Inhaltsverzeichnis. 1 Schnelleinstieg... 9

Ähnliche Dokumente
Datenschutzrechtliche Bewertung der Wearables

Leseprobe zu. Härting. Datenschutz Grundverordnung. Das neue Datenschutzrecht in der betrieblichen Praxis

Datenschutzrechtliche Bewertung der Wearables

Schutz vor Beeinträchtigungen des Persönlichkeitsrechts

Informationen nach Artikeln 13, 14 und 21 der Datenschutz-Grundverordnung (DSGVO)

G eleitwort An wen richtet sich dieses Buch? Was bringt die europäische Datenschutz-Grundverordnung?... 20

Datenschutzinformation an Dritte nach Artikel 13, 14 und 21 der Datenschutzgrundverordnung

DATENSCHUTZ & WERBUNG

3 0 M I N U T E N M I T F A C H A N W Ä LT I N S T E F A N I E B R U M R I G H T A N WA LT S K A N Z L E I

Das neue Datenschutzrecht. 19. September 2018

Informationspflichten aus Art. 13 und 14 DS-GVO

Gesetzlich vertreten durch: Matthias Kellermann (CEO), Michael Wagner (CTO)

Carlo Piltz. Soziale Netzwerke im - Eine Gefahr das Persönlichkeitsrecht? RESEARCH

Ergebnisbericht zum Workshop DS-GVO an Hochschulen vom 6./ Teil II

Unser Umgang mit Ihren Daten und Ihren Rechten / Informationen nach Artikeln 13, 14 und 21 Datenschutz- Grundverordnung - DS-GVO

Datenschutz im Web

Werbung und Online Marketing was ändert sich mit der DSGVO?

Werbung und Online-Marketing nach der DSGVO Was ist, was war, was sein wird

Da müssen wir rein. Was Unternehmen in sozialen Netzwerken beachten müssen

Kundeninformation zur Verarbeitung personenbezogener Daten

Informationen nach Artikeln 13, 14 und 21 der Datenschutz-Grundverordnung (DSGVO)

Datenschutz Was darf auf die Schulhomepage?

Die Informationspflichten der Verantwortlichen

Datenschutzhinweise. Unser Umgang mit Ihren Daten und Ihre Rechte

Datenschutzhinweise. Unser Umgang mit Ihren Daten und Ihre Rechte Informationen nach Artikeln 13, 14 und 21 der Datenschutz-Grundverordnung (DSGVO)

Datenschutzhinweise LBG (Ludewig, Busch, Gloe)

Informationen nach Artikeln 13, 14 und 21 der Datenschutz-Grundverordnung (DSGVO) Liebe Teilnehmerinnen und Teilnehmer an unseren Gewinnspielen,

Hinweise zum Datenschutz der Sparkassen Immobilien GmbH (S-Immo)

Grundlagen des Datenschutzes

Inhaltsverzeichnis. Vorwort zur zweiten Auflage... Vorwort zur ersten Auflage... Bearbeiterverzeichnis... Abkürzungsverzeichnis...

Datenschutzinformationen für Kunden und Interessenten der designfunktion Holding GmbH. Sehr geehrte Kunden, sehr geehrte Interessenten,

Datenschutzinformation für unsere Mitglieder

Kundendatenschutz Der richtige Umgang mit Kundendaten

TRANSPARENZ- UND INFORMATIONSPFLICHTEN

Information über die Verarbeitung Ihrer personenbezogenen Daten im Bewerbungsverfahren

Datenschutzhinweise für Versicherungsmakler Informationen nach Artikeln 13, 14 und 21 Datenschutz-Grundverordnung DS-GVO

Dr. Gregor Scheja. Einführung in das Datenschutzrecht

Informationen zur Verarbeitung personenbezogener Daten von Geschäftspartnern

BDSG Bundesdatenschutzgesetz

Datenschutzhinweise für Ansprechpartner von Lieferanten, Dienstleister und gewerbliche Kunden

Datenschutzinformation der SPECTRO Analytical Instruments GmbH nach Art. 13, 14 und 21 DSGVO

Datenschutzinformation nach Art. 13 DS-GVO

Erfüllung rechtlicher Verpflichtungen (z. B. wegen handels- oder steuerrechtlicher Vorgaben) auf Grundlage von Art. 6 Abs. 1 lit. c) DS-GVO.

