Home

Einige Unternehmen, die uns ausgewählt haben

Privacy Officer und Privacy Consultant
CDP-Schema gemäß ISO/IEC 17024:2012
European Privacy Auditor
ISDP©10003 Zertifizierungsschema gemäß ISO/IEC 17065:2012
Auditor
Gemäß UNI 11697:2017
Lead Auditor ISO/IEC 27001:2022
Gemäß ISO/IEC 17024:2012
Dateschutzbeauftragter
Gemäß ISO/IEC 17024:2012
Anti-Bribery Lead Auditor Expert
Gemäß ISO/IEC 17024:2012
ICT Security Manager
Gemäß UNI 11506:2017
IT Service Management (ITSM)
Gemäß der ITIL Foundation
Ethical Hacker (CEH)
Gemäß EC-Council
Network Defender (CND)
Gemäß EC-Council
Computer Hacking Forensics Investigator (CHFI)
Gemäß EC-Council
Penetration Testing Professional (CPENT)
Gemäß EC-Council

Berufsqualifikationen

Bleiben Sie mit den Weltnachrichten auf dem Laufenden!

Markieren Sie Themen, die Sie interessieren:

News

Home / News
/
IRISCHE AUFSICHTSBEHÖRDE: Ergebnisse des nationalen DPC-Berichts im Rahmen des Coordinated Enforcement Framework für 2024

IRISCHE AUFSICHTSBEHÖRDE: Ergebnisse des nationalen DPC-Berichts im Rahmen des Coordinated Enforcement Framework für 2024

Im Jahr 2024 nahm die Datenschutzkommission (DPC) an der dritten koordinierten Aktion des Europäischen Datenschutzausschusses (EDSA) teil, bei der es um das Auskunftsrecht ging. Ziel dieser Aktion war es, den Bekanntheitsgrad und das Verständnis der EDSA-Leitlinien 01/2022 zum Auskunftsrecht bei den für die Datenverarbeitung Verantwortlichen zu ermitteln. Das Auskunftsrecht ist für den Datenschutz von grundlegender Bedeutung und eines der am häufigsten ausgeübten Rechte. Es ermöglicht Einzelpersonen zu überprüfen, ob Organisationen ihre personenbezogenen Daten gesetzeskonform verarbeiten.

Um zu dieser Initiative beizutragen, führte der DPC eine umfassende Informationsbeschaffungsmaßnahme durch, bei der er einen Fragebogen an 30 Organisationen aus verschiedenen Sektoren verteilte. Die eingegangenen Antworten wurden analysiert und in den nationalen Bericht des DPC aufgenommen, der dem vom EDPB veröffentlichten Hauptbericht beigefügt ist.

Zu den wichtigsten Ergebnissen des nationalen DPC-Berichts zählen

  • Organisationen, die gut strukturierte Praktiken und Compliance-Teams für die Bearbeitung von Anträgen auf Auskunft über personenbezogene Daten (Subject Access Requests, SARs) etabliert haben, weisen das höchste Maß an Compliance und Bewusstsein für die Bestimmungen der DSGVO auf.
  • Organisationen, die eine größere Menge an SARs erhielten, verfügten im Vergleich zu Organisationen mit nur wenigen Anfragen tendenziell über besser dokumentierte interne Prozesse zur Verwaltung dieser Anfragen.
  • Organisationen, die automatisierte Workflow-Systeme, digitale Tools, Software oder Ticketsysteme einsetzen, konnten Zugriffsanfragen effizienter verwalten und verfolgen.
  • Bei der Bestimmung des Umfangs der personenbezogenen Daten bei der Beantwortung eines SAR fielen uns bei den Befragten bewährte Vorgehensweisen auf, die eine Checkliste zur Aufbewahrung der personenbezogenen Daten befolgen. Dazu gehört auch die sinnvolle Verwendung von Verzeichnissen von Verarbeitungstätigkeiten (ROPAs), anhand derer sich feststellen lässt, ob neue Daten verarbeitet werden.

Sowohl der nationale DPC-Bericht als auch der EDPB-Bericht sind jetzt auf der EDPB-Website hier verfügbar .

https://www.dataprotection.ie/en/news-media/latest-news/dpc-national-report-findings-under-coordinated-enforcement-framework-2024

Vorgeschlagen für Sie

Erweiterte Suche