Änderungen

Zur Navigation springen Zur Suche springen
2.652 Bytes hinzugefügt ,  01:48, 31. Dez. 2021
keine Bearbeitungszusammenfassung
'''Hinweis auf Baustelle:''' Diese Seite und alle ihre Abschnitte werden in dieser Woche bis Sonntag, den 12zu dem 30.1201.20212022, 24.00 Uhr mehrmals, auch spontan, überarbeitet und ergänzt werden. Zur Vermeidung von Bearbeitungskonflikten, bitte ich von einer Bearbeitung abzusehen. Danke für euer Verständnis. :)
== Was ist die DSGVO? ==
Die Verordnung (EU) 2016/679 (auch Datenschutzgrundverordnung, Datenschutz-Grundverordnung genannt oder kurz DSGVO oder DS-GVO) ist eine Verordnung der Europäischen Union zum Datenschutz und zur Privatsphäre aller Personen in der Europäischen Union. Das Ziel dieser Verordnung besteht darin, das Datenschutzrecht in den verschiedenen Mitgliedsstaaten einheitlich zu gestalten und europaweit ein einheitliches Mindestmaß Niveau an Datenschutz zu gewährleisten. Verordnungen gelten von sich aus direkt, ohne dass es eines Umsetzungsaktes in das nationale Recht bedarf. Die DSGVO gilt damit als Verordnung unmittelbar und abschließend. Ausnahmen bestehen nur in dem Rahmen, den sie selbst bestimmt. Eine Neuerung der DSGVO sind die hohen Bußgelder. Diese sind ihr scharfes Schwert. Bei Verstößen gegen die DSGVO können die Bußgelder bis zu 20 Millionen Euro oder bis zu vier Prozent des Jahresumsatzes verhängen. Aus diesem Grund konnte man um die Zeit des Inkraft-Treten der DSGVO das Thema Datenschutz plötzlich überall sehen und hören - zum Beispiel Cookiebannern auf Websites. Die europäischen Behörden greifen gegen die Verstöße inzwischen richtig durch und gehen auch gegen große und bekannte Unternehmen außerhalb der EU vor. So wurde in Irland November 2021 nach dem Durchgreifen des Europäischen Datenschutzausschusses gegen WhatsApp eine Geldbuße von 225 Millionen Euro verhängt.<ref>Siehe den Artikel im [https://www.derstandard.de/story/2000131093396/dsgvo-verstoss-whatsapp-will-die-rekordstrafe-von-225-millionen-euro Standard vom 11.09.2021]</ref>
Eine wichtige Neuerung der DSGVO sind die hohen Bußgelder. Diese sind ihr scharfes Schwert. Bei Verstößen gegen die DSGVO können die Bußgelder bis zu 20 Millionen Euro oder bis zu vier Prozent des Jahresumsatzes verhängen. Aus diesem Grund konnte man um die Zeit des Inkraft-Treten der DSGVO das Thema Datenschutz plötzlich überall sehen und hören - zum Beispiel Cookiebannern auf Websites. Die europäischen Behörden greifen gegen die Verstöße inzwischen richtig durch und gehen auch gegen große und bekannte Unternehmen außerhalb der EU vor. So wurde in Irland November 2021 nach dem Durchgreifen des Europäischen Datenschutzausschusses gegen WhatsApp eine Geldbuße von 225 Millionen Euro verhängt.<ref>Siehe den Artikel im [https://www.derstandard.de/story/2000131093396/dsgvo-verstoss-whatsapp-will-die-rekordstrafe-von-225-millionen-euro Standard vom 11.09.2021]</ref>
===Welteite Geltung der Wo gilt die DSGVO?===
Die DSGVO gilt weltweit. Sie gilt, wenn eine Person aus der Europäischen Union Daten verarbeitet, auch wenn dies im EU-Ausland geschieht .<ref>Ar3. 2 Abs. 1 DSGVO, abrufbar unter [https://dsgvo-gesetz.de/art-3-dsgvo/ hier]</ref>. Spiegelbildlich dazu sind Personen in der Europäischen Union durch die DSGVO vor der Datenverarbeitung, die im Zusammenhang mit der Erbringung von Waren oder Dienstleistungen steht oder der Beobachtung eines Verhaltens einer Person in der Europäischen Union dient, geschützt, auch wenn diese im EU-Ausland erfolgt.
===Geltung Warum gilt die DSGVO für jede Art der DatenverarbeitungFridays for Futures?===
Der sachliche Anwendungsbereich ist sehr weit. Erfasst ist jede Art der Verarbeitung personebezogener Daten (nachfolgend: Daten genannt). Das ist im Grunde alles, was mit Daten zu tun hat.<ref>Zu diesem Begriff kommen wir sogleich im unteren Abschnitt.</ref>
Ausnahmen bestehen nur für
* für '''ausschließlich''' persönliche oder familäre Tätigkeitensowie* für Tätigkeiten im Bereich in den Bereichen des "Staatshandelns" in der Europäischen Union, der Strafverfolgung oder Gefahrenabwehr durch den Staat (Polizei) und der Außen- und Sicherheitspolitik.
Die Ausnahmen sind sehr eng.  Somit gilt die DSGVO im Zweifel auch für Vereine und Organisansationen. Bei einem Verein, oder einer Organisation ist der Zweck der Datenverarbeitung nicht auf nur eine Person oder Familie beschränkt, sondern geht darüber hinaus. Damit ist die Ausschließlichkeit der Datenverarbeitung, welche der private Zweck der Datenverarbeitung
Dies gilt auch dann, wenn die Grenzen zwischen privat und Organisation verschwimmen. Damit gilt die DSGVO auch für Fridays for Future.
==Was sind wichtige Begriffe der DSGVO?==
 
