{"id":485,"date":"2022-05-06T12:12:28","date_gmt":"2022-05-06T12:12:28","guid":{"rendered":"https:\/\/www.cookiebot.com\/de\/?page_id=485"},"modified":"2025-03-07T14:18:45","modified_gmt":"2025-03-07T13:18:45","slug":"dsgvo","status":"publish","type":"page","link":"https:\/\/www.cookiebot.com\/de\/dsgvo\/","title":{"rendered":"Was ist die DSGVO?"},"content":{"rendered":"\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" height=\"450\" width=\"900\" src=\"https:\/\/www.cookiebot.com\/de\/wp-content\/uploads\/sites\/2\/2025\/03\/What-is-gdpr_900x450-1.svg\" alt=\"\" class=\"wp-image-5748\" srcset=\"https:\/\/www.cookiebot.com\/de\/wp-content\/uploads\/sites\/2\/2025\/03\/What-is-gdpr_900x450-1.svg?v=4458fc8d15d87b88 150w, https:\/\/www.cookiebot.com\/de\/wp-content\/uploads\/sites\/2\/2025\/03\/What-is-gdpr_900x450-1.svg?v=4458fc8d15d87b88 300w, https:\/\/www.cookiebot.com\/de\/wp-content\/uploads\/sites\/2\/2025\/03\/What-is-gdpr_900x450-1.svg?v=4458fc8d15d87b88 768w, https:\/\/www.cookiebot.com\/de\/wp-content\/uploads\/sites\/2\/2025\/03\/What-is-gdpr_900x450-1.svg?v=4458fc8d15d87b88 1024w, https:\/\/www.cookiebot.com\/de\/wp-content\/uploads\/sites\/2\/2025\/03\/What-is-gdpr_900x450-1.svg?v=4458fc8d15d87b88 900w\" sizes=\"auto, (max-width: 900px) 100vw, 900px\" \/><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-worum-nbsp-geht-es-bei-der-dsgvo\">Worum&nbsp;geht es bei der DSGVO?<\/h2>\n\n\n\n<p>Um den Nutzern die Kontrolle dar\u00fcber zu geben, wie ihre Daten verwendet werden, und um die \u201eGrundrechte und -freiheiten nat\u00fcrlicher Personen\u201d zu sch\u00fctzen, legt die Verordnung strenge Anforderungen an Datenverarbeitungsverfahren, Transparenz, Dokumentation und die Einwilligung der Nutzer fest - f\u00fcr Organisationen, die personenbezogene Daten in der Europ\u00e4ischen Union verarbeiten.<\/p>\n\n\n\n<p><em><em>Organisationen sind dazu verpflichtet, eine Rechtsgrundlage f\u00fcr die Verarbeitung personenbezogener Daten zu haben, Aufzeichnungen dar\u00fcber zu f\u00fchren und diese zu \u00fcberwachen<\/em><\/em><\/p>\n\n\n\n<p>Als f\u00fcr die Datenverarbeitung Verantwortlicher muss jede Organisation eine Rechtsgrundlage f\u00fcr die Verarbeitung personenbezogener Daten haben, Aufzeichnungen dar\u00fcber f\u00fchren und diese \u00fcberwachen. Dazu geh\u00f6ren personenbezogene Daten, die innerhalb der Organisation verarbeitet werden, aber auch personenbezogene Daten, die von&nbsp; Datenverarbeitern verarbeitet werden, d.h. von Dritten, die personenbezogene Daten f\u00fcr den f\u00fcr die Datenverarbeitung Verantwortlichen verarbeiten.&nbsp;&nbsp;<\/p>\n\n\n\n<p>Datenverarbeiter k\u00f6nnen zum Beispiel Software-as-a-Service-Anbieter (SaaS-Anbieter) sein oder eingebettete Dienstleistungen Dritter, die Besucher auf der Website der Organisation tracken und Profile erstellen.<\/p>\n\n\n\n<p>Sowohl die f\u00fcr die Datenverarbeitung Verantwortlichen als auch die Verarbeiter m\u00fcssen in der Lage sein, Rechenschaft dar\u00fcber abzulegen, welche Art von Daten verarbeitet werden, zu welchem Zweck die Verarbeitung erfolgt und an welche L\u00e4nder und Dritte die Daten \u00fcbermittelt werden.<\/p>\n\n\n\n<p>Wenn personenbezogene Daten an Organisationen oder Regionen gesendet werden, die au\u00dferhalb der Gerichtsbarkeit der DSGVO liegen oder die von der DSGVO als \u201enicht angemessen\u201d f\u00fcr den Datenschutz erachtet werden, muss der Nutzer speziell dar\u00fcber und \u00fcber alle damit verbundenen Risiken informiert werden.<\/p>\n\n\n\n<p><em><em>Alle eingeholten Einwilligungen m\u00fcssen dokumentiert und sicher gespeichert werden, um nachzuweisen, dass der Nutzer seine Einwilligung erteilt hat.<\/em><\/em><\/p>\n\n\n\n<p>Am 4. Mai 2020 verabschiedete der Europ\u00e4ische Datenschutzausschuss (EDSA) Richtlinien zur g\u00fcltigen Einwilligung gem\u00e4\u00df der DSGVO.&nbsp;<\/p>\n\n\n\n<p>Eine g\u00fcltige Einwilligung muss eine frei abgegebene, spezifische, informierte und unmissverst\u00e4ndliche Angabe der W\u00fcnsche einer Einzelperson sein, d.h. eine klare und best\u00e4tigende Handlung des Nutzers.<\/p>\n\n\n\n<p>Die <a href=\"https:\/\/edpb.europa.eu\/sites\/edpb\/files\/files\/file1\/edpb_guidelines_202005_consent_en.pdf\" target=\"_blank\" rel=\"noreferrer noopener\">EDSA-Richtlinien<\/a>&nbsp;stellen klar, dass das Scrollen oder andauerndes Browsing auf einer Website <strong>keine g\u00fcltige Einwilligung<\/strong>&nbsp;darstellt und dass <strong>Cookie-Banner keine <strong>angekreuzten Checkboxen<\/strong><\/strong>&nbsp;haben d\u00fcrfen.<\/p>\n\n\n\n<p><strong>Auch sogenannte Cookie-Walls (erzwungene Einwilligung) <strong>gelten als nicht datenschutzkonform<\/strong>.<\/strong><\/p>\n\n\n\n<p>Das EDSA ist die h\u00f6chste Aufsichtsbeh\u00f6rde f\u00fcr die Anwendung der DSGVO in der gesamten EU, und setzt sich aus Vertretern der Datenschutzbeh\u00f6rden der einzelnen EU-Mitgliedstaaten zusammen. Ihre Richtlinien und Entscheidungen bilden die Grundlage f\u00fcr die Durchsetzung der DSGVO auf nationaler Ebene.<\/p>\n\n\n\n<p><a href=\"\/de\/edsa-leitlinien\/\">Erfahren Sie mehr \u00fcber die EDSA-Richtlinien zur g\u00fcltigen Einwilligung vom Mai 2020<\/a>.<\/p>\n\n\n\n<p>Einzelpersonen haben gem\u00e4\u00df der DSGVO eine Reihe von Rechten, darunter das \u201eRecht auf Daten\u00fcbertragbarkeit\u201d, das \u201eRecht auf Datenzugriff\u201d zusammen mit dem \u201eRecht, vergessen zu werden\u201d und weitere. Zudem k\u00f6nnen Einzelpersonen ihre Einwilligung jederzeit zur\u00fcckziehen. Dies muss jedoch genauso leicht sein wie es war, die Einwilligung zu erteilen. In solchen F\u00e4llen muss der f\u00fcr die Datenverarbeitung Verantwortliche die unmittelbar nach Erhalt des Widerrufs die Verarbeitung personenbezogener Daten einstellen und die personenbezogenen Daten der betroffenen Person l\u00f6schen, wenn sie f\u00fcr den Zweck, f\u00fcr den sie gesammelt wurden, nicht mehr erforderlich sind.<\/p>\n\n\n\n<p>Bei Datenschutzverletzungen muss die Organisation die Datenschutzbeh\u00f6rden und die mit den Daten verkn\u00fcpften Personen innerhalb von 72 Stunden benachrichtigen.<\/p>\n\n\n\n<p>Weiterhin verpflichtet die DSGVO \u00f6ffentliche Beh\u00f6rden, Organisationen mit mehr als 250 Mitarbeitern und Unternehmen dazu, im Rahmen der Verarbeitung sensibler Daten in gro\u00dfem Umfang einen Datenschutzbeauftragten einzusetzen. Der Datenschutzbeauftragte muss Ma\u00dfnahmen ergreifen, um die Einhaltung der DSGVO in der gesamten Organisation sicherzustellen und aufrechtzuerhalten.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-was-bedeutet-die-dsgvo-fur-meine-website\">Was bedeutet die DSGVO f\u00fcr meine Website?<\/h2>\n\n\n\n<p>Sofern Ihre Website Besucher oder Kunden aus der EU hat und Sie \u2013 bzw. integrierte Dienste Dritter (z. B. Facebook, Google) \u2013 personenbezogene Daten verarbeiten, sind Sie zur vorherigen Einholung der Nutzereinwilligung verpflichtet.<\/p>\n\n\n\n<p>Um eine g\u00fcltige Einwilligung zu erhalten, m\u00fcssen Sie&nbsp;vor der Verarbeitung personenbezogener Daten den Umfang und den Zweck Ihrer Datenverarbeitung in klarer Sprache erkl\u00e4ren<\/p>\n\n\n\n<p>Informationen dieser Art m\u00fcssen dem Website-Besucher gegen\u00fcber jederzeit sichtbar bleiben, z.B. als Bestandteil Ihrer Datenschutzerkl\u00e4rung. Des Weiteren sind Sie verpflichtet, dem Website-Besucher benutzerfreundlich die \u00c4nderung oder den Widerruf seiner Einwilligung zu erm\u00f6glichen.<\/p>\n\n\n\n<p>S\u00e4mtliche Einwilligungen m\u00fcssen als Nachweis protokolliert und sicher gespeichert werden. Und jegliches Tracking personenbezogener Daten, auch durch die integrierten Dienste Dritter, muss dokumentiert werden. Dies schlie\u00dft die Angabe von Staaten ein, in die die Daten \u00fcbermittelt werden.<\/p>\n\n\n\n<p><a href=\"https:\/\/ec.europa.eu\/justice\/smedataprotect\/index_de.htm\" target=\"_blank\" rel=\"noreferrer noopener\">Datenschutz - Bessere Regeln f\u00fcr kleine Unternehmen<\/a>.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" height=\"450\" width=\"900\" src=\"https:\/\/www.cookiebot.com\/de\/wp-content\/uploads\/sites\/2\/2025\/03\/cb_blog_900x450_How-to-be-GDPR-Compliant-1.svg\" alt=\"\" class=\"wp-image-5746\" srcset=\"https:\/\/www.cookiebot.com\/de\/wp-content\/uploads\/sites\/2\/2025\/03\/cb_blog_900x450_How-to-be-GDPR-Compliant-1.svg?v=4583ab46559b1c15 150w, https:\/\/www.cookiebot.com\/de\/wp-content\/uploads\/sites\/2\/2025\/03\/cb_blog_900x450_How-to-be-GDPR-Compliant-1.svg?v=4583ab46559b1c15 300w, https:\/\/www.cookiebot.com\/de\/wp-content\/uploads\/sites\/2\/2025\/03\/cb_blog_900x450_How-to-be-GDPR-Compliant-1.svg?v=4583ab46559b1c15 768w, https:\/\/www.cookiebot.com\/de\/wp-content\/uploads\/sites\/2\/2025\/03\/cb_blog_900x450_How-to-be-GDPR-Compliant-1.svg?v=4583ab46559b1c15 1024w, https:\/\/www.cookiebot.com\/de\/wp-content\/uploads\/sites\/2\/2025\/03\/cb_blog_900x450_How-to-be-GDPR-Compliant-1.svg?v=4583ab46559b1c15 900w\" sizes=\"auto, (max-width: 900px) 100vw, 900px\" \/><\/figure>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-wie-cookiebot-helfen-kann\">Wie Cookiebot\u2122 helfen kann<\/h3>\n\n\n\n<p>Wenn Sie die <a href=\"\/de\/\">Cookiebot Consent Management Platform (CMP)<\/a>&nbsp;verwenden, k\u00f6nnen Sie DSGVO-Konformit\u00e4t f\u00fcr Cookies und Tracker auf Ihrer Website automatisieren.<\/p>\n\n\n\n<p>Die Cookiebot CMP erm\u00f6glicht es Ihnen, Cookies und andere Tracking-Technologien auf Ihrer Website zu \u00fcberwachen und zu dokumentieren sowie die relevanten Informationen Ihren Website-Besuchern gegen\u00fcber anzuzeigen und automatisch Nutzereinwilligungen einzuholen und gesichert zu protokollieren.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-begriffserklarungen\">Begriffserkl\u00e4rungen<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-was-sind-nbsp-personenbezogene-daten-nbsp-gemass-der-dsgvo\">Was sind&nbsp;<em>personenbezogene Daten<\/em>&nbsp;gem\u00e4\u00df der DSGVO?<\/h3>\n\n\n\n<p>Die DSGVO definiert personenbezogene Daten als alle \u201eInformationen, die sich auf eine identifizierte oder identifizierbare nat\u00fcrliche Person (\u201ebetroffene Person\u201d) beziehen; als identifizierbar wird eine nat\u00fcrliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einem Identifikator wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einem Online-Identifikator oder zu einem oder mehreren besonderen Merkmalen identifiziert werden kann, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identit\u00e4t dieser nat\u00fcrlichen Person sind\u201d.<\/p>\n\n\n\n<p>Online-Identifikatoren, wie etwa IP-Adressen, gelten nun auch als personenbezogene Daten, sofern sie nicht gezielt anonymisiert werden.<\/p>\n\n\n\n<p>Pseudonymisierte personenbezogene Daten unterliegen ebenfalls der DSGVO, wenn diese durch Reverse Engineering wieder identifizierbar gemacht werden k\u00f6nnen.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" height=\"450\" width=\"900\" src=\"https:\/\/www.cookiebot.com\/de\/wp-content\/uploads\/sites\/2\/2025\/03\/cb_blog_900x450_what-is-personal-data-1.svg\" alt=\"\" class=\"wp-image-5747\" srcset=\"https:\/\/www.cookiebot.com\/de\/wp-content\/uploads\/sites\/2\/2025\/03\/cb_blog_900x450_what-is-personal-data-1.svg?v=bf06b5327b8936d8 150w, https:\/\/www.cookiebot.com\/de\/wp-content\/uploads\/sites\/2\/2025\/03\/cb_blog_900x450_what-is-personal-data-1.svg?v=bf06b5327b8936d8 300w, https:\/\/www.cookiebot.com\/de\/wp-content\/uploads\/sites\/2\/2025\/03\/cb_blog_900x450_what-is-personal-data-1.svg?v=bf06b5327b8936d8 768w, https:\/\/www.cookiebot.com\/de\/wp-content\/uploads\/sites\/2\/2025\/03\/cb_blog_900x450_what-is-personal-data-1.svg?v=bf06b5327b8936d8 1024w, https:\/\/www.cookiebot.com\/de\/wp-content\/uploads\/sites\/2\/2025\/03\/cb_blog_900x450_what-is-personal-data-1.svg?v=bf06b5327b8936d8 900w\" sizes=\"auto, (max-width: 900px) 100vw, 900px\" \/><\/figure>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-was-sind-nbsp-sensible-nbsp-personenbezogene-daten-in-der-dsgvo\">Was sind&nbsp;<em>sensible<\/em>&nbsp;personenbezogene Daten in der DSGVO?<\/h3>\n\n\n\n<p>Zu den sensiblen personenbezogenen Daten geh\u00f6ren Daten \u00fcber die ethnische Herkunft, politische Meinungen, religi\u00f6se oder philosophische \u00dcberzeugungen, Gewerkschaftszugeh\u00f6rigkeit, das Sexualleben oder die sexuelle Ausrichtung einer Person, Gesundheitsdaten, genetische Daten und biometrische Daten.<\/p>\n\n\n\n<p>IP-Adressen oder Namen gelten als personenbezogene Daten, aber NICHT als sensible personenbezogene Daten. (Siehe DSGVO Artikel 9.2 (a) und Erw\u00e4gungsgr\u00fcnde 51 und 71 f\u00fcr weitere Informationen).<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-liste-personenbezogener-daten-vs-sensibler-personenbezogene-daten\">Liste personenbezogener Daten vs. sensibler personenbezogene Daten<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-personlich-identifizierbare-informationen-pii\">Pers\u00f6nlich Identifizierbare Informationen (PII):<\/h3>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Name, Adresse, Telefon, E-Mail<\/li>\n\n\n\n<li>Geschlecht, Alter etc.<\/li>\n\n\n\n<li>Bewerbung, Lebenslauf, Position<\/li>\n\n\n\n<li>Kaufhistorie und Kundeninformationen<\/li>\n\n\n\n<li>Kreditinformationen, Schulden etc.<\/li>\n\n\n\n<li>IP-Nummer<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-sensible-pii\">Sensible PII<\/h3>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Herkunft und ethnischer Hintergrund (nicht Nationalit\u00e4t)<\/li>\n\n\n\n<li>Genetische und biometrische Daten<\/li>\n\n\n\n<li>Politische oder religi\u00f6se \u00dcberzeugung<\/li>\n\n\n\n<li>Gewerkschaftliche Bedingungen<\/li>\n\n\n\n<li>Gesundheit und sexuelle Beziehungen<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-was-bedeutet-nbsp-datenverarbeitung\">Was bedeutet&nbsp;<em>Datenverarbeitung<\/em>?<\/h3>\n\n\n\n<p>Daten zu verarbeiten bedeutet, jede Art von Operation an personenbezogenen Daten durchzuf\u00fchren, ob automatisiert oder nicht. Beispiele f\u00fcr Datenoperationen, die in der DSGVO erw\u00e4hnt werden, sind: Sammeln, Aufzeichnen, Organisieren, Strukturieren, Speichern, Anpassen oder \u00c4ndern, Auslesen, Abfragen, Verwenden, Offenlegen durch \u00dcbermitteln, Verbreiten oder anderweitiges Verf\u00fcgbarmachen, Ausrichten, Kombinieren, Einschr\u00e4nken des L\u00f6schens oder Zerst\u00f6ren.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-was-ist-ein-nbsp-fur-die-datenverarbeitung-verantwortlicher-nbsp-gemass-der-dsgvo\">Was ist ein&nbsp;<em>f\u00fcr die Datenverarbeitung Verantwortlicher<\/em>&nbsp;gem\u00e4\u00df der DSGVO?<\/h3>\n\n\n\n<p>Ein f\u00fcr die Datenverarbeitung Verantwortlicher ist die Partei, die den Zweck und die Mittel der Datenverarbeitung bestimmt. Im Zusammenhang mit z. B. einem Unternehmen oder einer Website und deren Kunden und Nutzern ist der f\u00fcr die Datenverarbeitung Verantwortliche das Unternehmen oder die Website, das\/die die Daten seiner\/ihrer Kunden und Nutzer verarbeitet, um seine\/ihre Dienstleistungen zu optimieren oder was auch immer das Unternehmen\/die Website mit Hilfe der Datenverarbeitung erreichen will.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-was-ist-ein-nbsp-auftragsverarbeiter-nbsp-gemass-der-dsgvo\">Was ist ein&nbsp;<em>Auftragsverarbeiter<\/em>&nbsp;gem\u00e4\u00df der DSGVO?<\/h3>\n\n\n\n<p>Ein Auftragsverarbeiter ist die Partei, die die Datenverarbeitung im Auftrag des f\u00fcr die Verarbeitung Verantwortlichen durchf\u00fchrt. Wenn es um Websites geht, sind Datenverarbeiter typischerweise Tools und Dienster Dritte wie z. B. Google Analytics, Hotjar, Social Media Buttons etc.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-was-ist-ein-nbsp-datenempfanger-nbsp-gemass-der-dsgvo\">Was ist ein&nbsp;<em>Datenempf\u00e4nger<\/em>&nbsp;gem\u00e4\u00df der DSGVO?<\/h3>\n\n\n\n<p>Der Empf\u00e4nger ist die Partei, mit der die Daten geteilt werden.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-wer-ist-dritter-gemass-der-dsgvo\">Wer ist \u201eDritter\u201d gem\u00e4\u00df der DSGVO?<\/h3>\n\n\n\n<p>Ein Dritter ist eine andere Person als der f\u00fcr die Datenverarbeitung Verantwortliche oder der Auftragsverarbeiter, die unter der direkten Autorit\u00e4t des f\u00fcr die Verarbeitung Verantwortlichen oder des Verarbeiters befugt ist, personenbezogene Daten zu verarbeiten.<\/p>\n\n\n\n<p>Im Zusammenhang mit einer Website sind Dritte typischerweise die Cookie-Setz-Agenten, die nicht die Website selbst sind, und die Berechtigung entsteht dadurch, dass sie als Tools, eingebettete Inhalte oder Dienste in die Website integriert werden.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-was-ist-eine-einwilligung-gemass-der-dsgvo\">Was ist eine Einwilligung gem\u00e4\u00df der DSGVO?<\/h3>\n\n\n\n<p>Die Einwilligung der Person, deren Daten verarbeitet werden, bedeutet die freiwillige, informierte und eindeutige Angabe ihres Wunsches, durch die sie durch eine Erkl\u00e4rung oder eine klare positive Handlung ihre Einwilligung zur Verarbeitung der sie betreffenden personenbezogenen Daten gibt.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-worin-besteht-eine-verletzung-von-personenbezogenen-daten-gemass-der-dsgvo\">Worin besteht eine Verletzung von personenbezogenen Daten gem\u00e4\u00df der DSGVO?<\/h3>\n\n\n\n<p>Eine Verletzung der Sicherheit pers\u00f6nlicher Daten ist eine Verletzung der Sicherheit, die zur versehentlichen oder unrechtm\u00e4\u00dfigen Zerst\u00f6rung, zum Verlust, zur \u00c4nderung, zur unbefugten Weitergabe oder zum unberechtigten Zugang zu den \u00fcbermittelten, gespeicherten oder anderweitig verarbeiteten pers\u00f6nlichen Daten f\u00fchrt.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-was-bedeutet-nbsp-datenportabilitat-nbsp-gemass-der-dsgvo\">Was bedeutet&nbsp;<em>Datenportabilit\u00e4t<\/em>&nbsp;gem\u00e4\u00df der DSGVO?<\/h3>\n\n\n\n<p>Datenportabilit\u00e4t ist das Recht, die eigenen personenbezogenen Daten von einem f\u00fcr die Verarbeitung Verantwortlichen in einem strukturierten, g\u00e4ngigen und maschinenlesbaren Format zu erhalten und das Recht, diese Daten an einen anderen f\u00fcr die Verarbeitung Verantwortlichen zu \u00fcbermitteln, ohne dass der Erstere dies verhindern kann (siehe Artikel 20 der DSGVO).<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-inkrafttretten-der-datenschutz-grundverordnung-25-05-2018\"><strong>Inkrafttretten<\/strong> der Datenschutz-Grundverordnung: 25.05.2018<\/h2>\n\n\n\n<p>Die EU-Datenschutzreform wurde vom Europ\u00e4ischen Parlament und dem Europ\u00e4ischen Rat am 27. April 2016 verabschiedet. Die Datenschutz-Grundverordnung ist seit dem 25. Mai 2018 \u00f6ffentlich in Kraft und ersetzt die Datenschutzrichtlinie aus dem Jahr 1995.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-bussgelder-und-strafen-nach-der-dsgvo\">Bu\u00dfgelder und Strafen nach der DSGVO<\/h2>\n\n\n\n<p>Organisationen, die die Anforderungen der DSGVO nicht erf\u00fcllen, riskieren bei schweren oder wiederholten Verst\u00f6\u00dfen Strafen von bis zu 20 Millionen Euro oder 4 % des weltweiten Jahresumsatzes der Organisation im vorangegangenen Gesch\u00e4ftsjahr, je nachdem, welcher Betrag h\u00f6her ist.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-dsgvo-checkliste-datenschutzkonformitat-in-6-schritten\">DSGVO-Checkliste: Datenschutzkonformit\u00e4t in 6 Schritten<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-1-bereiten-sie-ihr-unternehmen-vor\">1. Bereiten Sie Ihr Unternehmen vor:<\/h3>\n\n\n\n<p>Unterrichten Sie die Stakeholder Ihrer gesamten Organisation&nbsp;\u00fcber die Anforderungen der DSGVO. F\u00fchren Sie Mitarbeiterschulungen zu den Grunds\u00e4tzen der Cybersicherheit, des Datenschutzes nach Plan und des Datenschutzes nach Vorgabe durch.&nbsp;Ernennen Sie einen Datenschutzbeauftragten, falls erforderlich, d. h. wenn Sie mehr als 250 Mitarbeiter besch\u00e4ftigen.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-2-prufen-sie-ihre-daten\">2. Pr\u00fcfen Sie Ihre Daten:<\/h3>\n\n\n\n<p>Stellen Sie sicher, dass Sie wissen, wo sich alle Daten befinden, die Ihre Organisation gesammelt und verarbeitet hat, wer Zugriff auf diese hat und auf welchen Plattformen und Ger\u00e4ten. Stellen Sie fest, wo und f\u00fcr welche Zwecke personenbezogene Daten verarbeitet werden, auch durch Drittverarbeiter. Dokumentieren Sie die Gr\u00fcnde f\u00fcr die rechtm\u00e4\u00dfige Verarbeitung und aktualisieren Sie Ihre Datenschutzerkl\u00e4rung.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-3-uberprufen-sie-ihre-service-partner\">3. \u00dcberpr\u00fcfen Sie Ihre Service-Partner:<\/h3>\n\n\n\n<p>Stellen Sie sicher, dass Servicepartner, d. h. auf Ihrer Website eingebettete Dienste Dritter oder Software-as-a-Service-Anbieter, ebenfalls DSGVO-konform sind oder einer gesetzlich zugelassenen Datengesetzgebung unterliegen. \u00dcberpr\u00fcfen Sie ihre internationalen Datenfl\u00fcsse und bilden Sie diese ab.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-4-holen-sie-einwilligungen-ein\">4. <strong>Holen Sie Einwilligungen ein:<\/strong><\/h3>\n\n\n\n<p>Implementieren Sie Methoden zur Einholung und sicheren Aufzeichnung von Einwilligungen, um Datenschutzkonformit\u00e4t stets zu gew\u00e4hrleisten. Halten Sie klar fest, wozu jeder einzelne Betroffene seine Einwilligung gegeben hat, und geben Sie dem Betroffenen die M\u00f6glichkeit, jederzeit seine Einwilligung zu widerrufen oder zu \u00e4ndern.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-5-beachten-sie-die-datenrechte-und-beantworten-sie-dsr-anfragen\">5. <strong>Beachten Sie die Datenrechte und beantworten Sie DSR-Anfragen:<\/strong><\/h3>\n\n\n\n<p>Verwenden Sie Verfahren, die es Ihrer Organisation erm\u00f6glichen, zeitnah auf DSR-Anfragen betroffener Personen zu reagieren, d. h. auf Datenzugriff, -berichtigung und -l\u00f6schung. Dokumentieren Sie, wie sie sowohl im Kunden- als auch im Mitarbeiterkontext ausge\u00fcbt werden.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-6-bereiten-sie-sich-auf-datenschutzverletzungen-vor\">6. <strong>Bereiten Sie sich auf Datenschutzverletzungen vor:<\/strong><\/h3>\n\n\n\n<p>Stellen Sie sicher, dass Verfahren zum Schutz vor Datenschutzverletzungen, aber auch zur Aufdeckung, Untersuchung und Meldung von Datenschutzverletzungen personenbezogener Daten vorhanden sind, um die 72-Stunden-Frist der DSGVO f\u00fcr die Benachrichtigung einzuhalten.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-ressourcen\">Ressourcen<\/h2>\n\n\n\n<p><a href=\"https:\/\/eur-lex.europa.eu\/legal-content\/DE\/TXT\/HTML\/?uri=CELEX:32016R0679&amp;from=DE\" target=\"_blank\" rel=\"noreferrer noopener\">Offizieller Gesetzestext der Allgemeinen Datenschutz-Grundverordnung<\/a><\/p>\n\n\n\n<p><a href=\"https:\/\/dsgvo-gesetz.de\/art-4-dsgvo\/\" target=\"_blank\" rel=\"noreferrer noopener\">Komprimierter \u00dcberblick \u00fcber die DSGVO<\/a><\/p>\n\n\n\n<p><a href=\"https:\/\/ec.europa.eu\/justice\/smedataprotect\/index_de.htm\" target=\"_blank\" rel=\"noreferrer noopener\">Europ\u00e4ische Kommission:&nbsp;Datenschutz \u2013 Bessere Vorschriften f\u00fcr kleine Unternehmen<\/a><\/p>\n\n\n\n<p><a href=\"\/de\/edsa-leitlinien\/\">EDSA-Richtlinien zur g\u00fcltigen Einwilligung von Mai 2020<\/a><\/p>\n\n\n\n<p><a href=\"https:\/\/ico.org.uk\/for-organisations\/data-protection-reform\/\" target=\"_blank\" rel=\"noreferrer noopener\">F\u00fcr Gro\u00dfbritannien relevante Informationen: Commissioner\u2019s Office (ICO): Die Datenschutzreform in Gro\u00dfbritannien<\/a><\/p>\n\n\n\n<p><a href=\"https:\/\/iab.org\/wp-content\/IAB-uploads\/2011\/03\/fred_carter.pdf\" target=\"_blank\" rel=\"noreferrer noopener\">Eingebauter Datenschutz - Sieben grundlegende Prinzipien (PDF)<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Worum&nbsp;geht es bei der DSGVO? Um den Nutzern die Kontrolle dar\u00fcber zu geben, wie ihre Daten verwendet werden, und um die \u201eGrundrechte und -freiheiten nat\u00fcrlicher Personen\u201d zu sch\u00fctzen, legt die Verordnung strenge Anforderungen an Datenverarbeitungsverfahren, Transparenz, Dokumentation und die Einwilligung der Nutzer fest - f\u00fcr Organisationen, die personenbezogene Daten in der Europ\u00e4ischen Union verarbeiten. Organisationen [&hellip;]<\/p>\n","protected":false},"author":3,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"_acf_changed":false,"editor_notices":[],"footnotes":""},"tags":[],"class_list":["post-485","page","type-page","status-publish","hentry"],"acf":[],"thumbnail_status":false,"thumbnail_url":null,"_links":{"self":[{"href":"https:\/\/www.cookiebot.com\/de\/wp-json\/wp\/v2\/pages\/485","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.cookiebot.com\/de\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/www.cookiebot.com\/de\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/www.cookiebot.com\/de\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.cookiebot.com\/de\/wp-json\/wp\/v2\/comments?post=485"}],"version-history":[{"count":0,"href":"https:\/\/www.cookiebot.com\/de\/wp-json\/wp\/v2\/pages\/485\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.cookiebot.com\/de\/wp-json\/wp\/v2\/media?parent=485"}],"wp:term":[{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.cookiebot.com\/de\/wp-json\/wp\/v2\/tags?post=485"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}