Wer ist vom Datenschutz betroffen?

Antwort vom

Datenschutz betrifft grundsätzlich alle Personen und Organisationen, die personenbezogene Daten verarbeiten. Das umfasst: 1. **Unternehmen und Organisationen**: Jede Firma, Behörde, Verein oder Institution, die personenbezogene Daten von Kunden, Mitarbeitern, Mitgliedern oder anderen Personen erhebt, speichert, nutzt oder weitergibt, muss die Datenschutzgesetze einhalten. 2. **Einzelpersonen**: Auch Privatpersonen können vom Datenschutz betroffen sein, wenn sie beispielsweise Daten anderer Personen systematisch verarbeiten (z.B. als Betreiber einer Website, eines Blogs oder eines Online-Shops). 3. **Betroffene Personen**: Jede Person, deren Daten verarbeitet werden (z.B. Name, Adresse, E-Mail, IP-Adresse), hat Rechte nach dem Datenschutzrecht, wie Auskunft, Berichtigung oder Löschung ihrer Daten. In der EU regelt die Datenschutz-Grundverordnung (DSGVO) die Pflichten und Rechte rund um den Datenschutz. Ziel ist es, die Privatsphäre und die Rechte der Menschen bei der Verarbeitung ihrer Daten zu schützen. Weitere Informationen findest du z.B. auf der Seite des [Bundesbeauftragten für den Datenschutz und die Informationsfreiheit](https://www.bfdi.bund.de/).

Verwandte Fragen

Hat eine Impfhelferin nur Datenschutzpflicht oder auch gesetzliche Schweigepflicht?

Nein. Eine Impfhelferin hat nicht nur Datenschutzpflicht; sie kann je nach Rolle auch einer gesetzlichen Schweigepflicht unterliegen. Entscheidend ist nicht die Bezeichnung „Impfhelferin“,...

Welche Eskalationsinstanzen braucht es bei einer Verfahrensverzeichnisprüfung, wenn das Datenschutzteam den Prozess an einen Rechtsdienstleister ausgelagert hat?

Die Eskalation darf nicht beim externen Rechtsdienstleister enden: Verantwortlich bleibt immer die auslagernde Stelle, deshalb braucht die Verfahrensverzeichnisprüfung mindestens eine fachliche,...

Ab welcher Anzahl von Betroffenen oder Daten liegt ein hohes Risiko des Verfahrens vor?

Eine feste Zahl gibt es nicht: Ein „hohes Risiko“ wird bei DSGVO-Verfahren gerade nicht ab einer bestimmten Anzahl von Betroffenen oder Datensätzen angenommen, sondern nach Art, Umfan...

Sollte bei Auditorfragen zum Verfahrensverzeichnis eher der Fachbereich oder das Datenschutz-Team zum Datenschutzhinweis antworten?

Ja – aber nur, wenn das Datenschutz-Team die rechtliche Einordnung übernimmt und der Fachbereich die tatsächliche Praxis liefert. Genau dort liegt der entscheidende Punkt: Ein Datensch...

Wer ist für die Umsetzung von Maßnahmen nach einer Verfahrensverzeichnis-Prüfung verantwortlich, z. B. für die Erstellung eines Löschkonzepts?

Verantwortlich ist grundsätzlich der Verantwortliche im Sinne der DSGVO – also die Stelle bzw. Unternehmensleitung, nicht der Datenschutzbeauftragte. Die praktische Umsetzung einzelner Ma&s...

Wie bestätigt man einem Kunden offiziell die Löschung seiner personenbezogenen Daten?

Offiziell bestätigst du die Löschung am besten schriftlich und eindeutig: Du erklärst, welche kundenbezogenen Daten gelöscht wurden, wann die Löschung erfolgt ist und welche D...

Dürfen Unternehmen Vollständiger Name, Geburtsdatum und -ort, Geschlecht, Staatsangehörigkeit, Adresse, Telefon- und Handynummer sowie E-Mail-Adresse abfragen und speichern?

Ja – aber nicht pauschal. Unternehmen dürfen diese Daten nur abfragen und speichern, wenn sie dafür einen konkreten, rechtmäßigen Zweck haben und nur die Daten erheben, die...

Wie kann ich bei einer Bestellung meine Telefonnummer schützen, ohne eine falsche Nummer anzugeben?

Nimm keine Fake-Nummer. Damit riskierst du, dass die Bestellung scheitert, du keine Lieferinfos bekommst oder im schlimmsten Fall jemand Fremdes deine Daten oder Bestätigungscodes erhält. Wa...