Koppelungsverbot
Das Koppelungsverbot untersagt Unternehmen Daten zu fordern, die für die Erbringung eines Dienstes (z.B. Newsletter-Versand) nicht notwendig sind.
Das Koppelungsverbot untersagt Unternehmen Daten zu fordern, die für die Erbringung eines Dienstes (z.B. Newsletter-Versand) nicht notwendig sind.
Eine auf freiwilliger Entscheidung beruhende Handlung, die auf eindeutigem Hinweis des Unternehmens basiert, mit der der Betroffene der Verarbeitung seiner personenbezogenen Daten zustimmt. Eine Einwilligung muss nach der DS-GVO bei jeder Verarbeitung personenbezogener Daten vom Betroffenen erteilt werden. Der Betroffene muss künftig informiert werden, worin er einwilligt und auf eine Widerrufsmöglichkeit hingewiesen werden. Die Einwilligung hat freiwillig und durch eine eindeutige Handlung zu erfolgen (z.B. durch das Setzen eines Häkchens). Einmal erteilte Einwilligungen müssen jederzeit mit Wirkung für die Zukunft widerrufen werden können müssen. Neu ist die Vorgabe, dass der Widerruf so einfach erfolgen können muss wie die Einwilligungserteilung. Achtung: Bereits eingeholte Einwilligungen behalten ihre Wirksamkeit nur, wenn sie der neuen Rechtslage angepasst werden.
Ein Land, das sich außerhalb der EU oder des europäischen Wirtschaftsraums (EWR) befindet und daher nicht an die Anforderungen der DS-GVO gebunden ist.
"Dritter" eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, außer der Betroffenen, dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder des Verarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten.
Jede Art von Handlung, die an personenbezogenen Daten (einzeln oder in Gruppen, automatisiert oder manuell) durchgeführt wird. Das bezieht sich auf die Erfassung, Aufzeichnung, Organisation, Strukturierung und Speicherung ebenso wie auf die Anpassung, Änderung, Abrufung, Nutzung, Offenlegung durch Übermittlung, Verbreitung oder Bereitstellung, Harmonisierung und Integration, Beschränkung, Löschung und Vernichtung von Daten.
Birgt die Art der Verarbeitung personenbezogenen Daten voraussichtlich ein hohes Risiko für die persönlichen Rechte und Freiheiten des Betroffenen, muss der Verantwortliche bereits vorab eine Abschätzung der Folgen für den Schutz personenbezogener Daten durchführen, um die Risiken für die Betroffenen zu minimieren.
Nach bisherigem Recht mußten Unternehmen, die personenbezogene Daten automatisiert erheben, verarbeiten oder nutzen einen betrieblichen Datenschutzbeauftragten bestellen, wenn sie mindestens 10 Mitarbeiter (dazu zählen auch Aushilfen und Teilzeitkräfte) ständig mit der Verarbeitung personenbezogener Daten beschäftigen. Auch nach dem In-Kraft-Treten der DS-GVO muss ein Datenschutzbeauftragter bestellt werden, wenn mindestens 10 Personen ständig mit der automatisierten Verarbeitung personenbezogener Daten beschäftigt sind. Nach der DS-GVO ist ein betrieblicher Datenschutzbeauftragter aber unabhängig von der Personenzahl zu bestellen, sofern im Unternehmen Daten verarbeitet werden, die Auskunft geben über • rassische und ethnische Herkunft, • politische Meinungen, • religiöse oder philosophische Überzeugungen, • Gewerkschaftszugehörigkeit • Gesundheit oder Sexualleben oder sofern das Unternehmen personenbezogene Daten an Dritte übermittelt bzw. sie zu Markt- und Meinungsforschungszwecken verarbeitet. Nach der DS-GVO berät der Datenschutzbeauftragte die Verantwortlichen im Unternehmen in Sachen Datenschutz – kann aber ohne sie keine Entscheidungen treffen. Er sensibilisiert und schult andere Mitarbeiter in allen Fragen rund um den Datenschutz. Der Datenschutzbeauftragte arbeitet mit der Datenschutzbehörde zusammen. Zwar ist er nicht verpflichtet, sich freiwillig dort zu melden, falls ihm im Unternehmen etwas auffällt. Kontaktiert ihn aber die Behörde aufgrund einer Beschwerde, muss er helfen, den Fall aufzuklären. Er ist Ansprechpartner für betroffene Personen. Geht zum Beispiel ein E-Mail-Anhang [...]
Darunter versteht man Verhaltensregeln für den Umgang mit personenbezogenen Daten, die von den Aufsichtsbehörden genehmigt werden, insbesondere Anleitungen, wie der Verantwortliche oder Auftragsverarbeiter die Datenverarbeitung durchzuführen hat und wie die Einhaltung der Anforderungen nachzuweisen ist.
Die Aufsichtsbehörden können bei einem Verstoß gegen Datenschutzrecht hohe Bußgelder von bis zu bis zu 20 Millionen oder 4% des weltweiten Unternehmens-Jahresumsatzes des Vorjahres verlangen.
Derjenige, dessen Daten erfasst und/oder verarbeitet werden.