Die Datenschutz-Grundverordnung (DSGVO)
Die DSGVO ist direkt anwendbares Recht, wird allerdings teilweise durch nationale Datenschutzgesetze ergänzt, mit Hilfe derer einige EU-Mitgliedstaaten von den zahlreichen Öffnungsklauseln der Verordnung Gebrauch gemacht haben.
Die Datenschutzbestimmungen der DSGVO zu verstehen und die umfangreichen Informations- und Dokumentationspflichten sowie die erforderlichen Prozesse korrekt im Unternehmen abzubilden, ist eine große Herausforderung und bedarf der engen Zusammenarbeit von Rechts- und Compliance-Abteilung, IT, den Fachbereichen und externen Beratern. Besonders die digitale Transformation vieler Wirtschaftsbereiche, die Zunahme von Geschäfts- und Vermarktungsmodellen (basierend auf Datenverarbeitung) sowie Big-Data- oder Data-Analytics-Modelle beinhalten oft komplexe datenschutzrechtliche Fragestellungen.
Die entsprechenden rechtlichen und regulatorischen Pflichten stellen eine wesentliche Teilmenge der Gesamtheit der Compliance-Anforderungen dar und sollten heute auf der Agenda jedes Chief Information Officer (CIO) und Chief Compliance Officer (CCO) im Rahmen ihrer Risk- und Compliance-Aktivitäten präsent sein.
Gleichzeitig sind die Datenschutz-Aufsichtsbehörden europaweit, vor allem aber auch in Deutschland, zunehmend aktiv und überprüfen regelmäßig auch anlasslos, ob, wie und in welchem Umfang in bestimmten Branchen die Vorgaben der DSGVO umgesetzt wurden.
Vorgehensweise und Leistungsspektrum
Vorgehensweise
Im Rahmen einer detaillierten Bestandsaufnahme analysieren wir die relevanten Datenverarbeitungsprozesse und Datenflüsse in den unterschiedlichen Unternehmensbereichen unserer Mandanten und prüfen, wo noch Handlungsbedarf besteht, um den Anforderungen der DSGVO gerecht zu werden und Haftungsrisiken zu vermeiden. Wir sind aus zahlreichen internationalen DSGVO-Compliance-Projekten mit unterschiedlichsten Branchen vertraut und kennen die Besonderheiten vieler Sektoren.
Mit einem der größten internationalen Teams von Datenschutzrechtsspezialisten in Europa beraten wir bei komplexen Datenschutzprojekten genauso effizient wie zu Einzelfragen der Vertragsgestaltung und bei der Entwicklung neuer, datengetriebener Geschäftsmodelle.
Mit praktikablen Lösungsansätzen helfen wir dabei, die oft schwierige Balance zwischen Datenschutz-Compliance und den unternehmerischen Interessen unserer Mandanten in Einklang zu bringen.
Dank unserer langjährigen Praxis verfügen wir über ausgezeichnete Kontakte zu den Aufsichtsbehörden. Unser Expertenteam kennt die rechtlichen Bedenken und Erwartungen der Behörden und fokussiert die Beratung auf die entscheidenden Schwerpunkte.
Leistungsspektrum
Wir erbringen sämtliche Leistungen im Bereich des Datenschutz- und IT-Sicherheitsrechts, insbesondere
- Durchführung von DSGVO-Compliance-Projekten
- Prüfung und Erstellung aller datenschutzrechtlich relevanten Verträge, insbesondere im Zusammenhang mit internationalem Datenaustausch
- datenschutzrechtliche Due Diligence
- Analyse und datenschutzrechtliche Bewertung datengetriebener Geschäftsmodelle und Prozesse
- Beratung und Vertretung gegenüber Aufsichtsbehörden und in gerichtlichen Verfahren
- Stellung des betrieblichen Datenschutzbeauftragten - wir übernehmen in Ihrem Unternehmen die Aufgaben des Datenschutzbeauftragten und unterstützen Sie bei der Umsetzung der DSGVO.