Personenbezogene Daten: Was Sie über Datenschutz wissen müssen!
- 3 Minuten Lesezeit
Sobald personenbezogene Daten erfasst werden – ob von Mitarbeitern, Website-Besuchern oder Kunden – handelt es sich um schützenswerte Informationen. Die Datenschutz-Grundverordnung (DSGVO) definiert zwar, wann man von personenbezogenen Daten spricht, die genaue Zuordnung erweist sich jedoch mitunter als schwierig. Lesen Sie in diesem Ratgeber, wie Sie mit personenbezogenen Daten umgehen und welche Vorgaben des Datenschutzes entsprechend zu beachten sind.
Personenbezogene Daten gemäß DSGVO
Die Datenschutz-Grundverordnung definiert in Art. 4 Nr. 1, wann man von personenbezogenen Daten spricht. Demnach sind personenbezogene Daten alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen. Identifizierbar wird eine natürliche Person dann, wenn sie direkt oder indirekt, insbesondere mittels Zuordnung identifiziert werden kann.
Beispiele von personenbezogenen Daten:
- Name
- Adresse
- Telefonnummer
- E-Mail-Adresse
- Kontonummer
- Kreditkartennummer
- Fotos
- Stimmaufnahmen
- Haarfarbe
- Geburtsdatum
- Kfz-Kennzeichen
- Kundennummer
- IP-Adresse
Neben Identifikatoren wie dem Namen, einer Kennnummer, Standortdaten oder Online-Daten können auch andere Kategorien Rückschlüsse auf betroffene Personen liefern. Dazu zählen besondere Merkmale, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind.
Eine in sich geschlossene Liste personenbezogener Daten gibt es nicht. Letztendlich zählt jede Information mit Bezug zu einem lebenden Menschen, die diesen identifiziert oder identifizierbar macht, zu den personenbezogenen Daten.
Daten, die nicht als personenbezogene Daten anerkannt werden, unterliegen nicht dem Datenschutzrecht. Sie sind sich unsicher, welche Daten Ihrer Kunden oder Mitarbeiter zu den personenbezogenen Daten zählen? Finden Sie auf anwalt.de schnell einen passenden Anwalt für Datenschutz, der Ihnen bei Rechtsfragen zur Seite steht.
Urteil: Zählen IP-Adressen als personenbezogenes Datum?
Hinsichtlich der Frage, ob auch IP-Adressen in die Kategorie der personenbezogenen Daten fallen, gab es lange Zeit keine klare Rechtsgrundlage. Für den Europäischen Gerichtshof EuGH (Aktenzeichen C-582/14) stand 2016, wie für den Bundesgerichtshof BGH (Aktenzeichen VI ZR 135/13) ein Jahr später, dann aber fest: IP-Adressen sind personenbezogene Daten, eingeschlossen sogenannte dynamische Netzwerkadressen. Diese ändern sich im Gegensatz zu statischen Netzwerkadressen in der Regel mit jeder neuen Einwahl ins Internet, spätestens aber alle 24 Stunden. Damit müssen sich Websitebetreiber bei der Verarbeitung von IP-Adressen und der damit verbundenen Speicherung oder Weitergabe an Dritter an die strengen Vorgaben der DSGVO halten.
Sollten Sie sich hinsichtlich datenschutzrechtlicher Anforderungen an Ihre Website nicht sicher sein oder sich mit einem Verstoß gegen die DSGVO konfrontiert sehen, holen Sie sich anwaltliche Unterstützung. Suchen Sie jetzt nach einem Anwalt für Datenschutz, der Sie kompetent bei Ihrem Rechtsproblem unterstützt.
Besondere Kategorien personenbezogener Daten
Einem gesonderten Datenschutz unterliegen die sogenannten besonderen Kategorien personenbezogener Daten. Gemäß Art. 9 DSGVO zählen diese zu den sensiblen Daten. Sensibel deswegen, da mit ihrer Verarbeitung hinsichtlich der Grundrechte und Grundfreiheiten ein erhöhtes Risiko besteht.
