Datenschutzrecht-Beratung: Bundesweit vom Anwalt
[headertxt_unter]

Datenschutzrecht und Datenschutz
Überblick über das deutsche und europäische Datenschutzrecht
Das Datenschutzrecht ist ein vergleichsweise junges Rechtsgebiet, das aufgrund zunehmender Digitalisierung und Verarbeitung von personenbezogenen Daten entstanden ist.
Das erste Datenschutzrecht weltweit wurde 1970 in Hessen geschaffen. Es ist diesem Umstand geschuldet, dass die neue DSGVO sich in Teilen an dem deutschen Datenschutzrecht orientiert.
Die EU-DSGVO ist eine neue europäische Datenschutzverordnung, die unmittelbare Rechtsgültigkeit in allen EU-Mitgliedsstaaten hat. Sie wird von vielen Verbrauchern begrüßt und räumt ihnen umfassende Persönlichkeitsrechte bezüglich ihrer eigenen Daten ein. Weltweit wird die DSGVO als Vorreiter einer notwendigen Regulierung der Behandlung von Daten gesehen.
Unternehmen können sich einen Marktvorteil verschaffen, wenn sie das Thema rechtzeitig aufgreifen und ihren Kunden gegenüber kommunizieren. Bei Missachtung der neuen Datenschutzvorschriften drohen hohe Strafen und Bußgelder, die so ausgelegt sind, dass sie auch größeren Konzernen ernsthaften Schaden verursachen können.
Das deutsche und europäische Datenschutzrecht reguliert den Umgang mit Daten von Privatpersonen und Unternehmen für Behörden, Unternehmen und Organisationen. Für Unternehmen ist der Umgang mit Daten von Kunden, Mitarbeitern oder bei internen Auswertungen unverzichtbar. Spätestens mit Inkrafttreten der DSGVO ist das Thema Datenschutz in den Mittelpunkt einer jeden Unternehmenstätigkeit gerückt. An dieser Stelle behandeln wir die Grundlagen und wichtigsten Aspekte des Datenschutzrechts für Unternehmen. Insbesondere betrachten wir:
- den Begriff Datenschutz
- den Begriff Persönlichkeitsrecht
- die EU-DSGVO
- das deutsche BDSG
- den Begriff personenbezogene Daten
- Datenverarbeitung
- Datenweitergabe
- Auftragsdatenverarbeitung
Datenschutz
Mit zunehmender Technologisierung rückte der Datenschutz in der zweiten Hälfte das 20. Jahrhunderts ins öffentlichen Interesse. Durch zunehmende Ansammlung von personenbezogenen Daten entstand das Bedürfnis nach mehr Regulierung im Umgang mit Daten, um Datenmissbrauch, Schutz des Rechts auf informationelle Selbstbestimmung, Schutz des Persönlichkeitsrechts oder Schutz an der Privatsphäre zu gewährleisten.
Entstehung des Datenschutzes in Deutschland
Interessanterweise ist der Datenschutz ein deutsches Konzept. Im Jahr 1970 verabschiedete Hessen das erste Datenschutzgesetz weltweit. Im Jahr 1977 wurde das deutsche Bundesdatenschutzgesetz (BDSG) eingeführt. Es sah erstmals einen Datenschutzbeauftragten für Unternehmen vor. Das Konzept wurde als Vorlage für die neue EU-Datenschutzgrundverordnung (DSGVO) verwendet. Novellierungen des BGSG gab es 2001, 2006 und 2009. Mit Inkrafttreten der EU-DSGVO am 25. Mai 2018 wurde das bestehende BDSG abgelöst und durch das BDSG-neu ersetzt. Letzteres stellt eine Umsetzung der DSGVO in deutsches Recht dar.
Wer hat Recht auf Datenschutz?
Das Datenschutzrecht gewährleistet die informationelle Selbstbestimmung und rechtlich geschützte Geheimnisse, wie das Telekommunikationsgeheimnis. Jede private Person hat ein Recht auf den Schutz ihrer personenbezogenen Daten. Es dient somit dem Ausgleich zwischen Datenschutz und berechtigten Interessen der Öffentlichkeit sowie staatlicher oder privat-(wirtschaftlicher) Datenverarbeiter.
Prinzipien des Datenschutzes
Die EU-DSGVO orientiert sich stark an dem bereits bestehendem deutschen BDSG. Die grundlegenden Prinzipien wurden übernommen:
- Das Verbot mit Erlaubnisvorbehalt: Ohne explizite Einwilligung oder gesetzliche Grundlage dürfen keine personenbezogenen Daten des Betroffenen erhoben und gespeichert werden.
- Datensparsamkeit und Datenvermeidung: Es werden nur die Daten gesammelt, die für die Erreichung des jeweiligen Zweckes notwendig sind. Überflüssige Daten werden nicht gespeichert.
- Erforderlichkeit: Die Datenerhebung muss geeignet sein, um den jeweiligen Zweck zu erreichen und muss gleichzeitig das mildeste Mittel sein.
- Zweckbindung: Die Daten dürfen nur für den Zweck verwendet werden, der bei der Erhebung angegeben wurde.
Kontrolle des Datenschutzes
Schon durch das BDSG, aber auch durch die neue DSGVO, wurden Datenaufsichtsbehörden mit umfangreichen Kontrollrechten ausgestattet.
Für die Einhaltung des Datenschutzrechtes im öffentlichen Sektor sind
- der Bundesbeauftragte für Datenschutz für die Bundesbehörde
- der Landesbeauftragte für Datenschutz für die Landesbehörden
- die Datenschutzbeauftragten in besonderen öffentlichen Körperschaften, Anstalten oder Stiftungen
und im privatwirtschaftlichen Bereich:
- Der Datenschutzbeauftragte
Zuständig.
[cta_button_unter title=”Datenschutzrechtsberatung” label=”Termin anfragen” link=”https://anwalt-kg.de/unternehmensrecht/termin/” termintext=”” pdftext=”” ]
Persönlichkeitsrecht
Ein Persönlichkeitsrecht ist ein Grundrecht, das Einzelpersonen Schutz vor Eingriffen in ihren Freiheits- und Lebensbereich bietet. In Deutschland wurde das Persönlichkeitsrecht im Jahr 1954 durch den BGH als Grundrecht etabliert.
Im Jahr 1983 wurde das Grundrecht auf informationelle Selbstbestimmung geschaffen. Das Datenschutzrecht wird unter dieses Recht gefasst. Somit ist das Recht auf Unversehrtheit der Daten ein Grundrecht.
Der Datenschutz ist ein Persönlichkeitsrecht und damit ein schutzwürdiges Interesse einer jeden Einzelperson. Es räumt jeder Person die Möglichkeit ein, selbst zu entscheiden, was mit den eigenen personenbezogenen Daten passiert und zu welchem Zweck sie verarbeitet werden dürfen.
Datenschutz ist ein Grundrecht
Das allgemeine Persönlichkeitsrecht ist das Recht auf Achtung und Entfaltung der Persönlichkeit. Im Jahr 1954 wurde es vom BGH durch Rechtsprechung gebildet und basiert auf dem Art. 2 Abs. 1 GG, dem Recht auf freie Entfaltung der Persönlichkeit und Art. 1 Abs. 1 GG, dem Recht auf Schutz der Menschenwürde.
Durch ein Urteil aus dem Jahr 1983 hat das Bundesverfassungsgericht entschieden, dass das Recht auf informationelle Selbstbestimmung ein Grundrecht ist. Seitdem hat jeder Betroffene (Einzelperson), das Recht auf Selbstbestimmung bezüglich einer Weitergabe und Verwendung der eigenen personenbezogenen Daten.
Datenschutz ist ein recht junges Rechtsgebiet
Hessen hat als deutsches Bundesland im Jahr 1970 das erste Datenschutzgesetz weltweit eingeführt. Damit ist das gesamte Rechtsgebiet noch recht jung. Allerdings steigt die Notwendigkeit einer einheitlichen Regulierung mit zunehmender Digitalisierung im privaten und geschäftlichen Bereich enorm. Die DSGVO nimmt sich das deutsche Bundesdatenschutzgesetz als Vorbild, weitet es aus und stellt somit den Datenschutz in den Mittelpunkt einer jeder unternehmerischen Tätigkeit.
Dank DSGVO einheitlicher Schutz des Persönlichkeitsrechts
Auch wenn die DSGVO für viele Unternehmen einen nicht unerheblichen Aufwand bedeutet und eventuell sogar manche Geschäftsmodelle zerstört, ist die europaweite Vereinheitlichung des Datenschutzes ein Schritt in die richtige Richtung. Einzelpersonen erhalten mehr Macht über ihre eigenen Daten und das nicht nur gegenüber Unternehmen, sondern auch gegenüber Behörden. Es wird ein europaweites Instrument zur Wahrnehmung eines Grundrechts geschaffen.
Unternehmen sollten das Thema als Chance begreifen und sich durch eine rechtzeitige und umfangreiche Adaption den neuen Herausforderung stellen. Eine vorrangige Positionierung gegenüber der Konkurrenz in Sachen Datenschutz kann Ihnen einen Marktvorteil beschaffen. Besprechen Sie mit Ihrem Datenschutzbeauftragten, welche Möglichkeiten sich Ihnen bieten.
Abwägung zwischen berechtigtem Interesse und Persönlichkeitsrecht
Dennoch ist grundsätzlich eine Abwägung zwischen Persönlichkeitsrecht und dem berechtigten Interesse der Behörden und Unternehmen vorzunehmen. Ein zu engstirniger Datenschutz schadet dem Geschäftsbetrieb und lähmt damit den gesamtwirtschaftlichen Fortschritt. Die genaue Umsetzung der DSGVO und des neuen Datenschutzes in die unternehmerische Praxis wird erst durch Rechtsprechung geregelt werden.
DSGVO – EU Datenschutz-Grundverordnung
Die europäische Datenschutzgrundverordnung, auch EU-Datenschutzverordnung oder DSGVO genannt, ist eine europarechtliche Verordnung, die mit dem Ziel erlassen wurde, den Datenschutz in Europa zu harmonisieren und gleichzeitig den internationalen Datentransfer zwischen den Mitgliedsstaaten zu regulieren. Zudem werden US-amerikanische Internetkonzerne zur Regulierung veranlasst.
Der öffentliche Druck auf die intransparenten Datenverarbeitungssysteme hatte zuletzt immer mehr zugenommen. Die DSGVO ist eine Reaktion auf die Bedürfnisse der EU-Bürger und stärkt das Persönlichkeitsrecht als europäisches Grundrecht.
Die EU-Datenschutz-Grundverordnung
Die EU-Datenschutzgrundverordnung, die auch als
- DSGVO
- GDPR
- EU-DSGVO
bekannt ist, ist eine europarechtliche Verordnung zur Regulierung und Vereinheitlichung des Datenschutzes von Behörden und Unternehmen gegenüber Privatpersonen. Durch die Einführung sollte einerseits der Schutz der Persönlichkeitsrechte einzelner Personen gestärkt und andererseits der freie Datenverkehr in der EU harmonisiert und gewährleistet werden.
Gilt unmittelbar
Da es sich bei der DSGVO um eine Verordnung handelt, gilt sie direkt als europäisches Recht. Es bedarf keiner Einführung zusätzlicher Gesetze der einzelnen Mitgliedsstaaten, um die Anforderungen der EU umzusetzen. Zeitgleich ersetzt sie die national geltenden Datenschutzgesetze. Auch wenn sie in Ansätzen dem alten deutschen Bundesdatenschutzgesetz entspricht, greift sie durchaus weiter. In Deutschland wurde die DSGVO auch durch die Einführung des neuen BDSG übersetzt, das zeitgleich am 25. Mai 2018 in Kraft trat.
Inhalt der DSGVO
Die DSGVO besteht aus insgesamt 99 Artikel und 11 Kapiteln:
- Kapitel 1: Allgemeine Bestimmungen und Ziele
- Kapitel 2: Grundsätze und Rechtsmäßigkeit
- Kapitel 3: Rechte der Betroffenen
- Kapitel 4: Pflichten der Verantwortlichen und Auftragsverarbeiter
- Kapital 5: Übermittlung der personenbezogenen Daten
- Kapital 6: Unabhängige Aufsichtsbehörden
- Kapital 7: Zusammenarbeit und Kohärenz
- Kapital 8: Rechtsbehelfe, Haftung und Sanktionen
- Kapital 9: Vorschriften für besondere Verarbeitungssituationen
- Kapital 10: Relegierte Rechtsakte und Durchführungsrechtsakte
- Kapital 11: Schlussbestimmungen
Juristen stellen fest, dass die DSGVO neben einzelnen konkreten Vorschriften allgemein gehalten ist. Dies dient einerseits der Möglichkeit der Anpassung an technische Entwicklungen, andererseits räumt es nationalen Gerichten die Möglichkeit ein, die Anforderungen durch Rechtsprechung an den praktischen Alltag der Unternehmen anzupassen.
Neuerungen der DSGVO
Viele Bereiche der DSGVO waren bereits im BDSG enthalten. Insgesamt ist festzustellen, dass die Rechte der Betroffenen ausgeweitet und einzelne Begriffe weiter gefasst wurden. Zudem wurden deutlich strengere Sanktionen eingeführt, die nun anstatt maximal 350.000 € bis zu 20 Mio. € oder 4 % des weltweiten Konzernumsatzes betragen können.
BDSG – Bundesdatenschutzgesetz
Das Bundesdatenschutzgesetz wurde erstmals im Jahr 1977 eingeführt und bereits mehrmals novelliert. Bemerkenswert ist, dass es sich beim BDSG um eines der ersten Datenschutzgesetze weltweit handelt. Ab dem 25. Mai 2018 wurde das alte BDSG durch die DSGVO und das neue BDSG abgelöst.
In vielen Teilen stimmte das alte BDSG bereits mit der DSGVO überein. Durch diese wurden viele Bereiche jedoch weiter gefasst. Die Rechte der Betroffenen und die Pflichten der Verantwortlichen wurden ausgeweitet. Mit Inkrafttreten der DSGVO wurde das BDSG-alt abgelöst. Es trat das BDSG-neu in Kraft, das an die Anforderungen der DSGVO angepasst wurde.
Personenbezogene Daten
Personenbezogene Daten sind ein zentraler Begriff der DSGVO und allgemein des Datenschutzes. Ob bei einer Datenerhebung personenbezogene Daten verarbeitet werden, entscheidet über den Anwendungsbereich der DSGVO.
Typische personenbezogene Daten
Personenbezogene Daten im Sinne der DSGVO sind alle Datensätze, die eine Personifizierung der dahinterstehenden Person eindeutig zulassen. Im Internet wäre das z.B. eine IP-Adresse, aber auch Name, Geburtsdatum und Wohnort sind von dem Begriff erfasst. Auch Daten wie ethnische Herkunft, Beruf, politische Meinung oder Gesundheitszustand würden eine Identifikation ermöglichen.
Anonymisierung oder Pseudonymisierung
Werden personenbezogene Daten bei der Erhebung anonymisiert, so können sie von den Anforderungen der DSGVO ausgeschlossen werden. Praktisch ist eine derartige Anonymisierung aber nur schwer umsetzbar, außer bei Erhebungen, bei denen zur Erreichung des Zweckes keine Personenbezogenheit notwendig ist. Dazu würde etwa das Webtracking zählen. Ein anderes Mittel ist die Pseudonymisierung nach der Erhebung der Daten.
Datenverarbeitung
Der Begriff „Datenverarbeitung“ wird offiziell in der DSGVO definiert. Liegt sie vor, fällt die Tätigkeit offiziell in den Regulierungsbereich der DSGVO. Art. 4 Abs. 2 DSGVO sieht vor, dass jeder Vorgang der personenbezogene Daten
- erhebt,
- erfasst,
- organisiert,
- ordnet,
- speichert,
- anpasst,
- verändert,
- ausliest,
- abfragt,
- verwendet,
- offenlegt
- übermittelt,
- verbreitet,
- oder in anderer Form bereitstellt, abgleicht, verknüpft, einschränkt, löscht oder vernichtet
unter die offizielle Definition der Datenverarbeitung der DSGVO fällt und damit einer DSGVO-Compliance bedarf.
Datenweitergabe
Der Datenschutz und die Pflichten der Unternehmen enden allerdings nicht mit der Erhebung der Daten. Die meisten Unternehmen werden in einer Form an einer Datenweitergabe beteiligt sein. Dazu reichen bereits unscheinbare Prozesse, wie das Hosten der Webseite auf einem externen Server. Auch hierbei werden personenbezogene Daten gespeichert, wie etwa die IP-Adresse oder die Verweildauer.
Auftragsdatenverarbeitung
Unternehmen müssen allerdings beachten, dass mit externen Dienstleistern ein Vertrag zur Auftragsdatenverarbeitung zu schließen ist. Der Vertrag ist ebenfalls Gegenstand der DSGVO und muss gesetzlichen Anforderungen entsprechen. Damit gewährleistet das verantwortliche Unternehmen, dass es den Datenschutz auch bei Datenweitergabe garantieren kann. Auch wenn Datenauftragsverarbeiter besondere Pflichten zu Teil werden, bleibt die Gesamtverantwortung beim erhebenden Unternehmen.
Die Auftragsdatenverarbeitung ist ein wichtiger Aspekt des Datenschutzes der DSGVO. Die wichtigsten Fakten:
- Die Auftragsdatenverarbeitung muss auch nachträglich mit Dienstleistern geregelt werden, die schon vor Inkrafttreten der DSGVO personenbezogene Daten des Verantwortlichen erhalten und verarbeitet haben.
- Die Haftung liegt trotz ADV auch beim Verantwortlichen.
- Der Inhalt und die Form der ADV sind in Art. 28 Abs. 3 DSGVO geregelt.
- Eine Missachtung zur Pflicht der Auftragsdatenverarbeitung kann zu Bußgeldern führen.
Sie haben eine allgemeine Frage zum Thema “Mehr zum Datenschutzrecht”? Wir beantworten sie hier kostenlos!
Unsere Mandanten vertrauen uns auch in folgenden Fachgebieten
FIRMA
GRÜNDEN
BEWERTUNG
LÖSCHEN
AGB
ERSTELLEN
Schnellnavigation
Insolvenzrecht
Unternehmensrecht
Kontakt
Telefon: 0221 – 6777 00 55
E-Mail: kontakt@anwalt-kg.de
Social Media
Hinweis
KRAUS GHENDLER RUVINSKIJ ist eine Kooperation der folgenden unabhängigen und rechtlich selbständigen Rechtsanwaltskanzleien: KRAUS GHENDLER Rechtsanwälte Partnerschaftsgesellschaft mbB, GHENDLER RUVINSKIJ Rechtsanwaltsgesellschaft mbH und KRAUS Anwaltskanzlei (Rechtsanwalt Andre Kraus).






Dein Kommentar
An Diskussion beteiligen?Hinterlasse uns Deinen Kommentar!