Praxisnahe Umsetzung seit 2013
Ihr Branchenexperte für Datenschutz und Informationssicherheit
Datenschutz für Rechtsanwälte
Datenschutz für Rechtsanwälte: Finden Sie hier mehr als 10 Aufgaben, die Sie neben dem Berufsgeheimnis beachten sollten.
Home » Datenschutz für Rechtsanwälte
SIE WOLLEN DEN DATENSCHUTZ IN IHREM UNTERNEHMEN ZEITNAH UMSETZEN?
wo fängt man an?
Datenschutz ist komplex, und im Internet gibt es viele Vorlagen und Tipps. Der Einstieg bleibt eine große Herausforderung für Unternehmen.
Wer soll es machen?
IT‑, Rechts- und Prozesskenntnisse sowie großes Interesse sind erforderlich. Die Person muss stets auf dem Laufenden bleiben.
Wie geht es praxisnah?
Berater liefern oft keine praxisnahen Datenschutzlösungen. Vorlagen sind meist ungeeignet und kostenaufwendig. Engagieren Sie stattdessen einen Datenschutz-Praktiker!
Der Umgang mit sensiblen Daten ist für Rechtsanwaltskanzleien tägliche Praxis. Ob diese immer im Einklang mit den datenschutzrechtlichen Vorgaben umgesetzt werden, ist aufgrund des meist untypischen Rechtsgebietes oft unklar. Das Datenschutzrecht entwickelt sich sehr dynamisch und ist in der Regel kein Pflichtstoff im Ersten oder zweiten Staatsexamen. Im Gegensatz zu klassischen Rechtsgebieten, wie z. B. das Gesellschafts- oder Arbeitsrecht umfasst die Rechtsmaterie auch oft technische Fragestellungen.
Die große Herausforderung beim Datenschutz bedeutet auch für Rechtsanwälte, immer auf dem Laufenden zu bleiben. Es gibt fast wöchentlich neue Urteile, Einschätzungen, Handlungsempfehlungen und Fachberichte von Aufsichtsbehörden und Datenschutzbeauftragten.
Diese Veränderungen können gegebenenfalls Auswirkungen auf Ihre Kanzlei haben. Nur durch einen Experten im Datenschutz ist es möglich, die gesetzlichen Vorgaben zeitnah und fachgerecht umzusetzen.
Die Informationen stellen keine Rechtsberatung dar, sondern geben Anregungen zur Umsetzung. Für eine für Sie passende Umsetzung nehmen Sie gerne Kontakt auf.
Inhalte
Datenschutz und Informationssicherheit
Praxisnahe Lösungen für Ihr Unternehmen
Wir machen das zusammen!
Datenschutzberatung für Rechtsanwälte und Kanzleien
Der Umgang mit sensiblen Daten ist für Rechtsanwälte und den Gehilfen tägliche Praxis. Ob diese immer im Einklang mit den datenschutzrechtlichen Vorgaben umgesetzt werden, ist aufgrund des meist untypischen Rechtsgebietes oft unklar. Im Gegensatz zu vertrauten Rechtsgebieten, wie z. B. das Gesellschafts‑, Familien- oder Arbeitsrecht umfasst die Rechtsmaterie Datenschutz auch oft technische und prozessnahe Fragestellungen.
Wenn eine Aufsichtsbehörde eine Prüfung durchführt, ist es meist zu spät, um die fehlenden Vorgaben zu erfüllen. Größtenteils liegen dann anlassbezogene Unterlagen der Aufsichtsbehörde schon vor, wie z. B. eine nicht fachgerecht erstellte Informationspflicht oder Screenshots nicht fachgerecht erstellter Webseiten. Typische Angriffsflächen sind:
- Durchführung von Direktmarketingmaßnahmen
- Webseiten mit Analyse-Funktionen, externen Schriftarten, Google Maps oder Facebook-Beiträgen ohne entsprechende Rechtsgrundlage
- Einbindung von Auftragsverarbeitern
Rechtsanwaltskammern haben Anfang 2018 umfangreiche Informationen zum Datenschutz für Kanzleien zur Verfügung gestellt. Sind aber die Handlungsempfehlungen richtig umgesetzt worden und noch aktuell? Im Alltag stellt sich daher die Frage: Arbeiten wir als Kanzlei eigentlich in diesem Bereich noch gesetzeskonform?
