Das Video kommt von YouTube: erst beim Abspielen verbindet sich die Seite mit YouTube (Google).
Datenschutz: Diese Grundlagen solltest du kennen - DSGVO einfach erklärt #1 | WBS - Die Experten
Das Wichtigste aus dem Video
Tipp auf eine Zeit – das Video springt genau dorthin.
Transkriptautomatisch erstellt · 92 Zeilen
- die europäische datenschutzgrundverordnung kurz dsgvo ist für viele ein lästiges Thema weil sie kompliziert ist schwer zugänglich
- und vielen Vorhaben im Unternehmen im Wege steht warum die Auseinandersetzung mit der dsgvo aber trotzdem sinnvoll ist was man beachten muss welche rechtlichen
- Folgen es haben kann wenn man gegen datenschutzrechtliche Normen verstößt und wie ich mein Unternehmen rechtsicher aufstellen kann das soll Teil dieser
- Videoreihe zum Datenschutz sein hallo mein Name ist Moritz Gielen und ich bin Rechtsanwalt für Datenschutz und
- IT-Recht hier bei WBS Liegel im heutigen Video soll es erstmal um die Grundlagen der dsgvo also die Basics gehen in den folgenden Videos werde ich dann auf
- weitere Problemfelder der datenschutzgrundverordnung eingehen die Geschichte der dsgvo beginnt eigentlich schon im Jahre 2012 als der europäische
- Gesetzgeber festgestellt hat dass die zu dieser Zeit geltenden datenschutzrechtlichen Regelungen nicht in allen Mitgliedstaaten einheitlich
- waren und somit zu unterschiedlichen Datenschutzstandards in den jeweiligen Mitgliedstaaten geführt haben der Gesetzgeber wollte also mit der dsgvo
- einen einheitlichen datenschutzrahmen finden für alle Mitgliedstaten der Europäischen Union aus Artikel 1 der dsgvo lässt sich
- bereits der Schutz der Grundrechte und Grundfreiheiten der natürlichen Personen insbesondere der Schutz der personenbezogenen Daten und die
- Gewährleistung des freien Verkehr st dieser Daten herausarbeiten es soll also und sollte vom europäischen Gesetzgeber eine allgemeinültige Rechtsgrundlage
- geschaffen werden wie Daten verarbeitet werden dürfen und wie mit denen ganz grundsätzlich umzugehen ist das Ergebnis dieser Gedanken war dann nach vielem Hin
- und Her die Verordnung 2016/679 so heißt die datenschutzgrundverordnung eigentlich
- diese trat dann am 24 mai 2016 in Kraft und musste verpflichtend nach einer Übergangszeit von 2 Jahren ab dem 25 Mai 2018 angewendet werden damals am 25 Mai
- 2018 wurden viele Unternehmen trotz der zweijährigen Vorlaufzeit von der dsgvo überrascht und der mediale und gesellschaftliche Aufschrei war groß im
- privaten Bereich hat man das vor allem dadurch mitbekommen dass man viele E-Mails bekommen hat von Unternehmen die einem jetzt erklärt haben wie Sie welche
- da nun auf der Grundlage der in Kraft getretenen datenschutzgrundverordnung bearbeiten
- unternehmensseitig wurden in den letzten Monaten vor dem im krafttreten der datenschutzgrundverordnung noch viele Vorgaben umgesetzt mittlerweile haben
- wir die dsgvo jetzt über 6 Jahre und der Sturm hat sich etwas gelegt dennoch gibt es weiterhin viele Unsicherheiten für alle Beteiligten für die Behörden die
- Juristen aber vor allem natürlich für die Verantwortlichen und die Betroffenen für viele ist die dsgvo nur relevant wenn sie irgendwo ein Häkchen setzen
- müssen ein cookieanner wegklicken oder zu einer zusätzlichen Unterschrift bei einem Vertragsschluss aufgefordert werden im täglichen Geschäftsleben ist
- jedoch eigentlich jedes arbeiten mit personenbezogenen Daten datenschutzrechtlich relevant und jeder ist in dem Fall auch verantwortlicher
- oder Betroffener nach der dsgvo denn der Anwendungsbereich der dsgvo umfasst nach Artikel 2 sämtlich Verarbeitung personbezogener Daten in elektronischer
