Startseite News Webentwicklung 10 DSGVO-Fallen im Unternehmen für Sie und Ihre Mitarbeiter
10 DSGVO-Fallen im Unternehmen

10 DSGVO-Fallen im Unternehmen für Sie und Ihre Mitarbeiter

Verwirrung oder Sorglosigkeit?

Mehr Selbstbestimmung im Netz, was die persönlichen Daten angeht, die so im Netz kursieren. Das ist das Ziel der neuen Datenschutz-Grundverordnung. Doch erst einmal sind alle, die nicht unmittelbar mit der DSGVO zu tun haben, verwirrt. Wir zeigen Ihnen heute 10 DSGVO-Fallen im Unternehmen, die Sie und Ihre Mitarbeiter kennen sollten.

Man konzentriert sich auf die Abläufe in den Unternehmen und vergisst, dass gerade bei ungeschulten Mitarbeitern die eine oder andere Schwachstelle liegt, die in eine der DSGVO-Fallen führt, was sich als fatal erweisen könnte.

10 DSGVO-Fallen im Unternehmen und was Sie dagegen machen können

Falle 1: Der Papierkorb

Im Zuge der Digitalisierung vergisst man immer häufiger, dass doch noch genügend Papier im Umlauf ist. Und Vorsicht, auch Druckerzeugnisse können personenbezogene Daten enthalten!  Landen die im Papierkorb, könnte hier ebenfalls ein unberechtigter Zugriff möglich sein. Mittlerweile gibt es Datenschutztonnen, die die geforderte sichere und dokumentierte Datenvernichtung gewährleisten. Größere Aktenmengen sollten sogar von einem externen Dienstleister übernommen werden.

Für Ihre Mitarbeiter gilt, dass Akten ordnungsgemäß durch Schreddern entsorgt werden müssen, was jetzt noch wichtiger ist als in der Vergangenheit.

Falle 2: Private Geräte am Arbeitsplatz

Immer mal wieder wird von zuhause z. B. ein USB-Stick mitgenommen, um in der Pause Privates am Arbeitsplatz zu erledigen oder man nimmt Unterlagen aus dem Unternehmen mit nach Hause, um da weiterzuarbeiten. Man denkt nicht daran, dass die Geräte vielleicht infiziert sind. Das kann sich im Betriebssystem ausbreiten und eine Gefahr für Ihre Daten darstellen. Verbieten Sie private Geräte und statten Sie firmeneigene Geräte mit Verschlüsselungen aus, denn hier lauert:

Falle 3: Firmengeräte werden privat genutzt

Im Zuge der Digitalisierung ist es völlig problemlos geworden, im Homeoffice oder auch unterwegs zu arbeiten. Doch die zur Verfügung stehenden Laptops, Tablets und Smartphones werden häufig auch privat genutzt. Das birgt Gefahren, besonders wenn man über öffentliches WLAN geht, vor allem, wenn Festplatten oder USB-Sticks zudem auch noch unverschlüsselt sind. Öffentliches WLAN darf in keinem Fall verwendet werden, denn das macht firmeninterne Daten angreifbar.

Falle 4: Private E-Mail-Accounts

Gerade bei Mitarbeitern, die ein Homeoffice betreiben, wird das private E-Mail-Konto oft zum Übermitteln betrieblicher Dokumente genutzt. Diese können vielleicht vertrauliche persönliche Daten enthalten. Das mag aus Unwissenheit oder Bequemlichkeit passieren oder auch tatsächlich, weil man die Dokumente auch privat nutzen möchte. Hacker suchen genau nach solch unsicheren Übertragungsmethoden. Die Verwendung privater Accounts sollte daher grundsätzlich ausgeschlossen werden. Für Dateianhänge gibt es automatisierte Tools, die die Anhänge verschlüsseln.

Es ist wichtig, dass Sie Ihre Mitarbeiter in allen Punkte des Datenschutz unterrichten. Jeder im Unternehmen sollte eine Grundkenntnis besitzen!

Victoria Beckhöfer, Datenschutzbeauftragte der Internetagentur ECONSOR in Stuttgart, Heilbronn und Heidelberg

Falle 5: Ein Passwort für alle Accounts

Auf gar keinen Fall können wir Account-Sharing empfehlen! Vor allem für Mitarbeiter, die personenbezogene Daten verarbeiten, sollten immer eigene Accounts eingerichtet werden. Die müssen allerdings dann auch mit sicheren Passwörtern geschützt sein. Wer kennt es nicht, dass Menschen sich einfache und leicht zu merkende Passwörter aussuchen und dann möglichst immer das gleiche benutzen. Fehler Nr. 1 im Datenschutz! Es leuchtet ein, dass, wenn ein Passwort einmal geknackt ist, der Zugang zu allen Nutz-Accounts und somit auch zu personenbezogenen Daten frei ist.

