Kommunaler Datenschutz in der Praxis - BvD Herbstkonferenz ......1. Anwendungsbereich der DS-GVO...
Transcript of Kommunaler Datenschutz in der Praxis - BvD Herbstkonferenz ......1. Anwendungsbereich der DS-GVO...
![Page 1: Kommunaler Datenschutz in der Praxis - BvD Herbstkonferenz ......1. Anwendungsbereich der DS-GVO Anwendungsbereich Der (sachliche) Anwendungsbereich der Datenschutz-Grundverordnung](https://reader034.fdocuments.net/reader034/viewer/2022043013/5fade948b7e96c2e1870a770/html5/thumbnails/1.jpg)
1
KommunalerDatenschutzinderPraxis
-BvDHerbstkonferenz2018-
Stand:19.Oktober2018
![Page 2: Kommunaler Datenschutz in der Praxis - BvD Herbstkonferenz ......1. Anwendungsbereich der DS-GVO Anwendungsbereich Der (sachliche) Anwendungsbereich der Datenschutz-Grundverordnung](https://reader034.fdocuments.net/reader034/viewer/2022043013/5fade948b7e96c2e1870a770/html5/thumbnails/2.jpg)
Agenda
1. AnwendungsbereichderDS-GVO
2. RechtmäßigkeitderVerarbeitungpersonenbezogenerDaten
3. WannhabenDateneinenPersonenbezug?
4. VerantwortlicheStelle
5. InformaOonspflichten/Datenschutzerklärung
6. Datenpannen
7. Betroffenenrechte
8. Verarbeitungsverzeichnis
2
![Page 3: Kommunaler Datenschutz in der Praxis - BvD Herbstkonferenz ......1. Anwendungsbereich der DS-GVO Anwendungsbereich Der (sachliche) Anwendungsbereich der Datenschutz-Grundverordnung](https://reader034.fdocuments.net/reader034/viewer/2022043013/5fade948b7e96c2e1870a770/html5/thumbnails/3.jpg)
Agenda
1. AnwendungsbereichderDS-GVO
2. RechtmäßigkeitderVerarbeitungpersonenbezogenerDaten
3. WannhabenDateneinenPersonenbezug?
4. VerantwortlicheStelle
5. InformaOonspflichten/Datenschutzerklärung
6. Datenpannen
7. Betroffenenrechte
8. Verarbeitungsverzeichnis
3
![Page 4: Kommunaler Datenschutz in der Praxis - BvD Herbstkonferenz ......1. Anwendungsbereich der DS-GVO Anwendungsbereich Der (sachliche) Anwendungsbereich der Datenschutz-Grundverordnung](https://reader034.fdocuments.net/reader034/viewer/2022043013/5fade948b7e96c2e1870a770/html5/thumbnails/4.jpg)
1.AnwendungsbereichderDS-GVO
AnwendungsbereichDer(sachliche)AnwendungsbereichderDatenschutz-GrundverordnungumfasstnachArt.2Abs.1DS-GVOdieganzoderteilweiseautomaHsierteVerarbeitungpersonenbezogenerDatensowiedienichtautomaHsierteVerarbeitungpersonenbezogenerDaten,dieineinemDateisystemgespeichertsindodergespeichertwerdensollen.NichthiervonerfasstsindnachErwägungsgrund(EG)15DS-GVOlediglich"AktenoderAktensammlungensowieihreDeckblä^er,dienichtnachbesOmmtenKriteriengeordnetsind".StrukturierteBehördenakten-obelektronischoderinPapierformgeführt-unterfallendahervollumfänglichdenRegelungenderDatenschutz-Grundverordnung.
AnwendungsbereichderDS-GVO 4
![Page 5: Kommunaler Datenschutz in der Praxis - BvD Herbstkonferenz ......1. Anwendungsbereich der DS-GVO Anwendungsbereich Der (sachliche) Anwendungsbereich der Datenschutz-Grundverordnung](https://reader034.fdocuments.net/reader034/viewer/2022043013/5fade948b7e96c2e1870a770/html5/thumbnails/5.jpg)
Grundsatz:AnwendungsvorrangdesEU-Rechts
->DS-GVOistgrundsätzlichimmervornaHonalenRegelnanzuwenden
2.Ausnahme:DS-GVOräumtdemnaOonalenGesetzgeberGestaltungsspielraumeinübersog.Öffnungsklauseln(füröff.Bereichbesondersbedeutsam:Art.6Abs.3inVerbindungmitAbs.1Buchst.eDS-GVO)
1.Ausnahme:TäOgkeiten,dienichtindensachlichenAnwendungsbereichderVerordnungfallen(Art.2Abs.2DS-GVO)- JusOzundRechtspflege- staatlicheGefahrenabwehrund
Strafverfolgung(Ortspolizeibehörden!)
- Außen-undSicherheitspoliOk- Ausübungpersönlicherund
familiärerTäOgkeiten
AnwendungsbereichderDS-GVO 5
![Page 6: Kommunaler Datenschutz in der Praxis - BvD Herbstkonferenz ......1. Anwendungsbereich der DS-GVO Anwendungsbereich Der (sachliche) Anwendungsbereich der Datenschutz-Grundverordnung](https://reader034.fdocuments.net/reader034/viewer/2022043013/5fade948b7e96c2e1870a770/html5/thumbnails/6.jpg)
FragenausderPraxis
UnterfallenDatenverarbeitungen,dievonderStraßenverkehrsbehördevorgenommenwerden,demAnwendungsbereichderDS-GVO?ImmerhinstehtinArt.2Buchst.dDS-GVO,dassdieDS-GVOkeineAnwendungaufDatenverarbeitungendurchdiezuständigenBehördenzumZweckederVerhütung,ErmiKlung,AufdeckungoderVerfolgungvonStraLatenoderderStrafvollstreckung(einschließlichdesSchutzesvorundderAbwehrvonGefahrenfürdieöffentlicheSicherheit)findet.
Zunächst:dieStraßenverkehrsbehördeistkeineeigeneverantwortlicheStelle,sondernwirdalsuntergeordneteOrganisaOonseinheitderGemeindetäOg.Hiermussgeprüjwerden,obeineDatenverarbeitungdurchdieGemeinde(vorliegendvorgenommenvonderdieserzugerechnetenOrganisaOonseinheitStraßenverkehrsbehörde)demAnwendungsbereichderDS-GVOüberhauptunterfällt…..
6AnwendungsbereichderDS-GVO
![Page 7: Kommunaler Datenschutz in der Praxis - BvD Herbstkonferenz ......1. Anwendungsbereich der DS-GVO Anwendungsbereich Der (sachliche) Anwendungsbereich der Datenschutz-Grundverordnung](https://reader034.fdocuments.net/reader034/viewer/2022043013/5fade948b7e96c2e1870a770/html5/thumbnails/7.jpg)
…..GemäßArt.2Abs.2Buchst.dDS-GVOistdieDS-GVOnichtanwendbaraufDVendurchBehördenzumZweckederVerfolgung(u.a.)vonStrajaten,einschließlichderGefahrenabwehr.ErfasstwirdalsodieGefahrenabwehr(nur)imZusammenhangmitdrohendenoderbegangenenStraUatenoderOrdnungswidrigkeiten.DerBegriffderOrdnungswidrigkeitenistzwarnichtinArt.2Abs.2Bucht.dDS-GVOenthalten.EristeuroparechtskonformaberalsStraUateinzuordnen(sieheTelosdes§30Abs.2LDSG-neu).IndiesemZusammenhangstelltEG19S.4DS-GVOklar,dass„zuständigeBehörden“imSinnederJI-RichtlinieauchAufgabenhabenkönnen,dienichtzurErfüllungderZweckeausderJI-Richtlinieausgeführtwerden.DasbedeutetinderPraxis,dassinnerhalbeinerBehörde(z.B.derStraßenverkehrsbehörde)zufragenist,inwelchemAufgabenbereichdiefraglicheDatenverarbeitungstapindet.DieBußgeldstelleinnerhalbeinergrößerenBehördeneinheitunterliegtdemnachderJI-Richtlinie,diereineVerwaltungsabteilungdagegenderDS-GVO.