- Form aber auch in analoger Form z.B in Form einer Papierakte ausgeschlossen sind eigentlich nur solche Verarbeitung die
- entweder aus dem komplett privaten Bereich stammen da fällt mir z.B die Weiterleitung von Urlaubsfotos an die Familie ein oder die Verarbeitung von
- Daten die eben gar keinen Personenbezug haben man sieht also hier schon der Anwendungsbereich der dsgvo ist sehr weit und sobald man mit
- personenbezogenen Daten arbeitet muss man davon ausgehen dass man in den Anwendungsbereich der dsgvo fällt genauso können Daten die auf den ersten
- Blick anonym erscheinen unter den Anwendungsbereich der dsgvo fallen nämlich dann wenn sie in Kombination mit anderen Daten eine Person wieder
- identifizierbar machen ein klassisches Beispiel ist hier die IP-Adresse weil diese in Verbindung mit weiteren Informationen des
- internetpriders dazu FT dass man ermitteln kann wer den Internetanschluss betreibt und so eben einen entsprechenden Personenbezug herstellen
- kann auch pseudonymisierte Daten fallen unter den Anwendungsbereich der dsgvo sofern diese Pseudonymisierung mit Hilfe weiterer Daten wieder aufgehoben und
- eben ein Bezug zu einer natürlichen Person hergestellt werden kann ein entsprechender Personenbezug besteht also dann wenn entweder die Person
- direkt identifiziert oder identifizierbar gemacht wird durch die Angabe dieser entsprechenden Daten das bedeutet dass wenn man entweder direkt
- oder indirekt Rückschlüsse auf eine Person ziehen kann man davon ausgehen muss dass es sich um personenbezogene Daten handelt dazu gehören also nicht
- nur Klassiker wie der Name oder die Wohnanschrift sondern auch steuerliche Daten Einkommensverhältnisse Gesundheitsdaten wie gerade schon
- genannt die IP-Adresse es kann aber auch ein Foto sein oder der Fingerabdruck einer Person all das sind personenbezogene Daten und eröffnen in
- aller Regel den Anwendungsbereich der datenschutzgrundverordnung die dsgvo betont dass der Schutz personenbezogener Daten ein Grundrecht ist und definiert
- personenbezogene Daten daher auch so weitreichend das soll sicherstellen dass Personen in ihrer Privatsphäre geschützt werden und dass die Verarbeitung
- personenbezogener Daten nur unter strengen Voraussetzung erfolgen darf zu beachten ist dass nach den Vorgaben der dsgvo wo die Verarbeitung
- personenbezogener Daten erstmal grundsätzlich verboten ist außer es gibt eine rechtliche Grundlage die einem erlaubt diese Daten zu verarbeiten die
- erste Frage beim Umgang mit personbezogenen Daten ist daher welche Rechtsgrundlage oder andere rechtliche Norm in der
- datenschutzgrundverordnung oder vielleicht auch im Bundesdatenschutzgesetz erlauben es mir diese personenbezogenen Daten zu dem
- entsprechenden zu verarbeiten um die Antwort zu finden schaut man zu allererst einmal in Artikel 6 der datenschutzgrundverordnung da hier die
- gängigen erlaufnisatbestände zur Verarbeitung personenbezogener Daten aufgeführt sind Artikel 6 der datenschutzgrundverordnung
- regelt unter welchen Voraussetzungen personenbezogene Daten verarbeitet werden dürfen erstens besteht die Möglichkeit personenbezogene Daten auf
- der Grundlage einer Einwilligung zu verarbeiten sofern diese freiwillig und informiert erfolgt ist zweitens ist die Datenverarbeitung erlaubt wenn sie zur
- Vertragserfüllung notwendig ist oder auf vorvertragliche Anfragen der betroffenen Person erfolgt drittens ist die Verarbeitung möglich wenn dies zu einer
