Überspringen und weiter zum Hauptinhalt
Blog
Startseite/

DSGVO und die elektronische Signatur

Zusammenfassung4 Min. Lesezeit

Unserer Kunden in Europa nutzen unsere elektronische Signatur Plattform, um Systeme zur Einholung von Einwilligungen gemäß der DSGVO einzurichten.

    • Einholen der Einwilligung – so hilft Ihnen die elektronische Signatur bei der Einhaltung der DSGVO
    • Die Grundidee

Inhaltsverzeichnis

Einholen der Einwilligung – so hilft Ihnen die elektronische Signatur bei der Einhaltung der DSGVO

DSGVO" ist mittlerweile ein Schlagwort: Jeder spricht davon, in jeder Abteilung und jeder Branche (IT, Sicherheit, Marketing, HR). Jeder interessiert sich für diese neue Verordnung und überlegt, wie er seine Verfahren zur Verwaltung personenbezogener Daten von Kunden/Mitarbeitern ändern kann, um die DSGVO (Datenschutz-Grundverordnung) einzuhalten und dies auch kundzutun.

Angesichts zunehmender Cyber-Angriffe und der wachsenden Besorgnis von Kunden, Mitarbeitern und Partnern hinsichtlich der Verwaltung personenbezogener Daten kommt diese Verordnung als Erlass in den Mitgliedstaaten der Europäischen Union tatsächlich genau zum richtigen Zeitpunkt.

Die Grundidee

Gehen wir jedoch einen Schritt zurück: Die Grundidee dieser Verordnung ist der sichergestellte Schutz personenbezogener Daten, indem garantiert wird, dass die Datenerfassung nur mit der Einwilligung und nach Aufklärung und Inkenntnissetzung der entsprechenden Personen erfolgt. Die Unternehmen müssen jederzeit die Rückverfolgbarkeit der Einwilligung zur Speicherung und Nutzung der Daten sowie deren Verarbeitung nachweisen können.

Wir werden in diesem Beitrag nicht umfassend über die DSGVO sprechen – das Internet ist voller Fachartikel, in denen diese Verordnung im Detail erklärt wird.

In diesem Beitrag wollen wir über die Umsetzung einer der wichtigsten Auflagen der DSGVO sprechen, über die Einholung der Einwilligung.

Die Idee zu diesem Beitrag entstand, weil wir bei Docusign festgestellt haben, dass viele unserer Kunden in Europa mittlerweile unsere Plattform für die elektronische Signatur nutzen, um Systeme zur Einholung von Einwilligungen gemäß der DSGVO einzurichten, die am 28. Mai 2018 in Kraft tritt. Wir haben die Verordnung daraufhin genauer untersucht, und dieser Anwendungsfall scheint für die elektronische Signatur tatsächlich sehr interessant zu sein. Also haben wir uns entschlossen, dieses „bewährte Verfahren" zu teilen.

Auf der Wikipedia-Seite findet sich folgende Definition für den Begriff der Einwilligung: „Der Betroffene muss seine Zustimmung geben, bevor der Verantwortliche mit der Verarbeitung seiner personenbezogenen Daten beginnen kann (Artikel 6 Abs. 1). Der für die Verarbeitung Verantwortliche muss nachweisen können, dass die Einwilligung erteilt wurde (Beweislast), und die betroffene Person kann ihre Einwilligung genauso leicht zurückziehen, wie sie diese erteilt hat. Dieser Punkt ist ein großer Fortschritt in Sachen Datenschutz im heutigen Sinne."

Es muss also die Einwilligung eingeholt werden, aber auch nachgewiesen werden, dass eine Person tatsächlich ihre Einwilligung erteilt hat, und dass es die richtige Person gewesen ist. Die gute Nachricht: Genau das ermöglicht die elektronische Signatur gemäß eIDAS-Verordnung.

In vielen Anwendungsfällen mag zwar ein bloßes Kontrollkästchen ausreichend sein, doch in spezifischen Anwendungsfällen – beispielsweise im medizinischen Bereich oder im Bankwesen – lassen Unternehmen ihre Kunden eine Einwilligungserklärung zum Umgang mit personenbezogene Daten unterzeichnen. Auf diese Weise kann die Identität der Person, die ihre Einwilligung erteilt, deutlich besser nachgewiesen werden als bei Nutzung eines einfachen Kontrollkästchens.

Zudem kann das Unternehmen so die personenbezogenen Daten in der Kundendatenbank aktualisieren, was je nach Branche sehr wichtig sein kann. Diese Aktionen können zusammen mit der Herausgabe neuer allgemeiner Verkaufsbedingungen, einer neuen Preispolitik, der Aktualisierung einer Bestimmung oder interner Bedingungen erfolgen.

Und deshalb empfehlen wir allen, die heute über einen Plan zur Einhaltung der DSGVO nachdenken, sich mit der elektronische Signatur zu beschäftigen, da Sie auf diese Weise die Rechtsgültigkeit von Einwilligungserklärungen sicherstellen können.

Erfahren Sie mehr über die Rechtsgültigkeit von elektronischen Signaturen.Blog lesen

Ähnliche Beiträge

  • Einblicke für Führungskräfte

    Was macht ein Contract Manager

    Author Tobias S.
    Tobias S.
    You may notice when on Docusign’s website that a green padlock sits in front of the URL at the top of your browser. This is a visual cue that our website is secure thanks to SSL certificates, and it’s one that savvy consumers look for when doing business online. SSL certificates play an important role at Docusign, and they should be a part of your data privacy efforts too. Find out more about what they are, what they do, and how you can obtain them, with our SSL FAQs, below. What is an SSL Certificate? SSL stands for Secure Sockets Layer, and SSL certificates are also known as digital certificates. An SSL certificate creates a secure link between a website and a visitor's browser. It ensures that all data passed between the two remains private and secure. There are three types of SSL certificate: Extended Validation (EV SSL), Organisation Validated (OV SSL) and Domain Validated (DV SSL). There are also what is known as wildcard certificates, used to extend SSL encryption to subdomains. Why do companies need an SSL Certificate? SSL certificates establish trust between you and your customer. To obtain an SSL Certificate, the purchasing company's identity must be authenticated. With this safeguard in place, customers know that your business is not only legitimate but that it's safe to do business with you online. If you want to accept credit card information on your website, for example, then you will need to comply with Payment Card Industry (PCI) standards. One of the PCI requirements is using an SSL certificate. SSL certificates also help to prevent you and your customers from suffering a phishing attack. Phishing emails aim to impersonate your website for criminal gain. As the sender cannot receive their own SSL certificate, it makes it far more difficult for them to impersonate your website and easier for them to be caught out. As a result of SSL encryption, hackers and identity thieves are prevented from stealing private and sensitive information such as addresses, social media logins and credit card numbers. Only the intended recipient will be able to understand the information being sent. What should I look for in an SSL certificate provider? The cost of a solution can often be a deciding factor when choosing any tech solution, but when the security of your data it at risk, you shouldn’t necessarily go with the cheapest option. With that in mind, these are the top factors to consider over price alone: Compatibility: The provider should have a high trust pedigree in as many commonly used operating systems, web browsers, apps and devices as possible. Scalability: The provider should also be able to handle volumes that grow with your company, as you may end up needing thousands of certificates per second to be issued. Flexibility: The leading providers offer flexible purchasing terms. Pay-as-you-go, for example, allows you to order certificates when you see fit, regardless of amount. Bulk balance models also allow you to load money into your account. Platform: Your solution needs to be easy to use, support a variety of workflows and has a dynamic portal. Support: It's important to evaluate the services and support offerings available to help you succeed. Is an account manager on-hand, online support offered, communities to ask questions, and educational resources enabling you to self-serve? Where can I find Docusign's certificates? Docusign's digital certificates provide higher levels of identity authentication and document transaction security. Digital certificates cryptography uses Public Key Infrastructure (PKI) technology to issue certificates based on X.509 standards to represent the digital identity of a signer. The latest SSL certificate is always available for download from the Docusign Trust Site. Do I need to update my Docusign SSL certificate? If you do not have a custom SSL integration then no action is needed. Docusign’s SSL (secure sockets layer) certificate used for our DEMO, NA1, NA2, NA3 and EU environments occasionally expires (every 2 years). When the SSL certificate is set to expire a new SSL certificate will be used. That means If you have custom API, Connect, or any other system integration that depends on Docusign’s SSL certificate then contact your IT department's network administrator to update the certificate to ensure seamless functionality.

