Datenschutz im Web

Ähnliche Dokumente
Datenschutz und Datensicherheit. Norbert Höhn Datenschutzbeauftragter des BHV Stand: September 2017

Ansätze für datenschutzkonformes Retina-Scanning

Social Media Marketing und Datenschutz

Recht im Internet der Dinge Datenschutz und IT-Sicherheit Dr. Thomas Lapp, Frankfurt Rechtsanwalt und Mediator

Worüber wir sprechen. Digitalisierung was kann man darunter verstehen. Datenschutz eine fachliche Eingrenzung

Remote Support Datenschutz-

DATENSCHUTZ & WERBUNG

Verpflichtungserklärung nach 5 des Bundesdatenschutzgesetzes (BDSG)

Datenschutz im Unternehmen. Autor: Tobias Lieven Dokumentenversion:

Datenschutz ist Grundrechtsschutz

Gliederung. A. Einführung. I. Konzept der Vorlesung 1. Darstellung 2. Ziel

Vorlesung Datenschutzrecht TU Dresden Sommersemester 2016 RA Dr. Ralph Wagner LL.M. Dresdner Institut für Datenschutz

Orientierungshilfe zur datenschutzrechtlichen Einwilligungserklärung in Formularen

Inhaltsverzeichnis. Vorwort zur zweiten Auflage... Vorwort zur ersten Auflage... Bearbeiterverzeichnis... Abkürzungsverzeichnis...

Datenschutz im Projekt- und Qualitätsmanagement Umfeld

SaaSKon 2009 SaaS - Datenschutzfallen vermeiden Stuttgart, Rechtsanwalt Jens Eckhardt JUCONOMY Rechtsanwälte Düsseldorf

emetrics Summit, München 2011 Special: Datenschutz im Online-Marketing HÄRTING Rechtsanwälte Chausseestraße Berlin

Die Erschließung von Nachlässen und der Datenschutz

Datenschutzerklärung für das Kundenportal der Kommunale Wasserwerke Leipzig GmbH. 1 Grundsatz, Änderungsvorbehalt. 2 Personenbezogene Daten

Inhaltsverzeichnis. 1 Schnelleinstieg... 9

V orw ort... Abkürzungsverzeichnis... XVII. Literaturverzeichnis... XXI. Einführung B. Gang der Darstellung Teil: Grundlagen...

Winfried Rau Tankstellen Consulting

Datenschutz (Info-Veranstaltung f. Administratoren) H. Löbner Der Datenschutzbeauftragte. Was heißt denn hier Datenschutz?

Bundesdatenschutzgesetz. E-Commerce Konferenz

Informationelle Selbstbestimmung bei Forschungsvorhaben

Grundbegriffe und Grundprinzipien des Datenschutzrechts Bundesdatenschutzgesetz (BDSG)

Einführung Datenschutz in der Pflege

Datenschutzerklärung der Perfekt Finanzservice GmbH

Datenschutzrechtliche Anforderungen an epidemiologische Studien

Datenschutz eine Einführung. Malte Schunke

Gesetzliche Grundlagen des Datenschutzes

Die rechtlichen Grundlagen des Datenschutzes finden sich im Bundesdatenschutzgesetz (BDSG) und dem Telemediengesetz (TMG).

AMTLICHE BEKANNTMACHUNG

DATENSCHUTZERKLÄRUNG

%HVRQGHUH$UWHQ3HUVRQHQEH]RJHQHU'DWHQ


Einführung in die Datenerfassung und in den Datenschutz

Datenschutz in der Marktund Sozialforschung

Datenschutz im Verein

Datenschutzerklärung

Inhalt. Datenschutz ist Grundrechtsschutz 4. Wessen Daten werden geschützt? 5. Wer muss den Datenschutz beachten? 6

Landessportbund Berlin e. V. Datenschutz. Cornelia Köhncke, Justitiarin

Richtlinie zur Verwendung und Übermittlung personenbezogener Daten an der Hochschule Emden/Leer

