DSGVO
Geltungsbereich
Diese Regelungen betreffen die Verarbeitung personenbezogener Daten von Nutzern in Deutschland.
Sie gelten sowohl für die Bereitstellung von Waren oder Dienstleistungen an deutsche Nutzer als auch für die Überwachung ihres Verhaltens, selbst wenn die Verarbeitung außerhalb der EU erfolgt.
Erfasst werden elektronische und strukturierte papierbasierte Daten.
Daten für rein private oder häusliche Zwecke fallen nicht unter diese Richtlinie.
Grundsätze der Datenverarbeitung
Alle Verarbeitungsvorgänge müssen folgende Kriterien erfüllen:
- Rechtmäßigkeit, Fairness und Transparenz
- Verarbeitung ausschließlich für klar definierte Zwecke
- Datenminimierung und Genauigkeit
- Begrenzte Aufbewahrungsdauer
- Integrität und Vertraulichkeit zum Schutz vor unbefugtem Zugriff oder Offenlegung
Rechte der Nutzer
Nutzer haben das Recht auf:
- Information, Zugriff und Berichtigung ihrer Daten
- Löschung („Recht auf Vergessenwerden“)
- Einschränkung der Verarbeitung und Widerspruch
- Datenübertragbarkeit
- Widerruf erteilter Einwilligungen
Für Nutzer unter 15 Jahren ist die Zustimmung eines Elternteils oder Erziehungsberechtigten erforderlich.
Pflichten von Drittanbietern
Partner wie Logistik, Kundenservice oder Hosting müssen:
- Nach schriftlichen Anweisungen handeln
- Angemessene Sicherheitsmaßnahmen umsetzen
- Unterstützung bei Nutzeranfragen leisten
- Datenverstöße melden
- Aufzeichnungen über Verarbeitungstätigkeiten führen
- Falls erforderlich, einen Datenschutzbeauftragten benennen und die deutsche Datenschutzbehörde (BfDI) informieren
Datenübermittlung
Bei Transfers außerhalb des Europäischen Wirtschaftsraums muss ein angemessenes Schutzniveau gewährleistet werden, z. B.:
- Angemessenheitsbeschluss der EU-Kommission
- Standardvertragsklauseln (SCC)
- Zusätzliche Maßnahmen wie Verschlüsselung und Zugriffskontrolle
Aufsicht und Sanktionen
Die deutsche Datenschutzbehörde BfDI ist befugt:
- Kontrollen durchzuführen
- die Verarbeitung bei Nichteinhaltung auszusetzen oder zu verbieten
- Bußgelder bis zu 20 000 000 € oder 4 % des weltweiten Jahresumsatzes zu verhängen, je nachdem, welcher Betrag höher ist
Regelkonformität
Es wird sichergestellt, dass Nutzer die Kontrolle über ihre Daten behalten, die Verarbeitung transparent erfolgt und durch geeignete Maßnahmen Datenschutzrisiken minimiert werden.