Was macht ein Contract Manager

Author Tobias S.
Tobias S.
You may notice when on Docusign’s website that a green padlock sits in front of the URL at the top of your browser. This is a visual cue that our website is secure thanks to SSL certificates, and it’s one that savvy consumers look for when doing business online. SSL certificates play an important role at Docusign, and they should be a part of your data privacy efforts too. Find out more about what they are, what they do, and how you can obtain them, with our SSL FAQs, below. What is an SSL Certificate? SSL stands for Secure Sockets Layer, and SSL certificates are also known as digital certificates. An SSL certificate creates a secure link between a website and a visitor's browser. It ensures that all data passed between the two remains private and secure. There are three types of SSL certificate: Extended Validation (EV SSL), Organisation Validated (OV SSL) and Domain Validated (DV SSL). There are also what is known as wildcard certificates, used to extend SSL encryption to subdomains. Why do companies need an SSL Certificate? SSL certificates establish trust between you and your customer. To obtain an SSL Certificate, the purchasing company's identity must be authenticated. With this safeguard in place, customers know that your business is not only legitimate but that it's safe to do business with you online. If you want to accept credit card information on your website, for example, then you will need to comply with Payment Card Industry (PCI) standards. One of the PCI requirements is using an SSL certificate. SSL certificates also help to prevent you and your customers from suffering a phishing attack. Phishing emails aim to impersonate your website for criminal gain. As the sender cannot receive their own SSL certificate, it makes it far more difficult for them to impersonate your website and easier for them to be caught out. As a result of SSL encryption, hackers and identity thieves are prevented from stealing private and sensitive information such as addresses, social media logins and credit card numbers. Only the intended recipient will be able to understand the information being sent. What should I look for in an SSL certificate provider? The cost of a solution can often be a deciding factor when choosing any tech solution, but when the security of your data it at risk, you shouldn’t necessarily go with the cheapest option. With that in mind, these are the top factors to consider over price alone: Compatibility: The provider should have a high trust pedigree in as many commonly used operating systems, web browsers, apps and devices as possible. Scalability: The provider should also be able to handle volumes that grow with your company, as you may end up needing thousands of certificates per second to be issued. Flexibility: The leading providers offer flexible purchasing terms. Pay-as-you-go, for example, allows you to order certificates when you see fit, regardless of amount. Bulk balance models also allow you to load money into your account. Platform: Your solution needs to be easy to use, support a variety of workflows and has a dynamic portal. Support: It's important to evaluate the services and support offerings available to help you succeed. Is an account manager on-hand, online support offered, communities to ask questions, and educational resources enabling you to self-serve? Where can I find Docusign's certificates? Docusign's digital certificates provide higher levels of identity authentication and document transaction security. Digital certificates cryptography uses Public Key Infrastructure (PKI) technology to issue certificates based on X.509 standards to represent the digital identity of a signer. The latest SSL certificate is always available for download from the Docusign Trust Site. Do I need to update my Docusign SSL certificate? If you do not have a custom SSL integration then no action is needed. Docusign’s SSL (secure sockets layer) certificate used for our DEMO, NA1, NA2, NA3 and EU environments occasionally expires (every 2 years). When the SSL certificate is set to expire a new SSL certificate will be used. That means If you have custom API, Connect, or any other system integration that depends on Docusign’s SSL certificate then contact your IT department's network administrator to update the certificate to ensure seamless functionality.

Entdecken Sie die Neuheiten von Docusign IAM oder starten Sie kostenlos mit eSignature

Entdecken Sie Docusign IAMTesten Sie eSignature kostenlos
Person smiling while presenting