Die letzte Novelle des Bundesdatenschutzgesetzes hat den Beteiligten mit der sogenannten Auftragsdatenverarbeitung erhebliche Verschärfungen gebracht. Sie sind nun per Gesetz zu einem Vorgehen verpflichtet, das einerseits den Datenschutz vor allem der betroffenen Kunden oder Arbeitnehmer deutlich verbessert, andererseits aber umfangreichen formalen Aufwand bei der Umsetzung der technischen und organisatorischen Maßnahmen bedeutet.
Die neuen gesetzlichen Bestimmungen werden zu einer wesentlich sorgfältigeren Auswahl des Lieferanten führen. Ein spezieller Vertrag muss geschlossen werden, dessen wesentliche Inhalte im Gesetz dezidiert genannt sind. Der Auftraggeber muss seinen Dienstleister sowohl vor der ersten Beauftragung als auch in der Folge überprüfen und das Ergebnis der Prüfungen dokumentieren. Bei Verstößen gegen diese Vorschriften drohen hohe Bußgelder.
Die genannten Datenschutzaudits binden beim Auftraggeber, welcher die Überprüfung durchführen muss, als auch beim Auftragnehmer, der sie in seinen Räumen begleiten muss, umfangreiche personelle und administrative Ressourcen. „Wir sparen jedem unserer Auftraggeber mit der Zertifizierung Aufwand in Höhe von mehreren Tausend Euro, weil sie jetzt die gesetzlich zwingenden Überprüfungen nicht mehr selbst durchführen müssen und dennoch rechtlich auf der sicheren Seite sind“, so Steffen Michel, Geschäftsführer der MHM.
Zusammen mit dem Zertifizierer, der EUWIS GmbH aus Bad Rappenau, hat MHM sich für einen Weg entschieden, der heute noch Neuland darstellt, sich jedoch künftig zu einem Standard entwickeln dürfte.
Zusammen mit dem unabhängigen Zertifizierer wurde die Datenschutzorganisation der MHM auf Herz und Nieren geprüft. Hier zahlt es sich nun aus, dass MHM in den letzten Monaten in Datenschutz und IT-Sicherheit kräftig investiert hat.
Das Ergebnis kann sich sehen lassen: „Die hohen Anforderungen an die Zertifizierung und damit an den Datenschutz bei MHM wurden vorbildlich erfüllt“, so Eberhard Häcker, Geschäftsführer der EUWIS GmbH, der die Zertifizierung auch selbst durchgeführt hat. „MHM ist ein Unternehmen, das beim Datenschutz deutschlandweit in der Bundesliga spielt. Was hier in Sachen Datenschutz getan wurde, ist absolut vorbildlich“, so Häcker weiter.
MHM wird jetzt alle Kunden über die bestandene Zertifizierung unterrichten. Steffen Michel meint hierzu „Natürlich werden wir die Tatsache der erfolgreichen Zertifizierung im Marketing einsetzen. Wir betrachten das als einen Vorteil gegenüber den Mitbewerbern, spart der Auftraggeber sich doch die aufwendigen Überprüfungen und kann dennoch sicher sein, dass seine Daten bei uns sehr gut aufgehoben sind.“ Doch damit nicht genug. „Beim Datenschutz gibt es allein wegen der rasanten technischen und gesetzgeberischen Entwicklung keinen Stillstand“, so Eberhard Häcker. „Und genau deshalb werden wir am Ball bleiben und den jetzt gewonnenen Vorsprung halten“ ergänzt Michel.
Seit Februar ist die EUWIS GmbH mit einer eigenen Niederlassung auch in Stuttgart vertreten. „Wir sind sicher, dass unsere innovativen Datenschutzlösungen auch für andere Unternehmen von großem Interesse sind, gibt es doch nur wenige Anbieter, die im Datenschutz wie wir die Erfahrung aus mehr als 300 Datenschutzprojekten haben und auch bei Datenschutzaudits und -zertifizierungen marktgerechte Lösungen anbieten können“, so Eberhard Häcker.
Das Zertifikat der MHM gilt jetzt für zwei Jahre. Dann steht die Rezertifizierung an.