SlideShare una empresa de Scribd logo
1 de 36
Michael Rohrlich 19.11.2019
DSGVO - Das müssen Sie bei Ihrer
Website beachten
 Zulassung als Rechtsanwalt seit 03/2003
 TÜV Süd zertifizierter Datenschutzbeauftragter (DSB-TÜV) seit 2012
 Video-Trainer bei LinkedIn Learning / Microsoft (ehem. video2brain) seit 2012
 Vorstandsmitglied des Webmasters Europe e.V. seit 09/2010
 Mitglied im Expertenrat des Webmasters Europe e.V. seit 03/2019
 Fachautor & Dozent seit 1997
19.11.2019DSGVO - Das müssen Sie bei Ihrer Website beachten2
Michael Rohrlich
Rechtsanwalt
Agenda
19.11.2019DSGVO - Das müssen Sie bei Ihrer Website beachten3
1. Einführung
2. Pflichtinformationen nach Art. 13, 14 DSGVO
3. Ergänzende Pflichtinformationen online
4. Menüpunkt zur Datenschutzerklärung
5. Besonderheiten der sozialen Medien
19.11.2019DSGVO - Das müssen Sie bei Ihrer Website beachten4
1 Einführung
5 DSGVO - Das müssen Sie bei Ihrer Website beachten 19.11.2019
Einführung
Was muss online datenschutzrechtlich beachtet werden?
 Datenschutzrecht einschlägig, wenn Daten mit Personenbezug verarbeitet werden (online + offline)
 Definition „personenbezogene Daten“ in Art. 4 Nr. 1 DSGVO:
• „Alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden:
‚betroffene Person‘) beziehen.“
• „Als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels
Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-
Kennung oder zu einem oder mehreren besonderen Merkmalen identifiziert werden kann […].“
„Personenbezogene Daten“ sehr weitgehend zu verstehen, nur reine Unternehmens-, Statistik- oder
Maschinendaten ausgenommen.
6 DSGVO - Das müssen Sie bei Ihrer Website beachten 19.11.2019
Einführung
Online-Kennung?
ErwGr. 30 DSGVO:
„Natürlichen Personen werden unter Umständen Online-Kennungen wie IP-Adressen und Cookie-Kennungen […] oder
sonstige Kennungen wie Funkfrequenzkennzeichnungen zugeordnet. Dies kann Spuren hinterlassen, die insbesondere
in Kombination mit eindeutigen Kennungen und anderen beim Server eingehenden Informationen dazu benutzt
werden können, um Profile der natürlichen Personen zu erstellen und sie zu identifizieren.“
7 DSGVO - Das müssen Sie bei Ihrer Website beachten 19.11.2019
Einführung
Beispiele personenbezogener Daten
 Persönliche Daten (Name, Anschrift, Geburtsdatum etc.)
 Kontaktdaten (Telefonnr., Faxnr., E-Mail etc.)
 Finanzdaten (Bankverbindung, Gehaltsabrechnung etc.)
 Allg. äußere Merkmale (Größe, Gewicht, Haar-/ Augenfarbe etc.)
 Biometrische Daten (Fingerabdruck, DNA-Probe etc.)
 Gesundheitsdaten (Krankmeldung, Diagnose, Überweisung etc.)
 Fotos (erkennbare Darstellung einer Person)
 Kfz-Kennzeichen
 IP-Adressen (statisch & dynamisch)
Aber: Es kommt immer auf den Kontext an!
8 DSGVO - Das müssen Sie bei Ihrer Website beachten 19.11.2019
Einführung
Verarbeiten
Erheben,
Erfassen
Auslesen,
Abfragen
Verändern,
Anpassen,
Einschrän-
ken
Speichern
Löschen,
Vernichten
Ordnen,
Organisie-
ren
Abgleichen,
Verknüpfen
Offenlegen
durch
Übermittlung,
Verbreitung,
Bereitstellung
9 DSGVO - Das müssen Sie bei Ihrer Website beachten 19.11.2019
Einführung
Online und/oder offline?
 ErwGr. 15 DSGVO:
• „Um ein ernsthaftes Risiko […] zu vermeiden, sollte der Schutz natürlicher Personen technologieneutral sein und
nicht von den verwendeten Techniken abhängen.“
• Änderungen durch die zukünftige E-Privacy-VO?
Fazit: Regelungen der DSGVO gelten grdsl. auch für Online-Verarbeitung von personenbezogenen Daten.
19.11.2019DSGVO - Das müssen Sie bei Ihrer Website beachten10
2
Pflichtinformationen nach
Art. 13, 14 DSGVO
11 DSGVO - Das müssen Sie bei Ihrer Website beachten 19.11.2019
Pflichtinformationen nach Art. 13, 14 DSGVO
Umsetzung der Informationspflichten
 DSGVO-Pflichtinformationen für alle Verarbeitungstätigkeiten, online + offline
 D.h.: Jede nicht nur rein private Internetpräsenz muss u.a. auch eine Datenschutzerklärung bereitstellen,
unabhängig vom konkreten Medium
 Website dann nicht mehr rein privat, wenn z.B. Google AdWords, Amazon Partnerprogramm o.ä. eingebunden
werden
Fazit: Datenschutzerklärung Pflicht für Website, Webshop, Blog, Social Media, App…
12 DSGVO - Das müssen Sie bei Ihrer Website beachten 19.11.2019
Pflichtinformationen nach Art. 13, 14 DSGVO
Rechtsgrundlage?
 Informationspflichten aus Art. 13, 14 DSGVO
 Art. 13 DSGVO, wenn Daten bei betroffener Person erhoben werden
 Art. 14 DSGVO, wenn Daten über Dritte erhoben werden
Bei Online-Erhebung von Daten i.d.R. Art. 13 DSGVO einschlägig.
13 DSGVO - Das müssen Sie bei Ihrer Website beachten 19.11.2019
Pflichtinformationen nach Art. 13, 14 DSGVO
Pflichtinformationen gem. Art. 13 Abs. 1 DSGVO:
 Namen und Kontaktdaten des Verantwortlichen
 ggf. Kontaktdaten des Datenschutzbeauftragten
 Zweck(e) der Datenverarbeitung
 Rechtsgrundlage(n) der Datenverarbeitung
 ggf. berechtigte Interessen, die vom Verantwortlichen oder einem Dritten verfolgt werden
 ggf. Empfänger oder Kategorien von Empfängern
 ggf. Absicht der Datenübermittlung an ein Drittland oder eine internationale Organisation
14 DSGVO - Das müssen Sie bei Ihrer Website beachten 19.11.2019
Pflichtinformationen nach Art. 13, 14 DSGVO
Pflichtinformationen gem. Art. 13 Abs. 2 DSGVO:
 Dauer der Datenspeicherung (oder, falls dies nicht möglich ist, die Kriterien für die Festlegung dieser Dauer)
 Hinweis auf Betroffenenrechte (Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch, Widerruf,
Datenportabilität, Beschwerde)
 Ob die Bereitstellung der personenbezogenen Daten gesetzlich oder vertraglich vorgeschrieben oder für einen
Vertragsabschluss erforderlich ist
 Ob die betroffene Person verpflichtet ist, die personenbezogenen Daten bereitzustellen und welche mögliche
Folgen die Nichtbereitstellung hätte
 Hinweis auf (Nicht-) Bestehen einer automatisierten Entscheidungsfindung und ggf. aussagekräftige Informationen
über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung
 ggf. Angaben zur Zweckänderung (Art. 13 Abs. 3 DSGVO)
15 DSGVO - Das müssen Sie bei Ihrer Website beachten 19.11.2019
Pflichtinformationen nach Art. 13, 14 DSGVO
„Sie haben das Recht, sich bei der für uns zuständigen Aufsichtsbehörde zu beschweren.“
„Sie haben das Recht, sich bei einer Aufsichtsbehörde zu beschweren,
z.B. bei der für uns zuständigen Aufsichtsbehörde: …“
Beispiel: Hinweis auf Beschwerderecht
19.11.2019DSGVO - Das müssen Sie bei Ihrer Website beachten16
3
Ergänzende Pflicht-
informationen online
17 DSGVO - Das müssen Sie bei Ihrer Website beachten 19.11.2019
Ergänzende Pflichtinformationen online
Allg.
Datenschutzhinweise
Art. 13, 14
DSGVO
Online-
Datenschutzerklärung
Art. 13, 14
DSGVO
Online-
Technologien
18 DSGVO - Das müssen Sie bei Ihrer Website beachten 19.11.2019
Ergänzende Pflichtinformationen online
Typische Online-Technologien:
 Analyse-Tools (Google, Matomo/ehem. Piwik, Etracker, Facebook Pixel…)
 Kontaktformular
 Newsletter
 Online-Werbung
 Cookies
 Social Plugins
 WebFonts (Google WebFonts, FontAwesome…)
 Einbindung von Fremdinhalten (Youtube, Vimeo, Google Maps…)
 Verschlüsselung (SSL-/ TLS-Zertifikat)
 Partnerprogramme (Amazon, eBay…)
 Stellenausschreibungen / Online-Bewerberverfahren
 Gewinnspiele
 Meinungsumfragen
 Chat-Tools / Chat-Bots
 Login / Kundenbereich
 usw. usw.
19 DSGVO - Das müssen Sie bei Ihrer Website beachten 19.11.2019
Ergänzende Pflichtinformationen online
Umsetzung der Informationspflichten in die Praxis
 Div. Online-Generatoren verfügbar, z.T. kostenfrei nutzbar
 Auch (i.d.R. kostenpflichtige) Legal-Tech-Angebote z.B. in Form einer sich selbst aktualisierenden
Datenschutzerklärung
 Rechtssichere Gestaltung durch spezialisierten Rechtsanwalt (konkrete Rechtsberatung)
Beachte: Online-Generatoren häufig nur „Orientierungshilfen“ und gerade keine konkrete Rechtsberatung
20 DSGVO - Das müssen Sie bei Ihrer Website beachten 19.11.2019
Ergänzende Pflichtinformationen online
Cookie-Layer-Pflicht?
 Nach aktueller dt. Rechtslage: man wusste es nicht genau, tendenziell ja
 Gem. Nutzungsbedingungen von Google: ja
 Gem. Datenschutzkonferenz (DSK): ja
 Gem. EuGH: ja
 Ideal: Cookie-Layer mit Opt-in für alle Cookies, die techn. für den Betrieb der Website nicht erforderlich sind
 Nicht rechtssicher (aber oft eingesetzt): Cookie-Layer mit Opt-out
Zukünftig: Regelung durch E-Privacy-Verordnung?
21 DSGVO - Das müssen Sie bei Ihrer Website beachten 19.11.2019
Ergänzende Pflichtinformationen online
Exkurs: Voraussetzungen für den Einsatz von Google Analytics & Co.
 Codemodifikation, IP-Adressen dürfen nicht ungekürzt erhoben werden (z.B. Funktion „anonymizeIP“ bei Google)
 Hinweis auf Widerspruchsmöglichkeit
 Beschreibung auf Funktionsweise der Software in Datenschutzerklärung
 Vertrag mit Software-Anbieter (z.B. Google) über Auftragsverarbeitung
 ggf. Altdaten / bestehenden Account löschen
19.11.2019DSGVO - Das müssen Sie bei Ihrer Website beachten22
4
Menüpunkt zur
Datenschutzerklärung
23 DSGVO - Das müssen Sie bei Ihrer Website beachten 19.11.2019
Menüpunkt zur Datenschutzerklärung
Wie muss der Menüpunkt gestaltet werden?
Allg. Vorgaben in Art. 12 DSGVO
 Form:
• präzise
• transparent
• verständlich
• leicht zugänglich
 Sprache:
• klar
• einfach
Beachte: Vorgaben gelten auch für die Darstellung der Pflichtinhalte!
24 DSGVO - Das müssen Sie bei Ihrer Website beachten 19.11.2019
Menüpunkt zur Datenschutzerklärung
Menüpunkt Datenschutzerklärung – Best Practice:
 Klar benannt (z.B. „Datenschutz“ oder „Datenschutzerklärung“)
 Leicht auffindbar (Platzierung in der Hauptnavigation oder im Site-Footer / -Header)
 Von jeder einzelnen Unterseite aus erreichbar
Beachte: Menüpunkte wie „Impressum“ oder auch „Datenschutz“ dürfen nicht
durch Cookie-Layer o.ä. verdeckt werden!
25 DSGVO - Das müssen Sie bei Ihrer Website beachten 19.11.2019
Menüpunkt zur Datenschutzerklärung
Darstellungsmöglichkeiten online
 Responsive Design (Pflicht!)
 „Stufige Darstellung“, d.h. mehrstufige Darstellung der Inhalte
 „Aufklapp‐Darstellung“, d.h. interaktive Site mit einzelnen, aufklappbaren Abschnitten (sog. Ziehharmonika‐Effekt,
HTML5‐Befehle <details> und <summary>)
 Ergänzende Verwendung von erläuternden Bildsymbolen
26 DSGVO - Das müssen Sie bei Ihrer Website beachten 19.11.2019
Menüpunkt zur Datenschutzerklärung
Bsp.: Xing.de
27 DSGVO - Das müssen Sie bei Ihrer Website beachten 19.11.2019
Menüpunkt zur Datenschutzerklärung
Bsp.: netable.de
19.11.2019DSGVO - Das müssen Sie bei Ihrer Website beachten28
5
Besonderheiten der sozialen
Medien
29 DSGVO - Das müssen Sie bei Ihrer Website beachten 19.11.2019
Besonderheiten der sozialen Medien
Welche Besonderheiten sind in den sozialen Medien zu beachten?
 Gem. EuGH sind Netzwerkbetreiber (Facebook & Co.) und Profil-Betreiber „gemeinsam Verantwortliche“ i.S.v. Art.
26 DSGVO („joint controllership“)
 Kein Auftragsverarbeitungs-Verhältnis (Art. 28 DSGVO)
 Ideal: Vertrag über gemeinsame Verantwortlichkeit abschließen (falls möglich)
Bislang stellt nur Facebook Vereinbarung gem. Art. 26 DSGVO bereit
(sog. „Seiten-Insights-Ergänzung bezüglich des Verantwortlichen“).
30 DSGVO - Das müssen Sie bei Ihrer Website beachten 19.11.2019
Besonderheiten der sozialen Medien
Betrieb eines Social-Media-Accounts – Best Practice:
 Menüpunkt „Datenschutz“ anlegen
 Falls möglich: statt kompletter Pflichtinhalte eher „sprechenden Link“ auf die Datenschutzerklärung der eigenen
Website angeben (z.B. „Datenschutzhinweise: www.xyz.de/datenschutz“)
 In Datenschutzerklärung Beschreibung der Datenverarbeitung in den sozialen Medien (soweit bekannt)
 Hinweis, dass Website-Datenschutzerklärung auch für Social-Media-Profile gilt
 Verlinkung auf die Datenschutzhinweise des / der genutzten sozialen Netzwerke
 Verlinkung auf die „Joint-Controllership-Vereinbarung“ (z.Zt. nur bei Facebook möglich, zu finden unter:
https://www.facebook.com/legal/terms/page_controller_addendum)
31 DSGVO - Das müssen Sie bei Ihrer Website beachten 19.11.2019
Besonderheiten der sozialen Medien
Was gilt bei Einbindung von Social Plugins?
 sog. Social Plugins, z.B.
• „Like“-Button (Facebook)
• „Tweet“-Button (Twitter)
• „Share“-Button (LinkedIn)
• „x“-Button (Xing)
 Einbindung in eigene Website wegen Übertragung u.a. der IP-Adresse datenschutzrechtlich problematisch
Fazit: Social Plugins niemals „einfach so“ einbinden, sondern „2-Klick-Lösung“ o.ä. verwenden
32 DSGVO - Das müssen Sie bei Ihrer Website beachten 19.11.2019
Besonderheiten der sozialen Medien
Bsp.: heise.de
33 DSGVO - Das müssen Sie bei Ihrer Website beachten 19.11.2019
Besonderheiten der sozialen Medien
Einbindung von Social Plugins – Best Practice:
 Einsatz einer „2-Klick-Lösung“ oder einer ähnlichen Technik
 Zunächst Einbindung von Platzhalter-Grafiken (ohne sonstige Funktionen)
 Informationen bzgl. „Social Plugins“ bzw. „2-Klick-Lösung“ als Mouse-over-Text
 Aktivierung der Social Plugins nach 1. Mausklick des Nutzers
 Nutzung der Funktionen der Social Plugins erst nach 2. Mausklick des Nutzers
 Beschreibung der Social Plugins bzw. der „2-Klick-Lösung“ in Datenschutzerklärung
Umsetzung in die Praxis durch „c‘t Shariff“-Lösung des Heise Verlages oder spezieller Add-ons für CMS.
Vielen Dank
In Kürze in Ihrer Mediathek
▪ Video-Aufzeichnung der Online-Schulung
▪ Fragen- & Antworten-Dokument
19.11.2019DSGVO - Das müssen Sie bei Ihrer Website beachten34
Klicken Sie hier, um Ihre Teilnahmebestätigung anzufordern.
Falls Sie keine Zeit haben weiter zuzuhören, dann verpassen Sie trotzdem nichts:
In Ihrer Mediathek finden Sie eine Zusammenstellung aller Fragen und Antworten.
Zeit für Ihre Fragen
19.11.2019DSGVO - Das müssen Sie bei Ihrer Website beachten35
Weitere Online-Schulungen,
die Sie interessieren könnten
Excel Aufbaukurs – Daten
zusammenstellen,
auswerten und darstellen
Wie erstelle ich einen
Businessplan:
Praktische Umsetzung
anhand eines Beispiels
Sozialversicherung und
Lohnsteuer – Wichtige
Änderungen im
Überblick
Die wichtigsten
Steueränderungen zum
Jahreswechsel: Das
ändert sich für
Unternehmer
Mo, 25.11.2019, 09:00 Uhr Do, 28.11.2019, 09:00 Uhr Do, 12.12.2019, 09:00 Uhr Di, 14.01.2019, 09:00 Uhr
ca. 80 Min. ca. 80 Min. ca. 80 Min. ca. 80 Min.
49,95 € 49,95 € 49,95 € 49,95 €
59,44 € inkl. MwSt. 59,44 € inkl. MwSt. 59,44 € inkl. MwSt. 59,44 € inkl. MwSt.
Zur Schulung Zur Schulung Zur Schulung Zur Schulung

Más contenido relacionado

La actualidad más candente

Was tun bei einer Datenpanne? Das verlangt die DSGVO
Was tun bei einer Datenpanne? Das verlangt die DSGVOWas tun bei einer Datenpanne? Das verlangt die DSGVO
Was tun bei einer Datenpanne? Das verlangt die DSGVOMichael Rohrlich
 
Sichere Datenübermittlung ins Ausland
Sichere Datenübermittlung ins AuslandSichere Datenübermittlung ins Ausland
Sichere Datenübermittlung ins AuslandMichael Rohrlich
 
GDPR Implications Customer Identity Management - German
GDPR Implications Customer Identity Management - GermanGDPR Implications Customer Identity Management - German
GDPR Implications Customer Identity Management - GermanGigya
 
EU-DSGVO Self Assesment in unter 4,5 Minuten
EU-DSGVO Self Assesment in unter 4,5 MinutenEU-DSGVO Self Assesment in unter 4,5 Minuten
EU-DSGVO Self Assesment in unter 4,5 MinutenDamir Mrgic
 
Datenschutzgrundverordnung (DSGVO) Neues Recht beachten – Strafen vermeiden
Datenschutzgrundverordnung (DSGVO) Neues Recht beachten – Strafen vermeidenDatenschutzgrundverordnung (DSGVO) Neues Recht beachten – Strafen vermeiden
Datenschutzgrundverordnung (DSGVO) Neues Recht beachten – Strafen vermeidenDaniel, Hagelskamp & Kollegen
 
Datenschutz in Zeiten der EU-DSGVO
Datenschutz in Zeiten der EU-DSGVODatenschutz in Zeiten der EU-DSGVO
Datenschutz in Zeiten der EU-DSGVOPraetor Intermedia
 
Die Betroffenenrechte im Datenschutz
Die Betroffenenrechte im DatenschutzDie Betroffenenrechte im Datenschutz
Die Betroffenenrechte im DatenschutzMichael Rohrlich
 
Die zentralen Pflichten von Verantwortlichen
Die zentralen Pflichten von VerantwortlichenDie zentralen Pflichten von Verantwortlichen
Die zentralen Pflichten von VerantwortlichenMichael Rohrlich
 
Datenschutz-Vortrag im Axis Linz
Datenschutz-Vortrag im Axis LinzDatenschutz-Vortrag im Axis Linz
Datenschutz-Vortrag im Axis LinzMichael Lanzinger
 
Datenschutz-Grundverordnung (DS-GVO): Anwaltliche Beratung heute und morgen
Datenschutz-Grundverordnung (DS-GVO): Anwaltliche Beratung heute und morgenDatenschutz-Grundverordnung (DS-GVO): Anwaltliche Beratung heute und morgen
Datenschutz-Grundverordnung (DS-GVO): Anwaltliche Beratung heute und morgenSascha Kremer
 
Die Betroffenenrechte im Datenschutz
Die Betroffenenrechte im DatenschutzDie Betroffenenrechte im Datenschutz
Die Betroffenenrechte im DatenschutzMichael Rohrlich
 
Content Marketing - Rechtsfragen
Content Marketing - RechtsfragenContent Marketing - Rechtsfragen
Content Marketing - RechtsfragenMichael Lanzinger
 
Datenschutz Update Juli 2021
Datenschutz Update Juli 2021Datenschutz Update Juli 2021
Datenschutz Update Juli 2021Michael Rohrlich
 
Datenschutz in der Rechtsanwaltskanzlei
Datenschutz in der RechtsanwaltskanzleiDatenschutz in der Rechtsanwaltskanzlei
Datenschutz in der RechtsanwaltskanzleiMichael Lanzinger
 
Dokumentationspflichten im Datenschutzrecht
Dokumentationspflichten im DatenschutzrechtDokumentationspflichten im Datenschutzrecht
Dokumentationspflichten im DatenschutzrechtMichael Rohrlich
 
Datenschutz in der Rechtsanwaltskanzlei
Datenschutz in der RechtsanwaltskanzleiDatenschutz in der Rechtsanwaltskanzlei
Datenschutz in der RechtsanwaltskanzleiMichael Lanzinger
 
Social Media, der Datenschutz und das Urheberrecht - 8.4.2014 - marketing for...
Social Media, der Datenschutz und das Urheberrecht - 8.4.2014 - marketing for...Social Media, der Datenschutz und das Urheberrecht - 8.4.2014 - marketing for...
Social Media, der Datenschutz und das Urheberrecht - 8.4.2014 - marketing for...Sascha Kremer
 
Lehrgang für Schulbibliotheken - Rechtsfragen 2017
Lehrgang für Schulbibliotheken - Rechtsfragen 2017Lehrgang für Schulbibliotheken - Rechtsfragen 2017
Lehrgang für Schulbibliotheken - Rechtsfragen 2017Michael Lanzinger
 
datenschutz & web 3.0 28.04.2012
datenschutz & web 3.0   28.04.2012datenschutz & web 3.0   28.04.2012
datenschutz & web 3.0 28.04.2012Nancy Weber
 

La actualidad más candente (20)

Was tun bei einer Datenpanne? Das verlangt die DSGVO
Was tun bei einer Datenpanne? Das verlangt die DSGVOWas tun bei einer Datenpanne? Das verlangt die DSGVO
Was tun bei einer Datenpanne? Das verlangt die DSGVO
 
Datenschutz im Internet
Datenschutz im InternetDatenschutz im Internet
Datenschutz im Internet
 
Sichere Datenübermittlung ins Ausland
Sichere Datenübermittlung ins AuslandSichere Datenübermittlung ins Ausland
Sichere Datenübermittlung ins Ausland
 
GDPR Implications Customer Identity Management - German
GDPR Implications Customer Identity Management - GermanGDPR Implications Customer Identity Management - German
GDPR Implications Customer Identity Management - German
 
