DSGVO
Anwendungsbereich
Diese Richtlinie betrifft die Verarbeitung personenbezogener Daten von Nutzern in Deutschland.
Dies umfasst die Bereitstellung von Waren oder Dienstleistungen für deutsche Nutzer sowie die Überwachung ihres Verhaltens, auch wenn die Verarbeitung außerhalb der EU erfolgt.
Betroffen sind sowohl elektronische als auch strukturierte papierbasierte Daten.
Daten für rein private oder häusliche Zwecke fallen nicht unter diese Richtlinie.
Grundsätze der Datenverarbeitung
Die Verarbeitung personenbezogener Daten muss folgende Kriterien erfüllen:
- Rechtmäßig, fair und transparent
- Zweckgebunden auf klar definierte Ziele
- Datenminimierung und Korrektheit
- Begrenzte Aufbewahrungsdauer
- Integrität und Vertraulichkeit zur Verhinderung unbefugten Zugriffs oder Offenlegung
Rechte der Nutzer
Nutzer können folgende Rechte ausüben:
- Auskunft, Zugriff und Berichtigung von Daten
- Löschung von Daten (Recht auf Vergessenwerden)
- Einschränkung der Verarbeitung und Widerspruch
- Datenübertragbarkeit
- Widerruf einer erteilten Einwilligung
- Nutzer unter 15 Jahren benötigen die Zustimmung eines Elternteils oder Erziehungsberechtigten
Pflichten von Drittanbietern
Dienstleister wie Logistik, Kundenservice oder Hosting müssen:
- Nur gemäß schriftlicher Anweisungen handeln
- Angemessene Sicherheitsmaßnahmen umsetzen
- Unterstützung bei der Bearbeitung von Nutzeranfragen leisten
- Jede Datenpanne melden
- Aufzeichnungen über die Datenverarbeitung führen
- Bei Bedarf einen Datenschutzbeauftragten benennen und die deutsche Aufsichtsbehörde informieren
Datenübermittlung
Bei Übermittlung von Daten außerhalb des Europäischen Wirtschaftsraums ist ein angemessenes Schutzniveau sicherzustellen, zum Beispiel:
- Angemessenheitsbeschluss der EU-Kommission
- Standardvertragsklauseln (SCC)
- Ergänzende Maßnahmen wie Verschlüsselung und Zugangskontrollen
Aufsicht und Sanktionen
Die deutsche BfDI ist berechtigt:
- Kontrollen durchzuführen
- Nicht konforme Datenverarbeitungen zu unterbrechen oder zu untersagen
- Geldbußen bis zu 20 Mio. € oder 4 % des weltweiten Jahresumsatzes zu verhängen, je nachdem, welcher Betrag höher ist
Datenkontrolle und Transparenz
Nutzer behalten die Kontrolle über ihre Daten, und die Verarbeitung erfolgt nachvollziehbar, verantwortungsvoll und mit angemessenen Maßnahmen zum Schutz der Privatsphäre.