Personenbezogene Daten: Was Sie über Datenschutz wissen müssen!
- 3 Minuten Lesezeit
Sobald personenbezogene Daten erfasst werden – ob von Mitarbeitern, Website-Besuchern oder Kunden – handelt es sich um schützenswerte Informationen. Die Datenschutz-Grundverordnung (DSGVO) definiert zwar, wann man von personenbezogenen Daten spricht, die genaue Zuordnung erweist sich jedoch mitunter als schwierig. Lesen Sie in diesem Ratgeber, wie Sie mit personenbezogenen Daten umgehen und welche Vorgaben des Datenschutzes entsprechend zu beachten sind.
Personenbezogene Daten gemäß DSGVO
Die Datenschutz-Grundverordnung definiert in Art. 4 Nr. 1, wann man von personenbezogenen Daten spricht. Demnach sind personenbezogene Daten alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen. Identifizierbar wird eine natürliche Person dann, wenn sie direkt oder indirekt, insbesondere mittels Zuordnung identifiziert werden kann.
Beispiele von personenbezogenen Daten:
- Name
- Adresse
- Telefonnummer
- E-Mail-Adresse
- Kontonummer
- Kreditkartennummer
- Fotos
- Stimmaufnahmen
- Haarfarbe
- Geburtsdatum
- Kfz-Kennzeichen
- Kundennummer
- IP-Adresse
Neben Identifikatoren wie dem Namen, einer Kennnummer, Standortdaten oder Online-Daten können auch andere Kategorien Rückschlüsse auf betroffene Personen liefern. Dazu zählen besondere Merkmale, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind.
Eine in sich geschlossene Liste personenbezogener Daten gibt es nicht. Letztendlich zählt jede Information mit Bezug zu einem lebenden Menschen, die diesen identifiziert oder identifizierbar macht, zu den personenbezogenen Daten.
Daten, die nicht als personenbezogene Daten anerkannt werden, unterliegen nicht dem Datenschutzrecht. Sie sind sich unsicher, welche Daten Ihrer Kunden oder Mitarbeiter zu den personenbezogenen Daten zählen? Finden Sie auf anwalt.de schnell einen passenden Anwalt für Datenschutz, der Ihnen bei Rechtsfragen zur Seite steht.
Urteil: Zählen IP-Adressen als personenbezogenes Datum?
Hinsichtlich der Frage, ob auch IP-Adressen in die Kategorie der personenbezogenen Daten fallen, gab es lange Zeit keine klare Rechtsgrundlage. Für den Europäischen Gerichtshof EuGH (Aktenzeichen C-582/14) stand 2016, wie für den Bundesgerichtshof BGH (Aktenzeichen VI ZR 135/13) ein Jahr später, dann aber fest: IP-Adressen sind personenbezogene Daten, eingeschlossen sogenannte dynamische Netzwerkadressen. Diese ändern sich im Gegensatz zu statischen Netzwerkadressen in der Regel mit jeder neuen Einwahl ins Internet, spätestens aber alle 24 Stunden. Damit müssen sich Websitebetreiber bei der Verarbeitung von IP-Adressen und der damit verbundenen Speicherung oder Weitergabe an Dritter an die strengen Vorgaben der DSGVO halten.
Sollten Sie sich hinsichtlich datenschutzrechtlicher Anforderungen an Ihre Website nicht sicher sein oder sich mit einem Verstoß gegen die DSGVO konfrontiert sehen, holen Sie sich anwaltliche Unterstützung. Suchen Sie jetzt nach einem Anwalt für Datenschutz, der Sie kompetent bei Ihrem Rechtsproblem unterstützt.
Besondere Kategorien personenbezogener Daten
Einem gesonderten Datenschutz unterliegen die sogenannten besonderen Kategorien personenbezogener Daten. Gemäß Art. 9 DSGVO zählen diese zu den sensiblen Daten. Sensibel deswegen, da mit ihrer Verarbeitung hinsichtlich der Grundrechte und Grundfreiheiten ein erhöhtes Risiko besteht.
Besondere personenbezogene Datenkategorien
Zu den Kategorien besonders geschützter personenbezogener Daten nach Art. 9 DSGVO zählen:
- Genetische und biometrische Daten zur eindeutigen Identifizierung
- Wann Lichtbilder als biometrische Daten in die besondere Kategorie personenbezogener Daten fallen, ist nicht eindeutig festgelegt. Sobald sie sich jedoch zum automatisierten Abgleich eignen, handelt es sich um biometrische Daten.
- Gesundheitsdaten
- Rassische Herkunft
- Ethnische Herkunft
- Politische Meinungen
- Religiöse Einstellung
- Weltanschauliche Überzeugung
- Sexualleben oder sexuelle Orientierung
- Gewerkschaftszugehörigkeit
Was gilt für Daten bezüglich strafrechtlicher Verurteilungen?
Die Verarbeitung von Informationen über strafrechtliche Verurteilung und Straftaten werden gesondert im Art. 10 DSGVO geregelt. Demnach darf die Verarbeitung dieser Daten nur unter behördlicher Aufsicht erfolgen. Gleiches gilt, wenn nach EU-Recht oder Recht eines Landes geeignete Garantien die Rechte und Freiheiten Betroffener gewährleisten.
(THO)
Häufig gestellte Fragen zu personenbezogenen Daten
Welche personenbezogenen Daten darf der Arbeitgeber verarbeiten?
Gemäß dem Bundesdatenschutzgesetz und der damit verbundenen DSGVO dürfen Arbeitgeber nur solche personenbezogenen Daten ihrer Mitarbeiter speichern und verarbeiten, die zur Begründung, Durchführung und Beendigung des Beschäftigungsverhältnisses erforderlich sind. Dazu zählen unter anderem
- Allgemeine Kontaktdaten: Name, Kontaktdaten, Geburtstag
- Daten über beruflichen/schulischen Werdegang: Zeugnisse, Qualifikationen
- Allgemeine Steuerangaben: Steuer-ID, Steuerklasse
Hinweis: Grundsätzlich hat jeder Mitarbeiter das Recht, über seine gespeicherten Daten Auskunft zu erhalten. Die Einsicht in die Personalakte ist jederzeit vom Arbeitgeber zu gewähren. Zusätzlich gilt das Recht auf Löschung bei personenbezogenen Daten, die widerrechtlich gespeichert wurden.
Sie haben den Verdacht, dass Ihr Arbeitgeber unrechtmäßig Daten über Sie erhoben hat? Für etwaige Schadensersatzansprüche bei Verstößen wie unbefugter Datenweitergabe oder unerlaubten Videoaufnahmen am Arbeitsplatz, ist es ratsam einen Anwalt für Datenschutz zu Rate zu ziehen. Jetzt den richtigen Anwalt finden!
Wann ist der Datenschutz zu beachten, wenn Daten vorliegen?
Sobald Daten zu personenbezogenen Daten werden. Demnach greift der Datenschutz dann, wenn mit den Informationen eine Person eindeutig identifiziert oder bestimmt werden kann. Nehmen wir einen der tausenden Martin Müllers, die in Deutschland leben. Allein der Name reicht zur Bestimmbarkeit nicht aus. Eindeutig als DER Martin Müller bestimmbar wird dieser erst, wenn weitere bestimmbare Daten zum Namen hinzukommen.
Beispiel:
Martin Müller + Stadt (Berlin) + Lieblingsgetränk (Cola) + Geburtsdatum (04.10.1985) + Körpergröße (1,84 cm) = DER Michael Müller
Zusammenfassend werden alle Daten zu personenbezogenen Daten, wenn mit ihnen eine Person eindeutig als diese Person bestimmt werden kann. Auch wenn es sich dabei um die Haarfarbe handelt.
Artikel teilen:
Sie benötigen persönliche Beratung zum Thema Personenbezogene Daten?
Rechtstipps zu "Personenbezogene Daten"
-
20.09.2024 Rechtsanwältin Nicole Mutschke„… bestätigt damit die Rechtsprechung des OLG Frankfurt. Die Urteile betonen die Verpflichtung für Unternehmen, bei der Erhebung personenbezogener Daten auch die Geschlechteridentitäten von nicht-binären …“ Weiterlesen
-
20.09.2024 Rechtsanwalt und Notar Andreas Krau„… nicht zwingend auf dem neuesten Stand sind und sich jederzeit ändern können. Urheberrecht: Das Urheberrecht an den Inhalten sollte klargestellt werden. Datenschutz: Wenn personenbezogene Daten verarbeitet …“ Weiterlesen
-
20.09.2024 Rechtsanwalt Martin Wehrmann„… "Amisolutions" (amisolutions.co) hochzuladen. Denn womöglich planen die Verantwortlichen, Ihre personenbezogenen Daten für gewisse, andere und rechtswidrige Zwecke zu verwenden. Doch es gibt …“ Weiterlesen
-
18.09.2024 Rechtsanwältin Deniz Lissermann„… nicht einhält. Damit meine ich konkret, dass Unternehmen in der Pflicht stehen, die personenbezogenen Daten mit einem entsprechenden Datenschutz-Management-System vor unberechtigtem Zugriff …“ Weiterlesen
-
17.09.2024 Rechtsanwalt Thomas Feil„… per Telefon persönliche Daten erfragen. Besonders gefährlich sind Attacken, die sich an Bankkunden richten, da hier nicht nur personenbezogene Daten, sondern auch direkte Zugriffe auf Konten …“ Weiterlesen
-
16.09.2024 Rechtsanwalt Mustafa Ertunc„… ) und das Bundesdatenschutzgesetz (BDSG) geregelt. Diese Regelungen sollen sicherstellen, dass personenbezogene Daten nur im Rahmen der gesetzlichen Vorgaben erhoben, verarbeitet und genutzt werden. Im Strafverfahren stehen …“ Weiterlesen
-
14.09.2024 Rechtsanwalt Martin Wehrmann„… von diesen ominösen "Finanzexperten" einen Zugriff auf Ihre Konten, Accounts oder personenbezogenen Daten hat. Melden Sie den Verdacht auf Betrug bei einem spezialisierten Anwalt, der Ihnen im Rahmen …“ Weiterlesen
-
13.09.2024 Rechtsanwalt István Cocron B. A.„… die personenbezogenen gespeicherten Daten zu verwehren. „Doch mit dieser Methode kommen sie beim Datenschutzbeauftragten Maltas nicht durch“, so Rechtsanwalt Cocron. Das zeigt auch die aktuelle …“ Weiterlesen
-
13.09.2024 Rechtsanwalt Dr. Martin Heinzelmann LL.M.„… den Verhaltensregeln für die Prüf- und Speicherfristen von personenbezogenen Daten durch die deutschen Wirtschaftsauskunfteien in Fällen, wo eine Forderung ausgeglichen, der Auskunftei bis dahin keine weiteren …“ Weiterlesen
-
12.09.2024 Rechtsanwalt Stefan Loebisch„… personenbezogener Daten als "Frau" oder "Herr" bezeichnet wird. Das Oberlandesgericht Frankfurt am Main ließ die Revision zum Bundesgerichtshof in seinem Urteil nicht zu. Hiergegen erhob die Beklagte …“ Weiterlesen
-
10.09.2024 Rechtsanwalt Yuriy Steopan„… und Kündigungsfristen. Datenschutz/Vertraulichkeit : Bei der Nutzung von SaaS-Lösungen ist der Schutz personenbezogener Daten von größter Bedeutung. Stellen Sie sicher, dass der Anbieter …“ Weiterlesen
-
12.09.2024 Rechtsanwalt Martin Wehrmann„… Ihre personenbezogenen Daten verfügen. Es kann sein, dass Sie in Zukunft ungefragt von unbekannten "Finanzfirmen" kontaktiert werden. Das dürfte dann der gleiche "Täterkreis" sein - nicht darauf eingehen!“ Weiterlesen
-
