Am 25. Mai 2018 ist die Datenschutz-Grundverordnung (DSGVO, englisch GDPR) wirksam geworden. Diese Verordnung führt strengere Regeln zum Schutz natürlicher Personen bei der Verarbeitung ihrer personenbezogenen Daten ein. Jeder Verantwortliche und jeder Auftragsverarbeiter, der in einem Mitgliedstaat der Europäischen Union niedergelassen ist, ist verpflichtet, die Bestimmungen der DSGVO einzuhalten. Die Verordnung gilt auch für Verantwortliche und Auftragsverarbeiter, die außerhalb der EU ansässig sind, aber personenbezogene Daten von in der EU befindlichen natürlichen Personen verarbeiten. Dabei ist unerheblich, ob die Verarbeitungstätigkeiten im Hoheitsgebiet der EU oder außerhalb davon erfolgen.

Personenbezogene Daten sind alle Informationen, die eine natürliche Person identifizieren oder deren Identifizierung ermöglichen können. Die Verordnung bezeichnet diese Personen als „betroffene Personen“.

Die Verarbeitung von Daten umfasst jeden Vorgang im Zusammenhang mit dem Erheben, Erfassen, Organisieren, Speichern, Anpassen, Verändern, Auslesen, Abfragen, Verwenden, Offenlegen durch Übermittlung, Verbreiten oder einer anderen Form der Bereitstellung des Zugangs, dem Abgleichen, Verknüpfen, Einschränken, Löschen oder Vernichten von Daten.

Die DSGVO gewährt den betroffenen Personen ein breites Spektrum an Rechten, darunter das Recht auf Auskunft über ihre personenbezogenen Daten, das Recht auf Berichtigung der Daten, das Recht „vergessen zu werden“, das Recht auf Datenübertragbarkeit, das Widerspruchsrecht und weitere.

Die Verordnung führt zudem die Funktion des Datenschutzbeauftragten (ДЛЗД) ein. Diese Person kann ein Mitarbeiter des Verantwortlichen oder des Auftragsverarbeiters oder ein externer Fachmann sein. Ihre Aufgabe besteht darin, die Einhaltung der Anforderungen der DSGVO und der internen Richtlinien zum Datenschutz zu überwachen.

Bei einer Verletzung des Schutzes personenbezogener Daten sind die Verantwortlichen verpflichtet, die Aufsichtsbehörde zu benachrichtigen.

Jedes Unternehmen und jede Nichtregierungsorganisation hat eine Analyse der eigenen Prozesse im Zusammenhang mit der Verarbeitung personenbezogener Daten sowie eine Risikobewertung im Hinblick auf mögliche Sicherheitsverletzungen vorzunehmen. Wichtig ist ferner, geeignete Richtlinien und Verfahren zum Schutz personenbezogener Daten einzuführen.

Sollten Sie die Anforderungen der DSGVO in Ihrer Organisation noch nicht umgesetzt haben, kann Ihnen unser Team eine Beratung anbieten und die erforderlichen Dokumente und Richtlinien für die Erhebung, Speicherung und Verarbeitung personenbezogener Daten erstellen.