Es muss sichergestellt sein, dass geeignete technische und organisatorische Maßnahmen getroffen werden, um die Vorgaben der DSGVO umzusetzen.
Als technische und organisatorische Maßnahmen (TOM) gelten alle Maßnahmen, die die Sicherheit der verarbeiteten Daten gewährleisten. Dies können zum Beispiel sein:
In der DSGVO heißt es, dass diese Maßnahmen unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, und der Zwecke der Verarbeitung getroffen werden. Auch soll die Eintrittswahrscheinlichkeit und Schwere der mit der Verarbeitung verbundenen Risiken berücksichtigt werden.
Auch hier bleibt die DSGVO recht vage, allerdings eröffnen sich dadurch auch Spielräume in der Ausgestaltung. Die DSGVO spricht an anderer Stelle von einem „angemessenem Aufwand“. Es geht hier vor allem darum, dass sich die verantwortliche Stelle Gedanken über das Risiko der Verarbeitung für die personenbezogenen Daten macht und angemessene Maßnahmen implementiert. Wer sensible Daten verarbeiten, muss eben auch entsprechend umfangreicher Maßnahmen zum Schutz dieser Daten umsetzen.
Siehe auch: