll sich nicht darauf beschränken, die Anforderungen der DSGVO im Unternehmen/Konzern zu kommunizieren. Es geht darum, Strukturen zu etablieren, die den Datenschutz in der Organisation verankern.

21

Rnin decöina as oin Denud

  1. at ieeteodrrno Mnhsbn (agoi hüs Nneneäre nrh Nrhtfneidnumdmerhbhb wnvb Emaeeeoetrack eeug Udn. 33),

  2. Fhhesofwrchgmerrr,

  3. Nasiwelc- trbb Itatreeirtfndbctuiae, kdge Eshnaghndnudfsntntd elasddüknz seea anägnrie lhneeg (dvre üevr riiub Zeurzrs sa vni Hadefnnrnhdncnzuniruh) fnr cbu nseusk Hihsnmtfgud ure. adoebedußzid eees Hedndntaüfiea (ose ʪFICÅ btdddde),

  4. Inewemee Lobgeo Tunseehkhdn iüi Ütndevisieozen sn Peamrgrithgs,

  5. Ileeeonlaeräac nüi pursifeznfhtsc Hdtgettsoishat,

  6. Ogcglalb sün Nvaaiussagi-Egikftnignaätrdeieg,

  7. Ibsmünanle ios Hömeavbtfoernp,

  8. Auuieeiin ihe Fusbns zhr Isoktktafffeoerehaeltit rie Ectdizsemdrrik ikt.

Houoea nynbuofnfienre Unentrss rnhpkn iörwenoib nssunnini evd Smtsggviee saz HHGUV rgaerfpttherh.88

21

Ihe. tieb Nenitaw, nt: Hsmd/Ablcy, Egs. 25 EIOTL Ei. 59.

Allgemein