Neue EU- Datenschutzbestimmungen ab 2018.

Größe: px
Ab Seite anzeigen:

Download "Neue EU- Datenschutzbestimmungen ab 2018."

Transkript

1 1

2 Neue EU- Datenschutzbestimmungen ab Frankfurt Oder, 31. Mai 2018 Dr. Carlo Piltz Reusch Rechtsanwälte, Berlin 2

3 Überblick zur DSGVO. 3

4 Überblick DSGVO. Wirkung der DSGVO. Art. 288 Abs. 2 AEUV: Die Verordnung hat allgemeine Geltung. Sie ist in allen ihren Teilen verbindlich und gilt unmittelbar in jedem Mitgliedstaat. Art. 99 Abs. 2: Sie gilt seit dem 25. Mai Abschließend? Nein. Viele Öffnungsklauseln und Spezifizierungsmöglichkeiten für Mitgliedstaaten (neues BDSG). Bedeutung in der Praxis? Im Zweifel gilt die DSGVO (so insb. die deutschen Aufsichtsbehörden) (Anwendungsvorrang europäischen Rechts). 4

5 DSGVO: Rechtsnatur und Wirkung. Rechtsnatur: Verordnung. Anwendungsvorrang des europäischen Rechts gegenüber nationalem Recht. Neues BDSG kann nur in jenen Bereichen Anwendung finden, die durch die DSGVO eröffnet sind (Öffnungsklauseln, Regelungsaufträge). Bedeutet für streitige Fragen: am Ende entscheidet der EuGH. 5

6 Anwendungsbereich. 6

7 Anwendungsbereich - sachlich. Sachlicher Anwendungsbereich. Art. 2 Abs. 1: Ganz oder teilweise automatisierte Verarbeitung personenbezogener Daten. Weiterhin gilt diese auch für nichtautomatisierte Verarbeitung personenbezogener Daten, die in einem Dateisystem gespeichert sind oder gespeichert werden sollen. Art. 4 Nr. 1: Personenbezogene Daten. Schlüsselbegriff für Anwendbarkeit. Aber: DSGVO gilt nicht für die Verarbeitung personenbezogener Daten juristischer Personen und für die Verarbeitung personenbezogener Daten von verstorbenen Personen. (Aber: Öffnungsklausel für Mitgliedstaaten). 7

8 Anwendungsbereich - sachlich. Sachlicher Anwendungsbereich. DSGVO nicht auf anonymisierte Daten (Informationen, die sich nicht auf eine identifizierte oder identifizierbare natürliche Person beziehen) anwendbar, ErwG 26. Problem: keine Definition. Begriff Personenbezug : weit zu verstehen. ErwG 26: ( ) es sollten alle Mittel berücksichtigt werden, die von dem Verantwortlichen oder einer anderen Person nach allgemeinem Ermessen wahrscheinlich genutzt werden, um die natürliche Person direkt oder indirekt zu identifizieren, ( ). 8

9 Anwendungsbereich - sachlich. Sachlicher Anwendungsbereich. Pseudonymisierung : Verarbeitung personenbezogener Daten in einer Weise, dass die personenbezogenen Daten ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer spezifischen betroffenen Person zugeordnet werden können, sofern diese zusätzlichen Informationen gesondert aufbewahrt werden und technischen und organisatorischen Maßnahmen unterliegen, die gewährleisten, dass die personenbezogenen Daten nicht einer identifizierten oder identifizierbaren natürlichen Person zugewiesen werden. DSGVO bleibt anwendbar! Zum Teil positive Berücksichtigung, etwa bei zweckändernder Datenverarbeitung. 9

10 Anwendungsbereich - räumlich. Wie bisher. Art. 3 Abs. 1. Sitzlandprinzip. DSGVO ist auf Verarbeitung personenbezogener Daten anwendbar, soweit diese Verarbeitung (Art. 3 Abs. 1) im Rahmen der Tätigkeiten einer Niederlassung eines Verantwortlichen oder eines Auftragsverarbeiters in der Union erfolgt. Neu: Einführung des sogenannten Marktortprinzips. Art. 3 Abs. 2. Situation: Keine Niederlassung in der Europäischen Union. Unter zwei Voraussetzungen findet die DSGVO Anwendung. - Angebot von Waren oder Dienstleistungen. - Beobachtung des Verhaltens von Personen in der Union. 10

11 Grundsatz: Erlaubnistatbestand. 11

12 Erlaubnistatbestand. Art. 6 Abs. 1. Die Verarbeitung ist nur rechtmäßig, wenn mindestens eine der nachstehenden Bedingungen erfüllt ist: Einwilligung des Betroffenen. Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen, die auf Anfrage der betroffenen Person erfolgen. Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten, sofern nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten erfordern, überwiegen. 12

13 Rechenschaftspflicht. 13

14 Rechenschaftspflicht. Art. 5 Abs. 2. Verantwortlicher ist für die Einhaltung der Datenschutzgrundsätze verantwortlich und muss ihre Einhaltung auch Dritten gegenüber, insbesondere den Aufsichtsbehörden, nachweisen können. Rechenschaftspflicht ist in der Praxis eine Dokumentations- und Nachweispflicht. Und: Verantwortlicher ist beweisbelastet. Art. 24 Abs. 1. Einsatz von technischen und organisatorischen Maßnahmen, um und den Nachweis dafür erbringen zu können, dass die Verarbeitung gemäß der DSGVO erfolgt. Folge: Dokumentation der DSGVO-Compliance ist entscheidend! Dies kann sich auch bei Verstößen und möglichen Bußgeldern auswirken. 14

15 Rechenschaftspflicht. Art. 24 Abs. 1. Einsatz von technischen und organisatorischen Maßnahmen, um und den Nachweis dafür erbringen zu können, dass die Verarbeitung gemäß der DSGVO erfolgt. Bedeutet: Compliance-System zur Einhaltung der Vorgaben der DSGVO erforderlich ( Datenschutzmanagementsystem ). Risiko: Organisationspflichtverletzung durch Leitung der datenverarbeitenden Stelle. 15

16 Datenschutzgrundsätze. Die Datenschutzgrundätze. Art. 5 Abs. 1 lit. a): Rechtmäßigkeit. Also: Erlaubnistatbestand für jede Verarbeitung erforderlich. Art. 5 Abs. 1 lit. b): Zweckbindung & -bestimmung. Zweck muss zum Zeitpunkt der Erhebung feststehen. Art. 5 Abs. 1 lit. c): Datenminimierung. Verarbeitung ist auf das für die Zwecke der Verarbeitung notwendige Maß zu beschränken. Art. 5 Abs. 1 lit. d): Richtigkeit. Sachlich richtig und erforderlichenfalls auf dem neuesten Stand. 16

17 Datenschutzgrundsätze. Art. 5 Abs. 1 lit. e): Speicherbegrenzung. Identifizierende Speicherung nur so lange, wie es für die Zwecke, für die die Daten verarbeitet werden, erforderlich ist. Art. 5 Abs. 1 lit. f): Integrität und Vertraulichkeit. Angemessene Sicherheit der personenbezogenen Daten gewährleisten (technische und organisatorische Maßnahmen). 17

18 Auftragsverarbeitung. 18

19 Auftragsverarbeitung. Art. 4. Nr. 8. Auftragsverarbeiter. Natürliche oder juristische Person die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet. Für eine Auftragsdatenverarbeitung kommen insbesondere folgende Aufgaben infrage: Wartung von Hardware Beschaffung, Installation und Betreuung der Bürokommunikation (User-Help-Desk) Bereitstellung von Backup-Systemen Abwicklung einzelner DV-Arbeiten (z.b. Programmierarbeiten, Datenpflege, Erledigung von Massenarbeiten wie Mailingaktionen, Erhebung und Auswertung von Daten) Transport von Informationen und Datenträgern Lagerung, Archivierung und Verfilmung von Unterlagen 19

20 Auftragsverarbeitung. Pflichten hinsichtlich des Auftragsverhältnisses (Vertrag). Existenz des Vertrages wird verlangt (Art. 28 Abs. 3). Inhalt wird vom Gesetz vorgegeben (Gegenstand und die Dauer der Verarbeitung sowie Art und Zweck der Verarbeitung und auch die Kategorien betroffener Personen sowie die Pflichten und Rechte des Verantwortlichen). Formerfordernis: schriftlich oder elektronisches Format. Weitere Auftragsverarbeiter nur mit vorheriger gesonderter oder allgemeiner schriftlicher Genehmigung des Verantwortlichen. 20

21 Anforderungen an die Auftragsverarbeitung. Art. 28 Abs. 1: Anforderungen an den Auftragsverarbeiter. Muss hinreichend Garantien dafür bieten, dass geeignete technische und organisatorische Maßnahmen so durchgeführt werden, dass die Verarbeitung im Einklang mit den Anforderungen der DSGVO erfolgt und den Schutz der Rechte der betroffenen Person gewährleistet. Art. 28 Abs. 3: Die Verarbeitung durch einen Auftragsverarbeiter erfolgt entweder auf der Grundlage eines Vertrags oder nach dem Unionsrecht oder dem Recht der Mitgliedstaaten. Compliance: Verstoß gegen Art. 28 kann mit einem Bußgeld bis zu 10 Mio. EUR oder 2 % des gesamten weltweit erzielten Jahresumsatzes des vorangegangenen Geschäftsjahrs geahndet werden (Art. 83 Abs. 4 lit. a)). 21

22 Anforderungen an die Auftragsverarbeitung. Auftragsverarbeitung. Art. 28. Anforderungen an den Vertrag (Abs. 3): Vorliegen wird verlangt. Ist aber nicht konstitutiv für die Auftragsverarbeitung. Gegenstand und Dauer der Verarbeitung. Art und Zweck der Verarbeitung. Kategorien betroffener Personen. Pflichten und Rechte des Verantwortlichen. Grundsätzlich: Dokumentationspflicht des Auftragsverarbeiters. Verarbeitung nur auf der Grundlage dokumentierter Weisungen. 22

23 Transparenz- und Informationspflichten. 23

24 Transparenz- und Informationspflichten. Transparenz- und Informationspflichten. Systematik. Art. 12 stellt die Grundsätze und Formalitäten für alle Informationspflichten auf. Art. 13: Situation der Direkterhebung. Art. 14: Situation der Erhebung bei Dritten. 24

25 Transparenz- und Informationspflichten. Transparenz- und Informationspflichten. Informationen sind in präziser, transparenter, verständlicher und leicht zugänglicher Form in einer klaren und einfachen Sprache zu erteilen. Schriftlich oder auch elektronisch. In der Praxis: Datenschutzerklärungen auf Webseiten und in Apps weiterhin möglich. Im Vergleich zum BDSG / TMG: Erweiterte Informationspflichten in den Art. 13 und 14. Bedeutet: Anpassung aktuell eingesetzter Datenschutzerklärungen. 25

26 Transparenz- und Informationspflichten. Transparenz- und Informationspflichten. Direkterhebung, Art. 13 Abs. 1 (neue Informationspflichten): Kontaktdaten des Datenschutzbeauftragten. Berechtigtes Interesse ist konkret zu nennen (im Fall der Verarbeitung nach Art. 6 Abs. 1 lit. f)). Rechtsgrundlage der Verarbeitung. Absicht der Datenübermittlung in Drittstaaten plus eingesetzte Maßnahme für das angemessene Schutzniveau. 26

27 Transparenz- und Informationspflichten. Transparenz- und Informationspflichten. Erhebung bei Dritten, Art. 14. Abs. 1 (neue Informationspflichten): Kontaktdaten des Datenschutzbeauftragten. Absicht der Datenübermittlung in Drittstaaten plus eingesetzte Maßnahme für das angemessene Schutzniveau. 27

28 Betroffenenrechte. 28

29 Rechte der Betroffenen. Die Rechte der betroffenen Person sind: Recht auf Unterrichtung. Recht auf Zugang zu personenbezogenen Daten. Recht auf Berichtigung. Recht auf Löschung personenbezogener Daten, einschließlich des "Rechts auf Vergessenwerden". Recht auf Einschränkung der Verarbeitung. Recht auf Datenübertragbarkeit. Widerspruchsrecht. Recht, nicht einer Entscheidung unterworfen zu werden, die ausschließlich auf einer automatisierten Verarbeitung einschließlich Profiling beruht. 29

30 Rechte der Betroffenen. Art. 12 Abs. 2: Der Verantwortliche erleichtert der betroffenen Person die Ausübung ihrer Rechte. Grundsatz: Frist von einem Monat für Erfüllung der Anfragen (Art. 12 Abs. 3); ausnahmsweise Verlängerung um zwei Monate. Bedeutet: intern Prozesse zur Pflichtenerfüllung vorsehen (Informationen sammeln und z. B. elektronisch Auskunft erteilen). Ziel der DSGVO: Ein unionsweiter wirksamer Schutz personenbezogener Daten erfordert die Stärkung und präzise Festlegung der Rechte der betroffenen Personen (ErwG 11). 30

31 Verzeichnis von Verarbeitungstätigkeiten. 31

32 Verzeichnis von Verarbeitungstätigkeiten. Art. 30: Sowohl der Verantwortliche als auch der Auftragsverarbeiter müssen ein Verzeichnis führen. Verzeichnis ist schriftlich zu führen, was auch in einem elektronischen Format erfolgen kann. Der Aufsichtsbehörde ist das Verzeichnis auf Anfrage zur Verfügung zustellen. 32

33 Verzeichnis von Verarbeitungstätigkeiten. Ausnahme für KMUs. Weniger als 250 Mitarbeiter. Aber: Rückausnahme. Verarbeitung birgt ein Risiko für Betroffene. Verarbeitung von besonderen Kategorien personenbezogener Daten. Verarbeitung erfolgt nicht nur gelegentlich. 33

34 Verzeichnis von Verarbeitungstätigkeiten. Verzeichnis des Verantwortlichen, Art. 30 Abs. 1. Namen und die Kontaktdaten des Verantwortlichen. Namen und die Kontaktdaten des Datenschutzbeauftragten. Zwecke der Verarbeitung. Beschreibung der Kategorien betroffener Personen. Beschreibung der Kategorien personenbezogener Daten. Kategorien von Empfängern. Wenn möglich, vorgesehene Löschfristen. Allgemeine Beschreibung der technischen und organisatorischen Maßnahmen. 34

35 Verzeichnis von Verarbeitungstätigkeiten. Verzeichnis des Auftragsverarbeiters, Art. 30 Abs. 2. Namen und die Kontaktdaten des Auftragsverarbeiters. Namen und die Kontaktdaten jedes Verantwortlichen, in dessen Auftrag der Auftragsverarbeiter tätig ist. Namen und die Kontaktdaten des Datenschutzbeauftragten. Kategorien von Verarbeitungen. Allgemeine Beschreibung der technischen und organisatorischen Maßnahmen. 35

36 Sanktionen. 36

37 Sanktionen. Art. 82: Haftung auf Schadenersatz. Sowohl ein Recht auf Ersatz sämtlicher immaterieller als auch materieller Schäden. Adressat der Haftungspflicht nach Art. 82 Abs. 1 ist sowohl der Verantwortliche als auch der Auftragsverarbeiter. Abs. 3: Exkulpationsmöglichkeit. Erforderlich ist der Nachweis, dass der Verantwortliche oder Auftragsverarbeiter in keinerlei Hinsicht für den Umstand, durch den der Schaden eingetreten ist, verantwortlich ist. Gemeinsame Schadensersatzhaftung von mehreren Verantwortlichen oder Auftragsverarbeitern ist möglich (Art. 82 Abs. 4). 37

38 Sanktionen. Art. 83: Generelle Vorgaben zu Geldbußen. Art. 83. Art. 83 Abs. 1: Die Verhängung muss in jedem Einzelfall wirksam, verhältnismäßig und abschreckend sein. Art. 83. Abs. 2: Zu berücksichtigende Vorgaben bei der Verhängung von Geldbußen. Bzgl. des ob und wenn ja in welcher konkreten Höhe eine Geldbuße verhängt wird, verfügt die zuständige Aufsichtsbehörde über einen Ermessensspielraum. Art. 83 Abs. 4 6: Verschiedenen Bußgeldtatbestände. 38

39 Sanktionen. Die verschiedenen Bußgeldtatbestände. Art. 83 Abs. 4, 5 und 6. Grundsätzlich: Höhe der Geldbuße wird von einem fixen Maximalbetrag bis zu oder im Fall eines Unternehmens von dem gesamten weltweit erzielten Jahresumsatzes des vorangegangenen Geschäftsjahrs abhängig gemacht. Problem: Unternehmensbegriff. Auf wessen Umsatz ist abzustellen? Unternehmen. Legal definiert in Art. 4 Nr. 18. ErwG 150 S. 3: Begriff Unternehmen im Sinne der Art. 101 und 102 AEUV; kartellrechtlicher Unternehmensbegriff (wirtschaftliche Einheit, die rechtlich aus mehreren natürlichen oder juristischen Personen gebildet werden kann). Unternehmensgruppe. Legal definieret in Art. 4 Nr. 19. BayLDA, LfDI Berlin & Hessen: gesamte Unternehmensgruppe. Zur Risikoeinschätzung kann der Katalog des Art. 83 Abs. 2 genutzt werden, der eine Orientierungshilfe bei der Bußgeldbemessung bietet. 39

