Das europäische Datenschutzgesetz und was kannst Du als SuperSaaS-Kunde tun?

Lerne die Grundlagen des neuen Gesetzes kennen und stelle sicher, dass Deine SuperSaaS-Daten mit dem neuen Gesetz in der DSGVO übereinstimmen.
8. Februar 2018 3 Min. Lesezeit
Das europäische Datenschutzgesetz und was kannst Du als SuperSaaS-Kunde tun?

Da die Welt immer stärker vernetzt ist und die Menschen ihre Daten in einem noch nie dagewesenen Ausmaß miteinander teilen, ist das Thema Datenschutz weltweit zu einem wichtigen Diskussionsthema geworden. Um der Herausforderung des Datenschutzes zu begegnen, ist eine neue europäische Datenschutzverordnung, die Datenschutz-Grundverordnung (DSGVO), in Kraft getreten, die alle Unternehmen innerhalb der Europäischen Union (EU) und diejenigen, die mit den Daten von EU-Bürgern umgehen, betrifft. Die neue Verordnung wird die Art und Weise, wie Du Kundendaten sammeln, speichern und verwenden darfst, dauerhaft verändern und damit zusätzlichen Papierablagen für Organisationen verursachen.

Wenn du die Dienste von SuperSaaS nutzt, handelst du als Datenkontroller, während wir die Daten in Deinem Auftrag als Datenverarbeiter verarbeiten. Es liegt in deiner Verantwortung, die Daten deiner Nutzer bestmöglich zu schützen. Es liegt in Deiner Verantwortung, die Daten Deiner Nutzer bestmöglich zu schützen. Als verantwortungsbewusstes Unternehmen möchten wir bei SuperSaaS sicherstellen, dass Du alle richtigen Informationen über das neue Gesetz hast und Dir der notwendigen Schritte bewusst bist, die Du innerhalb Deines SuperSaaS-Kontos ergreifen kannst, um die Daten Deiner Nutzer weiterhin zu schützen. In diesem Beitrag erklären wir das neue Datenschutzgesetz und geben Tipps, wie Du Dein SuperSaaS-Konto gesetzeskonform halten kannst.

Was ist die DSGVO?

DSGVO, die Datenschutz-Grundverordnung (Verordnung (EU) 2016/679) ist eine Verordnung, mit der das Europäische Parlament, der Rat der Europäischen Union und die Europäische Kommission den Datenschutz für alle Personen innerhalb der EU stärken und vereinheitlichen wollen. Das neue Gesetze der DSGVO befasst sich auch mit dem Export von personenbezogenen Daten außerhalb der EU.

Die DSGVO verfolgt in erster Linie das Ziel, Bürgern und Einwohnern die Kontrolle über ihre Daten zurückzugeben und das regulatorische Umfeld für internationale Unternehmen zu vereinfachen, indem die Regeln innerhalb der EU vereinheitlicht werden. Zu diesen Informationen kann alles gehören, von einem Namen über eine Wohnadresse, ein Foto, eine E-Mail-Adresse, Bankdaten, Beiträge auf sozialen Netzwerken bis hin zu medizinischen Informationen oder der IP Adresse eines Computers usw.

Arten von Daten für die DSGVO

Die Verordnung wurde am 27. April 2016 angenommen und wird nach einer zweijährigen Übergangsphase ab dem 25. Mai 2018 verbindlich anwendbar sein.

Gilt die DSGVO auch für Dich?

Das EU-Datenschutzrecht gilt für alle lokalen und ausländischen Unternehmen, die Daten von EU-Bürgern verarbeiten.

Die DSGVO gilt für Organisationen weltweit Die DSGVO gilt für jede Organisation mit Sitz in der EU, die Daten von EU-Bürgern erheben oder verarbeitet, sowie für ausländische Organisationen, deren personenbezogenen Daten sich auf Personen beziehen, die EU-Bürger sind.

Wenn Du unser System zur Terminvereinbarung verwendest, um personenbezogene Daten europäischer Bürger zu speichern, musst Du entsprechend geeignete Schritte unternehmen, um die Einhaltung des neuen Gesetzes sicherzustellen. Das Gesetz verlangt von den EU-Mitgliedstaaten, bei Nichtbeachtung empfindliche Strafen vorzusehen.

Was kannst Du als Benutzer tun?

SuperSaaS ist bereits konform mit der aktuellen EU-Datenschutzrichtlinie, die DSGVO ersetzen wird. Einige der Schritte, die Du auf der SuperSaaS-Plattform durchführen kannst, um die neuen Regeln einzuhalten, sind unten aufgeführt:

1) Du kannst auf der Seite die Zugangskontrolle erzwingen, dass Benutzer mit SSL/TLS Verschlüsselung (https) auf Deinen Online-Terminbuchungskalender zugreifen.

2) Du kannst auf der Seite Benutzer-Management überprüfen, wer Zugriff auf die Informationen in Deinem Konto hat.

3) Wenn Du die Daten in SuperSaaS mit einem Dritten synchronisierst, zum Beispiel über einen Webhook, dann musst Du entsprechend prüfen, ob auch dieser Dritte DSGVO konform ist, oder die Verbindung zu ihm deaktivieren (auf der Seite Webhooks).

4) Du kannst auf der Konfigurationsseite im Tab „Zugang“ festlegen, welche Kundendaten, falls überhaupt, für andere Benutzer sichtbar sein sollen. Du solltest das System auch als regulärer Benutzer testen, um sicherzustellen, dass es sich richtig verhält.

5) Möglicherweise benötigst Du eine Datenverarbeitungsvereinbarung (DPA), die den Anforderungen der DSGVO entspricht. SuperSaaS-Kunden können einen Entwurf einer Datenverarbeitungsvereinbarung herunterladen.

Wir werden weiterhin sicherstellen, dass die Daten Deiner Kunden geschützt bleiben. Unsere Website enthält weitere Informationen dazu, wie SuperSaaS Maßnahmen zur Einhaltung der DSGVO ergreift. Wenn du weitere Bedenken hast, kannst Du uns jederzeit gerne kontaktieren.