CDESK 3.x enthält Werkzeuge und Funktionalitäten, die bei der Bewältigung der DSGVO-Problematik erheblich helfen.
CDESK-Funktionen, die Ihnen bei der DSGVO helfen
Die Verarbeitung personenbezogener Daten richtet sich in jeder der Nutzungsarten von CDESK nach der jeweiligen Rechtsgrundlage. CDESK ist primär auf die Erfüllung vertraglicher Dienstleistungen oder Bestellungen und der damit verbundenen Geschäftstätigkeit ausgelegt. Die darin enthaltenen Daten können nicht nur im Marketing genutzt werden, sondern auch zur Führung der DSGVO-Agenda selbst. Ein Beispiel ist die Erfassung der Ausübung der Rechte betroffener Personen im Rahmen der Helpdesk-Funktionalität oder die in Vorbereitung befindliche Einwilligungsverwaltung.
CDESK 3.0 – Überblick über die Funktionen, die zur Erfüllung der DSGVO beitragen:
- Steuerung der Datenzugriffe in einer detaillierten Struktur.
- Auditmodul, das die Aktivität der Benutzer protokolliert, als Prävention gegen Datenlecks (falls es zu einem Leck kommt, kann dessen Umfang bestimmt werden).
- Strukturierte Auflistungen der Daten über eine betroffene Person (in Verknüpfung mit dem Kontakt), mit Volltextsuche im gesamten System.
- Export der Daten in strukturierter Form zur Gewährleistung der Datenübertragbarkeit.
- Erweiterte Regulierung der aus CDESK gesendeten Informationen (Blockierung von Benachrichtigungen verschiedener Art), um einem Einspruch gegen den Umfang der gesendeten E-Mails entsprechen zu können.
- Ausschließliche Verwendung verschlüsselter Übertragungen zu/von CDESK.
- Optionales Sperren einzelner Module, in denen sich personenbezogene Daten befinden (z. B. Adressbuch, Anforderungen).
In Vorbereitung befindliche Funktionen:
- Modul zur Verwaltung von Einwilligungen, das Sie in Zusammenwirkung mit der Kontaktdatenbank nutzen können. Die Erfassung von Einwilligungen, die aus verschiedenen Quellen kommen, kann schwierig sein. CDESK wird daher in Kürze die Möglichkeit bieten, eine Einwilligung auf einfache Weise zu speichern, den erteilten Umfang der Einwilligung zu erfassen und sie für die Zusammenstellung von Empfängern von Kampagnen oder anderen Aktivitäten zu verwenden. Sie werden auch kein Problem damit haben, eine Einwilligung nachzuweisen oder deren Widerruf zu verarbeiten.
- Optionale Passwortrotation.
- Optionale Zwei-Faktor-Autorisierung beim Eintritt in das System.
- Archiv gelöschter Daten, mit einstellbarer Aufbewahrung und möglicher sofortiger dauerhafter Löschung (zur Durchsetzbarkeit des „Rechts auf Vergessenwerden“).
- Je nach Zweck, zu dem Sie CDESK verwenden, wird es möglich sein, Mitteilungen zur Erfüllung der Informationspflicht über die Verarbeitung personenbezogener Daten zu ergänzen (üblicherweise benötigen Sie diese nicht, da es sich gewöhnlich um Daten handelt, die zum Zweck der Erfüllung eines Vertrags/einer Bestellung verarbeitet werden, und Sie werden darüber im entsprechenden Dokument informieren, z. B. im Vertrag oder in der Datenschutzerklärung).
- Maßnahmen zur automatischen Löschung (Retention) von Daten.
Wir werden laufend auf Anregungen aus der Praxis reagieren, und sollte sich der Bedarf an weiteren Funktionalitäten zeigen, werden wir deren Einarbeitung erwägen.
Verantwortung und Auftragsverarbeitungsvertrag
Für den Schutz personenbezogener Daten ist der Verantwortliche, also Sie, zuständig. Das ergibt sich daraus, dass Sie aus Sicht des Datenschutzes der Verantwortliche sind, wenn Sie Ihren Kunden in Ihrem Namen Dienstleistungen erbringen. Unser Unternehmen, der Hersteller des Produkts CDESK, ist Ihr Lieferant, der die Daten in Ihrem Namen verarbeitet. Daher sind wir aus Sicht der DSGVO-Terminologie der Auftragsverarbeiter.
Was ergibt sich daraus? Wenn Sie in CDESK personenbezogene Daten Ihrer Kunden gespeichert haben, empfehlen wir Ihnen, mit uns einen Auftragsverarbeitungsvertrag abzuschließen. Dessen Entwurf haben wir für Sie vorbereitet.
CDESK und Ihr DSGVO-Projekt
CDESK enthält bei üblicher Verwendung personenbezogene Daten, also Informationen, auf deren Grundlage eine natürliche Person eindeutig identifiziert werden kann. Es handelt sich zum Beispiel um Name, Nachname, Adresse, Kontaktdaten (E-Mail, Telefon), IP-Adresse, gegebenenfalls weitere. Wird CDESK als Helpdesk verwendet, in den auch Ihre Kunden Daten eingeben können, bedeutet das ein weiteres Einbringen personenbezogener Daten. Alle diese Informationen können erhebliche gesellschaftliche Auswirkungen auf die betroffene Person haben.
