aschuster4you

Über Andreas Schuster

Als Experte für Informationssicherheit / Informationssicherheits-Managementsysteme (ISMS), IT-Sicherheit, Authentifizierung, sowie PKI und Verschlüsselung verfügt er über mehr als 20 Jahre technische Erfahrung in Serverinfrastruktur sowie Unternehmensnetzwerkarchitektur. Seine ausgezeichneten Kenntnisse in ISO 27001 und ISA 6 / TISAX ermöglichen es ihm, Kunden in NIS2 Umsetzungen und bei InfoSec Zertifizierungsprozessen effektiv zu unterstützen. Zudem ist er hervorragend mit europäischen Zertifizierungsstellen vernetzt.

Mit­ar­bei­ter Daten­schutz Awa­re­ness: #7 Defi­nier­te Löschpflichten

Daten mit Personenbezug müssen beispielsweise nach Wegfall des Zwecks der Verarbeitung und dem Ablauf notwendiger Aufbewahrungsfristen gelöscht werden. Somit ist es nicht zulässig, personenbezogene Daten zeitlich unbefristet aufzubewahren. Dieser Grundsatz lässt sich am einfachsten durch ein unternehmensweites Löschkonzept realisieren. Hierbei werden die unterschiedlichen Datenkategorien klassifiziert und die Löschfristen pro Kategorie festgelegt. Datensätze müssen dann nach [...]

Von |2018-02-20T16:01:43+01:0020.02.2018|Datenschutz-Awareness|

Mit­ar­bei­ter Daten­schutz Awa­re­ness: #6 Rich­tig­keit der Daten

Personenbezogene Daten müssen richtig erfasst und über den erforderlichen Verarbeitungszeitraum richtig gehalten werden.  Personen haben das Recht auf Richtigstellung. Dieser Grundsatz ist einer der schwierigen Grundsätze, da man speziell bei Interessenten- oder Kundendaten nicht jede Datenänderung erfährt und somit auch nicht korrigieren kann. Wichtig ist aber, dass Betroffene ihre Daten auf Wunsch korrigieren können, bzw. [...]

Von |2018-02-20T16:02:19+01:0020.02.2018|Datenschutz-Awareness|

Mit­ar­bei­ter Daten­schutz Awa­re­ness: #5 Datenminimierung

Es dürfe nur jene Daten verarbeitet werden, die für den jeweilig bestimmten Zweck erforderlich sind. Daher muss speziell bei der Erhebung von Daten dieser Grundsatz streng angewendet werden. Je mehr Daten man über Personen speichert, desto größer ist die Gefahr, dass die Betroffenen dadurch einen Nachteil haben können. Bei jeder Datenspeicherung muss man sich in [...]

Von |2018-02-20T15:19:19+01:0020.02.2018|Datenschutz-Awareness|

Mit­ar­bei­ter Daten­schutz Awa­re­ness: #4 Zweck­bin­dung von Daten

Personenbezogene Daten dürfen immer nur für einen zulässigen Zweck gespeichert und verarbeitet werden, über welchen die Betroffenen grundsätzlich zu informieren ist. Daten dürfen nur zweckbezogen an Dritte weitergegeben werden, z.B. Weitergabe der Adressdaten an den Paketversender. Beispiele für die Weitergabe an Daten die im Verzeichnis der Verarbeitungstätigkeiten zu dokumentieren und über die Betroffene grundsätzlich aufzuklären [...]

Von |2018-02-20T15:09:16+01:0020.02.2018|Datenschutz-Awareness|

Mit­ar­bei­ter Daten­schutz Awa­re­ness: #3 Trans­pa­ren­te Verarbeitung

Bei der Verarbeitung von personenbezogenen Daten muss die Verarbeitung soweit transparent für den Betroffenen sein, damit dieser die Verarbeitung nachvollziehen kann. Zu der Nachvollziehbarkeit für die Betroffenen zählt unter anderem: Mitteilungen müssen in einer verständlichen, präzisen und in einfach gehaltenen Sprache formuliert sein. Informationen und speziell auch Einwilligungserklärungen dürfen nicht in den AGBs "versteckt" werden, [...]

