Dr. Sybille Wünsche, Steuerberater. WJ-Themenabend: Datenschutzgrundverordnung. 1Bautzen,

Ähnliche Dokumente
Rechtsanwalt Christoph Bork Fachanwalt für Medizin- und Strafrecht WEIMER I BORK. Rechtsanwälte Fachanwälte

Die EU-Datenschutz-Grundverordnung (DS-GVO) Neue Regeln für den Datenschutz

Kurzüberblick und Zeitplan

DIE NEUE EU-DATENSCHUTZ- GRUNDVERORDNUNG: WAS KOMMT AUF IHR UNTERNEHMEN ZU WAS IST ZU TUN?

Datenschutz- Grundverordnung 2016/679 DS-GVO

DSGVO FACTSHEET STAND: MAI 2018

EU-DATENSCHUTZGRUNDVERORDNUNG WILFRIED HEYEN

AUF EINEN BLICK. Die EU-Datenschutz- Grundverordnung (EU-DSGVO)

EU-DATENSCHUTZGRUNDVERORDNUNG WILFRIED HEYEN

Datenschutz NEU Die DSGVO und das österr. Datenschutzgesetz ab Mai Ursula Illibauer Bundessparte Information & Consulting

Datenschutzhinweise LBG (Ludewig, Busch, Gloe)

iubenda DSGVO Was Sie über die neue Datenschutzgrundverordnung wissen sollten Philip M. Weiss Carl H.

Kurz und Kompakt: Das 1x1 der Datenschutz- Grundverordnung (DSGVO) Dr. Peter Kubanek Datenschutz-Convention Wien Oktober 2017

Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein Anstalt des öffentlichen Rechts

Das neue Datenschutzrecht. 19. September 2018

Die Datenschutzgrundverordnung

Implementierung einer neuen Datenschutz Strategie robust, sicher, compliant und digital transformation-ready

Wesentliche Neuerungen durch die EU-Datenschutz-Grundverordnung

EU-Datenschutz- Grundverordnung

Hinweise zu den datenschutzrechtlichen Pflichten einer öffentlichen Schule nach der EU-DSGVO

Datenschutzhinweise gemäß Artikel 13 DSGVO auf Webseiten

Warum die Datenschutzgrundverordnung jeden trifft und wie Sie sich darauf vorbereiten können.

Die wichtigsten Neuerungen durch die DS-GVO für die Online-Werbung

DATENSCHUTZ DIE WORKSHOP-REIHE

Sparkasse Heidelberg IBAN DE SWIFT-BIC SOLADES1HDB Steuernummer 32081/ , Finanzamt Heidelberg, VR

Informationen zur Verarbeitung personenbezogener Daten von Geschäftspartnern

Datenschutzgrundverordnung DSGVO

Raum für Investitionen. Herzlich Willkommen. Datenschutzgrundverordnung Was ist jetzt noch zu tun? Tichelpark Cinemas - 7.

Die Europäische Datenschutz- Grundverordnung. Schulung am

FAQs Datenschutz Stand:

Datenschutz Notwendigkeit und Herausforderungen. Ein Überblick. FH-Prof. Dr. Franziska Cecon Professur für Public Management

Datenschutzinformation

DSGVO Die DSGVO kommt am 25. Mai Gut vorbereitet auf die DSGVO

Personenbezogene Daten

Datenschutz-Richtlinie der SenVital

DATENSCHUTZ IM VEREIN UND ORGANISATIONEN EU DSGVO. Jürgen Funke.

Datenschutzerklärung nach der DSGVO


Rechte nach dem EKD-Datenschutzgesetz, EU-Datenschutz-Grundverordnung, Bundesdatenschutzgesetz (neu)

EU-Datenschutz-Grundverordnung: Start

DATENSCHUTZ in der Praxis

Information für den Umgang mit Bewerberdaten

Die neue EU-Datenschutz- Grundverordnung Die wichtigsten Neuerungen im Überblick und wie diese in der Raiffeisen Informatik umgesetzt werden.

