Einheit 4 Flashcards
(15 cards)
Erkläre den Datenschutz und Datensicherheit
Datenschutz:
geschütztes Recht
Schutz personenbezogenen Daten
Datensicherheit:
technischer und organisatorischer Aspekt
Sicherung sämlicher Daten
Was sind die Grundrechte in Bezug auf Datenschutz?
Jedermann hat Anspruch auf Geheimhaltung seiner personenbezogenen Daten wenn schutzwürdiges Intresse besteht
Recht auf Auskunft und Richtigstellung
Was sind die Ziele der DSGVO?
DSGVO gültig seit 2018. Sie enthält “Öffnungsklauseln”, die die Staaten verpflichten bestimmte Aspekte gesetzlich näher zu regeln
Ziele:
einheitlicher Rechtsschutz für alle EU-Bürger
einheitliche Regeln für Datenverarbeitung in EU
Gewährleistung eines starken und einheitlichen Vollzuges
Was gehört zum Anwendungsbereich der DSGVO und was nicht?
Anwendungsbereich:
ganz oder tlw. automatisierte Verarbeitung pers. Daten
Nichtautomatisierte Verarbeitung von pers. Daten, die gespeichert werden
Nicht Anwendungsbereich:
Datenverwendung im Rahmen persönlicher/famililärer Tätigkeiten
Tätigkeiten in Sicherheitspolitik
Räumliche Anwendung:
Niederlassung in EU
Niederlassung nicht in EU, aber betrifft EU-Bürger
Erkläre die Rollenverteilung in der DSGVO
Betroffene Person:
Nat. Person, deren Infos verarbeitet werden
Verantwortlicher:
nat. oder jur. Person, die über Zwecke und Mittel der Verarbeitung der Daten entscheidet
Auftragsverarbeiter:
nat. oder jur. Person die pers. Daten im Auftrag des Verantwortlichen verarbeitet
Nenne Grundprinzipien der Verarbeitung
-Rechtmäßigkeit, Verarbeitung nach Treu und Glauben
-Zweckbindung
-Datenminimierung
-Richtigkeit
-Speicherbegrenzung
–> Rechenschaftspflicht des Verantwortlichen
Was sind sensible Daten?
-Ethnische Herkunft
-Politische Meinungen
-Religöse Überzeugungen
-Gesundheitsdaten
-Daten zur sexuellen Orientierung
-Biometrische und genetische Daten
Benötigt ausdrückliche Einwilligung der betroffenen Person
Wie funktioniert die Einwilligung bei der DSGVO
Die Einwilligung muss:
-freiwillig sein
-Eindeutig sein
-leicht zugänglich sein
-für einen konkreten Sachverhalt
-Widerrufsmöglichkeit bieten
Für Kinder ab 16. (in AT ab 14)
Was sind die Rechte der betroffenen Person bei der DSGVO
-Informationspflciht bei Datenerhebung
-Auskunftsrecht
-Recht auf Löschung/Vergessenwerden
-Widerspruchsrecht
-Recht auf Einschränkung der Verarbeitung
-Recht auf Berichtigung
Was sind die Pflichten des Verantwortlichen in der DSGVO?
-Privacy by design
-privacy by default (Datenminimierende Verarbeitung)
-Datenschutzbeauftragter wenn:
öff. Stelle
Kerntätigkeit in Verarbeitung sensibler Daten
-Dokumentationspflicht im Datenverarbeitungsverzeichnis
-Data Breach Notification
-Datenschutz Folgenabschätzung
Wie funktioniert der internationale Datenverkehr?
Innerhalb EU: Keine Beschränkungen
Ang. Datenschutz lt. EU: CH, Kanada, Israel..
Sonst: Standardvertragsklauseln
+ausdrückliche Einwilligung der betr. Person
Datenschutzrahmen EU-USA
Angemessenheitsbeschluss der EU:
Datenschutzstandards der teiln. Unternehmen
Gewährleistung, dass Daten aus der EU vor Zugriff der Geheimdienste geschützt werden
Zertifizierung der teilnehmenden US- Unternehmen, indem sie sich zur Einhaltung detaillierter Datenschutzpflichten
Wohin kann man sich für Rechtsbehelfe wenden und was sind die Strafen bei Nichteinhaltung der DSGVO?
Rechtsbehelfe: Datenschutzbehörde
Man hat Recht auf Schadenersatz
DSGVO:
bis zu 20 Mio. bzw. 4% des weltweiten Umsatzes
Welche User Daten stellen kein Problem bei Speicherung dar?
Browser
Sprache
Land bzw. Stadt (IP-Adresse)
Wie ist der Umgang mit Cookies datenschutzrechtlich?
EuGH Urteil:
Cookies dürfen erst nach ausrücklicher, aktiver Einwilligung des Nutzers verarbeitet werden