6.3 Datenschutz-Anforderungen an Organisationen Flashcards
Was sind die Grundsätze der Datenverarbeitung ?
Zentrale Vorschrift der DSGVO. Grundsätze, die bei jeder Datenverarbeitung eingehalten werden müssen. Zwingend einzuhalten.
Welche Grundsätze der Datenverarbeitung gibt es ?
Grundsatz... ...der Rechtmäßigkeit ...der Transparenz ...der Zweckbindung ...der Datenminimierung ...der Richtigkeit ...der Speicherbegrnzung ... der Integrität und Vertraulichkeit
Was besagt der Grundsatz der Rechtmäßigkeit ?
Pb-Daten müssen auch rechtmäßige Weise verarbeitet werden. Das heißt nur dann, wenn einer der Erlaubnistatbestände vorliegt.
Wann ist die Verarbeitung von Pb-Daten rechtmäßig ?
- Durch die Einwilligung der betroffenen Person
- Erforderlich zur Erfüllung eines Vertrages oder zur Durchführung torvertraglicher Maßnahmen, die auf Anfrage der betroffenen Person erfolgen
- Erforderlich zur Erfüllung einer rechtlichen Verpflichtung
- Erforderlich zur Wahrung des berechtigten Interesses des Verantwortlichen
Was ist bei einer Einwilligung zur Verarbeitung Pb-Daten zu beachten ?
- Einverständnis muss vor der Verarbeitung eingeholt werden.
- Nachweis über die Einwilligung zum Beleg
- Einwilligung muss freiwillig abgegeben werden
- Einwilligung muss klar erkennbar, sowie möglichst einfach gestaltet sein
Kann man seine Einwilligung zur Verarbeitung eigener Pb-Daten widerrufen ?
Ja, jederzeit ohne Grund. Aber erfolgte Vorgänge zur Datenverarbeitung bleiben bis zum Wiederruf zulässig.
Wann ist eine Datenverarbeitung erforderlich, zur Erfüllung eines Vertrages oder zur Durchführung vorvertraglicher Maßnahmen, die auf Anfrage der betroffenen Person erfolgen ?
Wenn die Verarbeitung zur Erfüllung eines Vertrages notwendig ist oder für vorvertragliche Maßnahmen. Es dürfen nur so viele Daten genutzt werden wie nötig.
Wann ist eine Datenverarbeitung zur Erfüllung einer rechtlichen Verpflichtung erforderlich ?
z.B. für die Dokumentation- und Aufbewahrungspflicht aus dem Handels- und Steuerrecht. Oder für Verpflichtungen aus dem Stier- und Sozialversicherungsrecht.
Wann ist eine Datenverarbeitung zur Wahrung des berechtigten Interesses des Verantwortlichen erforderlich ?
Nicht!, wenn die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person überwiegen.
Was besagt der Grundsatz der Transparenz ?
Pb-Daten müssen transparent verarbeitet werden. Betroffene müssen darüber informiert werden, wie ihre Daten verarbeitet werden.
(Grundsatz der Transparenz) Was ist bei der Direkterhebung personenbezogener Daten zu beachten ?
Art. 13 DSGVO Abs. 1 und 2 gibt einen Informationskatalog für die Inhalte einer Information bei einer Direkterhebung bei der betroffenen Person vor, der einzuhalten ist. Das muss spätestens zum Zeitpunkt der Datenerhebung geschehen.
(Grundsatz der Transparenz) Was ist bei der Indirekten Erhebung personenbezogener Daten zu beachten ?
Zusätzlich zu den Informationen aus
Art. 13 DSGVO muss der Betroffene noch Informationen auch Art. 14 DSGVO erhalten und zwar innerhalb einer Frist von max. 1 Monat
(Grundsatz der Transparenz) Was ist bei einer Zweckänderung zu beachten ?
Will der Verantwortliche die erhobenen Daten für einen anderen Zweck nutzen als ursprünglich vorgesehen, hat er zusätzliche Informationspflichten einzuhalten. Die Info ist vor der zweckändernden Verarbeitung zu erteilen.
Was besagt der Grundsatz zur Zweckbindung ?
Daten dürfen nur dann erhoben werden wenn festgelegte, eindeutige, legitime Zwecke bestehen. Und zwar bereits zum Zeitpunkt der Datenerhebung.
Wann ist ein Zweck zur Datenerhebung legitim?
Wenn er im Einklang mit der Rechtsordnung steht.