DSGVO-Compliance muss kein Ordner voller Dokumente sein, die niemand liest. Nötig sind eine ehrliche Übersicht über die personenbezogenen Daten, die Sie verarbeiten, eine Rechtsgrundlage für jede Verwendung, angemessene Sicherheit und Dokumente, die abbilden, was das Unternehmen tatsächlich tut. Genau das wollen eine Aufsichtsbehörde, ein Investor oder ein Firmenkunde sehen.
So arbeiten wir
Audit
Wir erfassen die Datenflüsse in Ihren Systemen, bei Dienstleistern und Mitarbeitern und ermitteln Lücken gegenüber der DSGVO und dem bulgarischen Gesetz über den Schutz personenbezogener Daten.
Dokumentation
Datenschutzhinweise, interne Richtlinien, Verzeichnisse von Verarbeitungstätigkeiten sowie Regeln zu Einwilligung und Aufbewahrung.
Verträge
Auftragsverarbeitungsverträge mit Dienstleistern, Vereinbarungen über gemeinsame Verantwortlichkeit und Garantien für Übermittlungen außerhalb des EWR.
Verarbeitung mit hohem Risiko
Datenschutz-Folgenabschätzungen bei Überwachung, Gesundheitsdaten oder umfangreicher Verarbeitung.
Vorfälle und Anfragen
Reaktion auf Datenpannen, Meldungen, Betroffenenanfragen und Vertretung vor der bulgarischen Datenschutzkommission (KZLD).
- Compliance-Prüfungen nach DSGVO und bulgarischem Datenschutzgesetz
- Datenschutzhinweise für Kunden, Mitarbeiter und Website-Besucher
- Interne Richtlinien, Löschfristen und Verarbeitungsverzeichnis
- Folgenabschätzungen für Verarbeitungen mit hohem Risiko
- Verträge mit Auftragsverarbeitern und gemeinsam Verantwortlichen
- Beratung, ob ein Datenschutzbeauftragter benannt werden muss – und wer
- Datenpannen, Beschwerden und Prüfungen der Datenschutzkommission
Häufige Fragen
Braucht mein Unternehmen einen Datenschutzbeauftragten?
Nach Art. 37 DSGVO ist ein Datenschutzbeauftragter Pflicht für Behörden und für Organisationen, deren Kerntätigkeit in einer umfangreichen regelmäßigen und systematischen Überwachung von Personen oder in der umfangreichen Verarbeitung besonderer Datenkategorien wie Gesundheits- oder biometrischer Daten besteht. Andere können freiwillig einen benennen. Der Datenschutzbeauftragte kann ein Mitarbeiter oder ein externer Dienstleister sein.
Wie hoch können DSGVO-Bußgelder sein?
Bei den schwersten Verstößen bis zu 20 Mio. EUR oder 4 % des weltweiten Jahresumsatzes, je nachdem, welcher Betrag höher ist. In Bulgarien verhängt die Kommission für den Schutz personenbezogener Daten die Bußgelder. Betroffene können außerdem Ersatz des materiellen und immateriellen Schadens verlangen, der ihnen durch einen Verstoß entstanden ist.