Welche neuen Pflichten gibt es beim Datenschutz von Arbeitnehmern?

Im Allgemeinen darf der Arbeitgeber nur die personenbezogenen Daten erheben, die für die Aufnahme, Beendigung oder Durchführung des Beschäftigungsverhältnisses relevant sind. Die Datenschutzgrundverordnung räumt Beschäftigten jeder Art das Recht auf vollständige Transparenz der Daten ein. Das bedeutet, dass der Arbeitgeber nach Art. 13, 14 DSGVO verpflichtet [...]

2022-05-24T22:23:12+02:0006.09.2021|

Was ist Privacy by design?

Gemäß Art. 25 Abs. 1 DSGVO bedeutet Privacy by design, das der Datenschutz bereits bei der Technikgestaltung zum Tragen kommt, also dass Datenschutz-Aspekt schon von Beginn an berücksichtigt werden. Es sollte also bereits bei der Konzipierung und Entwicklung einer Soft- oder Hardware, die Daten verarbeiten kann, [...]

2022-05-24T22:28:02+02:0006.09.2021|

Gibt es eine DSGVO Abmahnung?

Verstöße gegen das Datenschutzrecht können nicht nur mit hohen Bußgeldern bestraft werden. Konkurrenten aber auch Verbraucherschutzvereine können Abmahnungen aussprechen und damit einhergehenden Unterlassungsansprüche, gestützt auf dem UWG, geltend machen. Unternehmen und Seitenbetreiber sollten weiterhin datenschutzrechtliche Vorgaben wie zum Beispiel eine aktuelle Datenschutzerklärung, Verschlüsselung von Kontaktformularen, wirksame [...]

2022-05-24T22:35:18+02:0006.09.2021|

Die DSGVO verpflichtet unter anderem dazu, Aufzeichnungen über die Verarbeitungstätigkeit zu führen. Was sollte dieses Dokument insbesondere enthalten?

Die Pflicht, ein Verarbeitungsverzeichnis zu führen, betrifft so gut wie Jeden, der personenbezogene Daten verarbeitet. Es muss genau dokumentiert werden, wie Unternehmer mit personenbezogenen Daten umgehen. Es geht um die Datenschutz- Vorgänge und Datenkategorien an sich, bei denen Sie personenbezogene Daten speichern oder verarbeiten. In den [...]

2021-09-06T15:16:38+02:0006.09.2021|

Wie ergänzt sich die ePrivacy Verordnung mit der DSGVO

Die ePrivacy-Verordnung war ursprünglich dazu gedacht, die DSGVO zu erweitern bzw. zu konkretisieren. Mit ihr sollte der Datenschutz in der elektronischen Kommunikation geregelt werden, insbesondere die Datenverarbeitung in Unternehmen soll behandelt werden. Es ist davon auszugehen, dass die ePVO nicht vor 2023 verbindlich in Kraft tritt.

2021-09-06T15:16:38+02:0006.09.2021|

Was bringt die neue ePrivacy Verordnung?

Die ePrivacy Verordnung regelt die Nutzung elektronischer Kommunikationsdienste innerhalb der EU und richtet sich vor allem an Unternehmen der Digitalwirtschaft. Sie macht ihnen, über die DSGVO hinaus, weitere Vorgaben im Zusammenhang mit der Verarbeitung personenbezogener Daten. Die bisherige Datenschutzrichtlinie für elektronische Kommunikation (Richtlinie2002/58/EG) soll somit zukünftig [...]

2021-09-06T15:16:38+02:0006.09.2021|

Ab wann braucht ein Unternehmen einen Datenschutzbeauftragten?

Die kann in jedem Mitgliedstaat der EU unterschiedlich sein. In Deutschland muss ein Datenschutzbeauftragter bestellt werden, soweit sie in der Regel mindestens 20 Personen ständig mit der automatisierten Verarbeitung personenbezogener Daten beschäftigt werden, vgl. § 38 Abs. 1 BDSG. Im Übrigen ergibt sich die Pflicht einen [...]

2021-09-06T15:16:38+02:0006.09.2021|

Was ist eine Auftragsdatenverarbeitung?

Der Begriff „Auftragsverarbeiter“ wird in Art. 4 Nr. 8 DSGVO wie folgt legaldefiniert: „Auftragsverarbeiter“ ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.

2022-05-24T23:06:00+02:0006.09.2021|

Müssen auch die Datenschutzerklärungen auf der Unternehmenswebsite angepasst werden?

Ja, die Datenschutzerklärung muss den aktuellen Stand der über die Internetseite durchgeführten Datenverarbeitungen enthalten. Da bei jedem Besuch einer Internetseite automatisch personenbezogene Daten erhoben werden muss jede Internetseite eine Datenschutzerklärung bereitstellen, mit der die durch die DSGVO vorgegebenen Informationspflichten (Art. 13 und 14 DSGVO) erfüllt werden.

2021-09-06T15:16:38+02:0006.09.2021|

Was ist beim Datenschutzrecht zu beachten, wenn ein externer Dienstleister mit der Verarbeitung der Daten beauftragt wird?

Wenn ein Dritter für den Verantwortlichen die Datenverarbeitung vornimmt, handelt es sich um eine sogenannte Datenverarbeitung im Auftrag bzw. Auftragsverarbeitung. In diesem Fall sind die Vorgaben von Art. 28 DSGVO zu beachten. U.a. darf nur mit solchen Diensleistern bzw. Auftragsverarbeitern zusammengerarbitet werden, die hinreichend Garantien dafür [...]

2022-05-24T23:04:39+02:0006.09.2021|

Brauche ich für jede Datenerhebung/-verarbeitung immer eine Einwilligung?

Nein, es gibt auch andere Rechtsgrundlagen für eine rechtmäßige Datenverarbeitung. Alternativ zu einer Einwilligung der betroffenen Person, kommen z.B. folgende Grundlagen für eine Datenverarbeitung in Betracht: die Verarbeitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, [...]

2021-09-06T15:16:38+02:0006.09.2021|

Wer ist Verantwortlicher im Sinne der DSGVO?

Der Begriff „Verantwortlicher“ wird in Art. 4 Nr. 7 DSGVO wie folgt legaldefiniert: „Verantwortlicher“ ist die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.

2021-09-06T15:16:38+02:0006.09.2021|

Was sind personenbezogene Daten im Sinne der DSGVO?

Der Begriff „personenbezogene Daten“ wird in Art. 4 Nr. 1 DSGVO wie folgt legaldefiniert: „personenbezogene Daten“ sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen; als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels [...]

2021-09-06T15:16:38+02:0006.09.2021|

Für wen gilt die DSGVO?

Die DSGVO gilt für ein Unternehmen oder eine Einrichtung, welches oder welche personenbezogene Daten im Rahmen der Tätigkeiten einer in der EU ansässigen Zweigstelle verarbeitet, unabhängig davon, wo die Datenverarbeitung stattfindet; oder ein Unternehmen, das außerhalb der EU ansässig ist und Waren/Dienstleistungen (bezahlt oder unentgeltlich) anbietet [...]

2021-09-06T15:17:12+02:0006.09.2021|
Nach oben