Ein Verstoß gegen den Schutz personenbezogener Daten ist jedes Ereignis, das zum Verlust, zur Offenlegung, zur Veränderung oder zur Übermittlung personenbezogener Daten an die falsche Person führt. Beispiele hierfür sind ein verlorener Laptop, eine E-Mail, die an den falschen Empfänger gesendet wurde, oder ein unsicheres System.

Wenn Sie einen Verstoß vermuten, melden Sie ihn unverzüglich über den dafür vorgesehenen Kanal. Geschwindigkeit ist entscheidend: schwerwiegende Verstöße müssen innerhalb von 72 Stunden an die Aufsichtsbehörde gemeldet werden, und eine schnelle interne Reaktion begrenzt den Schaden.

Der Großteil des Datenschutzes ist jedoch eine gute alltägliche Routine. Sammeln Sie nur, was Sie benötigen. Halten Sie es korrekt. Speichern Sie es in zugelassenen Systemen und nicht auf persönlichen Laufwerken oder in Posteingängen. Geben Sie es nur an Personen weiter, die es benötigen. Verwenden Sie eine starke Authentifizierung, sperren Sie Ihren Bildschirm und bleiben Sie wachsam gegenüber Phishing. Wenn Daten nicht mehr benötigt werden, entsorgen Sie diese sicher.

Beispiel aus dem echten Leben

Ein Mitarbeiter sendet eine Tabelle mit Kundendaten versehentlich an die falsche Person im Adressbuch. Das ist ein Verstoß gegen den Datenschutz, auch wenn kein Hacker involviert war. Wenn dieser Vorfall sofort gemeldet wird, kann das Team ihn eingrenzen und innerhalb des 72-Stunden-Fensters entscheiden, ob die Aufsichtsbehörde informiert werden muss.