Fachbeiträge & Kommentare zu Datenschutz-Grundverordnung

Beitrag aus Deutsches Anwalt Office Premium
Informations- und Auskunfts... / 1.5 Datenerhebung bei Dritten ("Dritterhebung" gem. Art. 14 DSGVO)

Mitteilungspflicht Werden personenbezogene Daten nicht direkt bei der betroffenen Person erhoben, bestehen grundsätzlich die gleichen Informationspflichten wie bei der Direkterhebung. Da die betroffene Person aber nicht an der Datenerhebung mitgewirkt und somit auch keine Kenntnis davon hat, welche personenbezogenen Daten erhoben wurden, ist der Verantwortliche nach Art. 14 Ab...mehr

Beitrag aus Haufe Personal Office Platin
DSGVO-Pflichten für Unterne... / 4 Informationspflichten bei der Datenerhebung

Den Verantwortlichen treffen bereits bei der Erhebung personenbezogener Daten Informationspflichten gegenüber der betroffenen Person. Der Umfang der Informationspflichten ist davon abhängig, ob die personenbezogenen Daten direkt bei der betroffenen Person (Direkterhebung, Art. 13 DSGVO) oder bei einem Dritten (Dritterhebung, Art. 14 DSGVO) erhoben werden und ob die Verarbeit...mehr

Beitrag aus Deutsches Anwalt Office Premium
Datenschutz: Rechtsgrundlag... / 3.5.3 Löschungsrechte (Art. 17 DSGVO)

Sind Daten für die Verfolgung des Zwecks, zu dem sie ursprünglich erhoben oder verarbeitet wurden, nicht mehr erforderlich oder wurde die dazu erteilte Einwilligung widerrufen, kann der Betroffene die Löschung dieser Daten verlangen. Sollte aber eine gesetzliche Verpflichtung zur weiteren Speicherung oder Aufbewahrung dieser Daten bestehen (z. B. aus dem Handels- oder Steuer...mehr

Beitrag aus Deutsches Anwalt Office Premium
Nutzung betrieblicher Kommu... / 2.1.2.2 Grundsatz der Datenminimierung (Art. 5 Abs. 1 DSGVO)

Nach Art. 5 Abs. 1 DSGVO müssen personenbezogene Daten dem Zweck nach angemessen und erheblich sowie auf das für die Zwecke der Verarbeitung notwendige Maß beschränkt sein. Wichtig Nur notwendige Daten Die Formulare sollten nur Eingabefelder für solche Daten enthalten, die notwendig sind, um den Sinn und Zweck der Kontaktaufnahme zu erfüllen. Werden darüber hinaus weitere Anga...mehr

Beitrag aus Deutsches Anwalt Office Premium
Dokumentationspflichten (DS... / 2.3 Muster: Verfahrensverzeichnis nach Art. 30 DSGVO für Wohnungseigentumsverwaltung

mehr

Beitrag aus Deutsches Anwalt Office Premium
Datenschutz: Rechtsgrundlag... / 3.5.4 Recht auf Datenübertragbarkeit (Art. 20 DSGVO)

Betroffene haben unter bestimmten Voraussetzungen einen Anspruch darauf, eine Kopie der sie betreffenden personenbezogenen Daten in einem üblichen und maschinenlesbaren Dateiformat zu erhalten. Der Betroffene kann damit seine Daten von einem Anbieter zu einem anderen "mitnehmen". Das Recht besteht bei jeder automatisierten Verarbeitung personenbezogener Daten auf der Basis e...mehr

Beitrag aus Deutsches Anwalt Office Premium
Nutzung betrieblicher Kommu... / 2.1.2.3 Vertraulichkeit und Integrität (Art. 5 Abs. 1 lit. f DSGVO)

Durch geeignete technische und organisatorische Maßnahmen (vgl. Art. 25 und 32 DSGVO) ist eine angemessene Sicherheit der personenbezogenen Daten zu gewährleisten. Informationen, die ohne Verschlüsselung über das Internet gesendet werden, können während der Übertragung unberechtigt gelesen werden. Um die Integrität der erfassten Daten zu gewährleisten, sollten Kontaktformular...mehr

Beitrag aus Haufe Personal Office Platin
DSGVO-Pflichten für Unterne... / 10 Benennung eines Datenschutzbeauftragten

Der Verantwortliche und der Auftragsverarbeiter haben nach Art. 37 DSGVO zwingend einen Datenschutzbeauftragten zu benennen, wenn die Kerntätigkeit in der Durchführung von Verarbeitungsvorgängen besteht, die aufgrund ihrer Art, ihres Umfangs und/oder ihrer Zwecke eine umfangreiche regelmäßige und systematische Überwachung von betroffenen Personen erforderlich machen, oder die ...mehr

Beitrag aus Deutsches Anwalt Office Premium
Nutzung betrieblicher Kommu... / 2.4 Direktwerbung

Unter Direktwerbung versteht man die unmittelbare Ansprache von Zielpersonen, z. B. postalisch, per E-Mail, Telefon, Fax oder SMS. Bei Wohnungsunternehmen beschränkt sich die Direktwerbung von Kunden oder potenziellen Kunden hauptsächlich auf die Versendung von Werbung per Brief oder E-Mail. Dementsprechend wird im Folgenden ein besonderes Augenmerk auf diese beiden Kommunik...mehr

Beitrag aus Deutsches Anwalt Office Premium
Dokumentationspflichten (DS... / 5.2.6 Einschaltung von Subunternehmern (Art. 28 Abs. 2 DSGVO)

Will der Auftragsverarbeiter Subunternehmer (also weitere Auftragsverarbeiter) für die Erbringung der vereinbarten Dienstleistung einsetzen, so bedarf dies der vorherigen schriftlichen Genehmigung durch den Verantwortlichen, sofern keine allgemeine Genehmigung vorliegt. Ist im Vertrag zwischen Auftraggeber und Auftragsverarbeiter eine allgemeine Genehmigung für den Einsatz v...mehr

Beitrag aus Deutsches Anwalt Office Premium
Datenschutzbeauftragter nach DSGVO und BDSG

Zusammenfassung Überblick Der betriebliche Datenschutzbeauftragte spielt auch in der EU-einheitlichen Gesetzgebung unter der DSGVO eine entscheidende Rolle in der betrieblichen Selbstkontrolle nichtöffentlicher Unternehmen in Bezug auf die Einhaltung der datenschutzrechtlichen Vorgaben. Das folgende Kapitel soll über die Pflicht zur Bestellung eines Datenschutzbeauftragten so...mehr

Beitrag aus Deutsches Anwalt Office Premium
Dokumentationspflichten (DSGVO)

Zusammenfassung Überblick Der Verantwortliche, also das Geschäftsführungsorgan, ist für die Einhaltung der Grundsätze der Verarbeitung personenbezogener Daten verantwortlich und muss deren Einhaltung nachweisen (sog. Rechenschaftspflicht gem. Art. 5 Abs. 2 DSGVO). Jederzeit muss der Nachweis erbracht werden können, dass bei der Verarbeitung dieser Daten die Datenschutzgrundsä...mehr

Beitrag aus Deutsches Anwalt Office Premium
Informations- und Auskunfts... / 1.3 Mitzuteilende Informationen nach Art. 13 Abs. 1 DSGVO

Mitzuteilen sind: der Name bzw. die Firma und die Kontaktdaten des Verantwortlichen, die Kontaktdaten des Datenschutzbeauftragten, die Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung, das berechtigte Interesse, falls die Datenerhebung auf einem berechtigten Interesse des Verantwortlichen oder eines Dritten ber...mehr

Beitrag aus Haufe Personal Office Platin
DSGVO-Pflichten für Unterne... / 8 Dokumentationspflichten

Verantwortliche müssen nach Art. 5 Abs. 2 DSGVO nachweisen können, dass sie die Grundsätze für die Verarbeitung personenbezogener Daten eingehalten haben. Daraus ergeben sich Dokumentationspflichten. 8.1 Verfahrensverzeichnisse Verantwortliche haben ein schriftliches oder elektronisches Verzeichnis aller Verarbeitungstätigkeiten (VVT) personenbezogener Daten im Unternehmen zu ...mehr

