DSGVO und Datenschutzbewusstsein
Über den Kurs
Personenbezogene Daten sind fast jeder Tätigkeit inhärent. Dieser kurze Kurs bietet Ihnen eine klare, praktische Einführung in die Datenschutz-Grundverordnung (DSGVO) sowie in die alltäglichen Gewohnheiten, die personenbezogene Daten schützen. Keine juristischen Vorkenntnisse erforderlich.
Was dieser Kurs abdeckt
- Was die DSGVO ist und warum sie wichtig ist
- Die wichtigsten Begriffe, die Sie kennen müssen
- Die Grundsätze des Datenschutzes
- Die rechtmäßigen Grundlagen für die Verarbeitung
- Die Rechte von Individuen
- So erkennen und melden Sie eine Datenpanne
- Gute Gewohnheiten für den Arbeitsalltag
1. Was ist die DSGVO und warum ist sie wichtig
Die Datenschutz-Grundverordnung ist das Recht der Europäischen Union, das regelt, wie Organisationen personenbezogene Daten von Einzelpersonen in der EU sammeln, verwenden, speichern und weitergeben. Sie gibt den Menschen mehr Kontrolle über ihre Daten und legt klare Verpflichtungen für die Organisationen fest, die sie verarbeiten. Wenn man es richtig macht, schafft man Vertrauen; wenn man es falsch macht, kann es zu Schäden, Beschwerden und erheblichen Geldstrafen kommen.
2. Schlüsselbegriffe
Personenbezogene Daten ist jede Information, die sich auf eine identifizierte oder identifizierbare natürliche Person bezieht; als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt – insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, einer Identifikationsnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind – identifiziert werden kann. Besondere Kategorien von Daten ist sensibler und benötigt zusätzlichen Schutz: Dazu gehören Gesundheit, ethnische Herkunft, religiöse Überzeugungen und ähnliche Informationen. Verarbeitung bedeutet fast alles, was man mit Daten macht, vom Sammeln und Speichern bis hin zum Teilen und Löschen. A Steuerung entscheidet, warum und wie Daten verarbeitet werden; ein Prozessor handelt gemäß den Anweisungen des Controllers.
3. Die Grundsätze des Datenschutzes
Die DSGVO legt Kernprinzipien fest. Personenbezogene Daten müssen rechtmäßig, fair und transparent verarbeitet werden; für festgelegte, eindeutige und rechtmäßige Zwecke erhoben werden; auf das Notwendige beschränkt sein; richtig und auf dem neuesten Stand sein; nicht länger als nötig aufbewahrt werden; und sicher verarbeitet werden. Darüber hinaus gilt die Rechenschaftspflicht: Organisationen müssen nachweisen können, dass sie die Bestimmungen einhalten.
4. Rechtmäßige Grundlagen für die Verarbeitung
Sie benötigen eine rechtliche Grundlage, bevor Sie personenbezogene Daten verarbeiten dürfen. Die DSGVO sieht sechs vor: Einwilligung, Vertrag, rechtliche Verpflichtung, lebenswichtige Interessen, öffentliche Aufgabe und berechtigtes Interesse. Wählen Sie die richtige Grundlage, bevor Sie beginnen, und bleiben Sie dabei konsequent.
5. Die Rechte von Einzelpersonen
Menschen haben starke Rechte an ihren eigenen Daten: das Recht auf Auskunft, das Recht auf Berichtigung, das Recht auf Löschung, das Recht auf Einschränkung der Verarbeitung, das Recht auf Datenübertragbarkeit, das Widerspruchsrecht und Rechte im Zusammenhang mit automatisierter Entscheidungsfindung. Anfragen zur Ausübung dieser Rechte sind oft an rechtliche Fristen gebunden, daher sollten sie schnell an die richtige Person weitergeleitet werden.
6. Ein gut umgesetzter Vertrag
Wo Sie sich auf die Zustimmung verlassen, muss diese freiwillig, spezifisch, informiert und eindeutig sein und ebenso leicht widerrufbar sein, wie sie erteilt wurde. Vorab angekreuzte Felder und Schweigen gelten nicht. Wenn die Zustimmung schwer zu erlangen oder nachzuweisen ist, passt möglicherweise eine andere Rechtsgrundlage besser.
7. Datenpannen: erkennen und melden
Ein personenbezogener Datenverstoß ist jedes Ereignis, das zum Verlust, zur Offenlegung, zur Veränderung oder zur Übermittlung personenbezogener Daten an die falsche Person führt. Wenn Sie einen Verstoß vermuten, melden Sie ihn sofort über den dafür vorgesehenen Kanal. Geschwindigkeit ist entscheidend: schwerwiegende Verstöße müssen innerhalb von 72 Stunden an die Aufsichtsbehörde gemeldet werden, und eine schnelle interne Reaktion begrenzt den Schaden.
8. Gute Gewohnheiten im Arbeitsalltag
Datenschutz ist meist gute Routine. Sammeln Sie nur, was Sie brauchen. Halten Sie es korrekt. Speichern Sie es in zugelassenen Systemen anstatt auf persönlichen Laufwerken oder in Posteingängen. Geben Sie es nur an Personen weiter, die es benötigen. Verwenden Sie starke Authentifizierung, sperren Sie Ihren Bildschirm und seien Sie wachsam gegenüber Phishing. Wenn Daten nicht mehr benötigt werden, entsorgen Sie sie sicher.
Bis zum Ende dieses Kurses
Sie werden in der Lage sein, personenbezogene Daten zu erkennen, die Kernprinzipien und die Rechtsgrundlagen zu erklären, die Rechte von Einzelpersonen zu beschreiben und sichere tägliche Gewohnheiten anzuwenden, einschließlich der Frage, wie und wann ein Datenschutzverstoß zu melden ist.
Dieser Kurs wird über die C2 Lernplattform angeboten.
Kursinhalt
DSGVO Grundlagen
Grundsätze, Grundlagen und Rechte
Sicherheit beim Üben
Ein Zertifikat verdienen
Fügen Sie dieses Zertifikat Ihrem Lebenslauf hinzu, um Ihre Fähigkeiten unter Beweis zu stellen und Ihre Chancen zu erhöhen, wahrgenommen zu werden.
