Select Page
Retarus Pressemitteilung

Fünf Tipps zur Umsetzung der DSGVO-Vorgaben

Trotz steigender Bussgelder und des vom EuGH gekippten „Privacy Shield“ setzt erst jedes fünfte Unternehmen die strengen EU-Datenschutzrichtlinien vollständig um

Frauenfeld, 08.02.2021 // Es ist höchste Zeit, dass international tätige Unternehmen ihren Status quo in Sachen Datenschutz überprüfen und im Rahmen der Digitalisierung ihrer Kommunikationsprozesse auch die Umsetzung der DSGVO sicherstellen. Der Cloud-Anbieter Retarus unterstützt Unternehmen seit Jahrzehnten darin, Ihre Kommunikationsdaten rechtskonform zu verarbeiten und zeigt, welche Faktoren dabei zu berücksichtigen sind.
Laut einer aktuellen Studie der internationalen Anwaltskanzlei DLA Piper ist die Summe der verhängten Bussgelder für Verstösse gegen die EU-Datenschutzgrundverordnung (DSGVO) im letzten Jahr europaweit um 40 Prozent gestiegen. Seit dem Inkrafttreten der DSGVO im Mai 2018 wurden in der EU rund 281.000 Verstösse zur Anzeige gebracht. Die Strafen bei Verstössen betragen bis zu 20 Millionen Euro bzw. vier Prozent des weltweiten Umsatzes. Allein in Deutschland wurden bisher Bussgelder in Höhe von 69,1 Millionen Euro verhängt. Dennoch setzen laut Branchenverband Bitkom erst 20 Prozent der befragten Unternehmen in Deutschland die DSGVO vollständig um.
Retarus DSGVO Überblick
Grund dafür ist unter anderem eine anhaltende Rechtsunsicherheit. Nicht zuletzt trägt auch das Urteil des Europäischen Gerichtshof (EuGH) zum „Privacy Shield“ zur Verwirrung bei.

Retarus hat deshalb DSGVO-Tipps speziell für Unternehmen zusammengestellt, die personenbezogene Daten über EU-Grenzen hinweg übertragen. Dazu zählen unter anderem:

1. Klären, welche personenbezogener Daten übertragen werden

Personenbezogene Daten sind jegliche Informationen in Bezug auf eine identifizierte oder identifizierbare natürliche Person: Name, Standort, Online-Identifikatoren wie etwa IP-Adressen sowie Fakten über physische, psychische, ökonomische oder soziale Identität – auch Faxnummern und E-Mail-Adressen zählen dazu. Ein Transfer personenbezogener Daten findet zum Beispiel bei der Korrespondenz via E-Mail, Fax oder SMS statt. Unternehmen müssen folglich klären, welche Daten sie besitzen oder sammeln, wo diese gespeichert sind, wer sie bearbeitet, wohin sie transferiert werden und ob diese entsprechend der neuen Rechtsgrundlage verarbeitet werden.

2. Werden IT-Dienstleistungen US-amerikanischer Firmen genutzt?

Falls Unternehmen IT-Dienstleistungen von US-Unternehmen – etwa grossen Hyperscalern – nutzen, sollten sie genau prüfen, ob ihr Datenexport den DSGVO-Anforderungen gerecht wird, zum Beispiel im Bereich E-Mail-Security und -Archivierung.

3. Früher vom Privacy Shield geschützte Partner überprüfen

Im Juli 2020 hat der EuGH die Datenschutzvereinbarung zwischen der EU und den USA „Privacy Shield“ mit sofortiger Wirkung für ungültig erklärt. Die Begründung: EU-Bürger und -Unternehmen sind nicht ausreichend gegen Datenzugriffe amerikanischer Behörden geschützt. Unternehmen sind daher gut beraten, zum Beispiel auf der Website zum Privacy Shield Framework zu prüfen, ob sie mit Unternehmen zusammenarbeiten, die bislang unter den „Privacy Shield“ fielen. Falls ja, sollten sie umgehend klären, ob die Firmen die DSGVO-Anforderungen einhalten. Im Zweifel können sie sich eine Bestätigung ausstellen lassen, dass an keinem Punkt der Verarbeitung Daten in die USA beziehungsweise an Dienstleister in den USA übertragen werden und alle Daten ausschliesslich in der EU verarbeitet werden.

