Verordnung zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten und zum freien Datenverkehr (Datenschutz- Grundverordnung)

Ähnliche Dokumente
BvD. Management-Summary. Überblick in 10 Schritten

DS-GVO: Anforderungen an Unternehmen aus Sicht der Aufsicht

Startschuss DSGVO: Was muss ich wissen?

EU-Datenschutz- Grundverordnung

Europäische Datenschutz-Grundverordnung

Die Datenschutz-Grundverordnung (DSGVO)

Die Datenschutz-Grundverordnung Auswirkungen auf die Praxis

Deutsches Forschungsnetz

Die DSGVO Was kommt auf uns zu? Notwendige Maßnahmen als Erfolgsfaktor! Jörg Schlißke, LL.B.

Die Europäische Datenschutz- Grundverordnung. Schulung am

Datenschutz aktuell: EU-Datenschutz-Grundverordnung (DS-GVO) und neues Bundesdatenschutzgesetz (BDSG)

Rechtsanwalt Christoph Bork Fachanwalt für Medizin- und Strafrecht WEIMER I BORK. Rechtsanwälte Fachanwälte

DIE NEUE EU-DATENSCHUTZ- GRUNDVERORDNUNG: WAS KOMMT AUF IHR UNTERNEHMEN ZU WAS IST ZU TUN?

Die neue EU-Datenschutzgrundverordnung. Alles neu? oder Nur alter Wein in neuen Schläuchen?

Datenschutz aus Europa geänderte Spielregeln für besseren Datenschutz, Rechte der Betroffenen, Pflichten der Verarbeiter

Europäische Datenschutz-Grundverordnung

Die Datenschutzgrundverordnung

DATENSCHUTZ in der Praxis

- Welche Auswirkungen hat die neue Verordnung für den Mittelstand? -

Datenschutzgrundverordnung. LAST MINUTE DATENSCHUTZ E-BUSINESS DAY, iwelt/ihk, EIBELSTADT AM


Datenschutzrechtliche Grundbegriffe - Was hat Bestand und was ändert sich?

Datenschutzhinweise. Unser Umgang mit Ihren Daten und Ihre Rechte

Datenschutz. Vortrag

EU-Datenschutz- Grundverordnung

Das neue Recht zum Datenschutz Die wichtigsten Fakten kurz gefasst*

Europäische Grundverordnung zum Datenschutz (DSGVO)

DIE DATENSCHUTZ- GRUNDVERORDNUNG. Keine Angst vor der DSGVO!

Datenschutz Notwendigkeit und Herausforderungen. Ein Überblick. FH-Prof. Dr. Franziska Cecon Professur für Public Management

DACH-Compliance-Tagung Workshop. EU-DSGVO: Auswirkungen auf die Compliance- Organisation. Building Competence. Crossing Borders.

DATENSCHUTZ DIE WORKSHOP-REIHE

a CHECKLISTE Checkliste DSGVO EU-Datenschutz-Grundverordnung 2018 Überblick: Das müssen Sie seit dem 25. Mai 2018 sicherstellen.

Das Wichtigste zur neuen Datenschutz-Grundverordnung

Die EU Datenschutz-Grundverordnung - eine Herausforderung für alle Beteiligten

Datenschutz neu MAG. STEFANIE DÖRNHÖFER, LL.M.

123 Tage DSGVO Wo drückt bei Hochschulen und Forschungseinrichtungen noch am meisten der Schuh?

EU-Datenschutz-Grundverordnung: Start

Abfrage zum Stand der Umsetzung der Datenschutz-Grundverordnung EU 2016/679 (DS-GVO) bei niedersächsischen Kommunen

Unterschätzte Anforderungen der Datenschutz- Grundverordnung an den technischen Datenschutz

- Wa s i s t j e t z t z u t u n? -

Der Countdown läuft! EU-Datenschutz- Grundverordnung jetzt umsetzen!

Brennpunkte des Vereinsrechts: Datenschutz. Referentin: Jutta Stock Kreissportbund Wesel e.v., 20. November 2018

EU-DATENSCHUTZ-GRUNDVERORDNUNG (DSGVO) Stand:

Die Datenschutzgrundverordnung

Die EU-Datenschutz-Grundverordnung (DS-GVO) Neue Regeln für den Datenschutz

Impulsvortrag zur Datenschutz-Grundverordnung

Die EU-Datenschutz-Grundverordnung

u. a. Geprüfter Datenschutz, Geprüftes Online-Portal

Datenschutzrechtliche Vorgaben bei wissenschaftlichen (Online-) Befragungen MARC OETZEL, LL.M.

Dokumentation der Verarbeitungstätigkeit. (Name, Anschrift) (Name, Anschrift) (Name, Kontaktdaten) (Name, Anschrift) (Name, Kontaktdaten) Beispiele:

Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein Anstalt des öffentlichen Rechts

Datenschutz für Unternehmen - rechtliche Anforderungen und Maßnahmen nach der DSGVO

EU-Datenschutz-Grundverordnung und das neue Bundesdatenschutzgesetz Was Unternehmen nun umsetzen müssen

Implementierung einer neuen Datenschutz Strategie robust, sicher, compliant und digital transformation-ready

AUF EINEN BLICK. Die EU-Datenschutz- Grundverordnung (EU-DSGVO)

zum Security Breakfast bei

Warum die Datenschutzgrundverordnung jeden trifft und wie Sie sich darauf vorbereiten können.

