DSGVO, Datenschutz, Compliance
Die DSGVO ersetzt die Richtlinie 95/46/EG und verdrängt aufgrund ihrer unmittelbaren Wirkung die entsprechenden nationalen Datenschutzgesetze der EU-Mitgliedstaaten. Ziel der DSGVO ist der Schutz der Rechte und Freiheiten natürlicher Personen sowie die Sicherstellung, dass personenbezogene Daten nicht ohne Wissen der betroffenen Person und – sofern erforderlich – nur mit deren ausdrücklicher und informierter Einwilligung verarbeitet werden.
Begriffsbestimmungen gemäß DSGVO
Sachlicher Anwendungsbereich (Artikel 2)
Die DSGVO gilt für die ganz oder teilweise automatisierte Verarbeitung personenbezogener Daten (Computer, Laptop, IT-Systeme) sowie für die nichtautomatisierte Verarbeitung personenbezogener Daten (Papierakten), sofern diese Bestandteil eines Dateisystems sind oder werden sollen.
Räumlicher Anwendungsbereich (Artikel 3)
Die DSGVO gilt für alle in der EU niedergelassenen Verantwortlichen, unabhängig davon, ob die Verarbeitung innerhalb der EU erfolgt. Sie gilt auch für Verantwortliche außerhalb der EU, sofern Waren oder Dienstleistungen Personen in der EU angeboten oder deren Verhalten überwacht wird.
Niederlassung
Die Hauptniederlassung ist der Ort, an dem wesentliche Entscheidungen über Zweck und Mittel der Datenverarbeitung getroffen werden. Unternehmen außerhalb der EU müssen einen Vertreter in der EU benennen.
Personenbezogene Daten
Alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
Besondere Kategorien personenbezogener Daten
Daten über rassische oder ethnische Herkunft, politische Meinungen, religiöse oder philosophische Überzeugungen, Gewerkschaftszugehörigkeit, genetische Daten, biometrische Daten, Gesundheitsdaten sowie Daten zum Sexualleben oder zur sexuellen Orientierung.
Verantwortlicher
Natürliche oder juristische Person, Behörde oder Stelle, die über Zwecke und Mittel der Verarbeitung entscheidet.
Auftragsverarbeiter
Eine Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.
Verarbeitung
Jeder Vorgang im Zusammenhang mit personenbezogenen Daten, wie Erhebung, Speicherung, Nutzung, Offenlegung oder Löschung.
Profiling
Automatisierte Verarbeitung zur Bewertung persönlicher Aspekte einer natürlichen Person.
Datenschutzverletzung
Eine Verletzung der Sicherheit, die zur Zerstörung, zum Verlust oder zur unbefugten Offenlegung personenbezogener Daten führt.
Einwilligung
Freiwillige, spezifische, informierte und eindeutige Willensbekundung der betroffenen Person zur Verarbeitung ihrer Daten.




