{"id":9131,"date":"2017-09-27T19:04:10","date_gmt":"2017-09-27T19:04:10","guid":{"rendered":"https:\/\/multiacademstg.wpengine.com\/eugdpracademy\/knowledgebase\/what-is-eu-gdpr-2\/"},"modified":"2025-01-23T09:45:13","modified_gmt":"2025-01-23T09:45:13","slug":"was-ist-die-eu-dsgvo","status":"publish","type":"adv_resources","link":"https:\/\/advisera.com\/de\/artikel\/was-ist-die-eu-dsgvo\/","title":{"rendered":"EU DSGVO: Worum handelt es sich und wie funktioniert es?"},"content":{"rendered":"<div id=\"pl-9131\"  class=\"panel-layout\" ><div id=\"pg-9131-0\"  class=\"panel-grid panel-no-style\" ><div id=\"pgc-9131-0-0\"  class=\"panel-grid-cell\" ><div id=\"panel-9131-0-0-0\" class=\"so-panel widget widget_content-with-sidebar-widget panel-first-child panel-last-child\" data-index=\"0\" ><div\n\t\t\t\n\t\t\tclass=\"so-widget-content-with-sidebar-widget so-widget-content-with-sidebar-widget-base\"\n\t\t\t\n\t\t>\n<section class=\"content-with-sidebar hide-related-content\">\n    <div class=\"toc-container\">\n        <div class=\"sidebar-area\">\n            <div class=\"sidebar-wrapper\">\n                <div class=\"sidebar-toc\">\n                    <h5 class=\"sidebar-title\">\n                        INHALTSVERZEICHNIS                    <\/h5>\n                                            <div class=\"sidebar-item no-collapse\">\n                            <div class=\"sidebar-item-links\">\n                                <a class=\"scrollToAnchor\" href=\"#section1\"><span data-mce-type=\"bookmark\" style=\"width: 0px;overflow: hidden;line-height: 0\" class=\"mce_SELRES_start\">\ufeff<\/span>Einf\u00fchrung<\/a>\n<a class=\"scrollToAnchor\" href=\"#section2\">Verordnung vs. Richtlinie<\/a>\n<a class=\"scrollToAnchor\" href=\"#section3\">Die zus\u00e4tzliche Reichweite von DSGVO<\/a>\n<a class=\"scrollToAnchor\" href=\"#section4\">Grenz\u00fcberschreitende Daten\u00fcbertragung<\/a>\n<a class=\"scrollToAnchor\" href=\"#section5\">Personenbezogene Daten sichern<\/a>\n<a class=\"scrollToAnchor\" href=\"#section6\">Verantwortliche vs. Auftragsverarbeiter<\/a>\n<a class=\"scrollToAnchor\" href=\"#section7\">Neue Rechte f\u00fcr betroffene Personen<\/a>\n<a class=\"scrollToAnchor\" href=\"#section8\">Entscheidung f\u00fcr oder gegen einen DSB<\/a>\n<a class=\"scrollToAnchor\" href=\"#section9\">Datenschutzverletzungen &amp; Sicherheit<\/a>\n<a class=\"scrollToAnchor\" href=\"#section10\">Geldbu\u00dfen und Sanktionen im Rahmen der DSGVO<\/a>\n<a class=\"scrollToAnchor\" href=\"#section11\">Die Auswirkungen der DSGVO in verschiedenen Rechtsordnungen<\/a>\n<a class=\"scrollToAnchor\" href=\"#section12\">Ein Schritt vorw\u00e4rts . . . ?