Die Präsentation wird geladen. Bitte warten

Die Präsentation wird geladen. Bitte warten

Handlungsschritte zur Vorbereitung auf die neue EU-DSGVO

Ähnliche Präsentationen


Präsentation zum Thema: "Handlungsschritte zur Vorbereitung auf die neue EU-DSGVO"—  Präsentation transkript:

1 Handlungsschritte zur Vorbereitung auf die neue EU-DSGVO
Schritt für Schritt zum perfekten Einhalten der neuen Regelungen

2 Diese Präsentation soll Ihnen helfen, sich auf die neue EU-DSGVO vorzubereiten.
Wir stellen Ihnen Musterverträge und auch Erklärungshilfen zur Verfügung. Des Weiteren haben Sie auch die Möglichkeit, sich bei unserem Datenschutzbeauftragten Karsten Klug Antworten auf Ihre Fragen zu holen.

3 Roadmap: Festlegung einer Person für das Projekt Datenschutz
1. Festlegung einer Person für das Projekt Datenschutz 2. Vorbereitung und Zusammenstellung aller Verträge mit Dienstleistern 3. Abschließen eines Vertrags zur Auftragsdatenverarbeitung (ADV) 4. Erstellung eines Verzeichnisses der Verarbeitungstätigkeit nach Art. 30 DSGVO (VVT) 5. Erstellung eines Datenschutzinformationsblattes zur Erfüllung der Transparenzpflichten 6. Pflichten und Schritte nach dem Inkrafttreten der EU-DSGVO am

4 1.Festlegung einer Person in Ihrem Golfclub/Golfanlage für das Projekt Datenschutz

5 2. Vorbereitung und Zusammen-stellung aller Verträge mit Dienstleistern
Benötigt werden Verträge und Vereinbarungen mit Dienstleistern, von denen personenbezogene Daten verwendet werden oder einen Zugriff auf diese haben (z.B. Buchhaltung, IT-Unternehmen etc. ) Mit Hilfe der Klauseln und Richtlinien werden dann ADV, VVT und Infoblatt erstellt. Diese Aufgabe betrifft die ausgewählte Person, die das Datenschutzprojekt betreut. Gerne kann auch ein Datenschutzbeauftragter engagiert werden, der nachfolgende Schritte für sie absolviert und erarbeitet.

6 3. Abschließen eines Vertrags zur Auftragsdatenverarbeitung (ADV)
Mit jedem Dienstleister, der personenbezogene Daten bearbeitet oder auf diese Zugriff hat, muss eine ADV geschlossen werden. Diese dient dazu, den Umfang, die Art und Weise und die Berechtigungen des Zugriffs auf personenbezogene Daten zu regeln. Sie bekommen von uns eine Vorlage einer ADV, in der unter den Abschnitten Erklärungen sind, wie diese auszufüllen sind. Des Weiteren haben Sie auf der ersten Seite eine weitere Erläuterung.

7 4. Erstellung eines Verzeichnisses der Verarbeitungstätigkeit nach (VVT)
Diese ist für jede Golfanlage absolute Pflicht. In ihr werden alle Vorgänge in einem Unternehmen oder Club aufgeführt, bei denen personenbezogene Daten eine Rolle spielen. Kurz gesagt, zu den Dienstleistern, mit denen Sie eine ADV abgeschlossen haben, muss eine Anlage im VVT vorhanden sein. Sie besteht aus einem allgemeinen Teil mit allen Informationen (z.B. Name, Gesellschaftsform etc. ) und eben durchnummerierter Anlagen zu jedem Dienstleister. Auch hier bekommen Sie von uns eine Vorlage, in der unter den Abschnitten wieder Erklärungen sind, wie diese auszufüllen sind. Des Weiteren haben Sie auf der ersten Seite eine weitere Erläuterung.

8 5. Erstellung eines Datenschutzinformationsblattes zur Erfüllung der Transparenzpflichten
Diese dient dazu, auf simple Art und Weise allen Mitgliedern und potentiellen Neukunden auf die Datenschutzbestimmungen und Vorgänge in Ihrem Unternehmen oder Golfclub aufmerksam zu machen. Die Vorlage von uns ist auch hier wieder mit Erläuterungen und Ausfüllhilfen bestückt. Inkludiert sind bereits Informationen bezüglich der Weitergabe der Daten an den DGV (z.B. Ausweisbestellung). Auf der ersten Seite ist auch hier eine Einführung. Das Informationsblatt muss für alle einzelnen Vorgänge (z.B. Turnierausschreibung, Spielrechtsvertrag) erstellt werden, bei denen personenbezogene Daten erfragt oder bearbeitet werden.

9 6. Pflichten und Schritte nach dem In- kraft treten der EU-DSGVO am 25
6.1 Was wird mit den einzelnen Formularen gemacht? 6.2 Welche Pflichten habe ich als Golfanlagenbetreiber/ Golfclub?

10 6.1 Was wird mit den einzelnen Formularen gemacht?
ADV VVT Infoblatt Dieser wird von der zuständigen Person in Ihrem Club verwaltet. Falls in irgendeiner Form Missachtungen oder Fehler auftreten, sind Sie durch diesen Vertrag abgesichert. Auch bei Kontrollen, ob alle Bestimmungen erfüllt sind, ist dieser Vertrag essenziell. Auch dieser muss durch den Beauftragten verwaltet werden. Sie dient ebenfalls als Kontrolle und Absicherung VVT kann auch von den Aufsichtsbehörden angefragt werden im Falle von Kontrollen oder sonstigen Verfahren. Das Infoblatt muss Ihren Mitgliedern und Gästen zugänglich gemacht werden. In diesem wird man aufgeklärt, wie personenbezogene Daten bearbeitet werden und welche Rechte man als Kunde hat.

11 6.2 Welche Pflichten habe ich als Golfanlagenbetreiber/Golfclub?
Zugänglichkeit des Infoblattes für Mitglieder: Z.B. durch Zusendung per Mail, Hochladen auf Website mit Hinweis und Verweis in einem Rundschreiben. Bei Abschluss von Spielrechtsverträgen, Mitgliedschaften: Hinweis der Interessenten auf Datenschutzinfoblatt (z.B. Zusendung als PDF, Bereithalten bei persönlichem Abschluss im Golfclub); Neukunden müssen informiert werden. Turnierausschreibungen: Auch hier müssen kurz die Rechte des Betroffenen erklärt werden. Dies geschieht auch in Form eines Datenschutzinformationsblatt Newsmail-Anmeldung: Erklärung, dass Daten nur zum Versand der Newsmail verwendet werden. Geschieht in Form des Datenschutzinformationsblattes.

12 Schlusswort: Wir hoffen, Sie können sich nun perfekt auf die neue EU-DSGVO vorbereiten. Bei weiteren Fragen können Sie auch auf sich informieren. Dort finden Sie Informationen und auch häufige Fragen plus Antwort. Oder Sie kontaktieren Fabian Kafka in unserem Büro der Ihnen gerne weiterhilft ). Sie können sich auch bei Fragen an Karsten Klug wenden.


Herunterladen ppt "Handlungsschritte zur Vorbereitung auf die neue EU-DSGVO"

Ähnliche Präsentationen


Google-Anzeigen