Unterliegt die Weitergabe einer Tabelle mit Anschriften und Gebäudehöhen einer Stadt der DSGVO?

Antwort vom

Ja, **das kann der DSGVO unterliegen** – aber **nur dann**, wenn in der Tabelle **personenbezogene Daten** verarbeitet werden. **1) Wann ist es DSGVO-relevant?** Die DSGVO gilt, wenn die Tabelle Informationen enthält, die sich auf eine **identifizierte oder identifizierbare natürliche Person** beziehen (Art. 4 Nr. 1 DSGVO). Das ist z.B. der Fall, wenn über die Gebäudeanschrift ein Bezug zu Personen hergestellt wird, etwa: - Einträge zu **Einfamilienhäusern** oder kleinen Mehrparteienhäusern, bei denen die Adresse faktisch auf Bewohner/Eigentümer schließen lässt (insbesondere in Kombination mit weiteren Daten). - Verknüpfung/Abgleich mit anderen Quellen (z.B. Grundbuch, Meldedaten, öffentlich zugängliche Register), wodurch Personen **identifizierbar** werden. **2) Wann ist es typischerweise nicht DSGVO-relevant?** Wenn die Tabelle **rein objektbezogene Daten** enthält und **kein Personenbezug** besteht, z.B.: - **Gebäudehöhen** und **Anschriften** von **öffentlichen Gebäuden**, **Gewerbeimmobilien** oder großen anonymen Wohnblöcken, ohne weitere personenbezogene Zusatzinfos. - Daten sind so aufbereitet, dass eine Identifizierung natürlicher Personen **vernünftigerweise nicht möglich** ist. **3) Wichtige Praxisregel** Eine **Adresse allein** ist nicht automatisch personenbezogen – sie **wird** es aber, sobald sie in deinem Kontext **eine Person identifizierbar macht** (direkt oder indirekt). Dann ist auch die **Weitergabe** eine „Verarbeitung“ (Art. 4 Nr. 2 DSGVO) und braucht eine Rechtsgrundlage (Art. 6 DSGVO) sowie die üblichen Pflichten (z.B. Zweckbindung, Datenminimierung). **4) Abgrenzung: Andere Regeln können trotzdem greifen** Auch wenn die DSGVO nicht greift, können je nach Herkunft/Art der Daten **Urheber-/Datenbankrecht**, **Geodaten-/Vermessungsrecht** oder **Nutzungsbedingungen** der Datenquelle relevant sein. Quelle (DSGVO-Definitionen): https://eur-lex.europa.eu/eli/reg/2016/679/oj?locale=de

Verwandte Fragen

Welche Aufgabe hat eine externe Kanzlei bei der Vendorauditierung nach Art. 28 DSGVO und beim Bereitstellen des Prüftools?

Eine externe Kanzlei hat bei der Art.-28-DSGVO-Vendorauditierung nicht die Aufgabe, die Verantwortung zu übernehmen, sondern die Prüfung rechtlich zu strukturieren, zu dokumentieren und mit...