DSGVO
Geltungsbereich
Diese Richtlinie regelt die Verarbeitung personenbezogener Daten von Nutzern in Deutschland.
Sie gilt für die Bereitstellung von Waren oder Dienstleistungen an deutsche Nutzer sowie für die Überwachung ihres Verhaltens, auch wenn die Verarbeitung außerhalb der EU erfolgt.
Erfasst werden elektronische Daten sowie strukturierte Papierdaten.
Daten, die ausschließlich für private oder häusliche Zwecke erhoben werden, fallen nicht unter diese Regelung.
Grundsätze der Verarbeitung
Alle Verarbeitungsvorgänge müssen folgende Kriterien erfüllen:
- Rechtmäßigkeit, Fairness und Transparenz
- Verarbeitung ausschließlich für klar definierte Zwecke
- Datenminimierung und Korrektheit
- Begrenzte Aufbewahrungsdauer
- Integrität und Vertraulichkeit zum Schutz vor unbefugtem Zugriff oder Offenlegung
Rechte der Nutzer
Nutzer haben Anspruch auf:
- Information, Zugriff und Berichtigung ihrer Daten
- Löschung („Recht auf Vergessenwerden“)
- Einschränkung der Verarbeitung und Widerspruch
- Datenübertragbarkeit
- Widerruf erteilter Einwilligungen
Für Nutzer unter 15 Jahren ist die Zustimmung eines Elternteils oder Erziehungsberechtigten erforderlich.
Pflichten von Drittanbietern
Partner wie Logistik, Kundenservice oder Hosting müssen:
- Nach schriftlichen Anweisungen handeln
- Angemessene Sicherheitsmaßnahmen umsetzen
- Unterstützung bei Nutzeranfragen leisten
- Datenverstöße melden
- Aufzeichnungen über Verarbeitungstätigkeiten führen
- Falls erforderlich, einen Datenschutzbeauftragten benennen und die deutsche Datenschutzbehörde (BfDI) informieren
Datenübermittlung
Bei Übertragung von Daten außerhalb des Europäischen Wirtschaftsraums muss ein angemessenes Schutzniveau gewährleistet werden, beispielsweise durch:
- Angemessenheitsbeschluss der EU-Kommission
- Standardvertragsklauseln (SCC)
- Zusätzliche Maßnahmen wie Verschlüsselung und Zugriffskontrollen
Aufsicht und Sanktionen
Die deutsche Datenschutzbehörde BfDI ist befugt:
- Prüfungen durchzuführen
- die Verarbeitung bei Nichteinhaltung auszusetzen oder zu untersagen
- Bußgelder bis zu 20 000 000 € oder 4 % des weltweiten Jahresumsatzes zu verhängen, je nachdem, welcher Betrag höher ist
Regelkonformität
Es wird sichergestellt, dass Nutzer die Kontrolle über ihre Daten behalten, die Verarbeitung transparent erfolgt und durch geeignete Maßnahmen Datenschutzrisiken minimiert werden.