Wir empfehlen daher, die Aufnahme von CDESK in Ihr DSGVO-Projekt zu erwägen:
- Den Umfang der verarbeiteten personenbezogenen Daten beschreiben.
- Beschreiben, welche Daten Sie manuell und welche automatisiert verarbeiten.
- Erwägen, ob Sie alle Daten benötigen und ob sie dem Zweck angemessen sind (sog. „Minimierung des Umfangs der verarbeiteten Daten“).
- Die Rechtsgrundlage der Verarbeitung bestimmen (zur Erfüllung eines Vertrags, berechtigtes Interesse, erforderliche Einwilligung der betroffenen Person, gesetzliche Verarbeitung usw.).
- Die berechtigten Personen bestimmen, d. h. die Mitarbeiter, die Zugriff auf die Daten haben.
- Die berechtigten Personen schulen und die Übertragung der Verantwortung schriftlich belegen (Belehrung).
- Erwägen, wer Zugriff auf den aktuellen Datenumfang benötigt (sog. „Minimierung der Zugriffe“).
- Die für die Aufbewahrung der Daten erforderliche Zeit bestimmen – Festlegung der Aufbewahrungs- bzw. Löschzeit (Retention).
- Die Übernahme der Verantwortung mit dem Lieferanten und dem Support-Anbieter, der personenbezogene Daten in Ihrem Namen verarbeitet, rechtlich regeln. Im Falle von CDESK handelt es sich um den oben genannten Auftragsverarbeitungsvertrag mit unserem Unternehmen.
- Wenn Sie über CDESK Dienstleistungen für Klienten erbringen, empfehlen wir, Ihre Verträge und Bestellformulare um eine Einwilligung zur Datenverarbeitung zu erweitern, die auch CDESK umfasst (das kann Teil Ihrer „Datenschutzerklärung“ sein).
- Beschreiben, wie die Daten technisch geschützt sind (insbesondere, wenn Sie Lösungen vom Typ „on premises“ anbieten).
- Ein Vorgehen zur Erfüllung der Rechte betroffener Personen vorbereiten.
Bonus: Tipp zur Nutzung von CDESK für die Bearbeitung von Anträgen betroffener Personen
CDESK können Sie effektiv für die Bearbeitung von Anträgen nutzen, die die Rechte betroffener Personen betreffen. Diese können an Ihre E-Mail zugestellt oder durch Import aus einem Formular gewonnen werden, das Sie auf Ihrer Website haben. Aus Sicht der Einhaltung der DSGVO-Gesetzgebung ist es kritisch wichtig, die Fristen einzuhalten, und genau dabei hilft Ihnen CDESK dank des Ticketsystems bei der Bearbeitung der Anträge. Wir empfehlen Ihnen:
- in CDESK einen neuen Servicebereich (gegebenenfalls eine Anforderungsart) anzulegen
- für diesen Bereich/diese Anforderung eine SLA einzustellen
- einen Standardbearbeiter zu bestimmen
- die Weiterleitung der E-Mail in CDESK sicherzustellen und eine neue Regel für die Verarbeitung der E-Mail-Nachricht einzustellen.
Zur Vereinfachung empfehlen wir, diese Agenda unter einem einzigen ad-hoc erstellten Unternehmen zu verarbeiten, z. B. mit dem Namen „DSGVO-Anträge“. Die Gliederung in einzelne Kontakte wird erst bei einer deutlichen Vergrößerung der Agenda effektiv.
Einfach und zuverlässig.
Kompatibilität der älteren Version CDESK 2.9 mit der DSGVO
Derzeit (Mai 2018) unterstützen wir zwei Versionen des Systems CDESK: CDESK 2.9 und CDESK der neuen Generation 3.x.
Bei der älteren Version 2.9 wenden wir keine neuen Maßnahmen für die DSGVO mehr an, dennoch ist sie für die Verarbeitung personenbezogener Daten mit geringer Sensibilität weiterhin verwendbar. Es handelt sich zum Beispiel um personenbezogene Daten, die auf Grundlage der Erfüllung eines Vertrags mit der betroffenen Person verarbeitet werden (§ 13 Abs. 1 Buchst. b) des slowakischen Gesetzes Nr. 18/2018 Z. z.).
Wenn Sie das System CDESK auch zur Führung von Daten nutzen, die die Einwilligung der betroffenen Person erfordern (§ 13 Abs. 1 Buchst. a) des slowakischen Gesetzes Nr. 18/2018 Z. z.), zum Beispiel eine Kundendatenbank zur weiteren Verarbeitung, benötigen Sie eine höhere Kontrolle über die personenbezogenen Daten, und wir empfehlen Ihnen, auf CDESK 3.0 umzusteigen – ein technologisch neueres Produkt, das es ermöglicht, in Bezug auf die DSGVO vollwertige Maßnahmen umzusetzen.


