Automatisierte Löschkonzepte

Löschkonzepte stellen eine der komplexesten Herausforderungen der Grundsätze des Datenschutzes nach Art. 5 Abs. 1 lit. e DSGVO dar: Personenbezogene Daten müssen danach in einer Form gespeichert werden, welche die Identifizierung Betroffener nur so lange ermöglicht, wie es für die jeweiligen Zwecke erforderlich ist. Die wesentlichen Herausforderungen lassen sich dabei in drei Fragen untergliedern:
1. Welche gesetzlichen Vorhaltefristen gelten für welche Daten?
2. Wie gestalte ich Lösch- und Anonymisierungsprozesse DSGVO-konform?
3. Wie kann ich die Durchführung von Löschungen nachweisen?

Ziel des Vortrages ist es darzustellen, wie durch eine Kombination der Anforderungen der DSGVO, Best Practices der DIN 66398 und durch eine klare Definition von Abhängigkeiten automatisierte Löschkonzepte für einzelne Systeme effizient und effektiv generiert werden können.
Grundlage für den Vortrag bietet die Master Thesis des Referenten zur Erlangung des Titels "M.B.A. Compliance, IT und Datenschutz".
Nach dem Vortrag wissen Sie, wie ein Löschkonzept aufgebaut werden sollte, wie Sie beim Aufbau Zeit sparen können und wie Sie in Zukunft Synergieeffekte von bestehenden Löschkonzepten nutzen können.

Speaker

 

Tobias Forbes
Tobias Forbes
Als Wirtschaftswissenschaftlicher, CDPSE, zertifizierter Datenschutzbeauftragter und ISO/IEC 27001 Officer und Auditor berät Tobias Forbes seit 2015 Kunden verschiedener Branchen und Größen in Fragestellungen der IT-Compliance, insbesondere des Datenschutzes und der Informationssicherheit. Dabei war er unter anderem für große Finanzdienstleistungs- und Logistikkonzerne sowie eine Vielzahl von Tech-Unternehmen tätig. Nach seinem Bachelor- und Master-Abschluss in wirtschaftlich geprägten Studiengängen startete er ein weiteres Masterstudium (M.B.A. Compliance, IT und Datenschutz) zur Vertiefung seiner Kenntnisse. Seine Abschlussarbeit beschäftigte sich dabei mit der automatisierten Erstellung von Löschkonzepten im Sinne der DIN 66398.

IT-GRC-Kongress Newsletter

Ihr möchtet über den IT-GRC-Kongress
auf dem Laufenden gehalten werden?

 

Anmelden