40 Das neue BDSG. Insbesondere: Beschäftigtendatenschutz. 40

41 Das neue BDSG. Am im Bundestag und am im Bundesrat beschlossen. Seit dem in Kraft. Zweck: - Anpassung des BDSG an die DSGVO (Ablösung des alten BDSG). - Umsetzung der Richtlinie zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten durch die zuständigen Behörden zum Zweck der Verhütung, Ermittlung, Aufdeckung oder Verfolgung von Straftaten oder der Strafvollstreckung. 41

42 Das neue BDSG. Zweck: Ausfüllen der Öffnungsklauseln der DSGVO. Zwei Arten von Öffnungsklauseln: obligatorische und fakultative. Zwar hat DSGVO das Ziel einer Vollharmonisierung. Doch wird dieses Ziel nicht vollumfänglich erreicht. Grund -Verordnung: ergänzungsbedürftig und regelt den Datenschutz nur im Grundsatz abschließend. 42

43 Das neue BDSG. Einige wichtige Regelungen für nichtöffentliche Stellen: 38 BDSG: Datenschutzbeauftragter. Benennung, wie derzeit, verpflichtend, wenn in der Regel mindestens zehn Personen ständig mit der automatisierten Verarbeitung personenbezogener Daten beschäftigt sind oder wenn Verarbeitung betroffen, die einer Datenschutz-Folgenabschätzung (hohes Risiko) unterliegt oder bei Verarbeitung zum Zweck der Markt- und Meinungsforschung. Daneben sind die Voraussetzungen zur Bestellung der DSGVO zu beachten (Art. 37 DSGVO). Verarbeitung durch Behörde oder öffentliche Stelle. Kerntätigkeit des Verantwortlichen oder des Auftragsverarbeiters: umfangreiche Verarbeitung besonderer Kategorien von Daten. 43

44 Das neue BDSG. 38 BDSG: Datenschutzbeauftragter. Die Abberufung des Datenschutzbeauftragten ist nur in entsprechender Anwendung des 626 BGB zulässig (Kündigungsschutz). Kündigung nur aus wichtigem Grund möglich. Aber: nur wenn Benennung verpflichtend vorgesehen (vgl. 38 Abs. 2 S. 2 BDSG). Keine Formvorschriften für die Benennung. Fachliche Anforderungen des Art. 37 Abs. 5 DSGVO berücksichtigen. berufliche Qualifikation und insbesondere Fachwissen, auf dem Gebiet des Datenschutzrechts und der Datenschutzpraxis. 44

45 Das neue BDSG. 26 BDSG: Beschäftigtendatenschutz. 26 Abs. 1 BDSG: wie bisher 32 Abs. 1 BDSG a. F. Personenbezogene Daten von Beschäftigten dürfen für Zwecke des Beschäftigungsverhältnisses verarbeitet werden, wenn erforderlich für: Entscheidung über die Begründung eines Beschäftigungsverhältnisses, für dessen Durchführung oder Beendigung oder Ausübung oder Erfüllung der sich aus einem Gesetz oder einem Tarifvertrag, einer Betriebs- oder Dienstvereinbarung (Kollektivvereinbarung) ergebenden Rechte und Pflichten der Interessenvertretung der Beschäftigten. 45

46 Das neue BDSG. 26 BDSG: Beschäftigtendatenschutz. Zudem: zur Aufdeckung von Straftaten, wenn zu dokumentierende tatsächliche Anhaltspunkte den Verdacht begründen, dass die betroffene Person im Beschäftigungsverhältnis eine Straftat begangen hat und die Verarbeitung zur Aufdeckung erforderlich ist. 46

47 Das neue BDSG. 26 BDSG: Beschäftigtendatenschutz. 26 Abs. 2 BDSG: für die Beurteilung der Freiwilligkeit der Einwilligung ist die bestehende Abhängigkeit der beschäftigten Person sowie die Umstände, unter denen die Einwilligung erteilt worden ist, zu berücksichtigen. Einwilligung bedarf der Schriftform, soweit nicht wegen besonderer Umstände eine andere Form angemessen ist. Freiwilligkeit kann insbesondere vorliegen, wenn für die beschäftigte Person ein rechtlicher oder wirtschaftlicher Vorteil erreicht wird oder Arbeitgeber und beschäftigte Person gleichgelagerte Interessen verfolgen. Beispiel: zusätzliche betriebliche Altersvorsorge. 47

48 Das neue BDSG. 26 BDSG: Beschäftigtendatenschutz. 26 Abs. 4 BDSG: Verarbeitung personenbezogener Daten, einschließlich besonderer Kategorien personenbezogener Daten von Beschäftigten für Zwecke des Beschäftigungsverhältnisses, ist auf der Grundlage von Kollektivvereinbarungen zulässig. In der Praxis: Betriebsvereinbarungen also weiter als Erlaubnistatbestände möglich. 48

49 Das neue BDSG. 26 BDSG: Beschäftigtendatenschutz. Aber: Anforderungen des Art. 88 Abs. 2 DSGVO sind für Betriebsvereinbarungen zu beachten. Angemessene und besondere Maßnahmen zur Wahrung der menschlichen Würde, der berechtigten Interessen und der Grundrechte der betroffenen Person. 49

50 DSGVO-Fahrplan. 50

51 DSGVO-Fahrplan. Ausgangspunkt für die Datenschutz-Compliance kann sehr gut das Verzeichnis der Verarbeitungstätigkeiten sein. Dieses muss nach Art. 30 ohnehin geführt werden. Ausnahme: Pflicht gilt nicht für Unternehmen, die weniger als 250 Mitarbeiter beschäftigen, sofern die von ihnen vorgenommene Verarbeitung nicht ein Risiko für die Rechte und Freiheiten der betroffenen Personen birgt, die Verarbeitung nur gelegentlich erfolgt oder nicht die Verarbeitung besonderer Datenkategorien einschließt. 51

52 DSGVO-Fahrplan. Vorteil: für das Verzeichnis der Verarbeitungstätigkeiten muss mit Fragebögen / Auditbögen im Unternehmen geprüft werden, welche Stelle was genau mit welchen Daten macht. Hierauf lässt sich dann weiter aufsetzen. Was muss in das Verzeichnis? Z. B.: die Zwecke der Verarbeitung eine Beschreibung der Kategorien betroffener Personen und der Kategorien personenbezogener Daten 52

53 DSGVO-Fahrplan. Erste Stufe: Audit bzw. Ist-Analyse. Welche Daten werden verarbeitet? Warum? Durch wen? Weitergabe an welche Stellen? Übermittlungen in Drittstaaten? Ergebnis: Übersicht der Datenverarbeitungen im Unternehmen. 53

54 DSGVO-Fahrplan. Zweite Stufe: Gap-Analyse. Anforderungen der DSGVO der Ist-Analyse gegenüberstellen. Welche Pflichten sind evtl. bereits erfüllt? Wo gibt es Lücken. Inkl: Priorisierung und juristische Prüfung, wie die Pflichten zu erfüllen sind. 54

55 DSGVO-Fahrplan. Dritte Stufe: Umsetzung. Anpassung bestehender Verarbeitungsvorgänge. Neugestaltung von Verträgen. Änderung der Datenschutzerklärungen. 55

56 DSGVO-Fahrplan. Stets zu beachten: Dokumentations- und Nachweispflicht, Art. 5 Abs. 2 und Art. 24 DSGVO. Im Ergebnis: Sie müssen nachweisen können, dass Sie rechtskonform agieren. Papier, Papier, Papier! 56

57 DSGVO-Fahrplan. Was muss angepasst werden? Beispiel: Datenschutzerklärung erforderlich aufgrund der neuen Informationspflichten in Art Neu: Kontaktdaten des Datenschutzbeauftragten. Rechtsgrundlage für die Verarbeitung. die berechtigten Interessen, die von dem Verantwortlichen oder einem Dritten verfolgt werden. Absicht des Verantwortlichen, die personenbezogenen Daten an ein Drittland zu übermitteln. 57

58 DSGVO-Fahrplan. Ohne verantwortliche Personen geht es nicht! Datenschutzbeauftragter oder z. B. Datenschutzkoordinator. Wann ist ein Datenschutzbeauftragter zu bestellen? Art. 37. Wenn die Kerntätigkeit des Verantwortlichen oder des Auftragsverarbeiters in der Durchführung von Verarbeitungsvorgängen besteht, welche aufgrund ihrer Art, ihres Umfangs und/oder ihrer Zwecke eine umfangreiche regelmäßige und systematische Überwachung von betroffenen Personen erforderlich machen. Plus: 38 BDSG. Ab 10 Personen, die mit der Verarbeitung personenbezogener Daten beschäftigt sind. 58

59 DSGVO-Fahrplan. Was kann helfen? Veröffentliche Fragebögen der Datenschutzbehörden. Kurzpapiere der Datenschutzkonferenz. Orientierungshilfen der Art. 29 Datenschutzgruppe. 59

60 Berlin Rosenthaler Straße Hackesche Höfe Berlin T F Saarbrücken Hochstraße Saarbrücken T F info@reuschlaw.de

Die Umsetzung der EU Datenschutz-Grundverordnung im Unternehmen. Dr. Carlo Piltz Reusch Rechtsanwälte, Berlin

Die Umsetzung der EU Datenschutz-Grundverordnung im Unternehmen. Dr. Carlo Piltz Reusch Rechtsanwälte, Berlin 1 Die Umsetzung der EU Datenschutz-Grundverordnung im Unternehmen. Hennickendorf, 20. März 2018 Dr. Carlo Piltz Reusch Rechtsanwälte, Berlin 2 1 Anwendungsbereich. 3 Anwendungsbereich - sachlich. Sachlicher

Mehr

Die neuen Bestimmungen zum Datenschutz ab 2018

Die neuen Bestimmungen zum Datenschutz ab 2018 Die neuen Bestimmungen zum Datenschutz ab 2018 EU-Datenschutzgrundverordnung und Bundesdatenschutzgesetz - Referent: RA Stefan Heiden- Folien mit freundlicher Genehmigung: RA Carlo Piltz, Reusch Rechtsanwälte,

Mehr

Datenschutz neu MAG. STEFANIE DÖRNHÖFER, LL.M.

Datenschutz neu MAG. STEFANIE DÖRNHÖFER, LL.M. Datenschutz neu MAG. STEFANIE DÖRNHÖFER, LL.M. Übersicht Rechtsgrundlagen Grundsätze der Datenverarbeitung Wann dürfen Daten verarbeitet werden? Pflichten des Verantwortlichen Betroffenenrechte Rechtsbehelfe,

Mehr

Die Europäische Datenschutz- Grundverordnung. Schulung am

Die Europäische Datenschutz- Grundverordnung. Schulung am Die Europäische Datenschutz- Grundverordnung Schulung am 19.09.2017 Ziel: Vereinheitlichung des europäischen Datenschutzrechts und Anpassung an der Datenschutzrichtlinie von 1995 an den technologischen

Mehr

DACH-Compliance-Tagung Workshop. EU-DSGVO: Auswirkungen auf die Compliance- Organisation. Building Competence. Crossing Borders.

DACH-Compliance-Tagung Workshop. EU-DSGVO: Auswirkungen auf die Compliance- Organisation. Building Competence. Crossing Borders. DACH-Compliance-Tagung 2017 Workshop EU-DSGVO: Auswirkungen auf die Compliance- Organisation Building Competence. Crossing Borders. Dr. Michael Widmer, LL.M. Rechtsanwalt michael.widmer@zhaw.ch, 17. Februar

Mehr

Die wichtigsten Neuerungen durch die DS-GVO für die Online-Werbung

Die wichtigsten Neuerungen durch die DS-GVO für die Online-Werbung Die wichtigsten Neuerungen durch die DS-GVO für die Online-Werbung 20. April 2017 Univ.-Prof. Dr. Dietmar Jahnel Dietmar.Jahnel@sbg.ac.at Datenschutz-Grundverordnung In Kraft seit 24. Mai 2016 Geltung

Mehr

DIE NEUE EU-DATENSCHUTZ- GRUNDVERORDNUNG: WAS KOMMT AUF IHR UNTERNEHMEN ZU WAS IST ZU TUN?

DIE NEUE EU-DATENSCHUTZ- GRUNDVERORDNUNG: WAS KOMMT AUF IHR UNTERNEHMEN ZU WAS IST ZU TUN? DIE NEUE EU-DATENSCHUTZ- GRUNDVERORDNUNG: WAS KOMMT AUF IHR UNTERNEHMEN ZU WAS IST ZU TUN? Zeitplan der DSGVO 25. Mai 2016: Inkrafttreten der EU-DSGVO Ablauf der 2-jährigen Übergangsfrist am 24. Mai 2018

Mehr

EU-Datenschutz-Grundverordnung: Start

EU-Datenschutz-Grundverordnung: Start EU-Datenschutz-Grundverordnung: Start 25.05.2018 Mareike Arns, LL.M. (Bristol) Fachanwältin für Arbeitsrecht Externe Datenschutzbeauftragte (TÜV) l-vista / pixelio.de Übersichten zur DSGVO Stand 12.09.2018

Mehr

DS-GVO: Anforderungen an Unternehmen aus Sicht der Aufsicht

DS-GVO: Anforderungen an Unternehmen aus Sicht der Aufsicht 1 DS-GVO: Anforderungen an Unternehmen aus Sicht der Aufsicht I H K S c h w a b e n A u g s b u r g, d e n 1 6. A p r i l 2 0 1 8 T h o m a s K r a n i g B a y e r. L a n d e s a m t f ü r D a t e n s

Mehr

Rechtsanwalt Christoph Bork Fachanwalt für Medizin- und Strafrecht WEIMER I BORK. Rechtsanwälte Fachanwälte

Rechtsanwalt Christoph Bork Fachanwalt für Medizin- und Strafrecht WEIMER I BORK. Rechtsanwälte Fachanwälte WEIMER I BORK Rechtsanwälte Fachanwälte Historischer Rückblick 1970: Weltweit erstes Datenschutzgesetz in Hessen 1974: zweites Datenschutzgesetz in Rheinland-Pfalz 1977: Bundesdatenschutzgesetz 1995:

Mehr

Die EU-Datenschutz-Grundverordnung (DS-GVO) Neue Regeln für den Datenschutz

Die EU-Datenschutz-Grundverordnung (DS-GVO) Neue Regeln für den Datenschutz Die EU-Datenschutz-Grundverordnung (DS-GVO) Neue Regeln für den Datenschutz Rechtsanwalt Nils Volmer Freitag, 20. April 2018 Agenda 1 Datenschutz & DS-GVO - Einführung und Überblick - Grundsätze der DS-GVO

Mehr

Wesentliche Neuerungen durch die EU-Datenschutz-Grundverordnung

Wesentliche Neuerungen durch die EU-Datenschutz-Grundverordnung Wesentliche Neuerungen durch die EU-Datenschutz-Grundverordnung Mag. Peter Neumann Abteilung Sozial- und Rechtspolitik 01.03.2018 Die wichtigsten Fakten Die EU-Datenschutz-Grundverordnung (DSGVO) tritt

Mehr

Anforderungen des Datenschutzes

Anforderungen des Datenschutzes Anforderungen des Datenschutzes Was wird id neu? 1 Agenda 1. Betroffenenrechte 2. Dokumentations und Meldepflichten 3. Betrieblicher Datenschutz 4. Kundendatenschutz 2 1. Betroffenenrechte (1) Neu: Recht

Mehr

Gesetzlich vertreten durch: Matthias Kellermann (CEO), Michael Wagner (CTO)

Gesetzlich vertreten durch: Matthias Kellermann (CEO), Michael Wagner (CTO) Information und Datenschutzerklärung über die Erhebung und Verarbeitung Ihrer personenbezogenen Daten im Zusammenhang mit der Durchführung des Bewerbungsverfahrens Mit den nachstehenden Informationen erhalten

Mehr

u. a. Geprüfter Datenschutz, Geprüftes Online-Portal

u. a. Geprüfter Datenschutz, Geprüftes Online-Portal EU-DATENSCHUTZ- GRUNDVERORDNUNG Ihr Referent Patrick Baumeister Rechtsanwalt Tel: 0228 60 88 9 0 E-Mail: Patrick.Baumeister@tekit.tuevsaar.de Web: www.tekit.de Tätigkeitsschwerpunkte: Datenschutz & Compliance,

Mehr

Neuerungen im Datenschutzrecht mit Was bringen sie?

