Grundlagen Flashcards
Was ist eine natürliche Person?
○ Jeder Mensch (Inhaber der Menschenwürde) egal ob deutscher Staatsbürger oder nicht
Werden Daten von verstorbenen geschützt?
○ Nein → Postmortales Persönlichkeitsrecht
○ Digitaler Nachlass darf von Erben zugegriffen werden
Was sind juristische Personen?
○ Vereine, Gruppen, Personengesellschaften oder staatliche Stellen
○ Daten nicht durch Datenschutzrecht geschützt
Ist die indirekte Zuordnung einer Person auch im Datenschutzrecht verankert?
○ Ja → entscheidend ist allein Möglichkeit einer Zuordnung
→ Zuordnung der Gruppenzugehörigkeit genügt
○ Beispiel:
- Personenbezug von IP-Adressen
- fehlender Personenbezug → keine Anwendbarkeit des Datenschutzrechts
Was ist absolute Anonymität?
○ Daten können unter keinen Umständen mehr zugeordnet werden
Was ist faktische Anonymität?
○ Einzelangaben können nur mit einem unverhältnismäßig großen Aufwand an Zeit, Kosten und Arbeitskraft zugeordnet werden
○ Keine Anwendbarkeit des Datenschutzrechts
Was versteht man unter Pseudonymisierung?
○ Maßnahmen, die darauf abzielen, eine direkte Zuordnung (ohne Kenntnis einer Zuordnungsregel) zu einem Betroffenen zu unterbinden, ohne dabei in jedem Fall den Personenbezug dabei völlig aufzuheben
Besondere Kategorien personenbezogener Daten
○ Rassische und ethnische Herkunft
○ Politische Meinungen
○ Religiöse oder weltanschauliche Überzeugungen
○ Genetische und Gesundheitsdaten
Grundsätze für Verarbeitung personenbezogener Daten
○ Art. 5 Absatz 1
a) Rechtmäßigkeit, Verarbeitung nach Treu und Glauben, Transparenz
b) Zweckbindung
c) Datenminimierung
d) Richtigkeit
e) Speicherbegrenzung
f) Integrität und Vertraulichkeit
○ Art. 5 Absatz 2
- Rechenschaftspflicht
Wann ist die Verarbeitung personenbezogener Daten zulässig?
○ Generell: Alles ist verboten, es sei denn, es ist erlaubt
○ Wenn sie durch ein Gesetz oder eine Rechtsvorschrit erlaubt ist
○ Oder die betroffene Person eingewilligt hat
○ Verarbeitung muss erforderlich sein
Was ist das Transparenzgebot?
○ Leicht verständliche, klare Sprache für Verständnis der Informationen und Mitteilung zur Verarbeitung
Was ist Treu und Glauben?
○ Beide Parteien sollen Pflichten ehrlich und redlich erfüllen
○ Verhalten redlich und anständig denkender Menschen
Rechtmäßigkeiten bei der Datenverarbeitung
○ Einwilligung
○ Erfüllung eines Vertrags
○ Erfüllung einer rechtlichen Verpflichtung
○ Schutz lebenswichtiger Interessen
○ Wahrnehmung einer Aufgabe im öffentlichen Interesse
○ Wahrung berechtigter Interessen
Datenverarbeitung zur Erfüllung eines Vertrags
○ Muss erforderlich sein
○ Zusammenhang zwischen Datenverarbeitung und Schuldverhältnis notwendig
Datenverarbeitung zum Schutz lebenswichtiger Interessen
○ Notfälle, in denen betroffene nicht selbst einwilligen können
○ Hohe Rechtfertigungsschwelle