Für jede Verarbeitung von personenbezogenen Daten benötigen Sie eine Rechtsgrundlage. Wenn die Verarbeitung nicht durch ein Gesetz oder eine Verordnung gerechtfertigt ist, so benötigen Sie von den betroffenen Personen eine Einwilligung. Gleiches gilt auch für die Weitergabe von personenbezogenen Daten an Dritte.
Musterprozess:
Wir holen uns alle notwendigen Einwilligungen ein, die zur datenschutzkonformen Verarbeitung von personenbezogenen Daten erforderlich sind.
Falls Sie bereits Formulare zur Einwilligung für die Verarbeitung personenbezogener Daten haben oder diese erst neu erstellen müssen, dann denken Sie bitte daran folgende Punkte mit aufzunehmen:
- Kontaktdaten des Datenschutzbeauftragten
- Rechtsgrundlage(n) für die Verarbeitung personenbezogener Daten
- Falls Sie die Verarbeitung mit ihren berechtigten Interessen oder berechtigten Interessen eines Dritten begründen: Den Zweck der Verarbeitung
- Falls Sie Daten in Drittländer übermitteln: Die von Ihnen zum Einsatz gebrachten geeigneten Garantien zum Schutz der Daten (z.B. Standarddatenschutzklauseln)
- Dauer der Speicherung; sofern nicht möglich, die Kriterien für die Festlegung dieser Dauer
- Bestehen der Rechte betroffener Personen auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, auf Widerspruch aufgrund besonderer Situation einer betroffenen Person sowie auf Datenportabilität
- Sofern Verarbeitung auf Einwilligung beruht: das Recht zum jederzeitigen Widerruf der Einwilligung
- Recht auf Beschwerde bei der Aufsichtsbehörde
- Ob die Bereitstellung der Daten gesetzlich oder vertraglich vorgeschrieben oder für einen Vertragsabschluss erforderlich ist
- Sofern einschlägig: die Vornahme einer automatisierten Entscheidungsfindung einschließlich Profiling
- sowie – in diesem Fall – Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen der Verarbeitung für die betroffene Person
- Sofern Sie die Daten nicht bei der betroffenen Person erhoben haben: aus welcher Quelle die personenbezogenen Daten stammen und ggf. ob sie aus öffentlich zugänglichen Quellen stammen
- Haben Sie Ihre Werbe-Einwilligungserklärungen für Kunden, Interessenten usw., an die Anforderungen von Art. 7 und 13 DS-GVO angepasst (insbesondere: erweiterte Informationspflichten, auch zur jederzeitigen Widerrufbarkeit der Einwilligung)?
Musterprozess:
Wir haben unsere Formulare und Einwilligungserklärungen zur Verarbeitung von personenbezogenen Daten so gestaltet, dass diese mit der DS-GVO konform sind.
Wir können die Einwilligungserklärungen jederzeit vorlegen.

