Aufgaben des Datenschutzmanagements Flashcards

1
Q

Rechte der betroffenen Person

A

○ Recht auf Auskunft/Kopie

○ Recht auf Berichtigung

○ Recht auf Löschung/Vergessenwerden

○ Recht auf Einschränkung der Verarbeitung

○ Recht auf Datenübertragung

○ Widerspruchsrecht

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Was ist das Recht auf Auskunft?

A

○ Auskunft über Verarbeitungszwecke

○ Kategorien personenbezogener Daten

○ Empfänger oder Kategorien von Empfängern

○ Geplante Speicherdauer oder Kriterien für deren Festlegung

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Wie müssen Informationspflichten verfasst sein?

A

○ Information in präziser, transparenter, verständlicher und leicht zugänglicher Form in einer klaren und einfachen Sprache

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Wann sind Angaben bei Direkterhebung mitzuteilen?

A

○ Im Zeitpunkt der Erhebung der Daten

○ Keine Informationspflicht bei Bekanntheit der Daten

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Wann sind Angaben bei Dritterhebung mitzuteilen?

A

○ Nachträglich innerhalb angemessener Frist (längstens Monatsfrist)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Auftragsverarbeitung - Definition

A

○ Verantwortlicher verarbeitet die Daten nicht selbst, sondern Dienstleister

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Wer trägt bei Auftragsverarbeitung die Gesamtverantwortung?

A

○ Verantwortlicher
→ Eignung des Auftragnehmers prüfen

○ Auftragsverarbeiter darf ohne Genehmigung keine weiteren Verarbeiter in Anspruch nehmen

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Auftragsverarbeitung vs. Funktionsübertragung

A

○ Auftragsverarbeitung
→ inhaltliche Verantwortung beim Auftraggeber → Kontrollpflichten

○ Funktionsübertragung
→ Vertragspartner entscheidet selbst über Umgang mit Daten
→ Datenübermittlung
→ Beispiel: Outsourcing Personalverwaltung

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Auftragsverarbeitung in Drittstaaten - Drittstaaten & Verantwortlicher

A

○ Drittstaat: Anforderungen an Auftragsverarbeitung durch Dienstleister außerhalb der EU

○ Verantwortlicher: sicherstellen, dass Drittstaat EU-Standards erfüllt

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Beispiele für sichere Drittstaaten

A

○ Argentinien, Kanada, Israel, Schweiz, Japan

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Wie kann eine Auftragsverarbeitung in Drittstaaten umgesetzt werden?

A
  1. Angemessenheitsbeschluss (Erfüllung Datenschutzniveau)
  2. Standarddatenschutzklauseln (Verantwortlicher und ausländischer Dienstleister einigen sich vertraglich)
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Gemeinsame Verantwortlichkeit - Beispiel Facebook

A

○ Facebook:
- Erfüllung der Informationspflichten
- Betroffenenrechte
- Meldung von Datenschutzverstößen

○ Fanpage-Seitenbetreiber:
- Rechtmäßigkeit der auf der Fanpage verarbeiteten Daten
- Eigene Datenschutzerklärung des Betreibers der Fanpage
- Weiterleitung von Auskunftsersuchen Betroffener an Facebook

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Inhalt des Verzeichnisses der Verarbeitungstätigkeiten

A

○ Verarbeitungstätigkeit, Verarbeitungszwecke, Rechtsgrundlage

○ Beschreibung betroffener Personen und Kategorie der Daten

○ Beschreibung der Kategorien von Empfängern (inkl. Drittländer)

○ Vorgesehene Löschfristen

○ Beschreibung der technischen und organisatorischen Maßnahmen (eng)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Verpflichtungen für Verzeichnis der Verarbeitungstätigkeiten

A

○ Kein öffentliches Verzeichnis und keine Meldepflicht
→ Aber, Verpflichtung Aufsichtsbehörde Einsicht zu ermöglichen

○ Teil der Rechenschaftspflicht

○ Keine Verpflichtung bei weniger als 250 Beschäftigten unter bestimmten Bedingungen

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Bedingungen für Unternehmen unter 250 Mitarbeitern

A

○ Kein Risiko für Rechte und Freiheiten Betroffener

○ Nur gelegentliche Verarbeitung

○ Keine Verarbeitung besonderer Datenkategorien

○ Keine personenbezogenen Daten über strafrechtliche Verurteilungen/Straftaten

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Welche Verarbeitungspflichten gehen über das Verzeichnis hinaus?

A

○ Dokumentationspflichten
→ Einwilligungen, Ordnungsmäßigkeit der gesamten Verarbeitung

17
Q

Datenschutzbeauftragter - Definition

A

○ Vom Gesetz vorgesehene Rolle

○ Sorgt für die Überwachung der Einhaltung der datenschutzrechtlichen Vorschriften

○ Als Berater in Unternehmen/Behörde/Verein tätig

18
Q

Wer ist verpflichtet einen Datenschutzbeauftragten zu benennen?

A

○ Behörden und öffentliche Stellen (Ausnahme: Gericht und Justiz)
→ Min 20 Mitarbeiter, die ständig mit automatisierter Verarbeitung personenbezogener Daten beschäftigt sind

○ Aufgrund des Umfangs/Zwecke der Verarbeitung
→ Verarbeitung sensibler Daten

○ Verarbeitung besonderer Kategorien personenbezogener Daten

19
Q

Welche Aufgaben hat der Datenschutzbeauftragte?

A

○ Unterrichtung und Beratung des Verantwortlichen

○ Überwachung der Einhaltung der Verordnung

○ Beratung in Zusammenhang mit Datenschutz-Folgeabschätzungen

○ Zusammenarbeit mit Aufsichtsbehörde

○ Anlaufstelle für Aufsichtsbehörde

20
Q

Welche Verpflichtungen bestehen bei einer Datenschutzverletzung?

A

○ Meldung der Aufsichtsbehörde (binnen 72h)

○ Information der Betroffenen

○ Information der Öffentlichkeit (ggf. über Anzeigen)

21
Q

Welche Angaben gehören in eine Meldung über eine Datenschutzverletzung?

A

○ Betroffene Organisation

○ Wer meldet den Vorfall?

○ Angaben zum Vorfall

○ Wie wurde reagiert?

○ Optionale Anhänge

22
Q
A