🔒 Datenschutz
Online-Unterweisung zur DS-GVO (Datenschutz-Grundverordnung)
📋 Schulungsinhalt
⏱️ Dauer: ca. 20-30 Minuten
📝 Abschluss: 10 Fragen, Bestehen ab 70% (7 richtig)
🎓 Zertifikat: Bei erfolgreichem Abschluss per E-Mail
Ihre Daten für das Zertifikat
1. Wo gilt die DS-GVO?
🌍 Räumlicher Anwendungsbereich
Die Datenschutz-Grundverordnung (DS-GVO) ist anwendbar, wenn:
- Die Firma (die die Daten verarbeitet) ihren Sitz in der EU hat
- Daten von EU-Bürgern verarbeitet werden (auch von Firmen außerhalb der EU)
💡 Beispiele
DS-GVO gilt:
- Eine deutsche Firma speichert Kundendaten
- Eine US-Firma verkauft Produkte in Deutschland und speichert Nutzerdaten
- Eine chinesische Firma speichert Daten von EU-Kunden
DS-GVO gilt NICHT:
- Eine US-Firma verarbeitet nur Daten von US-Bürgern
2. Anwendbarkeit der DS-GVO
💻 Wann gilt die DS-GVO?
Die DS-GVO gilt generell, wenn die Verarbeitung der Daten computergestützt ist.
Also quasi überall dort, wo Strom fließt.
Aber gilt die DS-GVO auch ohne Computer?
✅ JA, wenn...
...die Daten in einem Dateisystem sind:
- In einem Ordner
- In einem Karteiregister
- In einer strukturierten Ablage
❌ NEIN, wenn...
...die Daten in keinem Dateisystem sind:
- Lose Zettel ohne Struktur
- Ungeordnete Notizen
- Zufällige Aufzeichnungen
3. Personenbezogene Daten
👤 Definition
Beim Datenschutz geht es um personenbezogene Daten.
Daten sind immer personenbezogen, wenn man damit eine Person (einen Menschen) identifizieren kann.
Beispiele für personenbezogene Daten:
⚠️ Wichtig: Direkte und indirekte Identifizierung
Es ist egal, ob man eine Person direkt oder indirekt identifizieren kann!
Beispiel: Wenn jemand sagt "Die blonde Frau aus der Personalabteilung" und dort nur eine blonde Frau arbeitet, ist dies auch ein personenbezogenes Datum → indirekte Identifizierung
4. Besondere Kategorien personenbezogener Daten
🛡️ Besonders schützenswerte Daten
Besondere personenbezogene Daten bedürfen eines erhöhten Schutzes!
Dazu gehören Daten über:
- Rassische, ethnische Herkunft
- Politische Ansichten (z.B. Parteizugehörigkeit)
- Religiöse oder philosophische Überzeugungen
- Gewerkschaftszugehörigkeit
- Gesundheitsdaten (z.B. Krankheitstage)
- Sexuelle Orientierung
- Genetische Daten
- Biometrische Daten (zur Identifizierung)
💡 Beispiele
| Besondere Kategorie: | Keine besondere Kategorie: |
| "Frau Mayer war 37 Tage krank" | "Die Frau heißt Michaela Müller" |
| "Herr Mayer hat die AfD gewählt" | "Die Augen von Frau Schmidt sind braun" |
| "Mohamad Aslan ist Moslem" | "Die SVN von Frau S. ist 15 070649 C 103" |
5. Was ist Datenverarbeitung?
📊 Der Umgang mit personenbezogenen Daten
Jede Aktion mit personenbezogenen Daten ist eine Datenverarbeitung:
💡 Beispiele für Datenverarbeitung:
- Ein Auditor sieht sich eine Personalakte an
- Frau Meier aus der Personalabteilung löscht Daten eines ehemaligen Mitarbeiters
- Ein Kundenbetreuer gibt einen neuen Kunden ins System ein
- Die Fahrschule schickt Daten eines Fahrschülers an den TÜV
Keine Datenverarbeitung:
- ITler richtet info@mustermann.de ein (keine personenbezogenen Daten)
- Protokoll ohne Personenangaben wird vernichtet
6. Begrifflichkeiten im Überblick
📚 Wichtige Rollen im Datenschutz
👤 Betroffener
Die Person, deren Daten verarbeitet werden (z.B. Mitarbeiter, Kunden)
🏢 Verantwortlicher
Die Firma/Organisation, die über Zweck und Mittel der Datenverarbeitung entscheidet
🤝 Auftragsverarbeiter
Dienstleister, der im Auftrag des Verantwortlichen Daten verarbeitet (z.B. Lohnbüro, IT-Dienstleister)
👥 Dritter
Jede andere Person oder Stelle außerhalb der Datenverarbeitung
💡 Beispiel
Die Firma Müller beauftragt ein Lohnbüro zum Überweisen der Löhne.
