Assekuranz der Zukunft› zur Themenübersicht

Tipps vom Rechtsanwalt Diese Dokumente benötigen Vermittler für die Einhaltung der DSGVO

Norman Wirth ist Chef der Kanzlei Wirth Rechtsanwälte in Berlin und Vorstand des AfW.
Norman Wirth ist Chef der Kanzlei Wirth Rechtsanwälte in Berlin und Vorstand des AfW. © Wirth Rechtsanwälte

Der Countdown läuft: Am jetzigen Freitag tritt die Datenschutzgrundverordnung (DSGVO) in Kraft. Welche Dokumente Vermittler nachweisen müssen, um die neuen Regeln einzuhalten, erklärt Rechtsanwalt Norman Wirth.

|  Drucken

Ab dem 25. Mai 2018 wird es ernst: Dann tritt die neue Datenschutzgrundverordnung in Kraft. Mit ihr wird die Verarbeitung von personenbezogenen Daten durch Unternehmen und öffentliche Stellen innerhalb der Europäischen Union geregelt. Sie gilt also auch für die gesamte Versicherungs- und Finanzbranche.

 „Viele Unternehmen haben bisher versäumt, die geforderten Änderungen in ihren Abläufen vorzunehmen und die notwendigen Dokumentationen zu erstellen. Aber nichts tun ist keine Option, schon wegen der drohenden Abmahngefahren und behördlichen Sanktionen“, sagt Rechtsanwalt Norman Wirth, der auch Tüv-zertifizierter Datenschutzbeauftragter ist. Und weiter: „Eine sachgerechte und kurzfristig umsetzbare Lösung ist mit überschaubarem administrativem und zeitlichem Aufwand möglich, um sich DSGVO-konform aufzustellen.“

Der Rechtsanwalt hat aufgelistet, welche Dokumente Vermittler benötigen, um die Minimalanforderungen zum Nachweis der Einhaltung der DSGVO zu erfüllen.

  1. Datenschutzinformation: Damit werden Informationspflichten gegenüber der Öffentlichkeit und den Kunden erfüllt. Auf einer vorhandenen Website wird in einer klar verständlichen Sprache erläutert, wie datenschutzkonform mit allen personenbezogenen Daten umgegangen wird.
  2. Datenschutzrechtliche Einwilligungserklärung: Für bestimmte Verarbeitungsvorgänge oder bestimmte Kategorien von Daten (etwa Gesundheitsdaten) wird eine solche ausdrückliche Einwilligung des Kunden zur Verarbeitung der Daten benötigt.
  3. Datenschutzkonzept: Mit einem solchen, dokumentierten Konzept kommt man der Auskunfts- und Rechenschaftspflicht gegenüber Behörden oder Betroffenen nach und zeigt, wie das eigene Unternehmen die geltenden Datenschutzbestimmungen umsetzt.
  4. Verzeichnis der Verarbeitungstätigkeiten, inklusive Auftragsverarbeitungsverzeichnis und Risikobewertung: Das ist ein Bestandteil des Datenschutzkonzepts, in das jeder datenschutzrelevante Geschäftsprozess auf Konformität mit den DSGVO-Vorgaben geprüft wird.
  5. Übersicht über die technischen und organisatorischen Maßnahmen, die sogenannten TOMs: Diese Übersicht beschreibt die tatsächliche Umsetzung des Datenschutzes im Unternehmen.
  6. Datensicherheitskonzept: Das Datensicherheitskonzept bezieht sich auf die technische und organisatorische Sicherheit der personenbezogenen Daten und beinhaltet die IT-Richtlinie und diverse Handlungsanweisungen für die Mitarbeiter.
  7. Verpflichtungserklärung zur Vertraulichkeit: Alle Unternehmen müssen ihre Mitarbeiter zur Vertraulichkeit in Sinne der DSGVO verpflichten.

Nicht nur auf dem Papier müsse aber alles stimmen, erinnert Wirth, sondern es müssten auch die erforderlichen technischen und organisatorischen Maßnahmen umgesetzt sein. Das beginne beispielsweise bei sicheren Passwörtern auf allen Computern und Diensthandys und gehe eventuell bis hin zum Wechsel des Cloud-Anbieters.

Für Vermittler hat die Kanzlei Wirth-Rechtsanwälte gemeinsam mit weiteren Netzwerkpartnern ein onlinebasiertes Tool entwickelt, das bei der Abarbeitung der DSGVO-Vorgaben helfen soll. Diese Lösung basiert drei Stufen: Stufe 1 – Checkliste mit Erläuterungen, Stufe 2 – Fragenkatalog inklusive anschließendem Maßnahmenplan und Stufe 3 – Externer Datenschutzbeauftragter.

Wer Interesse hat, findet das Tool unter www.vermittler-datenschutz.de

Höheres Rentenniveau für alle
Werbung

Mütter, die früh wieder in den Job einsteigen, könnten die Rentenbeitragszahler bis 2050 um insgesamt rund 190 Millarden Euro entlasten. So lautet das Ergebnis einer Studie des Prognos-Instituts im Auftrag des GDV.

Was diese Entwicklung für Frauen in puncto eigener Rentenansprüche und der privaten Riester-Altersvorsorge in konkreten Zahlen bedeutet, lesen Sie in folgendem Beitrag.

Mein Geld TV zum Thema Altersvorsorge
Werbung

Wenn es um das Thema Altersvorsorge geht, gehört Deutschland in Europa zu den Schlusslichtern. Fehlen geeignete Altersvorsorgeprodukte oder ist es die zu erwartende Rente im Jahr 2030, die künftig auf einem Rentenniveau von 45 Prozent des Bruttoeinkommens liegen wird?

In der Expertenrunde von Mein Geld TV geht es um die richtigen Finanzprodukte und um Zukunftsthemen im Bereich der Altersvorsorge. Hier geht es zur Diskussionsrunde.

Phoenix Partnerschaft: die Pläne für Europa
Werbung

Standard Life geht von einem "harten Brexit" im März 2019 aus.

Nigel Dunne, der Geschäftsführer für Standard Life in Europa, erklärt wie die Pläne von Standard Life in der neuen strategischen Partnerschaft mit der Phoenix Gruppe aussehen und was die konkreten Pläne für das Europageschäft sind.

Mit Weitblick die Vorsorge planen