Informationen zum Datenschutz gemäß Artikel 13 DSGVO

DATENSCHUTZERKLÄRUNG. 1 Allgemeines. 2 Persönliche Daten. 3 Informationen über Cookies. 4 Rechte der betroffenen Person

Grundprinzipien des Datenschutzes & Auswirkungen auf Finanzdienstleister

Datenschutzinformation Projekt VolksBot

Informationen nach Artikeln 13, 14 und 21 der Datenschutz-Grundverordnung (DSGVO)

Die neue Datenschutzgrundverordnung DSGVO. Hessischer Immobilientag IVD Mitte e.v. Referent: Eric Drissler

Datenschutzerklärung

Startschuss DSGVO: Was muss ich wissen?

A-s Informationspflicht gegenüber Kunden

Dokumentationspflichten im neuen Datenschutzrecht

Hinweise zur Datenverarbeitung

2. CEMA Online IT.special: EU-Datenschutz-Grundverordnung

IT-Ziviltechniker Dr. Wolfgang Prentner. DI (FH) Oliver Pönisch.

Datenschutz Grundverordnung (EU DSGVO) Nicht amtliche Gliederung

Datenschutzreform 2018

EU-Datenschutzgrundverordnung:

Die EU Datenschutzgrundverordnung Was gilt es zu beachten?

Datenschutzerklärung nach der DSGVO

Silicon Saxony Arbeitskreis Patente Recht Steuern

Wir freuen uns, dass Sie eine Tätigkeit in unserem Hause in Erwägung ziehen und sich bei uns beworben haben.

Die Datenschutzgrundverordnung aus Sicht des Versicherungsmaklers. RA Dr. Roland Weinrauch LL.M. (NYU)

Datenschutzerklärung zu Bewerbungen der

Die neue EU-Datenschutz- Grundverordnung EU-DSGVO

- Wa s i s t j e t z t z u t u n? -

Das Wichtigste zur neuen Datenschutz-Grundverordnung

EU-Datenschutz-Grundverordnung Was kommt jetzt auf die Unternehmen zu?

Verzeichnis von Verarbeitungstätigkeiten (Verfahrensverzeichnis) des Vereins

Aufgaben zur Umsetzung der DS-GVO : 1-15 Laufende Tätigkeiten gemäß DS-GVO: 16-20

Datenschutzrecht im Verein Sind Sie für die neue Datenschutzgrundverordnung gewappnet?

Datenschutzhinweise für Interessenten von Werkbesichtigungen

Art. 12 DSGVO Transparente Information

Brennpunkt Medizin. Datenschutzgrundverordnung brandneu. Mag. Markus Dörfler, LL.M. Rechtsanwalt

Datenschutzgrundverordnung

EU Datenschutzgrundverordnung (DSGVO) Was bedeutet das für mich? (Kurzvortrag) IVD West e.v. Immobilienkongress. Referent: Eric Drissler

Datenschutzerklärung nach der DSGVO

Datenschutzerklärung für Bewerbungsverfahren

Europäische Datenschutz-Grundverordnung

DIE NEUE DATENSCHUTZ- GRUNDVERORDNUNG

DACH-Compliance-Tagung Workshop. EU-DSGVO: Auswirkungen auf die Compliance- Organisation. Building Competence. Crossing Borders.

Bundesdatenschutzgesetz (BDSG) und Datenschutz-Grundverordnung (DSGVO) Personenbezogene Daten ( 2 BDSG und Artikel 4 DSGVO)

Datenschutzbestimmungen BioLogisch!

Gemäß EU Datenschutz Grundverordnung machen wir Sie hiermit über Ihre Rechte aufmerksam: Sie haben folgende Rechte

Datenschutz NEU EU-Datenschutz-Grundverordnung / Datenschutz-Anpassungsgesetz

Datenschutzerklärung

Datenschutzrechtliche Grundbegriffe - Was hat Bestand und was ändert sich?

Die DSGVO ab 25. Mai 2018 Grundsätzliche Regelungen und Handlungsbedarf

EU-Datenschutz- Grundverordnung

1. Umfang der Verarbeitung personenbezogener Daten

Die EU-Datenschutz-Grundverordnung: Besondere Verarbeitungsformen

Welche Pflichten treffen die datenverarbeitenden Stellen?

