Was ist Datenschutz?: Unterschied zwischen den Versionen

Aus Datenschutz
Zur Navigation springen Zur Suche springen
Zeile 1: Zeile 1:
;Wenn im räumlichen Anwendungsbereich der EU-DSGVO
+
; Wenn im räumlichen Anwendungsbereich der EU-DSGVO
:Die Verarbeitung findet innerhalb der EU statt oder in Norwegen, Island oder Liechtenstein
+
: Die Verarbeitung findet innerhalb der EU statt oder in Norwegen, Island oder Liechtenstein
:oder die Verantwortlichen unterliegen EU-Recht
+
: oder die Verantwortlichen unterliegen EU-Recht
:oder die Verantwortlichen haben wenigstens eine Niederlassung innerhalb der EU
+
: oder die Verantwortlichen haben wenigstens eine Niederlassung innerhalb der EU
;und im sachlichen Anwendungsbereich der EU-DSGVO
+
; und im sachlichen Anwendungsbereich der EU-DSGVO
:und es handelt sich nicht um Verantwortliche innerhalb der Strafverfolgung (Polizei, Gerichte)
+
: und es handelt sich nicht um Verantwortliche innerhalb der Strafverfolgung (Polizei, Gerichte)
:und es handelt sich nicht um EU-Organe (da gelten eigene Vorschriften)
+
: und es handelt sich nicht um EU-Organe (da gelten eigene Vorschriften)
:und es handelt sich nicht um den rein persönlichen oder familiären Bereich
+
: und es handelt sich nicht um den rein persönlichen oder familiären Bereich
;personenbezogene Daten
+
; personenbezogene Daten
:Personenbezogenen sind Daten, durch die eine natürliche Person direkt oder mit Hilfe von Datenquellen eindeutig identifiziert werden kann
+
: Personenbezogenen sind Daten, durch die eine natürliche Person direkt oder mit Hilfe von Datenquellen eindeutig identifiziert werden kann
;oder besondere Kategorien personenbezogener Daten
+
; oder besondere Kategorien personenbezogener Daten
:Diese Daten sind Daten über  
+
: Diese Daten sind Daten über  
::rassische oder ethnische Herkunft
+
:: rassische oder ethnische Herkunft
:::Die Verwendung des Wortes "Rasse" bedeutet nicht, dass die EU die Existenz von Rassen anerkennt.
+
::: Die Verwendung des Wortes "Rasse" bedeutet nicht, dass die EU die Existenz von Rassen anerkennt.
::politische Meinungen
+
:: politische Meinungen oder Gewerkschaftszugehörigkeit
::religiöse oder weltanschauliche Überzeugungen oder Gewerkschaftszugehörigkeit
+
:: religiöse oder weltanschauliche Überzeugungen
::genetische, biometrische oder gesundheitliche Daten
+
:: genetische, biometrische oder gesundheitliche Daten
::Sexualleben oder die sexuelle Ausrichtung
+
:: Sexualleben oder die sexuelle Ausrichtung
;verarbeitet werden,  
+
; verarbeitet werden,  
:Daten werden verarbeitet, wenn sie
+
: Daten werden verarbeitet, wenn sie
:erzeugt
+
:: erzeugt
:genutzt
+
::: erhoben, erfasst oder empfangen
:übertragen
+
:: genutzt
:oder unbrauchbar gemacht werden
+
:: übertragen
;dann müssen die Verantwortlichen dies  
+
:: oder unbrauchbar gemacht werden
:Verantwortlich ist, wer über Zweck und Mittel der Verarbeitung entscheidet
+
; dann müssen die Verantwortlichen dies  
:Es kann auch Gemeinsam Verantwortliche geben
+
: Verantwortlich ist, wer über Zweck und Mittel der Verarbeitung entscheidet
:Auftragnehmer ohne diese Entscheidungsfähigkeit dürfen nur mit einem Vertrag bestimmten Inhalts beauftragt werden.
+
: Es kann auch Gemeinsam Verantwortliche geben
;rechtmäßig,  
+
: Auftragnehmer ohne diese Entscheidungsfähigkeit dürfen nur mit einem Vertrag bestimmten Inhalts beauftragt werden.
:Rechtsgrundlagen sind
+
; rechtmäßig,  
::Interessen
+
: Rechtsgrundlagen sind
:::lebenswichtiger Art
+
:: Interessen
:::öffentlicher Art oder in Ausübung öffentlicher Gewalt
+
::: lebenswichtiger Art
:::berechtigter Art
+
::: öffentlicher Art oder in Ausübung öffentlicher Gewalt
::Verträge
+
::: berechtigter Art
:::deren Teil der Betroffene ist
+
:: Verträge
::Gesetze
+
::: deren Teil der Betroffene ist
:::materieller Art (also z. B. keine Satzungen)
+
:: Gesetze
::eine Einwilligung der Betroffenen
+
::: materieller Art (also z. B. keine Satzungen)
;zweckgebunden,  
+
:: eine Einwilligung der Betroffenen
:Der Zweck der Verarbeitung muss vor der Verarbeitung festgelegt sein
+
; zweckgebunden,  
;minimiert,  
+
: Der Zweck der Verarbeitung muss vor der Verarbeitung festgelegt sein
:Es dürfen nur Daten verarbeitet werden, die für den Zweck unbedingt notwendig sind.
+
; minimiert,  
;transparent,  
+
: Es dürfen nur Daten verarbeitet werden, die für den Zweck unbedingt notwendig sind.
:Bei Erfassungen und Empfang muss eine Datenschutzerklärung an die Betroffenen abgegeben werden.
+
; transparent,  
:Betroffene haben ein Recht auf Auskunft
+
: Bei Erfassungen und Empfang muss eine Datenschutzerklärung an die Betroffenen abgegeben werden.
;mit richtigen Daten,  
+
: Betroffene haben ein Recht auf Auskunft
:Betroffene haben ein Recht auf Korrektur ihrer Daten
+
; mit richtigen Daten,  
;zeitlich begrenzt,
+
: Betroffene haben ein Recht auf Korrektur ihrer Daten
:Die Daten dürfen nur so lange personenbezogen sein, wie es für die Verarbeitung unbedingt notwendig ist.
+
; zeitlich begrenzt,
;integer und vertraulich,  
+
: Die Daten dürfen nur so lange personenbezogen sein, wie es für die Verarbeitung unbedingt notwendig ist.
;nach Treu und Glauben und
+
; integer und vertraulich,  
 +
: Verantwortliche müssen einen Datenschutzbeauftragten benennen
 +
:: wenn es sich um Behörden handelt
 +
; nach Treu und Glauben und
 
