Die Datenschutz-Grundverordnung (DSGVO)
Ein Leitfaden für die Anwaltskanzlei mit Checklisten- Autor:innen:
- Verlag:
- 2018
Zusammenfassung
Verständliche Darstellung
Die Autorin, erfahrene Anwältin und Expertin für Datenschutzrecht, wendet sich mit diesem Leitfaden direkt an die kleine und mittelgroße Anwaltskanzlei. In verständlicher Sprache schildert sie die Herausforderungen, die durch die DSGVO auf jede Kanzlei zukommen, und gibt dem Leser Lösungen an die Hand.
Hilft Bußgelder zu vermeiden
Schritt für Schritt zeigt sie auf, wie Kanzleien vermeiden können, dass sie schlimmstenfalls hohe Bußgelder zahlen müssen, und wie sie dabei ihre Kanzleiorganisation optimieren können.
Betroffenenrechte und Informationspflichten
Zunächst werden die Neuerungen und Begrifflichkeiten im neuen Datenschutzrecht erklärt. Anschließend erarbeitet die Autorin schrittweise das "Projekt DSGVO-Umsetzung". Sie stellt einerseits die kritischen Punkte dar, insbesondere Betroffenenrechte und Informationspflichten, und andererseits beschreibt sie, wie ein funktionierendes Datenschutz-Management-System aussehen kann.
Konsequent kanzleiorientiert
Dabei verliert dieser Praxisleitfaden nie die besonderen Umstände und Erfordernisse in Anwaltskanzleien aus dem Auge. Relevante Risiken werden ausführlich besprochen, gesetzliche Neuerungen, die Anwälte nicht betreffen, lediglich angerissen. Die Vorschläge zu Organisation und Strukturierung beziehen sich konkret auf die in Kanzleien vorzufindenden Abläufe.
Hilfreiche Checklisten
Ergänzt werden die Ausführungen durch Checklisten, die die Umsetzung der Maßnahmen sowie deren Dokumentation erleichtern.
Schlagworte
Publikation durchsuchen
Bibliographische Angaben
- Copyrightjahr
- 2018
- ISBN-Print
- 978-3-415-06301-3
- ISBN-Online
- 978-3-415-06309-9
- Verlag
- Boorberg, Stuttgart/München
- Sprache
- Deutsch
- Seiten
- 160
- Produkttyp
- Monographie
Inhaltsverzeichnis
- Titelei/Inhaltsverzeichnis Kein Zugriff Seiten 3 - 10
- 1. Was hat es mit der neuen Datenschutz-Grundverordnung auf sich? Kein Zugriff
- 2. Ein Hauptproblem der DSGVO Kein Zugriff
- 3. Für wen und was gilt die DSGVO? Kein Zugriff
- 4. Struktur der Datenschutz-Grundverordnung Kein Zugriff
- 1. „Personenbezogene Daten“ Kein Zugriff
- 2. „Betroffene Person“ Kein Zugriff
- 3. „Besondere Kategorien personenbezogener Daten“ gemäß Art. 9 DSGVO Kein Zugriff
- 4. „Verantwortlicher“ Kein Zugriff
- 5. „Verarbeitung“ Kein Zugriff
- 6. „Einwilligung“ Kein Zugriff
- 7. „Dritter“ Kein Zugriff
- 8. „Unternehmen“ Kein Zugriff
- 9. „Empfänger“ Kein Zugriff
- 10. „Verletzung des Schutzes personenbezogener Daten“ Kein Zugriff
- 11. Weitere Definitionen Kein Zugriff
- 1. Rechtmäßigkeit der Datenverarbeitung Kein Zugriff
- 2. Verarbeitung nach Treu und Glauben Kein Zugriff
- 3. Transparenz Kein Zugriff
- 4. Zweckbindung Kein Zugriff
- 5. Datenminimierung Kein Zugriff
- 6. Richtigkeit Kein Zugriff
- 7. Speicherbegrenzung Kein Zugriff
- 8. Integrität und Vertraulichkeit Kein Zugriff
- 9. Datenübermittlung in Drittstaaten Kein Zugriff
- 10. Rechenschaftsprinzip Kein Zugriff
- 1. Einbindung des Datenschutzbeauftragten Kein Zugriff
- 2. Projektteam benennen Kein Zugriff
- 3. Überblick verschaffen und Gap-Analyse Kein Zugriff
- 4. Verzeichnis von Verarbeitungstätigkeiten (Art. 30 DSGVO) Kein Zugriff
- 5. Risiken ermitteln und abschätzen Kein Zugriff
- a) Formular für Einwilligungen neu fassen Kein Zugriff
- b) Einwilligung eines Kindes Kein Zugriff
- c) Überprüfung bestehender Einwilligungen in Datenspeicherung und -verarbeitung Kein Zugriff
- 7. Datenschutzfreundliche Grundeinstellungen Kein Zugriff
- 8. Überprüfung von Verträgen mit Dienstleistern/Auftragsverarbeitung Kein Zugriff
- a) Einwilligung, Art. 6 Abs. 1 a Kein Zugriff
- b) Vertrag Kein Zugriff
