Best Practice bei Auskunftsverlangen

Menschen schauen auf einen Laptop

Das BayLDA beantwortet eine Frage des GDD-Erfa-Kreises Coburg zu Best Practice bei Auskunftsverlangen:

Die Auskunft nach Art. 15 Abs. 3 DS-GVO regelt, dass der Verantwortliche eine Kopie der zu verarbeitenden Daten zur Verfügung stellt. Muss diese zwingend bei einer Auskunft als Anlage mitgeschickt werden oder reicht es die betreffenden Daten (mit den weiteren Angaben nach Art. 15 Abs. 1 DS-GVO) in dem Antwortschreiben mitzuteilen? Eine Kopie würde nur dann mitgeschickt werden, wenn die betroffene Person explizit danach fragt.

Antwort des BayLDA:

Eine zusätzliche Kopie der Daten muss nicht mitgeschickt werden. Art. 15 Abs. 3 DS-GVO regelt nach unserer Ansicht die bevorzugte Form der Auskunftserteilung und bewirkt keinen zusätzlichen Inhalt für eine Auskunft nach Art. 15 DS-GVO. Es genügt also auch, in einem Antwortschreiben die personenbezogenen Daten der betroffenen Person aufzulisten

Letztes Update:11.07.19

  • Folge 82: „Leben mit KI ist … eine große Chance“

    Roland Koch Professor an der Frankfurt School of Finance and Management und kennt sich aus in Fragen der Regulierung und der Digitalisierung. Er war von 1999 bis 2010 Hessischer Ministerpräsident. Im DataAgenda Podcast zum Jahresabschluss 2025 spricht er über seine Haltung zu KI, den betrieblichen Datenschutz, den Jugendschutz in Sozialen Netzwerken und über das Verhältnis

    Mehr erfahren
  • Datenschutz in der medizinischen Forschung

    Datenschutz in der medizinischen Forschung

    Ddie Deutsche Gesellschaft für Innere Medizin (DGIM) und der Hessische Beauftragte für Datenschutz und Informationsfreiheit (HBDI) haben im Dezember 2025 einen gemeinsam erarbeiteten Leitfaden zur datenschutzkonformen Nutzung von Gesundheitsdaten in der medizinischen Forschung vorgelegt. Ziel ist es, Forschenden eine praxisnahe und rechtssichere Anleitung zu bieten, damit Studien mit sensiblen Patientendaten im Einklang mit der Datenschutz‑Grundverordnung

    Mehr erfahren
  • Moderne und verteidigungsfähige IT-Architektur

    Leitfaden für „moderne verteidigungsfähige IT-Architektur“

    Das BSI hat Anfang November 2025 einen neuen Leitfaden veröffentlicht, der unter dem Begriff Modern Defensible Architecture (MDA) firmiert. Ziel ist es, Organisationen (öffentliche wie private) eine praxisnahe Orientierung für den Aufbau und Betrieb sicherer, resilienter IT‑Architekturen zu geben. Warum MDA wichtig ist In Zeiten zunehmender Cyberbedrohungen und wachsender Komplexität digitaler Infrastrukturen reichen traditionelle Sicherheitskonzepte

    Mehr erfahren
WordPress Cookie Hinweis von Real Cookie Banner