Ein Datenschutz-Audit umfasst die Überprüfung verschiedener Bereiche innerhalb eines Unternehmens, um sicherzustellen, dass alle Datenschutzanforderungen erfüllt und personenbezogene Daten angemessen geschützt werden. Die zu überprüfenden Bereiche können je nach Unternehmen und Branche variieren, umfassen jedoch typischerweise folgende Schlüsselaspekte:
- Datenverarbeitungsprozesse: Überprüfung der Prozesse zur Erhebung, Speicherung, Nutzung und Löschung personenbezogener Daten. Dies beinhaltet die Überprüfung der Rechtmäßigkeit der Datenverarbeitung gemäß Artikel 6 DSGVO und die Einhaltung der Grundsätze der Datenverarbeitung gemäß Artikel 5 DSGVO.
- Technische und organisatorische Maßnahmen (TOMs): Überprüfung der Maßnahmen, die zum Schutz der personenbezogenen Daten ergriffen wurden, wie Verschlüsselung, Zugangskontrollen und Datensicherungen. Diese Maßnahmen müssen den Anforderungen von Artikel 32 DSGVO entsprechen.
- Verarbeitung durch Dritte: Überprüfung der Datenverarbeitungsverträge mit Drittanbietern, um sicherzustellen, dass diese die gleichen Datenschutzstandards einhalten wie das Unternehmen selbst (Artikel 28 DSGVO).
Zusätzlich zu diesen Bereichen werden auch die Einhaltung der Rechte der betroffenen Personen und die Transparenz der Datenverarbeitung überprüft. Dies umfasst die Einhaltung der Informationspflichten gemäß Artikel 13 und 14 DSGVO sowie die Umsetzung der Rechte auf Auskunft, Berichtigung, Löschung und Widerspruch (Artikel 15-21 DSGVO).
- Rechte der betroffenen Personen: Überprüfung, wie das Unternehmen die Rechte der betroffenen Personen umsetzt und sicherstellt, dass Anfragen rechtzeitig und vollständig beantwortet werden.
- Dokumentation und Nachweise: Überprüfung der Dokumentationen, einschließlich Verarbeitungsverzeichnisse (Artikel 30 DSGVO), Datenschutz-Folgenabschätzungen (Artikel 35 DSGVO) und Nachweise über erteilte Einwilligungen (Artikel 7 DSGVO).
- Schulungen und Sensibilisierung: Überprüfung der Maßnahmen zur Schulung und Sensibilisierung der Mitarbeiter in Bezug auf Datenschutz und Datensicherheit.