Zum Inhalt springen

Glossar · Compliance

GDPR

GDPR (General Data Protection Regulation) ist der englische Name der Datenschutz-Grundverordnung, der Verordnung (EU) 2016/679: des EU-Gesetzes über die Verarbeitung personenbezogener Daten, das für jede Organisation gilt, die Daten von Personen in der EU verarbeitet, gleich wo sie ansässig ist.

Aktualisiert

Auch genannt

General Data Protection Regulation

Was bedeutet „GDPR“?

Die Verordnung beruht auf wenigen Grundgedanken, die sich durch sie hindurchziehen. Eine Verarbeitung braucht eine Rechtsgrundlage. Sie muss auf einen angegebenen Zweck beschränkt sein und auf die Daten, die dieser Zweck tatsächlich erfordert. Sie muss für die Menschen, um deren Daten es geht, transparent sein, und diese haben durchsetzbare Rechte daran. Und sie muss gesichert sein, mit Maßnahmen, die dem Risiko angemessen sind.

Beim Kauf von Software zählt vor allem die Unterscheidung zwischen dem Verantwortlichen, der über Zweck und Mittel der Verarbeitung entscheidet, und dem Auftragsverarbeiter, der nach dessen dokumentierten Weisungen verarbeitet. Kauft ein Unternehmen eine Plattform für Zusammenarbeit, ist das Unternehmen Verantwortlicher für alles, was seine Leute hineinstellen, und der Anbieter ist Auftragsverarbeiter. Dieses Verhältnis muss in einem Vertrag nach Artikel 28 festgehalten werden, und der Anbieter kann es nicht für den Kunden übernehmen.

Wegen dieser Aufteilung ist „GDPR-compliant“ — oder auf Deutsch „DSGVO-konform“ — keine Eigenschaft, die ein Produkt allein haben kann. Ein Produkt kann die Kontrollen und Unterlagen bereitstellen, die Konformität voraussetzt — einen Auftragsverarbeitungsvertrag, eine Liste der Unterauftragsverarbeiter, Export und Löschung, Sicherheitsmaßnahmen —, während Rechtsgrundlage, Aufbewahrungsentscheidungen und Transparenz gegenüber den Beschäftigten beim Kunden bleiben.

Wie geht Enclessa damit um?

Enclessa ist für die DSGVO gebaut und nicht danach zertifiziert: gehostet in der Europäischen Union, verkauft von einem deutschen Unternehmen, mit Auftragsverarbeitungsvertrag, Aufbewahrung pro Organisation, vollständigem Export der Organisation und einem Export für Betroffene im Modul Personen. Enclessa ist Auftragsverarbeiter für Kundeninhalte und Verantwortlicher für die eigenen Konto-, Abrechnungs- und Websitedaten. Enclessa hält keinerlei Compliance-Zertifizierung.

Weiterlesen

Die Sicherheitsseite erklärt, wie Enclessa Daten schützt und welche Zertifizierungen es nicht hat. Das Trust-Center behandelt den Auftragsverarbeitungsvertrag, die Unterauftragsverarbeiter und den Datenstandort. Die FAQ beantworten die Fragen, die Interessenten am häufigsten stellen.

Verschlüsselte Zusammenarbeit, gehostet in Europa.

Legen Sie in ein paar Minuten einen Workspace an. Er gehört Ihnen, erreichbar unter your-team.enclessa.app, betrieben in der Europäischen Union, mit Ende-zu-Ende-verschlüsselten Direktnachrichten ab der ersten.