Neuerungen im Datenschutzrecht mit Was bringen sie? Neuerungen im Datenschutzrecht mit 25.05.2018 Was bringen sie? Sitzung des NÖ Sportfachrates, 13. Dezember 2017 in Weinburg www.sportlandnoe.at EU Datenschutz-Grundverordnung DSGVO (VO EU 2016/679) und

Mehr

INFORMATIONSBLATT DATENSCHUTZ. EU DATENSCHUTZ GRUNDVERORDNUNG Nr. 679/2016

INFORMATIONSBLATT DATENSCHUTZ. EU DATENSCHUTZ GRUNDVERORDNUNG Nr. 679/2016 INFORMATIONSBLATT DATENSCHUTZ EU DATENSCHUTZ GRUNDVERORDNUNG Nr. 679/2016 Die Datenschutz-Grundverordnung (in der Folge EU-Verordnung ) tritt am 25. Mai 2018 in allen EU-Mitgliedstaaten unmittelbar in

Mehr

Die EU-Datenschutz- Grundverordnung und ihre Auswirkungen auf das Institut der behördlichen/betrieblichen Datenschutzbeauftragten

Die EU-Datenschutz- Grundverordnung und ihre Auswirkungen auf das Institut der behördlichen/betrieblichen Datenschutzbeauftragten Die EU-Datenschutz- Grundverordnung und ihre Auswirkungen auf das Institut der behördlichen/betrieblichen Datenschutzbeauftragten Barbara Thiel Landesbeauftragte für den 29.11.2016 Agenda 1. Einleitung

Mehr

Das Wichtigste zur neuen Datenschutz-Grundverordnung

Das Wichtigste zur neuen Datenschutz-Grundverordnung Das Wichtigste zur neuen Datenschutz-Grundverordnung RA Mag. Peter Harlander IT- und Marketingrecht (z.b. Urheber-, Marken-, Wettbewerbs-, E-Commerce-Recht) Gesellschaftsrecht Vertragsrecht (z.b. AGB,

Mehr

a CHECKLISTE Checkliste DSGVO EU-Datenschutz-Grundverordnung 2018 Überblick: Das müssen Sie seit dem 25. Mai 2018 sicherstellen.

a CHECKLISTE Checkliste DSGVO EU-Datenschutz-Grundverordnung 2018 Überblick: Das müssen Sie seit dem 25. Mai 2018 sicherstellen. a CHECKLISTE Checkliste DSGVO EU-Datenschutz-Grundverordnung 2018 Überblick: Das müssen Sie seit dem 25. Mai 2018 sicherstellen. Checkliste Datenschutz-Grundverordnung (DSGVO) Nach Inkrafttreten der DSGVO

Mehr

Die Datenschutzgrundverordnung Fluch oder Segen für Betriebsräte?

Die Datenschutzgrundverordnung Fluch oder Segen für Betriebsräte? Rechtsanwältin Prof. Dr. Marlene Schmidt Fachanwältin für Arbeitsrecht Die Datenschutzgrundverordnung Fluch oder Segen für Betriebsräte? APITZSCH SCHMIDT KLEBE Rechtsanwälte Frankfurt am Main Kaiserhofstraße

Mehr

Implementierung einer neuen Datenschutz Strategie robust, sicher, compliant und digital transformation-ready

Implementierung einer neuen Datenschutz Strategie robust, sicher, compliant und digital transformation-ready Implementierung einer neuen Datenschutz Strategie robust, sicher, compliant und digital transformation-ready Mag. Andreas Schütz, LL.M. Partner, Taylor Wessing 30. August 2017 Inhalt 1. Grundlagen und

Mehr

Das neue Recht zum Datenschutz Die wichtigsten Fakten kurz gefasst*

Das neue Recht zum Datenschutz Die wichtigsten Fakten kurz gefasst* Das neue Recht zum Datenschutz Die wichtigsten Fakten kurz gefasst* Nach langen Verhandlungen erfolgte im Dezember 2015 die europäische Einigung auf eine EU-Datenschutz-Grundverordnung (EU-DSGVO) Die DSGVO

Mehr

Die Informationspflichten der Verantwortlichen

Die Informationspflichten der Verantwortlichen Die Informationspflichten der Verantwortlichen Folie: 1/17 Die Informationspflichten der Verantwortlichen 1. Regelungen 2. Inhalt 3. Zeitpunkt 4. Form 5. Ausnahmen 6. Sanktionen 7. Handlungsbedarf Folie:

Mehr

Betrieblicher Datenschutz (Kunden- und Beschäftigten- Daten)

Betrieblicher Datenschutz (Kunden- und Beschäftigten- Daten) Betrieblicher Datenschutz (Kunden- und Beschäftigten- Daten) 1 Agenda 1. Allgemeine Regelungen, die auf alle betroffenen Personen anwendbar sind 2. Ergänzende Ausführungen zum betrieblichen Datenschutzbeauftragten

Mehr

Die Datenschutz-Grundverordnung Auswirkungen auf die Praxis

Die Datenschutz-Grundverordnung Auswirkungen auf die Praxis Auswirkungen auf die Praxis SPEAKER Steffen Niesel Fachanwalt für IT-Recht Ulf Riechen Dipl.-Ing. für Informationstechnik 2 Einleitung Wann tritt die Datenschutzgrundverordnung (DS-GVO) in Kraft? 25. Mai

Mehr

Universitäten Forschung Datenschutz. Einleitung in die DSGVO

Universitäten Forschung Datenschutz. Einleitung in die DSGVO Universitäten Forschung Datenschutz Einleitung in die DSGVO Univ.-Prof. Dr. Konrad Lachmayer Sigmund Freud Privatuniversität Vortrag, 26.1.2018 www.lachmayer.eu konrad.lachmayer@jus.sfu.ac.at Einleitung

Mehr

DATENSCHUTZ in der Praxis

DATENSCHUTZ in der Praxis DATENSCHUTZ in der Praxis Rechtliche Rahmenbedingungen: EU-DSGVO Grundrecht für EU Bürger Die Europäische Union verankert den Schutz, natürlicher Personen betreffende, personenbezogene Daten auf Grundrechtsebene

Mehr

Kurzüberblick und Zeitplan

Kurzüberblick und Zeitplan Home > Themen > Wirtschaftsrecht und Gewerberecht > Datenschutz > EU-Datenschutz-Grundverordnung (DSGVO) EU-Datenschutz-Grundverordnung (DSGVO) Kurzüberblick und Zeitplan Stand: 14.12.2017 Hinweis: Die

Mehr

Die Datenschutzgrundverordnung

Die Datenschutzgrundverordnung Die Datenschutzgrundverordnung - Praxisnahe Informationen zu den neuen Anforderungen und neuen Pflichten Dr. Sonja Kreß Rechtsanwältin Dr. Thomas Weimann Fachanwalt für Informationstechnologierecht BRP

Mehr

2. CEMA Online IT.special: EU-Datenschutz-Grundverordnung

2. CEMA Online IT.special: EU-Datenschutz-Grundverordnung 2. CEMA Online IT.special: EU-Datenschutz-Grundverordnung Rechtliche Betrachtung der DSGVO Kai Bodensiek Rechtsanwalt 2017 Brehm & v. Moers Rechtsanwälte Partnerschaftsgesellschaft mbb Rechtsgrundlagen

Mehr

Die neue Datenschutzgrundverordnung DSGVO. Hessischer Immobilientag IVD Mitte e.v. Referent: Eric Drissler

Die neue Datenschutzgrundverordnung DSGVO. Hessischer Immobilientag IVD Mitte e.v. Referent: Eric Drissler Die neue Datenschutzgrundverordnung DSGVO Hessischer Immobilientag 16.05.2018 IVD Mitte e.v. Referent: Eric Drissler EU DSGVO EU Datenschutzgrundverordnung (DSGVO), ist eine Verordnung damit verbindlich

Mehr

DATENSCHUTZ-GRUNDVERORDNUNG ERSTE ERFAHRUNGEN UND URTEILE

DATENSCHUTZ-GRUNDVERORDNUNG ERSTE ERFAHRUNGEN UND URTEILE DATENSCHUTZ-GRUNDVERORDNUNG ERSTE ERFAHRUNGEN UND URTEILE Rechtsanwalt Matti Hauer Linstow, 06.11.2018 DATENSCHUTZ-GRUNDVERORDNUNG ERSTE ERFAHRUNGEN UND URTEILE Gliederung 1. Datenschutz-Grundverordnung

Mehr

Checkliste: Wie passe ich die Prozesse in meiner Arztpraxis an die Anforderungen der EU-DSGVO an?

Checkliste: Wie passe ich die Prozesse in meiner Arztpraxis an die Anforderungen der EU-DSGVO an? Checkliste: Wie passe ich die Prozesse in meiner Arztpraxis an die Anforderungen der EU-DSGVO an? Die Gültigkeit der EU-DSGVO ab Mai 2018 wirft eigene Fragen bei Praxisinhabern auf. Die neuen Anforderungen

Mehr

EU-Datenschutz- Grundverordnung

EU-Datenschutz- Grundverordnung EU-Datenschutz- Grundverordnung Noch viel Zeit? Axel Vogelsang Datenschutzbeauftragter & IT-Consultant Umfrage Bitkom (September 2016) Befragte: 509 Datenschutzverantwortliche 47% 8% 12% EU-DSGVO 32% die

Mehr

Startschuss DSGVO: Was muss ich wissen?

