Sanfte Entwarnung für Unternehmen: Strafen erst nach mehrmaligen Verstößen

Von Franz J Heidinger / Laurin Maran: Wie sich mittlerweile herumgesprochen haben sollte, drohen bei Verstößen gegen die EU-Datenschutzgrundverordnung (EU-DSGVO) Geldbußen von bis zu EUR 20.000.000,- oder im Falle eines Unternehmens von bis zu 4 % seines gesamten weltweit erzielten Jahresumsatzes des vorangegangenen Geschäftsjahrs. Diese existenzvernichtende Drohung des europäischen Gesetzgebers hat ihre Wirkung nicht verfehlt: Die europäischen …

Sanfte Entwarnung für Unternehmen: Strafen erst nach mehrmaligen Verstößen weiterlesen

Rechte der Betroffenen (Teil 4): Recht auf Vergessenwerden

Von Franz J Heidinger / Laurin Maran: Mario ist eitel. Als sein Haus in El Escorial nahe Madrid gepfändet wurde, war es für ihn schlimmer, davon in der Zeitung zu lesen, als die Pfändung an sich. „Schwamm drüber“, dachte er sich dann aber, „ich werde meine Schulden tilgen und an den Zeitungsartikel mit den Pfändungen wird …

Rechte der Betroffenen (Teil 4): Recht auf Vergessenwerden weiterlesen

Rechte der Betroffenen (Teil 3): Berichtigung

Von Franz J Heidinger / Laurin Maran -Im letzten Blog-Beitrag wurde das Recht auf Auskunft vorgestellt. Die von einer Datenverarbeitung betroffene Person sollte nach einem Auskunftsbegehren darüber Bescheid wissen, über welche Daten das jeweilige Unternehmen verfügt. Sollte sich herausstellen, dass gewissen Daten falsch gespeichert wurden, haben Betroffene gemäß Art. 16 EU-DSGVO das Recht, von dem …

Rechte der Betroffenen (Teil 3): Berichtigung weiterlesen

Rechte der Betroffenen (Teil 2): Auskunft

Von Franz J Heidinger / Laurin Maran – Nachdem der letzte Blog-Beitrag die Pflicht vorstellte, Betroffene aktiv und unaufgefordert über eine Datenverarbeitung zu informieren, widmet sich dieser Artikel dem Recht der Betroffenen, auf Antrag vom Verantwortlichen Auskunft über die von ihm verarbeitenden Daten zu verlangen. Dieses Auskunftsrecht findet sich in Art. 15 der ab Mai …

Rechte der Betroffenen (Teil 2): Auskunft weiterlesen

Rechte der Betroffenen (Teil 1): Information

Von Franz J Heidinger / Laurin Maran - Ein Hauptanliegen des europäischen Gesetzgebers war die Stärkung  individueller Rechte von Betroffenen, also von Menschen, deren Daten verarbeitet werden. So wurde in Art. 17 EU-DSGVO erstmals das sogenannte „Recht auf Vergessenwerden“ gesetzlich normiert und mit Art 20 EU-DSGVO das „Recht auf Datenübertragbarkeit“ eingeführt. Damit ein Betroffener seine …

Rechte der Betroffenen (Teil 1): Information weiterlesen

Grundprinzipien des Datenschutzrechts (Teil 4): Integrität und Vertraulichkeit

Von Franz J. Heidinger / Laurin Maran - Im letzten Teil unseren kleinen Serie zu den Grundprinzipien des Datenschutzrechts behandeln wir heute Art 5 Abs 1 lit f EU-DSGVO und erklären das Prinzip der Integrität und Vertraulichkeit: „Persönliche Daten müssen in einer Weise verarbeitet werden, die eine angemessene Sicherheit der personenbezogenen Daten gewährleistet, einschließlich Schutz …

Grundprinzipien des Datenschutzrechts (Teil 4): Integrität und Vertraulichkeit weiterlesen

Grundprinzipien des Datenschutzrechts (Teil 2): Zweckbindung

Art. 5 Abs 1 lit b: „Personenbezogene Daten müssen für festgelegte, eindeutige und legitime Zwecke erhoben werden und dürfen nicht in einer mit diesem Zweck nicht zu vereinbarenden Weise weiterverarbeitet werden.“ Von Franz J. Heidinger / Laurin Maran - Zur Einhaltung des Zweckbindungsprinzips müssen die einzelnen Verarbeitungsschritte erst in zwei Phasen getrennt werden. Anschließend muss …

Grundprinzipien des Datenschutzrechts (Teil 2): Zweckbindung weiterlesen

Zulässigkeit der Datenverarbeitung (Teil 2): Berechtigtes Interesse des Verantwortlichen

Von Franz J. Heidinger / Laurin Maran - Nachdem im letzten Beitrag die rechtmäßige Verarbeitung personenbezogener Daten aufgrund der Einwilligung der betroffenen Personen behandelt wurde, widmet sich dieser Artikel dem nächsten Erlaubnistatbestand: Art 6 Abs 1 lit f normiert, dass die Verarbeitung rechtmäßig ist, wenn sie zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines …

Zulässigkeit der Datenverarbeitung (Teil 2): Berechtigtes Interesse des Verantwortlichen weiterlesen