Praktische DSGVO: ein Tag zur Strukturierung Ihrer Prioritäten
Betriebsschulung basierend auf der DSGVO und den Ressourcen der belgischen Datenschutzbehörde. Sie bilden Ihre Verarbeitung, Ihre Verantwortlichkeiten und die zu validierenden Maßnahmen entsprechend Ihrem Kontext ab.
Manager, interne Referenten und Teams, die Daten verarbeiten
Konkrete Unterlagen, die Sie für die Arbeit an Ihrem Fall mitbringen sollten
-
Ihre Dokumente
Die Datenschutzhinweise und das Verzeichnis der Verarbeitungstätigkeiten, sofern vorhanden.
-
Ihre Website
Formulare, Cookie-Konfiguration und verwendete Tools.
-
Ihre Praktiken
Die Rollen und Verfahren des Teams, das die Daten verarbeitet.
-
Ihre Fragen
Die Punkte müssen geklärt bzw. rechtlich validiert werden.
Die DSGVO betrifft Organisationen, die personenbezogene Daten insbesondere über eine Website, einen Newsletter, ein CRM, Bewerbungsdateien oder ein Treueprogramm verarbeiten. Die genauen Pflichten hängen von der Verarbeitung, den Zwecken, Risiken und der Rolle der Organisation ab.
Typische Zielgruppe: KMU-Management, Marketing und Kommunikation, Personalwesen, IT-Manager und interne Referenten, die für die Umsetzung von Regeln in konkrete Verfahren verantwortlich sind.
Voraussetzungen: keine. Bringen Sie Ihre aktuellen Unterlagen mit, etwa die Datenschutzhinweise, die Cookie-Konfiguration oder das Verzeichnis der Verarbeitungstätigkeiten, sofern vorhanden. Der Schulungstag hilft, diese zu prüfen und Fragen vorzubereiten, die eine juristische Prüfung oder eine Prüfung durch den Datenschutzbeauftragten erfordern.
Diese Schulung stellt keine Rechtsberatung oder Konformitätsbescheinigung dar. Es bietet eine Arbeitsmethode und Links zu den offiziellen Texten, die unten auf der Seite angezeigt werden.
Ein Tag, fünf Module, um die Regeln in die Tat umzusetzen
Europäischer Rahmen und Rolle der APD
Grundsätze der DSGVO, belgisches Gesetz vom 30. Juli 2018, Pflichten des Verantwortlichen und des Auftragsverarbeiters, Rolle der APD und Methode zum Auffinden einer offiziellen Entscheidung.
Verzeichnis der Verarbeitungstätigkeiten
Artikel 30 sieht das Verzeichnis der Verarbeitungstätigkeiten und eine begrenzte Ausnahme für bestimmte Organisationen mit weniger als 250 Beschäftigten vor. Wir prüfen die üblichen Verarbeitungen, die Risiken und die betroffenen Daten und bereiten bei Bedarf ein passendes Verzeichnis vor.
Website: Hinweise, Cookies, Formulare
Identifikationsinformationen, Datenschutzrichtlinien, Cookies und Tracker, Einwilligungsmechanismus bei Bedarf, Formulare und Nachweis der verwendeten Rechtsgrundlage.
Anträge auf Ausübung von Rechten
Empfangskanal, Identitätsprüfung, Antwortvorlagen und Überwachung der in der DSGVO vorgesehenen einmonatigen Frist mit möglichen Verlängerungen je nach Komplexität und Anzahl der Anfragen.
KI, Daten und Verantwortlichkeiten
Erfassung der an einen KI-Dienst übermittelten Daten, Zweck, Vertrag, Aufbewahrung, Übermittlungen, interne Zugriffsrechte und Analyse riskanter Nutzungen. Ein Modus ohne Nutzung der Daten zum Modelltraining allein belegt noch keine Rechtskonformität.
90-Tage-Aktionsplan
Ein schrittweiser Fahrplan, um Datenverarbeitungen zu dokumentieren, Tracker zu prüfen, Verfahren festzulegen und sinnvolle externe Freigaben zu ermitteln.
Welche Punkte haben Sie bereits dokumentiert?
Kreuzen Sie an, was bereits umgesetzt ist. Das Ergebnis dient der Orientierung und ist keine rechtliche Konformitätsmessung.
Jeder Punkt muss anhand Ihrer Tätigkeit, Ihrer Datenverarbeitungen und der vertraglichen Verantwortlichkeiten geprüft werden.
Format, Preise, Leistungen
Format & Preise
- 1 Tag (8 Stunden), Gruppen max. 8
- Persönlich in Brüssel / remote
- Inter: 880 € ohne MwSt. / Pers.
- Firmenintern: 3.600 € pauschal ohne MwSt. (3-8 Personen)
- Komplettes, maßgeschneidertes DSGVO-Audit: 2.800 € ohne MwSt
- Mögliche Finanzierungsbedingungen vor der Anmeldung prüfen
Leistungen
- Zusammenfassende Unterlagen und Links zu offiziellen Texten
- Arbeitsrahmen: Register, Informationen und KI-Charta
- Angeleitetes Korrekturlesen Ihrer Unterlagen während der Schulung
- 90-tägiger priorisierter Aktionsplan
- Im Vorschlag festgelegte Überwachungsvereinbarungen
- Teilnahmezertifikat Kanexio
Ihre Fragen
Bin ich als kleines KMU wirklich betroffen?▾
Die DSGVO gilt, sobald eine Organisation personenbezogene Daten innerhalb ihres Anwendungsbereichs verarbeitet. Die Ausnahme von der Verzeichnispflicht für bestimmte Organisationen mit weniger als 250 Beschäftigten ist begrenzt. Sie greift insbesondere nicht bei regelmäßiger oder risikobehafteter Verarbeitung oder bei bestimmten sensiblen beziehungsweise strafrechtlichen Daten. Deshalb müssen die tatsächlichen Verarbeitungstätigkeiten geprüft werden, statt einen allgemeinen Prozentsatz anzuwenden.
Ist in einem KMU ein DSB erforderlich?▾
Artikel 37 betrifft insbesondere öffentliche Stellen, die regelmäßige und systematische Überwachung in großem Umfang sowie bestimmte umfangreiche Verarbeitungen besonderer Kategorien personenbezogener Daten oder von Daten zu strafrechtlichen Verurteilungen und Straftaten. Die APD stellt klar, dass keine allgemeingültige Zahl den großen Umfang definiert. Ein KMU muss daher seine Kerntätigkeiten prüfen und kann fachlichen Rat einholen.
Ist KI (ChatGPT) mit der DSGVO vereinbar?▾
Das hängt von den Daten, dem Zweck, dem Anbieter, dem Vertrag, der Aufbewahrung, den Übermittlungen und den Sicherheitsmaßnahmen ab. Ein Geschäftsabonnement oder ein Modus ohne Nutzung der Daten zum Modelltraining kann bestimmte Risiken verringern, macht aber nicht jede Nutzung automatisch rechtskonform. Die Schulung hilft, vor der Freigabe die richtigen Fragen zu stellen.
Komplett mit
Sind Sie bereit, Ihr digitales Wachstum zu strukturieren?
Sprechen wir über Ihr Projekt. Das erste Gespräch ist unverbindlich.