{"id":164867,"date":"2019-02-01T17:12:08","date_gmt":"2019-02-01T16:12:08","guid":{"rendered":"https:\/\/innovationorigins.com\/?p=164867"},"modified":"2019-02-01T17:12:08","modified_gmt":"2019-02-01T16:12:08","slug":"die-dsgvo-im-einsatz-wie-ihre-daten-geschuetzt-werden","status":"publish","type":"post","link":"https:\/\/ioplus.nl\/archive\/de\/die-dsgvo-im-einsatz-wie-ihre-daten-geschuetzt-werden\/","title":{"rendered":"Die DSGVO im Einsatz \u2013 wie ihre Daten gesch\u00fctzt werden"},"content":{"rendered":"<p>\u00dcberall um uns herum werden Daten gesammelt. Alles, was wir tun, wird aufgezeichnet. Denken Sie an den Internetverkehr, aber auch an den Verkehr auf der Stra\u00dfe, den Schrittz\u00e4hler auf Ihrem Telefon oder etwa die Heizung im Haus. Alle diese Ger\u00e4te zeichnen Ausschnitte aus Ihrem t\u00e4glichen Leben in Daten auf.<\/p>\n<p>Es sind gro\u00dfen Datenmengen, in denen viele interessante Geschichten verborgen sind. Viele Organisationen wie Beh\u00f6rden, aber auch Wirtschaftsunternehmen sammeln Daten \u00fcber Menschen, um diese f\u00fcr bestimmte Dienstleistungen oder Produkt-Entwicklungen zu nutzen. Aber ist das einfach so erlaubt? Und wie gehen die Organisationen mit all diesen (pers\u00f6nlichen) Daten um? Nat\u00fcrlich ist es nicht vorgesehen, dass alle Ihre Daten einfach auf der Stra\u00dfe liegen. Die diesbez\u00fcglichen Regelungen sind weitgehend in der <a href=\"https:\/\/eur-lex.europa.eu\/legal-content\/DE\/TXT\/?uri=CELEX:32016R0679\"><em>Allgemeinen Datenschutzverordnung<\/em><\/a> (DSGVO) festgelegt.<\/p>\n<p>Das neue Gesetz ist umfassend. Aber was bedeutet es eigentlich f\u00fcr den Einzelnen? In diesem Artikel finden Sie f\u00fcnf Fragen und die Antworten dazu.<\/p>\n<h3><strong>Was ist Datenschutz und was sind personenbezogene Daten?<\/strong><\/h3>\n<p><a href=\"https:\/\/www.juraforum.de\/lexikon\/privatsphaere\"><em>Datenschutz<\/em><\/a> ist die pers\u00f6nliche Freiheit, die uns und unsere Handlungen, Merkmale und Informationen von jenen anderer unterscheidet &#8211; sowie der Schutz dieser pers\u00f6nlichen Freiheit. Datenschutz kann eine Person aber auch eine Gruppe von Personen betreffen &#8211; wie zum Beispiel eine Familie. Menschen entscheiden selbst, mit wem sie Informationen austauschen, und mit dieser Freiheit ist Datenschutz verbunden.<\/p>\n<p><a href=\"https:\/\/dsgvo-gesetz.de\/themen\/personenbezogene-daten\/\"><em>Personenbezogene Daten<\/em> <\/a>sind die greifbaren Daten, die involviert sind, wenn wir \u00fcber den Datenschutz sprechen. Personenbezogene Daten sind alle Informationen \u00fcber eine identifizierte oder identifizierbare nat\u00fcrliche Person. Es k\u00f6nnen Informationen sein, die sich direkt auf jemanden beziehen oder Informationen, die auf eine Person zur\u00fcckgef\u00fchrt werden k\u00f6nnen. Dabei gibt es einen Unterschied zwischen gew\u00f6hnlichen und speziellen personenbezogenen Daten. Personenbezogene Daten sind zum Beispiel Ihr Name, Ihr Geburtsdatum und Ihre Adresse. Spezielle personenbezogene Daten sind meist sensibler, denken Sie an Rasse und Religion oder an Informationen zur gesundheitlichen Verfassung von Personen.<\/p>\n<h3><strong>Welche Rolle spielt dabei die DSGVO?<\/strong><\/h3>\n<p>Die <em>Datenschutz-Grundverordnung<\/em> (DSGVO) ist die europ\u00e4ische Gesetzgebung zum Schutz personenbezogener Daten. Darin wird dargelegt, welche Verantwortung Regierungen, Organisationen und Unternehmen in Bezug auf personenbezogene Daten haben. Dieses Gesetz legt auch fest, welche Rechte die B\u00fcrger in Bezug auf ihre personenbezogenen Daten haben. Die Einhaltung dieses Gesetzes \u00fcberwacht die Beh\u00f6rde f\u00fcr personenbezogene Daten.<\/p>\n<h3>Grundlagen<\/h3>\n<p>Die <em>DSGVO<\/em> enth\u00e4lt sechs Prinzipien f\u00fcr die Verarbeitung personenbezogener Daten. Eine Organisation darf personenbezogene Daten nur dann verarbeiten, wenn mindestens eine davon gegeben ist. Diese Prinzipien lauten folgend:<\/p>\n<ul>\n<li>die betroffenen Person hat zugestimmt;<\/li>\n<li>Die Datenverarbeitung ist f\u00fcr die Durchf\u00fchrung eines Vertrages erforderlich;<\/li>\n<li>Die Datenverarbeitung ist zur Erf\u00fcllung einer gesetzlichen Verpflichtung erforderlich;<\/li>\n<li>Die Datenverarbeitung ist zum Schutz lebenswichtiger Interessen erforderlich;<\/li>\n<li>Die Datenverarbeitung ist notwendig f\u00fcr die Erf\u00fcllung einer Aufgabe, die im \u00f6ffentlichen Interesse oder in Aus\u00fcbung \u00f6ffentlicher Gewalt erfolgt;<\/li>\n<li>Die Datenverarbeitung ist zum Schutz berechtigter Interessen erforderlich;<\/li>\n<\/ul>\n<h3><\/h3>\n<h3>Organisationen<\/h3>\n<p>Bei der Verarbeitung personenbezogener Daten ist eine Organisation verantwortlich f\u00fcr die zu verarbeitenden Daten. Diese muss sicherstellen, dass diese Daten ordnungsgem\u00e4\u00df verarbeitet und verwendet werden und auch sicher gespeichert werden.<\/p>\n<h3>B\u00fcrger<\/h3>\n<p>Neben den Rechten und Pflichten der datenverarbeitenden Unternehmen, haben auch B\u00fcrger Rechte in Bezug auf ihre personenbezogenen Daten. So haben sie beispielsweise das Recht, ihre personenbezogenen Daten bei einer bestimmten Organisation einzusehen, zu korrigieren und\/oder zu l\u00f6schen.<\/p>\n<h3>Verarbeitung personenbezogener Daten<\/h3>\n<p>Nicht jedes Unternehmen, das personenbezogene Daten verarbeiten darf, handelt diesen Prozess intern ab. Manchmal wird dieser an einen Dritten ausgelagert, zum Beispiel an ein Verwaltungsb\u00fcro. Nach der <em>DSGVO<\/em> m\u00fcssen hier\u00fcber klare Vereinbarungen in Form eines Verarbeitungs-Vertrages getroffen werden. Bei der Verarbeitung personenbezogener Daten gibt es zwei Zust\u00e4ndigkeiten: den Verantwortlichen f\u00fcr die Verarbeitung und den Bearbeiter. Der Datenverantwortliche ist das Unternehmen, das personenbezogene Daten sammelt und verarbeiten darf. Der Bearbeiter ist derjenige, der die Daten tats\u00e4chlich verarbeitet. Eine Verarbeitungs-Vereinbarung enth\u00e4lt sowohl die Pflichten des Verantwortlichen als auch jene des Bearbeiters. Letztendlich bleibt aber die Verantwortung f\u00fcr die personenbezogenen Daten und deren Verarbeitung immer beim datenverantwortlichen Unternehmen.<\/p>\n<p>In einer solchen Verarbeitungs-Vereinbarung steht unter anderem:<\/p>\n<ul>\n<li>welche Art der Verarbeitung vorliegt;<\/li>\n<li>welche personenbezogenen Daten das Unternehmen in dieser Angelegenheit verarbeitet;<\/li>\n<li>zu welchem Zweck das Unternehmen dies tut;<\/li>\n<li>wie das Unternehmen dies tut;<\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<p>Um dies nachvollziehbar zu machen, schauen wir uns an, wie eine Gemeinde wie <a href=\"https:\/\/www.eindhoven.nl\/privacyverklaring\"><em>Eindhoven<\/em><\/a> mit der Verarbeitung personenbezogener Daten umgeht. In den Berichten von <em>Innovation Origins<\/em> ist die Gemeinde oft eine Quelle f\u00fcr Zahlen oder auch f\u00fcr die Kl\u00e4rung von Zahlen. <em>Mari\u00eblle van den Bos<\/em>, Datenschutzbeauftragte der Gemeinde Eindhoven, erkl\u00e4rt, wie die Gemeinde mit Verarbeitungs-Vertr\u00e4gen umgeht. &#8220;Es kommt vor, dass die Gemeinde die Verarbeitung einer anderen Partei \u00fcbertr\u00e4gt, aber sie bestimmt stets den Zweck und die Mittel einer solchen Verarbeitung.&#8221; So hat die Gemeinde beispielsweise einen solchen Verarbeitungs-Vertrag mit der Stiftung Wij Eindhoven, der bestimmte Vorteile bietet. <em>Van den Bos<\/em>: &#8220;Ich glaube nicht, dass die Einwohner viel davon mitbekommen. Als Gemeinde bleiben wir verantwortlich und haben alle Haftungen im Verarbeitungsvertrag festgelegt.&#8221;<\/p>\n<h3><strong>Die Verpflichtungen der Gemeinde<\/strong><\/h3>\n<p>&#8220;Als Gemeinde haben wir viel mit pers\u00f6nlichen Daten zu tun. Wir m\u00fcssen diese ordnungsgem\u00e4\u00df und sorgf\u00e4ltig behandeln&#8221;, erkl\u00e4rt <em>Van den Bos<\/em>. Es gibt einen internen Verantwortlichen, der viel mit dem externen Verantwortlichen, der Personaldaten-Beh\u00f6rde, zu tun hat. Die Gemeinde f\u00fchrt ein Register, in dem festgehalten wird, welche personenbezogenen Daten zu welchem Zweck verarbeitet werden. Wir pr\u00fcfen auch, ob unsere Grundlagen den Anforderungen der <em>DSGVO<\/em> entsprechen.<\/p>\n<p><em>Van den Bos<\/em>: &#8220;Die Verarbeitung personenbezogener Daten ist weitreichend. Es k\u00f6nnen Daten sein, welche die Gemeinde einer anderen Person zur Verf\u00fcgung stellt, aber es kann auch das Kopieren oder Bereitstellen von Daten sein. Die Gemeinde pr\u00fcft bei jedem Verarbeitungs-Vorgang die H\u00f6he des Datenschutz-Risikos. Ist ein Risiko gegeben, wird eine Datenschutzfolgen-Einsch\u00e4tzung durchgef\u00fchrt. &#8220;Dabei sehen wir uns an, was genau wir als Gemeinde tun und was der Zweck ist. Es ist sehr wichtig zu sehen, ob wirklich alle Daten f\u00fcr eine bestimmte Verarbeitung ben\u00f6tigt werden&#8221;, erkl\u00e4rt <em>Van den Bos<\/em>. &#8220;Dar\u00fcber hinaus bewerten wir die Risiken f\u00fcr die Beteiligten. F\u00fcr uns sind das oft die Einwohner. Wenn es Risiken gibt, pr\u00fcfen wir Ma\u00dfnahmen zu deren Bew\u00e4ltigung.&#8221;<\/p>\n<h3>Wie die Gemeinde damit umgeht<\/h3>\n<p>Die Gemeinde ist nur f\u00fcr die Daten verantwortlich, die sie selbst erhebt, und nicht f\u00fcr die Daten, die ferner in der Stadt erhoben werden. &#8220;Aber nat\u00fcrlich haben wir eine Verantwortung gegen\u00fcber unseren B\u00fcrgern in Bezug auf die Gestaltung des (digitalen) \u00f6ffentlichen Raums&#8221;, sagt <em>Olga Bondarenko<\/em>, strategische Beraterin der Gemeinde <em>Eindhoven<\/em>. &#8220;Zum Beispiel k\u00f6nnen wir eine Partei nicht verpflichten, uns zu melden, wenn sie in der Stadt Daten erfasst. Aber wir haben in unserer Richtlinie festgehalten, dass wir den Datenschutz f\u00fcr sehr wichtig halten und dass wir wollen, dass Unternehmen und Organisationen innerhalb der Gemeinde die Regeln einhalten. Dazu geh\u00f6rt auch, dass wir die in der Stadt gesammelten Daten den Einwohnern und anderen Parteien zur Nutzung zur Verf\u00fcgung stellen.&#8221;<\/p>\n<p>Das <a href=\"https:\/\/innovationorigins.com\/the-sensor-register-more-insight-into-data-collected-about-you\/\">Sensor-Register<\/a> (Anm.: Datensammler-Register) ist ein Beispiel daf\u00fcr, wie die Gemeinde mit verschiedenen datensammelnden Parteien zusammenarbeitet, um f\u00fcr die B\u00fcrgern transparent zu machen, wo sich die datensammelnden Sensoren befinden. Auf diese Weise wissen die B\u00fcrger auch, wo sie etwas \u00fcber die eingesetzten Instrumente oder die von ihnen gesammelten Daten erfahren k\u00f6nnen. <em>Bondarenko<\/em>: &#8220;Vor Ort haben wir noch zu wenig Mittel, um durchzusetzen, dass die Transparenz im \u00f6ffentlichen Raum auch im digitalen Bereich erh\u00f6ht wird&#8221;. Die Gemeinde arbeitet mit dem Verband der niederl\u00e4ndischen Gemeinden und dem Innenministerium zusammen, um dies zu \u00e4ndern.<\/p>\n<h3>Intelligente Gesellschaft<\/h3>\n<p>Anfang 2018 forderte der Verband der niederl\u00e4ndischen Kommunen (VNG) seine Mitglieder auf, &#8220;sich aktiv an den Aktivit\u00e4ten des Wissensnetzwerks der <em>Smart Society<\/em> zu beteiligen und an der Weiterentwicklung der Prinzipien&#8221;. Die Grunds\u00e4tze der <em>Smart Society<\/em> wurden von den Gemeinden <em>Eindhoven<\/em> und <em>Amsterdam<\/em> festgelegt. Zu den vier Prinzipien z\u00e4hlen<\/p>\n<ul>\n<li>die Ziele der digitalen Infrastruktur;<\/li>\n<li>die Rolle der Regierung;<\/li>\n<li>die Datentransparenz;<\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<p>So wurde eine Ausgangsbasis f\u00fcr die Gemeinden geschaffen. &#8220;Wir hoffen, dass solche Initiativen und vielleicht sogar Gesetze langfristig immer weiter ausgebaut werden, damit die Transparenz im Bereich der Daten im \u00f6ffentlichen Raum gew\u00e4hrleistet werden kann&#8221;, sagt <em>Bondarenko<\/em>.<\/p>\n<p>Laut <em>Bondarenko<\/em> handelt es nicht immer nur um Daten, bei denen die Privatsph\u00e4re der Einwohner gef\u00e4hrdet ist: &#8220;Es geht um viel mehr als nur personenbezogene Daten. Es geht auch um Daten, die sich m\u00f6glicherweise nicht auf eine Person zur\u00fcckf\u00fchren lassen. Aber vielleicht wollen Sie als Einwohner trotzdem wissen, was mit diesen Daten passiert. Der \u00f6ffentliche Raum geh\u00f6rt jedem und ich denke, als Einwohner will man die Kontrolle haben.&#8221;<\/p>\n<p>Allerdings gibt es ihrer Meinung nach noch eine weitere Perspektive zu bedenken, n\u00e4mlich die der Unternehmen. &#8220;Diese k\u00f6nnen diese Daten oft sehr gut nutzen, zum Beispiel f\u00fcr Eventmanagement, die Kontrolle von Menschenmengen und die Sicherheit im \u00f6ffentlichen Raum. Das kann auch f\u00fcr die Einwohner relevant sein, da es ihre Sicherheit auf der Stra\u00dfe erh\u00f6ht. Solange diese Daten mit Sorgfalt behandelt werden, hat deren Erhebung eine Berechtigung&#8221;, erkl\u00e4rt <em>Bondarenko<\/em>. &#8220;Dar\u00fcber hinaus verwenden Unternehmen Daten, um Produkte zu innovieren und zu entwickeln, und wir als Regierung wollen Innovationen nicht behindern. Deshalb denke ich, dass die Einwohner ein Gleichgewicht finden m\u00fcssen zwischen &#8220;Ich will nicht gemessen werden&#8221; und &#8220;Ich will in einer sicheren Stadt leben&#8221;. Das ist ein Gleichgewicht, das wir miteinander besprechen sollten.&#8221;<\/p>\n<h3>Was k\u00f6nnen Sie selbst tun?<\/h3>\n<p>&#8220;In der gesamten Digitalisierungs-Agenda der Regierung geht es oft auch um Sensibilisierung und Wissen. Wenn man wei\u00df, was mit seinen Daten passiert, kann man selbst entscheiden&#8221;, sagt <em>Bondarenko<\/em>. <em>Van den Bos<\/em> erg\u00e4nzt: &#8220;Ein Einwohner hat einfach viel mehr Rechte und M\u00f6glichkeiten, als er oder sie wei\u00df oder denkt. Menschen haben die Kontrolle \u00fcber die Daten, die von einer Organisation gespeichert werden. Dar\u00fcber hinaus werden sich auch diese Organisationen zunehmend des Datenschutzes und seiner Bedeutung bewusst.&#8221;<\/p>\n<h4>Autorin: Linda Bak<\/h4>\n<h4>\u00dcbersetzung: Hildegard Suntinger<\/h4>\n<h3><\/h3>\n<h3>Auch interessant:<\/h3>\n<p><a href=\"https:\/\/innovationorigins.com\/eindhoven-smart-society-principles-going-national\/\">Eindhoven smart city principles are going nationa<\/a>l<\/p>\n<p><a href=\"https:\/\/innovationorigins.com\/the-sensor-register-more-insight-into-data-collected-about-you\/\">The sensor register: more insight into data collected about you<\/a><\/p>\n<h1 class=\"entry-title\"><\/h1>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>\u00dcberall um uns herum werden Daten gesammelt. Alles, was wir tun, wird aufgezeichnet. Denken Sie an den Internetverkehr, aber auch an den Verkehr auf der Stra\u00dfe, den Schrittz\u00e4hler auf Ihrem Telefon oder etwa die Heizung im Haus. Alle diese Ger\u00e4te zeichnen Ausschnitte aus Ihrem t\u00e4glichen Leben in Daten auf. Es sind gro\u00dfen Datenmengen, in denen [&hellip;]<\/p>\n","protected":false},"author":1688,"featured_media":507446,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"advgb_blocks_editor_width":"","advgb_blocks_columns_visual_guide":"","footnotes":""},"categories":[23253],"tags":[30798,30733,30800],"location":[24328,24073],"article_type":[],"serie":[],"archives":[],"internal_archives":[],"reboot-archive":[],"class_list":["post-164867","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-nachhaltigkeit","tag-daten","tag-datenschutz","tag-dsgvo","location-deutschland","location-niederlande"],"blocksy_meta":[],"acf":{"subtitle":"","text_display_homepage":false},"author_meta":{"display_name":"Hildegard Suntinger","author_link":"https:\/\/ioplus.nl\/archive\/author\/hildegard-suntinger\/"},"featured_img":"https:\/\/ioplus.nl\/archive\/wp-content\/uploads\/2019\/01\/earth-2254769_1920.jpg","coauthors":[],"tax_additional":{"categories":{"linked":["<a href=\"https:\/\/ioplus.nl\/archive\/en\/category\/nachhaltigkeit\/\" class=\"advgb-post-tax-term\">Nachhaltigkeit<\/a>"],"unlinked":["<span class=\"advgb-post-tax-term\">Nachhaltigkeit<\/span>"]},"tags":{"linked":["<a href=\"https:\/\/ioplus.nl\/archive\/en\/category\/nachhaltigkeit\/\" class=\"advgb-post-tax-term\">Daten<\/a>","<a href=\"https:\/\/ioplus.nl\/archive\/en\/category\/nachhaltigkeit\/\" class=\"advgb-post-tax-term\">Datenschutz<\/a>","<a href=\"https:\/\/ioplus.nl\/archive\/en\/category\/nachhaltigkeit\/\" class=\"advgb-post-tax-term\">DSGVO<\/a>"],"unlinked":["<span class=\"advgb-post-tax-term\">Daten<\/span>","<span class=\"advgb-post-tax-term\">Datenschutz<\/span>","<span class=\"advgb-post-tax-term\">DSGVO<\/span>"]}},"comment_count":"0","relative_dates":{"created":"Posted 7 years ago","modified":"Updated 7 years ago"},"absolute_dates":{"created":"Posted on February 1, 2019","modified":"Updated on February 1, 2019"},"absolute_dates_time":{"created":"Posted on February 1, 2019 5:12 pm","modified":"Updated on February 1, 2019 5:12 pm"},"featured_img_caption":"","series_order":"","_links":{"self":[{"href":"https:\/\/ioplus.nl\/archive\/wp-json\/wp\/v2\/posts\/164867","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/ioplus.nl\/archive\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/ioplus.nl\/archive\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/ioplus.nl\/archive\/wp-json\/wp\/v2\/users\/1688"}],"replies":[{"embeddable":true,"href":"https:\/\/ioplus.nl\/archive\/wp-json\/wp\/v2\/comments?post=164867"}],"version-history":[{"count":0,"href":"https:\/\/ioplus.nl\/archive\/wp-json\/wp\/v2\/posts\/164867\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/ioplus.nl\/archive\/wp-json\/wp\/v2\/media\/507446"}],"wp:attachment":[{"href":"https:\/\/ioplus.nl\/archive\/wp-json\/wp\/v2\/media?parent=164867"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/ioplus.nl\/archive\/wp-json\/wp\/v2\/categories?post=164867"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/ioplus.nl\/archive\/wp-json\/wp\/v2\/tags?post=164867"},{"taxonomy":"location","embeddable":true,"href":"https:\/\/ioplus.nl\/archive\/wp-json\/wp\/v2\/location?post=164867"},{"taxonomy":"article_type","embeddable":true,"href":"https:\/\/ioplus.nl\/archive\/wp-json\/wp\/v2\/article_type?post=164867"},{"taxonomy":"serie","embeddable":true,"href":"https:\/\/ioplus.nl\/archive\/wp-json\/wp\/v2\/serie?post=164867"},{"taxonomy":"archives","embeddable":true,"href":"https:\/\/ioplus.nl\/archive\/wp-json\/wp\/v2\/archives?post=164867"},{"taxonomy":"internal_archives","embeddable":true,"href":"https:\/\/ioplus.nl\/archive\/wp-json\/wp\/v2\/internal_archives?post=164867"},{"taxonomy":"reboot-archive","embeddable":true,"href":"https:\/\/ioplus.nl\/archive\/wp-json\/wp\/v2\/reboot-archive?post=164867"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}