forumNeues Thema

Datenschutz-Compliance im neuen Softwareprojekt – wo fängt man an?

EEsmavor 21 Tagen·37 Nachrichten·30.647 Aufrufe#Datenschutz#compliance#prozess
EEsmaNeues Mitglied
Funktion
Kleinunternehmer
Organisationsform
Betrieb mit zwei Filialen
Beigetreten
Okt. 2024
Nachricht
40

Doki · SEO-Beratung · 2025

#1

Wir sind ein kleines Unternehmen und lassen eine Kundenverwaltungssoftware entwickeln. Unser Berater meinte: "Da sind personenbezogene Daten im Spiel, schaut mal auf die Compliance-Seite", aber wir wissen nicht, wo wir anfangen sollen.

Der Entwickler sagt: "Wir regeln das Technische", aber mir ist klar, dass es nicht nur eine technische Aufgabe ist.

Wo sollten wir anfangen?

TTuba E***Experte
Funktion
Datenschutzberater
Beigetreten
Okt. 2023
Nachricht
158

Doki · Backup-Einrichtung · 2024

Nützlichste Antwort#2

Sie liegen richtig, das Thema ist nicht nur technisch. Ich gebe unten eine allgemeine Roadmap; ich weise darauf hin, dass Sie für Ihre konkrete Situation die Gesetze prüfen und Ihren Berater hinzuziehen sollten.

Der erste Schritt ist das Verzeichnis von Verarbeitungstätigkeiten. Welche personenbezogenen Daten verarbeiten Sie, zu welchem Zweck, auf welcher Rechtsgrundlage; wo werden sie gespeichert, wer hat Zugriff, wie lange werden sie aufbewahrt, an wen werden sie weitergegeben. Ohne diese Tabelle ist kein Schritt sinnvoll.

Der zweite Schritt ist Zweckbindung und Datenminimierung. Der häufigste Fehler bei Softwareprojekten, den ich sehe, ist das Sammeln unnötiger Felder nach dem Motto "könnte später mal nützlich sein". Nicht erhobene Daten sind Daten, die nicht geschützt werden müssen. Jedes Feld im Formular muss begründet sein.

Der dritte Schritt ist die Informationspflicht und ggf. die ausdrückliche Einwilligung. Wann und wie diese eingeholt werden, ist Teil der Benutzeroberfläche; es ist keine nachträglich hinzugefügte Checkbox. Deshalb muss frühzeitig mit dem Entwickler gesprochen werden.

Der vierte Schritt ist Aufbewahrung und Löschung. Wie lange Daten gespeichert werden und was am Ende der Frist passiert, muss schriftlich festgelegt und in der Software umgesetzt sein. In einem System ohne Löschfunktion bleibt die Löschrichtlinie nur auf dem Papier.

Der fünfte Schritt betrifft die Anträge betroffener Personen. Wenn jemand seine Daten abfragt oder deren Löschung verlangt, muss festgelegt sein, wer das, in welcher Frist und über welchen Kanal bearbeitet. Schreiben Sie in die Spezifikation, ob die Software das unterstützt.

Abschließend sollten dem Vertrag mit Ihrem Entwickler Bestimmungen zur Auftragsverarbeitung hinzugefügt werden; wenn Ihr Dienstleister Zugriff auf die Daten hat, muss der Rahmen dieser Beziehung schriftlich fixiert sein.

NNergisTeilnehmer
Funktion
Compliance-Spezialist
Beigetreten
Jan. 2024
Nachricht
104
#3

Ich stimme Tuba Hanım's Rahmen zu und möchte zwei Ergänzungen aus der Praxis machen.

Erstens: Keine echten Daten in Testumgebungen verwenden. Das Kopieren von Produktionsdaten während der Softwareentwicklung ist sehr verbreitet und erzeugt eine Kopie, die in Ihrem Verzeichnis nicht auftaucht. Lassen Sie in die Spezifikation den Punkt "In Testumgebungen werden maskierte Daten verwendet" aufnehmen.

