DSGVO
Geltungsbereich
Diese Regelungen betreffen die Verarbeitung personenbezogener Daten von Nutzern mit Sitz in Deutschland.
Einschließlich der Bereitstellung von Waren oder Dienstleistungen an deutsche Nutzer oder der Überwachung ihres Verhaltens, auch wenn die Daten außerhalb der EU verarbeitet werden.
Es umfasst elektronische Daten und strukturierte papierbasierte Aufzeichnungen.
Persönliche oder häusliche Nutzung fällt nicht unter diese Regelungen.
Grundsätze der Datenverarbeitung
Alle Verarbeitungsvorgänge müssen folgende Kriterien erfüllen:
- Rechtmäßigkeit, Fairness und Transparenz
- Verarbeitung nur für klar definierte Zwecke
- Datenminimierung und Genauigkeit
- Begrenzte Speicherdauer
- Integrität und Vertraulichkeit, Schutz vor unbefugtem Zugriff oder Offenlegung
Rechte der Nutzer
Nutzer können folgende Rechte ausüben:
- Auskunft, Einsicht und Berichtigung
- Löschung (Recht auf Vergessenwerden)
- Einschränkung der Verarbeitung und Widerspruch
- Datenübertragbarkeit
- Widerruf erteilter Einwilligungen
Nutzer unter 15 Jahren benötigen die Zustimmung eines Erziehungsberechtigten.
Pflichten von Drittverarbeitern
Partner, wie Logistikdienstleister, Kundenservice oder Hosting-Anbieter, müssen:
- Daten nur gemäß schriftlicher Anweisungen verarbeiten
- Angemessene Sicherheitsmaßnahmen umsetzen
- Nutzeranfragen unterstützen
- Datenverletzungen melden
- Aufzeichnungen über Verarbeitungstätigkeiten führen
- Bei Bedarf einen Datenschutzbeauftragten benennen und die deutsche Aufsichtsbehörde informieren
Datenübermittlung
Bei Transfers in Länder außerhalb des Europäischen Wirtschaftsraums ist ein angemessenes Schutzniveau sicherzustellen, z. B.:
- Angemessenheitsbeschluss der EU-Kommission
- Standardvertragsklauseln (SCC)
- Ergänzende Maßnahmen wie Verschlüsselung und Zugriffskontrollen
Aufsicht und Sanktionen
Die deutsche Datenschutzbehörde BfDI ist befugt:
- Kontrollen durchzuführen
- Verarbeitungsvorgänge bei Verstößen auszusetzen oder zu untersagen
- Bußgelder bis zu 20.000.000 € oder 4 % des weltweiten Jahresumsatzes zu verhängen, je nachdem, welcher Betrag höher ist
Einhaltung
Es wird sichergestellt, dass Nutzer die Kontrolle über ihre Daten behalten, transparente und verantwortungsvolle Verarbeitungsprozesse bestehen und durch geeignete Maßnahmen Risiken für die Privatsphäre minimiert werden.