Fellow Digitals schließt die Implementierung von ISO 27701:2025 ab
Blog | Privacy
Fellow Digitals hat die neue Norm ISO 27701:2025 im gesamten Unternehmen implementiert. Damit machen wir einen weiteren Schritt beim Schutz personenbezogener Daten und stärken unser Datenschutzmanagement. Die formelle Prüfung erfolgt im Rahmen unseres internen Audits im Januar 2027 und des externen Audits im April 2027.
Warum diese neue Datenschutznorm wichtig ist
Wir verarbeiten täglich personenbezogene Daten. Dazu gehören Daten von Kunden, Nutzern, Mitarbeitenden, Bewerbern und Partnern. Sie müssen darauf vertrauen können, dass wir sorgfältig mit diesen Informationen umgehen.
ISO 27701 bietet einen international anerkannten Rahmen für die systematische Verwaltung und den Schutz personenbezogener Daten. Die neue Version von 2025 wurde außerdem als eigenständige Norm für das Datenschutzmanagement entwickelt. Dadurch können Unternehmen die Norm unabhängig von ISO 27001 implementieren und sich entsprechend zertifizieren lassen. Mehr über ISO 27701:2025 erfahren.
Der internationale Charakter der Norm ist für Fellow Digitals besonders relevant. Wir sind von den Niederlanden, Deutschland und Singapur aus tätig. Deshalb müssen wir unterschiedliche Datenschutzgesetze berücksichtigen. Dazu gehören die europäische Datenschutz-Grundverordnung – in Deutschland als DSGVO und in den Niederlanden als AVG bekannt – sowie der Personal Data Protection Act (PDPA) in Singapur.
ISO 27701:2025 hilft uns dabei, diese unterschiedlichen Anforderungen in einen einheitlichen und überprüfbaren Ansatz zu übersetzen.
Auf einem starken Fundament aufbauen
Wir arbeiten bereits seit mehreren Jahren nach ISO 27001, NEN 7510 und ISO 27701:2019. Zur Vorbereitung auf die neue Norm haben wir unsere bestehenden Prozesse, Verfahren und Verantwortlichkeiten erneut überprüft. Wo es erforderlich war, haben wir neue Richtlinien eingeführt, bestehende angepasst und weiter verschärft.
Dazu gehören unter anderem:
die klare Festlegung von Verantwortlichkeiten beim Umgang mit personenbezogenen Daten;
die Bewertung und Steuerung von Datenschutzrisiken;
die fristgerechte Aufbewahrung und Löschung personenbezogener Daten;
der nachvollziehbare Nachweis, dass vereinbarte Verfahren eingehalten werden;
die kontinuierliche Kontrolle und Verbesserung unserer Arbeitsweise.
Die Implementierung von ISO 27701:2025 ist inzwischen abgeschlossen. Das bedeutet jedoch nicht, dass unsere Arbeit beendet ist. Datenschutz ist kein einmaliges Projekt, sondern ein fortlaufender Prozess des Prüfens, Lernens und Verbesserns.
Der nächste Schritt ist die unabhängige Prüfung
Unser zweitägiges internes Audit findet im Januar 2027 statt. Es wird von Henry Snijders von Kader Group durchgeführt. Henry unterstützt unsere Organisation bereits seit mehreren Jahren als externer Security Advisor.
Im April folgt das externe Audit durch Kiwa. Bei diesen Audits wird geprüft, inwieweit unsere Systeme, Prozesse und Verfahren die Anforderungen von ISO 27701:2025, ISO 27001 und NEN 7510 erfüllen.
Erst nach Abschluss des externen Audits wissen wir, ob der Übergang auf die neue ISO-27701-Norm formell bestätigt wird. Bis dahin kommunizieren wir daher bewusst, dass die Norm implementiert, aber noch nicht extern auditiert wurde.
Wir sind weiterhin formell nach der bisherigen Norm ISO 27701:2019 zertifiziert. Sobald die Zertifizierung nach der neuen Norm abgeschlossen ist, ersetzt sie die bisherige Zertifizierung.
Eine bewusste Entscheidung seit 2019
Fellow Digitals ist seit 2019 nach ISO 27001 und NEN 7510 zertifiziert. Ein Jahr später kam ISO 27701 hinzu.
Unser Anspruch geht über die reine Einhaltung der Datenschutzgesetze hinaus. Wir möchten nachweisbar machen, dass Informationssicherheit und Datenschutz fest in unserer Organisation und unseren Dienstleistungen verankert sind.
Deshalb haben wir in den vergangenen Jahren kontinuierlich in diesen Bereich investiert. Im Jahr 2024 implementierten wir ISO 27001:2022. Im Jahr 2025 folgte NEN 7510:2024, die Norm für Informationssicherheit im Gesundheitswesen. In diesem Jahr haben wir den Übergang von ISO 27701:2019 auf ISO 27701:2025 vorbereitet und umgesetzt.
So sorgen wir dafür, dass unsere Dienstleistungen sicher, zuverlässig und zukunftsfähig bleiben – für unser eigenes Unternehmen und für unsere Kunden.
Möchtest du mehr erfahren?
Möchtest du mehr über die Implementierung von ISO 27701 oder über die Gestaltung unseres Sicherheitsmanagements erfahren? Dann wende dich an Rick Tigelaar, unseren COO.
Wir freuen uns, unser Wissen mit dir zu teilen
Weitere Blogs