- c) Gesetzliche Verpflichtung (Art. 6 Abs. 1 c DSGVO) Kein Zugriff
- d) Lebenswichtige Interessen Kein Zugriff
- e) Öffentliche Interessen Kein Zugriff
- f) Interessenabwägung, Art. 6 Abs. 1 f Kein Zugriff
- 2. Abwägungen im Datenschutzrecht Kein Zugriff
- 3. Dokumentation der Rechtmäßigkeit der Datenverarbeitung Kein Zugriff
- a) Informationspflichten bei Datenerhebung beim Betroffenen Kein Zugriff
- b) Informationspflichten bei Datenerhebung, die nicht bei der betroffenen Person stattfindet Kein Zugriff
- 2. Das Auskunftsrecht (Art. 15 DSGVO) Kein Zugriff
- a) Der EuGH begründet das Recht auf Vergessenwerden Kein Zugriff
- b) Recht auf Vergessenwerden in der DSGVO Kein Zugriff
- c) Vergessenwerden ist mehr als Löschen Kein Zugriff
- 4. Recht auf Einschränkung der Verarbeitung Kein Zugriff
- 5. Anspruch auf Berichtigung, Art. 16 Kein Zugriff
- 6. Recht auf Datenübertragbarkeit, Art. 20 Kein Zugriff
- 7. Widerspruchsrecht, Art. 21 Kein Zugriff
- 8. Art. 11 DSGVO: Verarbeitung ohne Identifizierung Kein Zugriff
- 1. Erstellung und regelmäßige Überprüfung einer Datenschutzrichtlinie Kein Zugriff
- 2. Rechtzeitige Feststellung relevanter Änderungen Kein Zugriff
- 3. Wahrnehmung von Betroffenenrechten sicherstellen Kein Zugriff
- 4. Feststellung und Reaktion auf Datenschutzverstöße/Datenpannen Kein Zugriff
- 5. Kooperation mit der Behörde sicherstellen Kein Zugriff
- 6. Datensicherheitsmanagement Kein Zugriff
- 7. Das Standarddatenschutzmodell (SDM) Kein Zugriff
- 1. Sicherheitsstandards nutzen Kein Zugriff
- a) ISO 27001 Kein Zugriff
- i. Leitlinie zur Informationssicherheit Kein Zugriff
- ii. IT-Richtlinie für Mitarbeiter (und Kanzleiinhaber/Partner) Kein Zugriff
- iii. Richtlinie Mobilgeräte und tragbare Datenträger Kein Zugriff
- iv. Regelmäßige Schulungen, Vertraulichkeitserklärungen Kein Zugriff
- v. Richtlinie für IT-Dienstleiter Kein Zugriff
- vi. Regelmäßige Informationen über neue Entwicklungen in der IT-Sicherheit Kein Zugriff
- vii. Rechtemanagement Kein Zugriff
- viii. Netzwerksicherung Kein Zugriff
- ix. Serverraum und Co. Kein Zugriff
- x. Datensicherung Kein Zugriff
- xi. Regelmäßig Sicherheitsmaßnahmen überprüfen Kein Zugriff
- a) Fälle, in denen immer eine Datenschutz-Folgenabschätzung erfolgen muss Kein Zugriff
- b) Liegt eine »riskante Datenverarbeitung« vor? Kein Zugriff
- c) Folgenabschätzung Kein Zugriff
- d) Einbeziehung betroffener Personen gemäß Art. 35 Abs. 9 DSGVO Kein Zugriff
- e) Konsultationsverfahren Kein Zugriff
- f) Bußgelder Kein Zugriff
- a) Meldepflichten nach bisherigem Recht Kein Zugriff
- b) Neuregelung der DSGVO Kein Zugriff
- c) Anforderungen bei einer Datenpanne Kein Zugriff
- a) Überprüfung der Kanzleiwebsite Kein Zugriff
- b) Newsletter-Versand Kein Zugriff
- a) Arbeitnehmer als betroffene Personen Kein Zugriff
- b) Schulung und Sensibilisierung von Mitarbeitern Kein Zugriff
- c) Verpflichtung der Mitarbeiter auf das Datengeheimnis Kein Zugriff
- 1. Bußgelder Kein Zugriff
- 2. Verbandsklagerecht Kein Zugriff
- 3. Schadensersatz Kein Zugriff
- 1. Datenschutz als wichtiges Thema: Haftung und Bußgelder Kein Zugriff
- 2. Prozesse analysieren Kein Zugriff
- 3. Verzeichnis der Verarbeitungstätigkeiten Kein Zugriff
- 4. Datenschutz-Folgenabschätzung Kein Zugriff
- 5. Informationspflichten erfüllen Kein Zugriff
- 6. Einwilligungen einholen Kein Zugriff
- 7. Prüfen der Auftragsverarbeiter Kein Zugriff
- 8. Betroffenenrechte umsetzen Kein Zugriff
- 9. Bestandsdaten nicht vergessen Kein Zugriff
- 10. Verantwortliche benennen Kein Zugriff
- 11. Mitarbeiter schulen Kein Zugriff
- 12. Datenschutzerklärung Kein Zugriff
- Checkliste 1: Erforderliche Dokumente gemäß DSGVO Kein Zugriff
- Checkliste 2: Notfallplan Kein Zugriff
- 3. Zum Weiterlesen Kein Zugriff





