Rückwirkung von Info-Pflichten nach DS-GVO

Frage des GDD Erfa-Kreises Würzburg zur Rückwirkung von Info-Pflichten nach der DS-GVO:
Gem. Art. 13 DS-GVO müssen betroffene Personen bei Datenerhebung informiert werden. Viele Anwälte und auch die GDD vertreten die Auffassung, dass ab dem 25.05.2018 diese Pflicht gilt und diese keine Rückwirkung hat, denn die bereits erfolgten Datenerhebungen liegen lange in der Vergangenheit und etwaige Fristen wären sowieso verstrichen. Ist dies auch die Auffassung der Aufsicht?
Antwort des BayLDA:
Das WP 260 ist hier nicht ganz eindeutig. Tendenziell gehen allerdings wir davon aus, dass die Pflicht nicht rückwirkend besteht. Unabhängig davon, ob diese rechtlich notwendig ist, kann es sinnvoll sein, alle Bestandskunden gleichzeitig unabhängig von einer Erhebung zu informieren. Dann muss bei der tatsächlichen (Neu-)Erhebung nach DS-GVO nicht überprüft werden, ob bereits eine Information vorliegt oder nicht.
Letztes Update:13.11.18
Das könnte Sie auch interessieren
-
Webinar Verarbeitungsverzeichnis softwaregestützt erstellen, dokumentieren, pflegen und archivieren
Mit dem webbasierten Management-System DataAgenda Datenschutz Manager können Sie alle Maßnahmen zum Datenschutz erfassen, verwalten und dokumentieren (VVT, DSFA etc.) und so Ihre Rechenschaftspflicht gemäß DS-GVO erfüllen. Der Referent zeigt, wie Sie mit einem Verzeichnis der Verarbeitungstätigkeiten (VVT) gemäß Art. 30 DS-GVO einen zentralen Baustein der Datenschutzdokumentation erstellen. Sie erfahren, wie der DataAgenda Datenschutz Manager
Mehr erfahren -
BSI veröffentlicht Handreichung zur NIS-2-Geschäftsleitungsschulung
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat eine neue Handreichung zur Geschäftsleitungsschulung im Rahmen der NIS-2-Umsetzung veröffentlicht. Die Publikation richtet sich an Führungsebenen von Unternehmen und Einrichtungen, die künftig unter die NIS-2-Regulierung fallen – also als „wichtige“ oder „besonders wichtige Einrichtungen“ gelten. Ziel ist es, Geschäftsleitungen auf ihre neuen Pflichten im Bereich Cybersicherheit
Mehr erfahren -
Refurbished Notebook mit ungelöschten Daten – wer ist verantwortlich?
Der Erwerb gebrauchter oder „refurbished“ IT-Geräte wirft nicht nur technische, sondern auch datenschutzrechtliche Fragen auf. Besonders heikel wird es, wenn auf einem erworbenen Notebook noch personenbezogene Daten des Vorbesitzers vorzufinden sind. Doch wer trägt in diesem Fall die Verantwortung nach der DS-GVO? Verantwortlichenbegriff nach Art. 4 Nr. 7 DS-GVO Nach Art. 4 Nr. 7 DS-GVO
Mehr erfahren