EU-DSGVO Self Assesment in unter 4,5 Minuten
EU-DSGVO Self Assesment in unter 4,5 MinutenEU-DSGVO Self Assesment in unter 4,5 Minuten
EU-DSGVO Self Assesment in unter 4,5 Minuten
 
Datenschutzgrundverordnung (DSGVO) Neues Recht beachten – Strafen vermeiden
Datenschutzgrundverordnung (DSGVO) Neues Recht beachten – Strafen vermeidenDatenschutzgrundverordnung (DSGVO) Neues Recht beachten – Strafen vermeiden
Datenschutzgrundverordnung (DSGVO) Neues Recht beachten – Strafen vermeiden
 
Datenschutz in Zeiten der EU-DSGVO
Datenschutz in Zeiten der EU-DSGVODatenschutz in Zeiten der EU-DSGVO
Datenschutz in Zeiten der EU-DSGVO
 
Die Betroffenenrechte im Datenschutz
Die Betroffenenrechte im DatenschutzDie Betroffenenrechte im Datenschutz
Die Betroffenenrechte im Datenschutz
 
Die zentralen Pflichten von Verantwortlichen
Die zentralen Pflichten von VerantwortlichenDie zentralen Pflichten von Verantwortlichen
Die zentralen Pflichten von Verantwortlichen
 
Datenschutz-Vortrag im Axis Linz
Datenschutz-Vortrag im Axis LinzDatenschutz-Vortrag im Axis Linz
Datenschutz-Vortrag im Axis Linz
 
Datenschutz-Grundverordnung (DS-GVO): Anwaltliche Beratung heute und morgen
Datenschutz-Grundverordnung (DS-GVO): Anwaltliche Beratung heute und morgenDatenschutz-Grundverordnung (DS-GVO): Anwaltliche Beratung heute und morgen
Datenschutz-Grundverordnung (DS-GVO): Anwaltliche Beratung heute und morgen
 
Die Betroffenenrechte im Datenschutz
Die Betroffenenrechte im DatenschutzDie Betroffenenrechte im Datenschutz
Die Betroffenenrechte im Datenschutz
 
Content Marketing - Rechtsfragen
Content Marketing - RechtsfragenContent Marketing - Rechtsfragen
Content Marketing - Rechtsfragen
 
Datenschutz Update Juli 2021
Datenschutz Update Juli 2021Datenschutz Update Juli 2021
Datenschutz Update Juli 2021
 
Datenschutz in der Rechtsanwaltskanzlei
Datenschutz in der RechtsanwaltskanzleiDatenschutz in der Rechtsanwaltskanzlei
Datenschutz in der Rechtsanwaltskanzlei
 
Dokumentationspflichten im Datenschutzrecht
Dokumentationspflichten im DatenschutzrechtDokumentationspflichten im Datenschutzrecht
Dokumentationspflichten im Datenschutzrecht
 
Datenschutz in der Rechtsanwaltskanzlei
Datenschutz in der RechtsanwaltskanzleiDatenschutz in der Rechtsanwaltskanzlei
Datenschutz in der Rechtsanwaltskanzlei
 
Social Media, der Datenschutz und das Urheberrecht - 8.4.2014 - marketing for...
Social Media, der Datenschutz und das Urheberrecht - 8.4.2014 - marketing for...Social Media, der Datenschutz und das Urheberrecht - 8.4.2014 - marketing for...
Social Media, der Datenschutz und das Urheberrecht - 8.4.2014 - marketing for...
 
Lehrgang für Schulbibliotheken - Rechtsfragen 2017
Lehrgang für Schulbibliotheken - Rechtsfragen 2017Lehrgang für Schulbibliotheken - Rechtsfragen 2017
Lehrgang für Schulbibliotheken - Rechtsfragen 2017
 
datenschutz & web 3.0 28.04.2012
datenschutz & web 3.0   28.04.2012datenschutz & web 3.0   28.04.2012
datenschutz & web 3.0 28.04.2012
 

Similar a DSGVO - Das müssen Sie bei Ihrer Website beachten

Alexander Krull (Webtrekk) 140 Tage DSGVO - ProgrammatiCon 2018
Alexander Krull (Webtrekk) 140 Tage DSGVO - ProgrammatiCon 2018Alexander Krull (Webtrekk) 140 Tage DSGVO - ProgrammatiCon 2018
Alexander Krull (Webtrekk) 140 Tage DSGVO - ProgrammatiCon 2018e-dialog GmbH
 
Impressum & Datenschutzerklärung
Impressum &  DatenschutzerklärungImpressum &  Datenschutzerklärung
Impressum & DatenschutzerklärungMichael Rohrlich
 
Google Analytics und Co. datenschutzkonform umsetzen
Google Analytics und Co. datenschutzkonform umsetzenGoogle Analytics und Co. datenschutzkonform umsetzen
Google Analytics und Co. datenschutzkonform umsetzenStephan Schmidt
 
DSGVO: Was tun bei einer Abmahnung?
DSGVO: Was tun bei einer Abmahnung?DSGVO: Was tun bei einer Abmahnung?
DSGVO: Was tun bei einer Abmahnung?Michael Rohrlich
 
DSGVO-konform arbeiten mit TRANSCONNECT® und intergator (TRANSCONNECT®-ANWEND...
DSGVO-konform arbeiten mit TRANSCONNECT® und intergator (TRANSCONNECT®-ANWEND...DSGVO-konform arbeiten mit TRANSCONNECT® und intergator (TRANSCONNECT®-ANWEND...
DSGVO-konform arbeiten mit TRANSCONNECT® und intergator (TRANSCONNECT®-ANWEND...SQL Projekt AG
 
Sind Sie rechtlich fit fürs Onlinemarketing 2018? - Allfacebook Marketing Con...
Sind Sie rechtlich fit fürs Onlinemarketing 2018? - Allfacebook Marketing Con...Sind Sie rechtlich fit fürs Onlinemarketing 2018? - Allfacebook Marketing Con...
Sind Sie rechtlich fit fürs Onlinemarketing 2018? - Allfacebook Marketing Con...Thomas Schwenke
 
Onlinemarketing-Recht – Was Unternehmen und Agenturen 2019 wissen müssen
Onlinemarketing-Recht – Was Unternehmen und Agenturen 2019 wissen müssenOnlinemarketing-Recht – Was Unternehmen und Agenturen 2019 wissen müssen
Onlinemarketing-Recht – Was Unternehmen und Agenturen 2019 wissen müssenThomas Schwenke
 
Lead Inspector und Datenschutz
Lead Inspector und DatenschutzLead Inspector und Datenschutz
Lead Inspector und DatenschutzLead Inspector
 
HeyData - WHITEPAPER DATENSCHUTZ ALS WETTBEWERBSVORTEIL FÜR START-UPS
HeyData - WHITEPAPER DATENSCHUTZ ALS WETTBEWERBSVORTEIL FÜR START-UPSHeyData - WHITEPAPER DATENSCHUTZ ALS WETTBEWERBSVORTEIL FÜR START-UPS
HeyData - WHITEPAPER DATENSCHUTZ ALS WETTBEWERBSVORTEIL FÜR START-UPSKonrad Becker
 
Burda DiVa Gutachten TÜV
Burda DiVa Gutachten TÜVBurda DiVa Gutachten TÜV
Burda DiVa Gutachten TÜVBurdaDirect
 
Social Media & Datenschutzrecht
Social Media & DatenschutzrechtSocial Media & Datenschutzrecht
Social Media & DatenschutzrechtMichael Rohrlich
 
DSGVO und WordPress
 DSGVO und WordPress DSGVO und WordPress
DSGVO und WordPressPhil Marx
 
Rechtsupdate 2019 CommunityCamp Berlin #ccb19
Rechtsupdate 2019 CommunityCamp Berlin #ccb19Rechtsupdate 2019 CommunityCamp Berlin #ccb19
Rechtsupdate 2019 CommunityCamp Berlin #ccb19Thomas Schwenke
 
