Datenschutz Flashcards
Was sind personenbezogene Daten?
Personenbezogene Daten sind:
• Name, Vorname
• Adresse, Geburtsdatum, Krankendaten (sind persönliche Daten)
• Vermögensdaten, Bankverbindungen (sind sachliche Daten)
Datenerhebung - Beschaffung von Daten über eine Person
Datenverarbeitung - Speichern, Verändern, Übermitteln, Sperren und Löschen personenbezogener Daten
Datennutzung - Verwendung von Daten, die nicht zur Verarbeitung zählen
Wann ist es zulässig, Daten zu erheben, zu verarbeiten und zu nutzen?
Es ist nur zulässig, wenn die betroffene Person einwilligt oder ein Gesetz dies erlaubt.
Wann muss ein Datenschutzbeauftragter bestellt werden?
- wenn personenbezogene Daten automatisiert verarbeitet und mehr als 9 Personen damit beschäftigt werden
- wenn personenbezogene daten auf andere Weise verarbeitet und mindestens 20 Personen damit beschäftigt werden
Welche Aufgaben hat ein Datenschutzbeauftragter zu erfüllen?
• Einhaltung des Datenschutzes.
• Überwachung der ordnungsgemäßen Anwendung der Datenverarbeitungsprogramme, mit deren Hilfe personenbezogene
daten verarbeitet werden.
• Schulung des mit der Datenverarbeitung beschäftigten Personals.
Welche Bedingungen und Voraussetzungen sind bei der Bestellung des Datenschutzbeauftragten zu beachten?
- Der Datenschutzbeauftragte muss die zur erfüllung seiner Aufgaben erforderliche Fachkunde und Zuverlässigkeit besitzen.
- Der Datenschutzbeauftragte ist zur Verschwiegenheit über Identität der betroffenen Person verpflichtet.
Wie ist mit personenbezogenen Daten umzugehen?
Es ist untersagt, personenbezogene Daten unbefugt zu verarbeiten oder zu nutzen.
Wann ist eine Videoüberwachung zulässig und was ist zu beachten?
Videoüberwachung ist nur zulässig:
- zur Wahrnehmung des Hausrechts.
- zur Wahrnehmung berechtigter Interessen für konkret festgelegte Zwecke.
- bei Erforderlichkeit und wenn keine Anhaltspunkte bestehen, dass schutzwürdige Interessen der Betroffenen überwiegen.
Die Daten sind unverzüglich zu löschen, wenn sie zur Erreichung des Zwecks nicht mehr erforderlich sind.
Wann kann Schadenersatz beansprucht werden?
Wird eine betroffenen Person durch eine nach diesem Gesetz unzulässige und unrichtige
- Erhebung
- Verarbeitung
- Nutzung
ihrer personenbezogenen Daten ein Schaden zugefügt, kann diese von der verantwortlichen Stelle Schadensersatz fordern.
Welche organisatorische Maßnahmen sind zur Durchsetzung des BDSG erforderlich?
Nicht öffentliche Stellen, die selbst personenbezogene Daten erheben, verarbeiten oder nutzen, haben alle technischen und organisatorischen Maßnahmen zu treffen, die erforderlich sind, um den Datenschutz zu gewährleisten.
Werden personenbezogene Daten automatisiert verarbeitet oder genutz, ist die innerbetriebliche Organisation so zu gestallen, dass sie den besonderen Anforderungen des Datenschutzes gerecht wird.
Welche technische Maßnahmen sind zur Durchsetzung des BDSG erforderlich?
- Zutrittskotrolle
- Zugangskontrolle
- Zugriffskontrolle
- Weitergabekontrolle
- Eingabekontrolle
- Auftragskontrolle
- Verfügbarkeitskontrolle
Wann dürfen personenbezogene Daten für eigene Zwecke erhoben, verarbeitet oder genutz werden?
Grundsätzlich als Mittel für die Erfüllung eigener Geschäftszwecke zulässig, wenn:
- mit dem Betroffenen ein Vertrag besteht
- berechtigte Interessen der speichernden Stellen gewahrt werden müssen
- Daten aus allgemein zugänglichen Quellen entnommen werden können
Wann und von wem muss ein Betroffener über die Specherung seiner Daten benachrichtigt werden?
Werden personenbezogene Daten ohne Kenntnis des Betroffenen erstmals gespeichert, ist dieser von der verantwortlichen Stelle zu benachrichtigen. Bei Speicherung für eigene Zwecke über:
• Speicherung, Art der Daten, Zweckbestimmung, Verarbeitung, Nutzung, Identität der verantwortlichen Stelle
Bei geschäftsmäßiger Speicherung zum Zwecke der Übermittlung über:
- die erstmalige Übermittlung
- Art der Datenübermittlung
Kann der betroffene Auskunft über seine gespeicherten daten verlangen?
Ja, über:
- die zu seiner Person gespeicherten daten
- deren Herkunft
- den Zweck der gespeicherten daten
- die Weitergabe von Daten an Dritte
Wann kann der Betroffene verlangen, dass Daten berichtigt, gelöscht und/oder gesperrt werden?
- Berichtigung (Die Daten sind unrichtig oder die Speicherung ist unzulässig
- Löschen (Der Zweck der Speicherung ist nicht mehr erforderlich
- Sperren (Die Richtigkeit wird vom Betroffenen bestritten
Sind Sie als Sicherheitsmitarbeiter verpflichtet, Datenschutzbestimmungen gemäß des BDSG einzuhalten?
Ja, denn Sie kommen bei Ihrer Kontrolltätigkeit oft in sensible Bereiche (z.B. in Geschäftsräume) oder müssen bei Vorkommnissen ggfs. Personalien aufnehmen (z.B. bei Veranstaltungen) Schutz vor:
- Verlust
- unbefugtem Zugriff
- Beschädigungen