Datenschutz-Themen
12 redaktionelle Artikel zu zentralen Datenschutz-Themen.
Auftragsverarbeitung und Vertragsgestaltung
Was ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO enthalten muss, wie die Verantwortlichkeit zwischen Verantwortlichem und Auftragsverarbeiter aufgeteilt ist und welche Anforderungen an Unterauftragsverarbeiter gelten.
Beschäftigtendatenschutz
Wie § 26 BDSG die Verarbeitung von Beschäftigtendaten regelt, welche Rechtsgrundlagen im Arbeitsverhältnis gelten und welche besonderen Anforderungen bei der Mitarbeiterüberwachung und Bewerberdaten zu beachten sind.
Besondere Kategorien personenbezogener Daten
Welche Datenkategorien nach Art. 9 DSGVO besonders sensibel sind, weshalb für sie ein grundsätzliches Verarbeitungsverbot gilt und unter welchen Ausnahmen eine Verarbeitung dennoch zulässig ist.
Betroffenenrechte nach der DSGVO
Auskunft, Berichtigung, Löschung, Datenübertragbarkeit und weitere Betroffenenrechte nach der DSGVO — was sie bedeuten und wie Verantwortliche darauf reagieren müssen.
Bußgelder und Sanktionen
Das zweistufige Bußgeldsystem der DSGVO nach Art. 83 mit Beträgen von bis zu 20 Millionen Euro oder 4 % des globalen Jahresumsatzes — welche Faktoren die Höhe beeinflussen und welche weiteren Sanktionen drohen.
Cookies und Tracking nach dem TDDDG
Was § 25 TDDDG für den Einsatz von Cookies und Tracking-Technologien auf Websites vorschreibt, wann eine Einwilligung erforderlich ist und welche Ausnahmen für technisch notwendige Dienste gelten.
Datenschutz-Folgenabschätzung (DSFA)
Wann eine Datenschutz-Folgenabschätzung nach Art. 35 DSGVO erforderlich ist, wie sie methodisch durchgeführt wird und wann eine vorherige Konsultation der Aufsichtsbehörde notwendig ist.
Der Datenschutzbeauftragte
Wann die Benennung eines Datenschutzbeauftragten nach Art. 37 DSGVO und § 38 BDSG verpflichtend ist, welche Aufgaben er wahrnimmt und welche Unabhängigkeit sein Amt erfordert.
Einwilligung als Rechtsgrundlage
Wann eine Einwilligung nach Art. 7 DSGVO wirksam ist und was Verantwortliche beim Einholen, Dokumentieren und Verwalten von Einwilligungen beachten müssen.
Internationale Datentransfers
Welche Instrumente für die Übermittlung personenbezogener Daten in Drittländer außerhalb des EWR zur Verfügung stehen — von Angemessenheitsbeschlüssen über Standardvertragsklauseln bis hin zu Ausnahmen nach Art. 49 DSGVO.
Meldepflichten bei Datenpannen
Was Verantwortliche bei einer Datenpanne tun müssen: die 72-Stunden-Meldepflicht gegenüber der Aufsichtsbehörde und die Benachrichtigungspflicht gegenüber Betroffenen nach Art. 33 und 34 DSGVO.
Rechtmäßigkeit der Datenverarbeitung
Die sechs Rechtsgrundlagen der DSGVO im Überblick: wann eine Verarbeitung personenbezogener Daten ohne Einwilligung zulässig ist und wie der Interessenabwägungstest funktioniert.