<\/a>                            <\/div>\n                        <\/div>\n\n                                    <\/div>\n            <\/div>\n        <\/div>\n        <div class=\"content-area\">\n            <div class=\"what-is-groups\">\n                <h2 id=\"section1\"><strong>Einf\u00fchrung in die EU-Datenschutz-Grundverordnung (DSGVO)<\/strong><\/h2>\n<p>Was ist die DSGVO und warum reden alle dar\u00fcber? Die Datenschutz-Grundverordnung zielt darauf ab, den EU-B\u00fcrgern einen einheitlichen und harmonisierten Ansatz in Bezug auf den Schutz der Privatsph\u00e4re in der Europ\u00e4ischen Union zu bieten und die Rechte der Menschen auf Datenschutz gem\u00e4\u00df Artikel 8 der EU-Charta der Grundrechte zu st\u00e4rken. Nach fast vier Jahren der Beratung und Debatte wurde die DSGVO am 14. April 2016 vom EU-Parlament gebilligt.<\/p>\n<p>Obwohl das Dokument 20 Tage nach Datum der Genehmigung g\u00fcltig war, wurde das Datum der Vollstreckung zum 25. Mai 2018 festgelegt. Dies mag sehr viel Vorbereitungszeit sein, aber die Wahrheit ist, dass es, aufgrund wichtiger \u00c4nderungen, viele Dinge zu tun gibt. In diesem Artikel erfahren Sie alles \u00fcber die DSGVO.<\/p>\n<h2 id=\"section2\"><strong>Verordnung vs. <\/strong><strong>Richtlinie<\/strong><\/h2>\n<p>Eine der ersten \u00c4nderungen und gleichzeitig eine grundlegende \u00c4nderung des fr\u00fcheren Datenschutzrahmens (EU-Datenschutzrichtlinie - Richtlinie 95\/46\/EU) besteht darin, dass das EU-Parlament nach vielen Debatten entschieden hat, dass der neue Datenschutzrahmen in Form einer Verordnung und nicht einer Richtlinie aufgebaut ist.<\/p>\n<p>Warum eine Verordnung? Die Antwort ist einfach - eine Verordnung ist ein verbindlicher Rechtsakt, der direkt auf alle EU-Mitgliedstaaten anwendbar ist und die Notwendigkeit der Ausarbeitung lokaler Gesetzgebungsakte entf\u00e4llt. Trotz der Notwendigkeit einer lokalen Gesetzgebung kann es jedoch Unterschiede geben, wie die EU DSGVO in verschiedenen Mitgliedstaaten ausgelegt und durchgesetzt wird.<\/p>\n<p>Neben der Notwendigkeit eines gemeinsamen Datenschutzrahmens sendet die EU mit dem Erlass der EU DSGVO eine starke Botschaft in Bezug auf ihre Verpflichtung zum Schutz der personenbezogenen Daten von EU-Betroffenen (eine betroffene Person ist eine lebende Person, auf die sich die personenbezogene Daten beziehen) und nicht nur von Unternehmen, die innerhalb der EU t\u00e4tig sind.<\/p>\n<h2 id=\"section3\"><strong>Die zus\u00e4tzliche Reichweite von DSGVO<\/strong><\/h2>\n<p>Abgesehen von der Frage, was die DSGVO genau ist, lautet eine h\u00e4ufig gestellte Frage, wo die EU DSGVO anwendbar ist. Die extraterritoriale Reichweite der DSGVO ist eines der neuen Merkmale, die wesentlich zum erh\u00f6hten Schutz personenbezogener Daten beitragen. Was bedeutet <em>extraterritorial<\/em>? Als eine wahrscheinlich der wichtigsten \u00c4nderungen wird die DSGVO\u00a0 eine erweiterte Anwendbarkeit f\u00fcr Unternehmen, die nicht in der EU niedergelassen sind, genie\u00dfen. Nat\u00fcrlich m\u00fcssen einige Bedingungen erf\u00fcllt sein, damit die Extraterritorialit\u00e4t anwendbar ist. Die EU DSGVO wird auf die Verarbeitung personenbezogener Daten von EU-Betroffenen angewendet werden, unabh\u00e4ngig davon, ob die Verarbeitungst\u00e4tigkeit in der EU stattfindet oder nicht. Die EU DSGVO gilt auch f\u00fcr Einrichtungen, die au\u00dferhalb der EU ans\u00e4ssig sind, wenn sie Waren oder Dienstleistungen f\u00fcr Einzelpersonen in der Union anbieten oder das Verhalten von Einzelpersonen in der Union \u00fcberwachen (d.h. Profilierungst\u00e4tigkeiten, Verfolgung von Einzelpersonen im Internet usw.).<\/p>\n<p>Der Schl\u00fcssel zum Verst\u00e4ndnis der Anwendbarkeit der DSGVO der EU besteht darin, die Bedeutung von \"in der Union\" zu verstehen. Die DSGVO der EU gilt nur f\u00fcr personenbezogene Daten von Personen innerhalb der Union, w\u00e4hrend die Staatsangeh\u00f6rigkeit oder der gew\u00f6hnliche Aufenthaltsort dieser Personen irrelevant ist. Zum Beispiel muss ein Unternehmen mit Sitz in der EU, das die Daten von Japanern in Japan verarbeitet, die EU DSGVO einhalten. Folglich werden diese Japaner von allen Rechten gem\u00e4\u00df der EU DSGVO profitieren, auch wenn diese Rechte in den Gesetzen ihrer eigenen Nation nicht bestehen.<\/p>\n<p>Wenn die Daten von EU-B\u00fcrgern au\u00dferhalb der EU von Unternehmen, die sich auch au\u00dferhalb der EU befinden, verarbeitet werden, gilt dies nicht als \"in der Union\". Zum Beispiel wird die EU DSGVO f\u00fcr eine Schule mit Sitz in den Vereinigten Staaten nicht gelten, nur weil die M\u00f6glichkeit besteht, dass einer oder mehrere ihrer Sch\u00fcler EU-B\u00fcrger sein k\u00f6nnten. In diesem Fall findet die Verarbeitung nicht \"in der Union\" statt und auch die Einzelperson befindet sich nicht \"in der Union\".<\/p>\n<p>Die extraterritoriale Reichweite hat unter anderem zur Folge, dass Unternehmen, die nicht in der EU ans\u00e4ssig sind, einen Vertreter ernennen m\u00fcssen. Es ist nur eine begrenzte Ausnahmeregelung zul\u00e4ssig, wenn die Verarbeitung gelegentlich erfolgt, keine Verarbeitung sensibler personenbezogener Daten in gro\u00dfem Ma\u00dfstab erforderlich ist und der Zweck und das Ergebnis der Verarbeitung wahrscheinlich keine Gefahr f\u00fcr Einzelpersonen darstellen.<br \/>\n<div id=\"middle-banner\" class=\"banner-shortcode\"><\/div><script>loadMiddleBanner();<\/script><div id=\"sidebar-banner-trigger\" class=\"banner-shortcode\"><\/div><\/p>\n<h2 id=\"section4\"><strong>Grenz\u00fcberschreitende Daten\u00fcbertragung<\/strong><\/h2>\n<p>Bei der \u00dcbertragung von Daten legt die DSGVO strenge Einschr\u00e4nkungen f\u00fcr die \u00dcbermittlung an Orte au\u00dferhalb der Europ\u00e4ischen Union fest. Dies geschieht, um den Schutz personenbezogener Daten auf einem angemessenen Niveau zu gew\u00e4hrleisten. Wann d\u00fcrfen Daten an Orte au\u00dferhalb der EU \u00fcbertragen werden? Wie aus der DSGVO hervorgeht, kann die \u00dcbermittlung von Daten aus der EU erfolgen, wenn:<\/p>\n<ul>\n<li>es eine Angemessenheitsentscheidung der EU gibt (die EU hat festgestellt, dass in einem bestimmten Land Datenschutzgesetze gelten, die denen der EU gleichwertig sind)<\/li>\n<li>angemessene Schutzvorkehrungen bestehen (z. B. Vertr\u00e4ge einschlie\u00dflich der EU-Musterklauseln f\u00fcr die \u00dcbermittlung personenbezogener Daten)<\/li>\n<li>spezifische Ausnahmeregelungen gelten (z. B. eindeutige Einwilligung der betroffenen Person)<\/li>\n<\/ul>\n<p>Daten\u00fcbertragungen sind ein komplizierter Bereich der DSGVO, insbesondere weil die Frage der\u00a0Einverst\u00e4ndnis von der EU angefochten wird und die Einverst\u00e4ndnis weithin verwendet wird, um die grenz\u00fcberschreitende \u00dcbertragung personenbezogener Daten zu rechtfertigen. Organisationen, die sich historisch durch die Einwilligung des Benutzers gesch\u00fctzt haben, werden sich m\u00f6glicherweise dazu veranlasst sehen, ihren Daten\u00fcbertragungsrahmen zu \u00fcberarbeiten oder sich mit hohen Strafen konfrontiert sehen.<\/p>\n<h2 id=\"section5\"><strong>Personenbezogene<\/strong><strong> Daten sichern<\/strong><\/h2>\n<p>Die EU DSGVO verlangt, dass Unternehmen ihre personenbezogenen Daten sichern, genau wie dies die derzeitige Richtlinie verlangt. Obwohl diese Verpflichtung allgemein ausgedr\u00fcckt ist, enth\u00e4lt sie einige Hinweise zu den Ma\u00dfnahmen, die zum Schutz personenbezogener Daten gedacht sind, wie:<\/p>\n<ul>\n<li>Verschl\u00fcsselung und Pseudonymisierung<\/li>\n<li>die Gew\u00e4hrleistung und Aufrechterhaltung der Vertraulichkeit, Integrit\u00e4t, Verf\u00fcgbarkeit und Ausfallsicherheit seiner IT-Systeme<\/li>\n<li>die F\u00e4higkeit, die Verf\u00fcgbarkeit und den Zugang zu personenbezogenen Daten rechtzeitig wiederherzustellen<\/li>\n<li>die Wirksamkeit der zum Schutz der Daten eingesetzten Sicherheitsma\u00dfnahmen regelm\u00e4\u00dfig zu unterst\u00fctzen und zu testen<\/li>\n<\/ul>\n<p>Die oben genannten Ma\u00dfnahmen sind nur Beispiele \u2013\u00a0sie sind nicht verbindlich - und sollten nur \u201egegebenenfalls\" angewendet werden. Es liegt in der Verantwortung des Unternehmens nachzuweisen, dass Sicherheitsma\u00dfnahmen angemessen sind.<\/p>\n<p>Eine bew\u00e4hrte Verfahrensweise in Bezug auf Sicherheitsma\u00dfnahmen w\u00e4re der ISO 27001\u00a0Standard, weshalb Unternehmen ihn als Ausgangspunkt f\u00fcr den Aufbau ihrer Datenschutzma\u00dfnahmen nutzen k\u00f6nnten.<\/p>\n<p><div id=\"middle-banner\" class=\"banner-shortcode\"><\/div><script>loadMiddleBanner();<\/script><\/p>\n<h2 id=\"section6\"><strong>Verantwortliche vs. Auftragsverarbeiter<\/strong><\/h2>\n<p>Die EU DSGVO f\u00fchrt auch neue Sanktionen gegen Datenauftragsverarbeiter ein. Dies ist eine gro\u00dfe Abweichung von den bisherigen Datenschutzgesetzen, bei denen sich alle Verpflichtungen um den Datenverantwortlichen drehten. F\u00fcr ein besseres Verst\u00e4ndnis der DSGVO ist es wichtig zu wissen, dass Datenverarbeiter nun unter anderem Aufzeichnungen \u00fcber die Verarbeitungsaktivit\u00e4ten f\u00fchren m\u00fcssen.<\/p>\n<p>Und wer ist ein Datenverarbeiter? Wie bisher ist ein Datenauftragsverarbeiter eine Stelle (wie zum Beispiel eine juristische Person, eine Beh\u00f6rde, eine Einrichtung oder eine andere Stelle), die personenbezogene Daten im Auftrag eines Verantwortlichen verarbeitet.<\/p>\n<h2 id=\"section7\"><strong>Neue Rechte f\u00fcr betroffene Personen<\/strong><\/h2>\n<p>In einem wichtigen Update f\u00fchrte die EU DSGVO neue Rechte f\u00fcr betroffene Personen ein. Diese sind:<\/p>\n<ul>\n<li>Rechte auf Zugang, Berichtigung und \u00dcbertragbarkeit<\/li>\n<li>Recht Widerspruch zu erheben<\/li>\n<li>Rechte zur L\u00f6schung und Einschr\u00e4nkung der Verarbeitung<\/li>\n<\/ul>\n<p>Die am weitesten verbreitete dieser Ver\u00e4nderungen ist das viel diskutierte \u201eRecht auf Vergessenwerden\" (das jetzt \u201eRecht auf L\u00f6schung\" genannt wird). Dieses Recht auf L\u00f6schung kann in bestimmten spezifischen Situationen ausgel\u00f6st werden, einschlie\u00dflich der, wenn die betroffene Person ihre Zustimmung widerruft, oder wenn die Verarbeitung personenbezogener Daten nicht mehr gerechtfertigt ist.<\/p>\n<p>Der Datenverantwortliche muss beim Empfang dieser Anforderungen \u201eohne unn\u00f6tige Verz\u00f6gerung\" antworten und alle Stellen, mit denen er diese Daten geteilt hat, benachrichtigen. Es ist klar, dass es f\u00fcr alle Rechte der betroffenen Personen strenge Anforderungen\u00a0f\u00fcr Datenverantwortliche gibt, um die gespeicherten\u00a0personenbezogenen Daten zu inventarisieren und zuzuordnen, um auf alle Arten von Anfragen (in allen Formen) \u201eohne unn\u00f6tige Verz\u00f6gerung\" reagieren zu k\u00f6nnen.<\/p>\n<h2 id=\"section8\"><strong>Entscheidung f\u00fcr oder gegen einen <\/strong><strong>DSB<\/strong><\/h2>\n<p>Gem\u00e4\u00df der DSGVO besteht f\u00fcr einige Organisationen auch die Verpflichtung, einen Datenschutzbeauftragten zu ernennen, allerdings nur in bestimmten F\u00e4llen:<\/p>\n<ul>\n<li>wenn der Datenverantwortliche oder -auftragsverarbeiter eine Beh\u00f6rde ist<\/li>\n<li>wenn die Kernaktivit\u00e4ten des Datenverantwortlichen oder Datenauftragsverarbeiters die \u201eregelm\u00e4\u00dfige und systematische \u00dcberwachung der betroffenen Personen in gro\u00dfem Ma\u00dfstab\" sind<\/li>\n<li>wenn der Datenverantwortliche oder -auftragsverarbeiter bestimmte Kategorien personenbezogener Daten (wie Ethnizit\u00e4t, Rasse, politische \u00dcberzeugungen, religi\u00f6se \u00dcberzeugungen usw.) in gro\u00dfem Ma\u00dfstab verarbeitet<\/li>\n<\/ul>\n<h2 id=\"section9\"><strong>Datenschutzverletzungen &amp; Sicherheit<\/strong><\/h2>\n<p>Neben der Einf\u00fchrung neuer Rechte f\u00fcr betroffene Personen stellt die EU DSGVO\u00a0auch neue Regeln f\u00fcr Datenschutzverletzungen vor. Im Vergleich zur vorherigen Richtlinie sieht die DSGVO\u00a0Verpflichtungen sowohl f\u00fcr Datenverantwortliche, als auch f\u00fcr Datenauftragsverarbeiter vor. Die DSGVO bietet auch Anleitungen und Beispiele an, um Organisationen die Risikominderung zu erleichtern. Dazu geh\u00f6ren:<\/p>\n<ul>\n<li>Pseudonymisierung personenbezogener Daten (das hei\u00dft, Verarbeitung von personenbezogenen Daten auf eine Weise, die nicht mehr einer bestimmten betroffenen Person ohne die Verwendung zus\u00e4tzlicher Informationen zugeordnet werden kann)<\/li>\n<li>die F\u00e4higkeiten, die Verf\u00fcgbarkeit von (und Zugang zu) personenbezogenen Daten rechtzeitig nach physischen oder technischen Vorf\u00e4llen wiederherzustellen<\/li>\n<li>die F\u00e4higkeiten, Vertraulichkeit, Integrit\u00e4t und Widerstandsf\u00e4higkeit der Verarbeitungssysteme zu gew\u00e4hrleisten<\/li>\n<li>Hinzuf\u00fcgen von Prozessen zur regelm\u00e4\u00dfigen \u00dcberpr\u00fcfung und Bewertung technischer und organisatorischer Ma\u00dfnahmen zur Gew\u00e4hrleistung der Sicherheit der verarbeiteten personenbezogenen Daten<\/li>\n<\/ul>\n<p>Dar\u00fcber hinaus m\u00fcssen Unternehmen bei der Meldung von Datenschutzverletzungen jetzt Standards einhalten. Erstens m\u00fcssen Organisationen, die eine Datenschutzverletzung erlitten haben, die Aufsichtsbeh\u00f6rde (unabh\u00e4ngige Beh\u00f6rde, die von einem Mitgliedstaat gem\u00e4\u00df Artikel 51 der DSGVO eingerichtet wurde) \u201eunverz\u00fcglich\" unterrichten, es sei denn, die Verletzung stellt f\u00fcr die betroffenen Personen kein Risiko dar. Wenn ein Risiko f\u00fcr die betroffenen Personen besteht, m\u00fcssen die Organisationen dies auch den betroffenen Personen ebenfalls \u201eunverz\u00fcglich\" mitteilen.<\/p>\n<h2 id=\"section10\"><strong>Geldbu\u00dfen und Sanktionen im Rahmen der DSGVO<\/strong><\/h2>\n<p>Damit die DSGVO erkl\u00e4rt werden kann, ist es \u00e4u\u00dferst wichtig zu wissen, dass der unsachgem\u00e4\u00dfe Umgang mit Datenverletzungen mit der H\u00f6chststrafe im Rahmen der DSGVO geahndet werden kann.<\/p>\n<p>Eine andere Weise, in der sich das Europ\u00e4ische Parlament zu seiner Verpflichtung gegen\u00fcber der Privatsph\u00e4re\u00a0 bekennt, ist eine neue Strafe, die deutlich h\u00f6her ist als die vorherige Richtlinie. Die Strafen k\u00f6nnen jetzt bis zu 4% des weltweiten Umsatzes des unter Versto\u00df stehenden Unternehmens betragen. Die Logik, die hinter den enormen Bu\u00dfgeldern, die Kartellstrafen \u00e4hneln steht, ist recht einfach: H\u00f6here Strafen f\u00fcr Nichteinhaltung f\u00fchren zu h\u00f6heren\u00a0Stufen der Einhaltung. Es wird f\u00fcr Unternehmen immer schwieriger, ein gewisses Ma\u00df an Risiko beim Umgang mit personenbezogenen Daten zu akzeptieren, da die Strafen jetzt enorm hoch sind und ein Unternehmen in die Knie zwingen k\u00f6nnen.<\/p>\n<p>Sanktionen im Rahmen der DSGVO werden hinsichtlich der H\u00f6he der Geldbu\u00dfe in zwei Kategorien unterteilt:<\/p>\n<ol>\n<li>\n<ol>\n<li>Bis zu 2% des weltweiten Jahresumsatzes bzw. 10 Mio. \u20ac je nachdem, welcher Betrag h\u00f6her ist, f\u00fcr Zuwiderhandlungen in folgenden F\u00e4llen:<\/li>\n<\/ol>\n<ul>\n<li>Vers\u00e4umnis, eine Datenschutzverletzung zu melden<\/li>\n<li>Nichteinhaltung der Privatsph\u00e4re durch Gestaltungsprinzipien gem\u00e4\u00df Artikel 25 der DSGVO<\/li>\n<li>Vers\u00e4umnis, einen Vertreter zu bestellen (wenn das Unternehmen au\u00dferhalb der EU ans\u00e4ssig ist)<\/li>\n<li>Nichteinholung der Zustimmung bei der Verarbeitung der Daten von Kindern<\/li>\n<li>fehlende angemessene Datenschutzklauseln in Vertr\u00e4gen mit Auftragsverarbeitern<\/li>\n<li>Vers\u00e4umnis einen Datenschutzbeauftragten zu bestellen<\/li>\n<li>Vers\u00e4umnis, schriftliche Aufzeichnungen zu f\u00fchren<\/li>\n<\/ul>\n<\/li>\n<li>\n<ol>\n<li>Bis zu 4% des j\u00e4hrlichen weltweiten Umsatzes oder 20 Mio. \u20ac, je nachdem, welcher Wert h\u00f6her ist, f\u00fcr schwerwiegendere Verst\u00f6\u00dfe wie:<\/li>\n<\/ol>\n<ul>\n<li>Nichteinhaltung der Grunds\u00e4tze der legalen Datenverarbeitung gem\u00e4\u00df der DSGVO<\/li>\n<li>Nichteinhaltung der Bestimmungen im Zusammenhang mit personenbezogenen Daten\u00fcbermittlungen au\u00dferhalb der EU<\/li>\n<li>Nichteinhaltung der Rechte der betroffenen Personen<\/li>\n<\/ul>\n<\/li>\n<\/ol>\n<p>Die neuen Sanktionen werden auch durch zus\u00e4tzliche Befugnisse erg\u00e4nzt, die f\u00fcr die Datenschutzaufsichtsbeh\u00f6rden leicht zug\u00e4nglich sind, etwa Warnungen vor Nichteinhaltung, Durchf\u00fchrung von Audits, die eine spezifische Sanierung innerhalb eines bestimmten Zeitraums erfordern, die Anweisung zur L\u00f6schung von Daten und Aussetzung von Daten\u00fcbertragungen in ein Drittland.<\/p>\n<h2 id=\"section11\"><strong>Die Auswirkungen der DSGVO in verschiedenen Rechtsordnungen<\/strong><\/h2>\n<p>Was ist mit den Auswirkungen der DSGVO in verschiedenen Rechtsordnungen? Die Auswirkungen der DSGVO k\u00f6nnten f\u00fcr Organisationen, die in Hoheitsgebieten wie Deutschland, Frankreich oder den Niederlanden t\u00e4tig sind, bei denen das Datenschutzrecht historisch streng ist und in manchen F\u00e4llen die geltende Richtlinie sogar \u00fcbertrifft, geringf\u00fcgig abweichen. Die Einhaltung der DSGVO wird von Unternehmen, die in diesen Bereichen t\u00e4tig sind, leichter erreicht, da die Aufsichtsbeh\u00f6rden in diesen L\u00e4ndern bereits gewissenhaft daran gearbeitet haben, die\u00a0Rechte und Freiheiten des Einzelnen zu sch\u00fctzen.<\/p>\n<p>In anderen Rechtsordnungen, in denen die Datenschutzbeh\u00f6rden wegen fehlender Verwaltungsbefugnisse und fast unerheblicher Geldbu\u00dfen \u201ebrachlagen\", haben die Organisationen die Risiken f\u00fcr die Rechte und Freiheiten von Einzelpersonen ignoriert, da die Aufsichtsbeh\u00f6rden nicht \u00fcber die Ressourcen oder die St\u00e4rke verf\u00fcgten gegen \u00dcbertreter Strafen zu verh\u00e4ngen. Insbesondere werden die Auftragsverarbeiter in diesen Rechtsordnungen betroffen sein, da sie bisher nie Gegenstand von Ermittlungen der Datenschutzbeh\u00f6rden waren.<\/p>\n<h2 id=\"section12\"><strong>Ein Schritt vorw\u00e4rts . . . ?<\/strong><\/h2>\n<p>Welchen Stellenwert hat die DSGVO insgesamt? Sie ist zweifelsohne ein notwendiger Schritt in Bezug auf die Einbeziehung der datenschutzrechtlichen Rahmenbedingungen in das 21. Jahrhundert. In Verbindung mit der Verabschiedung der ePrivacy-Richtlinie hat sich das Datenschutzrecht nie radikaler ver\u00e4ndert, vielleicht seit Louis Brandeis argumentierte, dass Privatsph\u00e4re ein Recht und kein Privileg sei.<\/p>\n<p>Mit anderen Worten, wenn Ihre Organisation nicht bereits mit der \u00dcberarbeitung ihres Datenschutzrahmens begonnen hat, w\u00e4re jetzt ein guter Zeitpunkt, um damit zu beginnen.<\/p>\n<p><em>Um mehr \u00fcber die Implementierung von EU DSGVO zu erfahren, besuchen Sie bitte unsere Seite <a title=\"EU DSGVO Kostenloser Download\" href=\"https:\/\/advisera.com\/de\/ressourcen\/?type=white-papers|templates|checklists|presentations|diagrams&amp;standard=eu-gdpr\" target=\"_blank\" rel=\"noopener\">EU DSGVO Kostenloser Download<\/a>. Dort finden Sie eine Vielzahl hilfreicher Ressourcen.<\/em><\/p>\n<p>[custom-banner class=\"no-bottom-border\"]<\/p>\n            <\/div>\n        <\/div>\n    <\/div>\n<\/section>\n<\/div><\/div><\/div><\/div><\/div>","protected":false},"excerpt":{"rendered":"<p>INHALTSVERZEICHNIS \ufeffEinf\u00fchrung Verordnung vs. Richtlinie Die zus\u00e4tzliche Reichweite von DSGVO Grenz\u00fcberschreitende Daten\u00fcbertragung Personenbezogene Daten sichern Verantwortliche vs. Auftragsverarbeiter Neue Rechte f\u00fcr betroffene Personen Entscheidung f\u00fcr oder gegen einen DSB Datenschutzverletzungen &amp; Sicherheit Geldbu\u00dfen und Sanktionen im Rahmen der DSGVO Die Auswirkungen der DSGVO in verschiedenen Rechtsordnungen Ein Schritt vorw\u00e4rts . . . ? Einf\u00fchrung in [&hellip;]<\/p>\n","protected":false},"author":47,"featured_media":98887,"comment_status":"open","ping_status":"closed","template":"","tags":[],"class_list":["post-9131","adv_resources","type-adv_resources","status-publish","has-post-thumbnail","hentry","adv_resource_type-articles-de","adv_standard-eu-gdpr-de","adv_topic-basics","adv_level-beginner"],"acf":[],"_links":{"self":[{"href":"https:\/\/advisera.com\/de\/wp-json\/wp\/v2\/adv_resources\/9131","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/advisera.com\/de\/wp-json\/wp\/v2\/adv_resources"}],"about":[{"href":"https:\/\/advisera.com\/de\/wp-json\/wp\/v2\/types\/adv_resources"}],"author":[{"embeddable":true,"href":"https:\/\/advisera.com\/de\/wp-json\/wp\/v2\/users\/47"}],"replies":[{"embeddable":true,"href":"https:\/\/advisera.com\/de\/wp-json\/wp\/v2\/comments?post=9131"}],"version-history":[{"count":1,"href":"https:\/\/advisera.com\/de\/wp-json\/wp\/v2\/adv_resources\/9131\/revisions"}],"predecessor-version":[{"id":123995,"href":"https:\/\/advisera.com\/de\/wp-json\/wp\/v2\/adv_resources\/9131\/revisions\/123995"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/advisera.com\/de\/wp-json\/wp\/v2\/media\/98887"}],"wp:attachment":[{"href":"https:\/\/advisera.com\/de\/wp-json\/wp\/v2\/media?parent=9131"}],"wp:term":[{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/advisera.com\/de\/wp-json\/wp\/v2\/tags?post=9131"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}