Die wohl wichtigsten Begriff der DSGVO sind die Begriffe "Daten", "Datenverarbeitung", "betroffene Person", "verantwortliche Person", "Auftragsverarbeiter:in" und "Dritte".
 
Sehen wir uns diese Begriffe einmal genauer an:
 
===Daten===
Daten sind -vereinfacht gesagt- alle Informationen, die einem Menschen in irgendeiner Weise so zugeordnet werden können, dass klar ist, auf wen sich diese Information bezieht. Beispiele sind: Der Name, die Telefonnummer, eine E-Mailadresse, die IP-Adresse, die Einstellungen eines Browsers. Auch Ton-, Bild-, und Videaufnahmen können Daten i.S.d. DSGVO enthalten.
 
Die DSGVO teilt Daten nach ihrer Schutzwürdigkeit in Kategorien ein. Daten, die besonders schutzwürdig sind, dürfen nur unter sehr strengen Bedingungen verarbeitet werden. Ein Beispiel sind Gesundheitsdaten wie z.B. die Impfstatus-Abfrage.
 
{| class="wikitable"
|-
! Kategorie !! Beispiele !! Definition oder wichtige Regelung
|-
|style="background:#00ff00" | "Einfache Kategorie" || Name, Telefonnummer, IP-Adresse || Art. 4 Nr. 1 DSGVO
|-
|style="background:#ff0000" | Besondere Kategorien von Daten || Politische Meinung, Gewerkschaftszugehörigkeit, Gesundheitsdaten || Art. 9 DSGVO
|-
| style="background:#ff0000" | Daten über strafrechtliche Verurteilungen || Gerichtsurteil, Abfrage einer Vorstrafe || Art. 10 DSGVO
|-
|}
 
Bei Bild- und Videoaufnahmen (z.B. bei Demobildern) sind neben der DSGVO die §§ 22, 23 KUrhG zu beachten.
 
===Datenverarbeitung===
Datenverarbeitung ist alles, was man mit Daten machen kann. Beispiele sind das Erheben, das Sammeln, das Ordnen, das Lesen, das Auswerten, das Aufbewahren, das Speichern, das Bearbeiten, das Verändern, das Kopieren, das Weitergeben an eine andere Person, das Löschen oder Zerstören. Auch das Durchführung einer TK stellt eine Dateverarbeitung dar.
 
Verantwortlich ist jede Person, die über den Zweck und die Mittel der Datenverarbeitung enscheidet. Der Zweck ergibt sich aus der Antwort auf die Frage nach dem "Warum" einer Datenverarbeitung oder Handlung, welche Daten betrifft oder sich auf diese auswirkt. Die Mittel ergeben sich aus der Antwort auf die Frage nach dem "Wie" einer Datenverarbeitung und welche Handlungen dafür vorgenommen oder welche Gegenstände dafür eingesetzt werden.
 
===Betroffene Person===
 
Dieser Abschnitt wird in Kürze ergänzt werden.
 
 
===Verantwortliche Person, Auftragsverarbeiter:in und Dritte===
 
Dieser Abschnitt wird in Kürze ergänzt werden.
 
 
==Was sind die Grundsätze der Datenverarbeitung?==
 
Dieser Abschnitt wird in Kürze ergänzt werden.
 
