Näheres zur DSGVO
Die Datenschutz-Grundverordnung (DSGVO) ist eine Verordnung der Europäischen Union, die die Regeln zur Verarbeitung personenbezogener Daten durch die meisten Verantwortlichen, sowohl private als auch öffentliche, EU-weit vereinheitlicht. Sie wurde als Verordnung (EU) 2016/679 verabschiedet und trat am 25. Mai 2018 in Kraft.
Ziele und Anwendungsbereich der DSGVO
Die Hauptziele der DSGVO sind:
Der Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten.
Die Gewährleistung des freien Datenverkehrs innerhalb des Europäischen Binnenmarktes
Die DSGVO ersetzt die frühere Datenschutzrichtlinie 95/46/EG und gilt unmittelbar in allen EU-Mitgliedstaaten sowie in den Nicht-EU-Staaten des Europäischen Wirtschaftsraumes (EWR) wie Island, Liechtenstein und Norwegen.
Grundsätze der Datenverarbeitung
Die DSGVO legt mehrere Grundsätze für die Verarbeitung personenbezogener Daten fest, die Unternehmen und Organisationen einhalten müssen:
Rechtmäßigkeit, Verarbeitung nach Treu und Glauben und Transparenz: Die Verarbeitung muss rechtmäßig, fair und transparent sein.
Zweckbindung: Daten dürfen nur für festgelegte, eindeutige und legitime Zwecke erhoben werden.
Datenminimierung: Es dürfen nur die für den Zweck notwendigen Daten verarbeitet werden.
Richtigkeit: Daten müssen sachlich richtig und auf dem neuesten Stand sein.
Speicherbegrenzung: Daten dürfen nur so lange gespeichert werden, wie es für die Zwecke der Verarbeitung notwendig ist.
Integrität und Vertraulichkeit: Die Verarbeitung muss eine angemessene Sicherheit der Daten gewährleisten
Rechte der betroffenen Personen
Die DSGVO stärkt die Rechte der betroffenen Personen, darunter:
Auskunftsrecht: Betroffene haben das Recht zu erfahren, ob und welche personenbezogenen Daten über sie verarbeitet werden.
Recht auf Berichtigung: Betroffene können die Berichtigung unrichtiger Daten verlangen.
Recht auf Löschung: Auch bekannt als „Recht auf Vergessenwerden“, erlaubt es betroffenen Personen, die Löschung ihrer Daten zu verlangen.
Recht auf Datenübertragbarkeit: Betroffene können ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format erhalten und an einen anderen Verantwortlichen übermitteln lassen
Rechenschaftspflicht und Datenschutzbeauftragte
Unternehmen und Organisationen müssen die Einhaltung der DSGVO nachweisen können (Rechenschaftspflicht). Dies umfasst die Dokumentation der Datenverarbeitungsprozesse und die Implementierung geeigneter technischer und organisatorischer Maßnahmen. Zudem müssen bestimmte Unternehmen und Organisationen Datenschutzbeauftragte benennen, die die Einhaltung der DSGVO überwachen und als Ansprechpartner für Datenschutzfragen fungieren. Die DSGVO stellt somit einen umfassenden Rechtsrahmen dar, der den Datenschutz in der EU erheblich stärkt und vereinheitlicht.