Typische Datenschutzthemen in Rechtsanwaltskanzleien
In jeder Kanzlei sind typischerweise folgende Themen zu beachten und müssen jährlich auf Aktualität und Gesetzeskonformität geprüft werden.
- Erstellung eines Verarbeitungsverzeichnisses
- Erstellung eines Datenschutzhandbuches
- Bestellung und Etablierung eines Datenschutzbeauftragten
- Abschluss von Vertraulichkeitsvereinbarungen für Personal und Gehilfen
- Erstellung und Etablierung von Löschkonzepten
- Durchführung von Datenschutz-Folgenabschätzungen
- Prüfung und Abschluss von Auftragsverarbeitungsvereinbarungen
- Etablierung von Prozessen für die Handhabung von Betroffenenrechte
- Berücksichtung von §29 BDSG (Geheimhaltungspflichten) bei den Betroffenenrechten bei Kollision mit dem Berufsgeheimnisverbot
- Dokumentation und Umsetzung der Sicherheitsmaßnahmen der Informationssicherheit
- Durchführung von angemessenen Schulungsmaßnahmene
Bestandsaufnahme für Ihre Kanzlei
Sie möchten wissen, wo Ihre Kanzlei aktuell im Bereich Datenschutz und Datensicherheit steht? Dann buchen Sie meine Beratung und Kontrolle und erfahren Sie, wo es Handlungsbedarf gibt und wo Sie bereits gesetzeskonform alle Richtlinien der DSGVO umsetzen.
Ob alteingesessenes Unternehmen, Freelancer oder Neugründung – ich berate Rechtsanwälte im norddeutschen Bereich vor Ort oder auch per Videokonferenz.
Wünschen Sie eine zweite Meinung zum Thema Datenschutz und Datensicherheit bei einem bestehendem Vertrag (mit einem externen Datenschutzberater) oder Ausübung durch einen interne Beschäftigte? Auch hier helfe ich Ihnen mit meiner Dienstleistung in Form einer umfassenden Überprüfung.
Als lokaler Datenschutzexperte bringe ich den Datenschutz für Ihre Kanzlei voran. Nach der Sichtung der bestehenden Unterlagen und einer Bestandsaufnahme erhalten Sie einen detaillierten und priorisierten Maßnahmenplan, der als Basis für die Zusammenarbeit gilt.
DATENSCHUTZBERATUNG, DATENSCHUTZBEAUFTRAGTER ODER EXPERTE FÜR INFORMATIONSSICHERHEIT?
Ganz nach Ihren Wünschen werde ich für Ihr Unternehmen als Datenschutzbeauftragter DSGVO sowie externer Informationssicherheitsbeauftragter tätig oder führe (einmalig sowie auf Wunsch regelmäßig) Datenschutzberatungen in Nord-Deutschland durch.
Haben Sie nach einer von mir durchgeführten Beratung Interesse an einer längeren Zusammenarbeit in Form eines externen Datenschutz- bzw. Informationsschutzbeauftragten, können wir dieses gerne festlegen.
Mit meiner über 20jährigen Berufserfahrung bringe ich viel Wissen als unabhängiger Datenschutzberater ein, von dem Sie vom ersten Tag an profitieren.
Binden Sie mir früh und umfassend in die datenschutzrelevanten Themen in Ihrer Rechtsanwaltskanzlei ein. So stellen Sie sicher, dass die Verarbeitung von personenbezogenen und geschäftskritischen Daten stets unter Einhaltung sämtlicher dafür vorgesehenen gesetzlichen Vorgaben stattfindet.
Häufig gestellte Fragen zum Datenschutz von Rechtsanwälten
Rechtsanwälte müssen sämtliche Vorgaben des Datenschutzes beachten, wenn er personenbezogene Daten der betroffenen Personen verarbeitet. Mandanten- und Beschäftigtendaten fallen daher beispielsweise unter diesen Schutz. Die Nutzung dieser Informationen ist in der Regel zur Erfüllung der Mandate zulässig. Doch es gibt noch diverse weitere Verarbeitungstätigkeiten, bei denen die Datenschutzgrundsätze und weitere Vorgaben der DSGVO beachtet werden müssen.
