Podcast
Questions and Answers
Wann kann die Informationspflicht gegenüber einer betroffenen Person im Datenschutzrecht entfallen?
Wann kann die Informationspflicht gegenüber einer betroffenen Person im Datenschutzrecht entfallen?
- Wenn die Verarbeitung der Daten im öffentlichen Interesse liegt und keine andere Möglichkeit besteht.
- Wenn die Daten ausschließlich für interne Zwecke des Verantwortlichen verarbeitet werden.
- Wenn die betroffene Person bereits über die relevanten Informationen verfügt. (correct)
- Wenn der Verantwortliche ein berechtigtes Interesse an der Verarbeitung hat, das die Interessen der betroffenen Person überwiegt.
Welche der folgenden Situationen würde nicht dazu führen, dass die Informationspflicht entfällt?
Welche der folgenden Situationen würde nicht dazu führen, dass die Informationspflicht entfällt?
- Die betroffene Person hat der Datenerhebung explizit zugestimmt. (correct)
- Die Datenerlangung ist durch anwendbare Rechtsvorschriften geregelt.
- Die Erteilung der Information würde die Ziele der Verarbeitung ernsthaft beeinträchtigen.
- Die verarbeiteten Daten unterliegen einer satzungsmäßigen Geheimhaltungspflicht.
In welcher Form sollen Informationen und Mitteilungen im Rahmen der Betroffenenrechte grundsätzlich zur Verfügung gestellt werden?
In welcher Form sollen Informationen und Mitteilungen im Rahmen der Betroffenenrechte grundsätzlich zur Verfügung gestellt werden?
- Ausschließlich auf dem Postweg, um die Vertraulichkeit zu gewährleisten.
- In einer komplexen Sprache, um alle rechtlichen Aspekte abzudecken.
- Nur in der Form, die der Verantwortliche für am effizientesten hält.
- In einer präzisen, transparenten, verständlichen und leicht zugänglichen Form in einer klaren und einfachen Sprache. (correct)
Ein Unternehmen erhält wiederholt Anfragen von einer Person bezüglich ihrer gespeicherten Daten, die offenkundig unbegründet und exzessiv sind. Welche Möglichkeit hat das Unternehmen?
Ein Unternehmen erhält wiederholt Anfragen von einer Person bezüglich ihrer gespeicherten Daten, die offenkundig unbegründet und exzessiv sind. Welche Möglichkeit hat das Unternehmen?
Eine betroffene Person stellt einen Antrag auf Auskunft über ihre personenbezogenen Daten elektronisch. Wie sollte der Verantwortliche idealerweise antworten?
Eine betroffene Person stellt einen Antrag auf Auskunft über ihre personenbezogenen Daten elektronisch. Wie sollte der Verantwortliche idealerweise antworten?
Warum ist die Erstellung eines Verzeichnisses von Verarbeitungstätigkeiten notwendig?
Warum ist die Erstellung eines Verzeichnisses von Verarbeitungstätigkeiten notwendig?
Was ist das primäre Ziel der Informationspflicht im Datenschutz?
Was ist das primäre Ziel der Informationspflicht im Datenschutz?
In welchem Fall kann die Information an die betroffene Person auch mündlich erteilt werden?
In welchem Fall kann die Information an die betroffene Person auch mündlich erteilt werden?
Ein Unternehmen möchte aus seinen personenbezogenen Daten einen wirtschaftlichen Wert erzielen. Inwiefern unterstützt das Verzeichnis von Verarbeitungstätigkeiten diesen Prozess?
Ein Unternehmen möchte aus seinen personenbezogenen Daten einen wirtschaftlichen Wert erzielen. Inwiefern unterstützt das Verzeichnis von Verarbeitungstätigkeiten diesen Prozess?
Welche Aussage trifft im Kontext der DSGVO auf den internationalen Datenverkehr nicht zu?
Welche Aussage trifft im Kontext der DSGVO auf den internationalen Datenverkehr nicht zu?
Welchen Vorteil bietet es einem Unternehmen, im Verzeichnis der Verarbeitungstätigkeiten mehr als das rechtliche Minimum zu dokumentieren?
Welchen Vorteil bietet es einem Unternehmen, im Verzeichnis der Verarbeitungstätigkeiten mehr als das rechtliche Minimum zu dokumentieren?
In welchen Fällen ist eine Information der Aufsichtsbehörde und der betroffenen Personen im internationalen Datenverkehr notwendig (Sonderfall)?
In welchen Fällen ist eine Information der Aufsichtsbehörde und der betroffenen Personen im internationalen Datenverkehr notwendig (Sonderfall)?
Wie wirkt sich die DSGVO auf die Datenübermittlung von der EU in Drittländer aus?
Wie wirkt sich die DSGVO auf die Datenübermittlung von der EU in Drittländer aus?
Ein Unternehmen plant, seine Datenschutzdokumentation zu verbessern. Welche der folgenden Maßnahmen ist im Kontext des Verzeichnisses von Verarbeitungstätigkeiten am sinnvollsten?
Ein Unternehmen plant, seine Datenschutzdokumentation zu verbessern. Welche der folgenden Maßnahmen ist im Kontext des Verzeichnisses von Verarbeitungstätigkeiten am sinnvollsten?
Ein Unternehmen übermittelt routinemäßig Daten an ein Tochterunternehmen in den USA. Welche Maßnahme ist unbedingt erforderlich, um die Konformität mit der DSGVO zu gewährleisten?
Ein Unternehmen übermittelt routinemäßig Daten an ein Tochterunternehmen in den USA. Welche Maßnahme ist unbedingt erforderlich, um die Konformität mit der DSGVO zu gewährleisten?
Eine Organisation stellt fest, dass eine geplante Datenverarbeitungstätigkeit ein hohes Risiko für die Rechte und Freiheiten natürlicher Personen birgt. Was sollte im Verzeichnis der Verarbeitungstätigkeiten zusätzlich dokumentiert werden?
Eine Organisation stellt fest, dass eine geplante Datenverarbeitungstätigkeit ein hohes Risiko für die Rechte und Freiheiten natürlicher Personen birgt. Was sollte im Verzeichnis der Verarbeitungstätigkeiten zusätzlich dokumentiert werden?
Welche der folgenden Aussagen beschreibt am besten die Rolle der ISO/IEC 27001 im Kontext der DSGVO?
Welche der folgenden Aussagen beschreibt am besten die Rolle der ISO/IEC 27001 im Kontext der DSGVO?
Was sollten Unternehmen berücksichtigen, wenn sie Sicherheitsmaßnahmen gemäß der DSGVO implementieren?
Was sollten Unternehmen berücksichtigen, wenn sie Sicherheitsmaßnahmen gemäß der DSGVO implementieren?
Was ist die primäre Verpflichtung eines Verantwortlichen oder Auftragsverarbeiters gemäß der DSGVO in Bezug auf Datensicherheit?
Was ist die primäre Verpflichtung eines Verantwortlichen oder Auftragsverarbeiters gemäß der DSGVO in Bezug auf Datensicherheit?
Wie können potenzielle Sicherheitslücken bei der Softwareentwicklung minimiert werden?
Wie können potenzielle Sicherheitslücken bei der Softwareentwicklung minimiert werden?
Welche Aussage trifft im Kontext der Informationspflicht bei der Datenübermittlung in Drittländer nicht zu?
Welche Aussage trifft im Kontext der Informationspflicht bei der Datenübermittlung in Drittländer nicht zu?
Warum ist es wichtig, die Sicherheit personenbezogener Daten nicht nur als ein Problem der IT-Sicherheit zu behandeln?
Warum ist es wichtig, die Sicherheit personenbezogener Daten nicht nur als ein Problem der IT-Sicherheit zu behandeln?
Was ist kein geeigneter Ansatz, um Sicherheitslücken in Verträgen mit externen Dienstleistern abzudecken?
Was ist kein geeigneter Ansatz, um Sicherheitslücken in Verträgen mit externen Dienstleistern abzudecken?
Was ist die unzutreffendste Schlussfolgerung bezüglich des Sicherheitsniveaus eines Unternehmens?
Was ist die unzutreffendste Schlussfolgerung bezüglich des Sicherheitsniveaus eines Unternehmens?
Welche der folgenden Aussagen beschreibt am besten die Rolle von Datensicherheitsmaßnahmen im Kontext des Datenschutzes?
Welche der folgenden Aussagen beschreibt am besten die Rolle von Datensicherheitsmaßnahmen im Kontext des Datenschutzes?
Was ist die Hauptverpflichtung des Datengeheimnisses gemäß Datenschutzgesetz?
Was ist die Hauptverpflichtung des Datengeheimnisses gemäß Datenschutzgesetz?
Welche Aussage trifft am besten zu, wenn ein Mitarbeiter gegen das Datengeheimnis verstößt?
Welche Aussage trifft am besten zu, wenn ein Mitarbeiter gegen das Datengeheimnis verstößt?
Wie sollten Unternehmen mit kritischen Sicherheitslücken in ihrer IT-Infrastruktur umgehen, die hochriskante Datenverarbeitungstätigkeiten betreffen?
Wie sollten Unternehmen mit kritischen Sicherheitslücken in ihrer IT-Infrastruktur umgehen, die hochriskante Datenverarbeitungstätigkeiten betreffen?
Warum wird empfohlen, die Sicherheit der IT-Infrastruktur regelmäßig zu überprüfen, auch wenn Penetrationstests laut DSGVO nicht zwingend erforderlich sind?
Warum wird empfohlen, die Sicherheit der IT-Infrastruktur regelmäßig zu überprüfen, auch wenn Penetrationstests laut DSGVO nicht zwingend erforderlich sind?
Ein Unternehmen plant, die Datenverarbeitung an einen externen Dienstleister (Auftragsverarbeiter) auszulagern. Was muss der Verantwortliche im Hinblick auf das Datengeheimnis beachten?
Ein Unternehmen plant, die Datenverarbeitung an einen externen Dienstleister (Auftragsverarbeiter) auszulagern. Was muss der Verantwortliche im Hinblick auf das Datengeheimnis beachten?
In welcher Form können die notwendigen vertraglichen Verpflichtungen und Belehrungen zum Datengeheimnis in der Praxis umgesetzt werden?
In welcher Form können die notwendigen vertraglichen Verpflichtungen und Belehrungen zum Datengeheimnis in der Praxis umgesetzt werden?
Welche der folgenden Handlungen stellt einen Verstoß gegen das Datengeheimnis dar?
Welche der folgenden Handlungen stellt einen Verstoß gegen das Datengeheimnis dar?
Welche der folgenden Situationen begründen nicht das Recht auf Löschung personenbezogener Daten gemäß DSGVO?
Welche der folgenden Situationen begründen nicht das Recht auf Löschung personenbezogener Daten gemäß DSGVO?
Unter welcher Bedingung kann eine Anonymisierung von personenbezogenen Daten als Mittel zur Löschung gelten?
Unter welcher Bedingung kann eine Anonymisierung von personenbezogenen Daten als Mittel zur Löschung gelten?
In welchem Fall besteht keine Ausnahme von der Löschpflicht personenbezogener Daten?
In welchem Fall besteht keine Ausnahme von der Löschpflicht personenbezogener Daten?
Welche Aussage trifft auf das 'Recht auf Vergessenwerden' im Kontext der DSGVO am ehesten zu?
Welche Aussage trifft auf das 'Recht auf Vergessenwerden' im Kontext der DSGVO am ehesten zu?
Was muss ein Verantwortlicher tun, wenn er einem Löschbegehren eines Betroffenen nicht nachkommt?
Was muss ein Verantwortlicher tun, wenn er einem Löschbegehren eines Betroffenen nicht nachkommt?
Viktor Mayer-Schönberger forderte bezüglich elektronisch gespeicherter Informationen was?
Viktor Mayer-Schönberger forderte bezüglich elektronisch gespeicherter Informationen was?
Welchen Vergleich zog Viktor Mayer-Schönberger, um die Notwendigkeit des 'Rechts auf Vergessenwerden' in der digitalen Welt zu verdeutlichen?
Welchen Vergleich zog Viktor Mayer-Schönberger, um die Notwendigkeit des 'Rechts auf Vergessenwerden' in der digitalen Welt zu verdeutlichen?
Welche Aussage beschreibt am besten die Beziehung zwischen Löschpflicht und 'Recht auf Vergessenwerden'?
Welche Aussage beschreibt am besten die Beziehung zwischen Löschpflicht und 'Recht auf Vergessenwerden'?
Welche der folgenden Methoden gewährleistet eine vollständige Löschung personenbezogener Daten gemäß den Datenschutzbestimmungen?
Welche der folgenden Methoden gewährleistet eine vollständige Löschung personenbezogener Daten gemäß den Datenschutzbestimmungen?
Unter welchen Umständen sind Suchmaschinen laut Europäischem Gerichtshof (EuGH) verpflichtet, Daten aus ihren Suchindizes zu entfernen?
Unter welchen Umständen sind Suchmaschinen laut Europäischem Gerichtshof (EuGH) verpflichtet, Daten aus ihren Suchindizes zu entfernen?
Welche der folgenden Aussagen beschreibt am besten das Verhältnis zwischen dem Recht auf Löschung und der Löschpflicht?
Welche der folgenden Aussagen beschreibt am besten das Verhältnis zwischen dem Recht auf Löschung und der Löschpflicht?
Ein Unternehmen speichert personenbezogene Daten seiner Kunden. Welche Maßnahme muss das Unternehmen ergreifen, um sicherzustellen, dass gelöschte Daten nicht durch Backups wiederhergestellt werden?
Ein Unternehmen speichert personenbezogene Daten seiner Kunden. Welche Maßnahme muss das Unternehmen ergreifen, um sicherzustellen, dass gelöschte Daten nicht durch Backups wiederhergestellt werden?
Eine Organisation plant, Kundendaten zu löschen, die für den ursprünglichen Zweck nicht mehr benötigt werden. Welche der folgenden Optionen beschreibt den korrekten Ansatz zur Umsetzung der Löschpflicht?
Eine Organisation plant, Kundendaten zu löschen, die für den ursprünglichen Zweck nicht mehr benötigt werden. Welche der folgenden Optionen beschreibt den korrekten Ansatz zur Umsetzung der Löschpflicht?
Ein Unternehmen digitalisiert Akten mit sensiblen Personendaten. Nach Ablauf der Aufbewahrungsfrist sollen diese gelöscht werden. Was ist der effektivste Weg, um sicherzustellen, dass die Daten unwiederbringlich gelöscht sind und den Datenschutzbestimmungen entsprechen?
Ein Unternehmen digitalisiert Akten mit sensiblen Personendaten. Nach Ablauf der Aufbewahrungsfrist sollen diese gelöscht werden. Was ist der effektivste Weg, um sicherzustellen, dass die Daten unwiederbringlich gelöscht sind und den Datenschutzbestimmungen entsprechen?
Welche Überlegung ist bei der Löschung personenbezogener Daten besonders wichtig, um den Datenschutz sicherzustellen?
Welche Überlegung ist bei der Löschung personenbezogener Daten besonders wichtig, um den Datenschutz sicherzustellen?
Flashcards
Wegfall der Informationspflicht?
Wegfall der Informationspflicht?
Die Informationspflicht kann entfallen, wenn die betroffene Person bereits über die Informationen verfügt.
Unmöglichkeit/unverhältnismäßiger Aufwand?
Unmöglichkeit/unverhältnismäßiger Aufwand?
Die Informationspflicht entfällt, wenn die Erteilung der Informationen unmöglich ist oder einen unverhältnismäßig hohen Aufwand erfordert.
Form der Informationsübermittlung?
Form der Informationsübermittlung?
Der Verantwortliche muss Informationen präzise, transparent, verständlich und leicht zugänglich in klarer Sprache übermitteln.
Arten der Informationsübermittlung?
Arten der Informationsübermittlung?
Signup and view all the flashcards
Elektronische Antwort?
Elektronische Antwort?
Signup and view all the flashcards
Kosten der Information?
Kosten der Information?
Signup and view all the flashcards
Verarbeitungsverzeichnis Pflicht?
Verarbeitungsverzeichnis Pflicht?
Signup and view all the flashcards
Zweck des Verarbeitungsverzeichnisses?
Zweck des Verarbeitungsverzeichnisses?
Signup and view all the flashcards
Verzeichnis der Verarbeitungstätigkeiten
Verzeichnis der Verarbeitungstätigkeiten
Signup and view all the flashcards
Datenschutz-Folgenabschätzung
Datenschutz-Folgenabschätzung
Signup and view all the flashcards
Datenschutzmitteilung
Datenschutzmitteilung
Signup and view all the flashcards
Einwilligungserklärung
Einwilligungserklärung
Signup and view all the flashcards
Internationaler Datenverkehr
Internationaler Datenverkehr
Signup and view all the flashcards
Datenverkehr innerhalb der EU
Datenverkehr innerhalb der EU
Signup and view all the flashcards
Datenübermittlung an Drittländer
Datenübermittlung an Drittländer
Signup and view all the flashcards
Schutzniveau bei Datenübermittlung
Schutzniveau bei Datenübermittlung
Signup and view all the flashcards
Informationspflicht bei Drittländern
Informationspflicht bei Drittländern
Signup and view all the flashcards
DSGVO Datensicherheitsmaßnahmen
DSGVO Datensicherheitsmaßnahmen
Signup and view all the flashcards
Arten von Sicherheitsmaßnahmen
Arten von Sicherheitsmaßnahmen
Signup and view all the flashcards
ISO/IEC 27001
ISO/IEC 27001
Signup and view all the flashcards
ISO/IEC 27001 Zertifizierung
ISO/IEC 27001 Zertifizierung
Signup and view all the flashcards
Sicherheitslücken vermeiden
Sicherheitslücken vermeiden
Signup and view all the flashcards
Sicherheitslücken absichern (Verträge)
Sicherheitslücken absichern (Verträge)
Signup and view all the flashcards
Datensicherheit umfassend
Datensicherheit umfassend
Signup and view all the flashcards
Umgang mit Sicherheitslücken
Umgang mit Sicherheitslücken
Signup and view all the flashcards
Sicherheitsüberprüfungen
Sicherheitsüberprüfungen
Signup and view all the flashcards
Datensicherheitsmaßnahmen
Datensicherheitsmaßnahmen
Signup and view all the flashcards
Penetrationstests
Penetrationstests
Signup and view all the flashcards
Datengeheimnis
Datengeheimnis
Signup and view all the flashcards
Datenübermittlung
Datenübermittlung
Signup and view all the flashcards
Mitarbeiterschulung
Mitarbeiterschulung
Signup and view all the flashcards
Datengeheimnis nach Ausscheiden
Datengeheimnis nach Ausscheiden
Signup and view all the flashcards
Löschpflicht (DSGVO)
Löschpflicht (DSGVO)
Signup and view all the flashcards
Regelmäßige Datenüberprüfung
Regelmäßige Datenüberprüfung
Signup and view all the flashcards
Recht auf Vergessenwerden
Recht auf Vergessenwerden
Signup and view all the flashcards
Gründe für die Löschung
Gründe für die Löschung
Signup and view all the flashcards
Anonymisierung
Anonymisierung
Signup and view all the flashcards
Ausnahmen von der Löschpflicht
Ausnahmen von der Löschpflicht
Signup and view all the flashcards
Ablehnung eines Löschbegehrens
Ablehnung eines Löschbegehrens
Signup and view all the flashcards
Information bei Ablehnung
Information bei Ablehnung
Signup and view all the flashcards
Löschpflicht
Löschpflicht
Signup and view all the flashcards
Recht auf Löschung (Suchmaschinen)
Recht auf Löschung (Suchmaschinen)
Signup and view all the flashcards
Datenlöschung Methoden
Datenlöschung Methoden
Signup and view all the flashcards
Backup-Problematik bei Löschung
Backup-Problematik bei Löschung
Signup and view all the flashcards
EuGH und Suchmaschinen
EuGH und Suchmaschinen
Signup and view all the flashcards
Interessenabwägung (Suchmaschinen)
Interessenabwägung (Suchmaschinen)
Signup and view all the flashcards
Recht auf Löschung
Recht auf Löschung
Signup and view all the flashcards
Löschpflicht für Verantwortliche
Löschpflicht für Verantwortliche
Signup and view all the flashcards
Study Notes
Datenverarbeitung
- Die DSGVO definiert Datenverarbeitung als alle Vorgänge im Zusammenhang mit personenbezogenen Daten, unabhängig von der Automatisierung.
- Beispiele für Datenverarbeitung sind Erhebung, Erfassen, Organisation, Speicherung, Anpassung, Auslesen, Abfragen, Verwendung, Offenlegung, Verbreitung, Abgleich, Verknüpfung, Einschränkung, Löschung und Vernichtung.
- Es gibt keine zulässige Verwendung von personenbezogenen Daten ohne vorherige Verarbeitung.
- Die Verarbeitung personenbezogener Daten muss rechtmäßig, nach Treu und Glauben erfolgen und den Prinzipien der Datenminimierung, Richtigkeit, Speicherbegrenzung sowie Integrität und Vertraulichkeit entsprechen.
- Verantwortliche unterliegen einer Rechenschaftspflicht.
- Rechtmäßigkeit ist gegeben, wenn eine Rechtsgrundlage vorliegt, wie Einwilligung, Vertragserfüllung, rechtliche Verpflichtung, oder berechtigtes Interesse.
Informationspflichten und Betroffenenrechte
- Die DSGVO verpflichtet zur Bereitstellung bestimmter Informationen über die Datenverarbeitung an Betroffene.
- Es wird unterschieden, ob die Daten direkt oder indirekt erhoben werden.
- Werden Daten direkt bei der betroffenen Person erhoben, sind folgende Informationen erforderlich:
- Name und Kontaktdaten des Verantwortlichen
- Kontaktdaten des Datenschutzbeauftragten (falls vorhanden)
- Verarbeitungszwecke und Rechtsgrundlagen der Verarbeitung
- Berechtigte Interessen des Verantwortlichen oder Dritter (falls zutreffend)
- Empfänger oder Kategorien von Empfängern der Daten (falls zutreffend)
- Absicht der Datenübermittlung an Drittländer oder internationale Organisationen (falls zutreffend), inklusive Informationen über Angemessenheitsbeschlüsse
- Dauer der Datenspeicherung oder Kriterien zur Festlegung der Dauer
- Betroffenenrechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch
- Möglichkeit des Widerrufs der Einwilligung, ohne die Rechtmäßigkeit der bisherigen Datenverarbeitung zu beeinträchtigen
- Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde
- Ob die Bereitstellung der Daten gesetzlich oder vertraglich vorgeschrieben ist und welche Folgen eine Nichtbereitstellung hätte
- Informationen über automatisierte Entscheidungsfindung, inklusive Tragweite
Zeitpunkt und Form der Information
- Die Informationen müssen Betroffenen zum Zeitpunkt der Datenerhebung zur Verfügung stehen.
- Bei Weiterverarbeitung für einen anderen Zweck sind zusätzliche Informationen erforderlich.
- Werden Daten nicht direkt bei der betroffenen Person erhoben, muss zusätzlich die Quelle der Daten angegeben werden.
- Die Informationen müssen innerhalb einer angemessenen Frist, spätestens jedoch innerhalb eines Monats, erteilt werden.
- Bei Verwendung der Daten zur Kommunikation muss die Information spätestens bei der ersten Mitteilung erfolgen.