10.09.2024 Rechtsanwalt Dr. Ralf Stoll„… das vorliegende Verfahren und das Urteil kurz zusammen. Der Kläger ist Opfer des großen Facebook-Datenlecks geworden, das zu Ostern 2021 bekannt wurde. Die personenbezogenen Daten des Klägers wurden …“ Weiterlesen
-
12.09.2024 Rechtsanwalt Martin Wehrmann„… . In meiner beruflichen Tätigkeit sehe ich täglich mit ähnlichen Betrugsszenarien zu tun, bei denen die Täter nicht nur auf finanzielle Gewinne aus sind, sondern auch darauf abzielen, an personenbezogene Daten zu gelangen. Diese könnten unter anderem für Identitätsdiebstahl genutzt werden.“ Weiterlesen
-
08.09.2024 Rechts- und Fachanwältin Angelika Jackwerth„… ein Wertpapierdepot abgewickelt werden. Ein zur Kontoeröffnung erforderlicher Betrag von mehreren Tausend Euro sowie personenbezogene Daten wie Name, Geburtsdatum, Postanschrift sowie eine digitale Kopie …“ Weiterlesen
-
12.09.2024 Rechtsanwalt Martin Wehrmann„… Ersteinschätzung zurück. Worauf zu achten ist: Achten Sie darauf, dass Sie sich bei der Anmeldung über ABM Trades (abmtrades.com) womöglich mit Ihren personenbezogenen Daten registriert haben. Somit verfügen …“ Weiterlesen
-
07.09.2024 Rechtsanwalt Yuriy Steopan„… den Betreiber der Webseite, einschließlich Name, Adresse und Kontaktinformationen. Datenschutz : Die Datenschutzerklärung erläutert, wie personenbezogene Daten der Nutzer verarbeitet werden …“ Weiterlesen
-
07.09.2024 Rechtsanwältin Anna O. Orlowa LL.M.„… personenbezogener Daten im Rahmen strafrechtlicher Ermittlungen den strengen Anforderungen der Datenschutz-Grundverordnung (DSGVO) entsprechen muss. Dies bedeutet, dass die Behörden sicherstellen müssen …“ Weiterlesen
-
06.09.2024 Rechtsanwalt Sascha C. Fürstenow„… einsehbar und lesbar ist. 4. Datenschutzpflicht Die DSGVO verpflichtet dazu, Verbraucher über die Verarbeitung ihrer personenbezogenen Daten zu informieren. Dies gilt sowohl für öffentliche Behörden …“ Weiterlesen
-
06.09.2024 Rechtsanwalt Daniel Loschelder„… ist der Datenschutz, insbesondere im Hinblick auf die DSGVO. Fotos von Personen gelten als personenbezogene Daten, und der Vertrag sollte eine ausdrückliche Zustimmung zur Verarbeitung dieser Daten …“ Weiterlesen
-
05.09.2024 Rechtsanwalt Babak Tabeshian LL.M.„… sein, um Irreführung zu vermeiden. Wenn personenbezogene Daten verwendet werden, müssen Verbraucher umfassend aufgeklärt werden (Art. 4 Nr. 4 DSGVO, § 5a UWG). 2. Beispiele und Praxisempfehlungen Beispiel …“ Weiterlesen
-
03.09.2024 Rechtsanwalt Jens-Arne Former„… Entscheidung vom 5. Dezember 2019): Hier verhängte die Berliner Datenschutzbehörde ein Bußgeld von 14,5 Millionen Euro, weil das Unternehmen personenbezogene Daten ohne rechtliche Grundlage und ohne …“ Weiterlesen
-
03.09.2024 Rechtsanwältin Nina Hiddemann„Die Weiterleitung von unternehmensbezogenen E-Mails, die personenbezogene Daten Dritter enthalten (hier Provisionsplanungen, Gehaltsabrechnungen, geldwäscherechtliche Bankanfragen, etc …“ Weiterlesen
-
03.09.2024 Rechtsanwalt Daniel Loschelder„… mit personenbezogenen Daten vorsieht, können Verstöße zu erheblichen Bußgeldern führen. 4.4 Reputationsschäden Neben finanziellen und rechtlichen Konsequenzen können Datenpannen den Ruf …“ Weiterlesen