Richten Sie Ihre Seiten so ein, dass die Mitarbeiter gezwungen sind, sich ein sicheres Passwort einzurichten und dieses dann auch regelmäßig ändern müssen!

Falls 6: Kommen Sie doch herein!

Jeder kann Ihre Büroräume betreten und hier fröhlich durchflanieren und sich umschauen?  Lassen Sie betriebsfremde und unbekannte Besucher nicht einfach in Ihren Räumen unbeaufsichtigt herumspazieren. Nur ein einziges vergessenes Dokument mit persönlichen Daten kann hier Folgen für den Datenschutz in Ihrem Unternehmen haben.

Falle 7: Brisanz Telefonie

Schulen Sie alle Ihre Mitarbeiter, die Ihre Telefone im Unternehmen bedienen, genau und präzise darauf, welche Informationen wann weitergegeben werden dürfen! Wenn Daten über Personen unberechtigt an unbefugte Dritte herausgegeben werden, sollten Sie bedenken, dass eine unbefugte Datenweitergabe mit einem Bußgeld von 300.000 Euro belegt werden kann. Auskunftsansprüche können bestehen (z. B. von Seiten der Polizei) sind aber immer zu überprüfen. Auch wenn die DSGVO nicht explizit eine Verpflichtungserklärung der Mitarbeiter verlangt, empfehlen wir aber, diese nicht auszulassen. Sie sind verantwortlich, dass Mitarbeiter nach Ihrer Anweisung agieren.

Falle 8:  Chaos am Arbeitsplatz

Frei zugängliche Daten wie Verträge, Notizen mit persönlichen Daten und  Informationen dürfen nie ungeschützt und frei zugänglich auf dem Schreibtisch zurückgelassen werden. Das bedeutet Alarm für Ihren Datenschutz! Wach- oder Reinigungspersonal oder tatsächlich sogar betriebsfremde Personen können an sensible Informationen kommen.
Setzen Sie in Ihrem Unternehmen auf eine Clean-Desk-Policy! Auch wenn Sie oder Ihre Mitarbeiter nur kurz ins Meeting gehen oder in die Mittagspause – setzen Sie alle Dokumente mit personenbezogenen Daten unter Verschluss. Für Ihren PC gilt ein passwortgeschützter Bildschirmschoner.

Falle 9: Datenmüll auf dem PC

Ein ganz wesentlicher Bestandteil der DSGVO ist die Löschung der Daten. Daten dürfen nur solange gespeichert werden, wie es für den Zweck der Verarbeitung erforderlich ist. Haben Sie auch immer noch ein restlos volles E-Mail-Postfach? Gewöhnen Sie sich an, dieses regelmäßig zu leeren. Und achten Sie darauf, dass personenbezogene Daten, die auf Ihrer Festplatte noch im Verborgenen schlummern, in den Papierkorb verschoben werden. Und denken Sie daran, auch immer mal wieder Ihren Papierkorb zu leeren. Natürlich müssen Sie die Aufbewahrungsfristen wahren!

Falls 10: Schwerwiegende Beeinträchtigung durch Datenpannen

Kein Mensch und kein Unternehmen ist gegen Fehler gefeit. Und generell besteht das größte Risiko oder der Verstoß im Verschweigen. Hier können Ihnen unabsehbare Schäden entstehen.

Alle Datenpannen, die Ihnen passieren, müssen dokumentiert werden (vgl. Art. 33 Abs. 5 EU-DSGVO). Datenpannen, bei denen sogar eventuell ein Risiko für die Rechte und Freiheiten der betroffenen Personen besteht, müssen zudem binnen 72 Stunden der zuständigen Datenschutzaufsichtsbehörde gemeldet werden. Betroffene müssen allerdings nur informiert werden, wenn durch die Datenpanne voraussichtlich ein hohes Risiko für die Rechte und Freiheiten der betroffenen Personen besteht (vgl. Art. 34 Abs. 1 EU-DSGVO).

Schulen Sie Ihre Mitarbeiter, gehen Sie beispielhaft voran und geben Sie auch offen zu, wenn Schäden entstanden sind. Und noch wichtiger: Tun Sie alles, um die Mitarbeiter für den Datenschutz zu sensibilisieren, machen Sie ihnen die Bedeutung klar und thematisieren Sie Datenschutz und seine Folgen immer wieder aufs Neue. So vermeiden Sie die DSGVO-Fallen im Unternehmen und deren eventuelle weitreichende Folgen.

Interesse geweckt? Hier erfahren Sie mehr zum Thema der Entwicklung des Datenschutzes.

Sie möchten mehr über Datenschutz wissen?

Wir sind Ansprechpartner für alle Belange der DSGVO.