 
 
==Rechte und Pflichten nach der DSGVO==
 
Dieser Abschnitt wird in Kürze ergänzt werden.
Sie schafft neue Anforderungen für Organisationen mit Sitz in der EU sowie für Organisationen außerhalb der EU, wenn sie Waren oder Dienstleistungen für EU-"Betroffene" anbieten oder das Verhalten von "betroffenen Personen" überwachen. Es ist wichtig zu beachten, dass das Vereinigte Königreich auch nach dem Brexit unter die DSGVO einbezogen wird.
===Rechte der betroffenen Person===
==Wichtige Begriffe Eine von der DSGVO==Datenverarbeitung betroffene Person hat die in der Tabelle aufgeführten Rechte.
Die wohl wichtigsten Begriff {| class="wikitable"|- ! Recht !! Regelungsort in der DSGVO sind Daten, Datenverarbeitung, betroffene Person und verantwortliche Person, Auftragsverarbeiter und Dritte|-|* Auskunft || [https://dejure.org/gesetze/DSGVO/15.html Art. 15] |-| * Berichtigung || [https://dejure.org/gesetze/DSGVO/16.html Art. 16]|-| * Löschung || [https://dejure.org/gesetze/DSGVO/17.html Art. 17]|-| * Einschränkung der Verarbeitung ||[https://dejure.org/gesetze/DSGVO/18.html Art. 18]|-|* Datenübertragbarkeit || [https://dejure.org/gesetze/DSGVO/20.html Art. 20]|-|* ggf. Sehen wir uns diese Begriffe genaer anWiderspruchsprecht ||[https: //dejure.org/gesetze/DSGVO/21.html Art. 21]|-|* Recht, nicht automatischer Enscheidungsfindung unterworfen zu werden ||[https://dejure.org/gesetze/DSGVO/22.html Art. 22]|-|* Beschwerde bei der Aufsichtsbehörde
Daten sind || [https://dejure.org/gesetze/DSGVO/77.html Art. 77]|-vereinfacht gesagt- alle Informationen, |* Jederzeitiges Widerrufsrecht einer in die einem Menschen in irgendeiner Weise so zugeordnet werden können, dass klar ist, auf wen sich diese Information beziehtDatenverarbeitung erteilten Einwilligung || [https://dejure.org/gesetze/DSGVO/77. Beispiele sind: Der Name, die Telefonnummer, eine E-Mailadresse aber auch die IP-Adresse oder Einstellungen eines Browsershtml Art.7]|}
Datenverarbeitung ist alles, was man mit Daten machen kann. Beispiele sind Das Erheben, das Sammeln, das Ordnen, das Lesen, das Auswerten, das Aufbewahren, das Speichern, das Bearbeiten, das Verändern, das Kopieren, das Weitergeben an eine andere Person, das Löschen oder Zerstören.===Pflichten der verantwortlichen Personen===
Verantwortlich ist jede Person, die über den Zweck und die Mittel der Datenverarbeitung enscheidet. Der Zweck ergibt sich aus der Antwort auf die Frage nach dem "Warum" einer Datenverarbeitung oder Handlung, welche Daten berifft oder sich auf diese auswirkt oder diese betrifft, die Mittel ergeben sich der Antwort auf die Frage nach dem "Wie"Dieser Abschnitt wird in Kürze ergänzt werden.
==Mustervorlagen== Dieser Abschnitt wird in Kürze ergänzt werden.
==Verhalten bei Datenpannen==
Dieser Abschnitt wird in Kürze ergänzt werden.
===Bußgelder===
"Organisationen können mit Geldbußen von bis zu 4 % des weltweiten Jahresumsatzes belegt werden, wenn sie die DSGVO oder 20 Mio. EUR verletzen. Dies ist die Höchststrafe, die für schwerste Verstöße verhängt werden kann, z. B. nicht mit ausreichender Zustimmung des Kunden zur Verarbeitung von Daten oder Verletzung des Kerns von Privacy by Design-Konzepten. Es gibt einen gestaffelten Ansatz für Geldbußen, z. B. kann ein Unternehmen mit einer Geldbuße von 2 % belegt werden, wenn es seine Aufzeichnungen nicht in Ordnung hat (Artikel 28), ohne die Überwachungsbehörde und die betroffene Person über einen Verstoß oder die Nichtdurchführung einer Folgenabschätzung zu benachrichtigen. Es ist wichtig zu beachten, dass diese Regeln sowohl für Controller als auch für Auftragsverarbeiter gelten – was bedeutet, dass "Clouds" nicht von der Durchsetzung der DSGVO ausgenommen sind." (EU-DSGVO)
517

Bearbeitungen

Navigationsmenü