- gesetzlichen Verpflichtung gehört in der Regel sind das Aufbewahrungspflichten der entsprechenden Daten viertens ist die
- Verarbeitung erlaubt wenn es zum Schutz lebenswichtiger Interessen notwendig ist und fünftens ist eine Verarbeitung möglich wenn diese Verarbeitung im
- öffentlichen Interesse liegt zu guter Letzt ist eine Verarbeitung dann erlaubt wenn dafür ein berechtigtes Interesse des verantwortlichen oder eines Dritten
- vorliegt sofern nicht die Interessen und die Grundrechte der betroffenen Personen deren Daten hier verarbeitet werden überwiegen und dem berechtigten
- Interesse des datenverarbeiters entgegenstehen diese Regelungen des Artikel 6 gewähren damit einen konkreten Schutz der Grundrechte und der
- Privatsphäre der betroffenen Personen in der Praxis kommen als Rechtsgrundlage in aller Regel die Einwilligung die Vertragserfüllung oder die Verarbeitung
- personenbezogener Daten auf der Grundlage eines berechtigten Interesses in Betracht beim letzteren also beim berechtigten Interesse muss man vor
- allem immer eine genaue Prüfung und abwegung der entgegenstehenden Interessen vornehmen da man sonst Gefahr läuft rechtswidrig zu handeln bei der
- Betrachtung der umfassenden Pflichten die die datenschutzgrundverordnung für die Verantwortlichen vorhält wird deutlich dass es viele Fehlerquellen und
- fallstrcke gibt oft ist es die datenschutzgrundverordnung die hier viele Unternehmen schon vor Herausforderung stellt nach Artikel 13
- der dsgvo muss ein Datenverarbeiter die betroffenen Personen informieren wenn entsprechende personenbezogene Daten erhoben werden dieser
- Informationspflicht nach Artikel 13 kommt man durch das Vorhalten einer Datenschutzerklärung auf der eigenen Website nach diese soll Betroffene
- darüber transparent informieren wie welche Daten verarbeitet werden und damit Vertrauen und Verständnis schaffen leider sind viele Datenschutzerklärungen
- unvollständig veraltet oder nicht verständlich formuliert es fehlen oft Information über z.B Drittanbieter Plugins die personenbezogene Daten
- verarbeiten oder konkrete Verarbeitungsprozesse werden nicht genau genug beschrieben sodass eine transparente Information der betroffenen
- Person eben nicht erfolgt ein besonders weit verbreiteter Irrtum ist dass das Lesen oder das bestätigen einer Datenschutzerklärung auf einer Webseite
- einer Einwilligung gleich kommt dies ist aber nicht der Fall die Datenschutzerklärung auf der Webseite dient nach Artikel 13 erst einmal der
- Information der betroffenen Personen deren Daten verarbeitet werden eine Einwilligung muss aktiv und konkret erfolgen bezüglich des jeweiligen
- verarbeitungszwecks eine Datenschutzerklärung ist dafür in aller Regel viel zu umfassen und allgemein gehalten wenn man jetzt hier als
- datenverarbeitendes Unternehmen davon ausgeht das Lesen der Datenschutzerklärung sei eine Einwilligung läuft man Gefahr dass man
- die gegebene Rechtsgrundlage falsch einschätzt und sich gegebenenfalls eben in einem datenschutzrechtlichen Bereich bewegt
- der einem Verstoß gleich kommt ein weiteres Problem ist häufig die mangelnde Kenntnis über die eigenen datenf
- Verarbeitungsprozesse es fehlen dann die Informationen darüber wie die Daten überhaupt erhoben werden welche Daten erhoben werden oder auf welcher
- Rechtsgrundlage diese verarbeitet werden diese Unsicherheiten führen natürlich dazu dass die Umsetzung der Vorgaben der dsgvo deutlich erschwert werden
- zusätzlich zu den Herausforderungen der Datenschutzerklärung kommen solche Herausforderungen hinsichtlich möglicher auskunfts und löchbegehren betroffener
