Was ist die DSGVO? Ein verständlicher Leitfaden
Die Datenschutz-Grundverordnung (DSGVO) – auf Englisch General Data Protection Regulation (GDPR) – ist das zentrale Regelwerk für den Schutz personenbezogener Daten in der Europäischen Union. Seit Mai 2018 gibt sie allen Unternehmen, Freiberuflern und Organisationen verbindliche Spielregeln vor, wie personenbezogene Daten erhoben, verarbeitet und gespeichert werden dürfen.
1. Was ist das Ziel der DSGVO?
Das Hauptziel der DSGVO ist es, die Grundrechte und Grundfreiheiten natürlicher Personen – insbesondere deren Recht auf Schutz personenbezogener Daten – im digitalen Zeitalter zu sichern. Zudem schafft sie einen einheitlichen Rechtsrahmen für alle EU-Mitgliedstaaten, um den freien Datenverkehr im europäischen Binnenmarkt harmonisch zu regeln.
2. Die 6 Grundprinzipien der DSGVO
Jede Verarbeitung personenbezogener Daten muss auf folgenden fundamentalen Grundsätzen basieren (Art. 5 DSGVO):
Rechtmäßigkeit, Verarbeitung nach Treu und Glauben, Transparenz: Daten dürfen nur auf Basis einer Rechtsgrundlage (z. B. Einwilligung, Vertragserfüllung, berechtigtes Interesse) verarbeitet werden.
Zweckbindung: Daten dürfen nur für festgelegte, eindeutige und legitime Zwecke erhoben werden.
Datenminimierung: Es dürfen nur so viele Daten verarbeitet werden, wie für den jeweiligen Zweck unbedingt erforderlich sind („so viel wie nötig, so wenig wie möglich“).
Richtigkeit: Daten müssen sachlich richtig und auf dem neuesten Stand gehalten werden.
Speicherbegrenzung: Daten müssen gelöscht werden, sobald sie für den ursprünglichen Zweck nicht mehr benötigt werden (sofern keine gesetzlichen Aufbewahrungsfristen bestehen).
Integrität und Vertraulichkeit: Durch angemessene technische und organisatorische Maßnahmen (TOM) muss die Sicherheit der Daten vor unbefugtem Zugriff oder Verlust gewährleistet sein.
3. Welche Rechte haben Betroffene?
Die DSGVO räumt Einzelpersonen umfassende Rechte gegenüber datenverarbeitenden Stellen ein:
Auskunftsrecht (Art. 15): Bürger können verlangen zu erfahren, welche Daten über sie gespeichert sind.
Recht auf Berichtigung (Art. 16): Unrichtige Daten müssen korrigiert werden.
Recht auf Löschung / „Recht auf Vergessenwerden“ (Art. 17): Unter bestimmten Bedingungen müssen Daten gelöscht werden.
Widerspruchsrecht (Art. 21): Betroffene können z. B. der Verarbeitung ihrer Daten für Direktwerbung jederzeit widersprechen.
4. Welche Pflichten haben Unternehmen?
Für Betriebe gilt nach der DSGVO die Rechenschaftspflicht. Das bedeutet, Sie müssen nicht nur datenschutzkonform handeln, sondern dies auch jederzeit nachweisen und dokumentieren können.
Verzeichnis von Verarbeitungstätigkeiten (VVT): Eine Übersicht aller Prozesse, bei denen personenbezogene Daten verarbeitet werden.
Datenschutzerklärung: Eine transparente Information auf der Website und bei jeder Datenerhebung.
Auftragsverarbeitungsverträge (AVV): Verträge mit externen Dienstleistern (z. B. Cloud-Anbietern, Hosting-Partnern, Webanalysediensten).
Technisch-organisatorische Maßnahmen (TOM): Sicherheitskonzepte wie Verschlüsselung, Zugriffskontrollen und regelmäßige Backups.
Fazit: Datenschutz als Qualitätsmerkmal
Die DSGVO ist kein Hindernis für den Geschäftserfolg, sondern setzt klare Leitplanken für den verantwortungsvollen Umgang mit Daten. Unternehmen, die die Anforderungen strukturiert umsetzen, schützen sich vor Bußgeldern und gewinnen das Vertrauen ihrer Kunden und Partner.
Brauchen Sie Unterstützung bei der rechtssicheren Umsetzung der DSGVO? Als externer Datenschutzbeauftragter und Cybersecurity-Partner helfe ich Ihnen, Ihre Prozesse konform zu gestalten.
