Die EU-Datenschutz-Grundverordnung (DSGVO)

Slides:



Advertisements
Ähnliche Präsentationen
Zweck des Datenschutzgesetzes
Advertisements

Fallbeispiel: Privacy Was ist Privacy? Wie wird Privacy gesch ü tzt? Gibt es im Internet Anonymit ä t? Was kann die Schule f ü r den Schutz von Privacy.
Datenschutz im Verein und Verband Dr. Frank Weller Malte Jörg Uffeln Rechtsanwälte und Mediatoren.
Übertragung öffentlicher Planungs- und Bauaufgaben auf Private lic. iur. Christian Bär, Rechtsanwalt, LL.M.
DatenschutzPC-VirenSpywareSchädlingeAbwehr
BUNDESMINISTERIUM FÜR INNERES, 1014 WIEN, HERRENGASSE 7, TEL.: (0) Europäische Bürgerinitiative vor dem Start: Implementierung der.
Social Media Richtlinien Ob Facebook, Twitter, Instagram, Pinterest, Youtube oder Blogs – Social Media haben sich inzwischen als fester Teil der Kommunikation.
VZB Verlagsabend 29. Juli 2009 Neues Datenschutzrecht.
Umweltinformationsgesetz Das neue Umweltinformationsgesetz (UIG) Oktober 2005.
EU-DATENSCHUTZGRUNDVERORDNUNG am 5. OKTOBER 2017
ao. Univ.-Prof. Dr. Wolfgang Brodil
Das neue Datenschutzrecht der EU
Datenschutz im Arbeitsalltag Arbeitsmaterialien
Autor / Thema der Präsentation
7. Tag der freien Berufsbetreuer
VORLESUNG DATENSCHUTZRECHT
17. Oktober 2017 Hans G. Zeger, Datenschutz Grundlagen
Das neue Datenschutzrecht Angebote und Services der WKO
Welche Daten sind zu schützen?
Willkommen I think there is a world market for maybe five computers
Betrieblicher Datenschutz - DSGVO
Eine Präsentation für das
Was bedeutet die DSGVO für Unternehmen? Eine Präsentation für das
HR Business Club Salzburg
Am 25.Mai 2018 tritt die EU-DSGVO in Kraft
Handlungsschritte zur Vorbereitung auf die neue EU-DSGVO
Das neue Datenschutzrecht
Grundkurs DSGVO.
Mai 2018 Hans G. Zeger, DSGVO & Datenschutz-Anpassungsgesetz(e)
Datenschutz im Arbeitsalltag Arbeitsmaterialien
DATENSCHUTZ-GRUNDVERORDNUNG KAPITEL II Grundsätze Artikel 5
DATENSCHUTZ-GRUNDVERORDNUNG KAPITEL IV
Datenschutz im Dienstrecht
Kurz und Kompakt: Das 1x1 der Datenschutz-Grundverordnung (DSGVO)
DSGVO Datenschutz-Grundverordnung
/ DATENSCHUTZ-KOMPLETT-PAKET (DKP) Einführung und Anleitung zur Umsetzung Peter Burgstaller Rechtsanwalt in Linz Professor.
1/8 Vorlesung Medienrecht (SMK 7) im Hörsaal 5 der Deutschen Sporthochschule Köln im Wintersemester 2017/18.
Informationsveranstaltung zur EU-Datenschutz-Grundverordnung (DSGVO)
DSGV0-Umsetzungshilfe
Fragestunde Gewerbeordnung, Firma
Schwerpunkte zum Datenschutz in Krankenhäusern
Datenschutz-Folgenabschätzung nach der Datenschutz-Grundverordnung
L I E B.Rechtsanwälte EU Datenschutzgrundverordnung (DSGVO) – Anforderungen an Unternehmen und Umsetzungsfelder Diverse Handlungsfelder ergeben sich aus.
Umsetzung neues Datensschutzrecht
Datenschutz im Arbeitsalltag Arbeitsmaterialien
Vortrag BCA im Oktober 2018.
Datenschutz-grundverordnung
/ DATENSCHUTZ-KOMPLETT-PAKET (DKP) Einführung und Anleitung zur Umsetzung Peter Burgstaller Rechtsanwalt in Linz Professor.
Datenschutz Quelle: h Nick Weinberger, Telefon: ,
Datenschutz an Schulen
Informationsveranstaltung zur EU-Datenschutz-Grundverordnung (DSGVO)
ao. Univ.-Prof. Dr. Wolfgang Brodil
Datenschutz Andreas Fischer Dipl. Ing. (FH)
Datenschutz neu (EU-DSGVO / DSG)
Datenschutz in Schulen
Datenschutz und Veranstaltungen
Satzungsanforderungen durch das Gemeinnützigkeitsrecht
Die DS-GVO ist da Was brauchen wir davon wirklich in unseren Praxen
Informationsveranstaltung
Datenschutz-Grundverordnung
Die Datenschutz-Grundverordnung (DSGVO)
Einführung in die neue Rechtslage im Datenschutz ab dem 25. Mai 2018
Entwicklungen und Neuheiten zum Thema DSGVO
Datenschutz Handreichung
DSGVO - ein Jahr später Ralf Bendrath
Neue Datenschutzpflichten seit 25
Jens Werner Geschäftsführer
Die neue Datenschutz-Grundverordnung DSGVO
 Präsentation transkript:

Die EU-Datenschutz-Grundverordnung (DSGVO) Überblick DSGVO Wesentliche Begriffe der DSGVO Akteure im Datenschutz Grundsätze der DSGVO Rechtmäßigkeit der Datenverarbeitung Umsetzung im Unternehmen Sanktionen Hausbetreuung Attensam GmbH - 1190 Wien, Mooslackengasse 17 Information DSGVO_2 – RSCH 26.10.2018

Datenschutz-Grundverordnung (DSGVO) Überblick DSGVO Wesentliche Begriffe der DSGVO Akteure im Datenschutz Grundsätze Rechtmäßigkeit der Datenverarbeitung Umsetzung im Unternehmen Sanktionen DSGVO gilt ab dem 25.05.2018 Datenschutzrecht wird EU-weit vereinheitlicht, aber nationaler Umsetzungsspielraum DSGVO gilt für alle (natürlichen und juristischen) Personen, die personenbezogene Daten verarbeiten Ziel: Ausweitung der Rechte der Betroffenen und Pflichten der Verantwortlichen Verschärfung der Sanktionen Hausbetreuung Attensam GmbH - 1190 Wien, Mooslackengasse 17 Information DSGVO_2 – RSCH 26.10.2018

Was sind personenbezogene Daten? Überblick DSGVO Wesentliche Begriffe der DSGVO Akteure im Datenschutz Grundsätze Rechtmäßigkeit der Datenverarbeitung Umsetzung im Unternehmen Sanktionen Schutzobjekt der DSGVO sind personenbezogene Daten Personenbezogene Daten sind PERSÖNLICHE ANGABEN über eine bestimmte oder bestimmbare (natürliche) Person persönliche Verhältnisse betreffend: Name Anschrift Geburtsdatum Foto Ausbildung, Beruf, Beurteilungen Familienstand Staatsangehörigkeit religiöse od. politische Einstellung Gesundheitsdaten Vorstrafen … sachliche Verhältnisse betreffend: Einkommen Kapitalvermögen Schulden Eigentum (Haus, Wohnung, Auto etc.) … bestimmbare Daten (erst mit weiteren Informationen kann man auf eine Person rückschließen): Personalnummer Kfz-Kennzeichen Kontonummer IP-Adresse … Hausbetreuung Attensam GmbH - 1190 Wien, Mooslackengasse 17 Information DSGVO_2 – RSCH 26.10.2018

Was sind personenbezogene Daten? Überblick DSGVO Wesentliche Begriffe der DSGVO Akteure im Datenschutz Grundsätze Rechtmäßigkeit der Datenverarbeitung Umsetzung im Unternehmen Sanktionen Sensible Daten sind besonders schutzwürdige und geschützte Daten natürlicher Personen Einige Beispiele: Politische Meinung Religiöse Überzeugung Gewerkschaftszugehörigkeit Sexualleben Gesundheitsdaten Hausbetreuung Attensam GmbH - 1190 Wien, Mooslackengasse 17 Information DSGVO_2 – RSCH 26.10.2018

Akteure im Datenschutz Überblick DSGVO Wesentliche Begriffe der DSGVO Akteure im Datenschutz Grundsätze Rechtmäßigkeit der Datenverarbeitung Umsetzung im Unternehmen Sanktionen Verantwortlicher Auftragsverarbeiter Betroffene Person Dritter Verantwortlicher: Entscheidet über Datenverarbeitung Auftragsverarbeiter: Verarbeitet Daten im Auftrag des Verantwortlichen Betroffene Person: Interesse am Schutz seiner personenbezogenen Daten Dritter: ebenfalls befugt, personenbezogene Daten zu verarbeiten (Rechtsanwälte, Steuerberater, …) Hausbetreuung Attensam GmbH - 1190 Wien, Mooslackengasse 17 Information DSGVO_2 – RSCH 26.10.2018

Grundsätze der DSGVO Rechtmäßigkeit (Verbot mit Ausnahmen) Überblick DSGVO Wesentliche Begriffe der DSGVO Akteure im Datenschutz Grundsätze Rechtmäßigkeit der Datenverarbeitung Umsetzung im Unternehmen Sanktionen Rechtmäßigkeit (Verbot mit Ausnahmen) Verhältnismäßigkeit Transparenz (wer – wie – was) Zweckbindung (keine Verarbeitung zu einem anderen Zweck) Datenminimierung Richtigkeit Speicherbegrenzung (Löschpflichten) Integrität und Vertraulichkeit (techn. u. org. Maßnahmen) Rechenschaftspflicht (Einhalten der DSGVO nachweisen) Hausbetreuung Attensam GmbH - 1190 Wien, Mooslackengasse 17 Information DSGVO_2 – RSCH 26.10.2018

Rechtmäßigkeit der Datenverarbeitung Überblick DSGVO Wesentliche Begriffe der DSGVO Akteure im Datenschutz Grundsätze Rechtmäßigkeit der Datenverarbeitung Umsetzung im Unternehmen Sanktionen Die Datenverarbeitung ist rechtmäßig, wenn mindestens eine der nachstehenden Bedingungen erfüllt ist: Einwilligung der betroffenen Person Verarbeitung erforderlich zur Vertragserfüllung Erfüllung rechtlicher Verpflichtungen Lebenswichtige Interessen Wahrung berechtigter Interessen des Verantwortlichen / Dritten Wahrnehmung einer Aufgabe im öffentlichen Interesse Für sensible Daten gelten Sonderbestimmungen Hausbetreuung Attensam GmbH - 1190 Wien, Mooslackengasse 17 Information DSGVO_2 – RSCH 26.10.2018

Umsetzung im Unternehmen – Was hat man zu beachten? Überblick DSGVO Wesentliche Begriffe der DSGVO Akteure im Datenschutz Grundsätze Rechtmäßigkeit der Datenverarbeitung Umsetzung im Unternehmen Sanktionen Datenschutz ist kein ausschließliches Thema der IT, sondern betrifft das ganze Unternehmen Es handelt sich um eine Dauermaßnahme (laufender Prozess) und keine „Einmalmaßnahme“ Dauerhafte Sicherstellung technischer und organisatorischer Schutzmaßnahmen um den angemessenen Schutz der Daten zu gewährleisten Hausbetreuung Attensam GmbH - 1190 Wien, Mooslackengasse 17 Information DSGVO_2 – RSCH 26.10.2018

Rechte und Pflichten – Was hat man zu beachten? Überblick DSGVO Wesentliche Begriffe der DSGVO Akteure im Datenschutz Grundsätze Rechtmäßigkeit der Datenverarbeitung Umsetzung im Unternehmen Sanktionen Datenschutzbehörde Lieferanten Kunde Dritte Hausbetreuung Attensam GmbH - 1190 Wien, Mooslackengasse 17 Information DSGVO_2 – RSCH 26.10.2018

Rechte und Pflichten – Was hat man zu beachten? Überblick DSGVO Wesentliche Begriffe der DSGVO Akteure im Datenschutz Grundsätze Rechtmäßigkeit der Datenverarbeitung Umsetzung im Unternehmen Sanktionen Betroffene und Behörden haben eine Vielzahl an Rechte und Befugnisse Sämtliche Anfragen sind innerhalb einer bestimmten Zeit zu erfüllen Kanalisierung und Zentralisierung des Datenschutzes bei Attensam im Datenschutzteam Anfragen immer an die E-Mail-Adresse datenschutz@attensam.at senden Hausbetreuung Attensam GmbH - 1190 Wien, Mooslackengasse 17 Information DSGVO_2 – RSCH 26.10.2018

Rechte und Pflichten – Was hat man zu beachten? Überblick DSGVO Wesentliche Begriffe der DSGVO Akteure im Datenschutz Grundsätze Rechtmäßigkeit der Datenverarbeitung Umsetzung im Unternehmen Sanktionen Datenschutzanfragen können nicht eingeschränkt oder gesteuert werden, daher bedarf es der richtigen Reaktion des Mitarbeiters Datenschutzanfragen können auch mündlich erfolgen Reaktion: Dokumentieren des Sachverhalts und der Kontaktdaten der anfragenden Stelle mit Verweis auf Rückmeldung des Datenschutzteams Identität des Antragstellers: Bei einem berechtigten Zweifel an der Identität ist diese zu überprüfen schriftliche Anfrage, E-Mail-Adresse Anschrift Ausweiskopie Hausbetreuung Attensam GmbH - 1190 Wien, Mooslackengasse 17 Information DSGVO_2 – RSCH 26.10.2018

Bei Datenschutzanfragen – Was hat man zu beachten? Überblick DSGVO Wesentliche Begriffe der DSGVO Akteure im Datenschutz Grundsätze Rechtmäßigkeit der Datenverarbeitung Umsetzung im Unternehmen Sanktionen DSB Kunde Lieferant MitarbeiterIn Datenschutz-Team Dritte Hausbetreuung Attensam GmbH - 1190 Wien, Mooslackengasse 17 Information DSGVO_2 – RSCH 26.10.2018

Bei Datenschutzanfragen – Was hat man zu beachten? Überblick DSGVO Wesentliche Begriffe der DSGVO Akteure im Datenschutz Grundsätze Rechtmäßigkeit der Datenverarbeitung Umsetzung im Unternehmen Sanktionen Rechte Betroffener: Auskunft – ob und welche Daten Berichtigung – der vorhandenen Daten Löschung – der vorhandenen Daten Übertragung – der vorhandenen Daten Frist: 1 Monat (!) Fristenlauf beginnt mit Einlangen des Antrags (Begehren) Umgehende Reaktion der Mitarbeiter ist wichtig! Reaktion: extern „Vielen Dank, es wird sich unser Datenschutzteam melden“ intern umgehende Meldung per E-Mail an das Datenschutzteam Kein selbstständiges erteilen von Auskünften / Löschen von Daten…! Hausbetreuung Attensam GmbH - 1190 Wien, Mooslackengasse 17 Information DSGVO_2 – RSCH 26.10.2018

Bei Datenverlust – Was hat man zu beachten? Überblick DSGVO Wesentliche Begriffe der DSGVO Akteure im Datenschutz Grundsätze Rechtmäßigkeit der Datenverarbeitung Umsetzung im Unternehmen Sanktionen MitarbeiterIn Datenschutz-Team Hausbetreuung Attensam GmbH - 1190 Wien, Mooslackengasse 17 Information DSGVO_2 – RSCH 26.10.2018

Bei Datenverlust – Was hat man zu beachten? Überblick DSGVO Wesentliche Begriffe der DSGVO Akteure im Datenschutz Grundsätze Rechtmäßigkeit der Datenverarbeitung Umsetzung im Unternehmen Sanktionen Bei einer Datenpanne ist eine Meldung an die Datenschutzbehörde durchzuführen – Ausnahme: kein Risiko für die betroffenen Personen Bei einem hohen Risiko für die Betroffenen sind diese ebenfalls zu informieren Mögliche Szenarien: Verlust von Datenträgern (CD, USB-Stick, Laptop, …) Verlust von Ordnern oder Taschen Versand von E-Mails an falsche Empfänger Frist: 72 h (!) – umgehende Reaktion der Mitarbeiter ist wichtig! Reaktion: Umgehende Meldung per E-Mail an das Datenschutzteam und den direkten Vorgesetzten Hausbetreuung Attensam GmbH - 1190 Wien, Mooslackengasse 17 Information DSGVO_2 – RSCH 26.10.2018

Zuständigkeiten Überblick DSGVO Wesentliche Begriffe der DSGVO Akteure im Datenschutz Grundsätze Rechtmäßigkeit der Datenverarbeitung Umsetzung im Unternehmen Sanktionen Zuständig für den Datenschutz (Schutz der Privatsphäre) in unserem Unternehmen ist das Datenschutzteam datenschutz@attensam.at Zuständig für die Datensicherheit (techn./org. Maßnahmen zum Schutz der Daten) in EDV-Applikationen in unserem Unternehmen ist die IT-Abteilung edv@attensam.at Bei Unklarheiten und Anfragen sind das Datenschutzteam oder die IT-Abteilung zu kontaktieren Hausbetreuung Attensam GmbH - 1190 Wien, Mooslackengasse 17 Information DSGVO_2 – RSCH 26.10.2018

Sanktionen Schadenersatz Verantwortlicher haftet Überblick DSGVO Wesentliche Begriffe der DSGVO Akteure im Datenschutz Grundsätze Rechtmäßigkeit der Datenverarbeitung Umsetzung im Unternehmen Sanktionen Schadenersatz Verantwortlicher haftet Gegenüber jeder Person, der ein materieller oder immaterieller Schaden entstanden ist (Kosten, Verdienstentgang, Schmerzensgeld) Bei einem Verstoß gegen die DSGVO Auftragsverarbeiter haftet nur für seine speziellen Pflichten Müssen vertraglich geregelt sein Hausbetreuung Attensam GmbH - 1190 Wien, Mooslackengasse 17 Information DSGVO_2 – RSCH 26.10.2018

Sanktionen Strafen Verletzung von Pflichten des Verantwortlichen Überblick DSGVO Wesentliche Begriffe der DSGVO Akteure im Datenschutz Grundsätze Rechtmäßigkeit der Datenverarbeitung Umsetzung im Unternehmen Sanktionen Strafen Verletzung von Pflichten des Verantwortlichen Bis EUR 10 Mio (bzw. 2 % des Konzernumsatzes) Verletzung der TOMs Verletzung der Vorschriften zum Verarbeitungsverzeichnis Verletzung der Vorschriften zur Datenschutzfolgeabschätzung Verletzung von Rechte des Betroffenen Bis EUR 20 Mio (bzw. 4 % des Konzernumsatzes) Verletzung von Rechten betroffener Personen Verstoß gegen die rechtmäßige Verarbeitung Verletzung der Bestimmungen betreffend internationaler Datenverkehr ABER: Beschluss Nationalrat vom 20.04.2018  vorerst Verwarnung statt Bestrafung Hausbetreuung Attensam GmbH - 1190 Wien, Mooslackengasse 17 Information DSGVO_2 – RSCH 26.10.2018