DSGVO

Die DSGVO, für ein Softwareunternehmen

Die Verordnung (EU) 2016/679 erreicht jedes Unternehmen, das personenbezogene Daten verarbeitet; welche ihrer 31 katalogisierten Pflichten greifen, hängt von Ihrer Rolle und von wenigen Antworten zu den Daten ab, und die Frist von 72 Stunden bei einer Verletzung läuft ab dem Moment, in dem Sie davon Kenntnis erlangen.

Verarbeiten Sie personenbezogene Daten im Auftrag Ihrer Kunden, als deren Auftragsverarbeiter?

Ein SaaS, das die Endnutzerdaten seiner Kunden hält, tut das; jedes Unternehmen ist unabhängig davon Verantwortlicher für seine eigenen Kunden- und Mitarbeiterdaten (Artikel 4 Nummer 7 und 8).

Wo ist das Unternehmen niedergelassen?

Beantworten Sie oben, um die Bestimmung für Ihren Fall zu lesen; das vollständige Werkzeug übernimmt Ihre Antworten.

In der kostenlosen Bestimmung fortfahren

Acht Werkzeuge, kostenlos, ohne Konto

Jede kostenlose Vorlage auf einer Seite

Das Instrument und die Norm

  • Verordnung (EU) 2016/679, anwendbar seit dem 25. Mai 2018: 31 Pflichten katalogisiert

    Eine Zeile je Fundstelle für einen Verantwortlichen oder einen Auftragsverarbeiter, der Amtsblatttext in sechs Sprachen. Artikel 83 setzt die Obergrenzen: 10.000.000 € oder 2 % des weltweiten Jahresumsatzes für die Pflichten der Artikel 25 bis 39, 20.000.000 € oder 4 % für die Grundsätze, die Rechtsgrundlagen, die Rechte der betroffenen Personen und die Übermittlungen.

  • ISO/IEC 27701, die Datenschutzerweiterung zu ISO 27001

    Die ISO-Verweise im Katalog sind die Lesart von StandardOS, Anhang A für einen Verantwortlichen und Anhang B für einen Auftragsverarbeiter. Die Verordnung nennt keine Norm, und kein Zertifikat ist eine Konformitätsvermutung für sie.

Als Nächstes lesen

Termine und Zahlen werden aus der Verordnung und dem Katalog gelesen, nie auf dieser Seite getippt. Dies ist keine Rechtsberatung, und die Verordnung ist der Text, den es zu lesen gilt: Verordnung (EU) 2016/679