
Der Begriff der GDPR-Compliance hat gerade eine skurrile neue Wendung genommen. Die neuen Vorschriften schreiben bereits die Einhaltung der Vorschriften für die Erhebung, Nutzung und Weitergabe personenbezogener Daten vor. Jetzt können sie Schlaflosen helfen, ihren Schlaf nachzuholen.
Die Entwickler einer führenden App für Meditation und Schlaf, Calm, haben einen Blick auf die schriftliche Regelung geworfen und beschlossen, dass sie einen Platz in ihrem Katalog von Schlaf-Geschichten. Dabei handelt es sich um eine Sammlung sanft einlullender Audiogeschichten, die Erwachsenen dabei helfen sollen, ins Traumland abzutauchen, und das Team von Calm war der Meinung, dass das EU-Datenschutzrecht unbedingt einen Platz verdient hat:
Neue Gesetze sollen nicht aufregend sein - aber dieses hier könnte einen Büffel ruhigstellen.
Wie ihr Artikel zeigt,...
Mit 57.509 Wörtern, einschließlich der 107-seitigen Einleitung, ist die neue DSGVO-Verordnung:
- Über 43 Mal länger als die amerikanische Unabhängigkeitserklärung,
- 214 Mal länger als die Gettysburg Address von Abraham Lincoln.
- Fast 420 Mal länger als der Gesetzentwurf des britischen Parlaments zur Auslösung von Artikel 50, der zum Austritt aus der EU führt.
Die Calm-Audio-Version der GDPR deckt nur die ersten 40 Minuten ab, und sie wissen, dass das wahrscheinlich ausreicht.
Die richtige Stimme für den Job
Calm hat sogar den besten Mann engagiert, den man sich vorstellen kann, um die Regeln vorzulesen. Sie können sich eine ganze Folge des beliebten Podcasts 99% Unsichtbar anhören, in der die Geschichte der fraglichen Stimme erzählt wird: Peter Jefferson, ein ehemaliger BBC-Sprecher, der als "die Stimme des Shipping Forecast" bekannt war.
Mehr als vier Jahrzehnte lang war er der Ansager dieser einzigartigen britischen Radioinstitution, die sogar von Menschen geschätzt wurde, die sich überhaupt nicht für das Seewetter interessierten. Sie schalteten ihn zur Schlafenszeit ein, um bei seinen kryptischen nautischen Wetterdaten, die nur ein Seemann verstehen konnte, einzuschlafen. Die Sendung war eine so wirksame Einschlafhilfe, dass Calm sie natürlich auch in eine Sleep Story verwandelte.
Es erinnert mich daran, wie ich als Kind entdeckte, dass mein Multiband-Radio UHF-Fernsehsendungen empfangen konnte. Kein Video, nur Audio, aber Wiederholungen von Perry Mason am späten Abend ließen mich öfter einschlafen, als ich zählen konnte.
Einhaltung der GDPR? Unsexy, aber unerlässlich

Was ich persönlich noch nie bei Perry Mason gesehen habe? Eine Petition einreichen, eine eidesstattliche Erklärung abgeben oder irgendetwas anderes tun, als ein paar Gesetzesbücher zu wälzen, die Stirn in Falten zu legen und einen Zeugen dazu zu bringen, zuzugeben, dass er wirklich den Abzug betätigt hat.
Es war keine realistische Darstellung des Rechts, denn in der erwachsenen Realität des Straf-, Zivil-, Handels- oder Gesellschaftsrechts geht es um die Einhaltung von Prozessen und Präzedenzfällen, um die Einhaltung von Vorschriften und eine ordnungsgemäße Unternehmensführung und um die Vermeidung von Rechtsstreitigkeiten, wenn es sich vermeiden lässt. Je weniger Drama, desto besser.
Für einen Außenstehenden mag die Einhaltung der DSGVO kompliziert und die damit verbundenen Aufgaben... nun ja, undramatisch erscheinen. Sogar mühsam.
Prozessmüdigkeit und Unternehmensumwandlung
Sie haben zur Hälfte Recht: Die meisten Anwälte sind voll und ganz mit ihrem Beruf und dessen Herausforderungen beschäftigt. Aber wann immer sich eine Branche oder ein Unternehmen mit Vorschriften und Normen auseinandersetzen muss, vor allem, wenn diese so umfangreich sind, dass sie 57.509 Wörter füllen, muss eine beträchtliche Menge an unaufregender, aber notwendiger Arbeit geleistet werden.
Unabhängig von der Art der Arbeit sind jedoch gelegentliche Fehler unvermeidlich, wenn Menschen beteiligt sind. Doch je banaler und scheinbar einfacher die Aufgabe ist, desto wahrscheinlicher ist es, dass sie Fehler machen.
Warum? Denn je langweiliger und repetitiver die Arbeit ist, desto weniger mögen die Menschen sie und desto schwieriger ist es, ihre volle Aufmerksamkeit und ihr Engagement zu erhalten. Und wenn die Aufmerksamkeit nachlässt, passieren Fehler.
