SlideShare ist ein Scribd-Unternehmen logo
Datenschutz-Workshop
Betriebswirtschaft
Alle Rechte vorbehalten O.P.P. - Beratungsgruppe
BERATUNGSSCHWERPUNKTE
 IT-Recht (Datenschutz, Urheberrecht, E-Commerce)
 Zivilrecht
 Cybercrime
BERUFLICHER WERDEGANG
 selbständiger Rechtsanwalt
 Externer Lektor an der JKU Linz und KU Graz
 Trainer am WiFi Wels und WiFi Linz im Bereich IT-Recht
 Projektmanager bei der JKU Linz Multimedialen Studienmaterialien GmbH
 Universitätsassistent am Institut für Multimediale Linzer Rechtsstudien JKU Linz
AUSBILDUNG
 Studium der Rechtswissenschaften an der Universität Linz
 Rechtsanwaltsprüfung am OLG Linz
 Selbständiger Rechtsanwalt in Wels (OÖ)
Michael Lanzinger
RA Mag. jur. Michael Lanzinger
Senior Berater
Tel. +43 699 106 51 617
michael.lanzinger@opp-beratung.com
www.opp-beratung.com
Datenschutzrecht (derzeit)
000
Grundrecht auf Datenschutz
 § 1 Abs 1 DSG regelt das Grundrecht auf
Datenschutz inhaltlich (Verfassungsbestimmung)
 Jeder hat Anspruch auf Geheimhaltung seiner Daten,
insbesondere hinsichtlich Privat- & Familienleben
 Es muss hierfür ein schutzwürdiges Interesse
bestehen, dies ist zB nicht gegeben, wenn Daten
anonym sind
 Abs 2 regelt die Möglichkeit der Beschränkung des
Grundrechtes durch den Gesetzgeber (zB wegen
Schutz der Menschenrechte)
DSG 2000
Verwendung von Daten
 §§ 6 ff DSG regeln die Verwendung von Daten
 Datenverwendung nur nach dem Gesetz, zu
eindeutigen Zwecken und nur im Rahmen des
Notwendigen
 Geheimhaltungsinteressen des Betroffenen sind zu
wahren
 Auftraggeber muss über die entsprechenden
Befugnisse zur Verarbeitung verfügen
DSG 2000
Verwendung von Daten
 Geheimhaltungsinteresse bei sensiblen & nicht-
sensiblen Daten liegt insbesondere nicht vor,
wenn der Betroffene sie selbst öffentlich macht
(vgl. Soziale Netzwerke) oder sie ihm nicht
zugeordnet werden können
 Kein Verletzung des Interesses außerdem, wenn
Verarbeitung lebensnotwendig ist und
Zustimmung nicht rechtzeitig eingeholt werden
kann
DSG 2000
Datensicherheit
 §§ 14 ff DSG regeln die Datensicherheit
 Der Datenverwender bzw Dienstleister hat die Daten
nach dem technisch und wissenschaftlich aktuellen
Stand zu sichern und vor Zugriffen (Hacks) zu
schützen
 Schutz etwa durch Zugriffsberechtigungen,
Programme und Protokollierung der Zugriffe
 Überdies unterliegen der Datenverwender und dessen
Mitarbeiter nach § 15 DSG dem Datengeheimnis
DSG 2000
Publizität von Datenanwendungen
 §§ 16 ff DSG regeln die Publizität von
Datenanwendungen
 Die Datenschutzbehörde hat ein Register über die
Auftraggeber der Datenanwendungen zu führen, in
welches Einsicht genommen werden kann
 Auch hat jeder Auftraggeber die Datenanwendung vor
Beginn zu melden, insbesondere bei Verarbeitung
sensibler Daten (DVR-Nummer)
DSG 2000
Publizität von Datenanwendungen
 Ausnahme zB bei öffentlich bekannten Daten
oder einer ‚Standardanwendung‘ entsprechen,
welche qua Verordnung als solche vorgesehen
ist
 § 19 DSG regelt Inhalt einer solchen Meldung:
 Name und Anschrift des Auftraggebers
 Nachweis über die rechtliche Befugnis zur
Verarbeitung
 Zweck der Datenanwendung …
DSG 2000
Rechte des Betroffenen
 §§ 26 ff DSG regeln die Rechte des von
Datenanwendungen Betroffenen
 Jedem Betroffenen kommt ein Auskunftsrecht zu,
wenn diese schriftlich verlangt wird und der Betroffene
seine Identität nachweisen kann
 Weiters kann jeder Betroffene seine verarbeiteten
Daten löschen und/oder richtigstellen bzw
aktualisieren lassen
Datenschutzrecht (bald)
DatenschutzgrundVO
Gemeinschaftsrecht im Datenschutz
 EU-VO 2016/679 vom 27.4.2016 zum Schutz
der Verarbeitung personenbezogener Daten und
zum freien Datenverkehr
 Gilt ab 25. Mai 2018 direkt und unmittelbar
(auch) in Österreich
DatenschutzgrundVO
Was ändert sich?
 Grundsätze des Datenschutzes (zB
Zweckbindung, Datensparsamkeit) enthalten
und weiterentwickelt
 DSGVO gilt in der europäischen Union sowie für
Unternehmen, die auf dem europäischen Markt
tätig sind
 Anwendbar auf personenbezogene Daten außer
diese betreffen persönlichen/familiären Bereich
(sog. ‚Haushaltsausnahme‘)
DatenschutzgrundVO
Was ändert sich?
 Recht auf Vergessenwerden
 Erweiterung des Löschungsanspruches
 ‚Weitergabe‘ des Wunsches auf Löschung durch
Datenverarbeiter
 Datenportabilität = gewünschte Datenweitergabe
in strukturierter Form (zB bei Bankwechsel)
 Profiling = ‚Persönlichkeitsbewertung‘
 Besondere Auskunftspflicht auch über technische
Aspekte
 Besonderes Widerspruchsrecht des Betroffenen
DatenschutzgrundVO
Was ändert sich?
 Privacy by Design/by Default = Verarbeitung
möglichst weniger Daten als ‚Grundeinstellung‘
 Data Breach Notification Duty
 Meldung bei Schutzverletzung an die
Aufsichtsbehörde binnen 72 Stunden
 Pflicht zur umfassenden Erteilung von Informationen
zur Verletzung
 Datenschutz-Folgenabschätzung = Verarbeiter
muss die Folgen der Daten-Verarbeitung für die
Zukunft einschätzen
DatenschutzgrundVO
Was ändert sich?
 Datenschutzbeauftragter
 Bei Datenverarbeitung durch Behörden/öffentliche
Stellen
 Bei umfangreicher, regelmäßiger Beobachtung von
Personen als Kerntätigkeit
 Bei Verarbeitung von sensiblen Daten als
Kerntätigkeit
 Behördliches On-Stop-Shop-Prinzip
DatenschutzgrundVO
Was ändert sich?
 Höhere Strafen
 Bußgelder: 4% globaler Jahresumsatz oder bis € 20
Mio.
 Betroffene kann sich an Behörde oder Gericht
wenden
Datenschutzrecht (praktisch)
Im Unternehmen
Was kann man gleich tun?
 Clean Desk Policy
 MitarbeiterInnen auf ‚analogen Datenschutz‘ schulen
 Keine sensiblen Dokumente frei zugänglich am
Arbeitsplatz
 Computer/Smartphones/Tablets sperren
 Security Policy
 ‚lebendes Dokument‘ welches Unternehmenspolitik
zum Datenschutz & IT-Sicherheit abbildet
 zB Grundsätze zur Passwortvergabe
Im Unternehmen
Was kann man gleich tun?
 Datenschutzerklärung – Warum?
 Bei Websites relevant
 Va Cookie-Erklärung nach TKG gefordert
 Datenschutzerklärung - Inhaltlich
 Wer verarbeitet die Daten/erfolgt eine Weitergabe?
 Welche Daten werden zu welchem Zweck verarbeitet?
 Welche Cookies/Plugins werden verwendet?
 Wo kann ich mich über meine Daten informieren bzw
diese löschen lassen?
DANKE !
Fragen...
gerne jetzt
oder
per eMail:
michael.lanzinger@opp-beratung.com
oder
per Tel.: +43 7242 224044
Betriebswirtschaft
Alle Rechte vorbehalten O.P.P. - Beratungsgruppe

Weitere ähnliche Inhalte

Was ist angesagt?

Was tun bei einer Datenpanne? Das verlangt die DSGVO
Was tun bei einer Datenpanne? Das verlangt die DSGVOWas tun bei einer Datenpanne? Das verlangt die DSGVO
Was tun bei einer Datenpanne? Das verlangt die DSGVO
Michael Rohrlich
 
EU-DSGVO Self Assesment in unter 4,5 Minuten
EU-DSGVO Self Assesment in unter 4,5 MinutenEU-DSGVO Self Assesment in unter 4,5 Minuten
EU-DSGVO Self Assesment in unter 4,5 Minuten
Damir Mrgic
 
Datenschutz in der Rechtsanwaltskanzlei
Datenschutz in der RechtsanwaltskanzleiDatenschutz in der Rechtsanwaltskanzlei
Datenschutz in der Rechtsanwaltskanzlei
Michael Lanzinger
 
Datenschutzgrundverordnung (DSGVO) Neues Recht beachten – Strafen vermeiden
Datenschutzgrundverordnung (DSGVO) Neues Recht beachten – Strafen vermeidenDatenschutzgrundverordnung (DSGVO) Neues Recht beachten – Strafen vermeiden
Datenschutzgrundverordnung (DSGVO) Neues Recht beachten – Strafen vermeiden
Daniel, Hagelskamp & Kollegen
 
Datenschutz in Zeiten der EU-DSGVO
Datenschutz in Zeiten der EU-DSGVODatenschutz in Zeiten der EU-DSGVO
Datenschutz in Zeiten der EU-DSGVO
Praetor Intermedia
 
Content Marketing - Rechtsfragen
Content Marketing - RechtsfragenContent Marketing - Rechtsfragen
Content Marketing - Rechtsfragen
Michael Lanzinger
 
Datenschutz-Grundverordnung (DS-GVO): Anwaltliche Beratung heute und morgen
Datenschutz-Grundverordnung (DS-GVO): Anwaltliche Beratung heute und morgenDatenschutz-Grundverordnung (DS-GVO): Anwaltliche Beratung heute und morgen
Datenschutz-Grundverordnung (DS-GVO): Anwaltliche Beratung heute und morgen
Sascha Kremer
 
EU-Datenschutzgrundverordnung (DSGVO)
EU-Datenschutzgrundverordnung (DSGVO)EU-Datenschutzgrundverordnung (DSGVO)
EU-Datenschutzgrundverordnung (DSGVO)
Michael Rohrlich
 
Cebit mitarbeiterdaten kundendaten_cloud_beckmann_19032015
Cebit mitarbeiterdaten kundendaten_cloud_beckmann_19032015Cebit mitarbeiterdaten kundendaten_cloud_beckmann_19032015
Cebit mitarbeiterdaten kundendaten_cloud_beckmann_19032015
Marcus Beckmann
 
Aktuelle Rechtsfragen rund um IT und Sicherheit
Aktuelle Rechtsfragen rund um IT und SicherheitAktuelle Rechtsfragen rund um IT und Sicherheit
Aktuelle Rechtsfragen rund um IT und Sicherheit
Digicomp Academy AG
 
Datenschutz 3.0 - ELSA Heidelberg, 22.4.2013
Datenschutz 3.0 - ELSA Heidelberg, 22.4.2013Datenschutz 3.0 - ELSA Heidelberg, 22.4.2013
Datenschutz 3.0 - ELSA Heidelberg, 22.4.2013
Sascha Kremer
 
Datenschutz bei Mobile Banking und Mobile Device Management
Datenschutz bei Mobile Banking und Mobile Device ManagementDatenschutz bei Mobile Banking und Mobile Device Management
Datenschutz bei Mobile Banking und Mobile Device Management
Sascha Kremer
 
Grundlagen der DSGVO
Grundlagen der DSGVOGrundlagen der DSGVO
Grundlagen der DSGVO
Michael Rohrlich
 
General data protection regulation-slides
General data protection regulation-slidesGeneral data protection regulation-slides
General data protection regulation-slides
Digicomp Academy AG
 
Auftragsdatenverarbeitung in der Praxis - Hinweise zur Vertragsgestaltung
Auftragsdatenverarbeitung in der Praxis - Hinweise zur VertragsgestaltungAuftragsdatenverarbeitung in der Praxis - Hinweise zur Vertragsgestaltung
Auftragsdatenverarbeitung in der Praxis - Hinweise zur Vertragsgestaltung
Sascha Kremer
 
Datenschutz datensicherheit 2018
Datenschutz datensicherheit 2018Datenschutz datensicherheit 2018
Datenschutz datensicherheit 2018
Stefan Kontschieder
 
datenschutz & web 3.0 28.04.2012
datenschutz & web 3.0   28.04.2012datenschutz & web 3.0   28.04.2012
datenschutz & web 3.0 28.04.2012
Nancy Weber
 
Begriffe und Grundsätze des Datenschutzrechts
Begriffe und Grundsätze des DatenschutzrechtsBegriffe und Grundsätze des Datenschutzrechts
Begriffe und Grundsätze des Datenschutzrechts
Michael Rohrlich
 
E-Commerce-Recht: So erstellen Sie Ihre Datenschutzerklärung, Cookies und Soc...
E-Commerce-Recht: So erstellen Sie Ihre Datenschutzerklärung, Cookies und Soc...E-Commerce-Recht: So erstellen Sie Ihre Datenschutzerklärung, Cookies und Soc...
E-Commerce-Recht: So erstellen Sie Ihre Datenschutzerklärung, Cookies und Soc...
Michael Rohrlich
 
Social Media, der Datenschutz und das Urheberrecht - 8.4.2014 - marketing for...
Social Media, der Datenschutz und das Urheberrecht - 8.4.2014 - marketing for...Social Media, der Datenschutz und das Urheberrecht - 8.4.2014 - marketing for...
Social Media, der Datenschutz und das Urheberrecht - 8.4.2014 - marketing for...
Sascha Kremer
 

Was ist angesagt? (20)

Was tun bei einer Datenpanne? Das verlangt die DSGVO
Was tun bei einer Datenpanne? Das verlangt die DSGVOWas tun bei einer Datenpanne? Das verlangt die DSGVO
Was tun bei einer Datenpanne? Das verlangt die DSGVO
 
EU-DSGVO Self Assesment in unter 4,5 Minuten
EU-DSGVO Self Assesment in unter 4,5 MinutenEU-DSGVO Self Assesment in unter 4,5 Minuten
EU-DSGVO Self Assesment in unter 4,5 Minuten
 
Datenschutz in der Rechtsanwaltskanzlei
Datenschutz in der RechtsanwaltskanzleiDatenschutz in der Rechtsanwaltskanzlei
Datenschutz in der Rechtsanwaltskanzlei
 
Datenschutzgrundverordnung (DSGVO) Neues Recht beachten – Strafen vermeiden
Datenschutzgrundverordnung (DSGVO) Neues Recht beachten – Strafen vermeidenDatenschutzgrundverordnung (DSGVO) Neues Recht beachten – Strafen vermeiden
Datenschutzgrundverordnung (DSGVO) Neues Recht beachten – Strafen vermeiden
 
Datenschutz in Zeiten der EU-DSGVO
Datenschutz in Zeiten der EU-DSGVODatenschutz in Zeiten der EU-DSGVO
Datenschutz in Zeiten der EU-DSGVO
 
Content Marketing - Rechtsfragen
Content Marketing - RechtsfragenContent Marketing - Rechtsfragen
Content Marketing - Rechtsfragen
 
Datenschutz-Grundverordnung (DS-GVO): Anwaltliche Beratung heute und morgen
Datenschutz-Grundverordnung (DS-GVO): Anwaltliche Beratung heute und morgenDatenschutz-Grundverordnung (DS-GVO): Anwaltliche Beratung heute und morgen
Datenschutz-Grundverordnung (DS-GVO): Anwaltliche Beratung heute und morgen
 
EU-Datenschutzgrundverordnung (DSGVO)
EU-Datenschutzgrundverordnung (DSGVO)EU-Datenschutzgrundverordnung (DSGVO)
EU-Datenschutzgrundverordnung (DSGVO)
 
Cebit mitarbeiterdaten kundendaten_cloud_beckmann_19032015
Cebit mitarbeiterdaten kundendaten_cloud_beckmann_19032015Cebit mitarbeiterdaten kundendaten_cloud_beckmann_19032015
Cebit mitarbeiterdaten kundendaten_cloud_beckmann_19032015
 
Aktuelle Rechtsfragen rund um IT und Sicherheit
Aktuelle Rechtsfragen rund um IT und SicherheitAktuelle Rechtsfragen rund um IT und Sicherheit
Aktuelle Rechtsfragen rund um IT und Sicherheit
 
Datenschutz 3.0 - ELSA Heidelberg, 22.4.2013
Datenschutz 3.0 - ELSA Heidelberg, 22.4.2013Datenschutz 3.0 - ELSA Heidelberg, 22.4.2013
Datenschutz 3.0 - ELSA Heidelberg, 22.4.2013
 
Datenschutz bei Mobile Banking und Mobile Device Management
Datenschutz bei Mobile Banking und Mobile Device ManagementDatenschutz bei Mobile Banking und Mobile Device Management
Datenschutz bei Mobile Banking und Mobile Device Management
 
Grundlagen der DSGVO
Grundlagen der DSGVOGrundlagen der DSGVO
Grundlagen der DSGVO
 
General data protection regulation-slides
General data protection regulation-slidesGeneral data protection regulation-slides
General data protection regulation-slides
 
Auftragsdatenverarbeitung in der Praxis - Hinweise zur Vertragsgestaltung
Auftragsdatenverarbeitung in der Praxis - Hinweise zur VertragsgestaltungAuftragsdatenverarbeitung in der Praxis - Hinweise zur Vertragsgestaltung
Auftragsdatenverarbeitung in der Praxis - Hinweise zur Vertragsgestaltung
 
Datenschutz datensicherheit 2018
Datenschutz datensicherheit 2018Datenschutz datensicherheit 2018
Datenschutz datensicherheit 2018
 
datenschutz & web 3.0 28.04.2012
datenschutz & web 3.0   28.04.2012datenschutz & web 3.0   28.04.2012
datenschutz & web 3.0 28.04.2012
 
Begriffe und Grundsätze des Datenschutzrechts
Begriffe und Grundsätze des DatenschutzrechtsBegriffe und Grundsätze des Datenschutzrechts
Begriffe und Grundsätze des Datenschutzrechts
 
E-Commerce-Recht: So erstellen Sie Ihre Datenschutzerklärung, Cookies und Soc...
E-Commerce-Recht: So erstellen Sie Ihre Datenschutzerklärung, Cookies und Soc...E-Commerce-Recht: So erstellen Sie Ihre Datenschutzerklärung, Cookies und Soc...
E-Commerce-Recht: So erstellen Sie Ihre Datenschutzerklärung, Cookies und Soc...
 
Social Media, der Datenschutz und das Urheberrecht - 8.4.2014 - marketing for...
Social Media, der Datenschutz und das Urheberrecht - 8.4.2014 - marketing for...Social Media, der Datenschutz und das Urheberrecht - 8.4.2014 - marketing for...
Social Media, der Datenschutz und das Urheberrecht - 8.4.2014 - marketing for...
 

Ähnlich wie DSGVO-Workshop bei Nimbusec

Digital Marketing - Akademischer Handelsmanager 2017
Digital Marketing - Akademischer Handelsmanager 2017Digital Marketing - Akademischer Handelsmanager 2017
Digital Marketing - Akademischer Handelsmanager 2017
Michael Lanzinger
 
Impressum & Datenschutzerklärung
Impressum &  DatenschutzerklärungImpressum &  Datenschutzerklärung
Impressum & Datenschutzerklärung
Michael Rohrlich
 
Datenschutz im internet
Datenschutz im internetDatenschutz im internet
Datenschutz im internet
Michael Rohrlich
 
Workshop am E-Learning-Tag 2017 in Graz
Workshop am E-Learning-Tag 2017 in GrazWorkshop am E-Learning-Tag 2017 in Graz
Workshop am E-Learning-Tag 2017 in Graz
Michael Lanzinger
 
Datenschutz
DatenschutzDatenschutz
Datenschutz
Rene Lie
 
Pressegespräch - Verein für Datenschutz und IT-Sicherheit
Pressegespräch - Verein für Datenschutz und IT-SicherheitPressegespräch - Verein für Datenschutz und IT-Sicherheit
Pressegespräch - Verein für Datenschutz und IT-Sicherheit
Michael Lanzinger
 
Einstieg in die EU-Datenschutz-Grundverordnung (DSGVO)
Einstieg in die EU-Datenschutz-Grundverordnung (DSGVO) Einstieg in die EU-Datenschutz-Grundverordnung (DSGVO)
Einstieg in die EU-Datenschutz-Grundverordnung (DSGVO)
Inxmail GmbH
 
Cloud computing und Datenschutz im Gesundheitssektor 2016
Cloud computing und Datenschutz im Gesundheitssektor 2016Cloud computing und Datenschutz im Gesundheitssektor 2016
Cloud computing und Datenschutz im Gesundheitssektor 2016
ehlaw
 
Bernd Fuhlert: Vortrag an der FOM Hochschule - Dezember 2011
Bernd Fuhlert: Vortrag an der FOM Hochschule - Dezember 2011Bernd Fuhlert: Vortrag an der FOM Hochschule - Dezember 2011
Bernd Fuhlert: Vortrag an der FOM Hochschule - Dezember 2011
Bernd Fuhlert
 
Vortrag zum Urheberrecht und Datenschutzrecht
Vortrag zum Urheberrecht und DatenschutzrechtVortrag zum Urheberrecht und Datenschutzrecht
Vortrag zum Urheberrecht und Datenschutzrecht
andresheyn
 
Dsgvo workshop webinar
Dsgvo workshop webinarDsgvo workshop webinar
Dsgvo workshop webinar
davidroethler
 
Webcast Security & Data Privacy: Anonymization
Webcast Security & Data Privacy: AnonymizationWebcast Security & Data Privacy: Anonymization
Webcast Security & Data Privacy: Anonymization
Patric Dahse
 
Data Breach Notification
Data Breach NotificationData Breach Notification
Data Breach Notification
TALOSCommunications
 
DSGVO: Was tun bei einer Abmahnung?
DSGVO: Was tun bei einer Abmahnung?DSGVO: Was tun bei einer Abmahnung?
DSGVO: Was tun bei einer Abmahnung?
Michael Rohrlich
 
Microsoft Trusted Cloud - Security Privacy & Control, Compliance, Transparency
Microsoft Trusted Cloud - Security Privacy & Control, Compliance, TransparencyMicrosoft Trusted Cloud - Security Privacy & Control, Compliance, Transparency
Microsoft Trusted Cloud - Security Privacy & Control, Compliance, Transparency
Microsoft Österreich
 
Onlineshops und Abmahnungen - Die 10 wichtigsten Tipps für Onlinehändler, um ...
Onlineshops und Abmahnungen - Die 10 wichtigsten Tipps für Onlinehändler, um ...Onlineshops und Abmahnungen - Die 10 wichtigsten Tipps für Onlinehändler, um ...
Onlineshops und Abmahnungen - Die 10 wichtigsten Tipps für Onlinehändler, um ...
RESMEDIA - Anwälte für IT-IP-Medien
 
Social Media & Datenschutzrecht
Social Media & DatenschutzrechtSocial Media & Datenschutzrecht
Social Media & Datenschutzrecht
Michael Rohrlich
 
Europa und die digitale Welt - E-Privacy, Datenschutz & Co.
Europa und die digitale Welt - E-Privacy, Datenschutz & Co.Europa und die digitale Welt - E-Privacy, Datenschutz & Co.
Europa und die digitale Welt - E-Privacy, Datenschutz & Co.
Carl-Christian Buhr
 
Präsentation gewerkschaft biz
Präsentation gewerkschaft bizPräsentation gewerkschaft biz
Präsentation gewerkschaft bizVÖGB
 
Die Betroffenenrechte im Datenschutz
Die Betroffenenrechte im DatenschutzDie Betroffenenrechte im Datenschutz
Die Betroffenenrechte im Datenschutz
Michael Rohrlich
 

Ähnlich wie DSGVO-Workshop bei Nimbusec (20)

Digital Marketing - Akademischer Handelsmanager 2017
Digital Marketing - Akademischer Handelsmanager 2017Digital Marketing - Akademischer Handelsmanager 2017
Digital Marketing - Akademischer Handelsmanager 2017
 
Impressum & Datenschutzerklärung
Impressum &  DatenschutzerklärungImpressum &  Datenschutzerklärung
Impressum & Datenschutzerklärung
 
Datenschutz im internet
Datenschutz im internetDatenschutz im internet
Datenschutz im internet
 
Workshop am E-Learning-Tag 2017 in Graz
Workshop am E-Learning-Tag 2017 in GrazWorkshop am E-Learning-Tag 2017 in Graz
Workshop am E-Learning-Tag 2017 in Graz
 
Datenschutz
DatenschutzDatenschutz
Datenschutz
 
Pressegespräch - Verein für Datenschutz und IT-Sicherheit
Pressegespräch - Verein für Datenschutz und IT-SicherheitPressegespräch - Verein für Datenschutz und IT-Sicherheit
Pressegespräch - Verein für Datenschutz und IT-Sicherheit
 
Einstieg in die EU-Datenschutz-Grundverordnung (DSGVO)
Einstieg in die EU-Datenschutz-Grundverordnung (DSGVO) Einstieg in die EU-Datenschutz-Grundverordnung (DSGVO)
Einstieg in die EU-Datenschutz-Grundverordnung (DSGVO)
 
Cloud computing und Datenschutz im Gesundheitssektor 2016
Cloud computing und Datenschutz im Gesundheitssektor 2016Cloud computing und Datenschutz im Gesundheitssektor 2016
Cloud computing und Datenschutz im Gesundheitssektor 2016
 
Bernd Fuhlert: Vortrag an der FOM Hochschule - Dezember 2011
Bernd Fuhlert: Vortrag an der FOM Hochschule - Dezember 2011Bernd Fuhlert: Vortrag an der FOM Hochschule - Dezember 2011
Bernd Fuhlert: Vortrag an der FOM Hochschule - Dezember 2011
 
Vortrag zum Urheberrecht und Datenschutzrecht
Vortrag zum Urheberrecht und DatenschutzrechtVortrag zum Urheberrecht und Datenschutzrecht
Vortrag zum Urheberrecht und Datenschutzrecht
 
Dsgvo workshop webinar
Dsgvo workshop webinarDsgvo workshop webinar
Dsgvo workshop webinar
 
Webcast Security & Data Privacy: Anonymization
Webcast Security & Data Privacy: AnonymizationWebcast Security & Data Privacy: Anonymization
Webcast Security & Data Privacy: Anonymization
 
Data Breach Notification
Data Breach NotificationData Breach Notification
Data Breach Notification
 
DSGVO: Was tun bei einer Abmahnung?
DSGVO: Was tun bei einer Abmahnung?DSGVO: Was tun bei einer Abmahnung?
DSGVO: Was tun bei einer Abmahnung?
 
Microsoft Trusted Cloud - Security Privacy & Control, Compliance, Transparency
Microsoft Trusted Cloud - Security Privacy & Control, Compliance, TransparencyMicrosoft Trusted Cloud - Security Privacy & Control, Compliance, Transparency
Microsoft Trusted Cloud - Security Privacy & Control, Compliance, Transparency
 
Onlineshops und Abmahnungen - Die 10 wichtigsten Tipps für Onlinehändler, um ...
Onlineshops und Abmahnungen - Die 10 wichtigsten Tipps für Onlinehändler, um ...Onlineshops und Abmahnungen - Die 10 wichtigsten Tipps für Onlinehändler, um ...
Onlineshops und Abmahnungen - Die 10 wichtigsten Tipps für Onlinehändler, um ...
 
Social Media & Datenschutzrecht
Social Media & DatenschutzrechtSocial Media & Datenschutzrecht
Social Media & Datenschutzrecht
 
Europa und die digitale Welt - E-Privacy, Datenschutz & Co.
Europa und die digitale Welt - E-Privacy, Datenschutz & Co.Europa und die digitale Welt - E-Privacy, Datenschutz & Co.
Europa und die digitale Welt - E-Privacy, Datenschutz & Co.
 
Präsentation gewerkschaft biz
Präsentation gewerkschaft bizPräsentation gewerkschaft biz
Präsentation gewerkschaft biz
 
Die Betroffenenrechte im Datenschutz
Die Betroffenenrechte im DatenschutzDie Betroffenenrechte im Datenschutz
Die Betroffenenrechte im Datenschutz
 

Mehr von Michael Lanzinger

Vortrag zum Urheberrecht an der Hahn-Schule in Linz
Vortrag zum Urheberrecht an der Hahn-Schule in LinzVortrag zum Urheberrecht an der Hahn-Schule in Linz
Vortrag zum Urheberrecht an der Hahn-Schule in Linz
Michael Lanzinger
 
EdMedia in Amsterdam 2018 - The Austrian view of Copyright law
EdMedia in Amsterdam 2018 - The Austrian view of Copyright lawEdMedia in Amsterdam 2018 - The Austrian view of Copyright law
EdMedia in Amsterdam 2018 - The Austrian view of Copyright law
Michael Lanzinger
 
FNMA-Talks - Die DSGVO an Hochschulen
FNMA-Talks - Die DSGVO an HochschulenFNMA-Talks - Die DSGVO an Hochschulen
FNMA-Talks - Die DSGVO an Hochschulen
Michael Lanzinger
 
Vortrag zum Urheberrecht in der Lehre bei eEducation-Praxistage 2018
Vortrag zum Urheberrecht in der Lehre bei eEducation-Praxistage 2018Vortrag zum Urheberrecht in der Lehre bei eEducation-Praxistage 2018
Vortrag zum Urheberrecht in der Lehre bei eEducation-Praxistage 2018
Michael Lanzinger
 
IRIS-Vortrag - Rechtsfragen im Zusammenhang mit digitalen Online-Spielen
IRIS-Vortrag - Rechtsfragen im Zusammenhang mit digitalen Online-SpielenIRIS-Vortrag - Rechtsfragen im Zusammenhang mit digitalen Online-Spielen
IRIS-Vortrag - Rechtsfragen im Zusammenhang mit digitalen Online-Spielen
Michael Lanzinger
 
Online Marketing - Grundlagen Internetrecht
Online Marketing - Grundlagen InternetrechtOnline Marketing - Grundlagen Internetrecht
Online Marketing - Grundlagen Internetrecht
Michael Lanzinger
 
Semiar - eDidactics - Wintersemester 2017/18
Semiar - eDidactics - Wintersemester 2017/18Semiar - eDidactics - Wintersemester 2017/18
Semiar - eDidactics - Wintersemester 2017/18
Michael Lanzinger
 
FHK-Workshop zum Thema Recht & Lehre 2017
FHK-Workshop zum Thema Recht & Lehre 2017FHK-Workshop zum Thema Recht & Lehre 2017
FHK-Workshop zum Thema Recht & Lehre 2017
Michael Lanzinger
 
Vortrag - Cybercrime & Co beim Unternehmenskongress
Vortrag - Cybercrime & Co beim UnternehmenskongressVortrag - Cybercrime & Co beim Unternehmenskongress
Vortrag - Cybercrime & Co beim Unternehmenskongress
Michael Lanzinger
 
Semiar - eDidactics - Wintersemester 2016/17
Semiar - eDidactics - Wintersemester 2016/17Semiar - eDidactics - Wintersemester 2016/17
Semiar - eDidactics - Wintersemester 2016/17
Michael Lanzinger
 
Webinar - Plagiat & Co
Webinar - Plagiat & CoWebinar - Plagiat & Co
Webinar - Plagiat & Co
Michael Lanzinger
 
Vortrag - 10+ Fragen zum Urheber- & Datenschutzrecht
Vortrag - 10+ Fragen zum Urheber- & DatenschutzrechtVortrag - 10+ Fragen zum Urheber- & Datenschutzrecht
Vortrag - 10+ Fragen zum Urheber- & Datenschutzrecht
Michael Lanzinger
 
Digital Marketing - Teil III von III
Digital Marketing - Teil III von IIIDigital Marketing - Teil III von III
Digital Marketing - Teil III von III
Michael Lanzinger
 
Digital Marketing - Teil II von III
Digital Marketing - Teil II von IIIDigital Marketing - Teil II von III
Digital Marketing - Teil II von III
Michael Lanzinger
 
iMooX Urheberrecht 2015 - Einheit 9 von 10
iMooX Urheberrecht 2015 - Einheit 9 von 10iMooX Urheberrecht 2015 - Einheit 9 von 10
iMooX Urheberrecht 2015 - Einheit 9 von 10
Michael Lanzinger
 
iMooX Urheberrecht 2015 - Einheit 5 von 10
iMooX Urheberrecht 2015 - Einheit 5 von 10iMooX Urheberrecht 2015 - Einheit 5 von 10
iMooX Urheberrecht 2015 - Einheit 5 von 10
Michael Lanzinger
 
iMooX Urheberrecht 2015 - Einheit 1 von 10
iMooX Urheberrecht 2015 - Einheit 1 von 10iMooX Urheberrecht 2015 - Einheit 1 von 10
iMooX Urheberrecht 2015 - Einheit 1 von 10
Michael Lanzinger
 
Technologieplauscherl XLVII - Freie Lizenzen & 3D-Druck
Technologieplauscherl XLVII - Freie Lizenzen & 3D-DruckTechnologieplauscherl XLVII - Freie Lizenzen & 3D-Druck
Technologieplauscherl XLVII - Freie Lizenzen & 3D-Druck
Michael Lanzinger
 
Vienna Maker Faire 2017 - Creative Commons-Lizenzen im 3D-Druck
Vienna Maker Faire 2017 - Creative Commons-Lizenzen im 3D-DruckVienna Maker Faire 2017 - Creative Commons-Lizenzen im 3D-Druck
Vienna Maker Faire 2017 - Creative Commons-Lizenzen im 3D-Druck
Michael Lanzinger
 
EDUDays 2017 - Rechtsfragen im eLearning
EDUDays 2017 - Rechtsfragen im eLearningEDUDays 2017 - Rechtsfragen im eLearning
EDUDays 2017 - Rechtsfragen im eLearning
Michael Lanzinger
 

Mehr von Michael Lanzinger (20)

Vortrag zum Urheberrecht an der Hahn-Schule in Linz
Vortrag zum Urheberrecht an der Hahn-Schule in LinzVortrag zum Urheberrecht an der Hahn-Schule in Linz
Vortrag zum Urheberrecht an der Hahn-Schule in Linz
 
EdMedia in Amsterdam 2018 - The Austrian view of Copyright law
EdMedia in Amsterdam 2018 - The Austrian view of Copyright lawEdMedia in Amsterdam 2018 - The Austrian view of Copyright law
EdMedia in Amsterdam 2018 - The Austrian view of Copyright law
 
FNMA-Talks - Die DSGVO an Hochschulen
FNMA-Talks - Die DSGVO an HochschulenFNMA-Talks - Die DSGVO an Hochschulen
FNMA-Talks - Die DSGVO an Hochschulen
 
Vortrag zum Urheberrecht in der Lehre bei eEducation-Praxistage 2018
Vortrag zum Urheberrecht in der Lehre bei eEducation-Praxistage 2018Vortrag zum Urheberrecht in der Lehre bei eEducation-Praxistage 2018
Vortrag zum Urheberrecht in der Lehre bei eEducation-Praxistage 2018
 
IRIS-Vortrag - Rechtsfragen im Zusammenhang mit digitalen Online-Spielen
IRIS-Vortrag - Rechtsfragen im Zusammenhang mit digitalen Online-SpielenIRIS-Vortrag - Rechtsfragen im Zusammenhang mit digitalen Online-Spielen
IRIS-Vortrag - Rechtsfragen im Zusammenhang mit digitalen Online-Spielen
 
Online Marketing - Grundlagen Internetrecht
Online Marketing - Grundlagen InternetrechtOnline Marketing - Grundlagen Internetrecht
Online Marketing - Grundlagen Internetrecht
 
Semiar - eDidactics - Wintersemester 2017/18
Semiar - eDidactics - Wintersemester 2017/18Semiar - eDidactics - Wintersemester 2017/18
Semiar - eDidactics - Wintersemester 2017/18
 
FHK-Workshop zum Thema Recht & Lehre 2017
FHK-Workshop zum Thema Recht & Lehre 2017FHK-Workshop zum Thema Recht & Lehre 2017
FHK-Workshop zum Thema Recht & Lehre 2017
 
Vortrag - Cybercrime & Co beim Unternehmenskongress
Vortrag - Cybercrime & Co beim UnternehmenskongressVortrag - Cybercrime & Co beim Unternehmenskongress
Vortrag - Cybercrime & Co beim Unternehmenskongress
 
Semiar - eDidactics - Wintersemester 2016/17
Semiar - eDidactics - Wintersemester 2016/17Semiar - eDidactics - Wintersemester 2016/17
Semiar - eDidactics - Wintersemester 2016/17
 
Webinar - Plagiat & Co
Webinar - Plagiat & CoWebinar - Plagiat & Co
Webinar - Plagiat & Co
 
Vortrag - 10+ Fragen zum Urheber- & Datenschutzrecht
Vortrag - 10+ Fragen zum Urheber- & DatenschutzrechtVortrag - 10+ Fragen zum Urheber- & Datenschutzrecht
Vortrag - 10+ Fragen zum Urheber- & Datenschutzrecht
 
Digital Marketing - Teil III von III
Digital Marketing - Teil III von IIIDigital Marketing - Teil III von III
Digital Marketing - Teil III von III
 
Digital Marketing - Teil II von III
Digital Marketing - Teil II von IIIDigital Marketing - Teil II von III
Digital Marketing - Teil II von III
 
iMooX Urheberrecht 2015 - Einheit 9 von 10
iMooX Urheberrecht 2015 - Einheit 9 von 10iMooX Urheberrecht 2015 - Einheit 9 von 10
iMooX Urheberrecht 2015 - Einheit 9 von 10
 
iMooX Urheberrecht 2015 - Einheit 5 von 10
iMooX Urheberrecht 2015 - Einheit 5 von 10iMooX Urheberrecht 2015 - Einheit 5 von 10
iMooX Urheberrecht 2015 - Einheit 5 von 10
 
iMooX Urheberrecht 2015 - Einheit 1 von 10
iMooX Urheberrecht 2015 - Einheit 1 von 10iMooX Urheberrecht 2015 - Einheit 1 von 10
iMooX Urheberrecht 2015 - Einheit 1 von 10
 
Technologieplauscherl XLVII - Freie Lizenzen & 3D-Druck
Technologieplauscherl XLVII - Freie Lizenzen & 3D-DruckTechnologieplauscherl XLVII - Freie Lizenzen & 3D-Druck
Technologieplauscherl XLVII - Freie Lizenzen & 3D-Druck
 
Vienna Maker Faire 2017 - Creative Commons-Lizenzen im 3D-Druck
Vienna Maker Faire 2017 - Creative Commons-Lizenzen im 3D-DruckVienna Maker Faire 2017 - Creative Commons-Lizenzen im 3D-Druck
Vienna Maker Faire 2017 - Creative Commons-Lizenzen im 3D-Druck
 
EDUDays 2017 - Rechtsfragen im eLearning
EDUDays 2017 - Rechtsfragen im eLearningEDUDays 2017 - Rechtsfragen im eLearning
EDUDays 2017 - Rechtsfragen im eLearning
 

