Datenschutzaudits nach DSGVO

Jetzt Kontakt aufnehmen

Datenschutzaudit: Prüfen Sie die Datenschutzkonformität Ihres Unternehmens

Die DSGVO stellt Unternehmen oder deren Dienstleister sowie Entwickler und Betreiber von Webseiten oder Online-Shops vor große Herausforderungen. Einerseits kann die Umsetzung sämtlicher anwendbarer Datenschutzvorschriften äußerst kostspielig sein. Andererseits riskieren Verarbeiter von persönlichen Daten hohe Bußgelder, wenn sie die gesetzlichen Bestimmungen nicht erfüllen.

Hier leistet TÜVIT Abhilfe: Mit unseren flexiblen Datenschutzaudits decken wir nahezu alle Bereiche aus technischer sowie rechtlicher Sicht ab, zeigen Opti­mie­rungs­potenziale auf und unterstützen Sie im Hinblick auf eine kontinuierliche Verbesserung Ihres betrieblichen Datenschutzes.
  

  Stetige Verbesserung der Datensicherheit in Ihrem Unternehmen

Durch die Identifizierung von Datenschutzlücken, inkl. Handlungsempfehlungen zur Behebung, optimieren Sie das Datenschutzniveau in Ihrem Unternehmen.
 

  Höheres Vertrauen bei Kunden, Partnern und Mitarbeitenden

Die regelmäßige Durchführung von Datenschutzaudits stärkt das Vertrauen bei Kunden, Geschäftspartnern & Mitarbeitenden in den betrieblichen Datenschutz.
 

  Rechtliche Absicherung gegenüber der DSGVO

Mithilfe von Datenschutzaudits überprüfen Sie die ordnungsgemäße Einhaltung der datenschutzrechtlichen Vorgaben & reduzieren das Risiko von Bußgeldern. 

Datenschutzaudits nach DSGVO Datenschutzaudits nach DSGVO Datenschutzaudits nach DSGVO Datenschutzaudits nach DSGVO
Was ist ein Datenschutzaudit? Was ist ein Datenschutzaudit? Was ist ein Datenschutzaudit? Was ist ein Datenschutzaudit?

Was ist ein Datenschutzaudit?

Ein Datenschutzaudit ist eine freiwillige Prüfung hinsichtlich der Datenschutzkonformität eines Unternehmens. 

Im Rahmen eines Datenschutzaudits wird ermittelt, inwieweit die bestehenden Datenschutzbestimmungen innerhalb einer Organisation bereits umgesetzt wurden (Ist-Zustand) und wo in Bezug auf die DSGVO und das BDSG unter Umständen noch Optimierungspotenzial besteht (Soll-Zustand). Auf Basis der Ergebnisse werden dann entsprechende Maßnahmen zur Verbesserung sowie Handlungsempfehlungen ausgesprochen. 

Durchgeführt werden Datenschutzaudits von externen, unabhängigen Datenschutzexpert:innen. 

Die Vorteile eines Datenschutzaudits

Vorteile Datenschutzaudit: Identifizierung von Datenschutzrisiken Vorteile Datenschutzaudit: Identifizierung von Datenschutzrisiken Vorteile Datenschutzaudit: Identifizierung von Datenschutzrisiken Vorteile Datenschutzaudit: Identifizierung von Datenschutzrisiken

Identifizierung von Datenschutzrisiken
Ein Datenschutzaudit deckt potenzielle Datenschutzlücken auf und gibt Ihnen Empfehlungen zur Behebung an die Hand. 
 

Vorteile Datenschutzaudit: Optimierung des betrieblichen Datenschutzes Vorteile Datenschutzaudit: Optimierung des betrieblichen Datenschutzes Vorteile Datenschutzaudit: Optimierung des betrieblichen Datenschutzes Vorteile Datenschutzaudit: Optimierung des betrieblichen Datenschutzes

Optimierung des betrieblichen Datenschutzes
Unser ausführlicher Auditbericht bildet die Grundlage für eine kontinuierliche Optimierung des Datenschutzes in Ihrem Unternehmen. 
 

