Privacy Engineering
Sie bieten Software, einen Cloud-Dienst, ein vernetztes Gerät oder eine IT-Dienstleistung an? Ihre Kunden prüfen Ihr Produkt – auch beim Datenschutz. Verarbeiten Sie Daten in deren Auftrag, müssen sich Ihre Kunden sogar laufend davon überzeugen, dass Sie Ihre Zusagen einhalten – bis zum Audit!
Privacy Engineering heißt: Wie Qualität im Software Engineering wird Datenschutz von Anfang an systematisch eingebaut – so, wie es Ihre Kunden als Datenschutz durch Technikgestaltung ohnehin umsetzen müssen. Das spart Nacharbeit – und ist ein Verkaufsargument.
Was Ihre Kunden von Ihnen erwarten
- Datenschutzfunktionen: pseudonymisieren, anonymisieren, Zugriffe fein begrenzen.
- Löschen: laufend nach Frist – mit Ausnahmen, etwa für gesperrte Vorgänge.
- Vorlagen: Bausteine für die Datenschutz-Hinweise und die DSFA Ihrer Kunden.
Verarbeiten Sie Daten im Auftrag, zusätzlich:
- TOM: geeignet für die Anforderungen und wirksam umgesetzt – nicht nur auf Papier.
- AV-Vertrag: vollständig, aktuell und im Idealfall in Ihrem Qualitätsmanagement versioniert.
- Unterauftragnehmer: vollständig benannt, möglichst in der EU, sonst Zulässigkeit geprüft.
Wobei wir Sie unterstützen
Mit Informatik und Datenschutz im Team kennen wir beide Seiten – Entwicklung und Recht:
- Architektur, Datenflüsse und Datenschutzfunktionen prüfen.
- Prüfen, ob Ihre TOM geeignet und tatsächlich umgesetzt sind – und wo nachzuschärfen ist.
- Vorschläge, wie AV-Vertrag und Kundenunterlagen aussehen sollten.
- Zeigen, was in Ihr Verzeichnis von Verarbeitungstätigkeiten gehört.
Weitere Regeln für Hersteller
- Cyber Resilience Act: sicher entwickeln, Lücken schließen, Vorfälle melden (IT-Sicherheit).
- NIS-2: Kunden in regulierten Branchen geben Sicherheitsanforderungen an Lieferanten weiter.
- KI-Verordnung: eigene Pflichten, wenn Ihr Produkt KI enthält.
In weitere Regelwerke wie die Medizinprodukte-Verordnung (MDR) arbeiten wir uns mit Ihrer Unterstützung schnell ein.
Gemeinsam machen wir Ihr Angebot datenschutzfreundlich – sprechen Sie uns an!