Kurz gesagt: Artikel 20 der DSGVO gewährt Einzelpersonen das Recht, ihre personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten, um sie wiederzuverwenden oder direkt zwischen Verantwortlichen zu übermitteln. Die Datenübertragbarkeit gilt nur, wenn die Verarbeitung auf einer Einwilligung oder zur Vertragserfüllung beruht und automatisiert erfolgt. Manuelle Aufzeichnungen in Papierform sind von diesem Recht ausgenommen.
Kurz gesagt: Artikel 15 der DSGVO gibt jeder betroffenen Person das Recht, alle personenbezogenen Daten, die eine Organisation über sie speichert, anzufordern und zu erhalten. Die erste Kopie ist kostenlos. Organisationen müssen auf eine gültige, mündliche oder schriftliche Auskunftsanfrage hin die Verarbeitungszwecke, die erhobenen Datenkategorien, Drittempfänger und die Aufbewahrungsfristen offenlegen.
Kurz gesagt: Artikel 32 der DSGVO verpflichtet Verantwortliche und Auftragsverarbeiter zur Umsetzung technischer und organisatorischer Sicherheitsmaßnahmen, die dem Risikoniveau angemessen sind. Dazu gehören Pseudonymisierung, Verschlüsselung, Systemverfügbarkeit und regelmäßige Tests. Der Artikel schreibt keine feste Checkliste vor. Organisationen müssen den Stand der Technik, die Implementierungskosten, den Verarbeitungsumfang und die Risikoschwere bewerten, um geeignete Kontrollen festzulegen.
Wir freuen uns sehr, bekanntzugeben, dass Sprinto im Grid® Report Sommer 2022 von G2 als führendes Unternehmen im Bereich Security Compliance ausgezeichnet wurde. Sprinto belegte außerdem Platz 1 in den Kategorien „Beste Benutzerfreundlichkeit“, „Beste Kundenbeziehung“ und „Bestes Preis-Leistungs-Verhältnis“ und übertraf damit die Konkurrenz. Insgesamt erhielt Sprinto neun Auszeichnungen in verschiedenen Kategorien. G2 ist einer der größten Marktplätze für Software- und Dienstleistungsbewertungen…
„Nicht unsere Fähigkeiten zeigen uns, wer wir wirklich sind. Es ist unsere Entscheidung.“ Diese weisen Worte von Professor Dumbledore aus „Harry Potter und die Kammer des Schreckens“ bringen am besten zum Ausdruck, warum Compliance in Ihrem Unternehmen zum Standard werden sollte. Die meisten SaaS-Startups haben bisher gute Erfahrungen gemacht. Aber was können sie tun, um…
Wenn Ihr Unternehmen Zahlungskarteninformationen von Kunden verarbeitet, speichert, übermittelt, verwaltet oder anderweitig nutzt, muss es den PCI DSS (Payment Card Industry Data Security Standard) einhalten. Dieser Informationssicherheitsstandard legt Maßnahmen und Kontrollen fest, mit denen Unternehmen sensible Kartendaten bei der Transaktionsverarbeitung schützen können. Die Umsetzung strenger Vorgaben ist nicht einfach…