Was ist Datenschutz?: Unterschied zwischen den Versionen
Zur Navigation springen
Zur Suche springen
Admin (Diskussion | Beiträge) |
Admin (Diskussion | Beiträge) |
||
Zeile 1: | Zeile 1: | ||
− | ;Wenn im räumlichen Anwendungsbereich der EU-DSGVO | + | ; Wenn im räumlichen Anwendungsbereich der EU-DSGVO |
− | :Die Verarbeitung findet innerhalb der EU statt oder in Norwegen, Island oder Liechtenstein | + | : Die Verarbeitung findet innerhalb der EU statt oder in Norwegen, Island oder Liechtenstein |
− | :oder die Verantwortlichen unterliegen EU-Recht | + | : oder die Verantwortlichen unterliegen EU-Recht |
− | :oder die Verantwortlichen haben wenigstens eine Niederlassung innerhalb der EU | + | : oder die Verantwortlichen haben wenigstens eine Niederlassung innerhalb der EU |
− | ;und im sachlichen Anwendungsbereich der EU-DSGVO | + | ; und im sachlichen Anwendungsbereich der EU-DSGVO |
− | :und es handelt sich nicht um Verantwortliche innerhalb der Strafverfolgung (Polizei, Gerichte) | + | : und es handelt sich nicht um Verantwortliche innerhalb der Strafverfolgung (Polizei, Gerichte) |
− | :und es handelt sich nicht um EU-Organe (da gelten eigene Vorschriften) | + | : und es handelt sich nicht um EU-Organe (da gelten eigene Vorschriften) |
− | :und es handelt sich nicht um den rein persönlichen oder familiären Bereich | + | : und es handelt sich nicht um den rein persönlichen oder familiären Bereich |
− | ;personenbezogene Daten | + | ; personenbezogene Daten |
− | :Personenbezogenen sind Daten, durch die eine natürliche Person direkt oder mit Hilfe von Datenquellen eindeutig identifiziert werden kann | + | : Personenbezogenen sind Daten, durch die eine natürliche Person direkt oder mit Hilfe von Datenquellen eindeutig identifiziert werden kann |
− | ;oder besondere Kategorien personenbezogener Daten | + | ; oder besondere Kategorien personenbezogener Daten |
− | :Diese Daten sind Daten über | + | : Diese Daten sind Daten über |
− | ::rassische oder ethnische Herkunft | + | :: rassische oder ethnische Herkunft |
− | :::Die Verwendung des Wortes "Rasse" bedeutet nicht, dass die EU die Existenz von Rassen anerkennt. | + | ::: Die Verwendung des Wortes "Rasse" bedeutet nicht, dass die EU die Existenz von Rassen anerkennt. |
− | ::politische Meinungen | + | :: politische Meinungen oder Gewerkschaftszugehörigkeit |
− | ::religiöse oder weltanschauliche Überzeugungen | + | :: religiöse oder weltanschauliche Überzeugungen |
− | ::genetische, biometrische oder gesundheitliche Daten | + | :: genetische, biometrische oder gesundheitliche Daten |
− | ::Sexualleben oder die sexuelle Ausrichtung | + | :: Sexualleben oder die sexuelle Ausrichtung |
− | ;verarbeitet werden, | + | ; verarbeitet werden, |
− | :Daten werden verarbeitet, wenn sie | + | : Daten werden verarbeitet, wenn sie |
− | :erzeugt | + | :: erzeugt |
− | :genutzt | + | ::: erhoben, erfasst oder empfangen |
− | :übertragen | + | :: genutzt |
− | :oder unbrauchbar gemacht werden | + | :: übertragen |
− | ;dann müssen die Verantwortlichen dies | + | :: oder unbrauchbar gemacht werden |
− | :Verantwortlich ist, wer über Zweck und Mittel der Verarbeitung entscheidet | + | ; dann müssen die Verantwortlichen dies |
− | :Es kann auch Gemeinsam Verantwortliche geben | + | : Verantwortlich ist, wer über Zweck und Mittel der Verarbeitung entscheidet |
− | :Auftragnehmer ohne diese Entscheidungsfähigkeit dürfen nur mit einem Vertrag bestimmten Inhalts beauftragt werden. | + | : Es kann auch Gemeinsam Verantwortliche geben |
− | ;rechtmäßig, | + | : Auftragnehmer ohne diese Entscheidungsfähigkeit dürfen nur mit einem Vertrag bestimmten Inhalts beauftragt werden. |
− | :Rechtsgrundlagen sind | + | ; rechtmäßig, |
− | ::Interessen | + | : Rechtsgrundlagen sind |
− | :::lebenswichtiger Art | + | :: Interessen |
− | :::öffentlicher Art oder in Ausübung öffentlicher Gewalt | + | ::: lebenswichtiger Art |
− | :::berechtigter Art | + | ::: öffentlicher Art oder in Ausübung öffentlicher Gewalt |
− | ::Verträge | + | ::: berechtigter Art |
− | :::deren Teil der Betroffene ist | + | :: Verträge |
− | ::Gesetze | + | ::: deren Teil der Betroffene ist |
− | :::materieller Art (also z. B. keine Satzungen) | + | :: Gesetze |
− | ::eine Einwilligung der Betroffenen | + | ::: materieller Art (also z. B. keine Satzungen) |
− | ;zweckgebunden, | + | :: eine Einwilligung der Betroffenen |
− | :Der Zweck der Verarbeitung muss vor der Verarbeitung festgelegt sein | + | ; zweckgebunden, |
− | ;minimiert, | + | : Der Zweck der Verarbeitung muss vor der Verarbeitung festgelegt sein |
− | :Es dürfen nur Daten verarbeitet werden, die für den Zweck unbedingt notwendig sind. | + | ; minimiert, |