- Personen die entweder die Auskunft darüber haben wollen welche Daten bei dem jeweiligen Unternehmen verarbeitet werden oder auch gerne Ihre Daten bei
- dem jeweiligen Unternehmen gelöscht haben wollen hierfür ist es für das Unternehmen und damit den Datenverarbeiter essentiell Prozesse
- vorzuhalten die es dem Unternehmen möglich machen die verarbeiteten Daten der jeweiligen Personen nachzuvollziehen und eben auch entsprechend zu
- dokumentieren ein ordnungsgemäßer Umgang mit solchen Anfragen ist natürlich nicht nur eine gesetzliche Verpflichtung nach der
- datenschutzgrundverordnung sondern auch ein wesentlicher Bestandteil dafür dass die betroffenen Personen Akzeptanz und Vertrauen in die Datenverarbeitung des
- jeweiligen Unternehmens haben abschließend möchte ich noch zu den Konsequenzen kommen die drohen wenn man gegen geltendes Datenschutzrecht
- verstößt kurz das kann sehr teuer werden aus medialen Berichterstattungen zu datenschutzrechtlichen Verstößen von Facebook und anderen großen
- Weltkonzernen ist bereits bekannt dass ein solcher Verstoß möglicherweise erhebliche Konsequenzen haben kann zum einen können Betroffene
- Schadensersatzansprüche nach Artikel 82 dsgvo gegen das Unternehmen geltend machen wenn den betroffenen Personen aus dem Datenschutzverstoß ein Schaden
- entstanden ist zum anderen und das ist oft auch sehr schwerwiegend für die Unternehmen können die jeweiligen Datenschutzbehörden Bußgelder erlassen
- in Höhe von bis zu 20 Millionen Euro oder bei Unternehmen bis zu 4% des Welt iten Jahresumsatzes zudem drohen bei Verstößen Abmahnungen die nicht nur
- rechtliche sondern auch rufschädigende Konsequenzen für das Unternehmen haben können daher ist es entscheidend dass man die Vorgaben der
- datenschutzgrundverordnung immer ausführlich und tiefgreifend prüft und entsprechend dem Unternehmen umsetzt um so diese aufgezeigten Risiken zu
- vermeiden und möglichen Abmahnungen schon zu vorzukommen damit kommen wir schon zum Ende des ersten Videos dieser Reihe ich will mich bei euch für das
- Zuschauen bedanken und hoffe dass ihr dran bleibt damit du und dein Unternehmen optimal datenschutzrechtlich aufgestellt bist bieten wir
- maßgeschneiderte datenschutzpakete an mit dem ihr die datenschutzrechtlichen Voraussetzungen und Vorgaben schnell und optimal umsetzen könnt und damit rechtss
- sicher im Bereich des Datenschutzrechts aufgestellt seid wenn du Interesse an einer datenschutzrechtlichen Beratung und dem datenschutzpaket hast findest du
- in der Videobeschreibung und hier oben rechts einen Link zu unserer Website danke für Einschalten abonniert den Kanal und schreibt eure Fragen und euer
- Feedback unten in die Kommentare auf dem Kanal bereiten wir aktuelle und grundsätzlich Rechtsthemen auf selbstverständlich auch ganz abseits des
- Datenschutzrechts wir sehen uns im nächsten Video
Zum Nachlesen
Datenschutz-GrundverordnungGrundsätze der Verarbeitung personenbezogener Daten · Rechtmäßigkeit, Verarbeitung nach Treu und Glauben, Transparenz · Zweckbindung (Verarbeitung nur für …
DatenschutzDatenschutz wird – jedenfalls in Deutschland – meist als Recht verstanden, dass jeder Mensch grundsätzlich selbst darüber entscheiden darf, wem wann welche …
Informationelle SelbstbestimmungDas Recht auf informationelle Selbstbestimmung ist im Recht Deutschlands das Recht des Einzelnen, grundsätzlich selbst über die Preisgabe und Verwendung …
Datenschutz-FolgenabschätzungEine Datenschutz-Folgenabschätzung (DSFA) ist ein Prozess, um das Risiko zu erkennen, zu bewerten und zu bewältigen, das für das Individuum in dessen …