Datenschutz-Praxis
Das Data Warehouse gesetzeskonform betreiben
Um ein DWH stets im Einklang mit dem Gesetz zu betreiben, braucht es einen Prozess, der auch bei Änderungen an dieser Gesetzeslage greift. Schon durch die Novellen des Bundesdatenschutzgesetzes (BDSG) 2009 hat sich vielfach gezeigt, dass der Prozess, Informationen aus der neuen Gesetzeslage an den richtigen Stellen im Unternehmen zu verankern, nicht überall reibungslos funktionierte. So sind etwa IT-Dienstleister auf ihre Vertragspartner zugegangen mit der Bitte, den geänderten Paragraphen 11 BDSG (OutsourcingOutsourcing) auf ihre Verträge anzuwenden; eigentlich hätte der Prozess genau andersherum verlaufen sollen. Alles zu Outsourcing auf CIO.de
Konsequenzen der Gesetzesänderung zum Arbeitnehmerdatenschutz einschätzen
Ein Ausblick auf die anstehende Änderung des BDSG § 32a ff. (Arbeitnehmerdatenschutz) mag ein gutes Beispiel für die Hol- und Bringschuld innerhalb der Unternehmen sein: Hier wie sonst reicht es nicht, wenn der betriebliche Datenschutzbeauftragte die Gesetzesänderung in das Intranet stellt, den CIO darüber informiert und sich auf der sicheren Seite wähnt.
Er sollte vielmehr in der Lage sein, die Konsequenzen der Gesetzesänderung für das DWH soweit abzuschätzen, dass er die betroffenen Applikations- und fachlich Verantwortlichen informiert. Im Sinne einer ITILITIL/ISO-konformen Organisation sollte der Datenschutzbeauftragte wie ein Anforderungssteller im DWH-Changeboard agieren und dafür Sorge tragen, dass die von ihm zu verantwortenden Datenschutzbelange nicht nur berücksichtigt, sondern auch umgesetzt werden. Alles zu ITIL auf CIO.de
Datenschutz und DWH sind keine Gegensätze. Der Gesetzgeber will nicht die freien Analysemöglichkeiten des DWH einschränken, sie wohl aber auf ein datenschutzkonformes Maß beschränken. Ein intelligent aufgebautes, gut gepflegtes und sauber strukturiertes DWH erfüllt sowohl die Anforderungen des Datenschutzes wie es auch weiterhin als unverzichtbare Quelle für alle Arten von Anfragen und Recherchen über die gesamte Informationslandschaft des Unternehmens dient.
Heiko Gronwald, Senior Manager, Steria Mummert Consulting
Robert Hilgers, Principal Consultant, Steria Mummert Consulting