Erënnerung un de GDPR
Zënter dem 25. Mee trëtt d'General Dateschutzreglement (GDPR) a Kraaft. Et betrëfft all ëffentlech oder privat Organisatiounen déi verlaangt sinn perséinlech Donnéeën vun Awunner vun der Europäescher Unioun ze veraarbecht.
Tatsächlech ass Är Affekotekanzlei dëser neier Reglementatioun ënnerworf an Dir musst Iech drun halen , wann Dir se net scho maacht.
Kette vun Verantwortung
Ënnert Äre Verpflichtungen, déi mam GDPR verbonne sinn, musst Dir besonnesch eng Kaart vun Ärer Dateveraarbechtung ausféieren, en Audit vun Ären internen Systemer ausféieren an sécherstellen datt Är Ënnerkontrakter der Europäescher Regulatioun respektéieren. Déi lescht, déi och vum GDPR betraff sinn, ënnerleien déiselwecht Obligatiounen a mussen déiselwecht Kontrollen intern maachen wéi bei hiren Ënnerkontrakter.
Dëst ass déi sougenannte Verantwortungskette: all Organisatioun, déi der Reglementatioun ënnerläit, garantéiert d'Konformitéit vun hirem Ënnervertragspartner, deen dann nees déi vun hirem Ënnervertragspartner garantéiert, a sou weider.
Datekontroller an/oder Ënnerkontrakter?
Är Obligatiounen ënnerscheeden sech wann Dir en Datekontroller oder en Dateprozessor sidd.
Ënnert der DSGVO sidd Dir de Verantwortleche fir d'Donnéeëveraarbechtung , wann Dir perséinlech Donnéeën direkt oder indirekt fir e spezifeschen Zweck sammelt. An dësem Fall musst Dir déi betraffe Persoun iwwer de geneeën Zweck vun dëser Datenerfassung an hir zoutreffend Rechter informéieren, an Dir musst d'Erfaassung vun Donnéeën op e Minimum limitéieren.
Am Géigendeel, Dir sidd e Veraarbechter vun Daten, wann Dir nëmmen Daten am Numm vum Verantwortlechen an ënner senger Autoritéit veraarbecht. An dësem Fall musst Dir technesch an organisatoresch Moossnamen ëmsetzen, fir d'Sécherheet an d'Vertraulechkeet vun den Daten ze garantéieren, déi am Numm vum Verantwortlechen an ënner senger Autoritéit veraarbecht ginn.
An der Praxis maachen d'Majoritéit vun Organisatiounen d'Veraarbechtung souwuel als Datekontroller (dh fir hiren eegene Kont wéi Veraarbechtung am Zesummenhang mat HR oder Clientsmanagement) an als Subcontractor am Numm vun hire Clienten.
Haftung a Risiken fir den Affekot entstanen
Ënnert der DSGVO musst Dir all néideg technesch an organisatoresch Moossname treffen, fir d'Integritéit, d'Sécherheet an d'Vertraulechkeet vun den Daten, déi Dir sammelt oder veraarbecht, ze garantéieren.
Also, wann Dir d'Donnéeën déi Dir selwer sammelt (op Ärem Computer, USB Stick, externen Festplack, lokale Server, asw.) späichert, gitt Dir souwuel als Datekontroller an als Dateprozessor ugesinn. An dësem Fall musst Dir d'Sécherheet an d'Vertraulechkeet vun Ären Donnéeën selwer garantéieren andeems Dir zum Beispill Backup, Redundanz a Verschlësselung vun Ären Donnéeën opstellt, den Zougang zu Äre Computerterminalen ofséchert, asw.
D'Net-Konformitéit mat der DSGVO kann zu enger Geldstrof vu bis zu 20 Milliounen Euro oder 4% vun Ärem gesamten Ëmsaz féieren (cf. Artikel 83 vun der DSGVO ).
Hosted Software vs. lokal installéiert
Wann Dir mat enger lokal installéierter Praxismanagementsoftware (dh op Ärem Computer oder lokalen Server) ausgestatt sidd, sidd Dir dofir 100% verantwortlech fir d'Sécherheet an d'Vertraulechkeet vun Ären Donnéeën.
Är Donnéeën ofsécheren kann e laangen, komplexen an deiere Prozess sinn, awer virun allem ganz wäit vun Ärem Expertiseberäich. Vill Affekoten, déi lokal installéiert Software benotzen, hunn Datenverloscht no Déifstall, Hacking, fräiwëlleg (béiswëlleg) oder onfräiwëlleg (Waasserschued, Feier) Verschlechterung oder Obsoleszenz vun hirer Computerausrüstung gelidden.