Beitrag aus Haufe Personal Office Platin
DSGVO-Pflichten für Unterne... / 1 Übersicht

Verpflichtungen für Wohnungsunternehmen, die sich aus der DSGVO ergebenmehr

Beitrag aus Haufe Personal Office Platin
DSGVO-Pflichten für Unterne... / 11 Meldepflichten bei Datenpannen (Art. 33 und 34 DSGVO)

Kommt es zu Datenschutzverletzungen, hat der Verantwortliche dies unverzüglich und möglichst binnen 72 Stunden, nachdem ihm die Verletzung bekannt wurde, der zuständigen Aufsichtsbehörde zu melden. Erfolgt die Meldung nicht binnen 72 Stunden, ist ihr eine Begründung für die Verzögerung beizufügen. Die Meldepflicht entfällt, wenn die Datenschutzverletzung voraussichtlich nich...mehr

Beitrag aus Deutsches Anwalt Office Premium
Datenschutz: Rechtsgrundlag... / 2.3 Betroffener (Art. 4 Nr. 1 DSGVO)

"Betroffener" ist eine natürliche Person, deren personenbezogene Daten verarbeitet werden. Unternehmen fallen nicht in den Schutzbereich des Datenschutzes, sind also nicht Betroffene.mehr

Beitrag aus Haufe Personal Office Platin
DSGVO-Pflichten für Unterne... / 5 Informationspflicht bei Weiterverarbeitung für einen anderen Zweck (§ 32 BDSG i. V. m. Art. 13 Abs. 3 DSGVO)

Sollen personenbezogene Daten für einen anderen Zweck weiterverarbeitet werden als den, für den sie erhoben wurden, hat der Verantwortliche den Betroffenen vor dieser Weiterverarbeitung zu unterrichten. Eine Betroffenheit bei Wohnungsunternehmen könnte dann bestehen, wenn die Daten von Personen, die dem Wohnungsunternehmen im Rahmen der WEG-Verwaltung bekannt geworden sind, z...mehr

Beitrag aus Deutsches Anwalt Office Premium
Datenschutz: Rechtsgrundlag... / 2.5 Empfänger (Art. 4 Nr. 9 DSGVO)

"Empfänger" ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, denen personenbezogene Daten offengelegt werden.mehr

Beitrag aus Haufe Personal Office Platin
DSGVO-Pflichten für Unterne... / 9 Datenschutz-Folgenabschätzung und Konsultationspflicht (Art. 35 und 36 DSGVO)

Der Verantwortliche hat vorab eine Abschätzung der Folgen der vorgesehenen Verarbeitungsvorgänge für die betroffenen Personen durchzuführen, wenn aufgrund der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung – insbesondere bei Verwendung neuer Technologien – voraussichtlich ein hohes Risiko für die Rechte und Freiheiten natürlicher Personen bestehen kann. Der D...mehr

Beitrag aus Haufe Personal Office Platin
DSGVO-Pflichten für Unterne... / 8.2 Dokumentation der technischen und organisatorischen Maßnahmen

Die getroffenen technischen und organisatorischen Maßnahmen sind zu dokumentieren. Schutzziele der Gesamtheit der getroffenen technischen und organisatorischen Maßnahmen sind die Gewährleistung der Vertraulichkeit, der Integrität, der Verfügbarkeit (Art. 32 Abs. 1 DSGVO) und der Belastbarkeit der Maßnahmen/Systeme (engl. resilience). Nähere Angaben, wie die Belastbarkeit zu g...mehr

Beitrag aus Haufe Personal Office Platin
DSGVO-Pflichten für Unterne... / 8.3.1 Checkliste: Prüfung und Dokumentation der Auftragsverarbeitung

Auftragsverarbeiter: ______________________________________ Auftragsverhältnis: _______________________________________mehr

Beitrag aus Deutsches Anwalt Office Premium
Datenschutz: Rechtsgrundlag... / 2.8 Datensicherheit (Art. 5 Abs. 1 lit. f und Art. 32 DSGVO)