Von |2018-02-20T15:24:33+01:0020.02.2018|Datenschutz-Awareness|

Mit­ar­bei­ter Daten­schutz Awa­re­ness: #2 Rechtmäßigkeit

Für die Verarbeitung von personenbezogene Daten wird eine Rechtsgrundlage benötigt, dies kann sein (1) ein Vertrag oder (2) eine Einverständniserklärung mit der Person. Ausgewählte Verarbeitungen können auch im überwiegenden Interesse des Verarbeiters erfolgen. Bei Verarbeitung sensibler Daten unbedingt Beratung einholen. Zu den sensiblen Daten zählen unter anderem: die rassische und ethnische Herkunft, politische Meinungen, religiöse [...]

Von |2018-02-20T07:12:25+01:0020.02.2018|Datenschutz-Awareness|

Mit­ar­bei­ter Daten­schutz Awa­re­ness: #1 Grund­sät­ze der DSGVO

Die Verarbeitung und Speicherung von personenbezogenen Daten ist prinzipiell verboten, außer der Grundsatz der Rechtmäßigkeit wird erfüllt und nachgewiesen. Die DSGVO definiert weitere Grundsätze die eingehalten und nachgewiesen werden müssen. Zu den personenbezogenen Daten zählen unter anderem: Der Name, das Alter, das Geburtsdatum, die Anschrift, die Telefonnummer, die E-Mail Adresse, die IP Adresse im Internet, [...]

Von |2018-02-20T15:21:29+01:0020.02.2018|Datenschutz-Awareness|

DSGVO “Was und Wie” Work­shop — SEC4YOU Prä­sen­ta­tio­nen als Nachlese

Das Verzeichnis der Verarbeitungstätigkeiten gemäß Artikel 30 (ohne Ton) Video Präsentation unseres DSGVO Workshop in Wien vom 7. November 2017 Dieses Video ist die Präsentationsaufzeichnung unserer DSGVO "Was & Wie" Kundenveranstaltung vom 7. November 2017 in Wien. Lernen Sie mit dem Video die wichtigen Merkmale eines Verzeichnis der Verarbeitungstätigkeiten gemaß dem DSGVO Arikel 30. [...]

Von |2022-11-06T09:56:55+01:0026.01.2018|Blog, Datenschutz|

kos­ten­frei­er DSGVO Work­shop “Was & Wie” am 23.02.2018 — Inter­ne und exter­ne Dienstleister

4. Termin: Interne und externe Dienstleister gemäß DSGVO Artikel 28 Zur Vorbereitung auf die Datenschutz-Grundverordnung bietet SEC4YOU eine Veranstaltungsreihe an, die das Was und Wie in den Vordergrund stellt. In Workshops werden zu den bekannten Anforderungen der EU-DSGVO (das "Was") definierte Ergebnisse der konkreten Umsetzung (das "Wie") vorgestellt. Unser Fokus ist, mit den Maßnahmen-Umsetzungsempfehlungen [...]

kos­ten­frei­er DSGVO Work­shop “Was & Wie” am 18.01.2018 — Tech­ni­sche & orga­ni­sa­to­ri­sche Maßnahmen

3. Termin: Technische & organisatorische Maßnahmen gemäß DSGVO Artikel 32 Zur Vorbereitung auf die Datenschutz-Grundverordnung bietet SEC4YOU eine Veranstaltungsreihe an, die das Was und Wie in den Vordergrund stellt. In Workshops werden zu den bekannten Anforderungen der EU-DSGVO (das "Was") definierte Ergebnisse der konkreten Umsetzung (das "Wie") vorgestellt. Unser Fokus ist, mit den Maßnahmen-Umsetzungsempfehlungen [...]

Nach oben