Zeitplan:
Beide Tage jeweils 09:00 – 13:30 Uhr, zwei kurze Pausen von insgesamt 30 Minuten.
1. Tag
Programmpunkt
Darstellung Rahmenbedingungen
- Reichweite und Geltung der DSGVO
- Verhältnis DSGVO – BDSG
- Wichtige Regelungen des BDSG (insbes. Beschäftigten-Datenschutz)
Schutzgegenstand
- Personenbezogene Daten
- Arten von Verarbeitungen
- Besondere Arten personenbezogener Daten
Rechte & Pflichten
- Verarbeitungsgrundlagen (Art. 6 DSGVO)
- Informationspflichten
- Betroffenenrechte
Haftung und Bußgelder bei DSGVO-Verstößen
- Bußgelder (Art. 83 DSGVO)
- Schadenersatz (Art. 82 DSGVO)
- Fälle aus der Rechtsprechung
Rolle der Aufsichtsbehörden
- Deutsche und europäische Aufsichtsbehörden
- Befugnisse der Aufsichtsbehörden
- Beratungsleistungen der Aufsichtsbehörden

Dr. Stefan Brink
LfDI Baden-Württemberg a.D.
Mehr Informationen
2. Tag
Programmpunkt
Datenschutzmanagement im Unternehmen
- Rolle und Funktion des betrieblichen Datenschutzbeauftragten
- Einführung eines Managementsystems im Datenschutz
- Praktischer Umgang mit Beschäftigtendaten
Risikobasierter Datenschutz
- Risikoberechnung und Bewertung
- Dokumentation und Data Mapping
- Datenschutzfolgenabschätzung (Art. 35 DSGVO)
Verantwortlichkeit und Verträge
- Umfang der Verantwortlichkeit
- Auftragsverarbeitung und Kontrolle (Art. 28 DSGVO)
- Gemeinsame Verantwortlichkeit (Art. 26 DSGVO)
Übermittlung von Daten ins Drittland
- Standardvertragsklauseln und TIA
- Übermittlungen in die USA
- Binding Corporate Rules
Datensicherheit & aktuelle Herausforderungen
- Verarbeitungsbezogene TOMs (Art. 32 DSGVO)
- Nutzung von KI, etwa bei ChatGPT
- Aktuelle Urteile im Datenschutzrecht

Jörg Steinhaus
Konzerndatenschutzbeauftragter – Barmenia Gothaer