Case Study

Komplexe Dokumentenprüfung im Rahmen eines DSAR

Mit Inkrafttreten der DSGVO wurden Unternehmen neue Pflichten für die Erhebung, Verarbeitung und Speicherung personenbezogener Daten von EUBürgerInnen auferlegt. Dazu gehört die Erfüllung von Auskunftsersuchen nach personenbezogenen Daten (Data Subject Access Requests, DSAR), mit denen Personen ihr Recht wahrnehmen, zu erfahren, welche Daten über sie gespeichert und wie diese verarbeitet werden. Bereits im ersten Geltungsjahr der DSGVO verzeichneten über 70 Prozent von befragten Unternehmen einen Anstieg der DSAR-Anträge.

Unsere Rolle

Mithilfe eines britischen Expertenteams für Managed Review und digitale Forensik wurde der Review aufgesetzt und für den Mandanten folgende Maßnahmen durchgeführt:

  • Bereitstellung eines geeigneten Teams hochqualifizierter zugelassener Juristen vor Ort im Vereinigten Königreich in weniger als 24 Stunden
  • Einrichtung eines Review-Workflows mit Priorisierung von Dokumenten mit einem Empfängerkreis von weniger als 20 Personen, da diese als die wahrscheinlichste Fundquelle für die angeforderten Daten gelten
  • Durchführung eines First-Level-Reviews von mehr als 5.000 Dokumenten
  • Segmentierung der für Schwärzungen zu prüfenden Dokumente anhand von E-Mail-Threads und NearDuplicates für einen effizienteren und konsistenteren Review
  • Unkenntlichmachung aller geschäftlich sensiblen, personenbezogenen und vertraulichen Informationen, die nicht für die Augen Dritter bestimmt waren
  • Aufbereitung und Schwärzungen, bei umfangreichen Excel-Dateien im nativen Format, bei anderen Dokumententypen im Bilddateiformat
  • Workflows zur Qualitätskontrolle sowie zur Überprüfung im Hinblick auf Richtigkeit und Belastbarkeit der Prüfergebnisse