Trainingsmodul
Grundsätze des Datenschutzes
Rollen, Pflichten und Steuerungsmassnahmen im Datenschutz verstehen, abgestimmt auf gängige nationale und internationale Anforderungen
Brauchen Sie einen klaren Überblick über den Datenschutz?
Dieses Trainingsmodul bietet einen ganzheitlichen Blick auf Datenschutzrollen, Pflichten und Mechanismen, damit Sie die Landschaft verstehen, bevor Sie in Details eintauchen.
Überblick
Worum es in diesem Modul geht
Datenschutz wird oft entweder als detaillierte rechtliche Analyse oder als isolierte operative Aufgabe behandelt. Was dabei häufig fehlt, ist ein klares, gemeinsames Verständnis des Feldes als Ganzes: die Rollen von Organisationen, der Lebenszyklus personenbezogener Daten, die Pflichten, die sich über verschiedene Gesetze hinweg wiederholen, und die Instrumente, mit denen sie gesteuert werden.
Dieses Modul schafft diesen Überblick. Die Teilnehmenden lernen, wie personenbezogene Daten in Organisationen bearbeitet werden, wie Verantwortlichkeiten typischerweise strukturiert sind, was die meisten Datenschutzregime grundsätzlich erwarten und warum Mechanismen wie Datenschutz-Folgenabschätzungen, Verzeichnisse von Verarbeitungstätigkeiten und vertragliche Regelungen existieren.
Das Modul ist bewusst nicht technisch und nicht vorschreibend. Es erklärt, was die zentralen Elemente des Datenschutzes sind und wie sie zusammenhängen, ohne zu vermitteln, wie konkrete Abschätzungen durchgeführt, Dokumente erstellt oder Steuerungsmassnahmen umgesetzt werden.
Zielgruppe
Für wen es gedacht ist
Wer ein Managementsystem einführt oder koordiniert
Führungskräfte und Bereichsleitungen, die für die Leistung des Managementsystems einstehen
Wer Prozesse, Politiken, Assets, Risiken und Steuerungsmassnahmen verantwortet
Auditoren, die Einblick in die Managementpraxis suchen und nicht in die Audittechnik
Beratende, die an Gestaltung, Governance oder Verbesserung von Managementsystemen arbeiten
EntscheidungshilfeIst dieses Modul für Sie das Richtige?
Es passt gut für Sie, wenn Sie…
ein klares mentales Modell des Datenschutzes als Managementbereich aufbauen möchten.
Rollen, Pflichten und Lebenszykluskonzepte verstehen müssen.
mit personenbezogenen Daten arbeiten und dafür mehr Kontext als nur den Gesetzestext benötigen.
Datenschutzpraktiken begleiten oder überprüfen, ohne in die fachliche Tiefe einzusteigen.
einen rechtsübergreifenden Überblick über gängige Datenschutzkonzepte suchen.
Es passt möglicherweise weniger gut für Sie, wenn Sie…
eine Analyse einzelner Datenschutzgesetze Abschnitt für Abschnitt suchen.
eine Schritt-für-Schritt-Anleitung zur Durchführung von DSFA oder zur Pflege von Verzeichnissen benötigen.
vorschreibende Vorlagen, Prozesse oder Werkzeuge erwarten.
eine vertiefte Fach- oder Rechtsausbildung auf hohem Niveau suchen.
Agenda
Der Lehrstoff
7 Teile01Worum es im Datenschutz wirklich geht
Wie sich Datenschutz als Rahmen für die Datennutzung in Organisationen einordnen lässt, gesteuert durch Identifizierbarkeit, Kontext und Auswirkungen statt durch Bezeichnungen oder Werkzeuge
02Personenbezogene Daten in Organisationen: Lebenszyklusperspektive
Wie sich personenbezogene Daten über ihren gesamten Lebenszyklus hinweg betrachten lassen und wo Verlust von Übersicht und Steuerung am häufigsten entsteht
03Organisatorische Rollen im Datenschutz
Wie sich Entscheidungs- und Weisungsrollen unterscheiden lassen und wie diese Unterscheidung Rechenschaftspflicht und Abstimmung stärkt
04Typische Pflichten über verschiedene Datenschutzregime hinweg
Wie sich wiederkehrende Pflichten wie Transparenz, Zweckbindung, Datenminimierung, Aufbewahrung und Rechenschaftspflicht einheitlich und operativ anwenden lassen
05Zentrale Instrumente und Mechanismen
Wie Instrumente wie DSFA, Verzeichnisse von Verarbeitungstätigkeiten und Auftragsverarbeitungsvereinbarungen als Mechanismen zur Lösung von Problemen zu verstehen sind, nicht als blosse Compliance-Artefakte
06Rechte betroffener Personen: Zweck und Auswirkungen auf die Organisation
Wie sich Rechte betroffener Personen als Vorgaben für das Design der Verarbeitung und für operative Routinen verstehen lassen, die mehrere Funktionen betreffen
07Praxisworkshop
Anwendung der erlernten Konzepte, Methoden und Ansätze in einem realistischen Praxisfall
Ergebnisse
Lernergebnisse
01
Erklären, was personenbezogene Daten sind und wie Identifizierbarkeit im organisatorischen Kontext entsteht
02
Wiederkehrende Pflichten erkennen, die in den meisten Datenschutzgesetzen und -rahmenwerken vorkommen
03
Verstehen, warum es im Datenschutz unterschiedliche organisatorische Rollen gibt und was sie bedeuten
Den Lebenszyklus personenbezogener Daten beschreiben und typische Punkte des Kontrollverlusts erkennen
Verstehen, wie Rollen, Pflichten und Instrumente zusammenhängen, ohne sie selbst durchzuführen oder zu gestalten
Erklären, was Instrumente wie DSFA, Verzeichnisse von Verarbeitungstätigkeiten und Auftragsverarbeitungsvereinbarungen sind und warum Organisationen sie einsetzen
Unterlagen
Die Inhalte und die Beurteilung
Schriftliches Modul
Der vollständige Inhalt in Schriftform, in sich abgeschlossen. Zu Teilen davon werden Videos aufgezeichnet, als zweiter Weg durch den Stoff; das schriftliche Modul trägt immer alles.
