Wir sind bereit Ihnen zu helfen
Die DSGVO regelt den Umgang mit personenbezogenen Daten. Juristische Personen sind grundsätzlich nicht betroffen. Personenbezogene Daten sind nicht nur Daten, die den Namen einer Person enthalten, sondern auch pseudonymisierte Daten und ähnliche Informationen, die zwar auf den ersten Blick verschlüsselt sind, die von der verarbeitenden Stelle aber einer Person (wieder) zugeordnet werden können. Typische Beispiele dafür sind Kundennummern, Kreditkartennummern oder Online- und Gerätekennungen (IP-Adressen, Cookie-IDs).
Die Vorgaben der DSGVO ähneln in vielen Bereichen den Anforderungen, die in Deutschland nach dem bis Mai 2018 geltenden Bundesdatenschutzgesetz (BDSG) bereits gang und gäbe waren. Insofern enthält die DSGVO weniger wirklich neue Anforderungen als mehr eine Fortentwicklung – teilweise auch eine Verschärfung – bekannter Bedingungen. Zu den Kernpunkten zählen die Verpflichtungen:
Ja, dem Geltungsbereich der DSGVO unterliegen sowohl die in der EU niedergelassenen Unternehmen als auch diejenigen, die zwar in einem Drittland ansässig sind, aber gleichwohl gegenüber EU-Bürgern ihre Dienste anbieten oder Daten von EU-Bürgern verarbeiten. Ein Geschäftssitz der datenverarbeitenden Stelle im Ausland schützt mithin nicht (mehr) vor der Anwendbarkeit europäischen Datenschutzrechts.