EU-Datenschutz- Grundverordnung

Datenschutzerklärung Veröffentlicht auf EXCON Services GmbH (

Information zur Verarbeitung Ihrer Bewerberdaten

Informationen gemäß Artikel 13 Absatz 3 und Absatz 2 DSGVO aufgrund nachträglicher Zweckänderung

Die neue Datenschutz-Grundverordnung Auswirkungen auf das Bewerbermanagement

Datenschutzerklärung für Bewerbungen

Datenschutzerklärung

Hinweise zum Datenschutz nach Art. 13, 14 und 21 DSGVO

Informationen gemäß Artikel 13 Absatz 1 und Absatz 2 DSGVO aufgrund der Erhebung von personenbezogenen Daten

Hinweise zum Datenschutz nach Art. 13, 14 und 21 DSGVO

Einwilligungserklärung zur Zusendung von Informationsmaterial direkter Kontakt mit Interessenten (z.b. Messestand, Formular)

Art. 12 DSGVO Transparente Information

Datenschutzhinweise gemäß Artikel 13 DSGVO auf Webseiten

Datenschutzrechtliche Aspekte der Implementierung eines Onlineshops an der Universität Oldenburg

V orw ort... Abkürzungsverzeichnis... XVII. Literaturverzeichnis... XXI. Einführung B. Gang der Darstellung Teil: Grundlagen...

Datenschutz bei profilbasierten Location Based Services

Datenschutzhinweise für Interessenten von Werkbesichtigungen

Kundeninformation gemäß Art. 13 DSGVO

I. Wer ist Verantwortlicher für diese Website? Der Verantwortliche im Sinne der Datenschutz-Grundverordnung ist die:

Bundesdatenschutzgesetz (BDSG) und Datenschutz-Grundverordnung (DSGVO) Personenbezogene Daten ( 2 BDSG und Artikel 4 DSGVO)

Datenschutzhinweise. Die nachfolgenden Datenschutzhinweise geben einen Überblick über die Erhebung und Verarbeitung Ihrer Daten.

Remote Support Datenschutz-

Datenschutzerklärung zu Bewerbungen der

Transkript:

Inhaltsverzeichnis 1 Schnelleinstieg... 9 2 Welches Recht ist im Umgang mit Kundendaten maßgeblich?... 11 2/1 Wann sind welche datenschutzrechtlichen Vorschriften anwendbar?... 12 2/1.1 Bereichsspezifische Vorschriften oder BDSG?... 12 2/1.2 Auf wen sind die Vorschriften anwendbar?... 13 2/1.3 Abgrenzung der Anwendungsbereiche BDSG/TMG... 13 2/1.3.1 Unterschiede oder nicht?... 13 2/1.3.2 Wann ist welcher Anwendungsbereich eröffnet?... 14 2/2 Abgrenzung Datenschutzrecht/UWG... 16 2/3 Case Study: Anwendbares Recht für soziale Netzwerke?... 19 3 Einhaltung allgemeiner datenschutzrechtlicher Prinzipien... 21 3/1 Zweckbindung und Zweckänderung... 23 3/2 Transparenzgebot... 26 3/2.1 Vorabinformationen über den Umgang mit Daten... 26 3/2.1.1 Welche Informationen sind wann zu erteilen?... 26 3/2.1.2 Was passiert, wenn die Informationen nicht mehr aktuell ist?... 28 3/2.1.3 In welcher Form ist die Information zu erteilen?... 30 3/2.1.4 Wie sollte eine Datenschutzerklärung inhaltlich ausgestaltet sein?... 31 3/2.1.5 Wie sollte die Datenschutzerklärung auf einer Homepage eingebunden sein?... 32 3/2.2 Benachrichtigungspflichten... 33 3/2.3 Auskunftsrechte... 33 3/2.3.1 Allgemeine Auskunft... 34 3/2.3.2 Erweiterte Auskunftspflichten bei Werbemaßnahmen... 35 3/2.3.3 Erweiterte Auskunftspflichten bei Scoring-Maßnahmen... 35 3/2.3.4 In welcher Form ist die Auskunft zu erteilen?... 36 3/2.3.5 Darf ein Entgelt für die Auskunft erhoben werden?... 36 3/3 Direkterhebung... 37 3/4 Datensparsamkeit... 39 3/5 Case Study: Die unwirksame Datenschutzerklärung... 41 4 Welche Kundendaten dürfen erhoben werden?... 47 5 Unter welchen Voraussetzungen erlaubt das BDSG die Erhebung von Kundendaten?... 49 5/1 Gesetzlich zulässige Erhebungen nach BDSG... 50 5/1.1 Eigene Erhebung durch das Unternehmen... 50 5/1.1.1 Erhebung für geschäftliche Zwecke... 51 5/1.1.2 Alternativen zur Gewinnung von Kundendaten durch das Unternehmen... 52 5/1.2 Adresshandel... 58 5/1.2.1 Voraussetzungen der Erhebung der Daten durch den Adresshändler... 59 5/1.2.2 Voraussetzungen der Übermittlung der Daten an Unternehmen nach 29 BDSG... 60 5/1.3 Auskunfteien... 61 Inhaltsverzeichnis 3