Übungen
Bewertete Arbeit an den Registern der Fallorganisation selbst: strukturierte Antworten werden gegen den kodierten Fall geprüft, Freitextantworten gegen ein daran zurückgebundenes Bewertungsraster, und bei jedem bewerteten Element hat der Trainer das letzte Wort.
Zum Abschluss
Die bewerteten Übungen müssen bestanden sein, bevor das Zertifikat ausgestellt wird.
Termine
Zurzeit ist keine öffentliche Durchführung von Grundsätze des Datenschutzes geplant. Sagen Sie uns Bescheid, und wir melden uns, sobald die nächste öffnet. Oder wir sprechen über eine interne Durchführung.
Eckdaten
- Modul-ID
- HAM-DP-DF-01
- Fachbereich
- Datenschutz
- Teil von Lehrgängen
- Managementsystem-Auditor · Managementsystem-Manager
Fallorganisation
Sie arbeiten in einem Unternehmen, das das Problem bereits hat
Die Übungen laufen auf einer einzigen Fallorganisation, die über die Module hinweg weitergeführt und nicht jedes Mal neu aufgesetzt wird. Was Sie hier bauen, findet das nächste Modul vor.
Die Northstar Integrated Services AG ist eine Gruppe mit Sitz in Zürich, die regulierten Organisationen in ganz Europa Plattformen für den digitalen Betrieb und Managed Services bereitstellt. Das war sie nicht immer. Sie begann 2008 als Unternehmen für Aussendienstleistungen mit rund fünfundzwanzig Personen, und was ihr zuerst dokumentierte Entscheidungen und benannte Verantwortung abverlangte, war nicht das Wachstum, sondern ein einzelner regulierter Kunde. Heute führt sie ein zugekauftes Geschäft in Polen und Tschechien über eine Tochtergesellschaft, die ihre eigene Rechtspersönlichkeit behalten hat. Dort liegen die interessanten Fehler: Instrumente der Gruppe, operativ ausgerollt und von den Leitungsorganen der Tochtergesellschaft nie in Kraft gesetzt.
Verknüpfte Register
Organisation und Personen, Risiken, Ziele, Politiken und Dokumente, Feststellungen und Überprüfungen, Dritte, Prozesse
Keine Fallstudie
Nichts ist für Sie zusammengefasst; die Nachweise liegen dort, wo sie in Wirklichkeit lägen
Sie hat eine Geschichte
Die Organisation hat eine Zeitachse, und die Module setzen an verschiedenen Punkten an, sodass sich eine Struktur vor ihrem Bruch ebenso studieren lässt wie danach
Sie ist grenzüberschreitend
Eine Schweizer Muttergesellschaft, ein zugekauftes operatives Geschäft in Polen und Tschechien unter eigener Rechtspersönlichkeit, und Kunden in mehreren Rechtsordnungen
Warum das zählt
Urteilsvermögen entsteht nicht an aufgeräumten Beispielen, und auch nicht an jede Woche einem neuen. Northstar ist bewusst unaufgeräumt, und die Module setzen an verschiedenen Punkten ihrer Geschichte an. So sehen Sie eine Governance-Struktur entstehen, aus ihr herauswachsen und neu gebaut werden statt nur die fertige. Was Sie in einem Modul entscheiden, findet das nächste vor.
Durchführung & Termine
Wie dieses Modul zu Ihnen kommt
Live online durchgeführt, mit konzeptioneller Einordnung, Diskussion, Fallarbeit und direktem Austausch mit dem Trainer. Interne und auf Ihre Organisation zugeschnittene Durchführungen sind auf Anfrage möglich.
Zurzeit ist keine öffentliche Durchführung geplant. Die meisten Module laufen auch auf Anfrage und nicht nur nach öffentlichem Kalender. Sagen Sie uns, welcher Zeitraum Ihnen passt.
Sollen wir dieses Modul ansetzen?
Wir melden uns, sobald die nächste Durchführung angesetzt ist. Oder wir führen dieses Modul intern mit Ihrem eigenen Fallmaterial durch.
Unsicher, ob es das richtige Modul ist?
Beschreiben Sie Ihren Kontext in einer kurzen Nachricht, und wir antworten ehrlich.