EU-Datenschutz-GVO - Was kommt da auf uns zu?

Universitäten Forschung Datenschutz. Einleitung in die DSGVO

Datenschutzrecht im Verein Sind Sie für die neue Datenschutzgrundverordnung gewappnet?

Aufgepasst IT-Leiter! Kennen Sie Ihre Pflichten aus der neuen EU DSGVO?

Die Umsetzung der EU Datenschutz-Grundverordnung im Unternehmen. Dr. Carlo Piltz Reusch Rechtsanwälte, Berlin

Datenschutz. Die DSGVO und was sie von uns will

Die EU-Datenschutz- Grundverordnung und ihre Auswirkungen auf das Institut der behördlichen/betrieblichen Datenschutzbeauftragten

DS-GVO Readiness Check. Fragebogen zur Umsetzung der DS-GVO zum

Die neue Datenschutzgrundverordnung EU DSGVO

Raum für Investitionen. Herzlich Willkommen. Datenschutzgrundverordnung Was ist jetzt noch zu tun? Tichelpark Cinemas - 7.

EU-Datenschutz-Grundverordnung Infobrief - Nr. 7 Fragebogen zur Umsetzung der DS-GVO

Einwilligungserklärung eines Erziehungsberechtigten bei minderjährigen. Bewerberinnen und Bewerbern

Checkliste zur Datenschutzgrundverordnung

Das neue Datenschutzrecht. 19. September 2018

Neues Datenschutzrecht umsetzen Stichtag

Düsseldorf, 11. April Die neue Datenschutzgrundverordnung - Grundlagen für die Unternehmenspraxis

DATENSCHUTZ-GRUNDVERORDNUNG ERSTE ERFAHRUNGEN UND URTEILE

Informationen nach Artikeln 13, 14 und 21 der Datenschutz-Grundverordnung (DSGVO)

Neues Datenschutzrecht umsetzen Stichtag

A-s Informationspflicht gegenüber Kunden

Informationsblatt Datenschutz im Verein

Fragebogen zur Anpassung der Praxisorganisation an die Datenschutz-Grundverordnung (DS-GVO)

Fragebogen zur Anpassung der Praxisorganisation an die Datenschutz-Grundverordnung (DS-GVO)

99 Tage bis zur DSGVO Umsetzungsprojekt oder Notversorgung

Wer schreibt, der bleibt Dokumentationspflichten in der neuen Datenschutz-Grundverordnung RA Jens Nebel, LL.M.

Datenschutz- Grundverordnung 2016/679 DS-GVO

DATENSCHUTZ IM VEREIN UND ORGANISATIONEN EU DSGVO. Jürgen Funke.

Geleitwort... Einleitung...

Anwendungsbeispiel für ein Verzeichnis von Verarbeitungstätigkeiten 1 gem. Art. 30 DS-GVO

Europäische Datenschutz-Grundverordnung (EU DS-GVO)

Die neue Datenschutzgrundverordnung Folgen für den Einkauf

DIE NEUE DATENSCHUTZ- GRUNDVERORDNUNG

Ergebnisbericht zum Workshop DS-GVO an Hochschulen vom 6./ Teil II

IT-Ziviltechniker Dr. Wolfgang Prentner. DI (FH) Oliver Pönisch.

SerNet. Das Datenschutzmodul - Verzeichnis der Verarbeitungstätigkeiten mit verinice nach DS-GVO

Datenschutz für ÖBUVs. 07. November 2018

Die neue Datenschutzgrundverordnung DSGVO. Hessischer Immobilientag IVD Mitte e.v. Referent: Eric Drissler

Datenschutz-Richtlinie der SenVital

Einführung. Gründe und Ziele der Datenschutz-Grundverordnung

Aufgaben zur Umsetzung der DS-GVO : 1-15 Laufende Tätigkeiten gemäß DS-GVO: 16-20

Transkript:

Verordnung zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten und zum freien Datenverkehr (Datenschutz- Grundverordnung) Endspurt Hans-Jürgen Götz

EU-DSGVO I Anspruch Erwägungsgrund 11 der DS-GVO Persönlichkeitsrechte stärken Verschärfung der Auflagen für Verarbeiter Nivellierung in Europa 2

EU-DSGVO I Einordnung in das Rechtesystem Aktuell Verordnung = Unmittelbare Geltung in jedem Ab Mai 2018 EU-Mitgliedsstaat 3

EU-DSGVO I Ab wann? Bereits jetzt in Kraft (25. Mai 2016) Übergangsphase von zwei Jahren TMG SGB X BDSG LDSG 4

EU-DSGVO Auswirkungen EU-Verordnung direkt anwendbar Ersetzt nationales Datenschutzrecht Öffnungsklauseln???? TMG SGB X BDSG LDSG 5

