lines of binary code imposed over a cityscape

2023 UK Data Privacy Intensive: Was gibt es Neues?

Der Director of Privacy and Compliance von Lionbridge berichtet über die wichtigsten Erkenntnisse der jüngsten IAPP-Konferenz.

Wir bei Lionbridge wissen, wie wichtig ein umfassender Datenschutz ist. Informationen im Namen unserer Kunden verarbeiten zu können, ist ein zentraler Aspekt unserer Arbeit bei Lionbridge. Wir wissen, dass Sicherheit, Datenschutz und Compliance die Grundlagen für Vertrauen in unserer informationslastigen Welt sind. Aus diesem Grund sind wir auch stolze Mitglieder der International Association of Privacy Professionals (IAPP), der größten und umfassendsten globalen Datenschutz-Community.

Jedes Jahr veranstaltet die IAPP eine Data Protection Intensive-Konferenz, auf der die wichtigsten Themen in Sachen Datenschutz und Privatsphäre erörtert und Vorträge von weltweit bedeutenden Vordenkern und Fachleuten gehalten werden. Die 2023 UK Data Protection Intensive (UK:DPI) fand vom 8. bis 10. März in London statt. Britische Politiker, Datenschutzbeauftragte, Datenschützer und andere Behördenvertreter informierten dort eine stattliche Anzahl von Teilnehmenden über Best Practices, neue Trends, wichtige Fragen, neue Technologien und Chancen im Bereich des Datenschutzes. Die Veranstaltung umfasste auch Breakout-Sitzungen zu operativen und politischen Themen sowie ein umfangreiches Networking-Programm.

person with glasses looking at code

Auch Javi Perez von Lionbridge nahm an der Konferenz teil, um als Mentor neue Datenschutzexperten zu betreuen und Wissen mit anderen führenden Persönlichkeiten der Branche auszutauschen. Als Director of Privacy and Compliance ist Javi Perez dafür verantwortlich, dass Lionbridge die Datenschutzgesetze in allen Geschäftsbereichen einhält. Er identifiziert neue und aufkommende Rechtsvorschriften und unterstützt das Unternehmen bei der Umsetzung, Überprüfung und Änderung seiner Datenschutzrichtlinien und -dienste. Durch seine Teilnahme an der 2023 UK:DPI wurden Lionbridge wertvolle Erkenntnisse von globalen Datenschutz- und Sicherheitsbehörden vermittelt.

In dieser Retrospektive erzählt Javi, was er auf der 2023 IAPP UK Data Protection Intensive gelernt hat.

1. Was waren deine Erfahrungen auf der UK:DPI 2023?

Ich hatte das Vorrecht, als „Track Chair” drei Redner-Sitzungen zu koordinieren. Außerdem durfte ich die Sitzung „Diversity in Privacy” (Vielfalt im Datenschutz) leiten, die sich mit den verschiedenen, in der Datenschutzpraxis anwendbaren Berufshintergründen befasste, wie z. B. Technik, Compliance, Risiko, Recht usw.

Vor allem aber durfte ich neue Kollegen aus dem Bereich Datenschutz kennenlernen, mit denen ich Ideen und Meinungen zu verschiedenen Themen austauschen konnte.

2. Sind dir auf der Konferenz bestimmte Schlüsselthemen oder Schlüsselbegriffe aufgefallen?

Vertrauen. Das ist wohl der wichtigste Begriff, den jedes Unternehmen berücksichtigen muss. Das Vertrauen von Kunden und Mitarbeitenden zu haben, ist entscheidend. Verloren gegangenes Vertrauen ist nur schwer zurückzugewinnen. Ein Unternehmen muss sich stets vor Augen halten, dass ihm die Daten seiner Kundinnen und Kunden anvertraut werden. Es hat die Pflicht, diese nur für die vereinbarten Zwecke zu verarbeiten, sie zu schützen und sie zu löschen, sobald sie ihren Zweck erfüllt haben.

3. Was sollten Unternehmen beachten, wenn sie ihre Versprechen zum Schutz der Privatsphäre und zum Datenschutz intern und extern kommunizieren?

