Nein. Eine Impfhelferin hat nicht nur Datenschutzpflicht; sie kann je nach Rolle auch einer gesetzlichen Schweigepflicht unterliegen. Entscheidend ist nicht die Bezeichnung „Impfhelferin“,...
Was ist der Unterschied zwischen BDSG und DSGVO?
Antwort vomDas Bundesdatenschutzgesetz (BDSG) und die Datenschutz-Grundverordnung (DSGVO) sind zwei rechtliche Rahmenwerke, die den Datenschutz in Deutschland und der Europäischen Union regeln. Hier sind die Hauptunterschiede: 1. **Geltungsbereich**: - **DSGVO**: Gilt für alle Mitgliedstaaten der Europäischen Union und regelt den Datenschutz auf EU-Ebene. Sie ist direkt anwendbar und hat Vorrang vor nationalen Gesetzen. - **BDSG**: Gilt spezifisch für Deutschland und ergänzt die DSGVO. Es regelt nationale Besonderheiten und spezifische Auslegungen der DSGVO. 2. **Anwendungsbereich**: - **DSGVO**: Betrifft alle Unternehmen und Organisationen, die personenbezogene Daten von EU-Bürgern verarbeiten, unabhängig davon, ob sie in der EU ansässig sind oder nicht. - **BDSG**: Gilt für die Verarbeitung personenbezogener Daten durch öffentliche Stellen und private Unternehmen in Deutschland, soweit die DSGVO dies zulässt. 3. **Regelungen und Bestimmungen**: - **DSGVO**: Enthält umfassende Regelungen zu den Rechten der Betroffenen, Pflichten der Verantwortlichen und Auftragsverarbeiter, Datenschutzprinzipien, Datensicherheitsmaßnahmen und Sanktionen bei Verstößen. - **BDSG**: Ergänzt die DSGVO durch spezifische Regelungen, z.B. zu den Rechten von Beschäftigten, den Aufgaben und Befugnissen der Datenschutzaufsichtsbehörden und besonderen Verarbeitungsbedingungen. 4. **Sanktionen**: - **DSGVO**: Kann bei Verstößen hohe Geldbußen verhängen, die bis zu 20 Millionen Euro oder 4 % des weltweiten Jahresumsatzes eines Unternehmens betragen können. - **BDSG**: Enthält zusätzliche Sanktionen und Bußgeldvorschriften, die in Deutschland gelten. Weitere Informationen zur DSGVO findest du auf der offiziellen Website der Europäischen Kommission: [DSGVO](https://ec.europa.eu/info/law/law-topic/data-protection/data-protection-eu_de). Das BDSG kannst du im Bundesgesetzblatt nachlesen: [BDSG](https://www.gesetze-im-internet.de/bdsg_2018/).
Verwandte Fragen
Welche Eskalationsinstanzen braucht es bei einer Verfahrensverzeichnisprüfung, wenn das Datenschutzteam den Prozess an einen Rechtsdienstleister ausgelagert hat?
Die Eskalation darf nicht beim externen Rechtsdienstleister enden: Verantwortlich bleibt immer die auslagernde Stelle, deshalb braucht die Verfahrensverzeichnisprüfung mindestens eine fachliche,...
Sollte bei Auditorfragen zum Verfahrensverzeichnis eher der Fachbereich oder das Datenschutz-Team zum Datenschutzhinweis antworten?
Ja – aber nur, wenn das Datenschutz-Team die rechtliche Einordnung übernimmt und der Fachbereich die tatsächliche Praxis liefert. Genau dort liegt der entscheidende Punkt: Ein Datensch...
Wer ist für die Umsetzung von Maßnahmen nach einer Verfahrensverzeichnis-Prüfung verantwortlich, z. B. für die Erstellung eines Löschkonzepts?
Verantwortlich ist grundsätzlich der Verantwortliche im Sinne der DSGVO – also die Stelle bzw. Unternehmensleitung, nicht der Datenschutzbeauftragte. Die praktische Umsetzung einzelner Ma&s...
Wie bestätigt man einem Kunden offiziell die Löschung seiner personenbezogenen Daten?
Offiziell bestätigst du die Löschung am besten schriftlich und eindeutig: Du erklärst, welche kundenbezogenen Daten gelöscht wurden, wann die Löschung erfolgt ist und welche D...
Dürfen Unternehmen Vollständiger Name, Geburtsdatum und -ort, Geschlecht, Staatsangehörigkeit, Adresse, Telefon- und Handynummer sowie E-Mail-Adresse abfragen und speichern?
Ja – aber nicht pauschal. Unternehmen dürfen diese Daten nur abfragen und speichern, wenn sie dafür einen konkreten, rechtmäßigen Zweck haben und nur die Daten erheben, die...
Wie kann ich bei einer Bestellung meine Telefonnummer schützen, ohne eine falsche Nummer anzugeben?
Nimm keine Fake-Nummer. Damit riskierst du, dass die Bestellung scheitert, du keine Lieferinfos bekommst oder im schlimmsten Fall jemand Fremdes deine Daten oder Bestätigungscodes erhält. Wa...
Welche Aufgabe hat eine externe Kanzlei bei der Vendorauditierung nach Art. 28 DSGVO und beim Bereitstellen des Prüftools?
Eine externe Kanzlei hat bei der Art.-28-DSGVO-Vendorauditierung nicht die Aufgabe, die Verantwortung zu übernehmen, sondern die Prüfung rechtlich zu strukturieren, zu dokumentieren und mit...