Zum Inhalt springen

Glossar · Datenschutz & Recht

Was ist die DSGVO?

Kurz erklärt

Die DSGVO (Datenschutz-Grundverordnung) ist das EU-weite Gesetz zum Schutz personenbezogener Daten. Seit dem 25. Mai 2018 regelt sie, wie Unternehmen Daten von Kunden, Beschäftigten und Interessenten erheben, verarbeiten und schützen müssen.

Auch bekannt als:Datenschutz-GrundverordnungGDPR

Die Grundsätze der DSGVO

  • Rechtmäßigkeit: Jede Verarbeitung braucht eine Rechtsgrundlage, z. B. Vertrag, Einwilligung oder berechtigtes Interesse.
  • Zweckbindung: Daten nur für den Zweck nutzen, für den sie erhoben wurden.
  • Datenminimierung: nur so viele Daten wie nötig.
  • Speicherbegrenzung: Daten löschen, wenn sie nicht mehr gebraucht werden.
  • Integrität und Vertraulichkeit: angemessene technische und organisatorische Schutzmaßnahmen.
  • Rechenschaftspflicht: Sie müssen die Einhaltung nachweisen können.

Die wichtigsten Pflichten für KMU

Pflicht Worum es geht
Verzeichnis der Verarbeitungstätigkeiten Welche Daten werden wofür verarbeitet?
Datenschutzerklärung Information auf Website und bei der Datenerhebung
Auftragsverarbeitungsverträge mit allen Dienstleistern, die Daten in Ihrem Auftrag verarbeiten
Technische und organisatorische Maßnahmen Zugriffsschutz, Backup, Verschlüsselung
Betroffenenrechte Auskunft, Berichtigung, Löschung – in der Regel binnen eines Monats
Meldung von Datenpannen an die Aufsichtsbehörde binnen 72 Stunden
Datenschutzbeauftragter Pflicht in der Regel ab 20 Personen, die ständig mit personenbezogenen Daten arbeiten

Was bei Verstößen droht

Die DSGVO sieht Bußgelder bis zu 20 Mio. Euro oder 4 % des weltweiten Jahresumsatzes vor. Hinzu kommen Schadensersatzforderungen Betroffener und Abmahnungen. In der Praxis geht es für KMU vor allem darum, mit sauberer Dokumentation und sinnvollen Maßnahmen gut aufgestellt zu sein.

Hinweis: Dieser Beitrag ersetzt keine Rechtsberatung.

Häufige Fragen

Gilt die DSGVO auch für kleine Unternehmen?

Ja, für jedes Unternehmen, das personenbezogene Daten verarbeitet – also praktisch alle. Einige Pflichten, etwa der Datenschutzbeauftragte, hängen von der Größe ab.

Darf ich US-Cloud-Dienste nutzen?

Grundsätzlich ja, wenn eine Rechtsgrundlage für den Datentransfer besteht, etwa über das EU-US Data Privacy Framework, und ein Auftragsverarbeitungsvertrag vorliegt.

Stand: · Verantwortlich: Raphael Neuberger, Gründer Newmountains.IT

Diese Website verwendet Cookies

Wir verwenden Cookies, um Inhalte zu personalisieren, Social-Media-Funktionen bereitzustellen und unseren Datenverkehr zu analysieren. Wir teilen auch Informationen über Ihre Nutzung unserer Website mit unseren Analysepartnern. Sie können Ihre Einstellungen jederzeit ändern. Datenschutzerklärung Cookie-Richtlinie