7AnwendungsbereichderDS-GVO
![Page 8: Kommunaler Datenschutz in der Praxis - BvD Herbstkonferenz ......1. Anwendungsbereich der DS-GVO Anwendungsbereich Der (sachliche) Anwendungsbereich der Datenschutz-Grundverordnung](https://reader034.fdocuments.net/reader034/viewer/2022043013/5fade948b7e96c2e1870a770/html5/thumbnails/8.jpg)
Agenda
1. AnwendungsbereichderDS-GVO
2. RechtmäßigkeitderVerarbeitungpersonenbezogenerDaten
3. WannhabenDateneinenPersonenbezug?
4. VerantwortlicheStelle
5. InformaOonspflichten/Datenschutzerklärung
6. Datenpannen
7. Betroffenenrechte
8. Verarbeitungsverzeichnis
8
![Page 9: Kommunaler Datenschutz in der Praxis - BvD Herbstkonferenz ......1. Anwendungsbereich der DS-GVO Anwendungsbereich Der (sachliche) Anwendungsbereich der Datenschutz-Grundverordnung](https://reader034.fdocuments.net/reader034/viewer/2022043013/5fade948b7e96c2e1870a770/html5/thumbnails/9.jpg)
2.RechtmäßigkeitderVerarbeitungpersonenbezogenerDaten
ArOkel5:GrundsätzefürdieVerarbeitungpersonenbezogenerDaten(1)PersonenbezogeneDatenmüssen
a)…aufrechtmäßigeWeise…(„Rechtmäßigkeit,VerarbeitungnachTreu undGlauben,Transparenz“)b)… fürfestgelegte,eindeuOgeundlegiOmeZwecke…(„Zweckbindung“)c)… aufdasnotwendigeMaßbeschränkt…(„Datenminimierung“)d)… sachlichrichOg…(„RichOgkeit“)e)… erforderlich…(„Speicherbegrenzung“)[undmit]f)… angemessenerSicherheit…(„IntegritätundVertraulichkeit“)
[verarbeitetwerden.](2)DerVerantwortlicheistfürdieEinhaltungdesAbsatzes1verantwortlichundmuss
dessenEinhaltungnachweisenkönnen(„RechenschaUspflicht“).
9
![Page 10: Kommunaler Datenschutz in der Praxis - BvD Herbstkonferenz ......1. Anwendungsbereich der DS-GVO Anwendungsbereich Der (sachliche) Anwendungsbereich der Datenschutz-Grundverordnung](https://reader034.fdocuments.net/reader034/viewer/2022043013/5fade948b7e96c2e1870a770/html5/thumbnails/10.jpg)
2.RechtmäßigkeitderVerarbeitungpersonenbezogenerDaten
ArOkel5:GrundsätzefürdieVerarbeitungpersonenbezogenerDaten(1)PersonenbezogeneDatenmüssen
a)…aufrechtmäßigeWeise…(„Rechtmäßigkeit,VerarbeitungnachTreu undGlauben,Transparenz“)b)… fürfestgelegte,eindeuOgeundlegiOmeZwecke…(„Zweckbindung“)c)… aufdasnotwendigeMaßbeschränkt…(„Datenminimierung“)d)… sachlichrichOg…(„RichOgkeit“)e)… erforderlich…(„Speicherbegrenzung“)[undmit]f)… angemessenerSicherheit…(„IntegritätundVertraulichkeit“)
[verarbeitetwerden.](2)DerVerantwortlicheistfürdieEinhaltungdesAbsatzes1verantwortlichundmuss
dessenEinhaltungnachweisenkönnen(„RechenschaUspflicht“).
10
Wiewirprüfen:
„ZeigenSiemal,wasSiegetanhaben.“
=>Beweislastumkehr
![Page 11: Kommunaler Datenschutz in der Praxis - BvD Herbstkonferenz ......1. Anwendungsbereich der DS-GVO Anwendungsbereich Der (sachliche) Anwendungsbereich der Datenschutz-Grundverordnung](https://reader034.fdocuments.net/reader034/viewer/2022043013/5fade948b7e96c2e1870a770/html5/thumbnails/11.jpg)
2.RechtmäßigkeitderVerarbeitungpersonenbezogenerDaten
11RechtmäßigkeitderVerarbeitungpersonenbezogenerDaten
![Page 12: Kommunaler Datenschutz in der Praxis - BvD Herbstkonferenz ......1. Anwendungsbereich der DS-GVO Anwendungsbereich Der (sachliche) Anwendungsbereich der Datenschutz-Grundverordnung](https://reader034.fdocuments.net/reader034/viewer/2022043013/5fade948b7e96c2e1870a770/html5/thumbnails/12.jpg)
FüreinerechtmäßigeVerarbeitungpersonenbezogenerDatenmussgemäßArt.6Abs.1DS-GVOmindestenseinederfolgendenBedingungenvorliegen:a) DiebetroffenePersonhatihreEinwilligungzuderVerarbeitungdersiebetreffenden
personenbezogenenDatenfüreinenodermehrerebesHmmteZweckegegeben;b) dieVerarbeitungistfürdieErfüllungeinesVertrags,dessenVertragsparteidiebetroffenePerson
ist,oderzurDurchführungvorvertraglicherMaßnahmenerforderlich,dieaufAnfragederbetroffenenPersonerfolgen;
c) dieVerarbeitungistzurErfüllungeinerrechtlichenVerpflichtungerforderlich,derderVerantwortlicheunterliegt;
d) dieVerarbeitungisterforderlich,umlebenswichHgeInteressenderbetroffenenPersonodereineranderennatürlichenPersonzuschützen;
e) dieVerarbeitungistfürdieWahrnehmungeinerAufgabeerforderlich,dieimöffentlichenInteresseliegtoderinAusübungöffentlicherGewalterfolgt,diedemVerantwortlichenübertragenwurde;
f) dieVerarbeitungistzurWahrungderberechOgtenInteressendesVerantwortlichenodereinesDri^enerforderlich,sofernnichtdieInteressenoderGrundrechteundGrundfreiheitenderbetroffenenPerson,diedenSchutzpersonenbezogenerDatenerfordern,überwiegen,insbesonderedann,wennessichbeiderbetroffenenPersonumeinKindhandelt.
Unterabsatz1BuchstabefgiltnichtfürdievonBehördeninErfüllungihrerAufgabenvorgenommeneVerarbeitung. 12
RechtmäßigkeitderVerarbeitungpersonenbezogenerDaten
![Page 13: Kommunaler Datenschutz in der Praxis - BvD Herbstkonferenz ......1. Anwendungsbereich der DS-GVO Anwendungsbereich Der (sachliche) Anwendungsbereich der Datenschutz-Grundverordnung](https://reader034.fdocuments.net/reader034/viewer/2022043013/5fade948b7e96c2e1870a770/html5/thumbnails/13.jpg)
Art.6Abs.1Buchst.aDS-GVO:Einwilligung
13RechtmäßigkeitderVerarbeitung
personenbezogenerDaten
![Page 14: Kommunaler Datenschutz in der Praxis - BvD Herbstkonferenz ......1. Anwendungsbereich der DS-GVO Anwendungsbereich Der (sachliche) Anwendungsbereich der Datenschutz-Grundverordnung](https://reader034.fdocuments.net/reader034/viewer/2022043013/5fade948b7e96c2e1870a770/html5/thumbnails/14.jpg)
1. Freiwillig(Art.4Nr.11DS-GVO)- EineEinwilligungistdannfreiwillig,wenndiebetroffenePerson"eineechte
oderfreieWahlhatundsomitinderLageist,dieEinwilligungzuverweigernoderzurückzuziehen,ohneNachteilezuerleiden"(EG42,letzterSatz).
- ArbeitenBehördenmitEinwilligungenalsRechtsgrundlagefürihreDatenverarbeitung,istdasMerkmalderFreiwilligkeitbesonderssorgfälOgzuprüfen.DennimVerhältnisBehörde–BürgerliegteinstrukturellesUngleichgewicht,welchesdieFreiwilligkeiteinerWillensbekundungdesBürgersgrundsätzlichinFragestellt(EG43).
14
Empfehlung:DieVerarbeitungaufBasiseinerEinwilligungsolltenurausnahmsweiseerfolgen.StützenSiewennmöglichdieDatenverarbeitungaufeinegesetzlichnormierteGrundlage.
RechtmäßigkeitderVerarbeitungpersonenbezogenerDaten
![Page 15: Kommunaler Datenschutz in der Praxis - BvD Herbstkonferenz ......1. Anwendungsbereich der DS-GVO Anwendungsbereich Der (sachliche) Anwendungsbereich der Datenschutz-Grundverordnung](https://reader034.fdocuments.net/reader034/viewer/2022043013/5fade948b7e96c2e1870a770/html5/thumbnails/15.jpg)
2. Informiert(Art.4Nr.11DS-GVO)- DiebetroffenePersonmuss(mindestens)wissen,werderVerantwortliche
istundfürwelcheZweckeihrepbDatenverarbeitetwerdensollen(EG42).
– DiebetroffenePersonmusswissen,dassundinwelchemUmfangsieihreEinwilligungerteilt(EG42).
– Siemussauchdarüberbelehrtwerden,dasssiejederzeitihreEinwilligungwiderrufenkann(Art.7Abs.3S.3DS-GVO).
– DerWiderrufderEinwilligungberührtdieRechtmäßigkeitderVerarbeitungjedochnichtrückwirkend(Art.7Abs.3S.2DS-GVO)
15RechtmäßigkeitderVerarbeitung
personenbezogenerDaten
![Page 16: Kommunaler Datenschutz in der Praxis - BvD Herbstkonferenz ......1. Anwendungsbereich der DS-GVO Anwendungsbereich Der (sachliche) Anwendungsbereich der Datenschutz-Grundverordnung](https://reader034.fdocuments.net/reader034/viewer/2022043013/5fade948b7e96c2e1870a770/html5/thumbnails/16.jpg)
3. ZueinembesOmmtenZweck(Art.6Abs.1Buchst.aDS-GVO)=PrinzipderZweckbindung(sieheArt.5Abs.1Buchst.b)
- DerZweckderbeabsichOgtenDatenverarbeitungmuss• besHmmt(Art.6Abs.1Buchst.a),
• festgelegt,eindeuHgundlegiHm(Art.5Abs.1Buchst.b)sein.