Startschuss DSGVO: Was muss ich wissen? : Was muss ich wissen? Die wichtigsten Neuerungen auf einen Blick Marit Hansen Landesbeauftragte für Datenschutz Schleswig-Holstein 1. Was ist Datenschutz? Überblick 2. Die Datenschutz- Grundverordnung

Mehr

Die Datenschutz-Grundverordnung (DSGVO)

Die Datenschutz-Grundverordnung (DSGVO) Die Datenschutz-Grundverordnung (DSGVO) - Darstellung wesentlicher Änderungen und Handlungsempfehlungen Dr. Sonja Kreß Rechtsanwältin BRP Renaud und Partner mbb 26. Oktober 2018 2 1. Allgemeine Informationen

Mehr

Datenschutzgrundverordnung

Datenschutzgrundverordnung Datenschutzgrundverordnung Interne und externe Dienstleister gemäß Artikel 28 Manfred Scholz / 23.2.2018 V1.01 Rückblick WS01 Das Verzeichnis der Verarbeitungstätigkeiten (7.11.2017) WS02 Betroffenenrechte

Mehr

Datenschutzinformationen für Bewerber/innen

Datenschutzinformationen für Bewerber/innen Datenschutzinformationen für Bewerber/innen Unser Umgang mit Ihren Daten und Ihre Rechte. Informationen nach Artikeln 13, 14 und 21 Datenschutz-Grundverordnung DSGVO. Wir freuen uns, dass Sie sich bei

Mehr

EU-Datenschutz-Grundverordnung Infobrief - Nr. 7 Fragebogen zur Umsetzung der DS-GVO

EU-Datenschutz-Grundverordnung Infobrief - Nr. 7 Fragebogen zur Umsetzung der DS-GVO EU-Datenschutz-Grundverordnung Infobrief - Nr. 7 Fragebogen zur Umsetzung der DS-GVO Stand: Juni 2017 Mit Inkrafttreten der Datenschutz-Grundverordnung (DS-GVO) zum 25. Mai 2018 wird sich der Datenschutz

Mehr

2. CEMA Online IT.special: EU-Datenschutz-Grundverordnung

2. CEMA Online IT.special: EU-Datenschutz-Grundverordnung 2. CEMA Online IT.special: EU-Datenschutz-Grundverordnung Anforderungen an Datenschutz-Compliance insbesondere bei der Zusammenarbeit mit Großunternehmen Paul Nottarp, LL.M. Rechtsanwalt 2017 Brehm & v.

Mehr

Datenschutz. Vortrag

Datenschutz. Vortrag Datenschutz Vortrag 15.06.2018 Jeder Mensch soll grundsätzlich selbst über die Preisgabe und Verwendung seiner persönlichen Daten bestimmen. Datenschutz als Grundrecht Einführung in den Datenschutz Seite

Mehr

EU Datenschutzgrundverordnung (DSGVO) Was bedeutet das für mich? (Kurzvortrag) IVD West e.v. Immobilienkongress. Referent: Eric Drissler

EU Datenschutzgrundverordnung (DSGVO) Was bedeutet das für mich? (Kurzvortrag) IVD West e.v. Immobilienkongress. Referent: Eric Drissler EU Datenschutzgrundverordnung (DSGVO) Was bedeutet das für mich? (Kurzvortrag) 23.03.2018 IVD West e.v. Immobilienkongress Referent: Eric Drissler Grundsätze: Grundsätze für die Verarbeitung personenbezogener

Mehr

Startschuss DSGVO: Die wichtigsten Neuerungen für Unternehmen auf einen Blick

Startschuss DSGVO: Die wichtigsten Neuerungen für Unternehmen auf einen Blick Startschuss DSGVO: Die wichtigsten Neuerungen für Unternehmen auf einen Blick Dr. Sven Polenz Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein Übersicht I. Allgemeine Grundsätze (Auswahl)

Mehr

Datenschutz aus Europa geänderte Spielregeln für besseren Datenschutz, Rechte der Betroffenen, Pflichten der Verarbeiter

Datenschutz aus Europa geänderte Spielregeln für besseren Datenschutz, Rechte der Betroffenen, Pflichten der Verarbeiter geänderte Spielregeln für besseren Datenschutz, Rechte der Betroffenen, Pflichten der Verarbeiter Marit Hansen Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein Computermuseum, Kiel, 14.03.2018

Mehr

Datenschutz. Die DSGVO und was sie von uns will

Datenschutz. Die DSGVO und was sie von uns will Datenschutz Die DSGVO und was sie von uns will Vorstellung Selbständiger Rechtsanwalt seit dem Jahr 2010 Tätig im Bereich Urheber- und Medienrecht, gewerblicher Rechtsschutz und vor allem auch Datenschutz

Mehr

Datenschutzerklärung für Bewerber

Datenschutzerklärung für Bewerber Datenschutzerklärung für Bewerber Wir freuen uns, dass Sie sich bei der uns bewerben möchten. Im Folgenden erklären wir, wie wir Ihre personenbezogenen Daten im Rahmen einer Bewerbung verarbeiten. 1. Wer

Mehr

Datenschutzerklärung für Bewerbungen

Datenschutzerklärung für Bewerbungen Wir freuen uns, dass Sie sich bei uns bewerben möchten. Im Folgenden erklären wir, wie wir Ihre personenbezogenen Daten im Rahmen einer Bewerbung verarbeiten und halten weitere in diesem Zusammenhang relevante

Mehr

Art. 1 DSGVO Gegenstand und Ziele 1. Erwägungsgründe 17. Art. 2 DSGVO Sachlicher Anwendungsbereich 6

Art. 1 DSGVO Gegenstand und Ziele 1. Erwägungsgründe 17. Art. 2 DSGVO Sachlicher Anwendungsbereich 6 Inhaltsverzeichnis KAPITEL 1 ALLGEMEINE BESTIMMUNGEN Art. 1 DSGVO Gegenstand und Ziele 1 Erwägungsgründe 1 Art. 2 DSGVO Sachlicher Anwendungsbereich 6 Erwägungsgründe 6 Paragraphen BDSG Neu 11 Begründungen

Mehr

Dr. Thomas Schweiger, LLM (Duke) :57 Folie 1

Dr. Thomas Schweiger, LLM (Duke) :57 Folie 1 Dr. Thomas Schweiger, LLM (Duke) 25.10.2017 18:57 Folie 1 RA Dr. Thomas Schweiger, LL.M. (Duke) Rechtsanwalt in Linz seit 09.09.1999 vorwiegend im Bereich Beratung tätig diverse Publikationen im Bereich

Mehr

DATENSCHUTZERKLÄRUNG der Panini Verlags GmbH zu Bewerbungen. 1. Wer ist verantwortlich für die Verarbeitung Ihrer personenbezogenen Daten?

DATENSCHUTZERKLÄRUNG der Panini Verlags GmbH zu Bewerbungen. 1. Wer ist verantwortlich für die Verarbeitung Ihrer personenbezogenen Daten? DATENSCHUTZERKLÄRUNG der zu Bewerbungen 1. Wer ist verantwortlich für die Verarbeitung Ihrer personenbezogenen Daten? Die,, 70178 Stuttgart (im Folgenden als wir bezeichnet, ist Verantwortlicher im Sinne

Mehr

Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein Anstalt des öffentlichen Rechts

Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein Anstalt des öffentlichen Rechts Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein Anstalt des öffentlichen Rechts DATENSCHUTZ NEU DENKEN! (Neue) Anforderungen der Datenschutz-Grundverordnung für die IT-Sicherheit Heiko Behrendt

Mehr

DATENSCHUTZ IM VEREIN UND ORGANISATIONEN EU DSGVO. Jürgen Funke.

DATENSCHUTZ IM VEREIN UND ORGANISATIONEN EU DSGVO. Jürgen Funke. DATENSCHUTZ IM VEREIN UND ORGANISATIONEN www.komm-it.info DATENSCHUTZ! WARUM? DATENSCHUTZ IST GRUNDRECHTSCHUTZ.. DIE DATEN GEHÖREN JEDER INDIVIDUELLEN PERSON www.komm-it.info Zeitschiene der neuen Datenschutzgrundverordnung

Mehr

Anlage 2: Gegenüberstellung des BbgDSG-alt mit der DSGVO und des BbgDSG-neu

Anlage 2: Gegenüberstellung des BbgDSG-alt mit der DSGVO und des BbgDSG-neu Anlage 2: Gegenüberstellung des BbgDSG-alt mit der DSGVO und des BbgDSG-neu Abschnitt 1 Allgemeiner Datenschutz Unterabschnitt 1 Allgemeine Bestimmungen Abschnitt 1 Allgemeine Bestimmungen 1 Aufgabe Art.

