Was ist bei einem Löschungswunsch nach DSGVO zu beachten?

Antwort

Bei einem Löschungswunsch nach DSGVO (Art. 17 DSGVO – „Recht auf Vergessenwerden“) sind folgende Punkte zu beachten: 1. **Prüfung der Berechtigung:** Zunächst muss geprüft werden, ob der Löschungswunsch berechtigt ist. Die DSGVO sieht das Recht auf Löschung vor, wenn z.B. - die Daten für den ursprünglichen Zweck nicht mehr benötigt werden, - die Einwilligung widerrufen wurde und keine andere Rechtsgrundlage besteht, - die Daten unrechtmäßig verarbeitet wurden, - der Betroffene Widerspruch eingelegt hat und keine vorrangigen berechtigten Gründe vorliegen. 2. **Ausnahmen beachten:** Es gibt Ausnahmen, bei denen eine Löschung nicht erfolgen muss, z.B. - zur Erfüllung einer rechtlichen Verpflichtung (z.B. Aufbewahrungspflichten nach Handels- oder Steuerrecht), - zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. 3. **Umfang der Löschung:** Die Löschung muss alle personenbezogenen Daten umfassen, die vom Verantwortlichen verarbeitet werden. Auch an Dritte weitergegebene Daten müssen, soweit möglich, ebenfalls gelöscht werden (Informationspflicht gegenüber Empfängern). 4. **Technische Umsetzung:** Die Daten müssen so gelöscht werden, dass eine Wiederherstellung nicht möglich ist (z.B. durch Überschreiben oder physische Vernichtung). 5. **Dokumentation:** Der Löschungsprozess und die Entscheidung müssen dokumentiert werden, um die Einhaltung der DSGVO nachweisen zu können. 6. **Fristen:** Die Löschung muss unverzüglich, spätestens aber innerhalb eines Monats nach Eingang des Antrags erfolgen. In Ausnahmefällen kann die Frist um zwei weitere Monate verlängert werden (mit Begründung). 7. **Information an den Kunden:** Der Kunde muss über die erfolgte Löschung oder – falls nicht möglich – über die Gründe für die Nicht-Löschung informiert werden. Weitere Informationen findest du direkt im Gesetzestext: [Art. 17 DSGVO – Recht auf Löschung („Recht auf Vergessenwerden“)](https://dsgvo-gesetz.de/art-17-dsgvo/).

Frage stellen und sofort Antwort erhalten

Verwandte Fragen

Darf ein Kunde nach Art. 15 DSGVO Auskunft über alle Loginvorgänge inklusive Zeitstempel, IP-Adressen und Gerätekennungen verlangen?

Ein Auskunftsverlangen nach Art. 15 DSGVO ist grundsätzlich zulässig, wenn es sich um personenbezogene Daten handelt, die das Unternehmen über die betroffene Person verarbeitet. Dazu z&... [mehr]

Welche Verarbeitungstätigkeiten fallen für die IT-Leitung nach DSGVO an?

Die IT-Leitung ist in Unternehmen häufig für verschiedene Verarbeitungstätigkeiten im Sinne der Datenschutz-Grundverordnung (DSGVO) verantwortlich. Verarbeitungstätigkeiten sind al... [mehr]

Ist IT-Ressourcen-Management eine Verarbeitungstätigkeit nach DSGVO?

Ob das IT-Ressourcen-Management eine Verarbeitungstätigkeit nach DSGVO ist, hängt davon ab, ob dabei personenbezogene Daten verarbeitet werden. **Definition Verarbeitungstätigkeit nach... [mehr]

Welche Datenkategorien gibt es nach DSGVO?

Die Datenschutz-Grundverordnung (DSGVO) unterscheidet verschiedene Kategorien von Daten. Die wichtigsten Datenkategorien nach DSGVO sind: 1. **Personenbezogene Daten** Das sind alle Informatione... [mehr]

Welche Beispiele für Verarbeitungstätigkeiten gibt es nach DSGVO?

Beispiele für Verarbeitungstätigkeiten nach DSGVO sind: 1. **Personalverwaltung**: Erfassung und Verwaltung von Mitarbeiterdaten (z.B. Lohnabrechnung, Urlaubsverwaltung). 2. **Kundenverwalt... [mehr]

Was ist eine Verarbeitungstätigkeit nach DSGVO?

Eine Verarbeitungstätigkeit nach DSGVO bezeichnet jeden Vorgang oder jede Vorgangsreihe im Zusammenhang mit personenbezogenen Daten, unabhängig davon, ob sie mit oder ohne Hilfe automatisier... [mehr]

Wie sieht ein Muster-Auftragskataster eines IT-Dienstleisters nach DSGVO aus?

Ein Auftragskataster (auch: Verzeichnis von Verarbeitungstätigkeiten nach Art. 30 DSGVO) ist für IT-Dienstleister verpflichtend, wenn sie personenbezogene Daten im Auftrag ihrer Kunden verar... [mehr]

Was muss ein DSGVO-Auftragskataster enthalten?

Ein DSGVO-Auftragskataster (auch Verzeichnis von Verarbeitungstätigkeiten nach Art. 30 DSGVO genannt) muss bestimmte Angaben enthalten, um den Anforderungen der-Grundver (DSGVO zu entsprechen. Fo... [mehr]

Dürfen Newsletter-Leads aus 2023 dauerhaft zweimal jährlich kontaktiert werden?

Ob Newsletter-Leads aus dem Jahr 2023 weiterhin regelmäßig angeschrieben werden dürfen, hängt maßgeblich von der ursprünglichen Einwilligung und den geltenden Datenschu... [mehr]

Sind personenbezogene Daten für den angegebenen Zweck erforderlich?

Hier sind einige einfache Ja/Nein-Fragen zum DSGVO-Datenlebenszyklus: 1. Werden personenbezogene Daten erhoben? 2. Werden die betroffenen Personen über die Datenerhebung informiert? 3. Gibt es e... [mehr]