Die Maßnahmen zum Datenschutz sollen die personenbezogenen Daten von natürlichen Personen vor Missbrauch schützen. Die Datensicherheit zielt originär auf die zu schützenden Daten ab, ungeachtet ihrer Verwendung und ihres Informationsgehalts. Personenbezogene Daten müssen durch geeignete technische und organisatorische Maßnahmen in einer Weise verarbeitet werden, die eine ang...mehr

Beitrag aus Deutsches Anwalt Office Premium
Datenschutz: Rechtsgrundlag... / 2.9 Einwilligung (Art. 4 Nr. 11 DSGVO)

Eine Einwilligung ist jede freiwillig und in informierter Weise (also in Kenntnis des geplanten Zwecks) und unmissverständlich abgegebene Willensbekundung des Betroffenen in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der er zu verstehen gibt, dass er mit der Verarbeitung seiner personenbezogenen Daten einverstanden ist. Auch wenn eine s...mehr

Beitrag aus Haufe Personal Office Platin
DSGVO-Pflichten für Unterne... / 4.1 Direkterhebung

Bei der Direkterhebung sind folgende Informationen mitzuteilen: der Name bzw. die Firma und die Kontaktdaten des Verantwortlichen, die Kontaktdaten des Datenschutzbeauftragten, die Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung, das berechtigte Interesse, falls die Datenerhebung auf einem berechtigten Interes...mehr

Beitrag aus Haufe Personal Office Platin
DSGVO-Pflichten für Unterne... / 8.1 Verfahrensverzeichnisse

Verantwortliche haben ein schriftliches oder elektronisches Verzeichnis aller Verarbeitungstätigkeiten (VVT) personenbezogener Daten im Unternehmen zu führen. Nach Art. 30 Abs. 5 DSGVO haben Unternehmen mit weniger als 250 Mitarbeitern kein solches Verzeichnis zu führen, sofern die Verarbeitung personenbezogener Daten gelegentlich erfolgt und keine besonders schutzwürdigen pe...mehr

Beitrag aus Deutsches Anwalt Office Premium
Informations- und Auskunfts... / 1.4 Zur Verfügung zu stellende Informationen (Art. 13 Abs. 2 DSGVO)

Dem Betroffenen sind folgende Informationen zur Verfügung zu stellen: die geplante Speicherdauer oder, falls dies nicht möglich ist, die Kriterien für die Festlegung der Speicherdauer, die Betroffenenrechte (Auskunfts-, Löschungs-, Einschränkungs- und Widerspruchsrechte sowie das Recht auf Datenübertragbarkeit), das Recht zum jederzeitigen Widerruf einer Einwilligung und die Ta...mehr

Beitrag aus Deutsches Anwalt Office Premium
Dokumentationspflichten (DS... / 5.2.8 Unterstützung des Verantwortlichen bei der Erfüllung seiner Pflichten bei erfolgten Datenschutzverletzungen und bei der Datenschutzfolgenabschätzung

Der Auftragsverarbeiter hat den Auftraggeber unter Berücksichtigung der Art der Verarbeitung und der ihm zur Verfügung stehenden Informationen bei der Erfüllung seiner Pflichten bei erfolgten Datenschutzverletzungen und bei Datenschutz-Folgenabschätzung zu unterstützen. Einschlägig sind folgende gesetzliche Vorschriften: Art. 33 DSGVO: Meldung von Datenschutzverletzungen an d...mehr

Beitrag aus Deutsches Anwalt Office Premium
Datenschutz: Rechtsgrundlag... / 3.4 Rechenschaftspflichten der Verantwortlichen (Art. 5 Abs. 2 DSGVO)

Der Verantwortliche ist für die Einhaltung der Datenschutzgrundsätze verantwortlich und muss die Einhaltung nachweisen können. Daraus ergeben sich Dokumentationspflichten (vgl. Dokumentationspflichten).mehr

Beitrag aus Deutsches Anwalt Office Premium
Nutzung betrieblicher Kommu... / 2.1.2.1 Datenschutzerklärung/Transparenz der Datenverarbeitung (Art. 5 Abs. 1 lit. a DSGVO)