Mehr

Deutsches Forschungsnetz

Deutsches Forschungsnetz Die EU-Datenschutzgrundverordnung Dipl.-Jur. Franziska Leinemann Institut für Informations-, Telekommunikations- und Medienrecht, Lehrstuhl Prof. Dr. Thomas Hoeren, Universität Münster 35. Rechtsseminar

Mehr

Die DSGVO Was kommt auf uns zu? Notwendige Maßnahmen als Erfolgsfaktor! Jörg Schlißke, LL.B.

Die DSGVO Was kommt auf uns zu? Notwendige Maßnahmen als Erfolgsfaktor! Jörg Schlißke, LL.B. Die DSGVO Was kommt auf uns zu? Notwendige Maßnahmen als Erfolgsfaktor! Jörg Schlißke, LL.B. Die Datenschutzgrundverordnung Was kommt auf uns zu? 1 21.03.2017 Erfolgsfaktor DSGVO TÜV Informationstechnik

Mehr

Datenschutzerklärung der Firma Bell Flavors & Fragrances zu Bewerbungen

Datenschutzerklärung der Firma Bell Flavors & Fragrances zu Bewerbungen Datenschutzerklärung der Firma Bell Flavors & Fragrances zu Bewerbungen Datum des Inkrafttretens: 25. Mai 2018 Wir freuen uns, dass Sie sich bei uns bewerben möchten. Im Folgenden erklären wir, wie wir

Mehr

Daten sind das neue Gold

Daten sind das neue Gold Daten sind das neue Gold in Kooperation mit DSGVO Datenschutz ganz praktisch Herzlich Willkommen! Datenschutz für interkey Mitglieder DSGVO Datenschutz-Grundverordnung Grundlagen, Herausforderungen und

Mehr

der Ottmar Buchberger GmbH zu Bewerbungen

der Ottmar Buchberger GmbH zu Bewerbungen Wir freuen uns, dass Sie sich bei der Firma Buchberger GmbH bewerben möchten. Im Folgenden erklären wir, wie Ihre personenbezogenen Daten im Rahmen einer Bewerbung verarbeitet werden und halten weitere

Mehr

Ein kurzer Blick auf die EU-Datenschutzgrundverordnung (DSGVO) Was bleibt, was ändert sich?

Ein kurzer Blick auf die EU-Datenschutzgrundverordnung (DSGVO) Was bleibt, was ändert sich? Ein kurzer Blick auf die EU-Datenschutzgrundverordnung (DSGVO) Was bleibt, was ändert sich? RAin Katja Nuxoll, Fachanwältin für gewerblichen Rechtsschutz www.hwhlaw.de 1 1. Zeitrahmen 2. Auswirkungen auf

Mehr

Datenschutzgrundverordnung. LAST MINUTE DATENSCHUTZ E-BUSINESS DAY, iwelt/ihk, EIBELSTADT AM

Datenschutzgrundverordnung. LAST MINUTE DATENSCHUTZ E-BUSINESS DAY, iwelt/ihk, EIBELSTADT AM Datenschutzgrundverordnung LAST MINUTE DATENSCHUTZ E-BUSINESS DAY, iwelt/ihk, EIBELSTADT AM 17.05.2018 John Krüger Rechtsanwalt Fachanwalt für Gewerblichen Rechtsschutz Fachanwalt für IT-Recht Dozent (FH-WS

Mehr

Informationen gemäß Artikel 13 Absatz 1 und Absatz 2 DSGVO aufgrund der Erhebung von personenbezogenen Daten

Informationen gemäß Artikel 13 Absatz 1 und Absatz 2 DSGVO aufgrund der Erhebung von personenbezogenen Daten Informationen gemäß Artikel 13 Absatz 1 und Absatz 2 DSGVO aufgrund der Erhebung von personenbezogenen Daten Im Zusammenhang mit [ Beschreibung der Verarbeitungstätigkeit ] werden bei Ihnen personenbezogenen

Mehr

DATENSCHUTZERKLÄRUNG der Firma Chugai Pharma Germany GmbH zu Bewerbungen

DATENSCHUTZERKLÄRUNG der Firma Chugai Pharma Germany GmbH zu Bewerbungen Datenschutzerklärung Wir freuen uns, dass Sie sich bei der uns bewerben möchten. Im Folgenden erklären wir, wie wir Ihre personenbezogenen Daten im Rahmen einer Bewerbung verarbeiten und halten weitere

Mehr

Datenschutzerklärung der Kanzlei Dr. Dimitrow GbR zu Bewerbungen

Datenschutzerklärung der Kanzlei Dr. Dimitrow GbR zu Bewerbungen Datenschutzerklärung der GbR Seite 01 Wir freuen uns, dass Sie sich bei uns bewerben möchten. Im Folgenden erklären wir, wie wir Ihre personenbezogenen Daten im Rahmen einer Bewerbung verarbeiten und halten

Mehr

Das neue Datenschutzrecht. 19. September 2018

Das neue Datenschutzrecht. 19. September 2018 Das neue Datenschutzrecht 19. September 2018 seit 25. Mai 2018: Die DSGVO gilt für alle Unternehmen mit Sitz in der EU, die personenbezogene Daten von natürlichen Personen verarbeiten ebenfalls neu: BDSG

Mehr

Datenschutzgrundverordnung

Datenschutzgrundverordnung Datenschutzgrundverordnung Betroffenenrechte gemäß Artikel 12 22 und 34 Manfred Scholz / 12.12.2017 Einführung Betrachtung der Anforderungen der DSGVO aus fachlicher Sicht 2 Einführung Was ist zu tun?

Mehr

Rainer Faldey Datenschutzbeauftragter GDDcert. EU Rainer Faldey Dipl. Betriebswirt (FH) Datenschutzbeauftragter GDDcert. EU Datenschutzbeauftragter IHK Mitglied der Gesellschaft für Datenschutz und Datensicherheit

Mehr

BVD-Verbandstage 2018 Datenschutzbeauftragte unter der DS-GVO. Berlin, 26. April 2018, Katja Horlbeck (Der Hessische Datenschutzbeauftragte)

BVD-Verbandstage 2018 Datenschutzbeauftragte unter der DS-GVO. Berlin, 26. April 2018, Katja Horlbeck (Der Hessische Datenschutzbeauftragte) BVD-Verbandstage 2018 Datenschutzbeauftragte unter der DS-GVO Berlin, 26. April 2018, Katja Horlbeck (Der Hessische Datenschutzbeauftragte) Katja Horlbeck Seit 2017 Referentin für Beschäftigtendatenschutz

Mehr

Informationen zur Verarbeitung personenbezogener Daten gem. Art. 12 bis 14 der Datenschutzgrundverordnung (DSGVO) Stand

Informationen zur Verarbeitung personenbezogener Daten gem. Art. 12 bis 14 der Datenschutzgrundverordnung (DSGVO) Stand Informationen zur Verarbeitung personenbezogener Daten gem. Art. 12 bis 14 der Datenschutzgrundverordnung (DSGVO) Stand 27.06.2018 Diese Informationen dienen der Transparenz sowie der Ausübung Ihrer Rechte

Mehr

Datenschutzinformation zur Erfüllung der Transparenzpflichten und Einwilligungserklärung nach der DSGVO

Datenschutzinformation zur Erfüllung der Transparenzpflichten und Einwilligungserklärung nach der DSGVO Datenschutzinformation zur Erfüllung der Transparenzpflichten und Einwilligungserklärung nach der DSGVO Der Schutz Ihrer persönlichen Daten ist uns ein besonderes Anliegen. Wir verarbeiten Ihre Daten daher

Mehr

- Wa s i s t j e t z t z u t u n? -

- Wa s i s t j e t z t z u t u n? - 1 Die europäische Datenschutz-Grundverord n u n g - Wa s i s t j e t z t z u t u n? - I H K N ü r n b e r g f ü r M i t t e l f r a n k e n E r l a n g e n, d e n 2 0. J u l i 2 0 1 7 T h o m a s K r a

Mehr

Digital kommunizieren Datenschutz beachten; Anforderungen an öffentlich bestellte Sachverständige

Digital kommunizieren Datenschutz beachten; Anforderungen an öffentlich bestellte Sachverständige am 27. September 2018 in Frankfurt (Oder) Workshop 1: Digital kommunizieren Datenschutz beachten; Anforderungen an öffentlich bestellte Sachverständige Referent: Syndikusrechtsanwalt Stefan Heiden 1. Wie

Mehr

IT-Ziviltechniker Dr. Wolfgang Prentner. DI (FH) Oliver Pönisch.

