Informationspflichten nach der Datenschutz-Grundverordnung (DS-GVO) - Philipp Sauer - E-Book

Informationspflichten nach der Datenschutz-Grundverordnung (DS-GVO) E-Book

Philipp Sauer

0,0

Beschreibung

In diesem Buch werden die Informationspflichten nach Artikel 13 und 14 der Datenschutz-Grundverordnung (DS-GVO) erläutert. Hierbei wird insbesondere dargelegt, wann und worüber zu informieren ist. Außerdem wird auf die Ausschlusstatbestände eingegangen. In diesem Zusammenhang wird auch erläutert, inwieweit bei Big Data Analysen ein Ausschlusstatbestand vorliegt. Außerdem wird die Frage thematisiert, ob ein Medienbruch zulässig ist.

Sie lesen das E-Book in den Legimi-Apps auf:

Android
iOS
von Legimi
zertifizierten E-Readern

Seitenzahl: 65

Das E-Book (TTS) können Sie hören im Abo „Legimi Premium” in Legimi-Apps auf:

Android
iOS
Bewertungen
0,0
0
0
0
0
0
Mehr Informationen
Mehr Informationen
Legimi prüft nicht, ob Rezensionen von Nutzern stammen, die den betreffenden Titel tatsächlich gekauft oder gelesen/gehört haben. Wir entfernen aber gefälschte Rezensionen.



INHALT

QUELLEN- UND LITERATURVERZEICHNIS

GEGENSTAND DER UNTERSUCHUNG

SACHLICHER UND RÄUMLICHER ANWENDUNGSBEREICH

Sachlicher Anwendungsbereich, Art. 2 DS-GVO

Personenbezogene Daten

Verarbeitung

Ganz oder teilweise automatisierter Verarbeitung

Nichtautomatisierte Verarbeitung

Räumlicher Anwendungsbereich, Art. 3 DS-GVO

BESTEHENDE INFORMATIONSPFLICHTEN NACH ART. 13 UND 14 DS-GVO

Der Unterschied zwischen Art. 13 und Art. 14 DS-GVO

Verhältnis von Abs. 1 und Abs. 2 DS-GVO

Bereitzustellenden Informationen nach Art. 13 Abs. 1 und 2 sowie Art. 14 Abs. 1 und 2 DS-GVO

Verantwortlicher und Vertreter, Art. 13 Abs. 1 lit. a DS-GVO und Art. 14 Abs. 1 lit. a DS-GVO

Datenschutzbeauftragter, Art. 13 Abs. 1 lit. b DS-GVO und Art. Abs. 1 lit. b DS-GVO

Zwecke und Rechtsgrundlage, Art. 13 Abs. 1 lit. c DS-GVO und Art. 14 Abs. 1 lit. c DS-GVO

Berechtigte Interessen, Art. 13 Abs. 1 lit. d DS-GVO und Art. Abs. 2 lit. b DS-GVO

Empfänger oder Kategorien von Empfängern, Art. 13 Abs. 1 lit. e DS-GVO und Art. 14 Abs. 1 lit. e DS-GVO

Drittstaatstransfer, Art. 13 Abs. 1 lit. f DS-GVO und Art. 14 Abs. lit. f DS-GVO

Datenkategorien Art. 14 Abs. 1 lit. d DS-GVO

Speicherdauer, Art. 13 Abs. 2 lit. a DS-GVO und Art. 14 Abs. 2 lit. a DS-GVO

Auskunftsanspruch, Berichtigung, Löschung, Einschränkung der Verarbeitung, Widerspruch, Datenübertragbarkeit, Art. 13 Abs. 2 lit. b DS-GVO und Art. 14 Abs. 2 lit. c DS-GVO

Widerruf der Einwilligung, Art. 13 Abs. 2 lit. c DS-GVO und Art. 14 Abs. 2 lit. d DS-GVO

Beschwerderecht, Art. 13 Abs. 2 lit. d DS-GVO und Art. 14 Abs. 2 lit. e DS-GVO

Pflicht zur Bereitstellung der Daten, Art. 13 Abs. 2 lit. e DS-GVO

Automatisierte Entscheidungsfindung, Art. 13 Abs. 2 lit. f DS-GVO und Art. 14 Abs. 2 lit. g DS-GVO

Datenquelle, Art. 14 Abs. 2 lit. f DS-GVO

ZEITPUNKT, WANN ZU INFORMIEREN IST

Art. 13 DS-GVO

Art. 14 DS-GVO

ZWECKÄNDERUNG

AUSSCHLUSSTATBESTÄNDE

Art. 13 DS-GVO

Bereits vorhandene Informationen

Unmöglichkeit

Beschränkungen nach Art. 23, 85 Abs. 2 DS-GVO

Art. 14 DS-GVO

Bereits vorhandene Informationen

Unmöglichkeit

Unverhältnismäßiger Aufwand

aa) Allgemeine Voraussetzungen von Art. 14 Abs. 5 lit. b S. Hs. 1 Var. 2 DS-GVO

bb) Big Data Analysen

Begriff Big Data

Untersuchung anhand von Fallgruppen

Fallgruppe 1: Verarbeitung von personenbezogenen Daten nur weniger Personen – Kontaktdaten sind gespeichert

