Die EU-Datenschutz-Grundverordnung (DSGVO) Überblick DSGVO Wesentliche Begriffe der DSGVO Akteure im Datenschutz Grundsätze der DSGVO Rechtmäßigkeit der Datenverarbeitung Umsetzung im Unternehmen Sanktionen Hausbetreuung Attensam GmbH - 1190 Wien, Mooslackengasse 17 Information DSGVO_2 – RSCH 26.10.2018
Datenschutz-Grundverordnung (DSGVO) Überblick DSGVO Wesentliche Begriffe der DSGVO Akteure im Datenschutz Grundsätze Rechtmäßigkeit der Datenverarbeitung Umsetzung im Unternehmen Sanktionen DSGVO gilt ab dem 25.05.2018 Datenschutzrecht wird EU-weit vereinheitlicht, aber nationaler Umsetzungsspielraum DSGVO gilt für alle (natürlichen und juristischen) Personen, die personenbezogene Daten verarbeiten Ziel: Ausweitung der Rechte der Betroffenen und Pflichten der Verantwortlichen Verschärfung der Sanktionen Hausbetreuung Attensam GmbH - 1190 Wien, Mooslackengasse 17 Information DSGVO_2 – RSCH 26.10.2018
Was sind personenbezogene Daten? Überblick DSGVO Wesentliche Begriffe der DSGVO Akteure im Datenschutz Grundsätze Rechtmäßigkeit der Datenverarbeitung Umsetzung im Unternehmen Sanktionen Schutzobjekt der DSGVO sind personenbezogene Daten Personenbezogene Daten sind PERSÖNLICHE ANGABEN über eine bestimmte oder bestimmbare (natürliche) Person persönliche Verhältnisse betreffend: Name Anschrift Geburtsdatum Foto Ausbildung, Beruf, Beurteilungen Familienstand Staatsangehörigkeit religiöse od. politische Einstellung Gesundheitsdaten Vorstrafen … sachliche Verhältnisse betreffend: Einkommen Kapitalvermögen Schulden Eigentum (Haus, Wohnung, Auto etc.) … bestimmbare Daten (erst mit weiteren Informationen kann man auf eine Person rückschließen): Personalnummer Kfz-Kennzeichen Kontonummer IP-Adresse … Hausbetreuung Attensam GmbH - 1190 Wien, Mooslackengasse 17 Information DSGVO_2 – RSCH 26.10.2018
Was sind personenbezogene Daten? Überblick DSGVO Wesentliche Begriffe der DSGVO Akteure im Datenschutz Grundsätze Rechtmäßigkeit der Datenverarbeitung Umsetzung im Unternehmen Sanktionen Sensible Daten sind besonders schutzwürdige und geschützte Daten natürlicher Personen Einige Beispiele: Politische Meinung Religiöse Überzeugung Gewerkschaftszugehörigkeit Sexualleben Gesundheitsdaten Hausbetreuung Attensam GmbH - 1190 Wien, Mooslackengasse 17 Information DSGVO_2 – RSCH 26.10.2018
Akteure im Datenschutz Überblick DSGVO Wesentliche Begriffe der DSGVO Akteure im Datenschutz Grundsätze Rechtmäßigkeit der Datenverarbeitung Umsetzung im Unternehmen Sanktionen Verantwortlicher Auftragsverarbeiter Betroffene Person Dritter Verantwortlicher: Entscheidet über Datenverarbeitung Auftragsverarbeiter: Verarbeitet Daten im Auftrag des Verantwortlichen Betroffene Person: Interesse am Schutz seiner personenbezogenen Daten Dritter: ebenfalls befugt, personenbezogene Daten zu verarbeiten (Rechtsanwälte, Steuerberater, …) Hausbetreuung Attensam GmbH - 1190 Wien, Mooslackengasse 17 Information DSGVO_2 – RSCH 26.10.2018
Grundsätze der DSGVO Rechtmäßigkeit (Verbot mit Ausnahmen) Überblick DSGVO Wesentliche Begriffe der DSGVO Akteure im Datenschutz Grundsätze Rechtmäßigkeit der Datenverarbeitung Umsetzung im Unternehmen Sanktionen Rechtmäßigkeit (Verbot mit Ausnahmen) Verhältnismäßigkeit Transparenz (wer – wie – was) Zweckbindung (keine Verarbeitung zu einem anderen Zweck) Datenminimierung Richtigkeit Speicherbegrenzung (Löschpflichten) Integrität und Vertraulichkeit (techn. u. org. Maßnahmen) Rechenschaftspflicht (Einhalten der DSGVO nachweisen) Hausbetreuung Attensam GmbH - 1190 Wien, Mooslackengasse 17 Information DSGVO_2 – RSCH 26.10.2018
Rechtmäßigkeit der Datenverarbeitung Überblick DSGVO Wesentliche Begriffe der DSGVO Akteure im Datenschutz Grundsätze Rechtmäßigkeit der Datenverarbeitung Umsetzung im Unternehmen Sanktionen Die Datenverarbeitung ist rechtmäßig, wenn mindestens eine der nachstehenden Bedingungen erfüllt ist: Einwilligung der betroffenen Person Verarbeitung erforderlich zur Vertragserfüllung Erfüllung rechtlicher Verpflichtungen Lebenswichtige Interessen Wahrung berechtigter Interessen des Verantwortlichen / Dritten Wahrnehmung einer Aufgabe im öffentlichen Interesse Für sensible Daten gelten Sonderbestimmungen Hausbetreuung Attensam GmbH - 1190 Wien, Mooslackengasse 17 Information DSGVO_2 – RSCH 26.10.2018
Umsetzung im Unternehmen – Was hat man zu beachten? Überblick DSGVO Wesentliche Begriffe der DSGVO Akteure im Datenschutz Grundsätze Rechtmäßigkeit der Datenverarbeitung Umsetzung im Unternehmen Sanktionen Datenschutz ist kein ausschließliches Thema der IT, sondern betrifft das ganze Unternehmen Es handelt sich um eine Dauermaßnahme (laufender Prozess) und keine „Einmalmaßnahme“ Dauerhafte Sicherstellung technischer und organisatorischer Schutzmaßnahmen um den angemessenen Schutz der Daten zu gewährleisten Hausbetreuung Attensam GmbH - 1190 Wien, Mooslackengasse 17 Information DSGVO_2 – RSCH 26.10.2018
Rechte und Pflichten – Was hat man zu beachten? Überblick DSGVO Wesentliche Begriffe der DSGVO Akteure im Datenschutz Grundsätze Rechtmäßigkeit der Datenverarbeitung Umsetzung im Unternehmen Sanktionen Datenschutzbehörde Lieferanten Kunde Dritte Hausbetreuung Attensam GmbH - 1190 Wien, Mooslackengasse 17 Information DSGVO_2 – RSCH 26.10.2018
Rechte und Pflichten – Was hat man zu beachten? Überblick DSGVO Wesentliche Begriffe der DSGVO Akteure im Datenschutz Grundsätze Rechtmäßigkeit der Datenverarbeitung Umsetzung im Unternehmen Sanktionen Betroffene und Behörden haben eine Vielzahl an Rechte und Befugnisse Sämtliche Anfragen sind innerhalb einer bestimmten Zeit zu erfüllen Kanalisierung und Zentralisierung des Datenschutzes bei Attensam im Datenschutzteam Anfragen immer an die E-Mail-Adresse datenschutz@attensam.at senden Hausbetreuung Attensam GmbH - 1190 Wien, Mooslackengasse 17 Information DSGVO_2 – RSCH 26.10.2018
Rechte und Pflichten – Was hat man zu beachten? Überblick DSGVO Wesentliche Begriffe der DSGVO Akteure im Datenschutz Grundsätze Rechtmäßigkeit der Datenverarbeitung Umsetzung im Unternehmen Sanktionen Datenschutzanfragen können nicht eingeschränkt oder gesteuert werden, daher bedarf es der richtigen Reaktion des Mitarbeiters Datenschutzanfragen können auch mündlich erfolgen Reaktion: Dokumentieren des Sachverhalts und der Kontaktdaten der anfragenden Stelle mit Verweis auf Rückmeldung des Datenschutzteams Identität des Antragstellers: Bei einem berechtigten Zweifel an der Identität ist diese zu überprüfen schriftliche Anfrage, E-Mail-Adresse Anschrift Ausweiskopie Hausbetreuung Attensam GmbH - 1190 Wien, Mooslackengasse 17 Information DSGVO_2 – RSCH 26.10.2018
Bei Datenschutzanfragen – Was hat man zu beachten? Überblick DSGVO Wesentliche Begriffe der DSGVO Akteure im Datenschutz Grundsätze Rechtmäßigkeit der Datenverarbeitung Umsetzung im Unternehmen Sanktionen DSB Kunde Lieferant MitarbeiterIn Datenschutz-Team Dritte Hausbetreuung Attensam GmbH - 1190 Wien, Mooslackengasse 17 Information DSGVO_2 – RSCH 26.10.2018
Bei Datenschutzanfragen – Was hat man zu beachten? Überblick DSGVO Wesentliche Begriffe der DSGVO Akteure im Datenschutz Grundsätze Rechtmäßigkeit der Datenverarbeitung Umsetzung im Unternehmen Sanktionen Rechte Betroffener: Auskunft – ob und welche Daten Berichtigung – der vorhandenen Daten Löschung – der vorhandenen Daten Übertragung – der vorhandenen Daten Frist: 1 Monat (!) Fristenlauf beginnt mit Einlangen des Antrags (Begehren) Umgehende Reaktion der Mitarbeiter ist wichtig! Reaktion: extern „Vielen Dank, es wird sich unser Datenschutzteam melden“ intern umgehende Meldung per E-Mail an das Datenschutzteam Kein selbstständiges erteilen von Auskünften / Löschen von Daten…! Hausbetreuung Attensam GmbH - 1190 Wien, Mooslackengasse 17 Information DSGVO_2 – RSCH 26.10.2018
Bei Datenverlust – Was hat man zu beachten? Überblick DSGVO Wesentliche Begriffe der DSGVO Akteure im Datenschutz Grundsätze Rechtmäßigkeit der Datenverarbeitung Umsetzung im Unternehmen Sanktionen MitarbeiterIn Datenschutz-Team Hausbetreuung Attensam GmbH - 1190 Wien, Mooslackengasse 17 Information DSGVO_2 – RSCH 26.10.2018
Bei Datenverlust – Was hat man zu beachten? Überblick DSGVO Wesentliche Begriffe der DSGVO Akteure im Datenschutz Grundsätze Rechtmäßigkeit der Datenverarbeitung Umsetzung im Unternehmen Sanktionen Bei einer Datenpanne ist eine Meldung an die Datenschutzbehörde durchzuführen – Ausnahme: kein Risiko für die betroffenen Personen Bei einem hohen Risiko für die Betroffenen sind diese ebenfalls zu informieren Mögliche Szenarien: Verlust von Datenträgern (CD, USB-Stick, Laptop, …) Verlust von Ordnern oder Taschen Versand von E-Mails an falsche Empfänger Frist: 72 h (!) – umgehende Reaktion der Mitarbeiter ist wichtig! Reaktion: Umgehende Meldung per E-Mail an das Datenschutzteam und den direkten Vorgesetzten Hausbetreuung Attensam GmbH - 1190 Wien, Mooslackengasse 17 Information DSGVO_2 – RSCH 26.10.2018
Zuständigkeiten Überblick DSGVO Wesentliche Begriffe der DSGVO Akteure im Datenschutz Grundsätze Rechtmäßigkeit der Datenverarbeitung Umsetzung im Unternehmen Sanktionen Zuständig für den Datenschutz (Schutz der Privatsphäre) in unserem Unternehmen ist das Datenschutzteam datenschutz@attensam.at Zuständig für die Datensicherheit (techn./org. Maßnahmen zum Schutz der Daten) in EDV-Applikationen in unserem Unternehmen ist die IT-Abteilung edv@attensam.at Bei Unklarheiten und Anfragen sind das Datenschutzteam oder die IT-Abteilung zu kontaktieren Hausbetreuung Attensam GmbH - 1190 Wien, Mooslackengasse 17 Information DSGVO_2 – RSCH 26.10.2018
Sanktionen Schadenersatz Verantwortlicher haftet Überblick DSGVO Wesentliche Begriffe der DSGVO Akteure im Datenschutz Grundsätze Rechtmäßigkeit der Datenverarbeitung Umsetzung im Unternehmen Sanktionen Schadenersatz Verantwortlicher haftet Gegenüber jeder Person, der ein materieller oder immaterieller Schaden entstanden ist (Kosten, Verdienstentgang, Schmerzensgeld) Bei einem Verstoß gegen die DSGVO Auftragsverarbeiter haftet nur für seine speziellen Pflichten Müssen vertraglich geregelt sein Hausbetreuung Attensam GmbH - 1190 Wien, Mooslackengasse 17 Information DSGVO_2 – RSCH 26.10.2018
Sanktionen Strafen Verletzung von Pflichten des Verantwortlichen Überblick DSGVO Wesentliche Begriffe der DSGVO Akteure im Datenschutz Grundsätze Rechtmäßigkeit der Datenverarbeitung Umsetzung im Unternehmen Sanktionen Strafen Verletzung von Pflichten des Verantwortlichen Bis EUR 10 Mio (bzw. 2 % des Konzernumsatzes) Verletzung der TOMs Verletzung der Vorschriften zum Verarbeitungsverzeichnis Verletzung der Vorschriften zur Datenschutzfolgeabschätzung Verletzung von Rechte des Betroffenen Bis EUR 20 Mio (bzw. 4 % des Konzernumsatzes) Verletzung von Rechten betroffener Personen Verstoß gegen die rechtmäßige Verarbeitung Verletzung der Bestimmungen betreffend internationaler Datenverkehr ABER: Beschluss Nationalrat vom 20.04.2018 vorerst Verwarnung statt Bestrafung Hausbetreuung Attensam GmbH - 1190 Wien, Mooslackengasse 17 Information DSGVO_2 – RSCH 26.10.2018