DATENSCHUTZ UND DATENSICHERHEIT IN ALTERSGERECHTEN ASSISTENZSYSTEMEN

Auftragsdatenverarbeitung

Rösler-Goy: Datenschutz für das Liegenschaftskataster 1

Einführung in die Datenerfassung und in den Datenschutz

Datenschutz im E-Commerce

Zählen, speichern, spionieren. Datenschutz und seine Bedeutung im Rahmen technischer Entwicklungen

Verpflichtung auf das Datengeheimnis nach 5 BDSG

Datenschutz ist Persönlichkeitsschutz

Datenschutzhinweise der Firma Ottemeier Werkzeug- und Maschinentechnik GmbH

Gewinnspiele auf Websites und Social Media Plattformen

Thüringer Landesbeauftragter für den Datenschutz und die Informationsfreiheit (TLfDI)

Verpflichtungserklärung nach 5 des Bundesdatenschutzgesetzes (BDSG)

Unterweisung gemäß 5 Bundesdatenschutzgesetz (BDSG)

Datenschutz in Alumni- und Career-Services

HEUKING KÜHN LÜER WOJTEK. Datenpanne Was passiert, wenn es passiert ist, und wem passiert etwas?

Datenschutz & Datensicherheit

Rechtssicherer Umgang mit Kundendaten. Referent: RA Christoph Göritz, Fachanwalt für ITRecht, GHI-Rechtsanwälte, Mannheim

Nutzung von Kundendaten

Werbung und Online-Marketing nach der DSGVO Was ist, was war, was sein wird

Seminar: Rechtsfragen des Cyberspace. Tibor Schütt und Michael Burkard betreut von Prof. Dr. Viola Schmid, LL.M. (Harvard)

Datenschutzhinweis Datenschutz bei NETTO Reifen-Räder-Discount Erhebung und Verarbeitung persönlicher Daten

Google StreetView. Bewertung. Prof. Dr. Nikolaus Forgó

Datenschutz-Unterweisung

Erfassen von personenbezogenen Daten

Rechtliche Aspekte bei der Nutzung von Social Media

X. Datenvermeidung und Datensparsamkeit nach 3a BDSG

Datenschutz: Gesetzliche Grundlagen Datenschutzgesetz Ärztliche Schweigepflicht

Grundsatz der Datenvermeidung und Datensparsamkeit ( 3 a BDSG-E) Mobile Speicher und Verarbeitungsmedien ( 6 c BDSG-E)

Datenschutzbestimmungen der VICE SPORTING GOODS GmbH (Stand )

Rechtskonforme Gestaltung von Big Data Projekten

Gutachten. Google StreetView

Ansätze für datenschutzkonformes Retina-Scanning

Vereinbarung zur Auftragsdatenverarbeitung mit Kunde

IN DEN SCHMUCKWELTEN PFORZHEIM.

Einführung in den Datenschutz Mitarbeiterschulung nach 4g BDSG (MA4g)

Datenschutz-Schulung

DATENSCHUTZERKLAERUNG DATENSCHUTZERKLÄRUNG FÜR DEN DIENST PTV MAP&GUIDE INTERNET

Datenschutzrechtliche Bewertung der Wearables

WAS DAS BUNDESDATENSCHUTZGESETZ VON UNTERNEHMEN VERLANGT

Datenschutz und Datensicherheit. Warum Datenschutz

Datenschutzrechtliche Hinweise zum Einsatz von Web-Analysediensten wie z.b. Google Analytics 1. - Stand: 1. Juli

Datenschutz Anonyme Datenerhebung Erhebung und Verarbeitung bei Nutzung des Kontaktformulars

Die EU-Datenschutz-Grundverordnung: Rechtsgrundlagen der Datenverarbeitung

Big Data - Herausforderung Datenschutz meistern. Philip Liegmann Frankfurt am Main, 19. Mai 2015

Transkript:

Datenschutz im Web - 20.07.2016

Überblick -Dschungel Begrifflichkeiten Grundsätze im BDSG Einwilligung Analyse und Tracking Social Media Verstöße und Rechtsfolgen

Gesetze Bundesdatenschutzgesetz (BDSG) Landesdatenschutzgesetze (gelten für öffentliche Stellen sowie nicht-öffentliche Stellen, die hoheitliche Aufgaben wahrnehmen) Allgemeines Persönlichkeitsrecht (APR) aus Art. 2 Abs. 1 i. V. m. Art. 1 Abs. 1 GG Telemediengesetz (TMG) und Telekommunikationsgesetz (TKG) Gesetz gegen den unlauteren Wettbewerb (UWG) europarechtliche Vorgaben - Harmonisierung des Datenschutzrechtes in der EU- DatenschutzgrundVO (2018)

Begrifflichkeiten Allgemeines Persönlichkeitsrecht: Art. 2 Abs.1 ivm Art. 1 Abs. 1 GG Volkszählungsurteil (15.12.1983): informationelle Selbstbestimmung Teil des APR - kurz: jeder hat das Recht zu wissen, was wann wo über ihn gespeichert wird Datenschutz schützt: natürliche Personen; Gefahr: Verletzung von Persönlichkeitsrechten Datensicherheit geschützt: Hardware, Software, Daten; Gefahr: Verlust, Zerstörung, Missbrauch durch Unbefugte

Zweck: den Einzelnen davor zu schützen, dass durch den Umgang mit seinen personenbezogenen Daten sein Persönlichkeitsrecht nicht beeinträchtigt wird. Verbot mit Erlaubnisvorbehalt personenbezogene Datenverarbeitung ist grundsätzlich verboten, es sei denn Einwilligung Das BDSG gesetzliche Erlaubnis ( 28 BDSG)

personenbezogene Daten 3 Abs. 1 BDSG: Personenbezogene Daten sind Einzelangaben über persönliche oder sachliche Verhältnisse einer bestimmten oder bestimmbaren natürlichen Person (Betroffener).

Das BDSG Anwendungsbereich, 1 Abs. 2 BDSG Dieses Gesetz gilt für die Erhebung, Verarbeitung und Nutzung personenbezogener Daten durch (...) nichtöffentliche Stellen, soweit sie die Daten unter Einsatz von Datenverarbeitungsanlagen verarbeiten, nutzen oder dafür erheben oder die Daten in oder aus nicht automatisierten Dateien verarbeiten, nutzen oder dafür erheben (...)

automatisierte Verarbeitung 3 Abs. 1 BDSG: Automatisierte Verarbeitung ist die Erhebung, Verarbeitung oder Nutzung personenbezogener Daten unter Einsatz von Datenverarbeitungsanlagen.

Umfang BDSG 3 Abs. 3-5 BDSG Erhebung = Beschaffung Verarbeitung = speichern, verändern, übermitteln, sperren und löschen Nutzen = jede Nutzung, soweit es sich nicht um Verarbeitung handelt

Datenvermeidung Datensparsamkeit 3a BDSG Die Erhebung, Verarbeitung und Nutzung personenbezogener Daten und die Auswahl und Gestaltung von Datenverarbeitungssystemen sind an dem Ziel auszurichten, so wenig personenbezogene Daten wie möglich zu erheben, zu verarbeiten oder zu nutzen. Insbesondere sind personenbezogene Daten zu anonymisieren oder zu pseudonymisieren, soweit dies nach dem Verwendungszweck möglich ist und keinen im Verhältnis zu dem angestrebten Schutzzweck unverhältnismäßigen Aufwand erfordert.