- Bei Offenlegung gegenüber anderen Empfängern muss die Information spätestens zum Zeitpunkt der ersten Offenlegung erfolgen.
Ausnahmen von der Informationspflicht
- Die Informationspflicht entfällt, wenn die betroffene Person bereits über die Informationen verfügt
- wenn die Erteilung unmöglich ist oder einen unverhältnismäßigen Aufwand erfordert
- wenn die Ziele der Verarbeitung dadurch beeinträchtigt würden
- wenn die Erlangung oder Offenlegung durch EU- oder nationale Rechtsvorschriften geregelt ist
- wenn die Daten dem Berufsgeheimnis oder einer satzungsmäßigen Geheimhaltungspflicht unterliegen.
Gestaltung der Information
- Informationen müssen in präziser, transparenter, verständlicher und leicht zugänglicher Form in klarer und verständlicher Sprache übermittelt werden.
- Die Ãœbermittlung kann schriftlich, elektronisch oder in anderer Form erfolgen.
- Für öffentliche Informationen kann eine Website genutzt werden.
- Auch Informationen zu Betroffenenrechten müssen in präziser, transparenter, verständlicher und leicht zugänglicher Form erfolgen.
- Die Beantwortung eines elektronischen Antrags sollte möglichst elektronisch erfolgen.
- Informationen können auf Wunsch auch mündlich erteilt werden.
Kosten und Einschränkungen
- Informationen und Mitteilungen sind unentgeltlich bereitzustellen.
- Bei offenkundig unbegründeten oder exzessiven Anträgen kann ein angemessenes Entgelt verlangt oder die Bearbeitung verweigert werden.
Verzeichnis der Verarbeitungstätigkeiten
- Das Erstellen eines Verzeichnisses ist eine rechtliche Pflicht und dient der Überprüfung der Rechtmäßigkeit
- Es kann für ein Unternehmen auch eine gute Möglichkeit sein, die entsprechenden Grundlagen zu ermitteln.
- Informationen, die enthalten sein müssen, werden im Kapitel 2.10 Verzeichnis der Datenverarbeitungstätigkeiten aufgeführt.
- Die meisten enthaltenen Informationen müssen auch im Rahmen der Datenschutzerklärung offengelegt werden.
- Es ist es nicht erforderlich, dass mehr als das Minimum dokumentiert wird.
- Die Effizienz des Datenschutzmanagements kann erhöht werden, wenn weitere Aspekte dokumentiert werden.
- Das Verzeichnis kann auch mit anderen Dokumenten, wie z. B. der Datenschutzmitteilung oder einem Muster für die Einwilligungserklärung, verknüpft werden.
Regeln zum internationalen Datenverkehr
- Der internationale Datenverkehr ist bis auf wenige Sonderfälle genehmigungsfrei.
- In wenigen Fällen ist eine Information der Aufsichtsbehörde sowie an die Betroffenen notwendig, wenn zum Beispiel die Übermittlung der Daten für die Wahrung zwingender Interessen des Verantwortlichen erforderlich ist.
- Datenverkehr innerhalb der EU unterliegt keinen Beschränkungen besteht aufgrund des geltenden Recht.
- Das Schutzniveau darf bei der Übermittlung personenbezogener Daten aus der Union an Drittländer aber nicht untergraben werden.
- Kapitel 2.13 Datenübermittlung an Drittländer wird näher ausgeführt, mit welchen Ländern von Seiten der Europäischen Union Sonderregelungen getroffen wurden.
- Datenübermittlungen in ein Drittland müssen im Verarbeitungsverzeichnis dokumentiert werden.
- Zusätzlich besteht eine Informationspflicht gegenüber den Betroffenen, sobald Daten in ein Drittland übermittelt werden sollen.
Datensicherheitsmaßnahmen
- Verantwortliche und Auftragsverarbeiter müssen angemessene Sicherheitsmaßnahmen implementieren, um die Vertraulichkeit, Integrität und Verfügbarkeit personenbezogener Daten zu gewährleisten.