Fallgruppe 2: Verarbeitung von personenbezogenen Daten zahlreicher Personen – E-Mail-Adressen sind gespeichert

Fallgruppe 3: Verarbeitung von personenbezogenen Daten zahlreicher Personen – Kontaktdaten sind gespeichert, aber keine E-Mail-Adressen

Fallgruppe 4: – Kontaktdaten sind nicht gespeichert, können aber ermittelt werden

Fallgruppe 5: Die betroffenen Personen sind nicht identifiziert

Fallgruppe 6: Kontaktdaten sind nicht gespeichert und können auch nicht ermittelt werden

Alternative Lösungsmöglichkeit: Durchführung von Analysen mit anonymen Daten

Ausdrückliche Regelung

Berufsgeheimnis

KEINE ERFORDERLICHKEIT ÜBER BEREITS ERHOBENE DATEN ZU INFORMIEREN (KEIN „TRANSPARENZ-RESET“)

FORMVORGABEN

Allgemeine Formvorgaben

Zulässigkeit eines Medienbruchs

Meinungen in der Literatur und vom GDD

Aufsichtsbehörden

Artikel 29-Datenschutzgruppe

Eigene Stellungnahme

WESENTLICHE ERKENNTNISSE

Quellen- und Literaturverzeichnis

A

RTIKEL

29 – D

ATENSCHUTZGRUPPE

Stellungnahme zu einheitlicheren Bestimmungen über Informationspflichten, 11987/04/DE, WP 100, Fassung vom 25.11.2004.

A

RTIKEL

29 – D

ATENSCHUTZGRUPPE

Guidelines on transparency under Regulation 2016/679, 17/EN, WP 260, 29.11.2017, geändert am 11.04.2018 (rev.01).

B

ECK

SCHER

O

NLINE

- K

OMMENTAR

D

ATENSCHUTZRECHT

Wolff, Heinrich Amadeus/Brink, Stefan 25. Edition, Stand: 01.08.2018.

C

ULIK

, N

ICOLAI

/ D

ÖPKE

, C

HRISTIAN

Zweckbindungsgrundsatz gegen unkontrollierten Einsatz von Big Data-Anwendungen, in: ZD 2017, 226.

D

ATENSCHUTZ

-

KONFERENZ

Kurzpapier Nr. 10, Informationspflichten bei Dritt- und Direkterhebung,

https://www.lda.bayern.de/media/dsk_kpnr_10_informationspflichten.pdf

, Stand 16.01.2018 (zuletzt aufgerufen am 23.09.2018).

D

ER

H

ESSISCHE

B

EAUFTRAGTE FÜR

D

ATENSCHUTZ UND

I

NFORMATIONSFREIHEIT

Häufig gestellte Fragen – HGF,

https://datenschutz.hessen.de/infothek/h%C3%A4ufig-gestellte-fragen-hgf

, Themenfeld Medienbruch (zuletzt aufgerufen am 09.12.2018).

D

IE

L

ANDESBEAUFTRAGTE FÜR DEN

D

ATENSCHUTZ

N

IEDERSACHSEN

Transparenzanforderungen und Hinweisbeschilderung bei einer Videoüberwachung durch nichtöffentliche Stellen,

https://www.lfd.niedersachsen.de/startseite/dsgvo/fransparenzanforderungen-und-hinweisbeschilderung-bei-einer-videoueberwachung-nach-der-ds-gvo-158959.html

(zuletzt aufgerufen am 23.09.2018).

D

ORNER

, M

ICHAEL

Grundfragen des modernen Daten- und Informationshandels, in: CR 2014, 617.

E

HMANN

, E

UGEN

/ S

ELMAYR

, M

ARTIN

Datenschutz-Grundverordnung, 2. Aufl. 2018.

F

RANCK

, L

ORENZ

Altverhältnisse unter DS-GVO und neuem BDSG. Anwendung des neuen Datenschutzrechts auf bereits laufende Datenverarbeitungen?, in: ZD 2017, 509.

G

ARTNER

U

NTERNEHMENS

GRUPPPE

IT Glossary: Big Data,

https://www.gartner.com/it-glossary/big-data

(zuletzt aufgerufen am 23.09.2018).

G

ESELLSCHAFT FÜR

D

ATENSCHUTZ UND

D

ATENSICHERHEIT E

.V.

GDD Praxishilfe DS-GVO VII, Transparenzpflichten bei der Datenverarbeitung, April 2018,

https://www.gdd.de/downloads/praxishilfen/GDD-Praxishilfe_DS-GVO_7.pdf

.

G

OLA

, P

ETER

Datenschutz-Grundverordnung. Kommentar, 2. Aufl. 2018.