Am Géigendeel, wann Dir 100% Cloud-baséiert Software benotzt, wéi zum Beispill Jarvis, delegéiert Dir dës Roll als Dateveraarbechter a musst Iech keng Suergen méi iwwer déi direkt Gestioun vun der Sécherheet an der Vertraulechkeet vun Ären Donnéeën maachen. Tatsächlech iwwerhëlt Äre Dateveraarbechter dës Roll fir Iech, awer ëmmer ënner Ärer Autoritéit.
Aner Virdeeler vun Hosted Software
Schafft mat gehoste Software bréngt Iech vill aner Virdeeler an alles zu méi niddrege Käschten. Als éischt gëtt et Iech Zougang zu professionnelle Niveau Ausrüstung a modernste Technologien. Bei Jarvis ginn Är Donnéeën an Datenzentere gespäichert mat héich performante Späicherbicher, déi dem Very High Availability (THD) Standard treffen an op Ausrüstung an Technologien operéieren, déi vun de gréisste Spiller um Maart entwéckelt goufen: Hewlett-Packard, Cisco, CheckPoint, VMWare .
Zweetens, et gëtt Iech Zougang zu engem bal militäresche Sécherheetsniveau. Är Donnéeë ginn an Datenzenteren gehost (NB: bei OVH a Frankräich wann Dir e Jarvis Benotzer sidd) déi mat Inverter a Generatoren, Videoiwwerwaachungs- a Bewegungserkennungssystemer souwéi Iwwerwaachungspersonal ausgestatt sinn. Hiren Zougang ass strikt kontrolléiert a limitéiert op autoriséiert Personal mat RFID Badges ausgestatt an / oder duerch biometrescher Unerkennung identifizéiert.
Zousätzlech ginn Är Donnéeën automatesch e puer Mol am Dag gebackupt a replizéiert a geographesch wäit Datenzenteren (NB: d'OVH Datenzenteren zu Roubaix, Stroossbuerg a Gravelines wann Dir e Jarvis Benotzer sidd). Är Donnéeën sinn ähnlech verschlësselt mat engem Bank-Grad Verschlësselungsprotokoll mat engem 4096-Bit Verschlësselungsschlëssel.
Schlussendlech bitt gehostete Software déi Mobilitéit, déi am haitege Juristeberuff sou entscheedend ass. Egal ob am Büro, doheem, beim Büro vun Ärem Client, viru Geriicht, op der Strooss oder an engem Taxi, Dir hutt Zougang zu all den Daten vun Ärer Firma vun all Apparat an zu all Moment.
Datehosting a Privatsphär Schëld
Och wann gehost Software vill Virdeeler bréngt, bleift et Är Verantwortung fir d'Land ze kontrolléieren an deem Är Donnéeën veraarbecht ginn. No der Regulatioun mussen Är Donnéeën an engem sougenannten adäquate Land veraarbecht ginn, dat heescht e Member vun der EU oder der EEA oder all aner Land, dat vun engem Dateschutzmechanismus profitéiert, dee vun der EU als gläichwäerteg mam GDPR ugesi gëtt. Bei Jarvis hu mir Är Donnéeën ëmmer bei OVH a Frankräich gehost oder an Ärem Praxisland wa méiglech.
Sidd virsiichteg mat Software, déi an den USA gehost gëtt a Är Donnéeën ënner dem EU-US Privacy Shield veraarbecht. Dësen Accord, deen Safe Harbor ersat huet, gouf viru kuerzem vun den Dateschutzautoritéite vun de Memberstaaten (dorënner d'CNIL, déi franséisch Dateschutzautoritéit a Membere vun der Artikel 29 Aarbechtsgrupp, oder G29) als net ausreechend ugesinn. Tatsächlech huet d'Europäescht Parlament de 14. Juni ënner Drock vun der G29 d'Ofschafung vum Privacy Shield gefuerdert, wann d'US-Regierung keng méi staark Garantien iwwer de Schutz vun Donnéeën, déi bis den 1. September 2018 un d'USA transferéiert ginn, gëtt.
Séilenfridden
Gehostete Software wéi Jarvis bitt Iech komplett Garantien wat d'Sécherheet an d'Vertraulechkeet vun Ären Donnéeën ugeet, am Aklang mat der GDPR. Ausserdeem gëtt et Iech Zougang zu modernster Ausrüstung, Sécherheet a Mobilitéit. Dir kënnt Iech mat kompletter Rou op d'Gestioun vun Äre Fichieren an d'Kommunikatioun mat Äre Clienten konzentréieren. Jarvis këmmert sech ëm de Rescht.
