1/12
Name | Mastery | Learn | Test | Matching | Spaced | Call with Kai |
|---|
No analytics yet
Send a link to your students to track their progress
Ziel DSGVO
schützt personenbezogene Daten natürlicher Peronen und regelt deren Verarbeitung innerhab der EU
personenbezogene Daten
Informationen, die Perosn direkt oder indirekt indetifizeiren können
z.B. Name, Geburtsdatum, E-Mail-Adresse, IP-Adresse, Foto, Kontonummer, KFZ-Kennezichen
sensible Daten
besondere Kategorie personenbezogener Daten
z.B. ethnische Herkunft, politische Meinung, Religion, Gesundheitsdaten, biometrische/genetische Daten, sexuelle Orientierung
Rechte von betroffenen Perosnen laut DSGVO, Rechte auf
Auskunft
Berichtigung
Löschung
Widerspruch
Datenübertragbarkeit
Einschränkung der Verarbeitung
betroffene Person möchte Auskunft über Daten
innerhalb eines Monats benatworten
alle relevanten Informationen bereitstellen
bei großen Datenmengen: um Präzisierung bitten
Grundsätze der Datenverarbeitung nach DSGVO
Rechtmäßigkeit, Verarbeitung nach Treue und Glauben, Transparenz
Zweckbindung
Datenminimierung
Richtigkeit
Speicherbegrenzung
Integrität und Vertraulichkeit
Voraussetzungen für rechtmäßige Datenverarbeitung
Einwilligung der betroffenen Person
gesetzliche Verpfichtung
Vertrag erfüllt werden muss
berechtigtes Interesse des Verantwortlichen
Cookies - Anforderungen für gültige Einwilligung
freiwilig
informiert und unmissverständlich
nachweisbar
nicht mit anderen Erklärungen gekoppelt
jederzeit widerrufbar
keine Einwilligung erforderlich bei Cookies
technisch notwendige
z.B. Session-Cookies, Sicherheits-Cookies
aktive Zustimmung erforderlich bei Cookies
Tracking- und Werbecookies
Einsatz von Tracking-Tools auf Website datenschutzkonform
gültige Einwilligung des Nutzers
Einwiligung ist freiwillig, informiert und ist widerrufbar
einzelne Tracking-Tools können abgelehnt werden
Datenverarbeitung ist transparent in Datenschutzerklärung
angemessenes Schutzniveau, wenn Daten in Drittländer (nicht EU) übermittelt werden
Datenschutzverletzung
Datenschutzbehörde informieren, innerhalb 72 Stunden
Betroffene benachrichtigen, wenn hohes Riskio
Vorfall intern dokumentieren
Strafe Verstoß gegen DSGVO
schwer: bis zu 20 mio €/4 % Jahresumsatz
weniger gravierend: bis zu 10 mio €/2 % Jahresumsatz