- Die Sicherheit personenbezogener Daten sollte nicht nur als IT-Sicherheit behandelt werden.
- Angemessene Sicherheitsmaßnahmen umfassen technische, administrative und physische Maßnahmen.
- Die Tatsache, dass vergleichbare Unternehmen keine bessere Sicherheit bieten, deutet nicht zwingend auf ausreichende hin.
- Als Richtschnur für die Sicherheitsstandards können allgemeine Standards zur IT- und Informationssicherheit als Vorbild dienen.
- Die ISO/IEC 27001 ist weit verbreitet, ist aber gemäß der DSGVO nicht erforderlich.
- Potentielle Sicherheitslücken können Qualitätsmanagementmassnahmen vermieden werden.
- Wenn Verträge mit externen Dienstleistern abgeschlossen werden, können potentielle Sicherheitslücken durch Gewährleistungs- und Haftungsklauseln abgedeckt werden.
- Sichergestellt werden, dass kritische Sicherheitslücken innerhalb kürzester Zeit geschlossen werden können.
- Eigene Penetrationstests sind nicht zwingend erforderlich.
- Es wird empfohlen, regelmäßig die Sicherheit der IT-Infrastruktur zu überprüfen und Schwachstellen zu identifizieren
Umsetzung des Datengeheimnisses
- Das Datengeheimnis ist im Datenschutzgesetz geregelt und verpflichtet den Verantwortlichen, dessen Auftragsverarbeiter und Mitarbeiter zur Geheimhaltung
- Arbeitnehmer dürfen personenbezogene Daten nur aufgrund einer Anordnung ihres Arbeitgebers übermitteln.
- Der Verantwortliche muss die Mitarbeiter über die Folgen einer Verletzung des Datengeheimnisses aufklären.
- Der Arbeitgeber muss außerdem dafür Sorge tragen, dass seine Arbeitnehmer das Datengeheimnis auch nach Beendigung des Arbeitsverhältnisses einhalten.
Löschpflicht
- Die DSGVO räumt betroffenen Personen das Recht ein, die Löschung ihrer personenbezogenen Daten zu verlangen.
- Verantwortliche sind verpflichtet, regelmäßig zu überprüfen, ob die von ihnen verarbeiteten Daten gelöscht werden müssen.
- Der Begriff des Rechts auf Vergessenwerden wurde eingeführt.
- Das Recht auf Löschung besteht insbesondere, wenn die Datenverarbeitung niemals rechtmäßig war.
Weitere Aspekte der Löschung
- Eine Anonymisierung von personenbezogenen Daten kann grundsätzlich ein Mittel zur Löschung sein.
- Ausnahmen von der Löschpflicht können nur erfolgen, wenn die Meinungs-und Informationsfreiheit betroffen ist.
- Wird einem Löschbegehren eines Betroffenen nicht entsprochen, müssen ihm innerhalb der vorgesehenen Bearbeitungsfrist die Gründe für die Ablehnung mitgeteilt werden.
- Die Entwicklung eines Löschkonzepts ist empfehlenswert, um den rechtlichen Verpflichtungen nachzukommen.
- Unterschiedliche Daten können auf unterschiedlichen Datenträgern gespeichert werden.
- Nach einer entsprechenden Abwägung sollte für jeden Datenverarbeitungszweck eine eigene Löschfrist festgelegt werden.
- Während Bewerbungsunterlagen nach sechs Monaten gelöscht werden müssen, wenn es zu keiner Anstellung gekommen ist, beträgt die übliche Aufbewahrungsfrist für Buchhaltungsunterlagen sieben Jahre.
- Eine Löschung bedeutet grundsätzlich eine physische Löschung und nicht nur eine Entfernung aus einem Verzeichnis.
- Davon ausgenommen sind Sicherungskopien.
- Außerdem hat der Europäische Gerichtshof entschieden, dass Suchmaschinen verpflichtet werden können, Daten aus ihren Suchindizes zu entfernen.
Studying That Suits You
Use AI to generate personalized quizzes and flashcards to suit your learning preferences.