Datenschutz und digitales Vertrauen

DSGVO, DSB, Compliance und verantwortungsvoller Umgang mit personenbezogenen Daten

mstr-banner-ipiresies-prostasia-prosopikon-dedomenon

MStR Law Firm

Personenbezogene Daten sind längst kein rein „technisches“ oder nebensächliches Compliance-Thema mehr. Sie sind Bestandteil der Vertrauensbeziehung, die ein Unternehmen zu seinen Kunden, Mitarbeitern, Geschäftspartnern und der Öffentlichkeit aufbaut.

Jedes Kontaktformular, jeder Newsletter, jede elektronische Transaktion, jede Personalakte, jedes Videoüberwachungssystem, jede Plattform, Anwendung oder Datenbank hinterlässt eine Informationsspur. Die entscheidende Frage ist nicht nur, ob ein Unternehmen „DSGVO-konform“ ist, sondern ob es weiß, welche Daten es erhebt, warum es diese erhebt, wer darauf Zugriff hat, wie lange es sie aufbewahrt, wie es sie schützt und wie es dies bei Bedarf nachweisen kann.

Der geltende Datenschutzrahmen, mit der Datenschutz-Grundverordnung (DSGVO) im Mittelpunkt, verpflichtet Unternehmen und Organisationen dazu, ihre Compliance auf eine tatsächliche, dokumentierte und praktikable Weise zu organisieren. In Griechenland überwacht die griechische Datenschutzbehörde (Hellenic Data Protection Authority) die Anwendung der DSGVO sowie des griechischen Gesetzes Nr. 4624/2019 und des Gesetzes Nr. 3471/2006 zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten.

Unser Team bietet umfassende rechtliche Unterstützung in allen Fragen des Datenschutzes, der regulatorischen Compliance, der Datenschutzrichtlinien, der Auftragsverarbeitungsverträge, der Bearbeitung von Betroffenenanfragen, der Prüfung der Rechtmäßigkeit von Verarbeitungsvorgängen, der Datenübermittlung, des Umgangs mit Datenschutzverletzungen sowie der Organisation interner Prozesse. Wir analysieren und dokumentieren Datenflüsse, identifizieren Risikobereiche, entwickeln Richtlinien, die tatsächlich in der Praxis umgesetzt werden können, und schaffen einen Rahmen für die Rechenschaftspflicht, der nicht auf der Theorie beschränkt bleibt.

Besonderes Augenmerk legen wir auf die Rolle des Datenschutzbeauftragten (Data Protection Officer – DPO), sofern dessen Bestellung gesetzlich vorgeschrieben ist oder die Art und der Umfang der Tätigkeit eine systematischere Überwachung erforderlich machen. Der DPO ist weder ein bloßer Titel noch eine rein formale Angabe in einer Datenschutzrichtlinie. Er ist eine zentrale Anlaufstelle für das Unternehmen, die betroffenen Personen und die Aufsichtsbehörde und nimmt dabei beratende, kontrollierende und organisatorische Aufgaben wahr. Die DSGVO sieht unter anderem die Bestellung eines DPO vor, wenn die Kerntätigkeiten eine umfangreiche regelmäßige und systematische Überwachung von Personen oder eine umfangreiche Verarbeitung besonderer Kategorien personenbezogener Daten umfassen.

In diesem Zusammenhang übernehmen wir die Unterstützung von Unternehmen und Organisationen, die einen externen DPO benötigen oder eine rechtliche Beratung und Begleitung ihres internen DPO in Anspruch nehmen möchten. Wir beraten zu den Pflichten des Verantwortlichen oder Auftragsverarbeiters, überwachen die Einhaltung der datenschutzrechtlichen Anforderungen, unterstützen bei der Durchführung von Datenschutz-Folgenabschätzungen, begleiten die Kommunikation mit der Aufsichtsbehörde und wirken an der Entwicklung praktikabler Verfahren für den täglichen Umgang mit personenbezogenen Daten mit.

Darüber hinaus unterstützen wir Unternehmen bei Fragestellungen, die in der Praxis häufig auftreten: Datenschutzinformationen für Mitarbeiter und Kunden, Privacy- und Cookie-Richtlinien, Verträge mit Dienstleistern, die Nutzung von CRM- und Marketing-Tools, den Versand von Newslettern, Online-Verkäufe, die Verwaltung von Bewerbungsunterlagen und Lebensläufen, Sicherheitskameras und Videoüberwachung, den Zugriff von Mitarbeitern auf Unternehmenssysteme, Datenübermittlungen in Drittländer, Cloud-Dienste sowie die Zusammenarbeit mit externen technischen oder kommerziellen Dienstleistern.

Im Falle einer Datenschutzverletzung sind Schnelligkeit und Präzision von entscheidender Bedeutung. Wir unterstützen unsere Mandanten bei der Bewertung des Vorfalls, bei der internen Dokumentation, bei der Risikobewertung, bei einer gegebenenfalls erforderlichen Meldung an die Aufsichtsbehörde oder die betroffenen Personen sowie bei der Ergreifung geeigneter Abhilfemaßnahmen. Ziel ist nicht lediglich die Bewältigung einer Krise, sondern die Wiederherstellung des Vertrauens und die Vermeidung einer Wiederholung desselben Risikos.

Datenschutz bedeutet nicht, dass ein Unternehmen auf den Einsatz von Technologie, Marketing, digitalen Tools oder Datenanalysen verzichten muss. Vielmehr bedeutet Datenschutz, diese Instrumente unter Wahrung der Grundsätze der Rechtmäßigkeit, Transparenz und Kontrolle einzusetzen. Eine gut organisierte Datenschutzstrategie beschränkt das Wachstum nicht, sondern unterstützt es, da sie es dem Unternehmen ermöglicht, mit größerer Sicherheit, klareren Prozessen und einer stärkeren Vertrauensbeziehung zu denjenigen, mit denen es geschäftlich interagiert, zu agieren.

Unser Team steht Unternehmen, Freiberuflern, Organisationen, Plattformen, Arbeitgebern und Anbietern digitaler Dienstleistungen zur Seite und bietet Lösungen, die rechtliche Präzision, praktische Umsetzbarkeit und ein tiefes Verständnis der modernen digitalen Realität miteinander verbinden.

Für uns ist die Einhaltung der DSGVO keine bürokratische Übung. Sie ist eine Architektur des Vertrauens: die Art und Weise, wie ein Unternehmen zeigt, dass es die ihm anvertrauten Informationen respektiert und in der Lage ist, diese verantwortungsvoll, transparent und sicher zu verwalten.