Inhaltsübersicht
§ 1 |
Anwendungsbereich des Gesetzes |
§ 2 |
Begriffsbestimmungen |
§ 3 |
Verarbeitung personenbezogener Daten durch öffentliche Stellen |
§ 4 |
Videoüberwachung öffentlich zugänglicher Räume |
§ 5 |
Benennung |
§ 6 |
Stellung |
§ 7 |
Aufgaben |
§ 8 |
Errichtung |
§ 9 |
Zuständigkeit |
§ 10 |
Unabhängigkeit |
§ 11 |
Ernennung und Amtszeit |
§ 12 |
Amtsverhältnis |
§ 13 |
Rechte und Pflichten |
§ 14 |
Aufgaben |
§ 15 |
Tätigkeitsbericht |
§ 16 |
Befugnisse |
§ 17 |
Vertretung im Europäischen Datenschutzausschuss, zentrale Anlaufstelle |
§ 18 |
Verfahren der Zusammenarbeit der Aufsichtsbehörden des Bundes und der Länder |
§ 19 |
Zuständigkeiten |
§ 20 |
Gerichtlicher Rechtsschutz |
§ 21 |
Antrag der Aufsichtsbehörde auf gerichtliche Entscheidung bei angenommener Rechtswidrigkeit eines Beschlusses der Europäischen Kommission |
§ 22 |
Verarbeitung besonderer Kategorien personenbezogener Daten |
§ 23 |
Verarbeitung zu anderen Zwecken durch öffentliche Stellen |
§ 24 |
Verarbeitung zu anderen Zwecken durch nichtöffentliche Stellen |
§ 25 |
Datenübermittlungen durch öffentliche Stellen |
§ 26 |
Datenverarbeitung für Zwecke des Beschäftigungsverhältnisses |
§ 27 |
Datenverarbeitung zu wissenschaftlichen oder historischen Forschungszwecken und zu statistischen Zwecken |
§ 28 |
Datenverarbeitung zu im öffentlichen Interesse liegenden Archivzwecken |
§ 29 |
Rechte der betroffenen Person und aufsichtsbehördliche Befugnisse im Fall von Geheimhaltungspflichten |
§ 30 |
Verbraucherkredite |
§ 31 |
Schutz des Wirtschaftsverkehrs bei Scoring und Bonitätsauskünften |
§ 32 |
Informationspflicht bei Erhebung von personenbezogenen Daten bei der betroffenen Person |
§ 33 |
Informationspflicht, wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben wurden |
§ 34 |
Auskunftsrecht der betroffenen Person |
§ 35 |
Recht auf Löschung |
§ 36 |
Widerspruchsrecht |
§ 37 |
Automatisierte Entscheidungen im Einzelfall einschließlich Profiling |
§ 38 |
Datenschutzbeauftragte nichtöffentlicher Stellen |
§ 39 |
Akkreditierung |
§ 40 |
Aufsichtsbehörden der Länder |
§ 41 |
Anwendung der Vorschriften über das Bußgeld- und Strafverfahren |
§ 42 |
Strafvorschriften |
§ 43 |
Bußgeldvorschriften |
§ 44 |
Klagen gegen den Verantwortlichen oder Auftragsverarbeiter |
Teil 1 – Gemeinsame Bestimmungen
Kapitel 1 – Anwendungsbereich und Begriffsbestimmungen
§ 1 Anwendungsbereich des Gesetzes
(1) Dieses Gesetz gilt für die Verarbeitung personenbezogener Daten durch
1. öffentliche Stellen des Bundes,
2. öffentliche Stellen der Länder, soweit der Datenschutz nicht durch Landesgesetz geregelt ist und soweit sie
a) Bundesrecht ausführen oder
b) als Organe der Rechtspflege tätig werden und es sich nicht um Verwaltungsangelegenheiten handelt.
Für nichtöffentliche Stellen gilt dieses Gesetz für die ganz oder teilweise automatisierte Verarbeitung personenbezogener Daten sowie die nichtautomatisierte Verarbeitung personenbezogener Daten, die in einem Dateisystem gespeichert sind oder gespeichert werden sollen, es sei denn, die Verarbeitung durch natürliche Personen erfolgt zur Ausübung ausschließlich persönlicher oder familiärer Tätigkeiten.
(2) Andere Rechtsvorschriften des Bundes über den Datenschutz gehen den Vorschriften dieses Gesetzes vor. Regeln sie einen Sachverhalt, für den dieses Gesetz gilt, nicht oder nicht abschließend, finden die Vorschriften dieses Gesetzes Anwendung. Die Verpflichtung zur Wahrung gesetzlicher Geheimhaltungspflichten oder von Berufs- oder besonderen Amtsgeheimnissen, die nicht auf gesetzlichen Vorschriften beruhen, bleibt unberührt.
(3) Die Vorschriften dieses Gesetzes gehen denen des Verwaltungsverfahrensgesetzes vor, soweit bei der Ermittlung des Sachverhalts personenbezogene Daten verarbeitet werden.
(4) Dieses Gesetz findet Anwendung auf öffentliche Stellen. Auf nichtöffentliche Stellen findet es Anwendung, sofern
1. der Verantwortliche oder Auftragsverarbeiter personenbezogene Daten im Inland verarbeitet,
2. die Verarbeitung personenbezogener Daten im Rahmen der Tätigkeiten einer inländischen Niederlassung des Verantwortlichen oder Auftragsverarbeiters erfolgt oder
3. der Verantwortliche oder Auftragsverarbeiter zwar keine Niederlassung in einem Mitgliedstaat der Europäischen Union oder in einem anderen Vertragsstaat des Abkommens über den Europäischen Wirtschaftsraum hat, er aber in den Anwendungsbereich der Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates vom 27. April 2016 zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten, zum freien Datenverkehr und zur Aufhebung der Richtlinie 95/46/EG (Datenschutz-Grundverordnung) (ABl. L 119 vom 4.5.2016, S. 1; L 314 vom 22.11.2016, S. 72) fällt.
Sofern dieses Gesetz nicht gemäß Satz 2 Anwendung findet, gelten für den Verantwortlichen oder Auftragsverarbeiter nur die §§ 8 bis 21, 39 bis 44.
(5) Die Vorschriften dieses Gesetzes finden keine Anwendung, soweit das Recht der Europäischen Union, im Besonderen die Verordnung (EU) 2016/679 in der jeweils geltenden Fassung, unmittelbar gilt.
(6) Bei Verarbeitungen zu Zwecken gemäß Artikel 2 der Verordnung (EU) 2016/679 stehen die Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum und die Schweiz den Mitgliedstaaten der Europäischen Union gle...