Rückwirkung von Info-Pflichten nach DS-GVO

Rückwirkung von Info-Pflichten nach DS-GVO

Frage des GDD Erfa-Kreises Würzburg zur Rückwirkung von Info-Pflichten nach der DS-GVO:

Gem.  Art.  13  DS-GVO  müssen  betroffene  Personen  bei  Datenerhebung  informiert  werden. Viele  Anwälte  und  auch  die  GDD  vertreten  die  Auffassung,  dass  ab  dem  25.05.2018  diese Pflicht  gilt  und  diese  keine  Rückwirkung  hat,  denn  die  bereits  erfolgten  Datenerhebungen liegen  lange  in  der  Vergangenheit  und  etwaige  Fristen  wären  sowieso  verstrichen. Ist dies auch die Auffassung der Aufsicht?

 

Antwort des BayLDA:

Das  WP  260  ist  hier  nicht  ganz  eindeutig.  Tendenziell  gehen  allerdings  wir  davon  aus,  dass die  Pflicht  nicht  rückwirkend  besteht.  Unabhängig  davon,  ob  diese  rechtlich  notwendig  ist, kann  es  sinnvoll  sein,  alle  Bestandskunden  gleichzeitig  unabhängig  von  einer  Erhebung  zu informieren.  Dann  muss  bei  der  tatsächlichen  (Neu-)Erhebung nach DS-GVO  nicht  überprüft werden, ob bereits eine Information vorliegt oder nicht.

Letztes Update:13.11.18

  • Ver­ar­bei­tungs­ver­zeich­nis soft­ware­ge­stützt er­stel­len, do­ku­men­tie­ren, pfle­gen und ar­chi­vie­ren

    Webinar Ver­ar­bei­tungs­ver­zeich­nis soft­ware­ge­stützt er­stel­len, do­ku­men­tie­ren, pfle­gen und ar­chi­vie­ren

    Mit dem webbasierten Management-System DataAgenda Datenschutz Manager können Sie alle Maßnahmen zum Datenschutz erfassen, verwalten und dokumentieren (VVT, DSFA etc.) und so Ihre Rechenschaftspflicht gemäß DS-GVO erfüllen. Der Referent zeigt, wie Sie mit einem Verzeichnis der Verarbeitungstätigkeiten (VVT) gemäß Art. 30 DS-GVO einen zentralen Baustein der Datenschutzdokumentation erstellen. Sie erfahren, wie der DataAgenda Datenschutz Manager

    Mehr erfahren
  • NIs-2 und Geschäftsführerschulung

    BSI veröffentlicht Handreichung zur NIS-2-Geschäftsleitungsschulung

    Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat eine neue Handreichung zur Geschäftsleitungsschulung im Rahmen der NIS-2-Umsetzung veröffentlicht. Die Publikation richtet sich an Führungsebenen von Unternehmen und Einrichtungen, die künftig unter die NIS-2-Regulierung fallen – also als „wichtige“ oder „besonders wichtige Einrichtungen“ gelten. Ziel ist es, Geschäftsleitungen auf ihre neuen Pflichten im Bereich Cybersicherheit

    Mehr erfahren
  • Refurbished Notebook und Datenpanne

    Refurbished Notebook mit ungelöschten Daten – wer ist verantwortlich?

    Der Erwerb gebrauchter oder „refurbished“ IT-Geräte wirft nicht nur technische, sondern auch datenschutzrechtliche Fragen auf. Besonders heikel wird es, wenn auf einem erworbenen Notebook noch personenbezogene Daten des Vorbesitzers vorzufinden sind. Doch wer trägt in diesem Fall die Verantwortung nach der DS-GVO? Verantwortlichenbegriff nach Art. 4 Nr. 7 DS-GVO Nach Art. 4 Nr. 7 DS-GVO

    Mehr erfahren
WordPress Cookie Hinweis von Real Cookie Banner