Datenschutz 2020. Regina Mühlich

Datenschutz 2020 - Regina Mühlich


Скачать книгу
JahrePolen:16 JahreEstland:13 JahrePortugal:13 JahreFinnland:13 JahreRumänien:16 JahreFrankreich:15 JahreSchweden:13 JahreGriechenland:15 JahreSlowakei:16 JahreIrland:16 JahreSlowenien:16 (15) JahreItalien:14 JahreSpanien:14 JahreKroatien:16 JahreTschechien:15 JahreLettland:13 JahreUngarn:16 JahreLitauen:14 JahreVereinigtes Königreich:13 JahreLuxemburg:16 JahreZypern:14 Jahre

      Bei der Zurverfügungstellung der Information an die betroffene Person gilt es außerdem, eine Frist einzuhalten. Artikel 12 Abs. 3 DSGVO spricht von „unverzüglich, in jedem Fall aber innerhalb eines Monats“. Diese Unterrichtung hat den Grundsatz der Unentgeltlichkeit.

      Die betroffene Person hat das Recht, vom Verantwortlichen darüber Auskunft {Betroffenenrechte, Auskunft} zu erhalten, ob personenbezogene Daten verarbeitet werden (Art. 15 Abs. 1 DSGVO; Dreieck Kap. 6.1.4). Die Auskunft hat unentgeltlich zu erfolgen und nachstehende Informationen zu beinhalten:

Verarbeitungszweck
Kategorien personenbezogener Daten, die verarbeitet werden
Empfänger oder Kategorien von Empfängern (vgl. Art. 4 Nr. 9 DSGVO; hierzu gehören u. a. Auftragsverarbeiter und Dritte)
falls möglich die geplante Dauer
Recht auf Berichtigung, Recht auf Löschung sowie Recht auf Einschränkung der Verarbeitung
Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde
Herkunft der Daten, wenn nicht bei der betroffenen Person erhoben
automatisierte Entscheidungsfindung einschließlich Profiling

      Art. 4 Nr. 4 DSGVO

      „Profiling“ {Profiling} [bezeichnet] jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, dass diese personenbezogenen Daten verwendet werden, um bestimmte persönliche Aspekte, die sich auf eine natürliche Person beziehen, zu bewerten, insbesondere um Aspekte bezüglich Arbeitsleistung, wirtschaftliche Lage, Gesundheit, persönliche Vorlieben, Interessen, Zuverlässigkeit, Verhalten, Aufenthaltsort oder Ortswechsel dieser natürlichen Person zu analysieren oder vorherzusagen;

      Die DSGVO enthält allerdings keine detaillierten Regelungen zur Profilbildung und ist somit im materiellen Datenschutzrecht nicht klar und abschließend geregelt.

images/praxistipp.png Praxistipp

      Begriffsbestimmung

      Das materielle Recht, auch als sachliches Recht bezeichnet, ist dabei die Gesamtheit aller Rechtsnormen, die Inhalt, Entstehung, Veränderung und Löschung von Rechten regeln. Das Gegenstück wird als formelles Recht bezeichnet (z. B. Prozessrecht).

      Das sog. Auskunftsrecht {Betroffenenrechte, Auskunft} schließt auch das Recht der betroffenen Person auf Auskunft über ihre eigenen gesundheitsbezogenen Daten ein, z. B. Patientenakten, Diagnosen, Untersuchungsergebnisse, Befunde der behandelnden Ärzte oder Eingriffe (ErwG 63 DSGVO).

      Nach Möglichkeit sollte der Verantwortliche einen sicheren Fernzugang zu seinem System bereitstellen, um der betroffenen Person einen direkten Zugang zu ihren personenbezogenen Daten zu ermöglichen. In Unternehmen bieten sich hier z. B. Wikis oder das Intranet an.

      

1.8.2 Recht auf Datenübertragbarkeit (Datenportabilität)

       {Datenportabilität}

      In Art. 20 DSGVO ist das Recht der betroffenen Person auf Datenübertragbarkeit (Dreieck Kap. 6.1.8) geregelt. Der Grundgedanke der Datenübertragbarkeit ist es, dass die betroffene Person, wenn sie es wünscht, von dem Verantwortlichen die personenbezogenen Daten erhält, die sich auf ihre Person beziehen. Sie soll dadurch die Möglichkeit erhalten, diese Daten in das Verarbeitungssystem eines anderen Verantwortlichen übertragen zu können bzw. direkt zwischen den Verantwortlichen übertragen zu lassen.

      Die betroffene Person soll im Fall der Verarbeitung von personenbezogenen Daten eine bessere Kontrolle über die eigenen Daten haben. Außerdem hat sie einen Anspruch darauf, dass sie die sie betreffenden personenbezogenen Daten, die sie einem Verantwortlichen bereitgestellt hat, in einem strukturierten, gängigen maschinenlesbaren und interoperablen Format erhält. Das Recht gilt nur, sofern die betroffene Person die personenbezogenen Daten mit ihrer Einwilligung zur Verfügung gestellt hat oder die Verarbeitung zur Erfüllung eines Vertrags erforderlich ist. Das Recht gilt nicht, wenn die Verarbeitung auf einer anderen Rechtsgrundlage – z. B. sonstigen Rechtsvorschriften – erfolgt.

images/praxistipp.png Praxistipp

      

1.8.3 Recht auf Löschung

       {Betroffenenrechte, Löschung}


Скачать книгу