Stellen Sie sich einmal vor: Es ist Ende Mai und Sie haben es geschafft, die Kriterien der EU-Datenschutzgrundverordnung zu erfüllen. Sie haben die DSGVO-Compliance erreicht. Aber wie stellen Sie die Konformität für die Zukunft sicher?
Kein Zweifel, das Projekt der DSGVO-Implementierung war sehr umfangreich und erforderte einen hohen Team-Einsatz. Eventuell wurden sogar zusätzliche Ressourcen eingebunden, denn alle hatten verstanden, wie wichtig es ist, diese Sache richtig zu machen. Aber jetzt ist der Termin vorbei, das Ziel wurde erreicht, ihre Kollegen müssen sich wieder um ihr Tagesgeschäft kümmern. Wie werden Sie die DSGVO-Compliance weiterhin sicherstellen, mit nur halb so viel Mitarbeitern und vielleicht nur der Hälfte der Ressourcen?
Für Lone Forland, Produktspezialist und Training Excellence Manager bei Neupart, liegt der Schlüssel zum Erfolg in der Einrichtung eines jährlichen Compliance-Zyklus. “Das ist leichter gesagt als getan, und die Vorstellung, einen jährlichen Compliance-Zyklus einzurichten, erscheint wie eine Mammutaufgabe. Dabei muss es gar nicht so schlimm sein, solange Sie damit beginnen, das Projekt in kleinere Komponenten herunterzubrechen".
Lone Forland vergleicht die Situation mit einem Reinigungsprojekt: “Stellen Sie sich vor, auf Ihrer Aufgabenliste steht einfach nur: Haus sauber machen. Das klingt einfach, aber irgendwie wissen Sie nicht so recht, wo Sie anfangen sollen, und so scheint die Aufgabe fast nicht zu bewältigen. Wenn Sie sauber machen jedoch in kleinere Komponenten zerlegen wie beispielsweise saugen , abstauben, waschen etc. und dann einige dieser Teilaufgaben an andere Personen im Haus delegieren, erscheint alles plötzlich machbar.”
Beim Einrichten eines kontinuierlichen Compliance-Projekts für DSGVO können Sie ebenso vorgehen: Ihre Aufgabenliste, auf der nur DSGVO-Compliance steht, unterteilen Sie in kleinere Komponenten wie Verarbeitungstätigkeiten dokumentieren, Lückenanalyse durchführen, Mitarbeiter schulen und ausbilden etc. Und diese Komponenten lassen sich bei Bedarf in noch kleinere Aufgaben herunterbrechen. Was noch wichtiger ist: Die einzelnen Aufgaben müssen an die richtigen Leute delegiert werden, sodass nicht mehr das gesamte Projekt auf den Schultern eines einzigen Mitarbeiters lastet.
Sobald Sie eine Vorstellung haben, was Ihr DSGVO-Projekt umfasst, ist der nächste Schritt die Erstellung eines Zeitplans für die Durchführung der einzelnen Teilprojekte. Und schon nimmt Ihr jährlicher Compliance-Zyklus Form an. Hier können Sie jedoch auf Hindernisse treffen wie Zeitmangel oder Konflikte bei den Zeitplänen. Lone Forland hat drei Tipps vorbereitet, mit denen sich sicherstellen lässt, dass der jährliche Zyklus erfolgreich eingerichtet und gepflegt wird: