Die DSGVO (Datenschutz-Grundverordnung) ist die EU-weite Verordnung zum Schutz personenbezogener Daten. Sie regelt, unter welchen Bedingungen Unternehmen Daten von Kunden, Mitarbeitenden und Interessenten erheben, verarbeiten, speichern und löschen dürfen.
Zentrale Anforderungen sind ein Verzeichnis von Verarbeitungstätigkeiten, eine Rechtsgrundlage für jede Verarbeitung, transparente Datenschutzerklärungen, technische und organisatorische Maßnahmen (TOMs) sowie Prozesse für Betroffenenrechte wie Auskunft, Berichtigung und Löschung.
In der Praxis betrifft die DSGVO praktisch jedes IT-System: ERP, CRM, Newsletter-Tools, Webshop, Cloud-Dienste und Backups. Wichtig sind klare Berechtigungen, Verschlüsselung, Auftragsverarbeitungsverträge mit Dienstleistern sowie eine dokumentierte Löschroutine für nicht mehr benötigte Daten.