Datenpannen Management Software - DSGVO-konform in 72 Stunden handeln












Was ist eine Datenpanne?
Eine Datenpanne ist eine Verletzung der Sicherheit, die zur Vernichtung, zum Verlust, zur Veränderung oder zur unbefugten Offenlegung beziehungsweise zum Zugang zu personenbezogenen Daten führt - unbeabsichtigt oder unrechtmäßig.
Typische Ursachen:
- Phishing und kompromittierte Zugänge
- Menschliches Versagen
- Technische Fehler
Ihre Pflichten nach Art. 33 und 34 DSGVO
Entscheidend sind das Risiko für betroffene Personen, der Zeitpunkt des Bekanntwerdens und eine nachvollziehbare Dokumentation - auch wenn am Ende keine Meldung erforderlich ist.
Meldepflichtig oder nicht meldepflichtig?
Eine schnelle Einordnung ersetzt keine Einzelfallprüfung, macht aber die entscheidenden Risikofragen transparent.
Der Datenpannen-Prozess in 7 Schritten

So unterstützt Proliance Sie bei Datenpannen
Data Breach Management ohne Proliance vs. mit Proliance
Manuelle Prozesse mit Excel und E-Mail machen Fristen, Zuständigkeiten und Nachweise fehleranfällig. Proliance automatisiert die 72-Stunden-Überwachung, führt durch die Risikobewertung und dokumentiert jeden Schritt audit-sicher.
Ohne Proliance
- Individuelle Kalender
- Uneinheitlich
- Verteilt und fehleranfällig
- Medienbrüche
- Aufwendige Konsolidierung
Mit Proliance
- Automatische Überwachung
- Strukturierter Workflow
- Zentral und audit-sicher
- Legal, IT, Security & DSB
- Multi-Entity in einem System
5 Fragen zu Datenleaks und wie Sie sich davor schützen
Unser Whitepaper erklärt verständlich, wie Datenleaks entstehen, welche Folgen drohen und mit welchen technischen und organisatorischen Maßnahmen Sie Ihr Unternehmen wirksam schützen können.
98% Zufriedenheit: Über 3.000 Unternehmen schenken Proliance seit 2017 ihr Vertrauen
Datenpannen-Software allein reicht nicht aus? Kein Problem: Proliance ist auch persönlich für Sie da
Persönliche Datenschutz-Expertise für Beratung, externe DSB-Unterstützung und Audits - passend zu Ihrem Bedarf.
Häufige Fragen zur Compliance Management Software
Alle Personengruppen, von denen ein Unternehmen personenbezogene Daten verarbeitet, gehören zu den sog. Betroffenen. Diese können eine Betroffenenanfrage stellen. Wenn Sie sich nicht sicher sind, ob ein Unternehmen personenbezogene Daten von Ihnen verarbeitet, können Sie ebenfalls eine Betroffenenanfrage stellen, um das herauszufinden. Verarbeitet das Unternehmen keine personenbezogenen Daten von Ihnen, erhalten Sie sodann eine sog. Negativauskunft.
Auf jeden Fall, denn die DSGVO verlangt von Unternehmen eine aktive Informationspflicht, sobald diese personenbezogenen Daten verarbeiten. Betroffene Personen, deren personenbezogene Daten verarbeitet werden, müssen also aktiv über diese Tatsache informiert werden. Dies ist im Übrigen auch der Fall, wenn die personenbezogenen Daten freiwillig zur Verfügung gestellt werden (wie bei einem Bewerbungsverfahren).
Ja, die Beantwortung von Betroffenenanfragen gehört durch die DSGVO zu den Pflichten von Unternehmen. Diese müssen die Beantwortung solcher Anfragen dokumentieren. Wenn Unternehmen es überdies versäumen, auf solche Anfragen von Betroffenen zu reagieren, dann können Betroffene Beschwerde bei der zuständigen Aufsichtsbehörde einreichen.
I.d.R. finden Betroffenenanfragen schriftlich statt und sollten auch auf diesem Weg – ggf. nach vorheriger Identitätsfeststellung – beantwortet werden, damit Unternehmen einen Beweis für die Bearbeitung der Anfrage haben. Grundsätzlich könnte eine Auskunftserteilung aber auch, sofern explizit gewünscht, mündlich erfolgen. Eine Betroffenenanfrage kann dann mündlich erteilt werden, sofern die Identität der betroffenen Person in anderer Form nachgewiesen wurde und falls dies von der betroffenen Person verlangt wurde (Art. 13 Abs. 1 S. 3 DSGVO). Da es aber bei einer mündlichen Auskunft keine Dokumentation von der Beantwortung der Anfrage gibt (Dokumentation bzw. Rechenschaftspflicht gem. Art. 5 II DSGVO), sollte von dieser Form der Auskunftserteilung eher Abstand genommen werden.
Betroffenenanfragen müssen innerhalb eines Kalendermonats beantwortet werden (Maximalfrist). Diese Frist kann nur in begründeten Fällen verlängert werden. Die Zeit läuft ab dem Tag, an dem die diese eingetroffen ist. Lässt ein Unternehmen diese Frist verstreichen, dann können sich Personen, die keine Antwort auf Ihre Betroffenenanfrage erhalten haben, an den jeweiligen Landesdatenschutzbeauftragten wenden.
Wenn ein Unternehmen nicht auf eine solche Anfrage reagiert, dann verstößt es damit gegen geltendes Recht. Für das Unternehmen bedeutet das, dass es mit einer Verwarnung oder einem Bußgeld rechnen muss. Betroffene Personen, deren Anfrage nicht beantwortet wurde, können sich an den Datenschutzbeauftragten ihres jeweiligen Bundeslandes wenden.


























