Legal Wiki

DSGVO

Veröffentlicht von MTR Legal Rechtsanwälte, Wirtschaftsrechtliche Kanzlei · Letzte Bearbeitung: 6. Mai 2026

Einführung in die DSGVO

Die Datenschutz-Grundverordnung, besser bekannt als DSGVO, ist eine Verordnung der Europäischen Union, die den Schutz personenbezogener Daten innerhalb der EU regelt. Ziel der DSGVO ist es, den Datenschutz für alle Bürger der EU zu stärken und zu vereinheitlichen. Sie trat am 25. Mai 2018 in Kraft und ersetzt die vorherige Datenschutzrichtlinie aus dem Jahr 1995. Die Verordnung hat weitreichende Auswirkungen auf Unternehmen und Organisationen, die personenbezogene Daten von EU-Bürgern speichern oder verarbeiten.

Ein zentrales Element der DSGVO ist die Verpflichtung zur Transparenz bei der Erhebung und Verarbeitung personenbezogener Daten. Unternehmen müssen klar und verständlich darlegen, welche Daten sie sammeln, zu welchem Zweck und wie diese verarbeitet werden. Dies soll den Nutzern mehr Kontrolle über ihre Daten geben. Die Verordnung sieht zudem vor, dass die Einwilligung zur Datenverarbeitung freiwillig, spezifisch und informiert sein muss.

Die DSGVO gilt nicht nur für Unternehmen innerhalb der EU, sondern auch für solche außerhalb, die Daten von EU-Bürgern verarbeiten. Dies macht die Verordnung zu einem der umfassendsten Datenschutzgesetze weltweit. Unternehmen, die gegen die DSGVO verstoßen, drohen erhebliche Bußgelder, was die Bedeutung der Einhaltung dieser Verordnung unterstreicht.

Wichtige Grundsätze der DSGVO

Die DSGVO basiert auf mehreren grundlegenden Prinzipien, die die Verarbeitung personenbezogener Daten leiten. Einer dieser Grundsätze ist die Rechtmäßigkeit, Verarbeitung nach Treu und Glauben und Transparenz. Das bedeutet, dass Daten nur auf rechtmäßige Weise und in einer für den Nutzer nachvollziehbaren Art und Weise verarbeitet werden dürfen. Ein weiteres Prinzip ist die Zweckbindung, welches besagt, dass Daten nur für festgelegte, eindeutige und legitime Zwecke erhoben werden dürfen.

Minimalität und Richtigkeit sind weitere Grundsätze der DSGVO. Sie fordern, dass nur die für den je weiligen Zweck notwendigen Daten erhoben werden und dass diese Daten korrekt und aktuell sein müssen. Dies soll verhindern, dass unnötige oder veraltete Informationen gespeichert werden, die das Risiko von Datenschutzverletzungen erhöhen könnten.

Ein zusätzliches Prinzip ist die Speicherbegrenzung. Daten dürfen nur so lange gespeichert werden, wie es für die Zwecke, für die sie erhoben wurden, erforderlich ist. Abschließend verpflichtet die Integrität und Vertraulichkeit die Verantwortlichen dazu, durch geeignete technische und organisatorische Maßnahmen die Sicherheit der Daten zu gewährleisten. Diese Prinzipien sind entscheidend für die Umsetzung der DSGVO und bilden das Fundament für den Schutz der Privatsphäre in der digitalen Welt.

Rechte der betroffenen Personen

Die DSGVO stärkt die Rechte der betroffenen Personen erheblich. Eines der bekanntesten Rechte ist das Recht auf Auskunft, das es den betroffenen Personen ermöglicht, zu erfahren, ob und welche personenbezogenen Daten über sie gespeichert sind. Darüber hinaus haben sie das Recht auf Berichtigung unrichtiger Daten und das Recht auf Löschung, auch als „Recht auf Vergessenwerden“ bekannt.

Ein weiteres wichtiges Recht ist das Recht auf Datenübertragbarkeit, das es den Nutzern erlaubt, ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und diese Daten einem anderen Verantwortlichen zu übermitteln. Dies fördert die Kontrolle der Nutzer über ihre eigenen Daten und erleichtert den Wechsel zwischen verschiedenen Diensten.

Zusätzlich dazu gibt es das Recht auf Einschränkung der Verarbeitung und das Widerspruchsrecht. Diese Rechte ermöglichen es den Betroffenen, die Verarbeitung ihrer Daten unter bestimmten Umständen einzuschränken oder zu verhindern. Die DSGVO legt großen Wert darauf, dass diese Rechte den Nutzern klar und verständlich vermittelt werden, um ihre informierte Zustimmung zu gewährleisten.

Verantwortlichkeiten und Pflichten der Datenverarbeiter

Unternehmen und Organisationen, die personenbezogene Daten verarbeiten, tragen erhebliche Verantwortung im Rahmen der DSGVO. Eine der wesentlichen Pflichten ist die Durchführung einer Datenschutz-Folgenabschätzung, wenn ein hohes Risiko für die Rechte und Freiheiten der betroffenen Personen besteht. Diese Bewertung hilft, potenzielle Risiken zu identifizieren und geeignete Maßnahmen zur Risikominderung zu ergreifen.

