Die Datenschutz-Grundverordnung (DSGVO oder DS-GVO; französisch Règlement général sur la protection des données RGPD, englisch General Data Protection Regulation GDPR) ist eine Verordnung der Europäischen Union, mit der die Regeln zur Verarbeitung personenbezogener Daten durch die meisten Verantwortlichen, sowohl private wie öffentliche, EU-weit vereinheitlicht werden. Dadurch soll einerseits der Schutz personenbezogener Daten innerhalb der Europäischen Union sichergestellt, und auch andererseits der freie Datenverkehr innerhalb des Europäischen Binnenmarktes gewährleistet werden. Die Verordnung ersetzt die aus dem Jahr 1995 stammende Richtlinie 95/46/EG zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten und zum freien Datenverkehr.
Zusammen mit der Richtlinie (EU) 2016/680 für den Datenschutz in den Bereichen Polizei und Justiz[1] bildet die DSGVO seit dem 25. Mai 2018 den gemeinsamen Datenschutzrahmen in der Europäischen Union.[2] Sie ist darüber hinaus seit dem 20. Juli 2018 auch in den Nicht-EU-Staaten des Europäischen Wirtschaftsraumes (EWR) Island, Liechtenstein und Norwegen geltendes Recht.[3] Zu diesem Datenschutzrahmen trat im November 2018 die auch für die Organe und Stellen der Europäischen Union verbindliche Verordnung (EU) 2018/1725.
Als Webentwickler war mir der Umgang mit personenbezogenen Daten schon immer vertraut – sei es bei der Einbindung von Drittanbieter-Diensten, Webanalyse oder dem Umgang mit Nutzerdaten. Als im Mai 2018 die DSGVO in Kraft trat, wurde mir schnell klar: Bei vielen meiner Kunden herrschte große Unsicherheit, und nicht wenige waren geneigt, fragwürdigen Ratschlägen zu folgen, die mehr Schaden als Nutzen anrichteten. Dieser hohe Beratungsbedarf hat mich motiviert, mein technisches Wissen systematisch um die rechtlichen und organisatorischen Aspekte des Datenschutzes zu erweitern. Seitdem bilde ich mich kontinuierlich weiter, besuche regelmäßig Fachtagungen und engagiere mich aktiv in Fachverbänden – damit meine Kunden fundierte Beratung statt gut gemeinter Halbwahrheiten bekommen.
Zielgerichtete Beratung
Datenschutz muss zum Unternehmen passen – nicht umgekehrt. Ich analysiere deine Prozesse und konzentriere mich auf die Maßnahmen, die für deine Organisation wirklich relevant sind. Kein Gießkannenprinzip, sondern punktgenaue Lösungen.
Immer up-to-date
Gesetze ändern sich, Technologien entwickeln sich weiter – und ich bleibe dran. Durch kontinuierliche Weiterbildung, Fachtagungen und Zertifizierungen stelle ich sicher, dass deine Datenschutzstrategie immer auf dem aktuellen Stand ist.
Erleuchtung statt Blackbox
Datenschutz soll verständlich sein, nicht abschrecken. Ich setze auf pragmatische Lösungsansätze, die du und dein Team wirklich nachvollziehen können – damit Datenschutz vom Pflichtprogramm zur gelebten Praxis wird.
Dokumentation mit Mehrwert
Wer schreibt, der bleibt – aber nicht zum Selbstzweck. Ich unterstütze dich bei der Erstellung der notwendigen Dokumentation, damit diese nicht nur Prüfungen standhält, sondern deinem Unternehmen einen echten Compliance-Mehrwert bietet.