Qualitätssicherung in der Wirtschaftsprüfung
1. Aufl. 2020
Besitzen Sie diesen Inhalt bereits,
melden Sie sich an.
oder schalten Sie Ihr Produkt zur digitalen Nutzung frei.
Anhang: Leitfaden der WPK zur DSGVO: Anforderungen an WP/vBP-Praxen
A. Einleitung
Seit dem sind die Datenschutz-Grundverordnung (DSGVO) und das neugefasste Bundesdatenschutzgesetz (BDSG-2018) anzuwenden. Aus beiden Gesetzen ergeben sich insbesondere erhöhte Anforderungen an den Nachweis, dass ausreichende Maßnahmen zur Sicherstellung des Datenschutzes ergriffen wurden. Die Nachweispflicht muss von dem Verantwortlichen i. S. des Art. 4 Nr. 7 DSGVO erbracht werden. Hierbei handelt es sich regelmäßig um die WP/vBP-Praxis selbst, nicht um den Datenschutzbeauftragten der Praxis. Letztgenanntem kommt nur eine Beratungs- und Überwachungsaufgabe zu (Art. 39 Abs. 1 DSGVO).
Die geforderte Nachweisbarkeit bedeutet vor allem, dass die Maßnahmen zur Sicherstellung des Datenschutzes (siehe vor allem Art. 24 Abs. 1 und 2, Art. 32 DSGVO) so gewählt, umgesetzt, dokumentiert und auf Wirksamkeit überprüft werden, dass sie jederzeit umfassend und schnell – etwa im Rahmen einer Datenschutzprüfung – dargelegt werden können.
Die DSGVO enthält zudem weitere Pflichten, welche teilweise mit Fristen versehen sind und die in dieser Form bislang noch nicht bestanden. Als Beispiel ist hier die Pflicht zur Meldung von Datensc...