5/1.4 Listenmäßige Übermittlung von Daten an Unternehmen für Werbezwecke... 62 5/2 Case Study: Hauptsache Daten!... 63 6 Verarbeitung und Nutzung von Kundendaten nach BDSG... 65 6/1 CRM-Systeme/Data Warehouse/ Data Mining... 66 6/1.1 Einsatz von CRM-Systemen... 66 6/1.2 Data Warehousing und Data Mining... 68 6/2 Optimierung von Datenbeständen... 70 6/2.1 Bewertung von Adressen... 70 6/2.2 Bewertung von Kunden... 72 6/3 Dürfen Unternehmen Kundenprofile bilden?... 74 6/4 Kundenbefragungen/ Marktforschung... 75 6/5 Unter welchen Voraussetzungen sind Bonitätsauskünfte u.ä. zulässig?... 76 6/5.1 Warndateien... 77 6/5.2 Auskunfteien... 77 6/5.2.1 Einmeldung von Daten an Auskunfteien... 78 6/5.2.2 Abfrage von Daten von Auskunfteien... 78 6/5.3 Scoring... 79 6/5.3.1 Was ist Scoring?... 79 6/5.3.2 Welche Voraussetzungen müssen beim Scoring erfüllt werden?... 80 6/6 Case Study: Datenhungrige Finanzberater... 83 7 Erhebung, Verarbeitung und Nutzung von Kundendaten online... 85 7/1 Was sind Bestandsdaten?... 85 7/1.1 Voraussetzungen der Erhebung, Verarbeitung und Nutzung... 86 7/1.2 Dürfen Bestandsdaten für Marketingzwecke genutzt werden?... 86 7/2 Nutzungsdaten... 88 7/2.1 Was sind Nutzungsdaten?... 88 7/2.2 Welche Nutzungen sind erlaubt?... 89 7/2.3 Sonderfall: Die pseudonyme Erstellung von Nutzungsprofilen... 90 7/3 Abrechnungsdaten... 92 7/4 Unter welchen Voraussetzungen dürfen Webanalyse-Tools eingesetzt werden?... 93 7/4.1 Welche Rechtsgrundlagen sind auf Analysetools anwendbar?... 93 7/4.1.1 Werden personenbezogene Daten erhoben?... 93 7/4.1.2 Welche Regelungen des TMG sind zu beachten?... 94 7/4.2 Unter welchen Voraussetzungen dürfen anonyme Profile erstellt werden?... 95 7/4.3 Unter welchen Voraussetzungen dürfen pseudonymisierte Nutzungsprofile erstellt werden?... 97 7/4.4 Einsatz von Cookies... 98 7/4.5 Einsatz von Social Media zur Gewinnung von Kunden... 100 7/4.6 Unter welchen Voraussetzungen dürfen personifizierte Nutzungsprofile erstellt werden?... 103 7/5 Case Study: Verpflichtende Spyware bei Kauf einer Software... 105 8 Verwendung von Kundendaten auf Grundlage von Einwilligungen... 107 8/1 Welcher Form bedarf eine wirksame Einwilligung?... 109 8/1.1 Ausgangspunkt: Schriftform... 110 4 Inhaltsverzeichnis

