4.1 Datenschutz-Compliance
Seit Inkrafttreten der Datenschutzgrundverordnung (DSGVO) und den damit korrespondierenden nationalen Gesetzen, vor allem dem Datenschutzgesetz, der Datenschutz-Folgenabschätzung-Ausnahmenverordnung (DSFA-AV) und der Verordnung der Datenschutzbehörde über Verarbeitungsvorgänge, für die eine Datenschutz-Folgenabschätzung durchzuführen ist (DSFA-V) haben sich höhere Anforderungen an eine dokumentierte und im Unternehmen gelebte Datenschutzorganisation ergeben. Dies ist insbesondere für Unternehmen deren Kerntätigkeit mit der Verarbeitung vieler und/oder sensibler personenbezogener Daten verbunden ist in Hinblick auf die hohen Sanktions- und Haftungsrisiken (Geldbußen bis zu EUR 20 Mio bzw bis zu 4 % des Gesamtumsatzes des vergangenen Geschäftsjahres) von großer Relevanz. Daher sollte in periodischen Abständen die im Unternehmen implementierte Datenschutzorganisation und ihre Wirksamkeit überprüft werden.