Was ist GDPR – Zusammenfassung von GDPR, Compliance und anderen Details

Möglicherweise haben Sie viele E-Mails von verschiedenen Websites erhalten, in denen mitgeteilt wird, dass sie ihre Datenschutzrichtlinie aktualisiert haben. Grund dafür war die Umsetzung der DSGVO(GDPR) . Viele Websites verwendeten auch Popups, um anzuzeigen, dass sie die Datenschutz-Grundverordnung(General Data Protection Regulation) der EU einhalten  . Was ist DSGVO(GDPR) ? Dieser Artikel gibt Ihnen eine Zusammenfassung der DSGVO(GDPR) und Methoden zur Einhaltung.

Was ist DSGVO

DSGVO Datenschutz-Grundverordnung

Was ist die Europäische Charta(Charter) der Grundrechte(Fundamental Rights) ?

Bevor wir verstehen, was GDPR ist, müssen wir wissen, dass die Europäische Union(European Union) allen Einwohnern der EU denselben grundlegenden Datenschutz garantiert – unabhängig davon, ob sie mit Websites in der Europäischen Union(European Union) oder mit Websites außerhalb der EU interagieren.

Dies kommt von der Europäischen Charta der Grundrechte(European Charter of Fundamental Rights) ( EUCFR ), die Gesetze zu vielen anderen Rechten europäischer Bürger enthält – wie unter anderem das Recht auf Bildung, das Recht auf Eigentum, das Recht auf Asyl, das Recht auf Eheschließung (Rechte). Dieselbe Charta kümmert sich um den Datenschutz der europäischen Verbraucher im Internet . Die DSGVO(GDPR) basiert auf der Vorstellung der Charta, dass jeder Bürger das Recht auf Schutz seiner Daten hat(every citizen has the right to protection of their data) .

Die DSGVO ist die EU -Datenschutz-Grundverordnung(General Data Protection Regulation) . Das R in der DSGVO steht in einigen Fällen auch für Reformen(Reforms ) , da es Änderungen an bestehenden Datenschutzgesetzen vornimmt, um die EU-Bürger besser zu schützen. Und die EUCFR bedeutet wirklich, dass der Datenschutz von EU-Bürgern weltweit gleich sein sollte. Wenn Sie also denken, dass sich Ihr Unternehmen außerhalb der EU befindet und das Gesetz für Sie nicht gilt, liegen Sie falsch. Auch Sie müssen sich an die EU- DSGVO halten(GDPR) . Wir werden gleich über die Einhaltung(GDPR compliance ) der DSGVO sprechen.

Die DSGVO(GDPR) wurde im Mai 2016 im (May 2016)EU-Parlament(EU Parliament) mit großer Mehrheit verabschiedet . Dies sollte bis zum 25.(May 25) Mai 2018 umgesetzt werden. Das bedeutet, dass Webmaster und Online-Unternehmer zwei Jahre Zeit hatten, die DSGVO einzuhalten(GDPR) . Zu diesem Zeitpunkt begannen sie mit der Einführung von E-Mails und Popups, in denen mitgeteilt wurde, dass ihre Datenschutzrichtlinien aktualisiert wurden.

Zusammenfassung der DSGVO

Gemäß der EU - (EU Charter)Grundrechtecharta(Fundamental Rights) , Directive 2016/680, kann die DSGVO(GDPR) wie folgt zusammengefasst werden: 

Die Richtlinie ( DSGVO(GDPR) ) schützt das Grundrecht der (EU-)Bürger auf Datenschutz bei der Verwendung personenbezogener Daten durch Strafverfolgungsbehörden. Sie wird insbesondere sicherstellen, dass die personenbezogenen Daten von Opfern, Zeugen und Verdächtigen von Straftaten angemessen geschützt werden, und wird die grenzüberschreitende Zusammenarbeit bei der Bekämpfung von Kriminalität und Terrorismus erleichtern

Weitere Informationen darüber, wie die DSGVO(GDPR) Kriminalität und Terrorismus bekämpfen soll, finden Sie in diesem PDF(read this PDF)

Die Zusammenfassung der DSGVO(GDPR) besteht darin, dass die verschiedenen Richtliniensätze in Bezug auf Datenschutz und Datendiebstahl in der EU in einem Gesetz zusammengefasst wurden, um das Gesamtinteresse der Benutzer zu schützen. Dies hat zwei Hauptklauseln. Die Websites müssen die Benutzer darüber informieren, welche Daten sie speichern. Wenn der Benutzer möchte, dass seine Daten entfernt werden (wenn der Benutzer sich abmeldet), sollten die Websites keine Daten mehr über diesen Benutzer sammeln. Dies gilt für Online-Dienste (Websites) auf der ganzen Welt und nicht nur für diejenigen in der Europäischen Union(European Union) .

DSGVO-Compliance –(GDPR Compliance –) Ist Ihr Unternehmen darauf vorbereitet?

Um sicherzustellen, dass die DSGVO(GDPR) ordnungsgemäß umgesetzt wird, wurde ein unabhängiges EU-Gremium namens Europäischer Datenschutzbeauftragter(European Data Protection Supervisor) gebildet. Diese Stelle kümmert sich um etwaige Verstöße und setzt sich sowohl mit den Webmastern als auch mit den Kriminalbehörden auseinander.

Wie bereits erwähnt, glauben viele Organisationen, dass sie ihren Sitz außerhalb der EU haben, also sind sie von der DSGVO ausgenommen(GDPR) . Aber es ist nicht so. Auch sie müssen sich daran halten. Hier ist eine Liste der Dinge, die Sie tun müssen, um sicherzustellen, dass Ihr Unternehmen die DSGVO bereitwillig einhält(GPDR) .

  1. Erstellen Sie eine Liste der Quellen, aus denen Sie Daten sammeln; es könnte Online-Shopping-Sites, normale Support-Sites, Online-Tracking sein; Online-Marketing usw
  2. Prüfen Sie, ob die Datenerhebung mit Zustimmung der Nutzer erfolgt; Das bedeutet, dass es eine Möglichkeit geben sollte, Benutzer wissen zu lassen, dass Sie Daten sammeln, und zu erklären, welche Daten Sie sammeln und warum
  3. Überprüfen Sie die Datenbank und sehen Sie, ob Ihre Kunden der Erfassung ihrer Informationen zugestimmt haben; Wenn Sie noch nicht eingewilligt haben, senden Sie ihnen eine E-Mail oder präsentieren Sie ihnen ein Online-Popup, wenn sie Ihre Website besuchen, um ihre Zustimmung einzuholen
  4. Fügen Sie im Popup-Fenster der E-Mail oder der Datenschutzrichtlinie einen Link zu einer detaillierten Datenschutzrichtlinie hinzu. Die Datenschutzrichtlinie sollte richtig geschrieben sein, um den durchschnittlichen (nicht legalen) Benutzer wissen zu lassen, was passiert, wenn sie sich auf Ihrer Website befinden
  5. Es sollte ein Cookie-Zustimmungsformular oder ein Popup auf Ihrer Website geben, in dem Sie den Benutzern mitteilen, dass Sie ihre Informationen sammeln

Die obige Liste soll Ihnen bei der Vorbereitung helfen. Sie müssen es nur Benutzern in der EU anzeigen, aber es schadet nicht, es allen anzuzeigen. Beispielsweise zeigen Blogger-Websites den GDPR- Compliance-Hinweis nur dann an, wenn eine Person aus der EU auf die auf Blogger gehosteten Blogs zugreift . Für WordPress erfahren Sie hier, wie Sie eine WordPress-DSGVO-Compliance-Mitteilung erstellen(how to create a WordPress GDPR compliance notice) .

WARNUNG(WARNING) : Aus Angst vor Social Engineering wird empfohlen, dass Sie in E-Mails erst dann auf Links klicken, wenn Sie sicher sind, dass es sich um eine legitime E-Mail handelt. Geben Sie im Zweifelsfall die Website- URL in die Adressleiste des Browsers ein und navigieren Sie zu Datenschutzrichtlinie(Privacy Policy) .

WEITERLESEN(READ NEXT) : Was ist digitale Souveränität?(What is Digital Sovereignty?)



About the author

Ich bin Informatiker mit den Schwerpunkten Datenschutz und Benutzerkonten und Familiensicherheit. Ich habe in den letzten Jahren an der Verbesserung der Smartphone-Sicherheit gearbeitet und habe Erfahrung in der Zusammenarbeit mit Gaming-Unternehmen. Ich habe auch mehrfach über die Probleme im Zusammenhang mit Benutzerkonten und Spielen geschrieben.



Related posts