Datenschutz Flashcards

(20 cards)

1
Q

Artikel 1

A

Wann ist Artikel 1 erfüllt?
Wenn es um:

personenbezogene Daten geht

von natürlichen Personen (also echte Menschen)

Abs 1. Schutz personenbezogener Daten

  1. Schutz der Grundrechte
  2. Freier Datenverkehr in der EU
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Artikel 2

A

Verarbeitung der automatisierte / teilautomatisierte Daten.
z.B. PC, Tablet, Online -fomular, etc.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Artikel 3

A

Abs.1 eine Niderlassung(establishment) in der EU -> DSGVO gilt

  1. Firmen außerhalb der EU -> gilt, wenn sie Personen in EU umgehen
  2. völkerrechtlich dem Recht eines EU-Staats
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Wann gilt DSGVO nicht?

A

Aritkel 2 Abs. 2

a. nichts mit EU-Recht zu tun
b. U-Mitgliedsstaat im Rahmen der GASP(Außenpolitik (z. B. diplomatische Beziehungen)

Sicherheitspolitik (z. B. Friedensmissionen, Militäraktionen))

c.Private oder familiäre Nutzung
d. Polizei oder Justiz Daten ( ein egenes Gesetz, nicht DSGVO)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Artikel 5

A

Artikel 5 nennt die 7 wichtigsten Regeln, an die sich jede Datenverarbeitung halten muss.

Abs1.
a. Rechtmäßigkeit, Treu und Glauben, Transparenz

b. Zweckbindung ( klar definierte Zwecke)

c.Datenminimierung
(Nur so viele Daten wie nötig)

d.Richtigkeit
(richtig und aktuell)

e.Speicherbegrenzun
(nur so lange gespeichert)

f.Integrität und Vertraulichkeit
(sicher und geheim bleiben)

2.
Rechenschaftspflicht
(zeigen, ob alle Regeln von Abs. 1 eingehalten werden)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Artikel 6

A

rechtmäßige Datenverarbeitung
(mindestens eine erfüllt ist)

abs.1
a. Einwilligung zu der Verarbeitung(freiwillig und aktiv z.B. cookies)

b.Erfüllung eines Vertrags(online bestellung)

c. die Verarbeitung gesetzlich vorgeschrieben ist

d. Leben oder Gesundheit zu schützen

e.Erfüllung öffentlicher Aufgaben(Sicherheitskameras, Ausweiskontrollen)

f.Verarbeitung für ein legitimes Interesse

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Artikel 12

A

Abs 1. Klare und einfache Sprache, gleichen Format

  1. Antworten innerhalb eines Monats ( weitere 2 Monate möglich, muss begründet werden)
  2. Erster Antrag = frei
    übermäßigen Antrag = Kosten werden verlangt/ antrag abgehelnt
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Artikel 13

A

Informationspflichten für betroffene Person
Abs 1.Name/Kontaktdaten von Verantwortlicher, Datenschutzbeauftragtem Verarbeitungszwecke, Rechtsgrundlage, Empfänger und Absicht

2.Speicherdauer, Auskunft über Rechte

2.f Wenn eine automatisierte Entscheidungsfindung mit Profiling vorliegt: Die Logik, Tragweite, Auswirkung

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Artikel 15 abs1

A

automatisierte Entscheidung darf keine Entscheidung mit rechtlicher Wirkung getroffen werden. Immer mesnchlische Person am ende.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Artikel 22

A

Abs.2 automatisierte Entscheidung erlaubt, wenn:

a) Erforderlich für einen Vertrag
b) Erlaubt durch Gesetz mit Schutzmaßnahmen
c) Mit ausdrücklicher Einwilligung der betroffenen Person

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Artikel 24 abs 1

A

Verwantwortung des Verantwortlichen

  • Schwere der Risiken
  • Geeignete Maßnahmen treffen
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Artikel 25

A

Wie müssen Maßnahmen sein

abs 1. Die Maßnahmen müssen dem Stand der Technik entsprechen
2. Die Voreinstellungen bei User müssen sich auf wirklich benötigte Daten beschränken

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Artikel 32

A

Wie müssen Maßnahmen sein

-Sollen Pseudonymisierung und verschlüsselt sein
- Sicherung Vertraulichkeit, Integrität und Verfügbarkeit

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Nennen Sie eine Rechtsgrundlage für die Verarbeitung personenbezogener Daten.

A

Artikel 6 absatz 1

Einwilligung zu der Verarbeitung / der betroffene Person

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Was ist das Recht auf Datenübertragbarkeit?

A

Artikel 20 DSGVO

Die Daten von einer Software in eine andere übertragen zu lassen

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Was ist Pseudonymisierung?

A

Art. 4 Nr. 5 DSGVO.

Daten werden so verändert, dass sie nicht mehr direkt einer Person zugeordnet werden können

17
Q

Was ist eine Legaldefinition?

A

Eine gesetzliche Definition eines Begriffs.

18
Q

Was ist Datenschutz durch datenschutzfreundliche Voreinstellung?

A

Artikel 25 Abs. 2 DSGVO

Nur die notwendigsten Daten dürfen standardmäßig erhoben werden

19
Q

Technische/organisatorische Maßnahme für Bewerber-Datenbank?

A

Zugriffsrechte einschränken oder Verschlüsselung der Daten (Artikel 32 DSGVO)

20
Q

Eine der drei Vorgaben zur Bemessung von Geldbußen?

A

Artikel 83 DSGVO

Abhilfebefugnis
Untertsuchungsbefugnis