- EinepauschaleEinwilligungistunwirksam.
- WenndieVerarbeitungmehrerenZweckendient,solltefüralledieseVerarbeitungszweckeeineEinwilligunggegebenwerden(EG32S.5).
16RechtmäßigkeitderVerarbeitung
personenbezogenerDaten
![Page 17: Kommunaler Datenschutz in der Praxis - BvD Herbstkonferenz ......1. Anwendungsbereich der DS-GVO Anwendungsbereich Der (sachliche) Anwendungsbereich der Datenschutz-Grundverordnung](https://reader034.fdocuments.net/reader034/viewer/2022043013/5fade948b7e96c2e1870a770/html5/thumbnails/17.jpg)
4. ZueinerbesOmmtenVerarbeitung(Art.4Nr.11DS-GVO)
- DieEinwilligungmusssichweiterhinaufeinebesHmmteVerarbeitungvonDatenbeziehen(„fürdenkonkretenFall“).
- „Blanko-Einwilligungen“sindunwirksam.
17RechtmäßigkeitderVerarbeitung
personenbezogenerDaten
![Page 18: Kommunaler Datenschutz in der Praxis - BvD Herbstkonferenz ......1. Anwendungsbereich der DS-GVO Anwendungsbereich Der (sachliche) Anwendungsbereich der Datenschutz-Grundverordnung](https://reader034.fdocuments.net/reader034/viewer/2022043013/5fade948b7e96c2e1870a770/html5/thumbnails/18.jpg)
5. Unmissverständlich(Art.4Nr.11DS-GVO)
- „Unmissverständlich“imSinneeinereindeuHgenbestäHgendenHandlung,mitderdiebetroffenePersonzuverstehengibt,dasssiemitderVerarbeitungihrerDateneinverstandenist.AuchakOvekonkludenteWillensbekundigungen(wieNicken)fallendarunter.
- SOllschweigenoderUntäHgkeitkönnenkeineEinwilligungdarstellen(EG32S.3).
18
RechtmäßigkeitderVerarbeitungpersonenbezogenerDaten
![Page 19: Kommunaler Datenschutz in der Praxis - BvD Herbstkonferenz ......1. Anwendungsbereich der DS-GVO Anwendungsbereich Der (sachliche) Anwendungsbereich der Datenschutz-Grundverordnung](https://reader034.fdocuments.net/reader034/viewer/2022043013/5fade948b7e96c2e1870a770/html5/thumbnails/19.jpg)
6. VorliegenderEinsichtsfähigkeit(Art.8DS-GVO)
FürdieErteilungeinerwirksamenEinwilligungzueinerDVbedarfeskeinerGeschäUsfähigkeitderbetroffenenPersonimSinnedesBGB.EskommtalleinaufdieentsprechendeEinsichtsfähigkeitan,dieeinzelfallbezogenbetrachtetwerdenmuss.
FürMinderjährigekannArt.8aberauchaußerhalbseinerRegelungsmaterieindiziellenCharakterzukommen(„Fausgormel:ab16Jahreneinwilligungsfähig“).
19
RechtmäßigkeitderVerarbeitungpersonenbezogenerDaten
![Page 20: Kommunaler Datenschutz in der Praxis - BvD Herbstkonferenz ......1. Anwendungsbereich der DS-GVO Anwendungsbereich Der (sachliche) Anwendungsbereich der Datenschutz-Grundverordnung](https://reader034.fdocuments.net/reader034/viewer/2022043013/5fade948b7e96c2e1870a770/html5/thumbnails/20.jpg)
Einwilligung-Widerruf
- DiebetroffenePersonhatdasRecht,ihreEinwilligungjederzeitzuwiderrufen(Art.7Abs.3S.1DS-GVO).DurchdenWiderrufderEinwilligungwirddieRechtmäßigkeitderbiszumWiderruferfolgtenVerarbeitungnichtberührt(Art.7Abs.3S.2DS-GVO).
- EinWiderrufverpflichtetaber-beiFehleneinesalternaOvenErlaubnistatbestandes–grds.zurLöschungdergespeichertenDaten(Art.17Abs.1Buchst.b)
- DiebetroffenePersonistgemäßArt.7Abs.3S.3DS-GVOüberdieMöglichkeitdesWiderrufsvorabinKenntniszusetzen(siehebereitsoben).
20
RechtmäßigkeitderVerarbeitungpersonenbezogenerDaten
![Page 21: Kommunaler Datenschutz in der Praxis - BvD Herbstkonferenz ......1. Anwendungsbereich der DS-GVO Anwendungsbereich Der (sachliche) Anwendungsbereich der Datenschutz-Grundverordnung](https://reader034.fdocuments.net/reader034/viewer/2022043013/5fade948b7e96c2e1870a770/html5/thumbnails/21.jpg)
Einwilligung-Nachweispflicht
- BeruhtdieDatenverarbeitungaufeinerEinwilligung,somussdieverantwortliche(öffentliche)Stellenachweisenkönnen,dassdiebetroffenePersonindieVerarbeitungihrerpersonenbezogenenDateneingewilligthat(Art.7Abs.1DS-GVO).
- EineSchriUform-ErfordernisfürdieEinwilligungsiehtdieDS-GVOzwarnichtvor,imHinblickaufdieNachweispflichtistsieabernachwievorzuempfehlen.
21RechtmäßigkeitderVerarbeitung
personenbezogenerDaten
![Page 22: Kommunaler Datenschutz in der Praxis - BvD Herbstkonferenz ......1. Anwendungsbereich der DS-GVO Anwendungsbereich Der (sachliche) Anwendungsbereich der Datenschutz-Grundverordnung](https://reader034.fdocuments.net/reader034/viewer/2022043013/5fade948b7e96c2e1870a770/html5/thumbnails/22.jpg)
FragenausderPraxisFrage:WieistmitFotosvonPersonenaufkommunalenHomepages(zumBeispielanlässlicheinesöffentlichenBürgerempfanges)umzugehen:BenöWgtmanvonallenabgebildetenPersonenEinwilligungen?DieÖffentlichkeitsarbeitöffentlicherStellengehörtnachunsererRechts-auffassungzudendiesenzugewiesenenAufgaben.SowohldasFotografieren(=Erheben)alsauchdieVeröffentlichungvonLichtbildernrichtetsichnach§4LDSG.Wirhaltenesfürvertretbar,imRahmenderErforderlichkeitsprüfungden§23Absatz1Nummer2oder3desKunsturhebergesetzes(KUG)jedenfallsentsprechendanzuwenden.JeehersicheineVielzahlvonPersonenals"Beiwerk"oderimRahmenvonÜbersichtsaufnahmenaufdemBildbefindet,destoeherwirdeineVeröffentlichungohneEinwilligungzulässigsein.JeehereinzelnePersonenhervorgehobenpräsenOertwerden,destoeherbedarfeseinerEinwilligungderBetroffenen.InbesonderemMaßgiltdies,wennessichumAbbildungenvonKindernhandelt.ImZweifelsolltedieöffentlicheStellePersonenentwederumEinwilligungbi^enodersieunkenntlichmachen(z.B.verpixeln).DadasFotografiereneineDatenerhebungdarstellt,istdieInformaOonspflichtgemäßArOkel13DS-GVOzubeachten.
22
![Page 23: Kommunaler Datenschutz in der Praxis - BvD Herbstkonferenz ......1. Anwendungsbereich der DS-GVO Anwendungsbereich Der (sachliche) Anwendungsbereich der Datenschutz-Grundverordnung](https://reader034.fdocuments.net/reader034/viewer/2022043013/5fade948b7e96c2e1870a770/html5/thumbnails/23.jpg)
FragenausderPraxisFrage:UnsereKommuneverarbeitetDatenehrenamtlichTäWger(z.B.inderFeuerwehr)–bedarfesdazueinerEinverständniserklärung?Nach§1Abs.3und§§3und6desLandesfeuerwehrgesetzeshandeltessichumeine(weisungsfreie)PflichtaufgabederGemeinde,einekommunalefreiwilligeFeuerwehreinzurichtenundzuunterhalten.AlsRechtsgrundlagefüreineDVkommt§4LDSGinBetracht,wenndaseinzelneDatumzurAufgabenerfüllungderFeuerwehrerforderlichist.WennüberdieErforderlichkeithinausgehendepbDerhobenodersonstwieverarbeitetwerden,bedarfnurdieseinerEinwilligung.Ansonstengilt:werdenEhrenamtlicheeigenständigtäOg(auchwenneinefinanzielleUnterstützungderKommunevorliegt,z.B.beiAsylkreisen),werdendiesenichtfürdieGemeindetäOg.
23RechtmäßigkeitderVerarbeitung
personenbezogenerDaten
![Page 24: Kommunaler Datenschutz in der Praxis - BvD Herbstkonferenz ......1. Anwendungsbereich der DS-GVO Anwendungsbereich Der (sachliche) Anwendungsbereich der Datenschutz-Grundverordnung](https://reader034.fdocuments.net/reader034/viewer/2022043013/5fade948b7e96c2e1870a770/html5/thumbnails/24.jpg)
FragenausderPraxis
InunsererGemeindeistesguteTradiWon,dieBeförderungenvonkommunalenAngestelltenimGemeindebläKlezuveröffentlichen.WasistdafüreigentlichdiedatenschutzrechtlicheRechtsgrundlage?