Für den Benutzer muss transparent sein, ob und welche personenbezogenen Daten erhoben und wie sie genutzt werden. Dies ergibt sich aus dem Transparenzprinzip, das zu den bereits genannten Informationspflichten führt. In der Datenschutzerklärung müssen demnach Ausführungen über Art, Umfang und Zweck der Onlineformulare enthalten sein. In den Formularen selbst muss auf die Date...mehr

Beitrag aus Haufe Personal Office Platin
DSGVO-Pflichten für Unterne... / 7 Pflicht zur Berichtigung, Löschung und Sperrung personenbezogener Daten

7.1 Berichtigung (Art. 16 DSGVO) Betroffene können verlangen, dass unrichtige personenbezogene Daten über sie unverzüglich berichtigt werden. Weiter kann verlangt werden, dass unter Berücksichtigung der Zwecke der Verarbeitung unvollständige personenbezogene Daten ggf. mittels ergänzender Erklärung vervollständigt werden. 7.2 Löschungsrechte (Art. 17 DSGVO) Sind Daten für die V...mehr

Beitrag aus Deutsches Anwalt Office Premium
Datenschutz: Rechtsgrundlag... / 2.12 Auftragsverarbeiter (Art. 4 Nr. 8 DSGVO)

Auftragsverarbeiter erheben, verarbeiten oder nutzen personenbezogene Daten weisungsgebunden im Auftrag des Verantwortlichen. Die eigentlich betroffene Aufgabe/ Funktion verbleibt beim Auftraggeber. Bei der Auftragsverarbeitung bestehen besondere einzuhaltende vertragliche Pflichten. Zusätzlich bestehen Dokumentationspflichten. Auftragsverarbeitungen in der Wohnungswirtschaft...mehr

Beitrag aus Deutsches Anwalt Office Premium
Datenschutz: Rechtsgrundlag... / 2.14 Profiling (Art. 4 Nr. 4 DSGVO)

"Profiling" ist jede Art der automatisierten Verarbeitung, bei der personenbezogene Daten dazu verwendet werden, bestimmte persönliche Aspekte einer natürlichen Person zu bewerten, zu analysieren oder vorherzusagen. Das Profiling kann sich auf die Arbeitsleistung, wirtschaftliche Lage, Gesundheit, persönliche Vorlieben, Interessen, Zuverlässigkeit, Verhalten, Aufenthaltsort ...mehr

Beitrag aus Deutsches Anwalt Office Premium
Datenschutz: Rechtsgrundlag... / 2.15 Pseudonymisierung (Art. 4 Nr. 5 DSGVO)

"Pseudonymisierung" ist die Verarbeitung personenbezogener Daten in der Weise, dass die personenbezogenen Daten ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer spezifischen betroffenen Person zugeordnet werden können. Pseudonymisierung ist nur gegeben, wenn die zusätzlichen Informationen gesondert aufbewahrt werden und technischen und organisatorischen Maßnahme...mehr

Beitrag aus Deutsches Anwalt Office Premium
Informations- und Auskunfts... / 2 Auskunftspflichten (Art. 15 DSGVO)

Betroffene haben das Recht, vom Verantwortlichen eine Bestätigung zu verlangen, ob eine Verarbeitung personenbezogener Daten erfolgt ist. 2.1 Form und Inhalt des Auskunftsbegehrens Das Auskunftsbegehren unterliegt nach den Bestimmungen der DSGVO keinen besonderen Anforderungen an Form und Inhalt und ist auch nicht zu begründen. Nach Erwägungsgrund 63 DSGVO dient das Auskunftsr...mehr

Beitrag aus Deutsches Anwalt Office Premium
Datenschutz: Rechtsgrundlag... / 2.1 Personenbezogene Daten (Art. 4 Nr. 1 DSGVO)

Bei personenbezogenen Daten handelt es sich um alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person ("Betroffener") beziehen. Identifizierbar ist eine natürliche Person, wenn sie direkt oder indirekt mittels Zuordnung zu einer Kennung wie einem Namen, einer Kennnummer, einer Onlinekennung oder einem oder mehreren besonderen Merkmalen, ...mehr

