current language
Deutschland verfügbar in folgenden Sprachen:
oder wählen Sie Ihr TÜV Rheinland Land / Ihre Region aus:
Land und Sprache

Beratung zum Lösch- und Aufbewahrungskonzept nach EU-DSGVO

Beratung zum Lösch- und Aufbewahrungskonzept nach EU-DSGVO | TÜV Rheinland

Datenschutzkonformes regelgerechtes Löschen und Aufbewahren

Sie wollen personenbezogene Daten professionell und regelbasiert löschen, um hohe Bußgeld- und Haftungsrisiken auf Grundlage der Datenschutz-Grundverordnung (DSGVO) zu verhindern? Des Weiteren versprechen Sie sich von einem Löschkonzept, dass Sie systemüber-greifende Abhängigkeiten erkennen, Transparenz über Prozesse, Daten und Schnittstellen herstellen oder Vorgaben aus Betriebsvereinbarungen umsetzen können? Wir helfen Ihnen dabei, diese Ziele mithilfe eines DSGVO-konformen Löschkonzepts zu erreichen.

Wie wird ein DSGVO-konformen Löschkonzepts erstellt?

Daten richtig löschen. Vorhalte- und Regellöschfristen einhalten.

Lösch- und Aufbewahrungsfristen gemäß DIN 66398.

Personenbezogene Daten dürfen nur so lange gespeichert und verwendet werden, wie es für die Zwecke, für die sie bereitgestellt wurden, erforderlich ist. Die Grafik zeigt an Hand eines Bestellprozesses beispielhaft wie mit der Verwendung und Löschung personenbezogener Daten verfahren werden muss.

Unsere Services für DSGVO-konforme Löschkonzepte

Erstellung und Umsetzung eines Löschkonzepts

Wir bieten Ihnen eine passgenaue Beratung. Egal, ob Sie Unterstützung bei der grundlegenden Erstellung sowie der organisatorischen und technischen Umsetzung eines Löschkonzepts benötigen oder eine modulare Vorgehensweise wünschen. Darüber hinaus können Sie sich auch für eine unabhängige Auditierung Ihrer Löschprozesse und -organisation entscheiden, um mögliche Schwachstellen aufzudecken und Ihre Compliance gegenüber Aufsichtsbehörden nachzuweisen. In allen Fällen basiert unser Beratungsansatz auf der anerkannten DIN 66398 – der „Leitlinie zur Entwicklung eines Löschkonzepts mit Ableitung von Löschfristen für personenbezogene Daten“.

Bei rechtlichen Fragen zur Reichweite der DSGVO-Löschpflicht, Aufbewahrungs-pflichten oder den Anforderungen an Löschnachweise geben wir Ihnen belastbare Aussagen. Unsere Prozess- und Organisationsberater haben bewährte Lösungsansätze für den Aufbau von professionellen Löschprozessen sowie einer entsprechenden Data Governance und Löschorganisation. Last but not least wissen unsere IT-Experten, wie Löschregeln für bestimmte IT-System operativ umgesetzt werden.

Sie möchten Daten DSGVO-konform löschen? Fordern Sie noch heute Ihr individuelles Angebot an!

Downloads zum Thema Datenschutz

pdf Themenflyer – Datenschutz Löschkonzept 412 KB Download

Whitepaper Serie: Rundum Datenschutz

Whitepaper Serie: Rundum Datenschutz

Wir haben das komplexe Thema Datenschutz in Teilbereiche zerlegt und die jweils wichtigen Fakten in einem Whitepaper zusammengefasst. Datenschutz-Whitepaper jetzt herunterladen.

FAQ Löschkonzept

Alle anzeigen Ausblenden

Was ist ein Löschkonzept?

Personenbezogene Daten müssen gemäß den Vorgaben der DSGVO gelöscht werden, wenn diese nicht mehr benötigt werden oder eine betroffene Person die Löschung fordert. Ein Löschkonzept stellt sicher, dass die personenbezogenen Daten entsprechend den Vorgaben gelöscht werden indem es festlegt, wer wann wie welche Daten zu löschen hat.

Was sind die größten Herausforderungen?

In einem Unternehmen werden über die Zeit eine Vielzahl an personenbezogenen Daten erhoben. Da die Daten meist nicht an einer zentralen Stelle gespeichert werden, haben die meisten Unternehmen keinen Überblick darüber, welche Daten wo gespeichert sind. Es können nur diejenigen Daten gelöscht werden, über deren Existenz man sich bewusst ist.

Da das Thema Löschen erst seit Einführung der DSGVO an regulatorischer Relevanz gewonnen hat, wurde bei den meisten Systemen eine Maßnahme zur Löschung noch nicht berücksichtigt. Das muss also nun im Nachhinein korrigiert werden. Auch in Zusammenhang mit umfassenden Backups müssen Regelungen und Prozesse das Löschen von personenbezogenen Daten sicherstellen.

Ebenso stellen die Anforderungen an die Nachweise über die Löschung der personenbezogenen Daten sowie die kurzen Fristen zur Beantwortung von Löschbegehren durch betroffene Personen vor viele Herausforderungen.

