2.4 IT-Sicherheit
Die DSGVO spricht in Art 32 von geeigneten technischen und organisatorischen Maßnahmen, die der Verantwortliche unter Berücksichtigung ua des Stands der Technik und der Implementierungskosten zu treffen hat. Folglich ist zu prüfen, was beim jeweiligen Verfahren als Stand der Technik angesehen wird und wie die Verhältnismäßigkeit einer Maßnahme hinsichtlich des Aufwands ist. Der Verantwortliche und der Auftragsverarbeiter haben im Hinblick auf die automatisierte Verarbeitung nach einer Risikobewertung Maßnahmen zu ergreifen, um folgende Zwecke zu erreichen: