Das Spannungsfeld ist real: Unternehmen wollen Fremdpersonal datenschutzrechtlich eng steuern, dürfen es aber arbeitsorganisatorisch nicht so einbinden, dass aus dem „Selbstständigen&l...
Welche Fristen gelten für ein Löschkonzept?
Antwort vomEin Löschkonzept legt fest, wie lange personenbezogene Daten aufbewahrt und wann sie gelöscht werden müssen. Die Fristen für die Löschung personenbezogener Daten hängen von verschiedenen gesetzlichen und betrieblichen Anforderungen ab. Hier sind einige allgemeine Richtlinien: 1. **Gesetzliche Aufbewahrfristen**: - **Handels- und Steuerrecht**: In Deutschland müssen Geschäftsunterlagen gemäß § 257 HGB und § 147 AO für 6 bzw. 10 Jahre aufbewahrt werden. - **Arbeitsrecht**: Bewerbungsunterlagen sollten nach Abschluss des Bewerbungsverfahrens in der Regel nach 6 Monaten gelöscht werden, um Diskriminierungsklagen zu vermeiden. 2. **Vertragliche Aufbewahrungsfristen**: - Daten, die im Rahmen von Verträgen erhoben wurden, sollten so lange aufbewahrt werden, wie es für die Erfüllung des Vertrags und die Abwicklung von Ansprüchen notwendig ist. 3. **Einwilligungsbasierte Daten**: - Daten, die auf Basis einer Einwilligung erhoben wurden, sollten gelöscht werden, sobald die Einwilligung widerrufen wird oder der Zweck der Datenverarbeitung entfällt. 4. **Betriebliche Notwendigkeit**: - Unternehmen können eigene Fristen festlegen, solange diese im Einklang mit den gesetzlichen Vorgaben stehen. 5. **Datenschutz-Grundverordnung (DSGVO)**: - Artikel 17 der DSGVO gibt das Recht auf Löschung („Recht auf Vergessenwerden“), wenn die Daten für die Zwecke, für die sie erhoben wurden, nicht mehr notwendig sind oder die betroffene Person ihre Einwilligung widerruft. Es ist wichtig, ein detailliertes Löschkonzept zu erstellen, das alle relevanten Datenkategorien und die entsprechenden Löschfristen umfasst. Weitere Informationen und spezifische Regelungen können je nach Branche und Land variieren.
Verwandte Fragen
Hat eine Impfhelferin nur Datenschutzpflicht oder auch gesetzliche Schweigepflicht?
Nein. Eine Impfhelferin hat nicht nur Datenschutzpflicht; sie kann je nach Rolle auch einer gesetzlichen Schweigepflicht unterliegen. Entscheidend ist nicht die Bezeichnung „Impfhelferin“,...
Welche Eskalationsinstanzen braucht es bei einer Verfahrensverzeichnisprüfung, wenn das Datenschutzteam den Prozess an einen Rechtsdienstleister ausgelagert hat?
Die Eskalation darf nicht beim externen Rechtsdienstleister enden: Verantwortlich bleibt immer die auslagernde Stelle, deshalb braucht die Verfahrensverzeichnisprüfung mindestens eine fachliche,...
Sollte bei Auditorfragen zum Verfahrensverzeichnis eher der Fachbereich oder das Datenschutz-Team zum Datenschutzhinweis antworten?
Ja – aber nur, wenn das Datenschutz-Team die rechtliche Einordnung übernimmt und der Fachbereich die tatsächliche Praxis liefert. Genau dort liegt der entscheidende Punkt: Ein Datensch...
Wer ist für die Umsetzung von Maßnahmen nach einer Verfahrensverzeichnis-Prüfung verantwortlich, z. B. für die Erstellung eines Löschkonzepts?
Verantwortlich ist grundsätzlich der Verantwortliche im Sinne der DSGVO – also die Stelle bzw. Unternehmensleitung, nicht der Datenschutzbeauftragte. Die praktische Umsetzung einzelner Ma&s...
Wie bestätigt man einem Kunden offiziell die Löschung seiner personenbezogenen Daten?
Offiziell bestätigst du die Löschung am besten schriftlich und eindeutig: Du erklärst, welche kundenbezogenen Daten gelöscht wurden, wann die Löschung erfolgt ist und welche D...
Dürfen Unternehmen Vollständiger Name, Geburtsdatum und -ort, Geschlecht, Staatsangehörigkeit, Adresse, Telefon- und Handynummer sowie E-Mail-Adresse abfragen und speichern?
Ja – aber nicht pauschal. Unternehmen dürfen diese Daten nur abfragen und speichern, wenn sie dafür einen konkreten, rechtmäßigen Zweck haben und nur die Daten erheben, die...
Wie kann ich bei einer Bestellung meine Telefonnummer schützen, ohne eine falsche Nummer anzugeben?
Nimm keine Fake-Nummer. Damit riskierst du, dass die Bestellung scheitert, du keine Lieferinfos bekommst oder im schlimmsten Fall jemand Fremdes deine Daten oder Bestätigungscodes erhält. Wa...