Datenschutz ist Teil des Qualitätsmanagements
Mit hoher krimineller Energie hat die Telekom, vermutlich auf Weisung „von ganz oben“, Journalisten und eigene Aufsichtsräte per Überwachung ihrer Telefon-Verbindungsdaten bespitzelt. Außerdem sollen sogar Bewegungsprofile erstellt und Bankdaten ausgeforscht worden sein.

Datenschutz ist Teil des Qualitätsmanagements.
Doch auch „unterhalb“ einer solchen Ebene massiv illegaler und krimineller Aktivitäten hat der Missbrauch persönlicher Daten ein erschreckendes Ausmaß angenommen: Nach seriösen Schätzungen verstößt jedes 5. Unternehmen in Deutschland in irgendeiner Weise gegen Datenschutzbestimmungen!
Als Qualitätsverantwortlicher sind Sie hier direkt gefordert: Denn Datenschutz ist Teil des Qualitätsmanagements.
Machen Sie Ihrer Unternehmensleitung deutlich, dass bei ihr letztlich die Verantwortung liegt und dass das Unternehmen Bußgelder bis zu 250.000 € riskiert, wenn es seine datenschutzrechtlichen Verpflichtungen missachtet oder gar vorsätzlich verletzt.
Bieten Sie dann Ihre Hilfe an, um ein funktionierendes Datenschutzsystem aufzubauen. Denn die Erfahrung lehrt, dass die meisten Verantwortlichen die Bedeutung des Datenschutzes massiv unterschätzen – und außerdem kaum eine Ahnung davon haben, wie ein solches System überhaupt aussehen muss.
Der folgende Beitrag zeigt Ihnen, wie Sie Schritt für Schritt vorgehen können, um ein „wasserdichtes“ Datenschutzsystem in Ihrem Unternehmen einzuführen.
Datenschutz: ein zentrales Qualitätsmerkmal
Das Datenschutzrecht regelt Voraussetzungen und Folgen einer personenbezogenen Erhebung und Verwendung von Daten. Die Regelung erfolgt zugunsten des Betroffenen und gründet verfassungsrechtlich im Recht auf informationelle Selbstbestimmung.
Die aktuellen datenschutzrechtlichen Bestimmungen sollen diesen Rechtsanspruch durch organisatorische und verfahrensrechtliche Kontrollvorkehrungen sicherstellen. „Datenschutz“ bewahrt also Kunden, Lieferanten und Mitarbeiter Ihres Unternehmens vor dem Missbrauch ihrer persönlichen Daten.
„Datensicherheit“ dagegen bedeutet den Schutz von Daten vor unberechtigtem Zugriff durch Personen. Ohne wirksame Datensicherheitsmaßnahmen ist also die Einhaltung von Datenschutzrichtlinien praktisch nicht möglich.
Schritt für Schritt zum Datenschutzmanagement
Führen Sie deshalb zunächst in Ihrem Unternehmen eine Bestandsaufnahme des Ist-Zustandes in folgenden 6 Schritten durch:
- Stellen Sie fest, welche Hardware, Software und Netzwerktechniken in Ihrem Unternehmen verwendet werden.
- Ermitteln Sie die Arbeitsprozesse und die Datenverarbeitungen.
- Existiert in Ihrem Unternehmen ein Betriebsrat, so prüfen Sie, ob die Vorschriften des Betriebsverfassungsgesetzes korrekt umgesetzt werden.
- Überprüfen Sie Vertragsvorlagen, Geschäftsbedingungen, Formulare und Internetpräsenz auf ihre datenschutz- und telekommunikationsrechtliche Konformität.
- Werten Sie die Ergebnisse aus, indem Sie die im Unternehmen verarbeiteten Daten in Schutz- und Risikoklassen einstufen – Sicherheits- und Schutzlücken werden so aufgedeckt.
- Dokumentieren Sie die Auswertung fachgerecht, indem Sie Lösungsmöglichkeiten und Vorschläge mit aufnehmen, die die betrieblichen Arbeitsprozesse optimieren und einen wirtschaftlichen Vorteil bringen.
Entwickeln Sie das Konzept gemeinsam
Mit der Auswertung und Analyse erhalten Sie ein vollwertiges Datenschutzmanagement-Konzept. Auf der Basis dieses Konzepts findet dann eine Datenschutzmanagement-Beratung statt. Dabei besprechen die Betriebspartner das erstellte Konzept. An diesem Gespräch sollten teilnehmen:
- der Arbeitgeber,
- Sie als Qualitätsverantwortlicher,
- der Betriebsrat,
- der Systemadministrator,
- der IT-Sicherheitsbeauftragte und
- der Datenschutzbeauftragte.
Ziel ist es, in gemeinsamer Diskussion das Konzept an die individuellen Bedürfnisse Ihres Unternehmens anzupassen. Abschließend wird das Datenschutzsystem im Unternehmen eingeführt. Nach der Einführung des Systems sollten alle betroffenen Mitarbeiter zeitnah darüber informiert und eingewiesen werden.
Ernst Schneider
Jurist und Wirtschaftsberater