4. SCCs und BCR genau prüfen, gegebenenfalls ergänzen

Laut dem europäischen Datenschutzausschuss EDPB können auch Standardvertragsklauseln (SCCs) und verbindliche Unternehmensregeln (BCRs) nicht ohne Weiteres als Grundlage für einen Datenexport in die USA verwendet werden. Diese Einschätzung gilt auch für entsprechende Vereinbarungen mit Ländern wie China oder Russland. Gemäss EDBP sind deshalb „zusätzliche Massnahmen“ notwendig, um die vom EuGH kritisierten Zugriffsrechte von US-Nachrichtendiensten komplett auszuschliessen. Hierzu gibt es jedoch derzeit nur vorläufige Umsetzungs-Empfehlungen des EDPB. Des Weiteren dürfen Unternehmen gemäss den Sonderregeln aus Artikel 49 DSGVO weiterhin Daten in die USA transferieren, sofern die Bedingungen der Norm erfüllt sind. So ist beispielsweise eine ausdrückliche Einwilligungserklärung der betroffenen Person erforderlich.

5. Geeigneten Cloud-Dienstleister wählen

Mit dem richtigen Cloud-Dienstleister an ihrer Seite profitieren Unternehmen standortübergreifend von sicheren, performanten und flexiblen Kommunikationsprozessen. Dabei muss der Datenschutz gemäss DSGVO kein Hindernis sein, wenn bereits bei der Auswahl darauf geachtet wird, dass potenziell geeignete Cloud-Dienste strengsten Ansprüchen an Datenschutz und Datensicherheit genügen. Im Idealfall garantieren Dienstleister eine lokale Datenverarbeitung innerhalb der EU, stellen die Verarbeitung in eigenen Rechenzentren auch während Failover oder Wartung sicher und nutzen keine US-Hyperscaler.

Für Unternehmen, die schnell überprüfen möchten, ob sie in Sachen Datenschutz auf der sicheren Seite sind, hat Retarus „7 Fragen, die Sie jetzt stellen sollten“ zusammengestellt. Ausserdem steht ebenfalls frei verfügbar ein Fragenbogen zum Download bereit, mit dem sich leicht überprüfen lässt, ob ein IT-Dienstleister Datenschutz gemäss DSGVO gewährleistet.

Über Retarus

Die retarus (Schweiz) AG ist eine Tochtergesellschaft der retarus GmbH in München. Retarus ist ein globaler Anbieter von Cloud-Lösungen für die Modernisierung und Absicherung der digitalen Kommunikation und des Datenaustauschs von Unternehmen und Behörden. Hauptprodukte sind digitales Cloud Fax, SMS, Transactional Email, Email Security, Supply Chain Integration und Intelligent Document Processing. Retarus betreibt weltweit verteilte Rechenzentren, die diese Lösungen mit top Performance, Sicherheit und Datenschutz bereitstellen. Mit Hauptsitz in München wurde Retarus 1992 gegründet, ist inhabergeführt und stolz auf seine Innovationskraft. Das Unternehmen beschäftigt rund 500 Mitarbeiter in 20 Niederlassungen auf vier Kontinenten. Rund die Hälfte der im S&P Global 100 gelisteten Unternehmen vertrauen bereits auf Retarus und bestätigen, wie führende Analysten, die hervorragende Qualität und Verlässlichkeit. Retarus erzielt rund 40 Prozent des Umsatzes in den USA und vertreibt seine Produkte direkt und in enger Zusammenarbeit mit ausgewählten Partnern. Mehr Informationen: www.retarus.com

Presseanfrage

  • This field is hidden when viewing the form
  • This field is hidden when viewing the form
  • Dieses Feld dient zur Validierung und sollte nicht verändert werden.

Pressecenter

Um alle Pressemitteilungen zu sehen, besuchen Sie unser Pressecenter.

Teilen:

Download

Bildmaterial // 300 KB
Bilder/Medien stehen für redaktionelle Berichterstattung in Print- und Onlinemedien national/international unbegrenzt zur freien Verfügung.

Immer up-to-date

Sie sind Journalist oder Redakteur und möchten regelmässig über Neuigkeiten von Retarus informiert sein? Kein Problem!

Wir sind für Sie da

retarus (Schweiz) AG
Corporate Communications
Bahnhofplatz 65
8500 Frauenfeld
Schweiz
 
+41 44 200 11 01
+41 44 798 26 41
press@ch.retarus.com