Die Österreichische Datenschutzbehörde hat am 17.03.2020 Informationen zur Datenverarbeitung in Bezug auf COVID-19 veröffentlicht.
- Erhebung von privaten Kontaktdaten von Mitarbeiter*Innen
- Datensicherheit im Homeoffice
Die Aufsichtsbehörde Datatilsynet in Oslo hat am 29.3.2019 eine (rechtskräftige) Geldstrafe von 1.600.000,-- norwegischer Kronen (ca. EUR 170T) wegen unzureichender Datensicherheits-maßnahmen gegen die Stadt Bergen verhängt.
Die Datenschutzbehörde hat in einer Entscheidung die Frage beurteilt, ob betroffene Personen einen Rechtsanspruch aus die Durchsetzung von Datensicherheitsmaßnahmen / technischen und organisatorischen Maßnahmen gem. Art 32 DSGVO hat.
Technische & Organistorische Maßnahmen sollen sicherstellen, dass personenbezogene Daten "geschützt" sind.
Doch was sind derartige Maßnahmen?
Was muss man sich darunter vorstellen?
Viele KMU´s kennen zwar Maßnahmen zur Sicherheit der Daten (Datensicherheitsmaßnahmen) wie z.B. regelmäßiges Batchen, Virusscanner, Firewall, Datensicherungen etc..) aber sind das die Maßnahmen, die in Art 32 DSGVO gemeint sind?