DieVeröffentlichungvonBeförderungenineinem„Gemeindeblä^le“istnichtzurAufgabenerfüllungderKommuneerforderlich.DakeineandereRechtsgrundlageersichtlichist,musshierzudieEinwilligungdesBetroffeneneingeholtwerden.
24RechtmäßigkeitderVerarbeitung
personenbezogenerDaten
![Page 25: Kommunaler Datenschutz in der Praxis - BvD Herbstkonferenz ......1. Anwendungsbereich der DS-GVO Anwendungsbereich Der (sachliche) Anwendungsbereich der Datenschutz-Grundverordnung](https://reader034.fdocuments.net/reader034/viewer/2022043013/5fade948b7e96c2e1870a770/html5/thumbnails/25.jpg)
AllgemeinzuArt.6Abs.1Buchst.b-f:Tatbestandsmerkmal„Erforderlichkeit“AlleErlaubnistatbestände-außerderEinwilligung(Buchst.a)-setzenvoraus,dassdieVerarbeitungimHinblickaufeingewissesZiel„erforderlich“ist.EuGHUrteilvom16.12.2008–AZ:C-524/06:DerBegriffderErforderlichkeitistein„autonomerBegriffdesGemeinschajsrechts“,weilerkeinenvariablenInhaltindenMitgliedstaatenhabendarf->Auslegungnichtnachdt.RechtKriteriensind:• legiHmerZweck(vgl.EG39S.6)• BeschränkungaufdasNotwendige(<->Dienliche/Förderliche),vgl.EG39S.7• PrüfungvonAlternaOven(mildestesMilel,vgl.EG39S.9)DieVoraussetzungderErforderlichkeitstelltsicher,dassderVerantwortlicheeinvorgegebenesZielnichtzumAnlassnimmt,überschießendpbDzuverarbeiten.DerzulässigeUmfangistanhanddesVerarbeitungszweckszuermi^eln. 25
![Page 26: Kommunaler Datenschutz in der Praxis - BvD Herbstkonferenz ......1. Anwendungsbereich der DS-GVO Anwendungsbereich Der (sachliche) Anwendungsbereich der Datenschutz-Grundverordnung](https://reader034.fdocuments.net/reader034/viewer/2022043013/5fade948b7e96c2e1870a770/html5/thumbnails/26.jpg)
FüreinerechtmäßigeVerarbeitungpersonenbezogenerDatenmussgemäßArt.6Abs.1DS-GVOmindestenseinederfolgendenBedingungenvorliegen:a) DiebetroffenePersonhatihreEinwilligungzuderVerarbeitungdersiebetreffenden
personenbezogenenDatenfüreinenodermehrerebesOmmteZweckegegeben;b) dieVerarbeitungistfürdieErfüllungeinesVertrags,dessenVertragsparteidiebetroffenePerson
ist,oderzurDurchführungvorvertraglicherMaßnahmenerforderlich,dieaufAnfragederbetroffenenPersonerfolgen;
c) dieVerarbeitungistzurErfüllungeinerrechtlichenVerpflichtungerforderlich,derderVerantwortlicheunterliegt;
d) dieVerarbeitungisterforderlich,umlebenswichHgeInteressenderbetroffenenPersonodereineranderennatürlichenPersonzuschützen;
e) dieVerarbeitungistfürdieWahrnehmungeinerAufgabeerforderlich,dieimöffentlichenInteresseliegtoderinAusübungöffentlicherGewalterfolgt,diedemVerantwortlichenübertragenwurde;
f) dieVerarbeitungistzurWahrungderberechOgtenInteressendesVerantwortlichenodereinesDri^enerforderlich,sofernnichtdieInteressenoderGrundrechteundGrundfreiheitenderbetroffenenPerson,diedenSchutzpersonenbezogenerDatenerfordern,überwiegen,insbesonderedann,wennessichbeiderbetroffenenPersonumeinKindhandelt.
Unterabsatz1BuchstabefgiltnichtfürdievonBehördeninErfüllungihrerAufgabenvorgenommeneVerarbeitung.
26RechtmäßigkeitderVerarbeitung
personenbezogenerDaten
![Page 27: Kommunaler Datenschutz in der Praxis - BvD Herbstkonferenz ......1. Anwendungsbereich der DS-GVO Anwendungsbereich Der (sachliche) Anwendungsbereich der Datenschutz-Grundverordnung](https://reader034.fdocuments.net/reader034/viewer/2022043013/5fade948b7e96c2e1870a770/html5/thumbnails/27.jpg)
Art.6Abs.1Buchst.e:rechtlicheVerpflichtung
Art.6Abs.1Buchst.eDS-GVO(i.V.m.Art.6Abs.3)stelltfürdieöffentlichenStellendenzentralenErlaubnistatbestandzurVerarbeitungpersonenbezogenerDatendar.AllerdingshandeltessichbeiArt.6Abs.1Buchst.eumkeineeigenständigeRechtsgrundlage,sonderngem.Art.6Abs.3(Öffnungsklausel!)istdiesedurchUnionsrecht/RechtdesjeweiligenMitgliedstaatesfestzulegen.Dieshatderbaden-wür^embergischeLandesgesetzgeberz.B.in§4LDSGumgesetzt.Subsidiaritätsprinzip:DasLDSGgiltgem.§2Abs.3subsidiärzu„besonderenRechtsvorschrijendesBundesoderdesLandes“,dieaufpersonenbezogeneDatenanzuwendensind.
27RechtmäßigkeitderVerarbeitungpersonenbezogenerDaten
![Page 28: Kommunaler Datenschutz in der Praxis - BvD Herbstkonferenz ......1. Anwendungsbereich der DS-GVO Anwendungsbereich Der (sachliche) Anwendungsbereich der Datenschutz-Grundverordnung](https://reader034.fdocuments.net/reader034/viewer/2022043013/5fade948b7e96c2e1870a770/html5/thumbnails/28.jpg)
ÖffnungsklauselundSubsidiariätsprinzip
Art.6Abs.1Buchst.e
Öffnungsklausel
§4LDSG
„besondereRechtsvorschrijdesBundesoderLandes“
28
![Page 29: Kommunaler Datenschutz in der Praxis - BvD Herbstkonferenz ......1. Anwendungsbereich der DS-GVO Anwendungsbereich Der (sachliche) Anwendungsbereich der Datenschutz-Grundverordnung](https://reader034.fdocuments.net/reader034/viewer/2022043013/5fade948b7e96c2e1870a770/html5/thumbnails/29.jpg)
Datenschutz-Grundverordnung
Ergänzende/ausfüllendenaOonale
Datenschutz-gesetze
AnzuwendendesDatenschutzrechtfüröffentlicheStelleninBW
DieBesOmmungenderDS-GVOunddernaOonalenDatenschutzgesetzemüssenabdem25.Mai2018immerimZusammenhanganzuwendensein.
RechtmäßigkeitderVerarbeitungpersonenbezogenerDaten 29
![Page 30: Kommunaler Datenschutz in der Praxis - BvD Herbstkonferenz ......1. Anwendungsbereich der DS-GVO Anwendungsbereich Der (sachliche) Anwendungsbereich der Datenschutz-Grundverordnung](https://reader034.fdocuments.net/reader034/viewer/2022043013/5fade948b7e96c2e1870a770/html5/thumbnails/30.jpg)
NachArt.6Abs.1Buchst.eisteineDatenverarbeitungdannrechtmäßig,- wennsiefürdieWahrnehmungeinerAufgabeerforderlichist,dieim
öffentlichenInteresseliegt(Variante1)oder- inAusübungöffentlicherGewalterfolgt,diedemVerantwortlichen
übertragenwurde(Variante2).BeispielefürVariante1sindinsbesondereausdemBereichderfreiwilligenAufgabeneineröffentlichenStellezunennen,wiederBetriebeineröffentlichenBibliothekodereinesSchwimmbades.EsgiltindiesemZusammenhangderGrundsatzderAllzuständigkeitderGemeinde(§2Abs.1GemO),vorausgesetzteineöffentlichenAufgabeliegtvor.Variante2beschreibtdieklassischhoheitlichenTäOgkeiteneineröffentlichenStelle,dieaufgrundrechtlichfestgelegterAufgabendurchgeführtwerdenmüssen.
30RechtmäßigkeitderVerarbeitung
personenbezogenerDaten
![Page 31: Kommunaler Datenschutz in der Praxis - BvD Herbstkonferenz ......1. Anwendungsbereich der DS-GVO Anwendungsbereich Der (sachliche) Anwendungsbereich der Datenschutz-Grundverordnung](https://reader034.fdocuments.net/reader034/viewer/2022043013/5fade948b7e96c2e1870a770/html5/thumbnails/31.jpg)
DieRechtsgrundlagefüreineDatenverarbeitungistdemnachimmerArt.6Abs.1Buchst.einVerbindungmit
- einemFachgesetz(überwiegendimBereichderPflichtaufgaben)oder
- §4LDSG(überwiegendimfreiwilligenBereich)
Entscheidendistimmer,dassdieDatenverarbeitungfürdiekonkreteAufgabenerfüllungerforderlichist.
