DSGVO Richtlinie
Diese Richtlinie gilt für die Verarbeitung personenbezogener Daten von Nutzern in Deutschland. Dazu gehören die Bereitstellung von Waren oder Dienstleistungen sowie die Überwachung von Nutzerverhalten, auch wenn die Verarbeitung außerhalb der EU erfolgt. Elektronische oder strukturierte Papierdaten sind eingeschlossen, während personenbezogene Daten für rein private oder familiäre Zwecke nicht erfasst werden.
Ⅰ. Grundsätze der Datenverarbeitung
-
Rechtmäßigkeit, Fairness und Transparenz
-
Verarbeitung nur zu klar definierten Zwecken
-
Datenminimierung und Genauigkeit
-
Begrenzte Aufbewahrungsdauer
-
Integrität und Vertraulichkeit zum Schutz vor unbefugtem Zugriff oder Offenlegung
Ⅱ. Rechte der Nutzer
Nutzer können folgende Rechte wahrnehmen:
-
Information, Zugriff und Berichtigung der Daten
-
Löschung („Recht auf Vergessenwerden“)
-
Einschränkung der Verarbeitung und Widerspruch
-
Datenübertragbarkeit
-
Widerruf erteilter Einwilligungen
-
Nutzer unter 15 Jahren benötigen Zustimmung der Eltern oder Erziehungsberechtigten
Ⅲ. Pflichten von Drittanbietern
Externe Dienstleister, wie Logistik, Kundendienst oder Hosting, müssen:
-
gemäß schriftlicher Anweisungen handeln
-
angemessene Sicherheitsmaßnahmen implementieren
-
bei Nutzeranfragen unterstützen
-
Datenpannen melden
-
Aufzeichnungen der Verarbeitungstätigkeiten führen
-
bei Bedarf einen Datenschutzbeauftragten benennen und dies der deutschen Aufsichtsbehörde melden
Ⅳ. Datenübermittlung
Wenn Daten außerhalb des Europäischen Wirtschaftsraums übermittelt werden, muss ein angemessenes Schutzniveau sichergestellt werden, z. B.:
-
Angemessenheitsbeschluss der Europäischen Kommission
-
Standardvertragsklauseln (SCC)
-
Ergänzende Maßnahmen wie Verschlüsselung und Zugriffskontrolle
Ⅴ. Aufsicht und Sanktionen
Die deutsche Aufsichtsbehörde BfDI kann:
-
Kontrollen durchführen
-
nicht konforme Verarbeitung stoppen oder verbieten
-
Bußgelder verhängen, bis zu 20 Millionen Euro oder 4 % des weltweiten Jahresumsatzes, je nachdem, welcher Betrag höher ist
Ⅵ. Einhaltung der Vorschriften
-
Sicherstellung der Kontrolle durch die Nutzer über ihre Daten
-
Bereitstellung transparenter und verantwortlicher Prozesse zur Datenverarbeitung
-
Implementierung technischer und organisatorischer Maßnahmen zum Schutz der Privatsphäre