Generell haben Rechtsanwälte das Recht, im Rahmen ihrer anwaltlichen Tätigkeit alle Daten einzusehen, die für eine sorgfältige Umsetzung der Aufgaben notwendig sind. Die Anwälte dürfen die Daten jedoch nur für die in der Bundesrechtsanwaltsordnung vorgesehenen Aufgaben verwenden und nicht für andere Zwecke zu verarbeiten.
Eine „betroffene Person“ ist jede natürliche Person, deren personenbezogene Daten verarbeitet werden. Dazu zählen in der Praxis u. a. die folgenden Personen:
- - die Beschäftigten (z. B. Angestellte oder freie Mitarbeiter) der Kanzlei
- - Mandanten, sofern es sich um natürliche Personen handelt,
- - Interessenten im Rahmen der Anbahnung eines Vertrages
- - Kontaktpersonen, Ansprechpartner und z. B. Geschäftsführer bei Mandanten, die juristische Personen sind,
- - Ansprechpartner und Beschäftigten von sonstigen Vertragspartnern der Kanzlei (z. B. Beschäftigte der Dienstleister, Lieferanten, IT Service Provider usw.).
- - Geschäftspartner und Beschäftigte des Mandanten
Geschützt werden nur personenbezogene Daten der lebenden, natürlichen Personen. Unternehmensdaten gehören nicht dazu. Erfolgt hingegen die Verarbeitung erkennbar mit Inhalts‑, Zweck- oder Ergebnisbezug zu der hinter der juristischen Person stehenden natürlichen Person, sind die datenschutzrechtlichen Vorgaben der DSGVO auf diese Verarbeitung anzuwenden.
Die Datenschutz-Grundverordnung und das Bundesdatenschutzgesetz werden durch das Berufsrecht für Rechtsanwälte nicht verdrängt. Grundsätzlich kann gesagt werden: Bei der Verarbeitung von Daten der Mandanten geht das Berufsrecht im Falle einer Kollision mit der Datenschutzgesetzgebung vor.
Werden die personenbezogenen Daten z. B. von Beschäftigten der Kanzlei oder von Beschäftigten der eingesetzten Dienstleister oder Lieferanten verarbeitet (also außerhalb eines Mandatsverhältnisses) – müssen die Vorgaben der Datenschutzgesetze beachtet werden.
Die berufliche Verschwiegenheitspflicht der Rechtsanwälte wird nicht geändert. Bei der Umsetzung des Datenschutzes im Unternehmen wurden im Bundesdatenschutzgesetz jedoch Ausnahmen bei der Umsetzung der Betroffenenrechte (z. B. bei einer Auskunft oder Informationspflichten) definiert, damit das Berufsgeheimnis nicht gefährdet oder verletzt wird.
Führen Datenschutzaufsichtsbehörden Untersuchungen bei einer Rechtsanwaltskanzlei durch, kann ein Einblick in personenbezogene Daten verarbeitet werden, die der Geheimhaltung unterliegen. Dazu gehören z. B.
- - Zugriff auf IT-Systeme, Datenbanken oder strukturierte Ablagen (Akten), in denen Informationen von Mandanten verarbeitet werden.
- - Zugriff auf IT-Systeme, die zur Abrechnung für Mandaten genutzt werden
- - Zugriff auf E‑Mail Systeme, wenn dort die Korrespondenz mit Mandanten erfolgt.
Üblicherweise ist der Rechtsanwalt aufgrund seiner Weisungsfreiheit und Eigenverantwortlichkeit bei der Durchführung seiner in §1 der Bundesrechtsanwaltsordnung (BRAO) einer festgelegten Aufgabe ein Verantwortlicher im Sinne der DSGVO.
Handakten sind üblicherweise nach sechs Jahren datenschutzkonform zu vernichten, d. h. mit Ablauf des Kalenderjahres, in dem der Auftrag beendet wurde. Ein Löschkonzept für die gesamte Datenverarbeitung ist jedoch erforderlich, um nachweisen zu können, dass die Vorgaben der DSGVO umgesetzt worden sind.