31RechtmäßigkeitderVerarbeitung
personenbezogenerDaten
![Page 32: Kommunaler Datenschutz in der Praxis - BvD Herbstkonferenz ......1. Anwendungsbereich der DS-GVO Anwendungsbereich Der (sachliche) Anwendungsbereich der Datenschutz-Grundverordnung](https://reader034.fdocuments.net/reader034/viewer/2022043013/5fade948b7e96c2e1870a770/html5/thumbnails/32.jpg)
FragenausderPraxis
KönnenimRahmenvonArt.6Abs.1Buchst.eiVmAbs.3DS-GVOpersonenbezogeneDatenaufGrundlageeinerSatzungodereinesKreistagsbeschlussesverarbeitetwerden?„Rechtsgrundlage“imSinnevonArt.6Abs.3DS-GVOkönnenformelleParlamentsgesetze,Rechtsverordnungen,SatzungenoderauchDienstvereinbarungensein.EinKreistagsbeschlussdagegennicht.
32RechtmäßigkeitderVerarbeitung
personenbezogenerDaten
![Page 33: Kommunaler Datenschutz in der Praxis - BvD Herbstkonferenz ......1. Anwendungsbereich der DS-GVO Anwendungsbereich Der (sachliche) Anwendungsbereich der Datenschutz-Grundverordnung](https://reader034.fdocuments.net/reader034/viewer/2022043013/5fade948b7e96c2e1870a770/html5/thumbnails/33.jpg)
PrüfungsschemataRechtmäßigkeiteinerDV1. InwelcherFormliegteineVerarbeitungpersonenbezogenerDatenvor
(Erheben,Offenlegen,Veröffentlichen,…)2. WelchesDatumwirdverarbeitet(Name,Religionszugehörigkeit,Beruf,…)
3. WelchergesetzlicheRechtsgrundausArt.6(b-f)isteinschlägig4. BeiArt.6cunde:wasistdieausfüllende/ergänzendenaOonaleNorm(§4
LDSGoderbesondereRechtsvorschrijenüberdieVerarbeitungpersonenbezogenerDaten)
5. IstdieErforderlichkeitbeimgesetzlichenRGgegeben6. Wennnein:Prüfung,obEinwilligungeingeholtwerdenkann(nichtalle
Sachverhaltesindeinwilligungsfähig)7. WenneineinwilligungsfähigerSachverhaltvorliegt:EinwilligungalsRG
einholen
33RechtmäßigkeitderVerarbeitung
personenbezogenerDaten
![Page 34: Kommunaler Datenschutz in der Praxis - BvD Herbstkonferenz ......1. Anwendungsbereich der DS-GVO Anwendungsbereich Der (sachliche) Anwendungsbereich der Datenschutz-Grundverordnung](https://reader034.fdocuments.net/reader034/viewer/2022043013/5fade948b7e96c2e1870a770/html5/thumbnails/34.jpg)
Agenda
1. AnwendungsbereichderDS-GVO
2. RechtmäßigkeitderVerarbeitungpersonenbezogenerDaten
3. WannhabenDateneinenPersonenbezug?
4. VerantwortlicheStelle
5. InformaOonspflichten/Datenschutzerklärung
6. Datenpannen
7. Betroffenenrechte
8. Verarbeitungsverzeichnis
34
![Page 35: Kommunaler Datenschutz in der Praxis - BvD Herbstkonferenz ......1. Anwendungsbereich der DS-GVO Anwendungsbereich Der (sachliche) Anwendungsbereich der Datenschutz-Grundverordnung](https://reader034.fdocuments.net/reader034/viewer/2022043013/5fade948b7e96c2e1870a770/html5/thumbnails/35.jpg)
35WannhabenDateneinenPersonenbezug?
Wan3.WannhabenDateneinenPersonenbezug?
![Page 36: Kommunaler Datenschutz in der Praxis - BvD Herbstkonferenz ......1. Anwendungsbereich der DS-GVO Anwendungsbereich Der (sachliche) Anwendungsbereich der Datenschutz-Grundverordnung](https://reader034.fdocuments.net/reader034/viewer/2022043013/5fade948b7e96c2e1870a770/html5/thumbnails/36.jpg)
36
Tatbestandsmerkmaleder„personenbezogenenDaten“gem.Art.4Nr.1:1. NatürlichePerson
2. InformaOonen
3. BezugaufeineidenOfizierteoderidenOfizierbarePerson
WannhabenDateneinenPersonenbezug?
![Page 37: Kommunaler Datenschutz in der Praxis - BvD Herbstkonferenz ......1. Anwendungsbereich der DS-GVO Anwendungsbereich Der (sachliche) Anwendungsbereich der Datenschutz-Grundverordnung](https://reader034.fdocuments.net/reader034/viewer/2022043013/5fade948b7e96c2e1870a770/html5/thumbnails/37.jpg)
FragenausderPraxis
UnserBürgermeisterhatineinerGemeinderatssitzungAngabenzurfinanziellenSituaWoneinerortsansässigenGmbHgemacht.DerAlleingesellschaLerhatsichnunüberdasVorgehenbeschwertundVerletzungseinerpersonenbezogenenDatengerügt.PersonenbezogeneDatenkönnendochbeieinerGmbHgarnichtverletztwerden,oder?
JurisOschePersonenwieeineGmbHsindvomSchutzbereichderDS-GVOausgenommen.SoweitjedochInformaOonenaufeinidenOfizierbaresMitglieddurchschlägt,handeltessichbeiderInformaOonumeinpersonenbezogenesDatum.DieskannbeieinerEin-Mann-GmbHderFallsein.
37WannhabenDateneinenPersonenbezug?
![Page 38: Kommunaler Datenschutz in der Praxis - BvD Herbstkonferenz ......1. Anwendungsbereich der DS-GVO Anwendungsbereich Der (sachliche) Anwendungsbereich der Datenschutz-Grundverordnung](https://reader034.fdocuments.net/reader034/viewer/2022043013/5fade948b7e96c2e1870a770/html5/thumbnails/38.jpg)
Agenda
1. AnwendungsbereichderDS-GVO
2. RechtmäßigkeitderVerarbeitungpersonenbezogenerDaten
3. WannhabenDateneinenPersonenbezug?
4. VerantwortlicheStelle
5. InformaOonspflichten/Datenschutzerklärung
6. Datenpannen
7. Betroffenenrechte
8. Verarbeitungsverzeichnis
38
![Page 39: Kommunaler Datenschutz in der Praxis - BvD Herbstkonferenz ......1. Anwendungsbereich der DS-GVO Anwendungsbereich Der (sachliche) Anwendungsbereich der Datenschutz-Grundverordnung](https://reader034.fdocuments.net/reader034/viewer/2022043013/5fade948b7e96c2e1870a770/html5/thumbnails/39.jpg)
39VerantwortlicheStelle
D44.VerantwortlicheStelle
![Page 40: Kommunaler Datenschutz in der Praxis - BvD Herbstkonferenz ......1. Anwendungsbereich der DS-GVO Anwendungsbereich Der (sachliche) Anwendungsbereich der Datenschutz-Grundverordnung](https://reader034.fdocuments.net/reader034/viewer/2022043013/5fade948b7e96c2e1870a770/html5/thumbnails/40.jpg)
FragenausderPraxis
WeristaufkommunalerEbeneVerantwortlicherimSinnedesArt.4Nr.7DS-GVO?VerantwortlicheStelleistdieGemeindealsGebietskörperschajmitallihrenOrganenundorganisatorischenUntergliederungen,vertretendurchden(Ober-)Bürgermeister,die(Ober-)Bürgermeisterin.GeradeingrößerenbehördlichenEinheitenkannsichdieFragederVeranwortlichkeitbezüglicheinerkonkretenDatenverarbeitungstellen.DieskannsichzumBeispielimHinblickaufdenAnwendungsbereichoderbeimErstellendesVerarbeitungsverzeichnissesergeben.
40VerantwortlicheStelle
![Page 41: Kommunaler Datenschutz in der Praxis - BvD Herbstkonferenz ......1. Anwendungsbereich der DS-GVO Anwendungsbereich Der (sachliche) Anwendungsbereich der Datenschutz-Grundverordnung](https://reader034.fdocuments.net/reader034/viewer/2022043013/5fade948b7e96c2e1870a770/html5/thumbnails/41.jpg)
FragenausderPraxis
SindFrakWonenindenGemeinderätenverantwortlicheStellenimSinnevonArt.4Nr.7DS-GVO?
GemeinderatsfrakOonensindselbstkeineOrganederGemeinde,sondernTeildesOrgansGemeinderat.Dasbedeutet,dasswederFrakOonennocheinzelneMitgliederdesGemeinderatsVerantwortlicheimSinnevonArOkel4Nr.7DS-GVOsind.DieVerarbeitungpersonenbezogenerDatendurchdiesestehtdaherinderdatenschutzrechtlichenVerantwortungderjeweiligenGebietskörperschaj.
41VerantwortlicheStelle
![Page 42: Kommunaler Datenschutz in der Praxis - BvD Herbstkonferenz ......1. Anwendungsbereich der DS-GVO Anwendungsbereich Der (sachliche) Anwendungsbereich der Datenschutz-Grundverordnung](https://reader034.fdocuments.net/reader034/viewer/2022043013/5fade948b7e96c2e1870a770/html5/thumbnails/42.jpg)
Abgrenzung:Verantwortlicher-AuUragsverarbeiter
42VerantwortlicheStelle
![Page 43: Kommunaler Datenschutz in der Praxis - BvD Herbstkonferenz ......1. Anwendungsbereich der DS-GVO Anwendungsbereich Der (sachliche) Anwendungsbereich der Datenschutz-Grundverordnung](https://reader034.fdocuments.net/reader034/viewer/2022043013/5fade948b7e96c2e1870a770/html5/thumbnails/43.jpg)
FragenausderPraxisWirschließenalsStadtVerträge,beidenendieAuLragsverarbeitungnur„Nebenpflicht“nebendereigentlichenDienstleistungist(wennz.B.unserDienstleisterBetreuungs-leistungenanGrundschulenerbringt).WannisteinexternerDienstleistereigenverantwortlicherDriKer,wannAuLragsverarbeiter?AujragsverarbeitungimdatenschutzrechtlichenSinneliegtnurinFällenvor,indeneneineStellevoneineranderenStelleimSchwerpunktmitderVerarbeitungpersonenbezogenerDatenbeaujragtwird.DieBeaujragungmitfachlichenDienstleistungenandererArt,d.h.mitDienstleistungen,beidenennichtdieDatenverarbeitungimVordergrundstehtbzw.beidenendieDatenverarbeitungnichtzumindesteinenwichOgen(Kern-)Bestandteilausmacht,stelltkeineAujragsverarbeitungimdatenschutzrechtlichenSinnedar.
43VerantwortlicheStelle
![Page 44: Kommunaler Datenschutz in der Praxis - BvD Herbstkonferenz ......1. Anwendungsbereich der DS-GVO Anwendungsbereich Der (sachliche) Anwendungsbereich der Datenschutz-Grundverordnung](https://reader034.fdocuments.net/reader034/viewer/2022043013/5fade948b7e96c2e1870a770/html5/thumbnails/44.jpg)
Agenda
1. AnwendungsbereichderDS-GVO
2. RechtmäßigkeitderVerarbeitungpersonenbezogenerDaten
3. WannhabenDateneinenPersonenbezug?
4. VerantwortlicheStelle
5. InformaHonspflichten/Datenschutzerklärung
6. Datenpannen
7. Betroffenenrechte
8. Verarbeitungsverzeichnis
44
![Page 45: Kommunaler Datenschutz in der Praxis - BvD Herbstkonferenz ......1. Anwendungsbereich der DS-GVO Anwendungsbereich Der (sachliche) Anwendungsbereich der Datenschutz-Grundverordnung](https://reader034.fdocuments.net/reader034/viewer/2022043013/5fade948b7e96c2e1870a770/html5/thumbnails/45.jpg)
5.InformaHonspflichten/Datenschutzerklärung
45
DerHinweismitdenentsprechendenInformaOonennachArt.13und14wirdhäufigalsDatenschutzhinweis,DatenschutzbesOmmungenoderDatenschutzerklärung
bezeichnet.
InformaOonspflichten/Datenschutzerklärung
![Page 46: Kommunaler Datenschutz in der Praxis - BvD Herbstkonferenz ......1. Anwendungsbereich der DS-GVO Anwendungsbereich Der (sachliche) Anwendungsbereich der Datenschutz-Grundverordnung](https://reader034.fdocuments.net/reader034/viewer/2022043013/5fade948b7e96c2e1870a770/html5/thumbnails/46.jpg)
46
Direkterhebung
InformaOonspflichten/Datenschutzerklärung
![Page 47: Kommunaler Datenschutz in der Praxis - BvD Herbstkonferenz ......1. Anwendungsbereich der DS-GVO Anwendungsbereich Der (sachliche) Anwendungsbereich der Datenschutz-Grundverordnung](https://reader034.fdocuments.net/reader034/viewer/2022043013/5fade948b7e96c2e1870a770/html5/thumbnails/47.jpg)
Art.13- Zeitpunkt:„zumZeitpunktderErhebungdieserDaten“- DieInformaOonspflichtennachArt.13und14werden(nur)dannausgelöst,
wenneineDatenerhebungvorliegt.- DerBegriffdesErhebensvonpersonenbezogenerDatenistumstri^en.- Format:grundsätzlichschrijlich(Art.12Abs.1S.2DS-GVO),ggf.auch
elektronisch.FallsdiebetroffenePersondiesverlangt,auchmündlich(Art.12Abs.1S.3)
- Inhalt:abschließendinArt.13Abs.1und2aufgezählt.- Ausnahmen:ausschließlichnachArt.13Abs.4,wenndiebetroffenePerson
bereitsüberdieInformaOonenverfügtodernachArt.23Abs.1DS-GVOiVm§8und§16LDSG(Gefährdungderöff.Sicherheit,derVerfolgungvonStrajaten,BeeinträchOgungderAusübungzivilrechtlicherAnsprüche,öffentlicheAuszeichnungenundEhrungenu.a.).
47InformaOonspflichten/Datenschutzerklärung
![Page 48: Kommunaler Datenschutz in der Praxis - BvD Herbstkonferenz ......1. Anwendungsbereich der DS-GVO Anwendungsbereich Der (sachliche) Anwendungsbereich der Datenschutz-Grundverordnung](https://reader034.fdocuments.net/reader034/viewer/2022043013/5fade948b7e96c2e1870a770/html5/thumbnails/48.jpg)
48
Fremderhebung/Drilerhebung
InformaOonspflichten/Datenschutzerklärung
![Page 49: Kommunaler Datenschutz in der Praxis - BvD Herbstkonferenz ......1. Anwendungsbereich der DS-GVO Anwendungsbereich Der (sachliche) Anwendungsbereich der Datenschutz-Grundverordnung](https://reader034.fdocuments.net/reader034/viewer/2022043013/5fade948b7e96c2e1870a770/html5/thumbnails/49.jpg)
Art.14
Zeitpunktgem.Art.14Abs.3:- Buchst.a:grundsätzlichspätestensinnerhalbeinesMonats- Buchst.b:fallsdieDatenzurKommunikaOonmitderbetroffenen
Personverwendetwerdensollen,spätestenszumZeitpunktdererstenMi^eilungandiese.
- Buchst.c:fallsdieOffenlegunganeinenanderenEmpfängerbeabsichOgtist,spätestenszumZeitpunktdererstenOffenlegung.
Format:wiebeiArt.13Inhalt:abschließendinAbs.1und2aufgezählt.
49InformaOonspflichten/Datenschutzerklärung
![Page 50: Kommunaler Datenschutz in der Praxis - BvD Herbstkonferenz ......1. Anwendungsbereich der DS-GVO Anwendungsbereich Der (sachliche) Anwendungsbereich der Datenschutz-Grundverordnung](https://reader034.fdocuments.net/reader034/viewer/2022043013/5fade948b7e96c2e1870a770/html5/thumbnails/50.jpg)
Art.14Ausnahmen:• Art.14Abs.5Buchst.a:DiebetroffenePersonverfügtbereitsüber
diefraglichenInformaOonen,• Art.14Abs.5Buchst.b:DieErteilungdieserInformaOonenerweist
sichalsunmöglichoderwürdeeinenunverhältnismäßigenAufwanderfordern,
• Art.14Abs.5Buchst.c:DerVerantwortlicheunterliegteinernaOonaleroderEU-RechtsvorschrijenbezüglichderErlangungoderOffenlegungderpersonenbezogenenDaten,
• Art.14Abs.5Buchst.d:Berufsgeheimnis,
• §§8und16LDSG
50
InformaOonspflichten/Datenschutzerklärung
![Page 51: Kommunaler Datenschutz in der Praxis - BvD Herbstkonferenz ......1. Anwendungsbereich der DS-GVO Anwendungsbereich Der (sachliche) Anwendungsbereich der Datenschutz-Grundverordnung](https://reader034.fdocuments.net/reader034/viewer/2022043013/5fade948b7e96c2e1870a770/html5/thumbnails/51.jpg)
FragenausderPraxisInwelcherFormmüssenwirunsererInformaWonspflichtnachkommen?MüssenwirtatsächlichfürjedesFormulareinseparatesInformaWonsblaKentwerfen?DieInformaOonennachArOkel13oder14DS-GVOmüssenunsererAnsichtnachnichtzwangsläufigmitdemselbenMediumzurVerfügungstellen.DieskannauchdurchdieAbbildungeinerVerlinkungaufeineURLgeschehen.Möglichistesauch,dieInformaOonenamSchalterdesSachbearbeiters/derSachbearbeiterinauszustellen.Esistgrundsätzlichratsam,mehrereKanälederInformaOonsvermi^lungzunutzen.UndessindKanälezuwählen,welchedenBetroffenenvoraussichtlichauchzurVerfügungstehen.
