| Inhaltsverzeichnis | 5 |
---|
| Vorwort | 9 |
---|
| 1 Einführung | 13 |
---|
| 1.1 Datenschutz als Grundrecht | 14 |
| 1.2 Datenschutzkontrolle | 16 |
| 1.3 Timeline DSGVO | 18 |
| 1.4 Einschlägige Normen | 18 |
| 1.5 Aufbau der DSGVO | 20 |
| 1.6 Anwendungsbereich | 22 |
| 2 Begriffe | 29 |
---|
| 2.1 Personenbezogene Daten und Betroffene | 29 |
| 2.2 Besondere personenbezogene Daten | 32 |
| 2.3 Verantwortliche Stelle | 33 |
| 2.4 Verarbeitung | 34 |
| 2.5 Auftragsverarbeiter | 35 |
| 2.6 Einwilligung | 36 |
| 2.7 Weitere wichtige Begriffe | 41 |
| 3 Prinzipien | 47 |
---|
| 3.1 Rechtmäßigkeit, Transparenz, Treu und Glauben | 47 |
| 3.2 Zweckbindung | 53 |
| 3.3 Richtigkeit | 54 |
| 3.4 Datenminimierung | 54 |
| 3.5 Speicherbegrenzung | 55 |
| 3.6 Integrität und Vertraulichkeit | 56 |
| 3.7 Datensicherheit | 56 |
| 3.8 Rechenschaftspflicht | 59 |
| 4 Rechte der Betroffenen | 61 |
---|
| 4.1 Auskunft | 61 |
| 4.2 Widerspruch | 65 |
| 4.3 Wiederruf einer erteilten Einwilligung | 66 |
| 4.4 Berichtigung | 66 |
| 4.5 Einschränkung der Verarbeitung | 67 |
| 4.6 Datenübertragbarkeit | 68 |
| 4.7 Löschung | 70 |
| 4.8 Einschränkung der Betroffenenrechte | 71 |
| 5 Pflichten von Unternehmen | 73 |
---|
| 5.1 Dokumentation/Verzeichnis von Verarbeitungstätigkeiten | 74 |
| 5.2 Risikoanalyse | 80 |
| 5.3 IT-Sicherheit | 86 |
| 5.4 Datenschutz-Folgenabschätzung (DSFA) | 93 |
| 5.5 Bereitstellung von Informationen | 98 |
| 5.6 Meldepflicht bei Datenpannen | 104 |
| 5.7 Privacy by Design | 107 |
| 5.8 Privacy by Default | 108 |
| 6 Auftragsverarbeitung | 111 |
---|
| 7 Datenschutzbeauftragter | 117 |
---|
| 8 (E-Mail-)Marketing | 125 |
---|
| 8.1 Elektronische Werbung | 126 |
| 8.2 Double-Opt-in-Prinzip | 128 |
| 8.3 Ausnahme vom Double-Opt-in-Prinzip | 129 |
| 8.4 Sonstige Maßnahmen | 130 |
| 9 Verstöße und Sanktionen | 133 |
---|
| 9.1 Aufsichtsbehörden | 134 |
| 9.2 Ordnungswidrigkeiten, Straftaten und Sanktionen | 136 |
| 10 Anhang: Praxistipps | 141 |
---|
| 10.1 Checkliste DSGVO-Umsetzung | 141 |
| 10.2 Regeln für gute Passwörter | 150 |
| 10.3 Checkliste Analysesoftware | 151 |
| 10.4 Checkliste Social Plug-ins | 152 |
| 10.5 Übersicht Cloud-Zertifizierungen | 152 |
| 10.6 Musterformulierungen E-Mail-Marketing | 153 |
| 10.7 Checkliste Kontakformular | 154 |
| 10.8 Exemplarische Verarbeitungstätigkeit | 155 |
| 10.9 Beispiele für Aufbewahrungsfristen | 157 |
| 10.10 Kontaktdaten Aufsichtsbehörden | 158 |
| 10.11 Weiterführende Infomaterialien | 167 |
| Stichwortverzeichnis | 173 |