Nein. Eine Impfhelferin hat nicht nur Datenschutzpflicht; sie kann je nach Rolle auch einer gesetzlichen Schweigepflicht unterliegen. Entscheidend ist nicht die Bezeichnung „Impfhelferin“,...
Rechtliche Grundlagen zum Datenschutzrecht?
Antwort vomDas Datenschutzrecht regelt den Schutz personenbezogener Daten und die Rechte der betroffenen Personen. In der Europäischen Union ist die Datenschutz-Grundverordnung (DSGVO) die zentrale Rechtsvorschrift. Sie trat am 25. Mai 2018 in Kraft und gilt für alle Mitgliedstaaten der EU. Die DSGVO legt fest, wie Unternehmen und Organisationen personenbezogene Daten verarbeiten dürfen und welche Rechte die betroffenen Personen haben. Wichtige Grundsätze der DSGVO sind: 1. **Rechtmäßigkeit, Verarbeitung nach Treu und Glauben, Transparenz**: Daten müssen auf rechtmäßige Weise, nach Treu und Glauben und in einer für die betroffene Person nachvollziehbaren Weise verarbeitet werden. 2. **Zweckbindung**: Daten dürfen nur für festgelegte, eindeutige und legitime Zwecke erhoben werden. 3. **Datenminimierung**: Es dürfen nur so viele Daten erhoben werden, wie für den jeweiligen Zweck notwendig sind. 4. **Richtigkeit**: Daten müssen sachlich richtig und auf dem neuesten Stand sein. 5. **Speicherbegrenzung**: Daten dürfen nur so lange gespeichert werden, wie es für die Zwecke, für die sie verarbeitet werden, notwendig ist. 6. **Integrität und Vertraulichkeit**: Daten müssen durch geeignete technische und organisatorische Maßnahmen vor unbefugter oder unrechtmäßiger Verarbeitung sowie vor unbeabsichtigtem Verlust, Zerstörung oder Schädigung geschützt werden. Betroffene Personen haben unter anderem folgende Rechte: - **Auskunftsrecht**: Sie können Auskunft darüber verlangen, ob und welche personenbezogenen Daten von ihnen verarbeitet werden. - **Recht auf Berichtigung**: Sie können die Berichtigung unrichtiger oder unvollständiger Daten verlangen. - **Recht auf Löschung**: Unter bestimmten Voraussetzungen können sie die Löschung ihrer Daten verlangen. - **Recht auf Einschränkung der Verarbeitung**: Sie können unter bestimmten Bedingungen die Einschränkung der Verarbeitung ihrer Daten verlangen. - **Recht auf Datenübertragbarkeit**: Sie können verlangen, dass ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format übermittelt werden. - **Widerspruchsrecht**: Sie können der Verarbeitung ihrer Daten aus Gründen, die sich aus ihrer besonderen Situation ergeben, widersprechen. Weitere Informationen zur DSGVO und zum Datenschutzrecht in der EU sind auf der offiziellen Website der Europäischen Kommission zu finden: [Europäische Kommission - Datenschutz](https://ec.europa.eu/info/law/law-topic/data-protection_de).
Verwandte Fragen
Welche Eskalationsinstanzen braucht es bei einer Verfahrensverzeichnisprüfung, wenn das Datenschutzteam den Prozess an einen Rechtsdienstleister ausgelagert hat?
Die Eskalation darf nicht beim externen Rechtsdienstleister enden: Verantwortlich bleibt immer die auslagernde Stelle, deshalb braucht die Verfahrensverzeichnisprüfung mindestens eine fachliche,...
Was bedeutet „ambulans solvitur“?
Wahrscheinlich meinst du solvitur ambulando, nicht „ambulans solvitur“. Die feste lateinische Wendung bedeutet: „Es löst sich durchs Gehen“ bzw. sinngemäß &bdqu...
Sollte bei Auditorfragen zum Verfahrensverzeichnis eher der Fachbereich oder das Datenschutz-Team zum Datenschutzhinweis antworten?
Ja – aber nur, wenn das Datenschutz-Team die rechtliche Einordnung übernimmt und der Fachbereich die tatsächliche Praxis liefert. Genau dort liegt der entscheidende Punkt: Ein Datensch...
Wer ist für die Umsetzung von Maßnahmen nach einer Verfahrensverzeichnis-Prüfung verantwortlich, z. B. für die Erstellung eines Löschkonzepts?
Verantwortlich ist grundsätzlich der Verantwortliche im Sinne der DSGVO – also die Stelle bzw. Unternehmensleitung, nicht der Datenschutzbeauftragte. Die praktische Umsetzung einzelner Ma&s...
Wie bestätigt man einem Kunden offiziell die Löschung seiner personenbezogenen Daten?
Offiziell bestätigst du die Löschung am besten schriftlich und eindeutig: Du erklärst, welche kundenbezogenen Daten gelöscht wurden, wann die Löschung erfolgt ist und welche D...
Wer muss den Zugang beweisen?
Den Zugang beweisen muss grundsätzlich derjenige, der sich auf den Zugang beruft – also meist der Absender. Ohne nachweisbaren Zugang kannst du aus einem Schreiben oft keine Rechte ableiten...
Dürfen Unternehmen Vollständiger Name, Geburtsdatum und -ort, Geschlecht, Staatsangehörigkeit, Adresse, Telefon- und Handynummer sowie E-Mail-Adresse abfragen und speichern?
Ja – aber nicht pauschal. Unternehmen dürfen diese Daten nur abfragen und speichern, wenn sie dafür einen konkreten, rechtmäßigen Zweck haben und nur die Daten erheben, die...
Wie kann ich bei einer Bestellung meine Telefonnummer schützen, ohne eine falsche Nummer anzugeben?
Nimm keine Fake-Nummer. Damit riskierst du, dass die Bestellung scheitert, du keine Lieferinfos bekommst oder im schlimmsten Fall jemand Fremdes deine Daten oder Bestätigungscodes erhält. Wa...
Welche rechtlichen Würden gibt es?
„Rechtliche Würde“ ist kein eigener fester Rechtsbegriff; gemeint ist fast immer die Menschenwürde. In Deutschland steht sie in Art. 1 Abs. 1 Grundgesetz und gilt für jeden...