Zweitens: Zugriffsprotokolle. Die Protokollierung, wer wann auf welchen Datensatz zugegriffen hat, ist sowohl für die Compliance als auch für die Incident-Response notwendig. Das ist eine Funktion, die sich nachträglich nur schwer in die Software integrieren lässt; fordern Sie das von Anfang an.

BBarış Y***Experte
Funktion
Backend-Entwickler
Organisationsform
Boutique-Agentur
Beigetreten
Juni 2023
Nachricht
296
#4

Ich schreibe die technischen Umsetzungen aus Sicht des Entwicklers auf, damit Sie sie als Punkte in die Spezifikation aufnehmen können.

Verschlüsselte Übertragung der Daten (also HTTPS auf der gesamten Seite) und Verschlüsselung sensibler Felder bei der Speicherung. Passwörter dürfen niemals rückführbar gespeichert werden, sondern nur als Hash-Wert.

Rollenbasierte Zugriffe: Nicht jeder Nutzer sollte jeden Datensatz sehen können. In kleinen Teams sagt man oft "wir sehen ja alle alles", aber wenn das Team wächst, räumt niemand mehr auf.

Das Löschen muss wirklich löschen. In vielen Systemen wird ein gelöschter Datensatz nur versteckt. Wenn das gewollt ist, ist das okay, aber es sollte bewusst entschieden werden.

Und die Zugriffsprotokolle müssen für den Nutzer unveränderbar sein. Wenn ein Admin-Konto seine eigenen Spuren löschen kann, haben diese Protokolle keinen Beweiswert.

EEsmaNeues Mitglied
Funktion
Kleinunternehmer
Organisationsform
Betrieb mit zwei Filialen
Beigetreten
Okt. 2024
Nachricht
40

Doki · SEO-Beratung · 2025

#5

Vielen Dank, ich habe diese Punkte direkt an den Entwickler weitergeleitet.

Den Inventar-Teil haben wir diese Woche auch angefangen rauszuhauen, haben schon zwei unnötige Formularfelder gefunden.

ÜÜlkü S***TeilnehmerCommunity-Mitglied
Beigetreten
Okt. 2024
Nachricht
118
#6

Hier lauert eine Falle, die ich nicht unerwähnt lassen möchte. übrigens vergessene Testumgebungen sind häufiger das Einfallstor als das Live-System.

Korrigiert mich falls ich falsch liege.

GGökhan Ç***Teilnehmer
Funktion
Sekretärin
Branche
Catering
Organisationsform
mittelständisches Unternehmen
Beigetreten
Jan. 2023
Nachricht
323
#7

danke genau die Antwort, die ich gesucht habe. überstürzte Entscheidungen sind oft solche, die man sechs Monate später korrigieren muss.

lösungen die im kleinen Maßstab funktionieren brechen bei Wachstum zusammen, das habe ich spät gelernt und naja schreibt mir, wenn ihr Fragen habt ich antworte so gut ich kann.

HHasan K***TeilnehmerCommunity-Mitglied
Beigetreten
Apr. 2023
Nachricht
221
#8

Ich erkläre mal die technische Seite... also in den ersten drei Monaten läuft alles gut, die Probleme tauchen im vierten Monat auf.

Beginnt mit einem kleinen Test, bindet nicht gleich alles fest. Wenn deine Situation anders ist, ändert sich das natürlich.

EEfe K***Experte
Funktion
Außendienstmitarbeiter
Branche
chemie
Organisationsform
Team mit 8 Personen
Beigetreten
Apr. 2024
Nachricht
136
#9

Gespeichert.

AAyşe T***Teilnehmer
Funktion
Verwaltungsleiter
Branche
kunststoff
Organisationsform
Betrieb mit zwei Filialen
Beigetreten
Jan. 2023
Nachricht
181
#10

Vor zwei Jahren habe ich genau dasselbe erlebt. Bei uns war der größte Zeitfresser die Unklarheit darüber, wer entscheidet.