Spielverderber Juristen? Sich in Social Media rechtssicher verhalten
Spielverderber Juristen? Sich in Social Media rechtssicher verhaltenSpielverderber Juristen? Sich in Social Media rechtssicher verhalten
Spielverderber Juristen? Sich in Social Media rechtssicher verhaltenStephan Schmidt
 
Der Datenschutzbeauftragte: Auch für kleine Unternehmen hilfreich
Der Datenschutzbeauftragte: Auch für kleine Unternehmen hilfreichDer Datenschutzbeauftragte: Auch für kleine Unternehmen hilfreich
Der Datenschutzbeauftragte: Auch für kleine Unternehmen hilfreichMichael Rohrlich
 
Rechtssichere Internetseiten - Tipps - Checklisten - Praxisbeispiele - Netzwe...
Rechtssichere Internetseiten - Tipps - Checklisten - Praxisbeispiele - Netzwe...Rechtssichere Internetseiten - Tipps - Checklisten - Praxisbeispiele - Netzwe...
Rechtssichere Internetseiten - Tipps - Checklisten - Praxisbeispiele - Netzwe...eBusinessLotse-Suedwestfalen-Hagen
 
ProgrammatiCon 2017 - Möge der Datenschutz mit Euch sein - Alexander Krull, W...
ProgrammatiCon 2017 - Möge der Datenschutz mit Euch sein - Alexander Krull, W...ProgrammatiCon 2017 - Möge der Datenschutz mit Euch sein - Alexander Krull, W...
ProgrammatiCon 2017 - Möge der Datenschutz mit Euch sein - Alexander Krull, W...e-dialog GmbH
 
20070605 Telekom Austria
20070605 Telekom Austria20070605 Telekom Austria
20070605 Telekom AustriaINFOTIME
 

Similar a DSGVO - Das müssen Sie bei Ihrer Website beachten (20)

Alexander Krull (Webtrekk) 140 Tage DSGVO - ProgrammatiCon 2018
Alexander Krull (Webtrekk) 140 Tage DSGVO - ProgrammatiCon 2018Alexander Krull (Webtrekk) 140 Tage DSGVO - ProgrammatiCon 2018
Alexander Krull (Webtrekk) 140 Tage DSGVO - ProgrammatiCon 2018
 
Datenschutz im internet
Datenschutz im internetDatenschutz im internet
Datenschutz im internet
 
Impressum & Datenschutzerklärung
Impressum &  DatenschutzerklärungImpressum &  Datenschutzerklärung
Impressum & Datenschutzerklärung
 
Google Analytics und Co. datenschutzkonform umsetzen
Google Analytics und Co. datenschutzkonform umsetzenGoogle Analytics und Co. datenschutzkonform umsetzen
Google Analytics und Co. datenschutzkonform umsetzen
 
DSGVO: Was tun bei einer Abmahnung?
DSGVO: Was tun bei einer Abmahnung?DSGVO: Was tun bei einer Abmahnung?
DSGVO: Was tun bei einer Abmahnung?
 
DSGVO-konform arbeiten mit TRANSCONNECT® und intergator (TRANSCONNECT®-ANWEND...
DSGVO-konform arbeiten mit TRANSCONNECT® und intergator (TRANSCONNECT®-ANWEND...DSGVO-konform arbeiten mit TRANSCONNECT® und intergator (TRANSCONNECT®-ANWEND...
DSGVO-konform arbeiten mit TRANSCONNECT® und intergator (TRANSCONNECT®-ANWEND...
 
Sind Sie rechtlich fit fürs Onlinemarketing 2018? - Allfacebook Marketing Con...
Sind Sie rechtlich fit fürs Onlinemarketing 2018? - Allfacebook Marketing Con...Sind Sie rechtlich fit fürs Onlinemarketing 2018? - Allfacebook Marketing Con...
Sind Sie rechtlich fit fürs Onlinemarketing 2018? - Allfacebook Marketing Con...
 
Onlinemarketing-Recht – Was Unternehmen und Agenturen 2019 wissen müssen
Onlinemarketing-Recht – Was Unternehmen und Agenturen 2019 wissen müssenOnlinemarketing-Recht – Was Unternehmen und Agenturen 2019 wissen müssen
Onlinemarketing-Recht – Was Unternehmen und Agenturen 2019 wissen müssen
 
Lead Inspector und Datenschutz
Lead Inspector und DatenschutzLead Inspector und Datenschutz
Lead Inspector und Datenschutz
 
HeyData - WHITEPAPER DATENSCHUTZ ALS WETTBEWERBSVORTEIL FÜR START-UPS
HeyData - WHITEPAPER DATENSCHUTZ ALS WETTBEWERBSVORTEIL FÜR START-UPSHeyData - WHITEPAPER DATENSCHUTZ ALS WETTBEWERBSVORTEIL FÜR START-UPS
HeyData - WHITEPAPER DATENSCHUTZ ALS WETTBEWERBSVORTEIL FÜR START-UPS
 
DSGVO-Workshop bei Nimbusec
DSGVO-Workshop bei NimbusecDSGVO-Workshop bei Nimbusec
DSGVO-Workshop bei Nimbusec
 
Burda DiVa Gutachten TÜV
Burda DiVa Gutachten TÜVBurda DiVa Gutachten TÜV
Burda DiVa Gutachten TÜV
 
Social Media & Datenschutzrecht
Social Media & DatenschutzrechtSocial Media & Datenschutzrecht
Social Media & Datenschutzrecht
 
DSGVO und WordPress
 DSGVO und WordPress DSGVO und WordPress
DSGVO und WordPress
 
Rechtsupdate 2019 CommunityCamp Berlin #ccb19
Rechtsupdate 2019 CommunityCamp Berlin #ccb19Rechtsupdate 2019 CommunityCamp Berlin #ccb19
Rechtsupdate 2019 CommunityCamp Berlin #ccb19
 
Spielverderber Juristen? Sich in Social Media rechtssicher verhalten
Spielverderber Juristen? Sich in Social Media rechtssicher verhaltenSpielverderber Juristen? Sich in Social Media rechtssicher verhalten
Spielverderber Juristen? Sich in Social Media rechtssicher verhalten
 
Der Datenschutzbeauftragte: Auch für kleine Unternehmen hilfreich
Der Datenschutzbeauftragte: Auch für kleine Unternehmen hilfreichDer Datenschutzbeauftragte: Auch für kleine Unternehmen hilfreich
Der Datenschutzbeauftragte: Auch für kleine Unternehmen hilfreich
 
Rechtssichere Internetseiten - Tipps - Checklisten - Praxisbeispiele - Netzwe...
Rechtssichere Internetseiten - Tipps - Checklisten - Praxisbeispiele - Netzwe...Rechtssichere Internetseiten - Tipps - Checklisten - Praxisbeispiele - Netzwe...
Rechtssichere Internetseiten - Tipps - Checklisten - Praxisbeispiele - Netzwe...
 
ProgrammatiCon 2017 - Möge der Datenschutz mit Euch sein - Alexander Krull, W...
ProgrammatiCon 2017 - Möge der Datenschutz mit Euch sein - Alexander Krull, W...ProgrammatiCon 2017 - Möge der Datenschutz mit Euch sein - Alexander Krull, W...
ProgrammatiCon 2017 - Möge der Datenschutz mit Euch sein - Alexander Krull, W...
 
