Verpflichtung
Beratung beim Erstellen des grundlegenden Datenschutzkonzeptes
Obligatorisch
Information über datenschutzrechtliche Anforderungen
Obligatorisch
Information über unternehmensinterne Regelungen zum datenschutz
Obligatorisch
Mitwirken beim Erstellen des Datenschutzkonzeptes
Fakultativ
Bereitstellung von Vorlagen zur Datenschutzstrategie
Fakultativ
Bereitstellung von Vorlagen zu den anzuwendenden Datenschutzrichtlinien
Fakultativ
Einbindung von Datenschutzkoordinatoren in den Fachabteilungen als lokale Multiplikatoren, zur Unterstützung der Fachverantwortlichen vor Ort
Fakultativ
Abgabe mindestens ein Mal jährlich eines Tätigkeitsberichtes mit folgenden Themenschwerpunkten:
Obligatorisch
Vorlage von Zwischenberichten
Fakultativ
Vorlage von Verbesserungsvorschlägen, nach Prüfungen
Fakultativ
Regelmäßige Jour Fixes mit Leitung und Fachabteilungen
Fakultativ
Einsatz von Datenschutzkoordinatoren in den Fachabteilungen als Multiplikatoren
Fakultativ
Bei Anfragen, Beratung der Leitungsebene und der Fachverantwortlichen zu ihren datenschutzrechtlichen Pflichten
Obligatorisch
Fachspezifische Beratung
Fakultativ
Im Datenschutzkontext: Unterstützung bei der Planung und Umsetzung von Geschäftsprozessen, Richtlinien und organisatorischen Regelungen
Fakultativ
Prüfung von Ausschreibungen, Lastenheften
Fakultativ
Bereitstellung von Orientierungshilfen, Vorlagen und Checklisten
Fakultativ
Anlassbezogene Beratung:
Fakultativ
Prüfen von Betriebs-/Personalvereinbarung auf Festlegungen zur Einhaltung datenschutzrechtlicher Anforderungen
Obligatorisch
Bei Anfragen, datenschutzbezogene Beratung der Unternehmensleitung und des Betriebs-/Personalrates
Obligatorisch
Bereitstellung von Orientierungshilfen, Vorlagen und Checklisten
Fakultativ
Spezifikation von Kontrollen der Verarbeitungstätigkeiten (Audit-Konzept)
Obligatorisch
Überprüfung bestehender Unterlagen zur IT-Sicherheit, z.B. Sicherheitskonzept, Sicherheitsrichtlinien, Audit Berichte
Obligatorisch
Überprüfung des Rollen- und Berechtigungskonzeptes auf Einhaltung des Need-to-Do-Prinzips (Datenminimierung), auch anhand von Stichproben
Obligatorisch
Herstellung von Transparenz der Überwachung, z.B. mittels Checklisten
Obligatorisch
Durchführung von Kontrollen von Prozessen und Verarbeitungstätigkeiten durch den/die DSB
Fakultativ
Vorlage von Vorschlägen zu abstrakten, ggf. auch konkreten Schutzmaßnahmen
Fakultativ
Kontrolle der Umsetzung empfohlener Verbesserungsvorschläge
Fakultativ
Überprüfung von Zugriffsrechten, die für spezifische, insbesondere sensible personenbezogenen Daten vergeben wurden
Fakultativ
Planung externer Audits
Fakultativ
Erstellung eines Schulungskonzeptes zum Thema Datenschutz, insbesondere mit Festlegung der Pflichtinhalte
Obligatorisch
Überwachung der Durchführung von geplanten, angebotenen sowie bereits laufenden Schulungen
Obligatorisch
Bereitstellung von Schulungsunterlagen
Fakultativ
Durchführung von allgemeinen Schulungen zum Thema Datenschutz
Fakultativ
Durchführung von speziellen Schulungen zu Datenschutzthemen
Fakultativ
Bereitstellung eines Datenschutz-Handbuchs mit Vorlagen und Checklisten
Fakultativ
Spezifikation der datenschutzspezifischen Prozesse zur Freigabe von Verarbeitungstätigkeiten, zur zeitnahen Beantwortung von Anfragen Betroffener und zum Umgang mit Datenschutzvorfällen
Obligatorisch
Prüfung, ob die Rechte der Betroffenen auf Information, Auskunft, Widerspruch und Löschung durch entsprechende Ablaufprozesse gewährleistet sind
Obligatorisch
Bereitstellung von entsprechenden relevanten Vorlagen
Fakultativ
Mitwirken bei der Umsetzung datenschutzspezifischer Prozesse
Fakultativ
Kontinuierliche Weiterbildung für die DSB-Funktion, insbesondere bezüglich
Obligatorisch
Teilnahme an Kreisen für Erfahrungsaustausch
Fakultativ
Vernetzung mit anderen Datenschutzbeauftragten
Fakultativ
Sinnvolle, bedarfsspezifische Beratung. Pragmatisch, zuverlässig, nachhaltig.