DSGVO
Geltungsbereich
Diese Richtlinien betreffen die Verarbeitung personenbezogener Daten von Nutzern mit Sitz in Deutschland.
Dazu zählt die Bereitstellung von Waren oder Dienstleistungen für deutsche Nutzer sowie die Überwachung ihres Verhaltens, auch wenn die Datenverarbeitung außerhalb der EU erfolgt.
Betroffen sind elektronische Daten sowie strukturierte Papierunterlagen.
Daten, die ausschließlich für persönliche oder familiäre Zwecke erhoben werden, fallen nicht unter diese Richtlinien.
Grundsätze der Datenverarbeitung
Alle Verarbeitungsvorgänge müssen:
- Rechtmäßig, fair und transparent erfolgen
- Auf eindeutig festgelegte Zwecke beschränkt sein
- Datenminimierung und Genauigkeit gewährleisten
- Eine begrenzte Aufbewahrungsdauer einhalten
- Integrität und Vertraulichkeit sicherstellen, unbefugten Zugriff oder Datenlecks verhindern
Rechte der Nutzer
Nutzer können folgende Rechte ausüben:
- Auskunft, Einsicht und Berichtigung von Daten
- Löschung (Recht auf Vergessenwerden)
- Einschränkung der Verarbeitung und Widerspruch
- Datenübertragbarkeit
- Widerruf von Einwilligungen
- Nutzer unter 15 Jahren benötigen die Zustimmung der Eltern oder Erziehungsberechtigten
Pflichten externer Dienstleister
Kooperationspartner wie Logistik, Kundenservice oder Hosting müssen:
- Schriftliche Anweisungen befolgen
- Geeignete Sicherheitsmaßnahmen treffen
- Nutzeranfragen unterstützen
- Datenverstöße melden
- Verarbeitungsaktivitäten dokumentieren
- Falls erforderlich, eine Datenschutzbeauftragte oder einen Datenschutzbeauftragten benennen und die zuständige deutsche Behörde informieren
Datenübermittlung
Bei Übermittlung in Staaten außerhalb des Europäischen Wirtschaftsraums muss ein angemessenes Datenschutzniveau sichergestellt werden, z. B.:
- Angemessenheitsbeschluss der Europäischen Kommission
- Standardvertragsklauseln (SCC)
- Ergänzende Maßnahmen wie Verschlüsselung und Zugangskontrollen
Aufsicht und Sanktionen
Das deutsche BfDI ist befugt:
- Prüfungen durchzuführen
- Nicht konforme Datenverarbeitungen zu stoppen oder zu untersagen
- Geldbußen von bis zu 20 000 000 € oder 4 % des weltweiten Jahresumsatzes zu verhängen, je nachdem welcher Betrag höher ist
Datenkontrolle und Transparenz
Nutzer behalten die Kontrolle über ihre personenbezogenen Daten.
Die Datenverarbeitung erfolgt nachvollziehbar und verantwortungsbewusst.
Technische und organisatorische Maßnahmen schützen die Privatsphäre und mindern Risiken.