H

ÄRTING

, N

IKO

Datenschutz-Grundverordnung, 2016.

H

OFFMANN

-R

IEM

, W

OLFGANG

Rechtliche Rahmenbedingungen für und regulative Herausforderungen durch Big Data, in: Hoffmann-Riem (Hrsg.), Big Data – Regulative Herausforderungen, 2018, S. 11 ff.

K

LEIN

, D

AVID

Neue Lizenzen braucht das Land: Nutzungsart Big Data Miner?, in: Taeger, Jürgen, Big Data & Co. Neue Herausforderungen für das Informationsrecht. Tagungsband Herbstakademie 2014, S. 5 ff.

K

ÜHLING

, J

ÜRGEN

/ B

UCHNER

, B

ENEDIKT

Datenschutz-Grundverordnung/ BDSG. Kommentar, 2. Aufl. 2018.

M

ARKL

, V

OLKER

Technische Einführung, in: Hoeren, Thomas, Big Data und Recht, S. 3 ff.

P

AAL

, B

ORIS

P./ P

AULY

, D

ANIEL

A.

Datenschutz-Grundverordnung. Bundesdatenschutzgesetz. Kommentar, 2. Aufl. 2018.

P

LATH

, K

AI

-U

WE

DSGVO/BDSG. Kommentar, 3. Aufl. 2018.

R

EDING

, V

IVIANE

Sieben Grundbausteine der europäischen Datenschutzreform, ZD 2012, 195.

R

OBRECHT

, B

ETTINA

EU-Datenschutzgrundverordnung: Transparenzgewinn oder Information-Overkill, 2015.

R

OßNAGEL

, A

LEXANDER

Big Data – Small Privacy? Konzeptionelle Herausforderungen für das Datenschutzrecht, in: ZD 2013, 562.

S

CHANTZ

, P

ETER

Die Datenschutz-Grundverordnung – Beginn einer neuen Zeitrechnung im Datenschutzrecht, in: NJW 2016, 1841.

S

CHANTZ

, P

ETER

/ W

OLFF

, H

EINRICH

A

MADEUS

Das neue Datenschutzrecht. Datenschutz-Grundverordnung und Bundesdatenschutzgesetz in der Praxis, 2017.

S

IMITIS

, S

PIROS

Bundesdatenschutzgesetz. Kommentar, 8. Aufl. 2014.

S

PINDLER

, G

ERALD

/ S

EIDEL

, A

NDREAS

Die zivilrechtlichen Konsequenzen von Big Data für Wissenszurechnung und Aufklärungspflichten, in: NJW 2018, 2153.

S

YDOW

, G

ERNOT

Europäische Datenschutzverordnung. Handkommentar, 2. Aufl. 2018.

U

NABHÄNGIGES

L

ANDESZENTRUM FÜR

D

ATENSCHUTZ

S

CHLESWIG

H

OLSTEIN

Die Datenschutz-Grundverordnung tritt in Kraft – das müssen selbstständige Heilberufler beachten,

https://www.datenschutzzentrum.de/artikel/1220-Die-Datenschutz-Grundverordnung-tritt-in-Kraft-das-muessen-selbstaendige-Heilberufler-beachten.html

(zuletzt aufgerufen am 23.09.2018).

W

ERKMEISTER

, C

HRISTOPH

/ B

RAND

, E

LENA

Datenschutzrechtliche Herausforderungen für Big Data, in: CR 2016, 233.

Z

IPPELIUS

, R

EINHOLD

Juristische Methodenlehre, 11. Aufl. 2012.

A. Gegenstand der Untersuchung

Im Hinblick auf die Europäische Datenschutz-Grundverordnung (DS-GVO) denken viele an die Bußgelder in Höhe von bis zu 20.000.000 € bzw. 4 % des gesamten weltweit erzielten Jahresumsatzes des vorangegangenen Geschäftsjahrs. Daher wird das Thema Datenschutz von vielen Unternehmen ernst genommen.

Jedes Unternehmen, das im Rahmen der Tätigkeit einer Niederlassung innerhalb der EU eine öffentliche Website betreibt, betrifft das Thema Datenschutzhinweise auf der Website, denn beim Seitenaufruf wird stets die IP-Adresse eines Nutzers verarbeitet. Hierbei handelt es sich um ein personenbezogenes Datum. 1 Mittels Datenschutzhinweisen werden Informationspflichten erfüllt, die Gegenstand dieser Arbeit sind. Informationspflichten nach der DS-GVO bestehen aber nicht nur beim Betreiben einer Website, sondern bei jeder Erhebung 2 von Daten, die im Anwendungsbereich der DS-GVO erfolgt, bei der kein Ausschlusstatbestand einschlägig ist. Informationspflichten bestehen außer in Fällen der Verarbeitung von IP-Adressen z.B. auch, wenn am Telefon personenbezogene Daten abgefragt werden, um diese im CRM-System einzutragen oder wenn Bestellungen entgegengenommen werden.