IT-Recht Flashcards
1
Q
Kerngebiete des IT-Rechts
A
- Datenschutzrecht
- Signaturrecht
- Haftungsrecht
- Strafrecht
- Sektorales Recht der IT-Sicherheit
2
Q
Rechtlicher Rahmen des IT-Rechts
A
- GG (Fernmeldegeheimnis, Grundrecht auf informationelle Selbstbestimmung, Grundrecht auf Gewährleistung der Vertraulichkeit und Integrität informationstechnischer Systeme)
- DSGVO
- BSI
- Gesetz über die Elektrizitäts- und Gasversorgung
- Bundesdatenschutzgesetz
- Telekommunikations-Telemedien-Datenschutz Gesetz und E-Privacy-VO
- BGB
- Strafgesetzbuch
- Kreditwesengesetz
3
Q
Relevanz des Datenschutzrechts
A
Freie Entfaltung der Persönlichkeit durch das Gefühl, nicht beobachtet zu werden
4
Q
Datenschutzrecht: Verarbeitung
A
- Erheben
- Erfassen
- Organisation und Ordnen
- Speicherung
- Löschen oder Vernichtung
5
Q
Sachlicher Anwendungsbereich DSGVO
A
- gilt für die ganze oder teilweise automatisierte Verarbeitung personenbezogener Daten sowie für die nichtautomatisierte Verarbeitung personenbezogener Daten, die in einem Dateisystem gespeichert sind oder gespeichert werden sollen
- gilt für öffentliche und nicht-öffentliche Stellen
- Keine Anwendung bei ausschließlich persönlichen oder familiären Tätigkeiten (kein beruflicher oder wissenschaftlicher Bezug)
6
Q
Räumlicher Anwendungsbereich DSGVO
A
- Im Rahmen der Tätigkeiten einer EU-Niederlassung
- Verarbeitung personenbezogener Daten von Betroffenen, die sich in der Union befinden, wenn die Datenverarbeitung im Zusammenhang damit steht, betroffene Personen in der Union Waren oder Dienstleistungen anzubieten oder das Verhalten betroffener Personen zu beobachten, soweit ihr Verhalten in der Union erfolgt
7
Q
Grundsätze des Datenschutzrechts
A
- Rechtmäßigkeit, Verarbeitung nach Treu und Glauben, Transparenz
-> legitimierende Rechtsgrundlage oder Einwilligung - Zweckbindung
- Datenminimierung
- Speicherbegrenzung
-> müssen gelöscht werden, wenn sie Zweck nicht mehr erfüllen - Richtigkeit
- Integrität und Vertraulichkeit
-> es müssen technische und organisatorische Maßnahmen getroffen werden - Rechenschaftspflicht
-> Nachweis der Umsetzung der Grundregeln
8
Q
DSGVO Maßnahmenkatalog
A
- Pseudonymisierung und Verschlüsselung personenbezogener Daten
- Fähigkeit, Vertraulichkeit, Integrität, Verfügbarkeit und Belastbarkeit der Systeme und Dienste im Zusammenhang mit der Verarbeitung auf Dauer sicherzustellen
- Fähigkeit, die Verfügbarkeit der personenbezogenen Daten und den Zugang zu ihnen bei einem physischen oder technischen Zwischenfall rasch wiederherzustellen
- Verfahren zur regelmäßigen Überprüfung, Bewertung und Evaluierung der Wirksamkeit der technischen und organisatorischen Maßnahmen zur Gewährleistung der Sicherheit der Verarbeitung
9
Q
Privacy by Default
A
- gefordert von DSGVO
- geeignete technische und organisatorische Maßnahmen treffen, die sicherstellen, dass durch Voreinstellung nur personenbezogene Daten, der Verarbeitung für den jeweiligen bestimmten Verarbeitungszweck erforderlich ist, verarbeitet werden
10
Q
Privacy by Design
A
- gefordert von DSGVO
- Datenschutz wird bei der Technikgestaltung berücksichtigt
-> U. a. Pseudonymisierung, Anonymisierung, Tools zur Einhaltung von Löschfristen
11
Q
Datenschutz Folgenabschätzung
A
- Bewertung und Beschreibung der Risiken, die bei einer Datenverarbeitung entstehen, und systematisches Ergreifen von Maßnahmen zum Schutz vor diesen Risiken
- Muss vor Beginn einer neu geplanten Datenverarbeitung erfolgen
- Aufsichtsbehörden müssen “Positivliste” und können “Negativliste” veröffentlichen
12
Q
Notwendigkeit der Durchführung einer DSFA
A
- Verpflichtend bei:
-> Verwendung neuer Technologien
-> Art, Umfang, Umstände und Zwecke der Verarbeitung
-> hohes Risiko für Rechte und Freiheiten natürlicher Personen zur Folge - Verpflichtend im Kontext:
-> Systematische und umfassende Bewertung persönlicher Aspekte natürlicher Personen, die sich auf automatisierte Verarbeitung einschließlich Profiling gründet
-> Umfangreiche Verarbeitung besonderer Kategorien von personenbezogener Daten
-> Systematische umfangreiche Überwachung öffentlich zugänglicher Bereiche
13
Q
Prozess DSFA
A
- Vorbereitung
- Durchführung
- Umsetzung
- Überprüfung
14
Q
Meldepflichten
A
- Bei Verletzung des Schutzes personenbezogener Daten
-> unverzüglich und binnen 72 Stunden, nachdem die Verletzung bekannt wurde - Benachrichtigung der betroffenen Personen bei voraussichtlich hohen Risiko für die persönlichen Rechte und Freiheiten natürlicher Personen
-> unverzüglich
15
Q
Bußgeldrahmen der DSGVO
A
- Bis zu 10 Mil. (bzw. 2% des weltweit erzielten Jahresumsatzes bei Unternehmen)
- Bis zu 20 Mil. (bzw. 4% des weltweit erzielten Jahresumsatzes bei Unternehmen)
-> Je nach Schwere