Beitrag aus Deutsches Anwalt Office Premium
Datenschutz: Rechtsgrundlag... / 2.11 Verarbeitung (Art. 4 Nr. 2 DSGVO)

Der Begriff der Verarbeitung ist weit gefasst. Damit wird jedes Verfahren (also auch solche ohne Einsatz elektronischer Datenverarbeitung) erfasst, mit dem personenbezogene Daten erhoben, erfasst, organisiert, geordnet, gespeichert, angepasst, verändert, ausgelesen, abgefragt, verwendet, übermittelt, verbreitet, abgeglichen, verknüpft, gelöscht oder vernichtet werden.mehr

Beitrag aus Deutsches Anwalt Office Premium
Datenschutz: Rechtsgrundlag... / 2.19 Verletzung des Schutzes personenbezogener Daten (Art. 4 Nr. 12 DSGVO)

Eine Verletzung des Schutzes personenbezogener Daten liegt vor, wenn die Sicherheit verarbeiteter personenbezogener Daten unbeabsichtigt oder unrechtmäßig verletzt wird – durch Vernichtung, Verlust, Veränderung oder unbefugte Offenlegung.mehr

Beitrag aus Deutsches Anwalt Office Premium
Dokumentationspflichten (DS... / Zusammenfassung

Überblick Der Verantwortliche, also das Geschäftsführungsorgan, ist für die Einhaltung der Grundsätze der Verarbeitung personenbezogener Daten verantwortlich und muss deren Einhaltung nachweisen (sog. Rechenschaftspflicht gem. Art. 5 Abs. 2 DSGVO). Jederzeit muss der Nachweis erbracht werden können, dass bei der Verarbeitung dieser Daten die Datenschutzgrundsätze der DSGVO u...mehr

Beitrag aus Deutsches Anwalt Office Premium
Dokumentationspflichten (DS... / 5.1.1 Verhaltensregeln

Nach Art. 40 DSGVO können Verbände, die Verantwortliche oder Auftragsverarbeiter vertreten, Verhaltensregeln, mit denen die Anwendung der DSGVO präzisiert wird, ausarbeiten, ändern oder erweitern. Bisher sind solche Verhaltensregeln für die Dienstleister von Wohnungsunternehmen noch nicht herausgegeben worden.mehr

Beitrag aus Haufe Personal Office Platin
DSGVO-Pflichten für Unterne... / 2 Datenschutzkonzept

Es erscheint sinnvoll, ein Datenschutzkonzept zu erstellen und zu dokumentieren, das auf den Säulen Dokumentation, Information und Einzelfallprüfungen der entsprechenden Prozesse und ggf. Einschaltung eines internen oder externen Datenschutzbeauftragten beruht. Nach Art. 32 DSGVO sind alle Sicherungsmaßnahmen am Risiko auszurichten. Deshalb sollte zunächst eine Risikoanalyse...mehr

Beitrag aus Haufe Personal Office Platin
DSGVO-Pflichten für Unterne... / 4.3 Informationspflicht bei Verarbeitungen aufgrund von berechtigtem Interesse

Erfolgt die Verarbeitung aufgrund eines berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO), ist die betroffene Person spätestens zum Zeitpunkt der ersten Kommunikation darüber zu informieren, dass sie der Verarbeitung widersprechen kann. Zu Einzelheiten des Widerspruchsrechts vergleiche Rechtsgrundlagen, Grundbegriffe und Grundprinzipien, Kap. 3.5.5 Widerspruchsrechte und z...mehr

Beitrag aus Haufe Personal Office Platin
DSGVO-Pflichten für Unternehmen

Zusammenfassung Überblick Aus der DSGVO ergeben sich zahlreiche Verpflichtungen für Unternehmen. Diese Verpflichtungen können folgendermaßen systematisiert werden: Einhaltung der Vorgaben der DSGVO bei der Verarbeitung personenbezogener Daten (Art. 5 DSGVO), Pflichten bei der Auftragsverarbeitung, Informationspflichten bei der Datenerhebung, Auskunfts- und Berichtigungspflichten ...mehr

Beitrag aus Haufe Personal Office Platin
DSGVO-Pflichten für Unterne... / 8.3.2 Muster: Dokumentation der Auftragsverarbeitungen