Brauche ich ein Löschkonzept?

Ja, aus den Vorschriften der DSGVO lässt sich eine gesetzliche Pflicht ableiten.

Jedes Unternehmen das personenbezogene Daten verarbeitet muss die Vorgaben der DSGVO einhalten und somit Daten regelbasiert und auf Anfrage von betroffenen Personen löschen. Um den Transparenz- und Rechenschaftspflichten aus der DSGVO nachzukommen, ist das Löschvorgehen im Rahmen eines Löschkonzeptes zu dokumentieren.

Wann muss ich Daten löschen?

Unverzüglich, wenn die Datenhaltung nicht mehr erforderlich ist oder das „Recht auf Löschung“ geltend gemacht wird.

Personenbezogene Daten müssen in Einklang mit Artikel 17 DSGVO gelöscht werden, wenn die für die definierten Zwecke der Erhebung und Verarbeitung nicht mehr erforderlich sind und wenn eine betroffene Person die Löschung fordert. Vor einer Löschung ist zu prüfen, ob beispielsweise eine gesetzliche Aufbewahrungsfrist nach dem Handelsgesetzbuch die derzeitige und sofortige Löschung verhindert.

Was muss ich bei der Löschung von Daten beachten?

Um eine hohe Akzeptanz des Löschkonzeptes zu erreichen, sollten frühzeitig alle Abteilungen in denen personenbezogene Daten verarbeitet werden eingebunden werden. Die Fachabteilungen können oft einen wertvollen Beitrag bei der Festlegung der Aufbewahrungs- und Löschfristen liefern.

Ebenso sollte die IT-Abteilung konsequent eingebunden werden. Nur so können die Datenbestände und deren Speicher- und Verarbeitungsorte umfassend identifiziert und eine rechtmäßige, vollumfängliche, regelbasierte und antragsbezogene Löschung von personenbezogenen Daten sichergestellt werden.

Wie ist ein Löschkonzept aufgebaut?

Ein Löschkonzept hat mehrere Bestandteile, die sich je nach Größe, Gegebenheiten und Risikolage eines Unternehmen in der Ausführung stark unterscheiden können:

  • Es ist der gesamte Datenbestand des Unternehmens zu identifizieren. Je nach Größe des Unternehmens und Menge an personenbezogenen Daten kann es sinnvoll sein, die personenbezogenen Daten in Datenarten zusammenzufassen.
  • Unter Berücksichtigung gesetzlicher Aufbewahrungsfristen müssen konkrete Löschregeln definiert werden. Die Löschfristen sollten auf Daten- oder Datenartebene ermittelt werden.
  • Es ist zu ermitteln, in welchen Systemen die personenbezogenen Daten gespeichert und verarbeitet werden.
  • Das Vorgehen zur Löschung sowie das tatsächliche Löschen muss dokumentiert werden. Nur so können die Rechenschaftspflichten der DSGVO erfüllt werden.

Wie komme ich zu einem Löschkonzept?

Kein Unternehmen kommt um die Erstellung eines Löschkonzeptes herum. Aufgrund der Komplexität des Themas „Löschen“ gibt es leider kein universelles Löschkonzept-Muster. Ein Löschkonzept muss immer auf die unternehmensspezifischen Gegebenheiten und Rahmenbedingungen angepasst werden.

Gerne beraten wir Sie hinsichtlich der Erstellung eines Löschkonzeptes und unterstützen Sie bei der Umsetzung eines individuell auf Ihr Unternehmen abgestimmtes Löschkonzeptes und helfen Ihnen so, die Einhaltung des Datenschutzes in Ihrem Unternehmen sicherzustellen.

Kontakt

Erfahren Sie mehr über unsere Leistungen für Ihr Datenschutz Löschkonzept!

Erfahren Sie mehr über unsere Leistungen für Ihr Datenschutz Löschkonzept!

Fordern Sie Ihr individuelles Angebot an!

Das könnte Sie auch interessieren

DSGVO-Performance-Analyse

Mit unserer DSGVO Performance -Analyse Ihren Ist-Stand zum Datenschutz erkennen und Maßnahmen effektiver umsetzen | TÜV Rheinland

Unsere Experten unterstützen Sie bei der Einhaltung der Datenschutzregeln mittels DSGVO Gap-Analyse.

mehr erfahren

Datenschutzaudit und Datenschutz-Folgeabschätzung

Wir überprüfen die Einhaltung des Datenschutzes bei externen Dienstleistern mit einem Datenschutzaudit | TÜV Rheinland

Wir bieten Ihnen umfassende Services zum Thema Datenschutz von personenbezogenen Daten.

mehr erfahren

Externer Datenschutzbeauftragter (eDSB)

Externer Datenschutzbeauftragter (externer DSB) nach EU-DSGVO | TÜV Rheinland

Unsere Datenschutzbeauftragten unterstützen Sie beim Schutz Ihrer Daten gemäß neuer EU-DSGVO.

mehr erfahren

Zuletzt besuchte Dienstleistungsseiten