Wenn Sie eine professionelle Unterstützung im Datenschutz für Ihre Kanzlei suchen, sollten wir uns kennenlernen!
Finden Sie hier eine Auswahl von Dienstleistungen und Produkten.
Mit einen Klick auf die Schaltfläche erhalten Sie mehr Informationen
Datenschutzberater DSGVO
Mit einer modernen Beratung im Bereich Datenschutz und Informationssicherheit sparen Sie interne Ressourcen und setzen Ihr Projekt zeitnah um. Ich biete stundenweise eine Datenschutzberatung von A‑Z.
Datenschutzbeauftragter DSGVO
Informationssicherheitsbeauftragter
Ich berate Sie in allen Bereichen der Informationssicherheit. Schützen Sie Ihre Daten vor den Gefährdungen dieser Zeit nach dem Stand der Technik nach bewährten Methoden. Erfüllen Sie die Anforderungen des IT-Grundschutzes?
Datenschutzkonforme Website
Benötigen Sie regelmäßige Reports über alle Websites inkl. Unterseiten, auch in englischer Sprache? Hätten Sie gerne eine aktive Information, wenn sich die Rechtslage ändert und Sie aktiv werden müssen. Ich biete praxisnahe Maßnahmen zur Optimierung!
Videoüberwachung DSGVO
Datenschutz-Schulungen DSGVO
Praxisnahe Schulungen im Datenschutz und in der Informationssicherheit sind für Unternehmen unerlässlich. Ich biete Präsenz-Veranstaltungen, Webinare und E‑Learning-Kurse an. Schulen Sie Ihre Beschäftigten zielgruppengenau und passend auf Ihr Unternehmen.
“Ich biete maßgeschneiderte Lösungen für Unternehmen, denen Datenschutz und Informationssicherheit wichtig sind. Gerne nehme ich mir Zeit für eine persönliche Beratung und erstelle Ihnen unverbindlich und kostenlos ein auf Sie zugeschnittenes Angebot.
Ich bevorzuge Unternehmen, die Datenschutz und Informationssicherheit umsetzen wollen. Wenn Sie eine kostengünstige Beratung von der Stange bevorzugen, passen wir nicht zusammen”.
Kundenstimmen
Zufriedene Kunden empfehlen meine Dienstleistung weiter. Überzeugen Sie sich.
Mit einer hohen datenschutzrechtlichen, organisatorischen und sicherheitsrelevanten Kompetenz hat Herr Niehoff unser Unternehmen schnell und mit außerordentlicher Unterstützung bei der Umsetzung der DSGVO unterstützt. Das Coaching hat sich bezahlt gemacht.
Sie schaffen es, dieses Thema so interessant zu verpacken, dass ich trotzdem am Ende mit einem Lächeln aus den Meetings gehe.
Nach dem ersten Start haben wir schnell gemerkt, dass es ohne professionelle Hilfe nicht weitergeht. Herr Niehoff hat uns hier auf die richtige Spur gebracht und wir uns auch in Zukunft weiter unterstützen. Vielen Dank für die super schnelle Reaktion und Hilfe in der Krise! Wir freuen uns auch in Zukunft einen starken Partner an der Seite zu haben! Karsten Lorenzen, Geschäftsführer Testexperten KLE GmbH
Ich setze regelmäßig digitale Projekte mit anspruchsvollen Kunden um. Datenschutz ist ein notwendiges Muss. Ich benötige daher einen aktiven DSB, der da ist, wenn ich ihn benötige und mit Praxiswissen zeitnah zuarbeitet. Ich will ein festes Kontingent und nicht für jeden Handschlag zusätzlich bezahlen. Am Ende wird so etwas meist teurer und aufwändiger in der Abrechnung. Herr Niehoff bringt aufgrund seiner Flexibilität mein Business voran.
Kontakt
- Direkte Betreuung
- Beratung diverser Rechtsanwaltskanzleien an mehreren Standorten
- Zeitnah verfügbar
Buchen Sie ein kostenfreies Erstgespräch und lassen Sie uns über Ihr Projekt sprechen.