"Derjenige hat immer Recht, der ahnt, dass er Fehler macht."
Spanisches Sprichwort
78 % der Befragten einer 2018 durchgeführten Umfrage des Anbieters von Personal- und Lohnbuchhaltungssoftware DATIS gaben an, im vergangenen Jahr "zahlreiche" Compliance-Probleme gehabt zu haben. Selbst wenn Unternehmen aktiv versuchen, die Einhaltung der Vorschriften durchzusetzen, sind sie einem Risiko ausgesetzt. Eine CEB-Studie ergab, dass mehr als 90 % der Mitarbeiter gegen Richtlinien verstoßen, die ausdrücklich dazu dienen, Datenschutzverletzungen zu verhindern, wie sie durch die Einhaltung der DSGVO verhindert werden sollen:
- 45 % der internen Datenschutzverletzungen wurden durch absichtliche, aber nicht böswillige" Handlungen von Mitarbeitern verursacht.
- Zwei Drittel der Angestellten nutzen private Technologien für die Arbeit, z. B. indem sie sensible Dateien auf ihren Heimcomputern ablegen, was gegen die Compliance-Vorschriften verstößt.
- Das durchschnittliche Fortune-1000-Unternehmen gibt inzwischen mehr als 400.000 Dollar pro Jahr aus , um Kunden und Mitarbeiter über Datenschutzverletzungen zu informieren - zumindest über die, die gemeldet werden.
- Die Mitarbeiter "rationalisieren die Nichteinhaltung" und umgehen Regeln und Verfahren, deren Einhaltung ihnen zu schwierig erscheint.
Eine Empfehlung des Berichts? Die Einhaltung der Datenschutzbestimmungen in die Arbeitsabläufe einzubauen, um den Mitarbeitern die Einhaltung zu erleichtern. Mit der richtigen Technologie kann dies erreicht werden, da die Einhaltung der Vorschriften in Prozesse eingebettet oder über intuitive Benutzeroberflächen bereitgestellt wird, so dass es für alle viel einfacher ist, die Regeln zu befolgen.
Der Beweis dafür? Eine PWC-Studie ergab, dass Unternehmen, deren Compliance-Programme führend in der Effektivität sind, dies mit größerer Wahrscheinlichkeit tun:
- Investitionen des Unternehmens in die technologische Infrastruktur zur Unterstützung der datengesteuerten Einhaltung von Vorschriften.
- Einsatz von Technologie und Analysen zur Verbesserung der Wirksamkeit der Überwachung der Einhaltung von Vorschriften.
- Nutzen Sie Daten und Technologien, um gezielte, ansprechende und zeitnahe Schulungen zur Einhaltung von Vorschriften anzubieten.
- Optimieren Sie das Richtlinienmanagement, um die Reaktionsfähigkeit der Mitarbeiter und die Effektivität zu erhöhen.
Die Langeweile zu vertreiben, muss eine Aufgabe sein
Abgesehen von Geldstrafen für die Nichteinhaltung von Vorschriften oder anderen Ausgaben entstehen weitere Kosten, wenn ein Projekt oder ein Prozess zu langweilig wird oder die Einhaltung von Vorschriften zu schwierig und zeitaufwändig ist: Der langweilige Aspekt bedeutet nicht nur, dass die Wahrscheinlichkeit von Fehlern größer ist, sondern auch, dass die Talente von Anwälten und anderen Mitarbeitern nicht voll ausgeschöpft werden.
Die Befürworter umwälzender Technologien wie Workflow-Automatisierung und künstliche Intelligenz haben Recht, wenn sie sagen, dass diese Plattformen den Menschen die Möglichkeit geben, ihre Innovationsfähigkeit zu nutzen. Diese Fähigkeit wird unterdrückt, wenn Rechtsabteilungen mit banalen Aufgaben überfordert sind.
But every good attorney has a reservoir of creativity that is, as one attorney put it, “buried under boilerplate work in contracts, discovery, and other often mind-numbing tasks that consume much of the daily grind.“
Diese Kreativität ist für die Arbeit eines Anwalts unerlässlich. Auch wenn es amüsant ist, darüber nachzudenken, dass die Datenschutz-Grundverordnung uns vielleicht besser in den Schlaf wiegt als Ambien, so liegt doch eine ernste Herausforderung dahinter: Die Rechtsabteilungen müssen es sich zur Aufgabe machen, die Langeweile zu beseitigen, wenn sie die Einhaltung der Vorschriften optimieren und ihre juristischen Talente optimal einsetzen wollen. Die Risiken und Herausforderungen, mit denen sie konfrontiert sind, machen dies zwingend erforderlich.
Sie sind es sich und ihren Kunden schuldig, die Aspekte der Einhaltung der DSGVO, des Vertragsrechts, der Richtlinienverwaltung oder anderer Aufgaben zu überwinden, die menschliches Potenzial vergeuden und Innovation und Intelligenz behindern.
Andere Ressourcen, die Sie interessieren könnten?
