IT-Recht Flashcards

1
Q

Kerngebiete des IT-Rechts

A
  • Datenschutzrecht
  • Signaturrecht
  • Haftungsrecht
  • Strafrecht
  • Sektorales Recht der IT-Sicherheit
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Rechtlicher Rahmen des IT-Rechts

A
  • GG (Fernmeldegeheimnis, Grundrecht auf informationelle Selbstbestimmung, Grundrecht auf Gewährleistung der Vertraulichkeit und Integrität informationstechnischer Systeme)
  • DSGVO
  • BSI
  • Gesetz über die Elektrizitäts- und Gasversorgung
  • Bundesdatenschutzgesetz
  • Telekommunikations-Telemedien-Datenschutz Gesetz und E-Privacy-VO
  • BGB
  • Strafgesetzbuch
  • Kreditwesengesetz
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Relevanz des Datenschutzrechts

A

Freie Entfaltung der Persönlichkeit durch das Gefühl, nicht beobachtet zu werden

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Datenschutzrecht: Verarbeitung

A
  • Erheben
  • Erfassen
  • Organisation und Ordnen
  • Speicherung
  • Löschen oder Vernichtung
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Sachlicher Anwendungsbereich DSGVO

A
  • gilt für die ganze oder teilweise automatisierte Verarbeitung personenbezogener Daten sowie für die nichtautomatisierte Verarbeitung personenbezogener Daten, die in einem Dateisystem gespeichert sind oder gespeichert werden sollen
  • gilt für öffentliche und nicht-öffentliche Stellen
  • Keine Anwendung bei ausschließlich persönlichen oder familiären Tätigkeiten (kein beruflicher oder wissenschaftlicher Bezug)
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Räumlicher Anwendungsbereich DSGVO

A
  • Im Rahmen der Tätigkeiten einer EU-Niederlassung
  • Verarbeitung personenbezogener Daten von Betroffenen, die sich in der Union befinden, wenn die Datenverarbeitung im Zusammenhang damit steht, betroffene Personen in der Union Waren oder Dienstleistungen anzubieten oder das Verhalten betroffener Personen zu beobachten, soweit ihr Verhalten in der Union erfolgt
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Grundsätze des Datenschutzrechts

A
  • Rechtmäßigkeit, Verarbeitung nach Treu und Glauben, Transparenz
    -> legitimierende Rechtsgrundlage oder Einwilligung
  • Zweckbindung
  • Datenminimierung
  • Speicherbegrenzung
    -> müssen gelöscht werden, wenn sie Zweck nicht mehr erfüllen
  • Richtigkeit
  • Integrität und Vertraulichkeit
    -> es müssen technische und organisatorische Maßnahmen getroffen werden
  • Rechenschaftspflicht
    -> Nachweis der Umsetzung der Grundregeln
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

DSGVO Maßnahmenkatalog

A
  • Pseudonymisierung und Verschlüsselung personenbezogener Daten
  • Fähigkeit, Vertraulichkeit, Integrität, Verfügbarkeit und Belastbarkeit der Systeme und Dienste im Zusammenhang mit der Verarbeitung auf Dauer sicherzustellen
  • Fähigkeit, die Verfügbarkeit der personenbezogenen Daten und den Zugang zu ihnen bei einem physischen oder technischen Zwischenfall rasch wiederherzustellen
  • Verfahren zur regelmäßigen Überprüfung, Bewertung und Evaluierung der Wirksamkeit der technischen und organisatorischen Maßnahmen zur Gewährleistung der Sicherheit der Verarbeitung
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Privacy by Default

A
  • gefordert von DSGVO
  • geeignete technische und organisatorische Maßnahmen treffen, die sicherstellen, dass durch Voreinstellung nur personenbezogene Daten, der Verarbeitung für den jeweiligen bestimmten Verarbeitungszweck erforderlich ist, verarbeitet werden
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Privacy by Design

A
  • gefordert von DSGVO
  • Datenschutz wird bei der Technikgestaltung berücksichtigt
    -> U. a. Pseudonymisierung, Anonymisierung, Tools zur Einhaltung von Löschfristen
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Datenschutz Folgenabschätzung

A
  • Bewertung und Beschreibung der Risiken, die bei einer Datenverarbeitung entstehen, und systematisches Ergreifen von Maßnahmen zum Schutz vor diesen Risiken
  • Muss vor Beginn einer neu geplanten Datenverarbeitung erfolgen
  • Aufsichtsbehörden müssen “Positivliste” und können “Negativliste” veröffentlichen
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Notwendigkeit der Durchführung einer DSFA

A
  • Verpflichtend bei:
    -> Verwendung neuer Technologien
    -> Art, Umfang, Umstände und Zwecke der Verarbeitung
    -> hohes Risiko für Rechte und Freiheiten natürlicher Personen zur Folge
  • Verpflichtend im Kontext:
    -> Systematische und umfassende Bewertung persönlicher Aspekte natürlicher Personen, die sich auf automatisierte Verarbeitung einschließlich Profiling gründet
    -> Umfangreiche Verarbeitung besonderer Kategorien von personenbezogener Daten
    -> Systematische umfangreiche Überwachung öffentlich zugänglicher Bereiche
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Prozess DSFA

A
  • Vorbereitung
  • Durchführung
  • Umsetzung
  • Überprüfung
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Meldepflichten

A
  • Bei Verletzung des Schutzes personenbezogener Daten
    -> unverzüglich und binnen 72 Stunden, nachdem die Verletzung bekannt wurde
  • Benachrichtigung der betroffenen Personen bei voraussichtlich hohen Risiko für die persönlichen Rechte und Freiheiten natürlicher Personen
    -> unverzüglich
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Bußgeldrahmen der DSGVO

A
  • Bis zu 10 Mil. (bzw. 2% des weltweit erzielten Jahresumsatzes bei Unternehmen)
  • Bis zu 20 Mil. (bzw. 4% des weltweit erzielten Jahresumsatzes bei Unternehmen)
    -> Je nach Schwere
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Personenbezogene Daten

A

Alle Informationen, die sich auf eine identifizierte natürliche Person oder identifizierbare natürliche Person beziehen