Stammdaten Name oder Firma der verantwortlichen Stelle ___________________________ Anschrift der verantwortlichen Stelle ___________________________ Datenschutzbeauftragter Externer Datenschutzbeauftragter bestellt über WTS Wohnungswirtschaftliche Treuhand Stuttgart GmbH Herdweg 52/54, 70174 Stuttgart Telefon: 0711/16345410 Mail: dsb-wts@wts-vbw.de Aufsichtsbehörde Der Landesbeauftrag...mehr

Beitrag aus Haufe Personal Office Platin
DSGVO-Pflichten für Unterne... / 4.2 Dritterhebung

Werden personenbezogene Daten nicht direkt bei der betroffenen Person erhoben, bestehen grundsätzlich die gleichen Informationspflichten wie bei der Direkterhebung. Da die betroffene Person aber nicht an der Datenerhebung mitgewirkt hat und somit auch keine Kenntnis davon hat, welche personenbezogenen Daten erhoben wurden, ist der Verantwortliche nach Art. 14 Abs. 1 lit. d D...mehr

Beitrag aus Haufe Personal Office Platin
DSGVO-Pflichten für Unterne... / 8.3 Liste der Auftragsverarbeitungen

Nach Art. 30 DSGVO hat der Auftraggeber ein Verzeichnis der Auftragsverarbeitungen zu führen. Neben der Auflistung der Auftragsverarbeitungen empfiehlt es sich, in der Dokumentation auch die Verträge mit den Auftragsverarbeitern vorzuhalten. 8.3.1 Checkliste: Prüfung und Dokumentation der Auftragsverarbeitung Auftragsverarbeit...mehr

Beitrag aus Deutsches Anwalt Office Premium
Nutzung betrieblicher Kommu... / 1.7 Videoüberwachung durch Bewohner

Teilweise installieren Bewohner eines Mehrparteienhauses eine Videoüberwachung in ihrer Wohnung. Wird eine Videoüberwachung von einer natürlichen Person ausschließlich zum Zweck "ausschließlich persönlicher und familiärer Interessen" betrieben, ist die Datenschutz-Grundverordnung nicht anwendbar. Dies ist aber nur dann der Fall, wenn die Videoüberwachung auf die eigenen Wohn...mehr

Beitrag aus Deutsches Anwalt Office Premium
Dokumentationspflichten (DS... / 4.1 Grundsätze

Der Verantwortliche hat nach Art. 24 Abs. 1 DSGVO und der Auftragsverarbeiter nach Art. 28 Abs. 1 DSGVO geeignete technische und organisatorische Maßnahmen zu treffen und auch nachzuweisen, dass die Verarbeitung gemäß der DSGVO erfolgt. Zur Erfüllung der Nachweispflichten ist es deshalb zu empfehlen, die Mitarbeiter schriftlich auf das Datengeheimnis zu verpflichten. Mitarbe...mehr

Beitrag aus Deutsches Anwalt Office Premium
Datenschutzbeauftragter nac... / 3.3 Beratung bei der Datenschutzfolgenabschätzung

Gemäß Art. 35 DSGVO ist vor der Datenverarbeitung eine Datenschutz-Folgenabschätzung durchzuführen, wenn eine Form der Verarbeitung – insbesondere bei Verwendung neuer Technologien – aufgrund der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung voraussichtlich ein hohes Risiko für die persönlichen Rechte und Freiheiten der Betroffenen zur Folge hat. Der Verantwo...mehr

Beitrag aus Deutsches Anwalt Office Premium
Dokumentationspflichten (DS... / 5.1.2 Zertifizierung

Nach Art. 42 DSGVO ist vorgesehen, Zertifizierungsverfahren sowie Datenschutzsiegel und -prüfzeichen einzuführen, um die Transparenz zu erhöhen und die Einhaltung der DSGVO zu verbessern. Durch diese Zertifizierungen soll den betroffenen Personen ein rascher Überblick über das Datenschutzniveau einschlägiger Produkte und Dienstleistungen ermöglicht werden. Die Zertifizierung...mehr