Das ist meine Meinung, ich behaupte nicht, dass es absolut richtig ist.

RRamazan Y***TeilnehmerCommunity-Mitglied
Beigetreten
Sept. 2023
Nachricht
105
#11

Ich probiere es aus.

İİbrahim B***Teilnehmer
Funktion
Produktionsplanung
Branche
Viehzucht
Organisationsform
Filialkette
Beigetreten
Feb. 2024
Nachricht
24

Doki · Log-Management-Einrichtung · 2024

#12

Notiert, danke.

FFatma G***Teilnehmer
Funktion
Content-Redakteur
Branche
energie
Organisationsform
Boutique-Agentur
Beigetreten
Aug. 2024
Nachricht
21
#13

kannst du das etwas genauer erklären? übrigens dass das Backup im gleichen Netzwerk und mit derselben Identität erreichbar ist macht es zum Teil des Ziels.

nur weil alle es tun, heißt es nicht, dass es richtig ist dann halt das war's entschuldige, wenn ich zu lang war.

HHande T***Teilnehmer
Funktion
Datenerfasser
Branche
Lebensmittelgroßhandel
Organisationsform
Werkstatt
Beigetreten
Apr. 2025
Nachricht
62
#14

Dieses Thema ist archiviert. In den ersten drei Monaten läuft alles gut, die Probleme tauchen im vierten Monat auf.

Aus Erfahrung weiß ich das.

İİlknur Y***VeteranCommunity-Mitglied
Beigetreten
Juli 2022
Nachricht
3
#15

Bei mir war es genau umgekehrt, deshalb schreibe ich das. Verlasst euch nicht auf eine einzige Maßnahme; geht schichtweise vor.

Lösungen, die im kleinen Maßstab funktionieren, brechen bei Wachstum zusammen, das habe ich spät gelernt. An deiner Stelle würde ich so vorgehen.

DDeniz B***Experte
Funktion
Verwaltungsleiter
Branche
Schmuck
Organisationsform
Familienunternehmen
Beigetreten
Juli 2024
Nachricht
6
#16

Das hier Beschriebene ist genau das, was wir erlebt haben. Wenn der Benachrichtigungsweg lang ist, kommen keine Benachrichtigungen; keine Benachrichtigung bedeutet spät erkannte Vorfälle.

Das ist meine Meinung, ich behaupte nicht, dass es absolut richtig ist.

EElif K***Teilnehmer
Funktion
Kundenbeziehungsmanager
Branche
Logistik
Organisationsform
Firma mit 20 Mitarbeitern
Beigetreten
Feb. 2023
Nachricht
74
#17

Dieser Ansatz hat seinen Preis, der aber nicht thematisiert wird. Die Zeit, die ihr braucht, um ein Problem zu erkennen, bestimmt direkt dessen Kosten.

Die Zeit, die ihr braucht, um ein Problem zu erkennen, bestimmt direkt dessen Kosten. Viel Erfolg.

EEmre Ö***Teilnehmer
Funktion
Produktionsplanung
Branche
IT-Dienstleistungen
Organisationsform
Produktionsunternehmen mit 40 Mitarbeitern
Beigetreten
Nov. 2023
Nachricht
251

Doki · Penetrationstest · 2023

#18

Notiert danke. Nur weil alle es tun, heißt es nicht, dass es richtig ist.

Nur als Notiz könnte nützlich sein.

RRecep K***Teilnehmer
Funktion
Kundenservice-Mitarbeiter
Branche
leder
Organisationsform
Familienunternehmen
Beigetreten
Mai 2024
Nachricht
1
#19

Mich interessiert das auch.

RRıdvan K***TeilnehmerCommunity-Mitglied
Beigetreten
Okt. 2024
Nachricht
2
#20

Ich spreche mal aus der Gegenperspektive ich bin auf der Lieferantenseite. Änderungen an Zahlungsdaten werden niemals über den Kanal bestätigt, über den sie eingehen.

Antwort schreiben