20070605 Telekom Austria
20070605 Telekom Austria20070605 Telekom Austria
20070605 Telekom Austria
 

Más de Michael Rohrlich

Grundlagen Computerstrafrecht & Datenschutzrecht
Grundlagen Computerstrafrecht & DatenschutzrechtGrundlagen Computerstrafrecht & Datenschutzrecht
Grundlagen Computerstrafrecht & DatenschutzrechtMichael Rohrlich
 
Elektronische Signatur: Die rechtssichere Anwendung in der täglichen Praxis
Elektronische Signatur: Die rechtssichere Anwendung in der täglichen PraxisElektronische Signatur: Die rechtssichere Anwendung in der täglichen Praxis
Elektronische Signatur: Die rechtssichere Anwendung in der täglichen PraxisMichael Rohrlich
 
Datenschutz-Folgenabschätzung
Datenschutz-FolgenabschätzungDatenschutz-Folgenabschätzung
Datenschutz-FolgenabschätzungMichael Rohrlich
 
Datenschutz-Management-System - warum, was wie?
Datenschutz-Management-System - warum, was wie?Datenschutz-Management-System - warum, was wie?
Datenschutz-Management-System - warum, was wie?Michael Rohrlich
 
Online-Shop: Das müssen Sie wissen über Vertragsschluss, AGB, Gewährleistung ...
Online-Shop: Das müssen Sie wissen über Vertragsschluss, AGB, Gewährleistung ...Online-Shop: Das müssen Sie wissen über Vertragsschluss, AGB, Gewährleistung ...
Online-Shop: Das müssen Sie wissen über Vertragsschluss, AGB, Gewährleistung ...Michael Rohrlich
 
Onlineshop: So bauen Sie einen korrekten Bestellprozess auf
Onlineshop: So bauen Sie einen korrekten Bestellprozess aufOnlineshop: So bauen Sie einen korrekten Bestellprozess auf
Onlineshop: So bauen Sie einen korrekten Bestellprozess aufMichael Rohrlich
 
Datenverarbeitung durch Dritte
Datenverarbeitung durch DritteDatenverarbeitung durch Dritte
Datenverarbeitung durch DritteMichael Rohrlich
 
E-Commerce-Recht - Vertragsfragen
E-Commerce-Recht - VertragsfragenE-Commerce-Recht - Vertragsfragen
E-Commerce-Recht - VertragsfragenMichael Rohrlich
 
E-Commerce-Recht - So bauen Sie einen korrekten Bestellprozess auf
E-Commerce-Recht - So bauen Sie einen korrekten Bestellprozess aufE-Commerce-Recht - So bauen Sie einen korrekten Bestellprozess auf
E-Commerce-Recht - So bauen Sie einen korrekten Bestellprozess aufMichael Rohrlich
 
E-Commerce-Recht: So gestalten Sie ein rechtskonformes Impressum
E-Commerce-Recht: So gestalten Sie ein rechtskonformes ImpressumE-Commerce-Recht: So gestalten Sie ein rechtskonformes Impressum
E-Commerce-Recht: So gestalten Sie ein rechtskonformes ImpressumMichael Rohrlich
 
E-Mail-Marketing: Rechtssicherer Versand elektronischer Werbung
E-Mail-Marketing: Rechtssicherer Versand elektronischer WerbungE-Mail-Marketing: Rechtssicherer Versand elektronischer Werbung
E-Mail-Marketing: Rechtssicherer Versand elektronischer WerbungMichael Rohrlich
 

Más de Michael Rohrlich (13)

Grundlagen Computerstrafrecht & Datenschutzrecht
Grundlagen Computerstrafrecht & DatenschutzrechtGrundlagen Computerstrafrecht & Datenschutzrecht
Grundlagen Computerstrafrecht & Datenschutzrecht
 
Elektronische Signatur: Die rechtssichere Anwendung in der täglichen Praxis
Elektronische Signatur: Die rechtssichere Anwendung in der täglichen PraxisElektronische Signatur: Die rechtssichere Anwendung in der täglichen Praxis
Elektronische Signatur: Die rechtssichere Anwendung in der täglichen Praxis
 
Datenschutz-Folgenabschätzung
Datenschutz-FolgenabschätzungDatenschutz-Folgenabschätzung
Datenschutz-Folgenabschätzung
 
Datenschutz-Management-System - warum, was wie?
Datenschutz-Management-System - warum, was wie?Datenschutz-Management-System - warum, was wie?
Datenschutz-Management-System - warum, was wie?
 
Online-Shop: Das müssen Sie wissen über Vertragsschluss, AGB, Gewährleistung ...
Online-Shop: Das müssen Sie wissen über Vertragsschluss, AGB, Gewährleistung ...Online-Shop: Das müssen Sie wissen über Vertragsschluss, AGB, Gewährleistung ...
Online-Shop: Das müssen Sie wissen über Vertragsschluss, AGB, Gewährleistung ...
 
Onlineshop: So bauen Sie einen korrekten Bestellprozess auf
Onlineshop: So bauen Sie einen korrekten Bestellprozess aufOnlineshop: So bauen Sie einen korrekten Bestellprozess auf
Onlineshop: So bauen Sie einen korrekten Bestellprozess auf
 
Datenverarbeitung durch Dritte
Datenverarbeitung durch DritteDatenverarbeitung durch Dritte
Datenverarbeitung durch Dritte
 
E-Commerce-Recht - Vertragsfragen
E-Commerce-Recht - VertragsfragenE-Commerce-Recht - Vertragsfragen
E-Commerce-Recht - Vertragsfragen
 
E-Commerce-Recht - So bauen Sie einen korrekten Bestellprozess auf
E-Commerce-Recht - So bauen Sie einen korrekten Bestellprozess aufE-Commerce-Recht - So bauen Sie einen korrekten Bestellprozess auf
E-Commerce-Recht - So bauen Sie einen korrekten Bestellprozess auf
 
E-Commerce-Recht: So gestalten Sie ein rechtskonformes Impressum
E-Commerce-Recht: So gestalten Sie ein rechtskonformes ImpressumE-Commerce-Recht: So gestalten Sie ein rechtskonformes Impressum
E-Commerce-Recht: So gestalten Sie ein rechtskonformes Impressum
 
Social Media Recht
Social Media RechtSocial Media Recht
Social Media Recht
 
E-Commerce-Recht
E-Commerce-RechtE-Commerce-Recht
E-Commerce-Recht
 
E-Mail-Marketing: Rechtssicherer Versand elektronischer Werbung
E-Mail-Marketing: Rechtssicherer Versand elektronischer WerbungE-Mail-Marketing: Rechtssicherer Versand elektronischer Werbung
E-Mail-Marketing: Rechtssicherer Versand elektronischer Werbung
 