Darüber hinaus müssen Datenverarbeiter geeignete technische und organisatorische Maßnahmen ergreifen, um den Schutz personenbezogener Daten zu gewährleisten. Dazu gehört auch die regelmäßige Überprüfung und Aktualisierung der Sicherheitsmaßnahmen, um den sich ständig weiterentwickelnden Bedrohungen im Bereich der Datensicherheit gerecht zu werden. Diese Maßnahmen sind entscheidend, um Datenlecks und unbefugte Zugriffe zu verhindern.

Ein weiterer wichtiger Aspekt ist die Pflicht zur Benennung eines Datenschutzbeauftragten in bestimmten Fällen. Dieser ist verantwortlich für die Überwachung der Einhaltung der DSGVO innerhalb der Organisation und dient als Ansprechpartner für die Aufsichtsbehörden und betroffenen Personen. Die Einhaltung dieser Pflichten ist entscheidend, um das Vertrauen der Kunden zu erhalten und rechtliche Konsequenzen zu vermeiden.

Bußgelder und Sanktionen bei Nichteinhaltung

Die DSGVO sieht strenge Sanktionen für Verstöße gegen ihre Bestimmungen vor. Die Höhe der Bußgelder richtet sich nach der Schwere des Verstoßes und kann bis zu 20 Millionen Euro oder 4 % des weltweiten Jahresumsatzes des vorangegangenen Geschäftsjahres betragen, je nachdem, welcher Betrag höher ist. Diese Sanktionen sollen Unternehmen dazu motivieren, die Vorschriften ernst zu nehmen und die notwendigen Maßnahmen zum Schutz personenbezogener Daten zu ergreifen.

Die Aufsichtsbehörden haben auch die Befugnis, andere Maßnahmen zu ergreifen, wie etwa die Anordnung der Einstellung der Datenverarbeitung oder die Aufforderung zur Vornahme bestimmter Maßnahmen zur Einhaltung der DSGVO. Diese Befugnisse ermöglichen es den Behörden, flexible und auf den Einzelfall abgestimmte Maßnahmen zu ergreifen, um die Einhaltung der Vorschriften sicherzustellen.

Ein Beispiel für eine solche Maßnahme könnte die temporäre oder endgültige Einschränkung der Verarbeitung personenbezogener Daten sein, bis die festgestellten Verstöße behoben sind. Die Möglichkeit, empfindliche Sanktionen zu verhängen, unterstreicht die Bedeutung der DSGVO und die Notwendigkeit für Unternehmen, ihre Prozesse und Systeme kontinuierlich zu überprüfen und anzupassen.

Was ist die DSGVO?

Die Datenschutz-Grundverordnung (DSGVO) ist eine Verordnung der Europäischen Union, die den Schutz personenbezogener Daten von EU-Bürgern regelt. Sie trat am 25. Mai 2018 in Kraft und zielt darauf ab, den Datenschutz zu stärken und zu vereinheitlichen.

Welche Rechte gewährt die DSGVO betroffenen Personen?

Die DSGVO gewährt betroffenen Personen verschiedene Rechte, darunter das Recht auf Auskunft, Berichtigung, Löschung, Datenübertragbarkeit, Einschränkung der Verarbeitung und Widerspruch.

Wer ist von der DSGVO betroffen?

Die DSGVO gilt für alle Unternehmen und Organisationen, die personenbezogene Daten von EU-Bürgern verarbeiten, unabhängig davon, ob sie innerhalb oder außerhalb der EU ansässig sind.

Was sind mögliche Konsequenzen bei Verstößen gegen die DSGVO?

Verstöße gegen die DSGVO können zu erheblichen Bußgeldern führen, die bis zu 20 Millionen Euro oder 4 % des weltweiten Jahresumsatzes eines Unternehmens betragen können, je nachdem, welcher Betrag höher ist.

Welches Ziel verfolgt die DSGVO?

Das Hauptziel der DSGVO ist es, den Schutz personenbezogener Daten zu stärken und zu vereinheitlichen, um den Nutzern mehr Kontrolle über ihre Daten zu geben und ihre Privatsphäre zu schützen.

Was bedeutet das Recht auf Datenübertragbarkeit?

Das Recht auf Datenübertragbarkeit ermöglicht es betroffenen Personen, ihre personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und diese Daten einem anderen Verantwortlichen zu übermitteln.

Welche Pflichten haben Unternehmen unter der DSGVO?

Unternehmen haben unter der DSGVO verschiedene Pflichten, darunter die Durchführung von Datenschutz-Folgenabschätzungen, die Gewährleistung der Datensicherheit und die Benennung eines Datenschutzbeauftragten in bestimmten Fällen.

MTR Legal Rechtsanwälte

MTR Legal Rechtsanwälte

Wirtschaftsrechtliche Kanzlei · Empfohlen von Handelsblatt & Best Lawyers

Letzte Bearbeitung: 6. Mai 2026