Ich habe letztes Jahr mit einem Steuerberater in Heidelberg gesprochen. 18 Mitarbeiter. Seit Jahren läuft dort dieselbe E-Mail-Konfiguration.
Keine Verschlüsselung. Keine Archivierung. E-Mails mit Kundendaten werden jeden Tag ungeschützt versendet.
Nicht, weil es ihm egal war. Sondern weil ihm niemand jemals gesagt hatte, dass dies ein Risiko darstellt.
Das Haftungsrisiko
Nach der DSGVO sind unverschlüsselte Kunden-E-Mails nicht nur schlampig – sie sind ein Haftungsrisiko.
Eine einzige Beschwerde bei der Datenschutzbehörde kann eine Prüfung auslösen.
Und eine Prüfung bei einer Kanzlei ohne E-Mail-Archivierung, ohne dokumentierte Datenprozesse und ohne Zugriffskontrollen?
Das wird schnell teuer.
Die Lösung
Die Lösung war nicht kompliziert:
- Verschlüsselte ausgehende E-Mails
- Automatische Archivierung
- Ordnungsgemäße Zugriffskontrollen
Die Einrichtung dauerte ein paar Tage. Jetzt hat er Unterlagen, falls jemals jemand danach fragt.
Für Sie relevant?
Wenn Sie eine Anwaltskanzlei, eine Arztpraxis oder ein Steuerbüro betreiben – ist Ihre E-Mail-Konfiguration entweder DSGVO-konform oder nicht.
Die meisten sind es nicht. Und die meisten Inhaber haben keine Ahnung davon.
Wenn Sie wissen möchten, ob Ihre Infrastruktur das Risiko trägt – lassen Sie uns darüber sprechen.