Fachbereich
Datenschutz
Lernen Sie, was Sie bearbeiten und was daraus folgt, holen Sie sich Hilfe beim Aufbau des Systems, und lassen Sie es auditieren
Datenschutzpflichten erfüllt in den Prozessen, die sie tragen
Gehen Sie von der Bearbeitung aus, die Sie tatsächlich betreiben: welche Rolle Sie darin haben, was sie für die Menschen hinter den Daten bedeutet, und welche Steuerungsmassnahmen und Abläufe für Betroffenenrechte daraus folgen. ISO/IEC 27701 ist der Rahmen; die Pflichten kommen aus dem Recht, das für Sie gilt.
Überblick
Datenschutz beginnt damit, zu wissen, was Sie bearbeiten
Datenschutzarbeit geht am Anfang schief, bei der Erhebung des Ist-Zustands. Eine Organisation, die nicht sagen kann, welche Bearbeitungen sie in welcher Rolle und für wen durchführt, kann keine betroffene Person beantworten, keine Übermittlung beurteilen und nicht entscheiden, ob eine neue KI-Funktion zulässig ist. Alles Nachgelagerte erbt diese Lücke.
Diese Lücke zu schliessen ist Bindegewebe und kein Politikensatz: Verzeichnisse, die gepflegt statt rekonstruiert werden, Abschätzungen, die bei einem Zweckwechsel wieder geöffnet werden, und eine Bearbeitung von Betroffenenrechten, die nicht davon abhängt, dass eine einzelne Person weiss, wo etwas liegt. In der Schweiz ist das Recht dahinter selten nur die DSGVO, was ein weiterer Grund ist, warum die Erhebung Ihre sein muss und nicht die einer Vorlage.
Lehrgänge
Bauen Sie rollenspezifische Expertise auf
Alle Lehrgänge →Die Lehrgänge von Halderstone sind modular aufgebaut. Sie legen zuerst ein belastbares, rollenspezifisches Fundament über die Fachbereiche hinweg, das dann auf den gewählten Fachbereich angewendet wird.
Trainingsmodule
Vertiefen Sie Ihre Expertise
Alle Module →Jedes Modul lässt sich einzeln belegen und trainiert die Entscheidungen, die eine Fachperson ohne Aufforderung treffen muss. Dies sind die Module, die diesen Fachbereich unterrichten; der fachbereichsübergreifende Kern, den jeder Lehrgang teilt, steht im Katalog.
Beratung
Bauen und verbessern Sie Ihr Datenschutzprogramm
Mehr erfahren →Wir helfen Organisationen, Datenschutzanforderungen in tragfähige Governance, Rollen, Prozesse und Steuerungsmassnahmen zu übersetzen. Dazu gehören Strukturen für das Datenschutzmanagement, risikobasierte Abschätzungen, die operative Verankerung über den Lebenszyklus der Daten hinweg und eine Dokumentation, die Rechenschaftspflicht, aufsichtsrechtliche Erwartungen und dauerhafte Konformität im Arbeitsalltag trägt.
Die vier Phasen unten sind das Leben eines Managementsystems, und ein Mandat kann bei jeder von ihnen beginnen.
01
Gestalten
Klare Governance im Datenschutz und Rechenschaftspflicht schaffen
Rahmenwerk und Politik für die Governance im Datenschutz
Festlegung von Rollen und Verantwortlichkeiten (z. B. Verantwortlicher, Auftragsbearbeiter, Datenschutzbeauftragter)
Methodik für die Datenschutz-Folgenabschätzung und Risikoklassifizierung
Gestaltung von Datenbestandsübersichten und Bearbeitungsverzeichnissen
Integration in bestehende Managementsysteme und Governance-Strukturen
Gestaltung von Dokumentations- und Nachweisstrukturen
02
Betreiben
Datenschutz im Arbeitsalltag verankern
Durchführung von Datenschutz-Folgenabschätzungen (DSFA) und Risikobeurteilungen
Operative Prozesse für das Lebenszyklusmanagement im Datenschutz
Bearbeitung von Anfragen betroffener Personen
Prozesse für Vorfälle und Datenschutzverletzungen
Lieferanten-Onboarding sowie Auftragsbearbeitungsverträge und Steuerungsmassnahmen
Befähigung der Schlüsselrollen (Führung, Recht, IT, Fachbereiche)
03
Absichern
Sicherheit geben und Auditbereitschaft herstellen
Unabhängige Überprüfungen der Governance im Datenschutz
Prüfung von Konformität und Umsetzungswirksamkeit
Überprüfung von Datenschutz-Folgenabschätzungen (DSFA) und weiterer Dokumentation
Datenschutz-Überprüfungen bei Lieferanten und Dritten
Vorbereitung auf interne und externe Audits oder aufsichtsrechtliche Überprüfungen
04
Weiterentwickeln
Datenschutz wirksam halten, während Anforderungen und Praxis sich ändern
Beobachtung regulatorischer Entwicklungen und Leitlinien
Reifegradbeurteilungen und Verbesserungsfahrpläne
Integration neuer Anwendungsfälle und Technologien
Szenarioanalyse für grenzüberschreitende Datenbearbeitung
Sparring mit der obersten Leitung zu strategischen Datenschutzentscheidungen
Audit
Beurteilen Sie Ihr Datenschutzprogramm
Mehr erfahren →Ein Audit des Datenschutzprogramms folgt dem Risiko für Menschen statt dem Papier: ob dieses Risiko die Steuerungsmassnahmen bestimmt, ob die Steuerungsmassnahmen einen Zweck- oder Lieferantenwechsel überstehen, und ob die Überprüfungen eine Lücke fänden, bevor eine betroffene Person sie findet.
Unterstützte Rahmenwerke
DSGVO
Bundesgesetz über den Datenschutz (DSG)
ISO/IEC 27701
ISO/IEC 27001 und ISO/IEC 27002
NIST Privacy Framework
Organisationseigene Rahmenwerke für Datenschutz
Wo brauchen Sie Unterstützung?
Ein kurzes Gespräch, um Ihre Ausgangslage zu verstehen und mögliche nächste Schritte zu besprechen.
Weitere Fachbereiche
Nach Kompetenzbereich