HOCHPROFESSIONELLE UMSETZUNG VON DATENSCHUTZ UND DSGVO DURCH DSMS AUF TOP-NIVEAU
GEMDAT OÖ GmbH und Co. KG Success Story
DER KUNDE
Die GEMDAT OÖ GmbH und Co.KG stellt für ca. 430 österreichische Gemeinden und mehr als 100 Verbände bedarfsgerechte Lösungen im IT-Bereich zur Verfügung. Die GEMDAT blickt dabei auf eine Erfahrung von mehr als 40 Jahren zurück und ist der führende EDV-Anbieter der oberösterreichischen Gemeinden. Die Lösungen sind dabei auf die verschiedenen Gemeindegrößen skalierbar.
Fokus auf fachliche Aktivitäten durch hervorragenden Überblick und enorme Zeitersparnis
Situation
Zum Leistungspaket der GEMDAT zählt neben zahlreichen IT-Leistungen auch die Funktion des externen Datenschutzbeauftragten. Um hier bei über 400 betreuten Gemeinden den Überblick zu behalten, mit maximaler Effizienz zu arbeiten und Datenschutzmanagement auf Top-Niveau umzusetzen, setzt die GEMDAT auf die AKARION GRC Cloud.
Die Ansprüche sind hierbei natürlich hoch: Gerade im öffentlichen Bereich sind der vorbildliche Umgang und eine hochprofessionelle Umsetzung von Datenschutz und DSGVO unumgänglich.
Lösung
Die für die GEMDAT essentiellen Punkte wie Verarbeitungstätigkeiten, Audits und daraus abgeleitete Handlungsempfehlungen sind in der AKARION GRC Cloud perfekt abgebildet. Durch die Mandantenfunktionalität und Vererbungslogik, die es ermöglichen Änderungen zentral ausrollen, können die GEMDAT-Datenschutz-Koordinatoren die Gemeinden optimal unterstützen. Dazu kommt der hohe Mehrwert eines einfachen und sicheren Whistleblowing Moduls, das in Österreich für Gemeinden ab 10.000 Einwohnern zum Tragen kommt.
Die große Herausforderung liege im Anspruch auf Aktualität, erklärt Christoph Obermayr, der bei der GEMDAT für Datenschutz und Sicherheit zuständig ist: „Die Gemeinden sind weitgehend ähnlich strukturiert, die Aufgaben fallen dennoch leicht unterschiedlich aus.“ Die GRC Cloud deckt diese Ansprüche sehr gut ab, was vor allem beim jährlichen Audit eine Rolle spielt. Fortschritte können mit dem GRC Cloud-Tool exakt dokumentiert werden.
Die GEMDAT hat sich in er AKARION GR Cloud einen eigenen Vorlagen-Account gebaut und verwendet diesen für den gesamten Kundenstamm. Die Vorlagen können individuell noch angepasst werden. Dies bringt eine enorme Zeitersparnis. Ein besonderer Vorteil liegt darin, dass der Kunde und die externen Datenschutzbeauftragten - eben die GEMDAT - zur selben Zeit auf denselben Datenstamm zurückgreifen können.
Ergebnis
Durch die Verwendung der AKARION GRC Cloud spart die GEMDAT enorm viel Zeit und kann die Qualität bei der Betreuung beibehalten und sogar steigern. Ein zusätzlicher Mehrwert ist: Alle wichtigen Themen sind in genau einem Tool abgebildet und die GEMDAT kann sich auf die fachlichen Themen konzentrieren. Die Vorlage findet dann sofort für 400 Gemeinden Verwendung. In kleinerem Rahmen gilt dies auch für das Thema Whistleblowing. Für die Kunden der GEMDAT ist es zudem wichtig, dass AKARION ISO 27001 zertifiziert ist.
„Bei Data Breaches hilft die GRC Cloud mit der detaillierten Dokumentation unheimlich gut.“, so Christoph Obermayr weiter. „Die von der DSGVO geforderten Punkte werden von der GRC Cloud hervorragend abgebildet. In der Risikomatrix kann man unmittelbar eruieren, ob eine Meldung an die Betroffenen bzw. die Datenschutzbehörde notwendig ist.“
Für eine Zusammenarbeit mit Akarion habe gesprochen, dass AKARION sehr kundenorientiert und partnerschaftlich arbeitet, führt Geschäftsführer Daniel Holzer noch aus. Umgekehrt habe AKARION aber auch von der Kooperation mit der GEMDAT profitiert, weil die Module neuen Anforderungen jederzeit gerecht wurden. Die GRC Cloud kann viel vorgeben, ist gleichzeitig aber sehr gut anpassbar. Die GEMDAT ist ein hervorragendes Beispiel dafür, was es heißt, in einem Konzern-Setting zu arbeiten. Von vielem, das in der Zusammenarbeit zwischen der GEMDAT und AKARION entstanden ist, profitieren auch andere Kunden mit einem ähnlichen Tätigkeitsfeld. Das Selbstverständnis der GRC Cloud ist es, Unternehmen einen Handlauf für die Themen zu bieten. Mit dieser Unterstützung können Kunden ebenjene Themen dann effizient umsetzen.