Datenschutzerklärung nach der DSGVO

Die EU-Datenschutz-Grundverordnung

DIE DATENSCHUTZ- GRUNDVERORDNUNG. Keine Angst vor der DSGVO!

UNSER UMGANG MIT IHREN DATEN UND IHRE RECHTE INFORMATIONEN NACH ART. 13, 14 UND 21 DER EU DATENSCHUTZ GRUNDVERORDNUNG (DSGVO)

24. MAI 2018 DATENSCHUTZHINWEIS DER CNC MASCHINEN UND SERVICE GMBH

Transkript:

Dr. Sybille Wünsche, Steuerberater WJ-Themenabend: Datenschutzgrundverordnung 1Bautzen, 10.04.2018

Inhaltsverzeichnis I. Überblick DSGVO II. Pflichten der Unternehmer 1. Informationspflichten an den Betroffenen 2. Verfahrensverzeichnis 3. Datenschutzbeauftragter 4. Meldepflichten bei Datenpannen 5. Beispiel: Wesentliche DSGVO-Anforderungen für Einzelhändler III. Rechte der Betroffenen 1. Auskunftsrecht 2. Recht auf Löschung / Vergessenwerden 3. Recht auf Berichtigung und Sperrung 2

I. Überblick DSGVO 3

99 / 88 4

I. Überblick DSGVO 25. Mai 2018 innerhalb der EU, auch Niederlassungen ausländischer Unternehmen in der EU Personenbezogene Daten = alle Informationen, die eine Identifizierung einer natürlichen Person unmittelbar oder mittelbar ermöglichen jede personenbezogene Datenverarbeitung im Unternehmen unabhängig von Rechtsform und Art der Verarbeitung (nicht- /automatisiert) Pflichten der Unternehmer: Informationspflichten Verarbeitungsverzeichnis Datenschutzbeauftragter Meldepflichten Bei Verstößen: Bußgeld Rechte der Betroffenen: Auskunftsrecht Recht auf Löschung Recht auf Berichtigung und Sperrung 5

I. Überblick DSGVO Wann dürfen personenbezogene Daten verarbeitet werden? Grundsatz: Datenverarbeitung ist verboten! Ausnahme: Sie ist nur gestattet, wenn ausdrücklich durch Verordnung oder Gesetz erlaubt! Relevante Ausnahmetatbestände: Erfüllung eines Vertrages oder rechtlicher Verpflichtung Wahrung berechtigter Interessen des Verantwortlichen oder Dritter Schutz lebenswichtiger Interessen des Betroffenen Wahrnehmung einer Aufgabe im öffentlichen Interesse Ausdrückliche Einwilligung des Betroffenen 6

II. Pflichten der Unternehmer 7

1. Informationspflichten an den Betroffenen Betroffener Welche Daten Ersterhebung Information durch Datenschutzhinweis Besucher der Homepage z.b. IP-Adresse, bei Nutzung von Kontaktformularen IP-Adresse sofort beim Aufruf der Homepage, Formulardaten beim Absenden des Formulars Muss sofort beim Aufruf der Homepage einsehbar sein (Direktverlinkung von der Startseite) Interessent, telefonische Kontaktaufnahme Mitarbeiter Name, Kontaktdaten alle im Rahmen des Arbeitsvertrages erforderlichen Daten (in Anlehnung an: Haufe, Serie Steuerberater, Datenschutz und die EU- Datenschutz-Grundverordnung; www.haufe.de) Notiz der Informationen während des Gesprächs bei Abschluss Arbeitsvertrag Anrufer muss auf Datenschutzinformation hingewiesen werden (z. B. Link auf Homepage) & kann diese vor Herausgabe der Daten anfordern in gleicher Form wie Arbeitsvertrag, idr schriftlich 8