EU-DSGVO Auswirkungen Öffnungsklauseln BDSG_neu und LDSG_neu BDSG_neu LDSG_neu TMG/ePrivacy 6

DS-GVO I Was ändert sich Nichts bleibt beim Alten!?? Sanktionsrahmen Aber: keine Geltung für öffentliche Stellen in Erfüllung ihrer Aufgaben Rechtmäßigkeit der Datenverarbeitung Informationspflichten vor allem an Betroffene Dokumentationspflichten Auftragsdatenverarbeitung Gemeinsame Verarbeitung Technische und organisatorische Maßnahmen Datenschutzfolgeabschätzung (hier nicht behandelt) 7

EU-DSGVO I Sanktionsrahmen Massive Verschärfung des Sanktionsrahmens für Verarbeiter, die am Wettbewerb teilnehmen Verstöße gegen Regelungen Verstöße gegen Regelungen Verstöße gegen Regelungen Verstöße gegen Regelungen Verstöße gegen Regelungen Verstöße gegen Anordnungen der Aufsichtsbehörde Verstöße gegen Regelungen Aufsichtsbehörde der Zweischneidiges Ergebnis: Aufsichtsbehörde wirkt nicht mehr eher beratend, sondern auch repressiv. 8

EU-DSGVO I Rechtmäßigkeitsgrundlagen Verbot mit Erlaubnisvorbehalt bleibt Art. 6 Abs. 1 mit Datenminimierung Transparenz Zweckbindung Einwilligung zwingend überprüfen Berechtigtes Interesse : LfDI: Keine Option für öffentliche Stellen (Vortrag Innenministerium) Stattdessen: Wahrnehmung einer Aufgabe im öffentlichen Interesse 9

EU-DSGVO I Rechte der Betroffenen Worauf haben betroffene Personen Anspruch? Auskunft Widerspruch Löschung Datenübertragung 10

EU-DSGVO I Pflichten des Datenverarbeiters I. Informations- und Meldepflichten II. Rechenschafts- und Nachweispflichten III. Technische und organisatorische Maßnahmen IV. Datenschutzbeauftragte müssen benannt werden V. Ggfs. Datenschutz-Folgenabschätzung 11

EU-DSGVO I Informationspflichten I Auf welche Informationen besteht jetzt ein Anspruch (Datenschutzerklärung) Name des Verantwortlichen Kontaktdaten des/der Datenschutzbeauftragten Zweck der Verarbeitung sowie Rechtsgrundlage Das berechtigte Interesse (Art. 6 Abs. 1), sofern darauf beruhend Hinweis auf Widerspruchsrecht (auch bei Einwilligung) Hinweis auf Löschrecht Absicht der Drittlandübermittlung (Hinweis auf die Grundlage der Zulässigkeit der Drittlandübermittlung) 12

EU-DSGVO I Nachweispflichten Formalisierter Nachweis nötig Jan Tomaschoff, Toonpool Rechenschafts- und Nachweispflicht 13

EU-DSGVO Technische und organisatorische Maßnahmen C I A und Belastbarkeit Verschlüsseln Risikobewertung 14

EU-DSGVO Auftragsverarbeitung Auftragsdatenverarbeitungen überarbeiten: Dokumentations- und Nachweispflicht des Verarbeiters Verzeichnis der Verarbeitungstätigkeiten des Auftragsverarbeiters Weisungsrecht Genehmigungspflicht für Subunternehmer Beschreibung der Technischen und organisatorischen Maßnahmen des Auftragsverarbeiters Dokumentation von Sicherheitsvorfällen Meldepflicht Gemeinsame Haftung 15

EU-DSGVO Meldepflicht bei Datenschutzverstößen Meldepflicht an Aufsicht, Betroffenen und Auftraggeber 72 Stunden Frist einhalten Auslöser der Meldepflicht Verletzung des Schutzes personenbezogener Daten 16

EU-DSGVO Was ist zu tun: Top 5 1. Datenschutzerklärung aktualisieren (http://www.uni-muenster.de/jura.itm/hoeren/itm/wp- content/uploads/musterdatenschutzerk%c3%a4rung-nach-der- DSGVO.docx) 2. Verträge mit Auftragsverarbeitern überarbeiten 3. Verzeichnis der Verfahrenstätigkeiten sowie technische und organisatorische Maßnahmen anpassen 4. Dokumentationspflicht umsetzen 5. Datenschutzbeauftragte benennen und melden 6. Datenschutzleitlinie / Datenschutzhandbuch erstellen Webseite LfDI B.-W. https://www.baden-wuerttemberg.datenschutz.de/ 17

Fazit: Datenschutzrecht bleibt uneinheitlich und unübersichtlich Nationaler (in Deutschland föderaler) Umsetzungsspielraum Vorrang nationaler Gesetze? Allgemeinere und gleichzeitig flexiblere Regelungen in der EU-DSGVO gehen zu Lasten der Rechtssicherheit des Rechtsanwenders. 18

Danke für Ihre Aufmerksamkeit 19