Datenschutzgrundverordnung (DSGVO) – Prüfungsansätze und Auswirkungen auf die Tätigkeiten der IR (CPE 7)
-
KursterminCPEVeranstaltungsort
Seminarthema
Nach mehr als acht Jahren Anwendungspraxis ist die DSGVO fest im Compliance-Gefüge von Unternehmen verankert, zugleich entwickeln sich Spruchpraxis, Leitlinien des Europäischen Datenschutzausschusses (EDSA) und die Anforderungen an die Rechenschaftspflicht laufend weiter.
Wesentlicher Bestandteil der DSGVO sind die in Art. 5 festgelegten Grundsätze – Rechtmäßigkeit, Verarbeitung nach Treu und Glauben, Transparenz, Zweckbindung, Datenminimierung, Richtigkeit, Speicherbegrenzung, Integrität und Vertraulichkeit – sowie die daraus folgende Rechenschaftspflicht: Das Unternehmen muss die Einhaltung dieser Grundsätze nachweisen können.
Die Interne Revision steht vor der Herausforderung, Schwachstellen und Optimierungspotenziale aufzuzeigen und die dafür notwendigen Prüfungshandlungen festzulegen und durchzuführen. Darüber hinaus sind die Vorgaben der DSGVO auch in der täglichen Prüfungspraxis selbst zu berücksichtigen. Das Seminar behandelt die DSGVO aus fachlicher Sicht, bietet einen strukturierten Überblick über die Anforderungen und liefert praxisbezogene Prüfungsansätze – inklusive aktueller Entwicklungen wie den EDSA-Vorgaben zur Datenschutz-Folgenabschätzung und Anonymisierung sowie den Schnittstellen zu neuen Digitalrechtsakten.
Zu den jeweiligen Anforderungen werden konkrete Umsetzungsbeispiele und spezifische Prüfungshandlungen vorgestellt, sowie auf die Erfahrung von durch Behörden durchgeführte Prüfungen zurück gegriffen.
Zielgruppe
Interessierte Personen aus der Internen Revision und der IT-Abteilung, Sicherheits- und Datenschutzbeauftragte sowie Führungskräfte und Geschäftsführer:innen, die Datenschutz-Compliance prüfen oder verantworten.
Methodik
- Vortrag
- praktische Fallbeispiele
- Diskussion
Seminarinhalte:
Einleitung: Ausgangssituation – Rahmenbedingungen – Aufgabe der Revision
- Begriffsdefinitionen, Anforderungen und Datenschutzgrundsätze
- Positionierung der DSGVO im internen Kontrollsystem
- Datenschutz- & Informationssicherheits-Managementsystem (DS/ISMS)
- Rechenschaftspflicht: erforderliche Nachweise zur Einhaltung der DSGVO
- Abgrenzung der Prüfungstätigkeit durch die Interne Revision
- Darstellung der Prüffelder der DSGVO
- Anwendung von Standards und Normen zur Prüfungsplanung
- Nutzung des Verzeichnisses der Verarbeitungstätigkeiten zur Prüfungsplanung
- Datenschutz by Design & by Default
- Pseudonymisierung, Anonymisierung & Verschlüsselung – unter Berücksichtigung der aktuellen EDSA-Leitlinien
- Prüfung der Einhaltung der Betroffenenrechte
- Risikomanagement versus Datenschutz-Folgenabschätzung
- Umgang mit Auftragsverarbeitern: Welche Garantien sind ausreichend?
- Technische und organisatorische Datensicherheitsmaßnahmen (TOMs)
- Inhalt und Umfang von Löschkonzepten gemäß DIN 66398
- Prozesse zur Meldung von Datenschutzverletzungen
- Planung und Durchführung von Prüfungen unter Berücksichtigung der DSGVO
- Aktuelle Praxisthemen (E-Mail-Verschlüsselung, Videoüberwachung, Protokollierung, KI-Einsatz und DSGVO, etc.)
Seminarzeiten
9.00 - 17.00 Uhr
Mitglieder: € 610,- Nichtmitglieder: € 740,-
Online Mitglieder: € 550,- Online Nichtmitglieder: € 670,-
Jetzt anmelden!
Referenten:
Mag. Karin Dietl - ist selbständige Unternehmensberaterin und Expertin für Datenschutz und Digital Governance.
Sie war mehrere Jahre als Datenschutzjuristin in Wiener Wirtschaftskanzleien tätig und beschäftigt sich seit 2010 mit der Digitalwirtschaft. Als externe Datenschutzbeauftragte unterstützt sie Unternehmen, öffentliche Stellen und private Organisationen in den Bereichen Datenschutz-Compliance, Digital & Data Governance und Corporate Digital Responsibility (CDR); zudem führt sie Datenschutz-Audits durch. Zu ihren Kunden zählen Betriebe und Organisationen aus allen Wirtschaftssektoren, der öffentlichen Hand, wobei der Schwerpunkt auf Mittelstands- und Großkunden liegt.
Neben ihrer Beratungstätigkeit ist sie Fachvortragende, unter anderem am Institut für Interne Revision, lehrt an der FH Wien der WKW sowie am WIFI Wien und ist Autorin zahlreicher Fachpublikationen. Mehrere Jahre betreute sie fachkundig den Think-Tank Datenschutz des Instituts für Interne Revision. Darüber hinaus leitet sie die größte CDR-Community Österreichs, die Plattform CDR Austria. Als Certified Data Privacy Solutions Engineer (CDPSE) und Value-based Engineering Ambassador gemäß ISO 24748 liegt ihr Schwerpunkt aktuell auf der Ausbildung von DPOs und KI-Manager:innen.
Rabatte
Sie erhalten bei zeitgleicher* Buchung von:
- 5-9 Seminartagen: 5 %
- 10-15 Seminartagen: 8 %
- mehr als 15 Seminartagen: 11 %
Preisnachlass auf die Seminar-Einzelpreise
*Unter zeitgleich verstehen wir Buchungen, die innerhalb eines Arbeitstages bei uns einlangen.