Vorteile Datenschutzaudit: Mitarbeitersensibilisierung Vorteile Datenschutzaudit: Mitarbeitersensibilisierung Vorteile Datenschutzaudit: Mitarbeitersensibilisierung Vorteile Datenschutzaudit: Mitarbeitersensibilisierung

Mitarbeitersensibilisierung
Ein Datenschutzaudit erhöht auch bei den Mitarbeitenden die Awareness für das Thema Datenschutz.

Vorteile Datenschutzaudit: Schonung personeller Ressourcen Vorteile Datenschutzaudit: Schonung personeller Ressourcen Vorteile Datenschutzaudit: Schonung personeller Ressourcen Vorteile Datenschutzaudit: Schonung personeller Ressourcen

Schonung personeller Ressourcen
Die Durchführung des Audits erfolgt durch unsere Expertinnen und Experten.

Prüfgegenstände eines Datenschutzaudits


 

  Organisation

  Prozesse

  Videoüberwachungseinrichtungen

  Lieferanten

  Spezifische Bereiche

  Auftragsverarbeiter (Art. 28 DSGVO)

  Call Center

  Webseiten

Weitere Prüfgegenstände können individuell mit uns abgestimmt werden.


 

Datenschutzaudit: Der Ablauf in 3 Schritten

Ablauf Datenschutzaudit: Dokumentenaudit Ablauf Datenschutzaudit: Dokumentenaudit Ablauf Datenschutzaudit: Dokumentenaudit Ablauf Datenschutzaudit: Dokumentenaudit

1.

Dokumentenaudit

Festlegung des Umfangs der Begutachtung; Möglichkeit, Dokumente Ihres Datenschutz-Managements einzureichen & durch unsere Expert:innen prüfen zu lassen. 

Ablauf Datenschutzaudit: Datenschutzaudit (Vor-Ort-Phase) Ablauf Datenschutzaudit: Datenschutzaudit (Vor-Ort-Phase) Ablauf Datenschutzaudit: Datenschutzaudit (Vor-Ort-Phase) Ablauf Datenschutzaudit: Datenschutzaudit (Vor-Ort-Phase)

2.

Datenschutzaudit (Vor-Ort-Phase)

Betrachtung Ihrer physischen Anlagen und/oder digitalen Angebote durch unsere Prüfer:innen: Deckt die Dokumentation den Prüfgegenstand angemessen ab & erfüllt dieser die DSGVO?

Ablauf Datenschutzaudit: Auditbericht Ablauf Datenschutzaudit: Auditbericht Ablauf Datenschutzaudit: Auditbericht Ablauf Datenschutzaudit: Auditbericht

3.

Auditbericht

Umfangreicher Prüfbericht, der die Auswertung der Dokumente & des Audits umfasst. Belegt die Erfüllung gesetzlicher Anforderungen & gibt ggf. Hinweise zur Verbesserung des Datenschutzes.

Sie interessieren sich für ein Datenschutzaudit?

Häufig gestellte Fragen (FAQ) zum Datenschutzaudit

Wann ist ein Datenschutzaudit sinnvoll?

Vor dem Hintergrund, dass die DSGVO von Unternehmen die Einführung und kontinuierliche Verbesserung eines Datenschutzmanagamentsystems sowie einen Nachweis darüber fordert, sind regelmäßige Datenschutzaudits prinzipiell für alle Unternehmen sinnvoll.
 

Ob bei Ihnen konkret Bedarf besteht, können Sie anhand folgender Fragen überprüfen

  • Haben Sie einen internen oder externen Datenschutzbeauftragen benannt?
  • Sind Ihre IT-Systeme durch eine funktionierende Datensicherung, Firewall und Verschlüsselung ausreichend gesichert?
  • Sind Gelände, Serverräume und Büros umfassend geschützt?
  • Haben Sie mit Ihren IT-Dienstleistern aktuelle Auftragsverarbeitungsverträge nach Art. 28 DSGVO geschlossen? Wurden diese auf den datenschutzrechtlichen Mindestinhalt überprüft?
  • Sind die Abteilungen Marketing und Sales mit den Anforderungen der DSGVO vertraut und setzen diese um (Beispiel: Double Opt-In)? 
  • Liegt eine ausreichende IT-Dokumentation vor?
  • Erfasst Ihr Unternehmen von Mitarbeitenden, Kunden und Partnern nur die Daten, zu deren Verarbeitung es auch berechtigt ist?

