• Keine Ergebnisse gefunden

Praxisbericht Datenschutz-Grundverordnung

N/A
N/A
Protected

Academic year: 2022

Aktie "Praxisbericht Datenschutz-Grundverordnung"

Copied!
13
0
0

Wird geladen.... (Jetzt Volltext ansehen)

Volltext

(1)

In Kooperation mit

Münchner Fachanwaltstag IT-Recht

Praxisbericht

Datenschutz-Grundverordnung

Rechtliche und tatsächliche Herausforderungen in nationalen und internationalen Umsetzungsprojekten

10. Oktober 2017 Nikolaus Bertermann 1

(2)

¡  Verbot mit Erlaubnisvorbehalt

¡  Lange Verträge zur Auftragsverarbeitung

¡  Datenschutzbeauftragter ab 10 MA verpflichtend

(3)

¡  Risikobasierter Ansatz für TOM

¡  Verarbeitungsverzeichnis neu

¡  Informationspflichten

¡  Neue Rechtsgrundlagen der Verarbeitung

¡  Schutzbedarfsanalyse

¡  Neue Auftragsverarbeitung

¡  Gemeinsame Verantwortung

¡  Datenschutzfolgenabschätzung

¡  Privacy by Design / by Default

¡  Meldepflicht von Datenschutzvorfällen

¡  Auskunft, Datenkopie

¡  Datenportabilität

¡  Widerspruchsrecht bei Interessenabwägung

¡  Accountability

¡  Zertifizierungen

(4)

Rechtsunsicherheit

¡  Die DS-GVO enthält viele unbestimmte Rechtsbegriffe, deren konkrete Bedeutung in den kommenden Jahren erst durch die Fach- literatur, die deutschen und europäischen Aufsichtsbehörden und die nationalen Gerichte sowie den EuGH definiert und ausgelegt werden müssen.

¡  Ob das neue BDSG einer Prüfung durch den EuGH standhält ist aktuell zumindest teilweise fraglich. Die konkreten Regelungen zum Beschäftigtendatenschutz dürften aber unkritisch sein.

(5)

§  Beteiligte frühzeitig einbinden und unterrichtet halten Geschäftsleitung, Fachabteilungen, IT, Betriebsrat,

Datenschutzbeauftragter, Mutter- und Tochtergesellschaften …

(6)

§  Es geht nur zusammen …

(7)

•  Übersicht der Verarbeitungstätigkeiten

Alle Datenverarbeitungen im Unternehmen müssen in einer strukturierten Datei erfasst und dokumentiert werden.

(8)

§  Tools …

Ein Tool kann die Arbeit nur erleichtern, wenn man weiß, was man will.

Falsch konfigurierte Tools machen Arbeit und bremsen das Projekt.

(9)

§  Informationspflichten

Die DS-GVO enthält umfangreiche Informationspflichten, die gegenüber Betroffenen erfüllt werden müssen (Art. 12-14 DS-GVO).

§  Beispiele für Pflichtinformationen:

  Art der Daten und Zweck der Verarbeitung   Rechtsgrundlage der Verarbeitung

  Falls die Rechtsgrundlage „berechtigtes Interesse“ des Verantwortlichen ist, eine kurze Darstellung der vorgenommenen Interessenabwägung   Sämtliche Empfänger von Daten (inklusive der Auftragsverarbeiter)   Speicherdauer der Daten

  Hinweise auf die Rechte des Betroffenen (z.B. Auskunft, Löschung, …)   Die Quelle der Daten (falls nicht direkt erhoben)

  …

§  Dies betrifft alle Datenverarbeitungen im Unternehmen, sowohl für Bewerber Beschäftigte, Kunden (bzw. Ansprechpartner bei Kunden) und auch

Ansprechpartner bei Lieferanten und Partnern. Es müssen geeignete

Prozesse zur Information (Webseite, E-Mail, Formulare) eingeführt werden.

(10)

§  Personenbezogene Daten müssen gelöscht werden, wenn sie für die

Zwecke, für die sie erhoben oder verarbeitet wurden, nicht mehr notwendig sind. Die Anonymisierung steht dabei der Löschung gleich.

(11)

§  Es gibt bisher weder Zertifikate noch Standardvertragsklauseln nach der DS-GVO

§ Die Belastbarkeit von aktuellen Zertifikaten lässt sich aber bewerten, wenn man die Maßstäbe der DS-GVO anlegt.

(12)

§  Das KUG ist ab 25.05.2018 nicht länger Spezialgesetz …

(13)

7. Münchner Fachanwaltstag IT-Recht 10. Oktober 2017

Nikolaus Bertermann 13

Fragen? Diskussion?

Gern.

Referenzen

ÄHNLICHE DOKUMENTE

Bitte beachten Sie hierzu die Aus- führungen zur Speicherdauer (Nummer 5). d) Recht auf Einschränkung der Verarbeitung Unter bestimmten Voraussetzungen können Sie

 Recht auf Einschränkung der Datenverarbeitung, sofern die Daten unrechtmä- ßig verarbeitet wurden oder die Daten zur Geltendmachung, Ausübung oder Verteidi- gung

• Gibt es eine Übersicht über die Verarbeitung personenbezogener Daten in Ihrem?. •

Nach Speicherung einer Geburt, einer erstmaligen Erfassung einer Person aus sonstigen Gründen, einer Namensänderung, einer Änderung der Anschrift, des Geschlechts, des

Datenempfänger: Sozialamt und die zuständigen Stellen des Asylbewerberleistungsgesetzes Art der Daten: erforderliche und gesetzlich zugelassene Daten aus dem Ausländerregister zur

Werden Ihre personenbezogenen Daten verarbeitet, so haben Sie das Recht Auskunft über die zu Ihrer Person gespeicherten Daten zu erhalten (Art. Sollten unrichtige

Die Datenverarbeitung erfolgt zum Zweck und im Rahmen der Prüfung der von Ihnen erhobenen Ansprüche sowie je nach Ergebnis der Prüfung zur Abwicklung der Schadenregulierung

DS-GVO 15.08.2018 Seite 3 Aberkennung des Rechts, von einer ausländischen Fahrerlaubnis Gebrauch zu machen, der Tag der Rechts- oder Bestandskraft, die entscheidende Stelle,