CIO, Datenschutz, Legal und Fachbereiche arbeiten in Governance-Prozessen dann sachgerecht zusammen, wenn ihre jeweiligen Prüfungen nicht isoliert nebeneinanderstehen, sondern in eine gemeinsame Entscheidung überführt werden.
Datenschutz-Nachweise sind nur dann auditfähig, wenn Verarbeitung, Risiko, Freigabe, Version und Maßnahme nachvollziehbar verbunden bleiben. Warum E-Mail, Teams und Laufwerke dafür regelmäßig nicht ausreichen.
Ein externer Datenschutzbeauftragter braucht mehr als Fachwissen. Warum Rollen, Eskalationswege, Projektintake und Nachweise über die Wirkung eines DSB-Mandats entscheiden.
Viele Unternehmen verwechseln Löschfristen mit Aufbewahrungsfristen. Warum das datenschutzrechtlich problematisch ist, welche Risiken daraus entstehen und wie ein wirksames Löschkonzept für mehr Compliance und Datensicherheit
Es gibt Verarbeitungsverzeichnisse, die sehen beeindruckend aus. Saubere Spalten. Gepflegte Begriffe. Letztes Änderungsdatum nicht allzu peinlich. Bei einem Audit kann man sie öffnen, ein bisschen
Die Weitergabe von Teilnehmerdaten an Veranstaltungspartner ist in der Praxis weit verbreitet. Wir zeigen anhand von Praxisbeispielen, welche datenschutzrechtlichen Aspekte zu beachten sind, und geben
Enterprise-GRC-Systeme gelten seit Jahren als Standard für Governance, Risk und Compliance in großen Organisationen. In der Praxis zeigt sich jedoch zunehmend ein Spannungsfeld: Insbesondere im
Moderne Transkiptions-Systeme wandeln nicht nur Sprache in Text um, sondern versuchen auch, einzelne Sprecher zu erkennen. Sie unterliegen damit nicht nur unmittelbar den Anforderungen der
Durch das Data Act-Durchführungsgesetz wird der Data Act auch in Deutschland bald konkret und tatsächlich durchgesetzt. Welche Maßnahmen Unternehmen bereits jetzt vorbereiten sollten.
Das Verarbeitungsverzeichnis (VVT) fungiert als Datenbasis und unterstützt Entscheidungsprozesse. Der Beitrag zeigt, wie Unternehmen das VVT aus einer rein dokumentationsbezogenen Perspektive lösen und in ein