- Verantwortlicher: Firma Müller
- Auftragsverarbeiter: Das Lohnbüro
- Betroffene: Die Mitarbeiter der Firma Müller
7. TOMs – Technische & Organisatorische Maßnahmen
🔐 Was sind TOMs?
Technische Organisatorische Maßnahmen sind Aktionen, die durchgeführt werden, um personenbezogene Daten zu schützen.
Beispiele für TOMs:
❓ Was muss ich über TOMs wissen?
- Wo stehen die TOMs bei mir im Unternehmen?
- Welche TOMs sind für mich relevant?
- Muss ich die Tür absperren, wenn ich das Unternehmen verlasse?
- Muss ich meinen Laptop zuklappen, wenn ich den Arbeitsplatz verlasse?
- Welche Einstellungen MUSS ich an meinem PC vornehmen?
Daher wichtig: Informieren Sie sich immer über die aktuell gültigen TOMs in Ihrem Unternehmen!
8. Datenpannen
🚨 Eine Datenpanne ist das Schlimmste, was passieren kann!
Eine Datenpanne liegt vor, wenn personenbezogene Daten unbefugt offengelegt, verändert, vernichtet oder verloren wurden.
Beispiele für Datenpannen:
- Mitarbeiter versendet Mailing an alle Kunden und die E-Mail-Adressen stehen im Feld "AN" statt "BCC"
- Mitarbeiter aus der Personalabteilung lässt versehentlich Personalakten in der Kantine liegen und ein anderer Mitarbeiter liest diese
- Ein Mitarbeiter aus der IT löscht versehentlich alle Kunden aus dem CRM-System
- In einem Onlineshop sehen Besucher die Daten vom zuvor eingeloggten Besucher
- Ein Laptop mit Kundendaten wird gestohlen
- Ein USB-Stick mit Personaldaten wird verloren
⚠️ Was tun bei einer Datenpanne?
- Sofort melden an den Datenschutzbeauftragten oder die Führungskraft
- Dokumentieren, was passiert ist
- Meldepflicht an die Aufsichtsbehörde innerhalb von 72 Stunden prüfen
9. Aufgaben & Verantwortlichkeiten
👔 Aufgaben Führungskräfte
- Interne und gesetzliche Regelungen zum Datenschutz einhalten
- Die Regeln ggf. kontrollieren
- Unterstützung des DSB, ggf. Meldung
- Sensibilisierung der Mitarbeiter zum Thema Datenschutz (TOMs unterweisen)
👷 Aufgaben Mitarbeiter
- Interne und gesetzliche Regelungen zum Datenschutz einhalten
- Sorgsamer Umgang mit personenbezogenen Daten
- Meldung an Führungskraft oder DSB bei Missbrauch oder Datenpanne
🎯 Der Datenschutzbeauftragte (DSB)
Der DSB steht beratend zur Seite und unterstützt bei allen Fragen zum Datenschutz. Er ist Ansprechpartner für Mitarbeiter, Führungskräfte und Betroffene.
10. Haftung
⚖️ Wer haftet bei Datenschutzverstößen?
- Die Haftung bleibt beim Geschäftsführer
- Der Geschäftsführer trifft Entscheidungen zum Datenschutz
- Der Mitarbeiter haftet in seinem unmittelbaren Verantwortungsbereich
- Der Datenschutzbeauftragte steht beratend zur Seite
⚠️ Wichtig!
Jeder im Unternehmen wirkt mit, um den Datenschutz einzuhalten.
Jeder ist haftbar, wenn er gegen Regelungen verstößt!
✅ Mögliche Konsequenzen bei Verstößen:
- Bußgelder bis zu 20 Millionen Euro oder 4% des weltweiten Jahresumsatzes
- Schadensersatzansprüche von Betroffenen
- Abmahnungen und Kündigungen
- Imageschäden für das Unternehmen
🎓 Geschafft!
Sie haben alle Lernmodule abgeschlossen. Jetzt folgt der Abschlusstest mit 10 Fragen.
Bestehen ab 70% (7 von 10 richtig)
📝 Abschlusstest
Beantworten Sie die folgenden 10 Fragen. Sie benötigen mindestens 7 richtige Antworten (70%) zum Bestehen.