Der Schutz Ihrer Daten liegt uns am Herzen. Vor allem auch online. Wir sind hier für Sie da oder empfehlen Ihnen je nach Aufgabenstellung auch eine Beratung durch einen auf Datenschutz spezialisierten Anwalt.

Victoria Beckhöfer

Ihre Ansprechpartnerin

Victoria Beckhöfer

Tel.: 07131 / 12 01 45 – 0

E-Mail: v.beckhoefer[at]econsor.de

Zwei Frauen betrachten gemeinsam ein Tablet, eine weitere sitzt im Hintergrund.

Bereit für digitale Zugangspunkte? Was vorher geprüft werden muss

Viele Unternehmen erreichen heute einen Punkt, an dem die klassische Website nicht mehr ausreicht. Kunden möchten Informationen selbst abrufen, Partner erwarten einfache digitale Prozesse und interne Teams brauchen spürbare Entlastung. Genau deshalb lohnt sich der Blick auf die Frage, warum klassische Websites für komplexe Geschäftsmodelle an ihre Grenzen kommen. Hier setzen digitale Zugangspunkte an. Sie ...

Mehr erfahren

Zwei Personen sitzen in einer modernen Büroumgebung auf einem grauen Sofa und betrachten gemeinsam ein Tablet.

Digitale Services statt Website-Funktionen: Wie Unternehmen echten Mehrwert schaffen 

Um wettbewerbsfähig zu bleiben, nimmt digitale Weiterentwicklung bei zukunftsorientierten Unternehmen einen hohen Stellenwert ein. Neue Online-Features, zusätzliche Tools oder einzelne Self-Service-Funktionen entstehen oft mit dem Ziel, Prozesse zu modernisieren, die Marke zu stärken und die User Experience zu verbessern. Das Problem ist nur: Der gewünschte Effekt bleibt häufig aus. Nutzer finden Informationen zwar schneller, müssen ...

Mehr erfahren

Zwei ECONSOR-Mitarbeiter besprechen gemeinsam Inhalte an einem Laptop im modernen Büro der Digitalagentur.

Relaunch oder funktionale Erweiterung: Wann Ihre Website mehr können muss

Viele Unternehmen kennen diese Frage. Reicht es, die bestehende Website zu modernisieren. Oder muss sie künftig mehr leisten. Oft startet alles mit dem Wunsch nach einem neuen Design. Die alte Website wirkt nicht mehr zeitgemäß. Inhalte sind schwer auffindbar. Die mobile Darstellung ist schwach. Ein Website-Relaunch scheint naheliegend. Doch manchmal liegt das eigentliche Problem tiefer. ...

Mehr erfahren

Personen im Gespräch an einem Tisch mit VISION TO WOW Tasse und Laptop.

Vom Informationsangebot zum digitalen Zugangspunkt: Welche Rolle der Webauftritt künftig spielen muss

Viele Unternehmenswebsites wirken noch immer wie digitale Broschüren. Sie erklären Leistungen, zeigen Referenzen und bieten Kontaktmöglichkeiten. Doch ein digitaler Webauftritt muss heute mehr leisten. Nutzer möchten schnell verstehen, ob ein Unternehmen ihre Anforderungen kennt und passende Lösungen bietet. Wer seinen Webauftritt nur als Informationsfläche betrachtet, verschenkt Potenzial entlang der Customer Journey. Der digitale Webauftritt wird ...

Mehr erfahren

Eine ECONSOR-Mitarbeiterin lacht freundlich ich ihre Kollegin an.

Warum klassische Websites für komplexe Geschäftsmodelle an ihre Grenzen kommen

Viele klassische Websites informieren gut. Doch sie unterstützen Vertrieb, Service und digitale Prozesse oft nur begrenzt. Genau hier entstehen für Unternehmen neue Herausforderungen. Geschäftsmodelle werden komplexer. Nutzer erwarten schnelle Abläufe, digitale Services und einfache Zugänge. Wenn eine Website nur Inhalte bereitstellt, aber keine Prozesse unterstützt, stößt sie an ihre Grenzen. Besonders im Mittelstand wird daraus ...

Mehr erfahren

Zwei Frauen stehen zusammen an einem Laptop.

Was kostet Nichtstun? Der wahre Preis eines veralteten Systems

Oft merkt man im Alltag gar nicht sofort, dass ein System nicht mehr richtig zu den aktuellen Anforderungen passt. Es läuft irgendwie weiter, doch viele kleine Probleme kosten Zeit, Geld und unnötig viele Ressourcen. In diesem Blogbeitrag zeigen wir Ihnen, warum veraltete Systeme auf Dauer teuer werden können und weshalb es sinnvoll sein kann, rechtzeitig ...

Mehr erfahren