8/1.2 Ausnahme von der Schriftform: Besondere Umstände... 110 8/1.2.1 Mündliche Einwilligungen im Rahmen von Werbemaßnahmen... 111 8/1.2.2 Elektronische Einwilligungen... 113 8/1.2.3 Konkludente bzw. mutmaßliche Einwilligungen... 114 8/1.2.4 Darf eine Einwilligung auch in einen Text eingebunden werden?... 116 8/2 Wie wird sichergestellt, dass die Einwilligung freiwillig, bewusst und ausdrücklich erteilt wird?... 119 8/2.1 Wann wird eine Einwilligung freiwillig erteilt?... 119 8/2.1.1 Darf eine Leistung von der Erteilung einer Einwilligung abhängig gemacht werden?. 120 8/2.2 Dürfen Minderjährige Einwilligungen erteilen?... 122 8/2.3 Welche Anforderungen muss eine wirksame Einwilligung inhaltlich erfüllen?... 123 8/2.3.1 Wie wird sichergestellt, dass der Kunde weiß, dass er einwilligt?... 124 8/2.3.2 Wie wird sichergestellt, dass der Kunde weiß, in was er einwilligt?... 125 8/2.3.3 Information über die Art der geplanten Ansprache... 125 8/2.3.4 Information über die Zwecke der geplanten Ansprache... 126 8/2.3.5 Wem gegenüber ist die Einwilligung zu erteilen?... 127 8/3 Welche Besonderheiten gelten zusätzlich im Online-Bereich?... 129 8/3.1 Wie wird sichergestellt, dass ein Kunde online bewusst und eindeutig einwilligt?... 129 8/3.1.1 Gibt es besondere Informationspflichten im Rahmen der Einwilligung?... 131 8/4 Welchen Voraussetzungen unterliegt der Widerruf der Einwilligung?... 132 8/4.1 Widerruf der Einwilligung nach BDSG... 133 8/4.2 Widerruf der Einwilligung nach TMG... 133 8/5 Wie kann ein Unternehmen nachweisen, dass der Kunde eingewilligt hat?... 135 8/5.1 Wie kann eine Einwilligung dokumentiert werden?... 135 8/5.1.1 Dokumentation der postalischen oder fernschriftlichen Einwilligung... 136 8/5.1.2 Dokumentation der elektronischen Einwilligung... 136 8/5.1.3 Dokumentation der mündlichen Einwilligung... 139 8/5.1.4 Dokumentation anderer Einwilligungserklärungen... 139 8/5.2 Dokumentation der Belehrung über das Widerrufs- bzw. Widerspruchsrecht... 139 8/5.3 Dokumentation des erfolgten Widerrufs bzw. Widerspruchs... 140 9 Unter welchen Voraussetzungen sind Werbemaßnahmen (Direktmarketing) zulässig?... 141 9/1 Unter welchen Voraussetzungen ist die postalische Werbung erlaubt?... 142 9/1.1 Was ist das Listenprivileg?... 143 9/1.1.1 Wie muss die Liste gestaltet sein?... 143 9/1.1.2 Welche Daten sind umfass?... 144 9/1.1.3 Erforderlichkeit... 145 9/1.1.4 Schutzwürdiges Interesse... 146 9/1.2 Eigenwerbung gegenüber Bestandskunden... 147 9/1.2.1 Wer ist Bestandskunde?... 148 9/1.2.2 Für welche Zwecke darf geworben werden?... 150 9/1.2.3 Welche Daten dürfen genutzt werden?... 150 9/1.2.4 Wie lange darf ein Bestandskunde für Werbezwecke angesprochen werden?... 152 9/1.3 Eigenwerbung gegenüber potentiellen Kunden... 153 9/1.4 Berufsbezogene Werbung gegenüber Geschäftskunden... 154 9/1.4.1 Wer ist Geschäftskunde?... 154 Inhaltsverzeichnis 5

