Datenschutz im Compliance Management

Eine komplexe und global vernetzte Unternehmenswelt erfordert ein Compliance Management, das alle Geschäftsprozesse mit einbezieht und auf bestehende Risiken angemessen reagieren kann. Bei der Umsetzung eines effektiven Compliance Managements muss dafür gesorgt werden, dass sämtliche internen Kontrollprozesse die datenschutz- und arbeitsrechtlichen Anforderungen erfüllen.

Die zunehmende Berichterstattung über Datenschutzverstöße durch einige prominente Unternehmen hat das Thema „Datenschutz" verstärkt in das öffentliche Interesse gerückt. Das Thema zeigt, dass Verletzungen des Datenschutzes einen erheblichen Reputationsverlust verursachen und damit das Vertrauen zu Kunden und Mitarbeitern verursachen können. Außerdem können Verstöße auch zu Bußgeldern für das Unternehmen und zu einer zivilrechtlichen Haftung der Organe führen.

Unternehmen müssen die Konzeption und Umsetzung unternehmensweiter Compliance- und Datenschutz-Management-Prozesse daher klar an den Anforderungen des Datenschutz- und Betriebsverfassungsgesetzes ausrichten. Dies gilt insbesondere, wenn personenbezogene Daten tangiert werden, beispielsweise vor dem Hintergrund präventiver Kontrollen und Überwachungsmaßnahmen.

Unser Beratungsangebot
Wir bieten einen Status-Check, der Ihnen eine Einschätzung der Datenschutzkonformität Ihres Compliance Managements gibt. Dafür werden die in Ihrem Unternehmen vorhandenen Compliance Management-Prozesse gesichtet und auf mögliche Risiken und Schwachstellen geprüft. Dabei beurteilen wir, inwieweit die Anforderungen des Datenschutzes in bestehende Richtlinien und Handlungsanweisungen integriert sind.

In einem weiteren Schritt können die Ergebnisse des Status Checks zur Verbesserung des bestehenden Compliance Managements dienen: So erarbeiten wir ein Konzept zum Aufbau oder zur Verbesserung eines datenschutzkonformen Compliance Managements. Ziel ist dabei die Integration (Design und Implementierung) der Datenschutzanforderungen in alle internen Kontrollprozesse,  Datenverarbeitungsprozesse und Geschäftseinheiten des Unternehmens.

Unternehmen gehen inzwischen verstärkt zu einer Zertifizierung ihrer Datenverarbeitungsprozesse über. Auch hier unterstützen wir bei der Vorbereitung von Datenschutzzertifizierungen oder bei der Zertifizierung selbst, um der Geschäftsführung eines Unternehmens Sicherheit zu geben und ihrer Verantwortung für die Einhaltung des Datenschutzes gerecht zu werden.

 

Ansprechpartner

Dr. Frank M. Hülsberg

Partner

KPMG
Tersteegenstraße 19-31
40474 Düsseldorf

+49 211 475-6563 | fhuelsberg@kpmg.com