Datenschutz Flashcards

1
Q

Was ist die Aufgabe des Datenschutzrechts?

A

Gewährleistung von
- informationeller Selbstbestimmung und
- rechtlich geschützen Geheimnissen

Dabei ist die Balance zwischen Schutz des Einzelnen und berechtigten Interessen zu wahren

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Was sind “personenbezogenen Daten” ?

A

Art. 4 DSGVO
“Alle Informationen, die sich auf eine identifizierte oder identifizierbare lebende Person beziehen”

§46 BDSG
Einzelangaben über pers. oder sachliche Verhältnisse einer bestimmten oder bestimmbaren natürlichen Person

Teilinformationen, die gemeinsam zur Identifizierung einer bestimmten Person führen können

Erlauben Rückschlüsse auf die Person

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Was ist der Unterschied zwischen einer europäischen Verordnung und Richtlinie?

A

Europäischen Verordnung
gilt unmittelbar, keine vollständige Umsetzung in nationales Recht
Europäischen Richtlinie
gilt unmittelbar, muss Vollständig in nationales Recht umgesetz werden

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Was bedeutet “Privacy by Design”?

A

Art. 25 Abs.1 DSGVO
Datenschutz und Datensicherheit müssen in der Planung und Entwicklung von IT-Systemen einkalkuliert werden

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Was bedeutet “Privacy by Default”?

A

Art. 25 Abs.2 DSGVO
IT-Systeme sollen datenschutzfreundlich voreingestellt sein, so dass nur die personenbezogenen Daten verarbeitet werden, die für den verfolgten Zweck erforderlich sind

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Was bedeutet Datensicherheit?

A

Datensicherheit ist nicht gleich Datenschutz
- Es wird Sicherheitsrisiken begegnet
- Daten vor Manipulation, unberechtigter Kenntnissnahme, Verlust oder Beschädigung schützen

Vertraulichkeit, Integrität, Verfügbarkeit
(Confidentiality, Integrity, Availability)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Was sind die Datenschutzgrundsätze?

A

Art. 5 DSGVO
- Rechtmäßigkeit
- Transparenz
- Zweckbindung
- Datenminimierung
- Richtigkeit
- Speicherbegrenzung
- Integrität und Vertraulichkeit

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Was sind Folgen eines Datenschutzverstoßes?

A

Geldbußen von bis zu 20.000.000 EUR oder
im Falle eines Unternehmens von bis zu 4% seines gesamten weltweit erzielten Jahresumsatzes des vorangegangen Geschäftsjahres

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Wann dürfen personebezogene Daten erhoben werden?

A

Die Erhebung von personenbezogenen Daten ist grundsätzlich verboten
Ausnahme: Es liegt ein Rechtsgrundlage vor
Art. 6 Abs.1 DSGVO
§26 BDSG Beschäftigtendatenschutz

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Was ist die “Rechtsmäßigkeit der Verarbeitung” ?

A

Art.6 Abs.1 DSGVO
Einwillgung der betroffenen Person
Erforderlich für die Erfüllung eines Vertrags oder zur Durchführung einer Dienstleistung

Muss vom Unternehmen Dokumentiert werden Art. 7 DSGVO

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Wie kann eine Einwilligung widerrufen werden?

A

Art.7 Abs.3 DSGVO
Widerruf kann jederzeit und ohne Sachgrund erfolgen

Der Betroffene muss in Textform über den jederzeitigen Widerruf und die Folgen informiert werden

Bis zum Widerruf verfolgte Vorgänge der Datenverarbeitung bleiben zulässig

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Was ist das Recht auf Berichtigung und Löschung?

A

Art.16/17 DGSVO
Unrichtige Angaben müssen korrigiert werden
Wenn die Angaben nicht mehr erforderlich sind müssen diese gelöscht werden

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Welche Dokumentationspflichten gibt es?

A

Rechenschaftspflicht Art. 5 Abs. 2, Art. 24 Abs.1 DSGVO
Interessenabwägung, Zweckänderung Art. 6 DSGVO
Erfüllung des Rechts auf Berichtigung und Löschung Art. 16,17 DSGVO
Bedingungen für die Einwilligung Art. 7 DSGVO
Erfüllung der Informationspflicht Art. 13,14 DSGVO
Verzeichnis von Verantwortungstätigkeiten Art. 30 DSGVO
Sicherheit der Verarbeitung Art. 32 DSGVO
Meldung von Datenverletzungen Art. 33, 34 DSGVO

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Wann ist ein Datenschutzbeauftragter zu stellen?

A

Art. 4 DSGVO
automatisierte Verarbeitung von personenbezogenen Daten von > 9 Personen
keine automatisierte Verarbeitung von personenbezogenen Daten von > 20 Personen

Berufliche Qualifiaktion und Fachwissen

Hat einen Jahresbericht an die Geschäftsführung zu erstellen

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Sind anonymisierte Daten personenbezogene Daten?

A

Anonyme Daten sind keine personenbezogenen Daten.

Bei anonymen Daten wird der Personenbezug aufgehoben, sodass eine Re-Identifizierung nahezu unmöglich ist. Dabei muss auch beachtet werden, dass neben dem Namen oder der Adresse, evtl. andere unscheinbare Informationen auch zu einer Identifizierung führen könnten

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Können pseudonymisierte Daten personenbezogenen Daten sein?

A

Beim Pseudonymisieren erfolgt ein „Ersetzen des Namens und anderer Identifikationsmerkmale durch ein Kennzeichen zu dem Zweck, die Bestimmung des Betroffenen auszuschließen oder wesentlich zu erschweren“. Dabei werden die eigentlichen Daten einer Person nicht verändert, sondern Pseudonymen zugeordnet.

Nach § 4 Nr.5 DSGVO können pseudonymisierte Daten mithilfe zusätzlicher Information einer spezifischen Person zu geordnet werden.

17
Q

Was besagt §26 BDSG ?

A

§ 26 BDSG Datenverarbeitung für Zwecke des Beschäftigungsverhältnisses