Dsgvo: Grundlagen und Anwendung
Die Datenschutz-Grundverordnung (Dsgvo) regelt den Umgang mit personenbezogenen Daten in der Europäischen Union. Sie zielt darauf ab, die Grundfreiheiten und Rechte von Personen zu schützen und die Verarbeitung ihrer Daten transparent zu gestalten. Unternehmen müssen sich an diese Vorschriften halten, um Sanktionen zu vermeiden und das Vertrauen ihrer Kunden zu sichern.
Grundprinzipien der Dsgvo
Die Dsgvo basiert auf mehreren Grundprinzipien, die Unternehmen bei der Verarbeitung personenbezogener Daten beachten müssen. Dazu gehören:
-
Rechtmäßigkeit, Verarbeitung nach Treu und Glauben, Transparenz: Unternehmen müssen sicherstellen, dass sie eine rechtliche Grundlage für die Verarbeitung personenbezogener Daten haben. Dies kann durch Einwilligung, Vertragserfüllung oder gesetzliche Ermächtigung geschehen.
-
Zweckbindung: Daten dürfen nur für festgelegte, legitime Zwecke erhoben werden. Eine Verarbeitung für andere Zwecke ist nur unter bestimmten Bedingungen zulässig.
-
Datenminimierung: Unternehmen sollten nur die Daten erheben, die für den jeweiligen Zweck notwendig sind.
-
Richtigkeit: Die Daten müssen korrekt und aktuell sein. Unternehmen sind verpflichtet, unrichtige Daten unverzüglich zu berichtigen.
-
Speicherbegrenzung: Personenbezogene Daten dürfen nicht länger als nötig gespeichert werden. Unternehmen müssen klare Fristen für die Löschung oder Anonymisierung von Daten festlegen.
-
Integrität und Vertraulichkeit: Unternehmen müssen geeignete technische und organisatorische Maßnahmen ergreifen, um die Sicherheit der Daten zu gewährleisten.
Rechte der betroffenen Personen
Die Dsgvo gewährt betroffenen Personen verschiedene Rechte, die Unternehmen beachten müssen:
-
Recht auf Auskunft: Personen haben das Recht, Informationen über die Verarbeitung ihrer Daten zu erhalten. Unternehmen müssen auf Anfragen zur Offenlegung von Daten zeitnah reagieren.
-
Recht auf Berichtigung: Betroffene können die Berichtigung unrichtiger oder unvollständiger Daten verlangen.
-
Recht auf Löschung: Personen können die Löschung ihrer Daten unter bestimmten Bedingungen fordern, etwa wenn die Daten nicht mehr benötigt werden oder die Einwilligung widerrufen wird.
-
Recht auf Einschränkung der Verarbeitung: In bestimmten Fällen können betroffene Personen die Einschränkung der Verarbeitung ihrer Daten verlangen.
-
Recht auf Datenübertragbarkeit: Personen haben das Recht, ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und an einen anderen Verantwortlichen zu übermitteln.
Sanktionen und Verurteilungen
Die Nichteinhaltung der Dsgvo kann zu erheblichen Sanktionen führen. Die Aufsichtsbehörden können Geldbußen verhängen, die je nach Schwere des Verstoßes bis zu 20 Millionen Euro oder 4 % des weltweiten Jahresumsatzes betragen können. Unternehmen sollten daher sicherstellen, dass sie alle Anforderungen der Dsgvo erfüllen, um rechtliche Konsequenzen zu vermeiden.
Archivzweck und Modalitäten der Datenverarbeitung
Die Dsgvo erlaubt die Verarbeitung personenbezogener Daten auch für Archivzwecke, solange dies im öffentlichen Interesse geschieht. Unternehmen müssen jedoch die Modalitäten der Datenverarbeitung klar definieren und sicherstellen, dass die Daten nicht für andere Zwecke verwendet werden.
Kohärenzverfahren
Das Kohärenzverfahren stellt sicher, dass die Dsgvo in allen Mitgliedstaaten der EU einheitlich angewendet wird. Unternehmen, die in mehreren Ländern tätig sind, müssen sich an die jeweiligen nationalen Vorschriften halten und gegebenenfalls mit den zuständigen Aufsichtsbehörden zusammenarbeiten.
Schadenersatzansprüche
Betroffene Personen haben das Recht, Schadenersatz zu verlangen, wenn ihre Daten rechtswidrig verarbeitet werden. Unternehmen sollten sich der möglichen finanziellen Risiken bewusst sein und geeignete Maßnahmen ergreifen, um die Einhaltung der Dsgvo sicherzustellen.
Die wichtigsten Anbieter von Dsgvo sind: OneTrust, TrustArc, DataGuard, Eversheds Sutherland, DLA Piper, PwC, Deloitte, KPMG, EY, IT-Compliance.
...