Das AMS wurde in einem Verfahren vor der DSB mit einem Leistungsauftrag gem. Art 58 Abs 2 lit d DSGVO belegt.
Das AMS muss entsprechende technische und organisatorische Maßnahmen treffen, sodass das Geburtsdatum und die Sozialversicherungsnummer nicht mehr in der Betreffzeile von Erinnerungs-Emails im Hinblick auf eine neue abrufbare Nachricht im eAMS-Konto angeführt werden
Technische & Organistorische Maßnahmen sollen sicherstellen, dass personenbezogene Daten "geschützt" sind.
Doch was sind derartige Maßnahmen?
Was muss man sich darunter vorstellen?
Viele KMU´s kennen zwar Maßnahmen zur Sicherheit der Daten (Datensicherheitsmaßnahmen) wie z.B. regelmäßiges Batchen, Virusscanner, Firewall, Datensicherungen etc..) aber sind das die Maßnahmen, die in Art 32 DSGVO gemeint sind?