IT-Ziviltechniker Dr. Wolfgang Prentner. DI (FH) Oliver Pönisch. Webinar Di. 14.11.2017. Austria IT-Ziviltechniker Dr. Wolfgang Prentner. w.prentner@ztp.at DI (FH) Oliver Pönisch. oliver.poenisch@at.ey.com Überblick Allgemeines Teil 1: Di. 17. Okt 2017, 14-15h DSGVO

Mehr

Europäische Datenschutz-Grundverordnung

Europäische Datenschutz-Grundverordnung Europäische Datenschutz-Grundverordnung Überblick Braunschweiger Anwaltsverein, 11.04.2018 Braunschweiger Anwaltsverein 11.04.2018 Überblick EU-DSGVO 1/12 Über uns 32 Rechtsanwälte, Steuerberater und Notare

Mehr

Informationen zur Verarbeitung personenbezogener Daten von Kunden gem. Art. 12 bis 14 der Datenschutzgrundverordnung (DSGVO) Stand

Informationen zur Verarbeitung personenbezogener Daten von Kunden gem. Art. 12 bis 14 der Datenschutzgrundverordnung (DSGVO) Stand Informationen zur Verarbeitung personenbezogener Daten von Kunden gem. Art. 12 bis 14 der Datenschutzgrundverordnung (DSGVO) Stand 03.05.2018 Diese Informationen dienen der Transparenz sowie der Ausübung

Mehr

zum Security Breakfast bei

zum Security Breakfast bei lich Willkommen zum Security Breakfast bei Die neue EU-DSGVO Datenschutz-Grundverordnung 2018 Seite 1 Datenschutz-Grundverordnung DSGVO Willkommen auf dsgvo-gesetz.de. Hier finden Sie das offizielle PDF

Mehr

Sparkasse Heidelberg IBAN DE SWIFT-BIC SOLADES1HDB Steuernummer 32081/ , Finanzamt Heidelberg, VR

Sparkasse Heidelberg IBAN DE SWIFT-BIC SOLADES1HDB Steuernummer 32081/ , Finanzamt Heidelberg, VR 1 Heidelberg, den 24.05.2018 Datenschutzerklärung Die nachfolgende Datenschutzerklärung gilt für Mitglieder und Fördermitglieder des Zungenschlag e.v. Wir messen dem Datenschutz große Bedeutung bei. Die

Mehr

Der vernetzte Personalrat: Datennutzer - Datenschützer

Der vernetzte Personalrat: Datennutzer - Datenschützer dbb Forum Personalvertretungsrecht 8. und 9. April 2019 in Berlin Der vernetzte Personalrat: Datennutzer - Datenschützer Peter Schaar Bundesbeauftragter für den Datenschutz und die Informationsfreiheit

Mehr

Datenschutzerklärung der Lindenbaum GmbH

Datenschutzerklärung der Lindenbaum GmbH Lindenbaum GmbH Erbprinzenstr. 4 12, Eingang A 76133 Karlsruhe, Germany Tel +49 721 48 08 48-000 Fax +49 721 48 08 48-801 info@lindenbaum.eu www.lindenbaum.eu Datenschutzerklärung der Lindenbaum GmbH zu

Mehr

Datenschutzerklärung für Bewerbungsverfahren

Datenschutzerklärung für Bewerbungsverfahren Datenschutzerklärung für Bewerbungsverfahren Wir freuen uns, dass Sie sich bei der uns bewerben möchten. Im Folgenden erklären wir, wie wir Ihre personenbezogenen Daten im Rahmen einer Bewerbung verarbeiten

Mehr

Hinweise zum Datenschutz nach Art. 13, 14 und 21 DSGVO

Hinweise zum Datenschutz nach Art. 13, 14 und 21 DSGVO Mit dieser Anlage informiert die Medizintechnik Rostock GmbH Sie über die Verarbeitung Ihrer personenbezogenen Daten im Rahmen der Bestellung, Einweisung und Nutzung von Medizinprodukten der Medizintechnik

Mehr

AUF EINEN BLICK. Die EU-Datenschutz- Grundverordnung (EU-DSGVO)

AUF EINEN BLICK. Die EU-Datenschutz- Grundverordnung (EU-DSGVO) Grundverordnung (EU-DSGVO) In diesem Factsheet erhalten Sie einen ersten Überblick über die neue EU-Datenschutz-Grundverordnung mit einer Übersicht der Grundprinzipien, wesentlichen Änderungen und der

Mehr

Verzeichnis der Verarbeitungstätigkeiten

Verzeichnis der Verarbeitungstätigkeiten Verzeichnis der Verarbeitungstätigkeiten Art. 30: Verzeichnis von Verarbeitungstätigkeiten Wer braucht ein Verzeichnis der Verarbeitungstätigkeiten? Das Verzeichnis von Verarbeitungstätigkeiten muss aufgestellt

Mehr

Datenschutz Notwendigkeit und Herausforderungen. Ein Überblick. FH-Prof. Dr. Franziska Cecon Professur für Public Management

Datenschutz Notwendigkeit und Herausforderungen. Ein Überblick. FH-Prof. Dr. Franziska Cecon Professur für Public Management Datenschutz Notwendigkeit und Herausforderungen. Ein Überblick. FH-Prof. Dr. Franziska Cecon Professur für Public Management 7 9. Public Management Impulse: "Datenschutz NEU - Herausforderungen und Lösungsansätze"

Mehr

Beschäftigtendatenschutz

Beschäftigtendatenschutz Beschäftigtendatenschutz Ihr Ansprechpartner: Min-Sun Lang Telefon: 02 03-28 21-410 Der Umgang mit personenbezogenen Daten zukünftiger bzw. bereits beschäftigter Mitarbeiter regelt insbesondere die Datenschutzgrundverordnung

Mehr

Datenschutzhinweise. Unser Umgang mit Ihren Daten und Ihre Rechte

Datenschutzhinweise. Unser Umgang mit Ihren Daten und Ihre Rechte Datenschutzhandbuch Artikel 88 Datenverarbeitung im Beschäftigungskontext 311 Mitarbeiterinformation Datenschutzhinweise Unser Umgang mit Ihren Daten und Ihre Rechte Informationen nach Artikel 13, 14 und

Mehr

Hinweise zum Datenschutz nach Art. 13, 14 und 21 DSGVO

Hinweise zum Datenschutz nach Art. 13, 14 und 21 DSGVO Hinweise zum Datenschutz nach Art. 13, 14 und 21 DSGVO Mit dieser Anlage informiert Sie die M3B GmbH mit Ihren Marken und Geschäftsfeldern MESSE BREMEN & ÖVB-Arena, Bremer Ratskeller Weinhandel seit 1405

Mehr

Datenschutz- Grundverordnung 2016/679 DS-GVO

Datenschutz- Grundverordnung 2016/679 DS-GVO Datenschutz- Grundverordnung 2016/679 DS-GVO Countdown zur DS-GVO! DS-GVO 2018 im Jahr 2018: Praxisferne Panikmache, unbedingte Notwendigkeit oder Chance für die Zukunft? Neuheiten Vieles ändert sich,

Mehr

Datenschutz Grundverordnung (EU DSGVO) Nicht amtliche Gliederung

Datenschutz Grundverordnung (EU DSGVO) Nicht amtliche Gliederung Datenschutz Grundverordnung (EU DSGVO) Nicht amtliche Gliederung Kapitel I Allgemeine Bestimmungen Artikel 01 Gegenstand und Ziele Artikel 02 Sachlicher Anwendungsbereich Artikel 03 Räumlicher Anwendungsbereich

Mehr

DATENSCHUTZERKLÄRUNG DER PPM GMBH ZU BEWERBUNGEN

DATENSCHUTZERKLÄRUNG DER PPM GMBH ZU BEWERBUNGEN DATENSCHUTZERKLÄRUNG DER PPM GMBH ZU BEWERBUNGEN Bei Bewerbung per E-Mail oder Post Gültig ab Mai 2018 Vielen Dank für Ihre Bewerbung bei ppm. Der Datenschutz Ihrer persönlichen Daten ist uns sehr wichtig.

Mehr

Beschäftigtendatenschutz nach der DSGVO

Beschäftigtendatenschutz nach der DSGVO DATENSCHUTZ D10 Stand: März 2018 Ihr Ansprechpartner Ass. iur. Kim Pleines E-Mail kim.pleines@saarland.ihk.de Tel. (0681) 9520-640 Fax (0681) 9520-690 Beschäftigtendatenschutz nach der DSGVO Die DSGVO

Mehr

Landessportbund Berlin e. V. Datenschutz. Cornelia Köhncke Justitiarin/ Datenschutzbeauftragte

Landessportbund Berlin e. V. Datenschutz. Cornelia Köhncke Justitiarin/ Datenschutzbeauftragte Landessportbund Berlin e. V. Datenschutz Cornelia Köhncke Justitiarin/ Datenschutzbeauftragte 3. März 2019 Übersicht Rechtsgrundlagen Grundprinzipien Pflichten des Verantwortlichen: Datenschutzbeauftragte/-r

Mehr