Falls Sie nicht alle diese Fragen mit "Ja" beantworten konnten, ist ein Datenschutzaudit zum nächstmöglichen Zeitpunkt empfehlenswert.

Was wird im Rahmen des Datenschutzaudits betrachtet?

Im Fokus der Betrachtung stehen im Hinblick auf den jeweiligen Prüfgegenstand unter anderem die Datenschutzdokumentation, die Datenschutzorganisation und die Datensicherheit

Welche Unternehmen sollten Audits durchführen?

Da die DSGVO alle Unternehmen betrifft, die personenbezogene Daten verarbeiten, ist ein Datenschutzaudit demnach auch für alle Unternehmen, unabhängig ihrer Größe, empfehlenswert. 

Was kostet ein Datenschutzaudit?

Da die Kosten eines Datenschutzaudits vom letztendlichen Aufwand abhängen, lässt sich diese Frage nicht pauschal beantworten. Nehmen Sie für ein individuelles Angebot gerne Kontakt zu uns auf. 

Wie oft sollte ein Datenschutzaudit durchgeführt werden?

Grundsätzlich sollten Datenschutzaudits in regelmäßigen Abständen erfolgen, da durch Veränderungen innerhalb des Unternehmens auch neue Datenschutzmaßnahmen notwendig werden können. Es empfiehlt sich daher einmal pro Jahr ein Datenschutzaudit durchzuführen, um mögliche neue Risiken aufzudecken und zu beheben.

Was sind die Vorteile eines DSGVO-Audits durch TÜVIT?

Spätestens seit dem Inkrafttreten der DSGVO ist das Thema Datenschutz stärker in den Fokus der Öffentlichkeit gerückt. Immer mehr Firmen und Privatpersonen legen Wert auf einen angemessenen Umgang mit personenbezogenen Daten durch Anbieter von Produkten und/oder Dienstleistungen. Ein Audit inklusive Auditbericht, durchgeführt von einer unabhängigen Stelle und einem etablierten Branchenexperten wie TÜVIT, durchleuchtet Ihren derzeitigen Stand im Datenschutz und deckt potenzielle Datenschutzlücken auf.

Ein Auszug unserer Referenzen im Datenschutz-Bereich

Warum wir ein starker Partner für Sie sind

Unabhängigkeit

Unsere Mitarbeitenden unterliegen keinen Zielkonflikten, da sie keinen Produktanbietern, Systemintegratoren, Aktionären, Interessensgruppen oder Regierungsstellen verpflichtet sind.

Expertise

Mit uns haben Sie ein interdisziplinäres Team mit über 15 Jahren Erfahrung und Expertise auf dem Gebiet des Datenschutzes an Ihrer Seite.

Internationales Expertennetzwerk

Rund um den Globus: Wir unterstützen Sie sowohl national als auch international. Unser globales Expertennetzwerk steht Ihnen in allen IT-Sicherheitsfragen zur Seite.

Branchenerfahrung

Durch jahrelange Erfahrung in den unterschiedlichsten Branchen können wir Unternehmen verschiedenster Industriezweige bedienen.

Auf Sie zugeschnitten

Wir setzen auf individuelle Leistungen – und Lösungen –, die optimal zu Ihrer derzeitigen Unternehmenssituation und Ihren gesetzten Zielen passen.

 

Sie haben Fragen? Wir helfen gerne!

  

Samantha Murmann

Produktmanagerin Datenschutz & E-Health 

+49 201 8999 699
s.murmann@tuvit.de

Tobias Mielke

Lead Expert Information Security & Privacy  

+49 201 8999 553
t.mielke@tuvit.de