Überlegen Sie, wie Sie den Inhalt Ihrer Mitteilungen freundlicher gestalten können. Die Verwendung von Fach- oder Beamtensprache kann dazu führen, dass Ihr Inhalt für den Durchschnittsbürger schwer zu verstehen ist. Stimmen Sie Ihre Botschaft auf Ihre Zielgruppen ab. Vermitteln Sie Ihre Versprechen und Ziele klar und transparent. Verwenden Sie eine allgemein verständliche Sprache, damit jeder verstehen kann, was Sie mit den Ihnen anvertrauten Informationen tun werden.

person looking at computer screens

4. Was sind die wichtigsten Initiativen/Maßnahmen, die ein Unternehmen im Jahr 2023 ergreifen muss?

Stellen Sie sicher, dass Sie in Ihrem Unternehmen bezüglich Schulungen und Sensibilisierung auf dem neuesten Stand bleiben. Alle Beschäftigten, unabhängig von ihrer Position, müssen wissen, wie wichtig der Umgang mit personenbezogenen Daten ist – ob von einem Kunden oder einem Mitarbeitenden. Verschaffen Sie sich die nötige Übersicht und bewerten Sie die Wirksamkeit Ihrer Schulungen. Ermitteln Sie Verbesserungspotenzial und fragen Sie sich: Gibt es eine Möglichkeit, unsere derzeitigen Initiativen zu optimieren und sie effizienter zu gestalten? Nehmen Sie sich Ihre Datenschutz- und Sicherheitsschulungen vor, suchen Sie nach neuen Möglichkeiten und arbeiten Sie mit verschiedenen Unternehmensbereichen zusammen, um erfolgreich zu sein. Schulungen sollten nicht lediglich einmal im Jahr stattfinden. Es sollte einen ständigen Austausch zwischen dem Datenschutzbeauftragten (DSB) und den Mitarbeitenden geben, bei dem die Tür stets offen steht. Seien Sie präsent, sprechen Sie Mitarbeitende möglichst persönlich an und fragen Sie nach ihrem Feedback. Eine erfolgreiche Sensibilisierungs- und Schulungskampagne hängt von relevanten und ansprechenden Inhalten ab.

5. Wie sieht eine erfolgreiche Umsetzung von „Privacy by Design” aus?

Transparente und enge Zusammenarbeit zwischen dem DSB, den Produktverantwortlichen und der IT-Abteilung.

Alle Seiten müssen von der Konzeptionsphase an einbezogen werden, um den Zweck der Initiative/Technologie, ihre definierte Verwendung, den Datenfluss, den vollständigen Datenlebenszyklus, Einschränkungen und zutreffende Kontrollen zu ermitteln. Führen Sie eine Datenschutz-Folgenabschätzung durch und bestimmten Sie die Teams, die für die Umsetzung dieser Kontrollen verantwortlich sind. Die Zusammenarbeit ist damit jedoch nicht beendet. Vielmehr muss es sich um eine kontinuierliche Kooperation zwischen verschiedenen Unternehmensbereichen handeln, um sicherzustellen, dass die geeigneten Kontrollen aus der Perspektive der Mitarbeitenden, der Prozesse und Technologien umgesetzt werden. Datenschutz sollte nicht als Hindernis betrachtet werden, sondern als Unterstützung für das Unternehmen.

Wie Lionbridge um den Schutz Ihrer Daten bemüht ist

Unser Ziel ist es, das Vertrauen unserer Kunden zu gewinnen und zu bewahren. Unter der Leitung unseres Chief Trust Officers konzentrieren sich unsere Sicherheits- und Datenschutzteams auf den Schutz der digitalen und physischen Umgebung. Wir sorgen dafür, dass die Daten, die wir von unseren Kunden erhalten, geschützt sind und alle regionalen Compliance-Anforderungen mit den Zertifizierungen ISO 27001 und 27701 erfüllt werden.

Uns ist bekannt, dass manche Regionen strengere Datenschutz- und Compliance-Anforderungen an Unternehmen stellen. Um diese unterschiedlichen Standards zu erfüllen, haben wir ein globales Datenschutzprogramm entwickelt, das von unserem Datenschutzbeauftragten in Irland geleitet wird. Damit stellen wir sicher, dass wir in allen Regionen, in denen wir Dienstleistungen anbieten, unseren gesetzlichen Verpflichtungen nachkommen.

Unsere Experten halten sich an die höchsten Compliance-Standards, um die Sicherheit Ihrer Daten zu gewährleisten - an jedem Ort der Welt.

linkedin sharing button

Javi Perez und Abigail Smathers
VERFASSER
Javi Perez und Abigail Smathers
  • #technology
  • #blog_posts
  • #translation_localization