CyberGlossary

Compliance und Frameworks

DSGVO

Auch bekannt als: Datenschutz-Grundverordnung, Verordnung (EU) 2016/679

Definition

Datenschutz-Grundverordnung der Europäischen Union, die die Verarbeitung personenbezogener Daten von Personen in der EU und im EWR regelt.

Die Datenschutz-Grundverordnung (Verordnung (EU) 2016/679) ist das umfassende Datenschutzgesetz der Europäischen Union und seit 25. Mai 2018 anwendbar. Sie gilt für jede Organisation, die personenbezogene Daten von Personen in der EU oder im EWR verarbeitet, unabhängig vom Sitz der Organisation, und verankert Grundsätze wie Rechtmäßigkeit, Zweckbindung, Datenminimierung und Rechenschaftspflicht. Betroffene erhalten Rechte auf Auskunft, Berichtigung, Löschung, Datenübertragbarkeit und Widerspruch; Verantwortliche müssen Datenschutz-Folgenabschätzungen für risikoreiche Verarbeitungen durchführen. Aufsichtsbehörden können Bußgelder von bis zu 4 % des weltweiten Jahresumsatzes oder 20 Mio. EUR verhängen, je nachdem, welcher Wert höher ist.

Beispiele

  • Ein US-Onlineshop, der EU-Konsumenten beliefert, muss eine DSGVO-konforme Datenschutzerklärung bereitstellen.
  • Ein französischer Arbeitgeber beantwortet eine Auskunftsanfrage eines Mitarbeiters innerhalb eines Monats.

Verwandte Begriffe