51InformaOonspflichten/Datenschutzerklärung
![Page 52: Kommunaler Datenschutz in der Praxis - BvD Herbstkonferenz ......1. Anwendungsbereich der DS-GVO Anwendungsbereich Der (sachliche) Anwendungsbereich der Datenschutz-Grundverordnung](https://reader034.fdocuments.net/reader034/viewer/2022043013/5fade948b7e96c2e1870a770/html5/thumbnails/52.jpg)
FragenausderPraxisGemäßArt.14Abs.5Buchst.ceniälltdieInformaWonspflicht,wenndieErhebungundOffenlegungpersonenbezogenerDatendurchRechtsvorschriLgeregeltist.WelcheAnforderungensindaneinesolcheRechtsvorschriLzustellen?EinesolcheRechtsvorschrijmüsstequalitaOveinformellesGesetz,eineRechtsverordnungodereineSatzungsein.DemWortlautnachmussdieRechtsvorschrijdesMitgliedstaatesdieErlangungoderOffenlegungderpersonenbezogenenDaten„ausdrücklichregeln“.Diesbedeutet,dasszumindestdieArtdererhobenenDaten,dieVoraussetzungenderDatenerhebungoder–offenlegungunddenVerarbeitungszweckhinreichendvorgibt.ZudemmussdieRechtsvorschrijgrundsätzlicheinePflichtzurDatenerhebungvorsehen.AnsonstenkanndiebetroffenePersonnichtzuverlässigabsehen,obsiemitderDatenerhebungzurechnenhat.ImkommunalenBereichfalleninsbesonderegesetzlicheMeldepflichtenanBehörden(z.B.zurordnungsgemäßenBerechnungvonSteuern)unterVorschrijdesArt.14Abs.5Buchst.cDS-GVO.DieBehörde,diedieDatenempfängt,wirdvondenInformaOonspflichtenfreigestellt.
52InformaOonspflichten/Datenschutzerklärung
![Page 53: Kommunaler Datenschutz in der Praxis - BvD Herbstkonferenz ......1. Anwendungsbereich der DS-GVO Anwendungsbereich Der (sachliche) Anwendungsbereich der Datenschutz-Grundverordnung](https://reader034.fdocuments.net/reader034/viewer/2022043013/5fade948b7e96c2e1870a770/html5/thumbnails/53.jpg)
Agenda
1. AnwendungsbereichderDS-GVO
2. RechtmäßigkeitderVerarbeitungpersonenbezogenerDaten
3. WannhabenDateneinenPersonenbezug?
4. VerantwortlicheStelle
5. InformaOonspflichten/Datenschutzerklärung
6. Datenpannen
7. Betroffenenrechte
8. Verarbeitungsverzeichnis
53
![Page 54: Kommunaler Datenschutz in der Praxis - BvD Herbstkonferenz ......1. Anwendungsbereich der DS-GVO Anwendungsbereich Der (sachliche) Anwendungsbereich der Datenschutz-Grundverordnung](https://reader034.fdocuments.net/reader034/viewer/2022043013/5fade948b7e96c2e1870a770/html5/thumbnails/54.jpg)
6.Datenpannen
=„VerletzungdesSchutzespersonenbezogenerDaten“
isteineVerletzungderSicherheit,die,obunbeabsichOgtoderunrechtmäßig,- zurVernichtung,- zumVerlust,- zurVeränderungoder- zurunbefugtenOffenlegungvon
beziehungsweise- zumunbefugtenZugangzupersonenbezogenenDatenführt,dieübermi^elt,gespeichertoderaufsonsOgeWeiseverarbeitetwurden.
54Datenpannen
![Page 55: Kommunaler Datenschutz in der Praxis - BvD Herbstkonferenz ......1. Anwendungsbereich der DS-GVO Anwendungsbereich Der (sachliche) Anwendungsbereich der Datenschutz-Grundverordnung](https://reader034.fdocuments.net/reader034/viewer/2022043013/5fade948b7e96c2e1870a770/html5/thumbnails/55.jpg)
Art.33Abs.1DS-GVO:DerVerantwortlichemussdieDatenschutzverletzungandieAufsichtsbehördeimmerbinnen72Stunden,nachdemihmdieVerletzungbekanntwurde,melden,esseidenn,dassdieDatenpanne„voraussichtlichnichtzueinemRisiko“fürdenBetroffenenführt.
55Datenpannen
![Page 56: Kommunaler Datenschutz in der Praxis - BvD Herbstkonferenz ......1. Anwendungsbereich der DS-GVO Anwendungsbereich Der (sachliche) Anwendungsbereich der Datenschutz-Grundverordnung](https://reader034.fdocuments.net/reader034/viewer/2022043013/5fade948b7e96c2e1870a770/html5/thumbnails/56.jpg)
Art.34Abs.DS-GVO:EineBenachrichHgungderbetroffenenPersonmussdagegennurdannerfolgen,wenneinhohesRisikofürderenRechteundFreiheitenbesteht.BeispielefürhohesRisiko:Diskriminierung,finanzielleVerluste,Rufschädigung,IdenOtätsdiebstahloder-betrug;(besondereKategorienpbD:)Gesundheitsdaten,DatenausdenendieethnischeHerkunj,religiöseÜberzeugungenhervorgehen.
56Datenpannen
![Page 57: Kommunaler Datenschutz in der Praxis - BvD Herbstkonferenz ......1. Anwendungsbereich der DS-GVO Anwendungsbereich Der (sachliche) Anwendungsbereich der Datenschutz-Grundverordnung](https://reader034.fdocuments.net/reader034/viewer/2022043013/5fade948b7e96c2e1870a770/html5/thumbnails/57.jpg)
Agenda
1. AnwendungsbereichderDS-GVO
2. RechtmäßigkeitderVerarbeitungpersonenbezogenerDaten
3. WannhabenDateneinenPersonenbezug?
4. VerantwortlicheStelle
5. InformaOonspflichten/Datenschutzerklärung
6. Datenpannen
7. Betroffenenrechte
8. Verarbeitungsverzeichnis
57
![Page 58: Kommunaler Datenschutz in der Praxis - BvD Herbstkonferenz ......1. Anwendungsbereich der DS-GVO Anwendungsbereich Der (sachliche) Anwendungsbereich der Datenschutz-Grundverordnung](https://reader034.fdocuments.net/reader034/viewer/2022043013/5fade948b7e96c2e1870a770/html5/thumbnails/58.jpg)
7.Betroffenenrechte
- AuskunUsrecht,obDatenderbetroffenenPersonverarbeitetwerden(Art.15DS-GVO),
- RechtaufBerichHgung(Art.16DS-GVO),
- RechtaufLöschung(und„RechtaufVergessenwerden",Art.17DS-GVO),
- RechtaufEinschränkungderVerarbeitung(Art.18DS-GVO),
- RechtaufDatenübertragbarkeit(Art.20DS-GVO),
- RechtaufWiderspruchgegendieVerarbeitungpersonenbezogenerDatendesBetroffenen(Art.21DS-GVO),
- Rechtaufnicht-automaHsierteVerarbeitungeinschließlichProfiling(Art.22DS-GVO).
58Betroffenenrechte
![Page 59: Kommunaler Datenschutz in der Praxis - BvD Herbstkonferenz ......1. Anwendungsbereich der DS-GVO Anwendungsbereich Der (sachliche) Anwendungsbereich der Datenschutz-Grundverordnung](https://reader034.fdocuments.net/reader034/viewer/2022043013/5fade948b7e96c2e1870a770/html5/thumbnails/59.jpg)
AllgemeineRegelnzudenBetroffenenrechteninArt.12- DerVerantwortlichemussunverzüglich,spätestensinnerhalbeinesMonats
denBetroffenenüberdieergriffenenMaßnahmeninformieren(Art.12Abs.3DS-GVO),dieFristkannumweiterezweiMonateverlängertwerden.
- DieInformaOonenwerdengrds.unentgeltlichzurVerfügunggestellt(Art.12Abs.5DS-GVO).
- GegebenenfallsmusseineIdenHtätsprüfungvorgenommenwerden(Art.12Abs.6DS-GVO)
- OffenkundigunbegründeteoderexzessiveAnträgeeinerbetroffenenPersonkönnenzurAblehnungoderzueinerKostenersta^ungspflichtführen(Art.12Abs.5S.2DS-GVO).
- AblehnendeBescheidemüssenbegründetwerdenunddenHinweisenthalten,eineBeschwerdebeiderAufsichtsbehördeodereinengerichtlichenRechtsbehelfeinlegenzukönnen(Art.12Abs.4).
59Betroffenenrechte
![Page 60: Kommunaler Datenschutz in der Praxis - BvD Herbstkonferenz ......1. Anwendungsbereich der DS-GVO Anwendungsbereich Der (sachliche) Anwendungsbereich der Datenschutz-Grundverordnung](https://reader034.fdocuments.net/reader034/viewer/2022043013/5fade948b7e96c2e1870a770/html5/thumbnails/60.jpg)
AuskunUsrechtnachArt.15:- GegenstanddesAnspruchsgemäßArt.15Abs.3DS-GVOsindalleaufdie
betroffenePersonbezogenenDaten,diebeidemVerantwortlichenzumZeitpunktderAuskunjserteilungvorhandensind.DieDatensindsoherauszugeben,wiesiebeimVerantwortlichenvorliegen.