Rechte der Betroffenen Auskunft Benachrichtigung Berichtigung Löschung Sperrung Schadensersatz

Anforderungen an die Einwilligung Einwilligung gem. 4 a BDSG inhaltliche und formale Anforderungen! Identität der verantwortlichen Stelle vorgesehene Zweck Folgen der Verweigerung, soweit für den Einzelfall erforderlich schriftlich

Anforderungen an die Einwilligung zusätzliche Anforderungen bei Einwilligung zu Werbezwecken: 28 Abs. 3a) BDSG: soweit nicht schriftlich erteilt (z.b. telefonisch oder per Mail), ist die Einwilligung schriftlich zu bestätigen ( 126 BGB) Ausnahme: elektronische Einwilligung (Einwilligung muss protokolliert und für den Kunden verfügbar sein, Widerrufsmöglichkeit für die Zukunft) Gut zu wissen: Einwilligung für Werbung mit Telefon oder per E-Mail nur mit gesonderter Erklärung möglich Besonderheit: Einwilligung in Apps

Anforderungen an die Einwilligung Düsseldorfer Kreis: Orientierungshilfe zur datenschutzrechtlichen Einwilligungserklärung in Formularen https://www.datenschutz-mv.de/datenschutz/ publikationen/informat/formular/oh_formular.pdf ergänzend: Werbung und Adresshandel https://www.lda.bayern.de/lda/datenschutzaufsicht/ lda_daten/anwendungshinweise_werbung.pdf

Usertracking - Handlungen, Bewegungen des Users werden erfasst (z.b. durch Cookies) Tracking und Analyse beachte Cookie-RL Beispiel: Diese Website verwendet Cookies. Durch die Nutzung unserer Services erklären Sie sich damit einverstanden, dass wir Cookies setzen. Zu unseren Datenschutzhinweisen Einverstanden

Tracking und Analyse Webanalyse (Google Analytics, PIWIK etc. ) IP-Adresse personenbezogenes Datum? personenbezogenes Datum (+), dann Einwilligung erforderlich pseudonyme Nutzung Anforderungen des 15 Abs. 3 TMG beachten (!) Information vor der Analyse und Widerrufsmöglichkeit (LG FFM 18.02.2014)

Webanalyse datenschutzgerecht gestalten Plug-in Anonymize_IP Tracking und Analyse Information vor Analyse (z.b. Pop-up) Datenschutzerklärung anpassen und Widerrufsmöglichkeit einräumen ( 13 TMG) evtl. Vertrag zur Auftragsdatenverarbeitung schließen tut weh, muss aber sein: Altdaten löschen

43, 44 BDSG: Bußgeldvorschriften Strafvorschriften zivilrechtlich: Abmahnung ansonsten keine Folgen? Imageverlust Vertrauensverlust Verstöße und Rechtsfolgen

Abmahnung Inhalt Verstöße und Rechtsfolgen Sachverhalt und Wettbewerbsverstoß Frist zur Abgabe einer strafbewehrten Unterlassungserklärung Androhung gerichtlicher Schritte

Abmahnung Verstöße und Rechtsfolgen Reaktionsmöglichkeit die vorformulierte Unterlassungserklärung abgeben eine modifizierte Unterlassungserklärung abgeben die Abmahnung zurückweisen, z.b. wegen Rechtsmissbräuchlichkeit, mangelnder Abmahnbefugnis oder mangelndem Verstoß

Datenschutzerklärung anpassen Vorab-Info per Pop-Up Einwilligungen einholen, dokumentieren auf Widerspruch hinweisen und ermöglichen wenn keine Einwilligung vorhanden, prüfen, ob gesetzliche Ausnahme vorliegt laufend informieren to do s im Hinterkopf behalten: Datenschutzgrundverordnung tritt am 25.5.2018 in Kraft

Vielen Dank für Ihre Aufmerksamkeit! Rechtsanwältin Carola Sieling Fachanwältin für Informationstechnologierecht Lehrbeauftragte der Universität Paderborn Lehrbeauftragte der FH Flensburg Datenschutzbeauftragte carola.sieling@kanzlei-sieling.de XING Carola_Sieling TWITTER @carola_sieling FACEBOOK Kanzlei.Sieling Foto: Petra Fischer