Datenschutz wichtig Flashcards
Vorlage Einwilligungserklärung
Kontaktdaten Verantwortlicher,
Überschrift: Einwilligung in XY
Angebotsbeschreibung, hierfür benötigen wir ihre Einwilligung und folgende Daten:
„Hiermit willige ich ein, dass Firma (XY) meine Daten (xy) analysiert und verarbeitet, um (Zweck XY) unterbreiten zu können.
(Logik Scoring, Profiling, Auto. Einzelentscheidung)
(Weitergabe der Daten / Ausland)
Diese Einwilligung kann ich jederzeit mit Wirkung für die
Zukunft widerrufen. Ferner habe Sie das Recht auf Auskunft, Benachrichtigung, Einschränkung und Löschung ihrer Daten gem DSGVO.
Bei Fragen zu Verarbeitung ihrer Daten wenden Sie sich bitte an:
[Kontaktdaten Datenschutzbeauftragter]“
Spezielle Vorgaben des Datenschutzrechts
Profiling
-Defi: automatisierte Datenverarbeitung von pb-Daten für Analyse/Vorhersage von wirtschaftlicher Lage / Verhalten einer bP
Automatisierte Einzelentscheidung
- Defi: Entscheidung über Vertragsangelegenheiten auf Grundlage eines Scorings ohne menschlichen Eingriff
(-keine auto.Entsch.: Mensch mit tatsächlicher Kenntnis des Verfahrens und Befugnis, abweichende inhaltliche Entscheidung zu treffen // automatisierte Vorauswahl, z.B. durch Scoring)
- Prüfungsschema: Grundsätzlich verboten, Ausnahmen wie folgt:
a) Für Abschluss/Erfüllung eines Vertrags erforderlich (eng auszulegen)
b) Einwilligung der bP - Wenn Ausnahme vorliegt: bP ist über Rechte zu informieren:
1) eigenen Standpunkt darlegen
2) Entscheidung anzugreifen
3) Entscheidung unter Beteiligung einer natürlichen Person zu erwirken
Scoring (BDSG Art. 31)
-Defi: Ermittlung eines Wahrscheinlichkeitswerts für bestimmtes zukünftiges Verhalten nach wissenschaftlichen Verfahren zur Entscheidung über Begründung/Durchführung/Beendigung eines Vertrags
1) Einhaltung Datenschutzrechtlichen Vorschriften bei vorgelagerten Phasen der Verarbeitung -> Erlaubnistatb.
2) Einsatz eines wissenschaftlich anerkannten mathematisch/statistischen Verfahrens (Wahrscheinlichkeitswert muss von erhoben Daten signifikant beeinflusst werden)
3) Keine Berechnung von Wahrscheinlichkeitswerten ausschließlich mit Adressdaten
4) bP ist über Nutzung der Daten für Scoring vor Berechnung zu informieren
Prüfungsschema Verarbeitung pb-Daten
1) Anküpfungspunkt Rechtsrahmen
2) Sachlicher / Räumlicher Anwendungsbereich
3) Rechtsgrundlage (Zulässigkeitstatbestand)
a) Einwilligung (entsprechende Ausgestaltung)
b) Erforderlichkeit f. Erfüllung eines Vertrags
c) Erforderlichkeit f. Erfüllung einer rechtl. Verpflichtung
f) Erforderlichkeit zur Wahrung berechtiger Interessen
4) Besondere Vorgaben bzgl Zulässigkeit? (überhaupt anzuwenden?)
a) Besondere Datenarten? (Art.9 DSGVO) (Ehtnie, Sexualität, Partei, Religion etc.)
b) Scoring (Art.31 BDSG) -Verwendung Wahrscheinlichkeitswert für Vertrag?
c) Automatisierte Einzelentscheidung (Art. 22 DSGVO)
Anwendbar? Erforderlichkeitstatbestände prüfen
- ausschließliche Entscheidung aufgr. Profiling für Vertrag?
Rechte der bP beachten:
1)eigenen Standpunkt darlegen
2) Entscheidung anzugreifen
3)Entscheidung unter Beteiligung einer natürlichen Person zu erwirken
5) Allgemeine Infomationspflichen->Hinweise zum Datenschutz
(Information, Auskunft, Benachrichtigung, Einschränkung und Löschung ihrer Daten gem DSGVO)