: Nach herrschender Meinung in anständiger und fairer Weise.
 
: Nach herrschender Meinung in anständiger und fairer Weise.
;nachweisen können.
+
; nachweisen können.
:Verantwortliche müssen u. U. ein Verarbeitungsverzeichnis führen
+
: Verantwortliche müssen ein Verarbeitungsverzeichnis führen
:Verantwortliche müssen u. U. eine Datenschutzfolgenabschätzung durchführen und dokumentieren
+
:: wenn es sich um Behörden handelt
 +
: Verantwortliche müssen u. U. eine Datenschutzfolgenabschätzung durchführen und dokumentieren

Version vom 12. Juli 2023, 11:27 Uhr

Wenn im räumlichen Anwendungsbereich der EU-DSGVO
Die Verarbeitung findet innerhalb der EU statt oder in Norwegen, Island oder Liechtenstein
oder die Verantwortlichen unterliegen EU-Recht
oder die Verantwortlichen haben wenigstens eine Niederlassung innerhalb der EU
und im sachlichen Anwendungsbereich der EU-DSGVO
und es handelt sich nicht um Verantwortliche innerhalb der Strafverfolgung (Polizei, Gerichte)
und es handelt sich nicht um EU-Organe (da gelten eigene Vorschriften)
und es handelt sich nicht um den rein persönlichen oder familiären Bereich
personenbezogene Daten
Personenbezogenen sind Daten, durch die eine natürliche Person direkt oder mit Hilfe von Datenquellen eindeutig identifiziert werden kann
oder besondere Kategorien personenbezogener Daten
Diese Daten sind Daten über
rassische oder ethnische Herkunft
Die Verwendung des Wortes "Rasse" bedeutet nicht, dass die EU die Existenz von Rassen anerkennt.
politische Meinungen oder Gewerkschaftszugehörigkeit
religiöse oder weltanschauliche Überzeugungen
genetische, biometrische oder gesundheitliche Daten
Sexualleben oder die sexuelle Ausrichtung
verarbeitet werden,
Daten werden verarbeitet, wenn sie
erzeugt
erhoben, erfasst oder empfangen
genutzt
übertragen
oder unbrauchbar gemacht werden
dann müssen die Verantwortlichen dies
Verantwortlich ist, wer über Zweck und Mittel der Verarbeitung entscheidet
Es kann auch Gemeinsam Verantwortliche geben
Auftragnehmer ohne diese Entscheidungsfähigkeit dürfen nur mit einem Vertrag bestimmten Inhalts beauftragt werden.
rechtmäßig,
Rechtsgrundlagen sind
Interessen
lebenswichtiger Art
öffentlicher Art oder in Ausübung öffentlicher Gewalt
berechtigter Art
Verträge
deren Teil der Betroffene ist
Gesetze
materieller Art (also z. B. keine Satzungen)
eine Einwilligung der Betroffenen
zweckgebunden,
Der Zweck der Verarbeitung muss vor der Verarbeitung festgelegt sein
minimiert,
Es dürfen nur Daten verarbeitet werden, die für den Zweck unbedingt notwendig sind.
transparent,
Bei Erfassungen und Empfang muss eine Datenschutzerklärung an die Betroffenen abgegeben werden.
Betroffene haben ein Recht auf Auskunft
mit richtigen Daten,
Betroffene haben ein Recht auf Korrektur ihrer Daten
zeitlich begrenzt,
Die Daten dürfen nur so lange personenbezogen sein, wie es für die Verarbeitung unbedingt notwendig ist.
integer und vertraulich,
Verantwortliche müssen einen Datenschutzbeauftragten benennen
wenn es sich um Behörden handelt
nach Treu und Glauben und
Nach herrschender Meinung in anständiger und fairer Weise.
nachweisen können.
Verantwortliche müssen ein Verarbeitungsverzeichnis führen
wenn es sich um Behörden handelt
Verantwortliche müssen u. U. eine Datenschutzfolgenabschätzung durchführen und dokumentieren