Fachbereich

Datenschutz

Lernen Sie, was Sie bearbeiten und was daraus folgt, holen Sie sich Hilfe beim Aufbau des Systems, und lassen Sie es auditieren

ISO/IEC 277016 Module · 2 Lehrgänge

Datenschutzpflichten erfüllt in den Prozessen, die sie tragen

Gehen Sie von der Bearbeitung aus, die Sie tatsächlich betreiben: welche Rolle Sie darin haben, was sie für die Menschen hinter den Daten bedeutet, und welche Steuerungsmassnahmen und Abläufe für Betroffenenrechte daraus folgen. ISO/IEC 27701 ist der Rahmen; die Pflichten kommen aus dem Recht, das für Sie gilt.

Überblick

Datenschutz beginnt damit, zu wissen, was Sie bearbeiten

Datenschutzarbeit geht am Anfang schief, bei der Erhebung des Ist-Zustands. Eine Organisation, die nicht sagen kann, welche Bearbeitungen sie in welcher Rolle und für wen durchführt, kann keine betroffene Person beantworten, keine Übermittlung beurteilen und nicht entscheiden, ob eine neue KI-Funktion zulässig ist. Alles Nachgelagerte erbt diese Lücke.

Diese Lücke zu schliessen ist Bindegewebe und kein Politikensatz: Verzeichnisse, die gepflegt statt rekonstruiert werden, Abschätzungen, die bei einem Zweckwechsel wieder geöffnet werden, und eine Bearbeitung von Betroffenenrechten, die nicht davon abhängt, dass eine einzelne Person weiss, wo etwas liegt. In der Schweiz ist das Recht dahinter selten nur die DSGVO, was ein weiterer Grund ist, warum die Erhebung Ihre sein muss und nicht die einer Vorlage.

Lehrgänge

Bauen Sie rollenspezifische Expertise auf

Alle Lehrgänge →

Die Lehrgänge von Halderstone sind modular aufgebaut. Sie legen zuerst ein belastbares, rollenspezifisches Fundament über die Fachbereiche hinweg, das dann auf den gewählten Fachbereich angewendet wird.

Trainingsmodule

Vertiefen Sie Ihre Expertise

Alle Module →

Jedes Modul lässt sich einzeln belegen und trainiert die Entscheidungen, die eine Fachperson ohne Aufforderung treffen muss. Dies sind die Module, die diesen Fachbereich unterrichten; der fachbereichsübergreifende Kern, den jeder Lehrgang teilt, steht im Katalog.

Beratung

Bauen und verbessern Sie Ihr Datenschutzprogramm

Mehr erfahren →

Wir helfen Organisationen, Datenschutzanforderungen in tragfähige Governance, Rollen, Prozesse und Steuerungsmassnahmen zu übersetzen. Dazu gehören Strukturen für das Datenschutzmanagement, risikobasierte Abschätzungen, die operative Verankerung über den Lebenszyklus der Daten hinweg und eine Dokumentation, die Rechenschaftspflicht, aufsichtsrechtliche Erwartungen und dauerhafte Konformität im Arbeitsalltag trägt.

Die vier Phasen unten sind das Leben eines Managementsystems, und ein Mandat kann bei jeder von ihnen beginnen.

  1. 01

    Gestalten

    Klare Governance im Datenschutz und Rechenschaftspflicht schaffen

    Rahmenwerk und Politik für die Governance im Datenschutz

    Festlegung von Rollen und Verantwortlichkeiten (z. B. Verantwortlicher, Auftragsbearbeiter, Datenschutzbeauftragter)

    Methodik für die Datenschutz-Folgenabschätzung und Risikoklassifizierung

    Gestaltung von Datenbestandsübersichten und Bearbeitungsverzeichnissen

    Integration in bestehende Managementsysteme und Governance-Strukturen

    Gestaltung von Dokumentations- und Nachweisstrukturen

  2. 02

    Betreiben

    Datenschutz im Arbeitsalltag verankern

    Durchführung von Datenschutz-Folgenabschätzungen (DSFA) und Risikobeurteilungen

    Operative Prozesse für das Lebenszyklusmanagement im Datenschutz

    Bearbeitung von Anfragen betroffener Personen

    Prozesse für Vorfälle und Datenschutzverletzungen

    Lieferanten-Onboarding sowie Auftragsbearbeitungsverträge und Steuerungsmassnahmen

    Befähigung der Schlüsselrollen (Führung, Recht, IT, Fachbereiche)

  3. 03

    Absichern

    Sicherheit geben und Auditbereitschaft herstellen

    Unabhängige Überprüfungen der Governance im Datenschutz

    Prüfung von Konformität und Umsetzungswirksamkeit

    Überprüfung von Datenschutz-Folgenabschätzungen (DSFA) und weiterer Dokumentation

    Datenschutz-Überprüfungen bei Lieferanten und Dritten

    Vorbereitung auf interne und externe Audits oder aufsichtsrechtliche Überprüfungen

  4. 04

    Weiterentwickeln

    Datenschutz wirksam halten, während Anforderungen und Praxis sich ändern

    Beobachtung regulatorischer Entwicklungen und Leitlinien

    Reifegradbeurteilungen und Verbesserungsfahrpläne

    Integration neuer Anwendungsfälle und Technologien

    Szenarioanalyse für grenzüberschreitende Datenbearbeitung

    Sparring mit der obersten Leitung zu strategischen Datenschutzentscheidungen

Audit

Beurteilen Sie Ihr Datenschutzprogramm

Mehr erfahren →

Ein Audit des Datenschutzprogramms folgt dem Risiko für Menschen statt dem Papier: ob dieses Risiko die Steuerungsmassnahmen bestimmt, ob die Steuerungsmassnahmen einen Zweck- oder Lieferantenwechsel überstehen, und ob die Überprüfungen eine Lücke fänden, bevor eine betroffene Person sie findet.

Unterstützte Rahmenwerke

DSGVO

Bundesgesetz über den Datenschutz (DSG)

ISO/IEC 27701

ISO/IEC 27001 und ISO/IEC 27002

NIST Privacy Framework

Organisationseigene Rahmenwerke für Datenschutz

Kostenlos · unverbindlich

Dreissig Minuten, um Ihre Lage zu verstehen und das, was Sie erreichen wollen. Auf Ihrer Seite ist keine Vorbereitung nötig.

Dauer
30 Minuten
Wo
Videogespräch · Link per E-Mail
Danach
Mögliche nächste Schritte, schriftlich

Lieber schreiben?

Zeit wählenIhre Angaben

Zeiten angezeigt in
Zürich

Der Kalender ist gerade nicht erreichbar. Senden Sie uns stattdessen eine kurze schriftliche Anfrage.

Nichts Passendes dabei?