DSGVO - Das müssen Sie bei Ihrer Website beachten

  • 1. Michael Rohrlich 19.11.2019 DSGVO - Das müssen Sie bei Ihrer Website beachten
  • 2.  Zulassung als Rechtsanwalt seit 03/2003  TÜV Süd zertifizierter Datenschutzbeauftragter (DSB-TÜV) seit 2012  Video-Trainer bei LinkedIn Learning / Microsoft (ehem. video2brain) seit 2012  Vorstandsmitglied des Webmasters Europe e.V. seit 09/2010  Mitglied im Expertenrat des Webmasters Europe e.V. seit 03/2019  Fachautor & Dozent seit 1997 19.11.2019DSGVO - Das müssen Sie bei Ihrer Website beachten2 Michael Rohrlich Rechtsanwalt
  • 3. Agenda 19.11.2019DSGVO - Das müssen Sie bei Ihrer Website beachten3 1. Einführung 2. Pflichtinformationen nach Art. 13, 14 DSGVO 3. Ergänzende Pflichtinformationen online 4. Menüpunkt zur Datenschutzerklärung 5. Besonderheiten der sozialen Medien
  • 4. 19.11.2019DSGVO - Das müssen Sie bei Ihrer Website beachten4 1 Einführung
  • 5. 5 DSGVO - Das müssen Sie bei Ihrer Website beachten 19.11.2019 Einführung Was muss online datenschutzrechtlich beachtet werden?  Datenschutzrecht einschlägig, wenn Daten mit Personenbezug verarbeitet werden (online + offline)  Definition „personenbezogene Daten“ in Art. 4 Nr. 1 DSGVO: • „Alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden: ‚betroffene Person‘) beziehen.“ • „Als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online- Kennung oder zu einem oder mehreren besonderen Merkmalen identifiziert werden kann […].“ „Personenbezogene Daten“ sehr weitgehend zu verstehen, nur reine Unternehmens-, Statistik- oder Maschinendaten ausgenommen.
  • 6. 6 DSGVO - Das müssen Sie bei Ihrer Website beachten 19.11.2019 Einführung Online-Kennung? ErwGr. 30 DSGVO: „Natürlichen Personen werden unter Umständen Online-Kennungen wie IP-Adressen und Cookie-Kennungen […] oder sonstige Kennungen wie Funkfrequenzkennzeichnungen zugeordnet. Dies kann Spuren hinterlassen, die insbesondere in Kombination mit eindeutigen Kennungen und anderen beim Server eingehenden Informationen dazu benutzt werden können, um Profile der natürlichen Personen zu erstellen und sie zu identifizieren.“
  • 7. 7 DSGVO - Das müssen Sie bei Ihrer Website beachten 19.11.2019 Einführung Beispiele personenbezogener Daten  Persönliche Daten (Name, Anschrift, Geburtsdatum etc.)  Kontaktdaten (Telefonnr., Faxnr., E-Mail etc.)  Finanzdaten (Bankverbindung, Gehaltsabrechnung etc.)  Allg. äußere Merkmale (Größe, Gewicht, Haar-/ Augenfarbe etc.)  Biometrische Daten (Fingerabdruck, DNA-Probe etc.)  Gesundheitsdaten (Krankmeldung, Diagnose, Überweisung etc.)  Fotos (erkennbare Darstellung einer Person)  Kfz-Kennzeichen  IP-Adressen (statisch & dynamisch) Aber: Es kommt immer auf den Kontext an!
  • 8. 8 DSGVO - Das müssen Sie bei Ihrer Website beachten 19.11.2019 Einführung Verarbeiten Erheben, Erfassen Auslesen, Abfragen Verändern, Anpassen, Einschrän- ken Speichern Löschen, Vernichten Ordnen, Organisie- ren Abgleichen, Verknüpfen Offenlegen durch Übermittlung, Verbreitung, Bereitstellung
  • 9. 9 DSGVO - Das müssen Sie bei Ihrer Website beachten 19.11.2019 Einführung Online und/oder offline?  ErwGr. 15 DSGVO: • „Um ein ernsthaftes Risiko […] zu vermeiden, sollte der Schutz natürlicher Personen technologieneutral sein und nicht von den verwendeten Techniken abhängen.“ • Änderungen durch die zukünftige E-Privacy-VO? Fazit: Regelungen der DSGVO gelten grdsl. auch für Online-Verarbeitung von personenbezogenen Daten.
  • 10. 19.11.2019DSGVO - Das müssen Sie bei Ihrer Website beachten10 2 Pflichtinformationen nach Art. 13, 14 DSGVO
  • 11. 11 DSGVO - Das müssen Sie bei Ihrer Website beachten 19.11.2019 Pflichtinformationen nach Art. 13, 14 DSGVO Umsetzung der Informationspflichten  DSGVO-Pflichtinformationen für alle Verarbeitungstätigkeiten, online + offline  D.h.: Jede nicht nur rein private Internetpräsenz muss u.a. auch eine Datenschutzerklärung bereitstellen, unabhängig vom konkreten Medium  Website dann nicht mehr rein privat, wenn z.B. Google AdWords, Amazon Partnerprogramm o.ä. eingebunden werden Fazit: Datenschutzerklärung Pflicht für Website, Webshop, Blog, Social Media, App…
  • 12. 12 DSGVO - Das müssen Sie bei Ihrer Website beachten 19.11.2019 Pflichtinformationen nach Art. 13, 14 DSGVO Rechtsgrundlage?  Informationspflichten aus Art. 13, 14 DSGVO  Art. 13 DSGVO, wenn Daten bei betroffener Person erhoben werden  Art. 14 DSGVO, wenn Daten über Dritte erhoben werden Bei Online-Erhebung von Daten i.d.R. Art. 13 DSGVO einschlägig.
  • 13. 13 DSGVO - Das müssen Sie bei Ihrer Website beachten 19.11.2019 Pflichtinformationen nach Art. 13, 14 DSGVO Pflichtinformationen gem. Art. 13 Abs. 1 DSGVO:  Namen und Kontaktdaten des Verantwortlichen  ggf. Kontaktdaten des Datenschutzbeauftragten  Zweck(e) der Datenverarbeitung  Rechtsgrundlage(n) der Datenverarbeitung  ggf. berechtigte Interessen, die vom Verantwortlichen oder einem Dritten verfolgt werden  ggf. Empfänger oder Kategorien von Empfängern  ggf. Absicht der Datenübermittlung an ein Drittland oder eine internationale Organisation
  • 14. 14 DSGVO - Das müssen Sie bei Ihrer Website beachten 19.11.2019 Pflichtinformationen nach Art. 13, 14 DSGVO Pflichtinformationen gem. Art. 13 Abs. 2 DSGVO:  Dauer der Datenspeicherung (oder, falls dies nicht möglich ist, die Kriterien für die Festlegung dieser Dauer)  Hinweis auf Betroffenenrechte (Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch, Widerruf, Datenportabilität, Beschwerde)  Ob die Bereitstellung der personenbezogenen Daten gesetzlich oder vertraglich vorgeschrieben oder für einen Vertragsabschluss erforderlich ist  Ob die betroffene Person verpflichtet ist, die personenbezogenen Daten bereitzustellen und welche mögliche Folgen die Nichtbereitstellung hätte  Hinweis auf (Nicht-) Bestehen einer automatisierten Entscheidungsfindung und ggf. aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung  ggf. Angaben zur Zweckänderung (Art. 13 Abs. 3 DSGVO)
  • 15. 15 DSGVO - Das müssen Sie bei Ihrer Website beachten 19.11.2019 Pflichtinformationen nach Art. 13, 14 DSGVO „Sie haben das Recht, sich bei der für uns zuständigen Aufsichtsbehörde zu beschweren.“ „Sie haben das Recht, sich bei einer Aufsichtsbehörde zu beschweren, z.B. bei der für uns zuständigen Aufsichtsbehörde: …“ Beispiel: Hinweis auf Beschwerderecht
  • 16. 19.11.2019DSGVO - Das müssen Sie bei Ihrer Website beachten16 3 Ergänzende Pflicht- informationen online
  • 17. 17 DSGVO - Das müssen Sie bei Ihrer Website beachten 19.11.2019 Ergänzende Pflichtinformationen online Allg. Datenschutzhinweise Art. 13, 14 DSGVO Online- Datenschutzerklärung Art. 13, 14 DSGVO Online- Technologien
  • 18. 18 DSGVO - Das müssen Sie bei Ihrer Website beachten 19.11.2019 Ergänzende Pflichtinformationen online Typische Online-Technologien:  Analyse-Tools (Google, Matomo/ehem. Piwik, Etracker, Facebook Pixel…)  Kontaktformular  Newsletter  Online-Werbung  Cookies  Social Plugins  WebFonts (Google WebFonts, FontAwesome…)  Einbindung von Fremdinhalten (Youtube, Vimeo, Google Maps…)  Verschlüsselung (SSL-/ TLS-Zertifikat)  Partnerprogramme (Amazon, eBay…)  Stellenausschreibungen / Online-Bewerberverfahren  Gewinnspiele  Meinungsumfragen  Chat-Tools / Chat-Bots  Login / Kundenbereich  usw. usw.