2. Verarbeitungsverzeichnis Verzeichnis von Verarbeitungstätigkeiten: Übersicht über alle Verarbeitungsvorgänge, die für personenbezogene Daten relevant sind 9 Wesentliche Inhalte: Name, Kontaktdaten des Verantwortlichen, Vertretung / ggf. Datenschutzbeauftragter Verfahrensbezeichnung & Zweck der Verarbeitung Beschreibung betroffener Personengruppen, der personenbezogenen Daten oder Datenkategorien Kategorien von Empfängern, gegenüber denen personenbezogene Daten offengelegt worden sind Allgemeine Beschreibung der technischen und organisatorischen Maßnahmen Beispielhafte Verarbeitungsvorgänge: Personalwesen und Bewerbermanagement Angebotserstellung für Interessenten Datenpflege der Bestandskunden Angaben in Jahresabschlüssen Werbung regelmäßige Aktualisierung bei neuen Vorgängen ggf. Durchführung einer Datenschutz-Folgenabschätzung

2. Verarbeitungsverzeichnis 10 Quelle: www.lda.bayern.de

3. Datenschutzbeauftragter Benennung eines Datenschutzbeauftragten (intern / extern) Voraussetzungen: Kerntätigkeit des Unternehmens mit umfangreicher oder systematischer Überwachung von Personen oder umfangreicher Verarbeitung besonders sensibler Daten grundsätzlich: mehr als 9 Mitarbeiter Kein Mitglied der Geschäftsleitung, kein IToder Personalverantwortlicher Qualifikation und Weiterbildungspflicht Wesentliche Aufgaben: Unterrichtung und Beratung des Verantwortlichen & der Beschäftigten Überwachung der Einhaltung der Datenschutzvorschriften Beratung & Überwachung im Zusammenhang mit der Datenschutz- Folgenabschätzung Zusammenarbeit mit der Aufsichtsbehörde und Tätigkeit als Anlaufstelle für die Aufsichtsbehörde Beratung der betroffenen Personen 11

4. Meldepflichten bei Datenpannen Personenbezogene Daten gelangen in unbefugte Hände (Verlust, Offenlegung, Fremdzugriff) und Voraussichtliches Risiko für Betroffenen Meldung an Aufsichtsbehörde innerhalb 72 Stunden Bundesbeauftragte für Datenschutz www.bfdi.bund.de/de/datenschutz Einhaltung des Datenschutzrechts durch Unternehmen nachzuweisen Sanktionierung: Bußgeld 10 Mio. EUR / 2% des Umsatzes Benachrichtigung der betroffenen Person, wenn hohes Risiko für deren Rechte und Freiheiten besteht 12

5. Beispiel: Wesentliche DSGVO-Anforderungen für Einzelhändler 13 Quelle: www.lda.bayern.de

5. Beispiel: Wesentliche DSGVO-Anforderungen für Einzelhändler 14 Quelle: www.lda.bayern.de

III. Rechte der Betroffenen 15

1. Auskunftsrechte Was, Wer, Wie, Woher, Wozu, Wie lange? Form: schriftlich/elektronisch 1:1 Kopie der Daten Frist: unverzüglich, spätestens innerhalb eines Monats Kosten: regelmäßig unentgeltlich 16

2. Recht auf Löschung / Vergessenwerden Löschungspflicht & Mitteilungspflicht an den Betroffenen auf Verlangen der betroffenen Person bei Zweckerreichung wegen unrechtmäßiger Verarbeitung Beispielhafte Ausnahmen: Erfüllung einer rechtlichen Verpflichtung zur Wahrnehmung einer Aufgabe im öffentlichen Interesse aus Gründen des öffentlichen Interesses im Bereich der öffentlichen Gesundheit zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen 17

3. Recht auf Berichtigung und Sperrung Berichtigung, Sperrung & Mitteilungspflicht an den Betroffenen auf Verlangen der betroffenen Person Berichtigung Vervollständigung Sperrung 18

VIELEN DANK FÜR IHRE AUFMERKSAMKEIT! Schneider + Partner GmbH Wirtschaftsprüfungsgesellschaft Steuerberatungsgesellschaft Member of IGAL Intercontinental Grouping of Accountants and Lawyers Dresden Lortzingstraße 37 01307 Dresden Telefon 0351 34078-0 Fax 0351 34078-99 mail@sup-dresden.de Chemnitz Ludwigstraße 20 09113 Chemnitz Telefon 0371 38195-0 Fax 0371 38195-50 mail@sup-chemnitz.de München Schackstraße 1 80539 München Telefon 089 36049-00 Fax 089 360490-49 kontakt@sup-muenchen.de www.schneider-wp.de 19