Datenschutz

Adress-Control: Daten auf dem Prüfstand

28.07.2011 - Die Novelle des Bundesdatenschutzgesetzes (BDSG) hat für viele Unternehmen verschärfte Regelungen mit sich gebracht. "So mancher Firma ist es vielleicht noch gar nicht bewusst, aber nach Paragraph 11 des BDSG müssen sich Auftraggeber auch um alle notwendigen Maßnahmen zur Einhaltung des Datenschutzes bei ihren Dienstleistern kümmern", sagt Dieter Süppmayer, Gründer und Geschäftsführer von Adress-Control Süppmayer aus Saarbrücken.

Dabei reiche es nicht mehr aus, nur die Erfüllung der datenschutzrechtlichen Vorgaben von den Dienstleistern einzufordern, sondern die Auftraggeber müssten diese selbst vor Ort kontrollieren.

Viele Unternehmen besitzen für diese Kontrolle bei ihren Dienstleistern jedoch nicht die notwendigen Kapazitäten, so Süppmayer weiter. Auch an Mitarbeitern, die für diese Kontrollen speziell ausgebildet wurden, mangele es oft. Adress-Control hat deshalb neben der Kontrolle von Lettershops sein Unternehmensportfolio um "Data-Control" erweitert. Damit sollen Unternehmen künftig bei der Überprüfung datenschutzrelevanter Aspekte auch bei ihren Dienstleistern unterstützt werden. Anhand spezieller Checklisten beleuchten geschulte Datenschutzexperten von Adress-Control alle in Frage kommenden datenschutzrelevanten Bereiche eines Unternehmens. Dabei untersucht Adress-Control alle Firmen, die mit auftragsbezogenen sowie per-sonenbezogenen Daten agieren.

Module zur Datenschutzüberprüfung

Um den Schutz von Kundendaten zu überprüfen, greift Adress-Control laut Süppmayer auf vier Module zurück. Zunächst werde dabei untersucht, wie das Unternehmen den Datenschutz organisatorisch handhabt. "Dabei wird unter anderem überpüft, ob ein Datenschutzbeauftragter im Unternehmen existiert." Im zweiten Schritt werden die Sicherheitsvorkehrungen der Dienstleister zum Schutz von Kundendaten überprüft. Eine Datenzugangskontrolle erfolgt im Anschluss. "Dabei untersuchen wir, ob die Systeme der Dienstleister vor direkten Zugriffen geschützt sind und ob Berechtigungssysteme sowie Firewalls existieren." Im vierten und letzten Modul werden schließlich IT-Sicherheitsaspekte und potenzielle Datenmanipulationen unter die Lupe genommen.

Treten Probleme auf, gibt Adress- Control den Dienstleistern Informationen zur Verbesserung an die Hand. Zusätzlich werden Nachkontrollen zu den beanstandeten Punkten durchgeführt, so dass Auftraggeber sichergehen können, dass auch ihre Dienstleister datenschutzkonform agieren. (sl)

Ihr Guide im New Marketing Management - ab 6,23 im Monat!

Hat Ihnen diese Beitrag weiter geholfen? Dann holen Sie sich die ONEtoONE-Premium-Mitgliedschaft. Sie unterstützen damit die Arbeit der ONEtoONE-Redaktion. Sie erhalten Zugang zu allen Premium-Leistungen von ONEtoONE, zum Archiv und sechs mal im Jahr schicken wir Ihnen die aktuelle Ausgabe.

Diskussion:

Vorträge zum Thema:

  • Bild: Julia Deptala
    Franz Peter Altemeier
    (Deutscher Dialogmarketing Verband e.V.)

    Rechtliche Herausforderungen beim KI-Einsatz

    Wer haftet, wenn der KI-Algorithmus einen Fehler macht? Was müssen Verantwortliche für KI-Projekte jetzt wissen? Der Vortrag gibt einen Überblick über die aktuelle Rechtslage und zeigt, wie Compliance-Anforderungen frühzeitig erkannt und Haftungsrisiken sowie Bußgelder vermieden werden können.

    Vortrag im Rahmen der Daten & KI 2023. Virtuelle Kongressmesse über Customer Experience mit datengestütztem Marketing und Vertrieb am 06.06.23, 11:50 Uhr

Anzeige
www.hightext.de

HighText Verlag

Mischenrieder Weg 18
82234 Weßling

Tel.: +49 (0) 89-57 83 87-0
Fax: +49 (0) 89-57 83 87-99
E-Mail: info@onetoone.de
Web: www.hightext.de

Kooperationspartner des

Folgen Sie uns:



Besuchen Sie auch:

www.press1.de

www.ibusiness.de

www.neuhandeln.de