DSGVO-Workshop bei Nimbusec

  • 2. BERATUNGSSCHWERPUNKTE  IT-Recht (Datenschutz, Urheberrecht, E-Commerce)  Zivilrecht  Cybercrime BERUFLICHER WERDEGANG  selbständiger Rechtsanwalt  Externer Lektor an der JKU Linz und KU Graz  Trainer am WiFi Wels und WiFi Linz im Bereich IT-Recht  Projektmanager bei der JKU Linz Multimedialen Studienmaterialien GmbH  Universitätsassistent am Institut für Multimediale Linzer Rechtsstudien JKU Linz AUSBILDUNG  Studium der Rechtswissenschaften an der Universität Linz  Rechtsanwaltsprüfung am OLG Linz  Selbständiger Rechtsanwalt in Wels (OÖ) Michael Lanzinger RA Mag. jur. Michael Lanzinger Senior Berater Tel. +43 699 106 51 617 michael.lanzinger@opp-beratung.com www.opp-beratung.com
  • 4. 000 Grundrecht auf Datenschutz  § 1 Abs 1 DSG regelt das Grundrecht auf Datenschutz inhaltlich (Verfassungsbestimmung)  Jeder hat Anspruch auf Geheimhaltung seiner Daten, insbesondere hinsichtlich Privat- & Familienleben  Es muss hierfür ein schutzwürdiges Interesse bestehen, dies ist zB nicht gegeben, wenn Daten anonym sind  Abs 2 regelt die Möglichkeit der Beschränkung des Grundrechtes durch den Gesetzgeber (zB wegen Schutz der Menschenrechte)
  • 5. DSG 2000 Verwendung von Daten  §§ 6 ff DSG regeln die Verwendung von Daten  Datenverwendung nur nach dem Gesetz, zu eindeutigen Zwecken und nur im Rahmen des Notwendigen  Geheimhaltungsinteressen des Betroffenen sind zu wahren  Auftraggeber muss über die entsprechenden Befugnisse zur Verarbeitung verfügen
  • 6. DSG 2000 Verwendung von Daten  Geheimhaltungsinteresse bei sensiblen & nicht- sensiblen Daten liegt insbesondere nicht vor, wenn der Betroffene sie selbst öffentlich macht (vgl. Soziale Netzwerke) oder sie ihm nicht zugeordnet werden können  Kein Verletzung des Interesses außerdem, wenn Verarbeitung lebensnotwendig ist und Zustimmung nicht rechtzeitig eingeholt werden kann
  • 7. DSG 2000 Datensicherheit  §§ 14 ff DSG regeln die Datensicherheit  Der Datenverwender bzw Dienstleister hat die Daten nach dem technisch und wissenschaftlich aktuellen Stand zu sichern und vor Zugriffen (Hacks) zu schützen  Schutz etwa durch Zugriffsberechtigungen, Programme und Protokollierung der Zugriffe  Überdies unterliegen der Datenverwender und dessen Mitarbeiter nach § 15 DSG dem Datengeheimnis
  • 8. DSG 2000 Publizität von Datenanwendungen  §§ 16 ff DSG regeln die Publizität von Datenanwendungen  Die Datenschutzbehörde hat ein Register über die Auftraggeber der Datenanwendungen zu führen, in welches Einsicht genommen werden kann  Auch hat jeder Auftraggeber die Datenanwendung vor Beginn zu melden, insbesondere bei Verarbeitung sensibler Daten (DVR-Nummer)
  • 9. DSG 2000 Publizität von Datenanwendungen  Ausnahme zB bei öffentlich bekannten Daten oder einer ‚Standardanwendung‘ entsprechen, welche qua Verordnung als solche vorgesehen ist  § 19 DSG regelt Inhalt einer solchen Meldung:  Name und Anschrift des Auftraggebers  Nachweis über die rechtliche Befugnis zur Verarbeitung  Zweck der Datenanwendung …
  • 10. DSG 2000 Rechte des Betroffenen  §§ 26 ff DSG regeln die Rechte des von Datenanwendungen Betroffenen  Jedem Betroffenen kommt ein Auskunftsrecht zu, wenn diese schriftlich verlangt wird und der Betroffene seine Identität nachweisen kann  Weiters kann jeder Betroffene seine verarbeiteten Daten löschen und/oder richtigstellen bzw aktualisieren lassen
  • 12. DatenschutzgrundVO Gemeinschaftsrecht im Datenschutz  EU-VO 2016/679 vom 27.4.2016 zum Schutz der Verarbeitung personenbezogener Daten und zum freien Datenverkehr  Gilt ab 25. Mai 2018 direkt und unmittelbar (auch) in Österreich
  • 13. DatenschutzgrundVO Was ändert sich?  Grundsätze des Datenschutzes (zB Zweckbindung, Datensparsamkeit) enthalten und weiterentwickelt  DSGVO gilt in der europäischen Union sowie für Unternehmen, die auf dem europäischen Markt tätig sind  Anwendbar auf personenbezogene Daten außer diese betreffen persönlichen/familiären Bereich (sog. ‚Haushaltsausnahme‘)
  • 14. DatenschutzgrundVO Was ändert sich?  Recht auf Vergessenwerden  Erweiterung des Löschungsanspruches  ‚Weitergabe‘ des Wunsches auf Löschung durch Datenverarbeiter  Datenportabilität = gewünschte Datenweitergabe in strukturierter Form (zB bei Bankwechsel)  Profiling = ‚Persönlichkeitsbewertung‘  Besondere Auskunftspflicht auch über technische Aspekte  Besonderes Widerspruchsrecht des Betroffenen
  • 15. DatenschutzgrundVO Was ändert sich?  Privacy by Design/by Default = Verarbeitung möglichst weniger Daten als ‚Grundeinstellung‘  Data Breach Notification Duty  Meldung bei Schutzverletzung an die Aufsichtsbehörde binnen 72 Stunden  Pflicht zur umfassenden Erteilung von Informationen zur Verletzung  Datenschutz-Folgenabschätzung = Verarbeiter muss die Folgen der Daten-Verarbeitung für die Zukunft einschätzen
  • 16. DatenschutzgrundVO Was ändert sich?  Datenschutzbeauftragter  Bei Datenverarbeitung durch Behörden/öffentliche Stellen  Bei umfangreicher, regelmäßiger Beobachtung von Personen als Kerntätigkeit  Bei Verarbeitung von sensiblen Daten als Kerntätigkeit  Behördliches On-Stop-Shop-Prinzip
  • 17. DatenschutzgrundVO Was ändert sich?  Höhere Strafen  Bußgelder: 4% globaler Jahresumsatz oder bis € 20 Mio.  Betroffene kann sich an Behörde oder Gericht wenden
  • 19. Im Unternehmen Was kann man gleich tun?  Clean Desk Policy  MitarbeiterInnen auf ‚analogen Datenschutz‘ schulen  Keine sensiblen Dokumente frei zugänglich am Arbeitsplatz  Computer/Smartphones/Tablets sperren  Security Policy  ‚lebendes Dokument‘ welches Unternehmenspolitik zum Datenschutz & IT-Sicherheit abbildet  zB Grundsätze zur Passwortvergabe
  • 20. Im Unternehmen Was kann man gleich tun?  Datenschutzerklärung – Warum?  Bei Websites relevant  Va Cookie-Erklärung nach TKG gefordert  Datenschutzerklärung - Inhaltlich  Wer verarbeitet die Daten/erfolgt eine Weitergabe?  Welche Daten werden zu welchem Zweck verarbeitet?  Welche Cookies/Plugins werden verwendet?  Wo kann ich mich über meine Daten informieren bzw diese löschen lassen?
  • 21. DANKE ! Fragen... gerne jetzt oder per eMail: michael.lanzinger@opp-beratung.com oder per Tel.: +43 7242 224044 Betriebswirtschaft Alle Rechte vorbehalten O.P.P. - Beratungsgruppe

Hinweis der Redaktion

  1. 2