  • 19. 19 DSGVO - Das müssen Sie bei Ihrer Website beachten 19.11.2019 Ergänzende Pflichtinformationen online Umsetzung der Informationspflichten in die Praxis  Div. Online-Generatoren verfügbar, z.T. kostenfrei nutzbar  Auch (i.d.R. kostenpflichtige) Legal-Tech-Angebote z.B. in Form einer sich selbst aktualisierenden Datenschutzerklärung  Rechtssichere Gestaltung durch spezialisierten Rechtsanwalt (konkrete Rechtsberatung) Beachte: Online-Generatoren häufig nur „Orientierungshilfen“ und gerade keine konkrete Rechtsberatung
  • 20. 20 DSGVO - Das müssen Sie bei Ihrer Website beachten 19.11.2019 Ergänzende Pflichtinformationen online Cookie-Layer-Pflicht?  Nach aktueller dt. Rechtslage: man wusste es nicht genau, tendenziell ja  Gem. Nutzungsbedingungen von Google: ja  Gem. Datenschutzkonferenz (DSK): ja  Gem. EuGH: ja  Ideal: Cookie-Layer mit Opt-in für alle Cookies, die techn. für den Betrieb der Website nicht erforderlich sind  Nicht rechtssicher (aber oft eingesetzt): Cookie-Layer mit Opt-out Zukünftig: Regelung durch E-Privacy-Verordnung?
  • 21. 21 DSGVO - Das müssen Sie bei Ihrer Website beachten 19.11.2019 Ergänzende Pflichtinformationen online Exkurs: Voraussetzungen für den Einsatz von Google Analytics & Co.  Codemodifikation, IP-Adressen dürfen nicht ungekürzt erhoben werden (z.B. Funktion „anonymizeIP“ bei Google)  Hinweis auf Widerspruchsmöglichkeit  Beschreibung auf Funktionsweise der Software in Datenschutzerklärung  Vertrag mit Software-Anbieter (z.B. Google) über Auftragsverarbeitung  ggf. Altdaten / bestehenden Account löschen
  • 22. 19.11.2019DSGVO - Das müssen Sie bei Ihrer Website beachten22 4 Menüpunkt zur Datenschutzerklärung
  • 23. 23 DSGVO - Das müssen Sie bei Ihrer Website beachten 19.11.2019 Menüpunkt zur Datenschutzerklärung Wie muss der Menüpunkt gestaltet werden? Allg. Vorgaben in Art. 12 DSGVO  Form: • präzise • transparent • verständlich • leicht zugänglich  Sprache: • klar • einfach Beachte: Vorgaben gelten auch für die Darstellung der Pflichtinhalte!
  • 24. 24 DSGVO - Das müssen Sie bei Ihrer Website beachten 19.11.2019 Menüpunkt zur Datenschutzerklärung Menüpunkt Datenschutzerklärung – Best Practice:  Klar benannt (z.B. „Datenschutz“ oder „Datenschutzerklärung“)  Leicht auffindbar (Platzierung in der Hauptnavigation oder im Site-Footer / -Header)  Von jeder einzelnen Unterseite aus erreichbar Beachte: Menüpunkte wie „Impressum“ oder auch „Datenschutz“ dürfen nicht durch Cookie-Layer o.ä. verdeckt werden!
  • 25. 25 DSGVO - Das müssen Sie bei Ihrer Website beachten 19.11.2019 Menüpunkt zur Datenschutzerklärung Darstellungsmöglichkeiten online  Responsive Design (Pflicht!)  „Stufige Darstellung“, d.h. mehrstufige Darstellung der Inhalte  „Aufklapp‐Darstellung“, d.h. interaktive Site mit einzelnen, aufklappbaren Abschnitten (sog. Ziehharmonika‐Effekt, HTML5‐Befehle <details> und <summary>)  Ergänzende Verwendung von erläuternden Bildsymbolen
  • 26. 26 DSGVO - Das müssen Sie bei Ihrer Website beachten 19.11.2019 Menüpunkt zur Datenschutzerklärung Bsp.: Xing.de
  • 27. 27 DSGVO - Das müssen Sie bei Ihrer Website beachten 19.11.2019 Menüpunkt zur Datenschutzerklärung Bsp.: netable.de
  • 28. 19.11.2019DSGVO - Das müssen Sie bei Ihrer Website beachten28 5 Besonderheiten der sozialen Medien
  • 29. 29 DSGVO - Das müssen Sie bei Ihrer Website beachten 19.11.2019 Besonderheiten der sozialen Medien Welche Besonderheiten sind in den sozialen Medien zu beachten?  Gem. EuGH sind Netzwerkbetreiber (Facebook & Co.) und Profil-Betreiber „gemeinsam Verantwortliche“ i.S.v. Art. 26 DSGVO („joint controllership“)  Kein Auftragsverarbeitungs-Verhältnis (Art. 28 DSGVO)  Ideal: Vertrag über gemeinsame Verantwortlichkeit abschließen (falls möglich) Bislang stellt nur Facebook Vereinbarung gem. Art. 26 DSGVO bereit (sog. „Seiten-Insights-Ergänzung bezüglich des Verantwortlichen“).
  • 30. 30 DSGVO - Das müssen Sie bei Ihrer Website beachten 19.11.2019 Besonderheiten der sozialen Medien Betrieb eines Social-Media-Accounts – Best Practice:  Menüpunkt „Datenschutz“ anlegen  Falls möglich: statt kompletter Pflichtinhalte eher „sprechenden Link“ auf die Datenschutzerklärung der eigenen Website angeben (z.B. „Datenschutzhinweise: www.xyz.de/datenschutz“)  In Datenschutzerklärung Beschreibung der Datenverarbeitung in den sozialen Medien (soweit bekannt)  Hinweis, dass Website-Datenschutzerklärung auch für Social-Media-Profile gilt  Verlinkung auf die Datenschutzhinweise des / der genutzten sozialen Netzwerke  Verlinkung auf die „Joint-Controllership-Vereinbarung“ (z.Zt. nur bei Facebook möglich, zu finden unter: https://www.facebook.com/legal/terms/page_controller_addendum)
  • 31. 31 DSGVO - Das müssen Sie bei Ihrer Website beachten 19.11.2019 Besonderheiten der sozialen Medien Was gilt bei Einbindung von Social Plugins?  sog. Social Plugins, z.B. • „Like“-Button (Facebook) • „Tweet“-Button (Twitter) • „Share“-Button (LinkedIn) • „x“-Button (Xing)  Einbindung in eigene Website wegen Übertragung u.a. der IP-Adresse datenschutzrechtlich problematisch Fazit: Social Plugins niemals „einfach so“ einbinden, sondern „2-Klick-Lösung“ o.ä. verwenden
  • 32. 32 DSGVO - Das müssen Sie bei Ihrer Website beachten 19.11.2019 Besonderheiten der sozialen Medien Bsp.: heise.de
  • 33. 33 DSGVO - Das müssen Sie bei Ihrer Website beachten 19.11.2019 Besonderheiten der sozialen Medien Einbindung von Social Plugins – Best Practice:  Einsatz einer „2-Klick-Lösung“ oder einer ähnlichen Technik  Zunächst Einbindung von Platzhalter-Grafiken (ohne sonstige Funktionen)  Informationen bzgl. „Social Plugins“ bzw. „2-Klick-Lösung“ als Mouse-over-Text  Aktivierung der Social Plugins nach 1. Mausklick des Nutzers  Nutzung der Funktionen der Social Plugins erst nach 2. Mausklick des Nutzers  Beschreibung der Social Plugins bzw. der „2-Klick-Lösung“ in Datenschutzerklärung Umsetzung in die Praxis durch „c‘t Shariff“-Lösung des Heise Verlages oder spezieller Add-ons für CMS.
  • 34. Vielen Dank In Kürze in Ihrer Mediathek ▪ Video-Aufzeichnung der Online-Schulung ▪ Fragen- & Antworten-Dokument 19.11.2019DSGVO - Das müssen Sie bei Ihrer Website beachten34 Klicken Sie hier, um Ihre Teilnahmebestätigung anzufordern.
  • 35. Falls Sie keine Zeit haben weiter zuzuhören, dann verpassen Sie trotzdem nichts: In Ihrer Mediathek finden Sie eine Zusammenstellung aller Fragen und Antworten. Zeit für Ihre Fragen 19.11.2019DSGVO - Das müssen Sie bei Ihrer Website beachten35
  • 36. Weitere Online-Schulungen, die Sie interessieren könnten Excel Aufbaukurs – Daten zusammenstellen, auswerten und darstellen Wie erstelle ich einen Businessplan: Praktische Umsetzung anhand eines Beispiels Sozialversicherung und Lohnsteuer – Wichtige Änderungen im Überblick Die wichtigsten Steueränderungen zum Jahreswechsel: Das ändert sich für Unternehmer Mo, 25.11.2019, 09:00 Uhr Do, 28.11.2019, 09:00 Uhr Do, 12.12.2019, 09:00 Uhr Di, 14.01.2019, 09:00 Uhr ca. 80 Min. ca. 80 Min. ca. 80 Min. ca. 80 Min. 49,95 € 49,95 € 49,95 € 49,95 € 59,44 € inkl. MwSt. 59,44 € inkl. MwSt. 59,44 € inkl. MwSt. 59,44 € inkl. MwSt. Zur Schulung Zur Schulung Zur Schulung Zur Schulung