- DiebetroffenePersonkannalsonichtverlangen,dassderVerantwortlichedieDatenfürsieau�ereitet.
- DieverantwortlicheStelleübersendetdemBetroffeneneineKopiederangefordertenDaten.Dieskannauchelektronischerfolgen(Art.15Abs.3).
60Betroffenenrechte
![Page 61: Kommunaler Datenschutz in der Praxis - BvD Herbstkonferenz ......1. Anwendungsbereich der DS-GVO Anwendungsbereich Der (sachliche) Anwendungsbereich der Datenschutz-Grundverordnung](https://reader034.fdocuments.net/reader034/viewer/2022043013/5fade948b7e96c2e1870a770/html5/thumbnails/61.jpg)
BeschränkungdesAuskunUsrechtsnachArt.15durchdenneuen§9LDSG:DurchdieÖffnungsklauseldesArt.23DS-GVOhatderbaden-wür^embergischeGesetzgeberdasRechtaufAuskunjin§9LDSGeingeschränkt.DanachkanndieverantwortlicheStelledieAuskunjserteilungandiebetroffenePersonausfolgendenGründenablehnen:- DieInformaOonwürdedieöffentlicheSicherheitgefährdenodersonstdem
WohledesBundesodereinesLandesNachteilebereiten(§9Abs.1S.1iVm§8Abs.1Nr.1LDSG).
- DieInformaOonwürdedieVerhütungoderVerfolgungvonStraUatenoderOrdnungswidrigkeitenvonerheblicherBedeutunggefährden(§9Abs.1S.1iVm§8Abs.1Nr.2LDSG).
61Betroffenenrechte
![Page 62: Kommunaler Datenschutz in der Praxis - BvD Herbstkonferenz ......1. Anwendungsbereich der DS-GVO Anwendungsbereich Der (sachliche) Anwendungsbereich der Datenschutz-Grundverordnung](https://reader034.fdocuments.net/reader034/viewer/2022043013/5fade948b7e96c2e1870a770/html5/thumbnails/62.jpg)
- DieInformaOonwürdedieGeltendmachung,AusübungoderVerteidigungzivilrechtlicherAnsprüchebeeinträchHgen(§9Abs.1S.1iVm§8Abs.1Nr.3LDSG).
- DieDatenoderdieTatsachederVerarbeitungnacheinerRechtsvorschrij
oderzumSchutzederbetroffenenPersonoderzumSchutzederRechteundFreiheitenandererPersonenmüssengeheimgehaltenwerden(§9Abs.1S.1iVm§8Abs.1Nr.4LDSG).
- DiepersonenbezogenenDatensindausschließlichzuZweckenderDatensicherung(„Back-up“)oderDatenschutzkontrollegespeichertundeineDatenverarbeitungzuanderenZweckenistdurchgeeignetetechnischeundorganisatorischeMaßnahmenausgeschlossen(§9Abs.1S.2LDSG).
62Betroffenenrechte
![Page 63: Kommunaler Datenschutz in der Praxis - BvD Herbstkonferenz ......1. Anwendungsbereich der DS-GVO Anwendungsbereich Der (sachliche) Anwendungsbereich der Datenschutz-Grundverordnung](https://reader034.fdocuments.net/reader034/viewer/2022043013/5fade948b7e96c2e1870a770/html5/thumbnails/63.jpg)
- SoferndieöffentlicheStelleeinegroßeMengeanInformaOonenüberdiebetroffenePersonverarbeitet,kannsievonderbetroffenenPersoneinePräzisierungverlangen,aufwelcheInformaOonenoderVerarbeitungsvorgängesichdasAuskunjsersuchenbezieht.PräzisiertdiebetroffenePersondanachnicht,kanndieAuskunUverweigertwerden,soweitdieAuskunjserteilungeinenunzumutbarenAufwandauslösenwürde(§9Abs.2LDSG).
EinweitererAblehnungsgrundergibtsichaus§9Abs.3iVm§8Abs.2LDSG:- BeiAuskunjsansprüchen,diesichaufÜbermillungenpersonenbezogener
DatenanStaatsanwaltschaUen,Polizeibehörden,Polizeivollzugsdienst,VerfassungsschutzbehördenundFinanzverwaltungbeziehen,mussdiesenBehörden(dieunterdenAnwendungsbereichderJI-Richtliniefallen)vorabGelegenheitzurStellungnahmegegebenwerden.Hintergrundist,dassdieseBehördenbeiGefährdungderErmi^lungendieAuskunjverweigernkönnen.
63Betroffenenrechte
![Page 64: Kommunaler Datenschutz in der Praxis - BvD Herbstkonferenz ......1. Anwendungsbereich der DS-GVO Anwendungsbereich Der (sachliche) Anwendungsbereich der Datenschutz-Grundverordnung](https://reader034.fdocuments.net/reader034/viewer/2022043013/5fade948b7e96c2e1870a770/html5/thumbnails/64.jpg)
Agenda
1. AnwendungsbereichderDS-GVO
2. RechtmäßigkeitderVerarbeitungpersonenbezogenerDaten
3. WannhabenDateneinenPersonenbezug?
4. VerantwortlicheStelle
5. InformaOonspflichten/Datenschutzerklärung
6. Datenpannen
7. Betroffenenrechte
8. Verarbeitungsverzeichnis
64
![Page 65: Kommunaler Datenschutz in der Praxis - BvD Herbstkonferenz ......1. Anwendungsbereich der DS-GVO Anwendungsbereich Der (sachliche) Anwendungsbereich der Datenschutz-Grundverordnung](https://reader034.fdocuments.net/reader034/viewer/2022043013/5fade948b7e96c2e1870a770/html5/thumbnails/65.jpg)
Verarbeitungsverzeichnis
SinnundZweckdesVerzeichnissesergebensichausErwägungsgrund82DS-GVO:
65Verarbeitungsverzeichnis
![Page 66: Kommunaler Datenschutz in der Praxis - BvD Herbstkonferenz ......1. Anwendungsbereich der DS-GVO Anwendungsbereich Der (sachliche) Anwendungsbereich der Datenschutz-Grundverordnung](https://reader034.fdocuments.net/reader034/viewer/2022043013/5fade948b7e96c2e1870a770/html5/thumbnails/66.jpg)
Verarbeitungsverzeichnis,Art.30- DasVerfahrensverzeichnisnach§11LDSGwirdabgelöstdurchein
VerarbeitungsverzeichnisnachArt.30DS-GVO
- JederVerantwortlicherund-neu-jederAujragsverarbeitermussinZukunjeinVerarbeitungsverzeichniserstellenundführen.
- EineaufAntragfürjedermannzugänglicheÜbersichtderVerfahren,mitdenenpbDverarbeitetwerden,istinderDS-GVOnichtmehrvorgesehen.SiemüssenjedochdenAufsichtsbehördenjederzeitaufAnfragezurVerfügunggestelltwerden(Art.30Abs.4;EG82).
- wegenderUnterschiedebeideneingesetztenVerfahrenwirddasVerarbeitungsverzeichnisinderPraxisnotwendigerweiseauseinerReihevonEinzelverzeichnissenbestehen.
66Verarbeitungsverzeichnis
![Page 67: Kommunaler Datenschutz in der Praxis - BvD Herbstkonferenz ......1. Anwendungsbereich der DS-GVO Anwendungsbereich Der (sachliche) Anwendungsbereich der Datenschutz-Grundverordnung](https://reader034.fdocuments.net/reader034/viewer/2022043013/5fade948b7e96c2e1870a770/html5/thumbnails/67.jpg)
67
MustervorlagederDSK
(aufderHomepagedesLfDI)
![Page 68: Kommunaler Datenschutz in der Praxis - BvD Herbstkonferenz ......1. Anwendungsbereich der DS-GVO Anwendungsbereich Der (sachliche) Anwendungsbereich der Datenschutz-Grundverordnung](https://reader034.fdocuments.net/reader034/viewer/2022043013/5fade948b7e96c2e1870a770/html5/thumbnails/68.jpg)
68
MustervorlagederDSK
(aufderHomepagedesLfDI)
Verarbeitungsverzeichnis
![Page 69: Kommunaler Datenschutz in der Praxis - BvD Herbstkonferenz ......1. Anwendungsbereich der DS-GVO Anwendungsbereich Der (sachliche) Anwendungsbereich der Datenschutz-Grundverordnung](https://reader034.fdocuments.net/reader034/viewer/2022043013/5fade948b7e96c2e1870a770/html5/thumbnails/69.jpg)
69
„HinweisezumVerarbeitungs-verzeichnis“:kannals
Ausfüllhilfedienen
(aufderHomepagedesLfDI)
Verarbeitungsverzeichnis
![Page 70: Kommunaler Datenschutz in der Praxis - BvD Herbstkonferenz ......1. Anwendungsbereich der DS-GVO Anwendungsbereich Der (sachliche) Anwendungsbereich der Datenschutz-Grundverordnung](https://reader034.fdocuments.net/reader034/viewer/2022043013/5fade948b7e96c2e1870a770/html5/thumbnails/70.jpg)
AlleshateinEnde…vielenDankfürIhreAufmerksamkeit!
70
Ansprechpartner:AnnekeGranerundFrankFeucht-ReferatDatenschutzimKommunalwesen-