DSGVO (GDPR) — Überblick für KMU
Die Datenschutz-Grundverordnung (DSGVO) regelt Verarbeitung personenbezogener Daten in der EU. KMU müssen die Grundprinzipien beachten: Rechtmäßigkeit, Transparenz, Zweckbindung, Datenminimierung, Speicherbegrenzung, Integrität und Vertraulichkeit.
Wesentliche Pflichten
- Rechtliche Grundlage für jede Verarbeitung dokumentieren
- Betroffenenrechte ermöglichen (Auskunft, Löschung, Berichtigung)
- Datenschutz-Folgenabschätzung (DPIA) bei hohem Risiko
- Sicherstellung technischer und organisatorischer Maßnahmen (TOMs)
- Meldepflichten: Meldung von Datenschutzverletzungen innerhalb von 72 Stunden
Praktische Schritte für KMU
- Verzeichnis von Verarbeitungstätigkeiten (sofern erforderlich)
- Datenschutzrichtlinie & interne Prozesse
- Auftragsverarbeitungsverträge (AVV) prüfen
- Schulung der Mitarbeitenden
- Technische Maßnahmen: Verschlüsselung, Zugriffskontrolle, Backups
Ressourcen & Links
Siehe EU-Kommission & EDPB-Leitfäden für SMEs.