DSGVO

Anwendungsbereich
Diese Regelungen betreffen die Verarbeitung personenbezogener Daten von Nutzern in Deutschland.
Dies schließt die Bereitstellung von Waren oder Dienstleistungen für deutsche Nutzer sowie die Überwachung ihres Verhaltens ein, selbst wenn die Daten außerhalb der EU verarbeitet werden.
Betroffen sind sowohl elektronische als auch strukturierte papierbasierte Daten.
Daten für rein private oder häusliche Zwecke fallen nicht unter diese Richtlinie.

Grundsätze der Datenverarbeitung
Alle Datenverarbeitungen müssen die folgenden Anforderungen erfüllen:

  • Rechtmäßig, fair und transparent
  • Zweckgebunden und nur für klar definierte Zwecke
  • Datenminimierung und Genauigkeit
  • Begrenzte Aufbewahrungsdauer
  • Integrität und Vertraulichkeit zum Schutz vor unbefugtem Zugriff oder Offenlegung

Rechte der Nutzer
Nutzer können folgende Rechte ausüben:

  • Auskunft, Zugriff und Berichtigung von Daten
  • Löschung von Daten (Recht auf Vergessenwerden)
  • Einschränkung der Verarbeitung und Widerspruch
  • Datenübertragbarkeit
  • Widerruf einer erteilten Einwilligung
  • Nutzer unter 15 Jahren benötigen die Zustimmung eines Elternteils oder Erziehungsberechtigten

Pflichten von Drittparteien
Dienstleister wie Logistik, Kundenservice oder Hosting müssen:

  • Nur gemäß schriftlicher Anweisungen handeln
  • Angemessene Sicherheitsmaßnahmen umsetzen
  • Unterstützung bei der Bearbeitung von Nutzeranfragen leisten
  • Jede Datenpanne melden
  • Aufzeichnungen über die Datenverarbeitung führen
  • Falls erforderlich, einen Datenschutzbeauftragten benennen und die deutsche Aufsichtsbehörde informieren

Datenübermittlung
Bei der Übertragung von Daten außerhalb des Europäischen Wirtschaftsraums ist ein angemessenes Schutzniveau sicherzustellen, z. B.:

  • Angemessenheitsbeschluss der EU-Kommission
  • Standardvertragsklauseln (SCC)
  • Zusätzliche Maßnahmen wie Verschlüsselung und Zugangskontrollen

Aufsicht und Sanktionen
Die deutsche BfDI ist befugt:

  • Kontrollen durchzuführen
  • Nicht konforme Datenverarbeitungen zu unterbrechen oder zu untersagen
  • Geldbußen bis zu 20 Mio. € oder 4 % des weltweiten Jahresumsatzes zu verhängen, je nachdem, welcher Betrag höher ist

Datenkontrolle und Transparenz
Es wird sichergestellt, dass Nutzer Kontrolle über ihre Daten behalten und dass die Verarbeitung nachvollziehbar, verantwortungsvoll und durch geeignete Maßnahmen geschützt erfolgt.

Warenkorb