DSGVO
Geltungsbereich
Diese Regelung betrifft die Verarbeitung personenbezogener Daten von Nutzern in Deutschland.
Dies schließt die Bereitstellung von Waren oder Dienstleistungen für deutsche Nutzer sowie die Beobachtung ihres Verhaltens ein, auch wenn die Datenverarbeitung außerhalb der EU erfolgt.
Erfasst werden sowohl elektronische als auch strukturierte papierbasierte Daten.
Die Nutzung für rein private oder familiäre Zwecke fällt nicht unter diese Richtlinie.
Grundsätze der Datenverarbeitung
Alle Verarbeitungsvorgänge müssen folgenden Anforderungen genügen:
- Rechtmäßig, fair und transparent.
- Beschränkung auf klar definierte Zwecke.
- Minimierung der Datenmenge und Sicherstellung der Richtigkeit.
- Begrenzte Aufbewahrungsdauer.
- Gewährleistung von Integrität und Vertraulichkeit, Schutz vor unbefugtem Zugriff oder Datenverlust.
Rechte der Nutzer
Nutzer können folgende Rechte ausüben:
- Informations-, Zugriffs- und Berichtigungsrechte.
- Löschung von Daten (Recht auf Vergessenwerden).
- Einschränkung der Verarbeitung und Widerspruch.
- Recht auf Datenübertragbarkeit.
- Widerruf erteilter Einwilligungen.
Nutzer unter 15 Jahren benötigen die Zustimmung der Eltern oder Erziehungsberechtigten.
Pflichten externer Dienstleister
Partner wie Logistik, Kundendienst oder Hosting müssen:
- Verarbeitung gemäß schriftlicher Anweisungen durchführen.
- Angemessene Sicherheitsmaßnahmen umsetzen.
- Unterstützung bei der Bearbeitung von Nutzeranfragen leisten.
- Jede Datenpanne melden.
- Aufzeichnungen über Verarbeitungstätigkeiten führen.
- Bei Bedarf einen Datenschutzbeauftragten benennen und die deutsche Aufsichtsbehörde informieren.
Datenübermittlung
Bei Übermittlung in Länder außerhalb des Europäischen Wirtschaftsraums ist ein angemessenes Schutzniveau sicherzustellen, z. B.:
- Angemessenheitsbeschlüsse der Europäischen Kommission.
- Standardvertragsklauseln (SCC).
- Zusätzliche Maßnahmen wie Verschlüsselung und Zugriffskontrollen.
Aufsicht und Sanktionen
Die deutsche Datenschutzbehörde BfDI ist befugt:
- Überprüfungen durchzuführen.
- Nicht konforme Verarbeitung zu unterbrechen oder zu untersagen.
- Geldbußen von bis zu 20.000.000 € oder 4 % des weltweiten Jahresumsatzes zu verhängen, je nachdem, welcher Betrag höher ist.
Einhaltung
Die Richtlinie stellt sicher, dass Nutzer Kontrolle über ihre Daten behalten und die Verarbeitung transparent, nachvollziehbar und risikominimiert erfolgt.