− | ;transparent, | + | : Es dürfen nur Daten verarbeitet werden, die für den Zweck unbedingt notwendig sind. |
− | :Bei Erfassungen und Empfang muss eine Datenschutzerklärung an die Betroffenen abgegeben werden. | + | ; transparent, |
− | :Betroffene haben ein Recht auf Auskunft | + | : Bei Erfassungen und Empfang muss eine Datenschutzerklärung an die Betroffenen abgegeben werden. |
− | ;mit richtigen Daten, | + | : Betroffene haben ein Recht auf Auskunft |
− | :Betroffene haben ein Recht auf Korrektur ihrer Daten | + | ; mit richtigen Daten, |
− | ;zeitlich begrenzt, | + | : Betroffene haben ein Recht auf Korrektur ihrer Daten |
− | :Die Daten dürfen nur so lange personenbezogen sein, wie es für die Verarbeitung unbedingt notwendig ist. | + | ; zeitlich begrenzt, |
− | ;integer und vertraulich, | + | : Die Daten dürfen nur so lange personenbezogen sein, wie es für die Verarbeitung unbedingt notwendig ist. |
− | ;nach Treu und Glauben und | + | ; integer und vertraulich, |
+ | : Verantwortliche müssen einen Datenschutzbeauftragten benennen | ||
+ | :: wenn es sich um Behörden handelt | ||
+ | ; nach Treu und Glauben und | ||
: Nach herrschender Meinung in anständiger und fairer Weise. | : Nach herrschender Meinung in anständiger und fairer Weise. | ||
− | ;nachweisen können. | + | ; nachweisen können. |
− | :Verantwortliche müssen | + | : Verantwortliche müssen ein Verarbeitungsverzeichnis führen |
− | :Verantwortliche müssen u. U. eine Datenschutzfolgenabschätzung durchführen und dokumentieren | + | :: wenn es sich um Behörden handelt |
+ | : Verantwortliche müssen u. U. eine Datenschutzfolgenabschätzung durchführen und dokumentieren |
Version vom 12. Juli 2023, 11:27 Uhr
- Wenn im räumlichen Anwendungsbereich der EU-DSGVO
- Die Verarbeitung findet innerhalb der EU statt oder in Norwegen, Island oder Liechtenstein
- oder die Verantwortlichen unterliegen EU-Recht
- oder die Verantwortlichen haben wenigstens eine Niederlassung innerhalb der EU
- und im sachlichen Anwendungsbereich der EU-DSGVO
- und es handelt sich nicht um Verantwortliche innerhalb der Strafverfolgung (Polizei, Gerichte)
- und es handelt sich nicht um EU-Organe (da gelten eigene Vorschriften)
- und es handelt sich nicht um den rein persönlichen oder familiären Bereich
- personenbezogene Daten
- Personenbezogenen sind Daten, durch die eine natürliche Person direkt oder mit Hilfe von Datenquellen eindeutig identifiziert werden kann
- oder besondere Kategorien personenbezogener Daten
- Diese Daten sind Daten über
- rassische oder ethnische Herkunft
- Die Verwendung des Wortes "Rasse" bedeutet nicht, dass die EU die Existenz von Rassen anerkennt.
- politische Meinungen oder Gewerkschaftszugehörigkeit
- religiöse oder weltanschauliche Überzeugungen
- genetische, biometrische oder gesundheitliche Daten
- Sexualleben oder die sexuelle Ausrichtung
- rassische oder ethnische Herkunft
- verarbeitet werden,
- Daten werden verarbeitet, wenn sie
- erzeugt
- erhoben, erfasst oder empfangen
- genutzt
- übertragen
- oder unbrauchbar gemacht werden
- erzeugt
- dann müssen die Verantwortlichen dies
- Verantwortlich ist, wer über Zweck und Mittel der Verarbeitung entscheidet
- Es kann auch Gemeinsam Verantwortliche geben
- Auftragnehmer ohne diese Entscheidungsfähigkeit dürfen nur mit einem Vertrag bestimmten Inhalts beauftragt werden.
- rechtmäßig,
- Rechtsgrundlagen sind
- Interessen
- lebenswichtiger Art
- öffentlicher Art oder in Ausübung öffentlicher Gewalt
- berechtigter Art
- Verträge
- deren Teil der Betroffene ist
- Gesetze
- materieller Art (also z. B. keine Satzungen)
- eine Einwilligung der Betroffenen
- Interessen
- zweckgebunden,
- Der Zweck der Verarbeitung muss vor der Verarbeitung festgelegt sein
- minimiert,
- Es dürfen nur Daten verarbeitet werden, die für den Zweck unbedingt notwendig sind.
- transparent,
- Bei Erfassungen und Empfang muss eine Datenschutzerklärung an die Betroffenen abgegeben werden.
- Betroffene haben ein Recht auf Auskunft
- mit richtigen Daten,
- Betroffene haben ein Recht auf Korrektur ihrer Daten
- zeitlich begrenzt,
- Die Daten dürfen nur so lange personenbezogen sein, wie es für die Verarbeitung unbedingt notwendig ist.
- integer und vertraulich,
- Verantwortliche müssen einen Datenschutzbeauftragten benennen
- wenn es sich um Behörden handelt
- nach Treu und Glauben und
- Nach herrschender Meinung in anständiger und fairer Weise.
- nachweisen können.
- Verantwortliche müssen ein Verarbeitungsverzeichnis führen
- wenn es sich um Behörden handelt
- Verantwortliche müssen u. U. eine Datenschutzfolgenabschätzung durchführen und dokumentieren