Praxistaugliche Datenschutz-Zertifizierungen


Unternehmen wünschen sich weiterhin mehr Klarheit und Rechtssicherheit beim Datenschutz
Am 25. November war die Datenschutzgrundverordnung (DSGVO) ein halbes Jahr lang in Kraft – eco-Verband unterstützt mit "Auditor" Datenschutz-Zertifizierungen für Cloud-Dienste



Ein halbes Jahr nach Inkrafttreten der Datenschutzgrundverordnung (DSGVO) in allen EU-Mitgliedsstaaten sind weiterhin viele Fragen offen. "Die meisten Unternehmen in Deutschland haben bereits viel Aufwand betrieben, um sich fit zu machen für die DSGVO", sagt Andreas Weiss, Direktor EuroCloud Deutschland_eco e. V. Seines Erachtens handelt eine Mehrheit der Unternehmen in Deutschland heute DSGVO-konform, es bleiben jedoch Unsicherheiten. "Die Unternehmen in Deutschland erwarten von den Aufsichtsbehörden konkretere Vorstellungen und Maßgaben für Datenschutz-Prüfungen. Eine einheitliche Umsetzung des europaweit geltenden Datenschutz-Rechtsrahmens ist nach einem halben Jahr noch nicht erkennbar", sagt Weiss.

Datenschutz als Wettbewerbsvorteil
Positiv beurteilt der eco Verband hingegen die Vereinheitlichung des europäischen Rechtsrahmens, wodurch europäischer Datenschutz das Potenzial erhält, auf den Weltmärkten zu einem Wettbewerbsvorteil zu werden. Durch das Marktortprinzip können zudem Wettbewerbs-Verzerrungen durch Ausweichen außerhalb der EU unterbunden werden.

"Harmonisierung, effektive Durchsetzung und die Stärkung der Rechte der Betroffenen sind die drei großen Fortschritte der EU-GDPR", sagt Peter Schaar, ehemaliger Bundesbeauftragter für den Datenschutz. Er hatte bereits auf den Internet Security Days (ISDs) gemeinsam mit anderen Datenschutz-Experten eine Zwischenbilanz der DSGVO gezogen. Frederick Richter von der Stiftung Datenschutz sagte: "Gerade kleine und mittlere Unternehmen sind oft völlig überfordert, die abstrakten Vorgaben auf ihren Wirkungsbereich umzusetzen. Unternehmen benötigen auf die jeweiligen Anwendungsbereiche zugeschnittene Orientierungshilfen, um sich DSGVO konform verhalten zu können."

Besonders bei der aktuell in vielen Betrieben laufenden Digitalisierung der Geschäftsprozesse mittels Cloud-Lösungen wollen Firmen kein Risiko eingehen. Zusätzlich zu den rechtlichen Unsicherheiten fällt es insbesondere kleinen und mittleren Unternehmen schwer zu beurteilen, auf welche Cloud-Dienstleister und -Services sie sich verlassen können, ohne Gefahr zu laufen, eine Rechtsverletzung im Sinne der DSGVO zu begehen.

Diese Wissenslücke schließen möchte ein Konsortium rund um das Forschungsprojekt Auditor, an dem sich der eco Verband und EuroCloud Deutschland_eco e. V. beteiligen. "Zertifizierte Anbieter zeigen mit Auditor, dass sie hinreichende Garantien zur Einhaltung der DSGVO vorweisen und den Schutz personenbezogener Daten als eine Kernfunktion ihrer Cloud-Dienste ansehen", sagt Andreas Weiss. Die Zertifizierung soll als Standard in der Praxis europaweit zum Einsatz kommen. "Wir schaffen mit Auditor aktuell Rahmenbedingungen für Unternehmen, die sich an den Anforderungen der Praxis orientieren." (eco: ra)

eingetragen: 04.12.18
Newsletterlauf: 15.01.19

eco: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Markt / Unternehmen

  • Einhaltung von Compliance-Anforderungen

    Finanzunternehmen stehen vor neuen Herausforderungen: Strenge Regulatorik wie die EU-Verordnung DORA (Digital Operational Resilience Act) setzt hohe Standards, um die IT-Sicherheit zu stärken. Doch wie lassen sich diese Anforderungen effizient umsetzen und gleichzeitig die Wettbewerbsfähigkeit steigern? Das EU-Forschungsprojekt "EMERALD" liefert Antworten.

  • KI-basierte Data- und Analytics-Dienste

    Creditreform vertieft ihre strategische Partnerschaft mit Experian. Das globale Data-, Analytics- und Technologieunternehmen übernimmt im Zuge einer Kooperationsvereinbarung mit Creditreform deren Unternehmenstochter Boniversum, die insbesondere im deutschlandweiten Konsumentengeschäft etabliert ist. Die Vereinbarung umfasst außerdem eine Technologie- und Datenallianz sowie eine Vertriebspartnerschaft.

  • Wie Unternehmen Revenera nutzen können

    Revenera, Anbieterin von Plattformen zur Software-Monetarisierung, Open-Source-Compliance und Installation, hat die Ergebnisse der Studie "The Total Economic Impact (TEI) for Revenera" bekannt gegeben. Die Studie wurde von Forrester Consulting durchgeführt und zeigt, wie Kunden von Revenera von neuen Software-Monetarisierungsmodellen, effektivem Berechtigungsmanagement, verbesserter Compliance und einer beschleunigten Markteinführung profitieren.

  • Compliance-Vorgaben erfüllen

    Scrive, Anbieterin von Lösungen für elektronische Signaturen und eIDs, erweitert ihre Präsenz und ihr Angebot für Kunden im deutschen Markt. Das Unternehmen hat Anfang 2025 ein Büro in Berlin in der Nähe des Ostbahnhofs eröffnet, um die Expansion in einen der für Scrive wichtigsten Wachstumsmärkte voranzutreiben. Außerdem bietet Scrive ein ausschließlich in Europa gehostetes Service-Portfolio, das insbesondere für Kunden mit hohen regulatorischen und Compliance-Anforderungen geeignet ist.

  • Weltweit wird e-Invoicing zunehmend eingesetzt

    Vertex gab die Erweiterung ihres Chief Strategy Office (CSO) bekannt: Christopher Hall und Kathya Capote Peimbert haben umfangreiche Erfahrung in den Bereichen e-Invoicing, globale Steuer-Compliance und ERP-Integration. Mit der Erweiterung des CSO untermauern sie das kontinuierliche Engagement von Vertex für Innovation und Exzellenz, um Unternehmen bei der Bewältigung der immer komplexer werdenden rechtlichen Rahmenbedingungen zu unterstützen.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen