Beide Seiten der vorigen RevisionVorhergehende Überarbeitung | |
datenschutzerklaerung-beispiel [2021/11/19 11:29] – Admin | datenschutzerklaerung-beispiel [2023/01/16 14:49] (aktuell) – Admin |
---|
^lfd. Nr.^Text^Zugrundeliegende Regelung der DSGVO^Erläuterung^Art. 13 oder Art. 14^Art. 13/14 Abs. 2?^ | ^lfd. Nr.^Text^Zugrundeliegende Regelung der DSGVO^Erläuterung^Art. 13 oder Art. 14^Art. 13/14 Abs. 2?^ |
|1| Welche Daten werden verarbeitet? (Kategorien personenbezogener Daten)|Erforderlich nach [[https://dejure.org/gesetze/DSGVO/14.html|Art. 14]] Abs. 1 lit. d DSGVO|Dem Wortlaut der Artikel 13 und 14 DSGVO nach eigentlich nur erforderlich, wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben werden - also im Fall des Art. 14, während Art. 13 die erhobenen Daten nicht erwähnt. Die Ratio hinter der Regelung dürfte sein, dass die betroffene Person weiß, welche Daten erhoben werden, wenn sie bei ihr erhoben werden. Uneigentlich empfiehlt es sich dennoch auch im Fall des Art. 13, anzugeben, welche Daten erhoben werden. Dafür spricht zum einen der Grundsatz der [[:Transparente Information|Transparenten Information]] des [[https://dejure.org/gesetze/DSGVO/12.html|Artikel 12]]. Beispielsweise kann das einige Unzufriedenheit verhindern, wenn am Ende einer Befragung plötzlich Daten erhoben werden, die die Betroffene Person gar nicht preisgeben möchte. Aber auch ganz praktisch lässt sich in einer Datenschutzerklärung leichter erläutern, was mit den personenbezogenen Daten geschieht, wenn am Anfang geklärt wird, um was es sich dabei im konkreten Fall handelt.]]| 14 | | | |1| Welche Daten werden verarbeitet? (Kategorien personenbezogener Daten)|Erforderlich nach [[https://dejure.org/gesetze/DSGVO/14.html|Art. 14]] Abs. 1 lit. d DSGVO|Dem Wortlaut der Artikel 13 und 14 DSGVO nach eigentlich nur erforderlich, wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben werden - also im Fall des Art. 14, während Art. 13 die erhobenen Daten nicht erwähnt. Die Ratio hinter der Regelung dürfte sein, dass die betroffene Person weiß, welche Daten erhoben werden, wenn sie bei ihr erhoben werden. Uneigentlich empfiehlt es sich dennoch auch im Fall des Art. 13, anzugeben, welche Daten erhoben werden. Dafür spricht zum einen der Grundsatz der [[:Transparente Information|Transparenten Information]] des [[https://dejure.org/gesetze/DSGVO/12.html|Artikel 12]]. Beispielsweise kann das einige Unzufriedenheit verhindern, wenn am Ende einer Befragung plötzlich Daten erhoben werden, die die Betroffene Person gar nicht preisgeben möchte. Aber auch ganz praktisch lässt sich in einer Datenschutzerklärung leichter erläutern, was mit den personenbezogenen Daten geschieht, wenn am Anfang geklärt wird, um was es sich dabei im konkreten Fall handelt.]]| 14 | | |
| | Im Wesentlichen werden an personenbezogenen Daten die notwendigen Verbindungsdaten (insbesondere IP-Adresse) erhoben, um an der Umfrage teilnehmen zu können. \\ \\ Die Angaben, die bei einer Teilnahme an der Umfrage erhoben werden, sind in der Regel nach dem Beenden und Absenden des Fragebogens KEINE personenbezogenen Daten mehr, da die Erhebung so erfolgt, dass ein Rückschluss auf die teilnehmende Person nicht möglich ist (Anonymisierung). | | | | | | | | Im Wesentlichen werden an personenbezogenen Daten die notwendigen Verbindungsdaten (insbesondere IP-Adresse) erhoben, um an der Umfrage teilnehmen zu können. \\ \\ Die Angaben, die bei einer Teilnahme an der Umfrage erhoben werden, sind in der Regel nach dem Beenden und Absenden des Fragebogens KEINE personenbezogenen Daten mehr, da die Erhebung so erfolgt, dass ein Rückschluss auf die teilnehmende Person nicht möglich ist ([[:Anonymisierung]]). | | | | | |
|2| Woher stammen die Daten? | Art. 14 Abs. 2 lit. f DSGVO | Nur relevant, wenn die Daten **nicht** bei der betroffenen Person erhoben werden.| 14 | x | | |2| Woher stammen die Daten? | Art. 14 Abs. 2 lit. f DSGVO | Nur relevant, wenn die Daten **nicht** bei der betroffenen Person erhoben werden.| 14 | x | |
| | | | Wenn es relevant ist, könnte zum Beispiel formuliert werden: Ergänzend werden Daten aus der XY-Datenbank übernommen. Die Datenschutzerklärung für diese Verarbeitung finden sie hier:....| | | | | | (Hier nicht relevant.) | | Wenn es relevant ist, könnte zum Beispiel formuliert werden: Ergänzend werden Daten aus der XY-Datenbank übernommen. Die Datenschutzerklärung für diese Verarbeitung finden sie hier:....| | | |
|3| Wie und durch wen werden Daten erhoben? An wen kann ich mich wenden?| Angabe des Verantwortlichen und seine Kontaktdaten: Art. 13 Abs. 1 lit. a und Art. 14 Abs. 1 lit. a, \\ Angabe der Kontaktdaten des Datenschutzbeauftragten: Art. 13 Abs. 1 lit. b und Art. 14. Abs. 1 lit. b| Die Angabe des [[:Verantwortlicher|Verantwortlichen]] ist ein ganz zentraler Punkt jeder Datenschutzerklärung, weil der Verantwortliche Adressat fast aller Pflichten der DSGVO ist und folglich aus Sicht der betroffenen Person der Anspruchsgegner, falls Vorschriften zum Schutz der betroffenen Person nicht eingehalten werden. \\ \\ Zur Frage des Verantwortlichen bei Forschungvorhaben siehe [[:datenschutz_in_der_forschung#verantwortliche|Datenschutz in der Forschung#Verantwortliche]].| beides | | | |3| Wie und durch wen werden Daten erhoben? An wen kann ich mich wenden?| Angabe des Verantwortlichen und seine Kontaktdaten: Art. 13 Abs. 1 lit. a und Art. 14 Abs. 1 lit. a, \\ Angabe der Kontaktdaten des Datenschutzbeauftragten: Art. 13 Abs. 1 lit. b und Art. 14. Abs. 1 lit. b| Die Angabe des [[:Verantwortlicher|Verantwortlichen]] ist ein ganz zentraler Punkt jeder Datenschutzerklärung, weil der Verantwortliche Adressat fast aller Pflichten der DSGVO ist und folglich aus Sicht der betroffenen Person der Anspruchsgegner, falls Vorschriften zum Schutz der betroffenen Person nicht eingehalten werden. \\ \\ Zur Frage des Verantwortlichen bei Forschungvorhaben siehe [[:datenschutz_in_der_forschung#verantwortliche|Datenschutz in der Forschung#Verantwortliche]].| beides | | |
| | Die Technische Universität Ilmenau, Ehrenbergstr. 29, 98693 Ilmenau, gesetzlich vertreten durch den Präsidenten, [[https://www.tu-ilmenau.de/]] erhebt die Daten und ist der Verantwortliche gemäß Art. 4 Ziffer 7 EU-Datenschutz-Grundverordnung (DS-GVO) \\ \\ Innerhalb der Universität fachlich zuständig ist: […] \\ \\Den Datenschutzbeauftragten der TU Ilmenau können Sie wie folgt erreichen: Technische Universität Ilmenau, Am Helmholtzring 9, datenschutz@tu-ilmenau.de.| | | | | | | | Die Technische Universität Ilmenau, Ehrenbergstr. 29, 98693 Ilmenau, gesetzlich vertreten durch den Präsidenten, [[https://www.tu-ilmenau.de/]] erhebt die Daten und ist der Verantwortliche gemäß Art. 4 Ziffer 7 EU-Datenschutz-Grundverordnung (DS-GVO) \\ \\ Innerhalb der Universität fachlich zuständig ist: […] \\ \\Den Datenschutzbeauftragten der TU Ilmenau können Sie wie folgt erreichen: Technische Universität Ilmenau, Am Helmholtzring 9, datenschutz@tu-ilmenau.de.| | | | | |