9/1.4.2 An welche Adresse ist die Werbung zu richten?... 155 9/1.4.3 Für welche Zwecke darf geworben werden?... 155 9/1.4.4 Welche Daten dürfen für Werbezwecke genutzt werden?... 155 9/1.5 Spendenwerbung... 156 9/1.6 Übermittlung an Dritte für Werbezwecke... 157 9/1.6.1 Voraussetzungen der Übermittlung von Daten für Werbezwecke... 157 9/1.6.2 Wahrung der Transparenz im Rahmen der Übermittlung... 158 9/1.7 Fremdwerbung... 161 9/1.8 Informationspflichten und Widerspruchsrechte... 162 9/1.8.1 Zeitpunkt der Belehrung... 163 9/1.8.2 Form und Inhalt der Belehrung... 163 9/1.8.3 Ausübung des Widerspruchsrechts... 164 9/1.8.4 Konsequenzen der Ausübung des Widerspruchsrechts... 165 9/2 Ist telefonische Werbung zulässig?... 167 9/2.1 Ansprache von Verbrauchern... 167 9/2.2 Ansprache von Geschäftskunden... 168 9/3 Ist die elektronische Ansprache für Werbezwecke gesetzlich zulässig?... 169 9/3.1 Grundsätzlich: Einwilligung erforderlich... 169 9/3.2 Ausnahme: Geschäftsbeziehung... 169 9/4 Case Study: Datenschutzkonformer Newsletter... 172 10 Online-Werbung... 175 10/1 Werbearten... 175 10/1.1 Bannerwerbung... 175 10/1.2 Keyword-Advertising... 176 10/1.3 Affiliate Marketing... 177 10/1.4 Weitere Werbearten... 177 10/2 Zielgruppenspezifische Ansprache... 179 10/2.1 Formen von Tracking & Targeting... 180 10/2.2 Datenschutzrechtliche Risiken... 182 10/2.3 Selbstregulierung... 184 10/3 Werbung in sozialen Netzwerken etc.... 186 10/3.1 Bannerwerbung... 187 10/3.2 Unternehmens- und Produktseiten... 188 10/3.2.1 Zulässigkeit von Fanpages... 188 10/3.2.2 Rechtliche Risiken von Fanpages... 189 10/3.3 Kritische Werbemaßnahmen... 190 10/3.4 Einsatz von Social-Plug-uns... 193 10/3.5 Zulässigkeit von Authentifizierungsdiensten... 194 10/4 Case Study: Online-Werbung... 196 11 Technische Überwachung von Kunden... 199 11/1 Case Study: Technische Überwachung... 201 12 Unter welchen Voraussetzungen dürfen Kundendaten ausgetauscht werden? 203 12/1 Übermittlung von Daten... 203 12/2 Auftragsdatenverarbeitung... 205 6 Inhaltsverzeichnis

12/3 Übermittlung in unsichere Drittstaaten... 207 12/4 Case Study: Weiterleitung von Daten... 209 13 Der Kunde ist kein Kunde mehr was nun?... 211 13/1 Welche Lösch- und Sperrpflichten bestehen?... 211 13/2 Ist eine Verlängerung der Speicherdauer durch Zweckänderung zulässig?... 213 14 Welche Rechte haben Kunden gegenüber dem Unternehmen?... 215 14/1 Auskunftsrechte... 215 14/2 Recht auf Berichtigung, Löschung und Sperrung... 216 14/3 Widerspruchsrechte... 217 15 Technisch-organisatorische Maßnahmen... 219 15/1 Case Study: Technisch-organisatorische Maßnahmen... 222 16 Anhang Fragenkatalog... 225 16/1 Fragen zu Kapitel 3: Allgemeine datenschutzrechtliche Prinzipien... 225 16/2 Fragen zu Kapitel 4: Welche Kundendaten dürfen erhoben werden?... 229 16/3 Fragen zu Kapitel 5: Rechtsgrundlagen der Erhebung von Kundendaten... 230 16/4 Fragen zu Kapitel 6: Verarbeitung und Nutzung von Kundendaten nach BDSG... 232 16/5 Fragen zu Kapitel 7: Erhebung, Verarbeitung und Nutzung von Kundendaten online. 234 16/6 Fragen zu Kapitel 8: Einwilligungen... 236 16/7 Fragen zu Kapitel 9: Direktmarketing... 238 16/8 Fragen zu Kapitel 10: Online-Werbung... 241 16/9 Fragen zu Kapitel 11: Überwachung von Kunden... 244 16/10 Fragen zu Kapitel 12: Austausch von Kundendaten... 245 16/11 Fragen zu Kapitel 13: Ende der Kundenbeziehung... 246 16/12 Fragen zu Kapitel 14: Rechte der Kunden... 247 16/13 Fragen zu Kapitel 15: Technisch-Organisatorische Maßnahmen im Bereich Kundendatenschutz... 248 Stichwortverzeichnis... 251 Inhaltsverzeichnis 7

8 Inhaltsverzeichnis