Besondere personenbezogene Datenkategorien
Zu den Kategorien besonders geschützter personenbezogener Daten nach Art. 9 DSGVO zählen:
- Genetische und biometrische Daten zur eindeutigen Identifizierung
- Wann Lichtbilder als biometrische Daten in die besondere Kategorie personenbezogener Daten fallen, ist nicht eindeutig festgelegt. Sobald sie sich jedoch zum automatisierten Abgleich eignen, handelt es sich um biometrische Daten.
- Gesundheitsdaten
- Rassische Herkunft
- Ethnische Herkunft
- Politische Meinungen
- Religiöse Einstellung
- Weltanschauliche Überzeugung
- Sexualleben oder sexuelle Orientierung
- Gewerkschaftszugehörigkeit
Was gilt für Daten bezüglich strafrechtlicher Verurteilungen?
Die Verarbeitung von Informationen über strafrechtliche Verurteilung und Straftaten werden gesondert im Art. 10 DSGVO geregelt. Demnach darf die Verarbeitung dieser Daten nur unter behördlicher Aufsicht erfolgen. Gleiches gilt, wenn nach EU-Recht oder Recht eines Landes geeignete Garantien die Rechte und Freiheiten Betroffener gewährleisten.
(THO)
Häufig gestellte Fragen zu personenbezogenen Daten
Welche personenbezogenen Daten darf der Arbeitgeber verarbeiten?
Gemäß dem Bundesdatenschutzgesetz und der damit verbundenen DSGVO dürfen Arbeitgeber nur solche personenbezogenen Daten ihrer Mitarbeiter speichern und verarbeiten, die zur Begründung, Durchführung und Beendigung des Beschäftigungsverhältnisses erforderlich sind. Dazu zählen unter anderem
- Allgemeine Kontaktdaten: Name, Kontaktdaten, Geburtstag
- Daten über beruflichen/schulischen Werdegang: Zeugnisse, Qualifikationen
- Allgemeine Steuerangaben: Steuer-ID, Steuerklasse
Hinweis: Grundsätzlich hat jeder Mitarbeiter das Recht, über seine gespeicherten Daten Auskunft zu erhalten. Die Einsicht in die Personalakte ist jederzeit vom Arbeitgeber zu gewähren. Zusätzlich gilt das Recht auf Löschung bei personenbezogenen Daten, die widerrechtlich gespeichert wurden.
Sie haben den Verdacht, dass Ihr Arbeitgeber unrechtmäßig Daten über Sie erhoben hat? Für etwaige Schadensersatzansprüche bei Verstößen wie unbefugter Datenweitergabe oder unerlaubten Videoaufnahmen am Arbeitsplatz, ist es ratsam einen Anwalt für Datenschutz zu Rate zu ziehen. Jetzt den richtigen Anwalt finden!
Wann ist der Datenschutz zu beachten, wenn Daten vorliegen?
Sobald Daten zu personenbezogenen Daten werden. Demnach greift der Datenschutz dann, wenn mit den Informationen eine Person eindeutig identifiziert oder bestimmt werden kann. Nehmen wir einen der tausenden Martin Müllers, die in Deutschland leben. Allein der Name reicht zur Bestimmbarkeit nicht aus. Eindeutig als DER Martin Müller bestimmbar wird dieser erst, wenn weitere bestimmbare Daten zum Namen hinzukommen.
Beispiel:
Martin Müller + Stadt (Berlin) + Lieblingsgetränk (Cola) + Geburtsdatum (04.10.1985) + Körpergröße (1,84 cm) = DER Michael Müller
Zusammenfassend werden alle Daten zu personenbezogenen Daten, wenn mit ihnen eine Person eindeutig als diese Person bestimmt werden kann. Auch wenn es sich dabei um die Haarfarbe handelt.
Artikel teilen:
Sie benötigen persönliche Beratung zum Thema Personenbezogene Daten?
Rechtstipps zu "Personenbezogene Daten" | Seite 4
-
07.02.2024 Rechtsanwalt Mustafa Ertunc„… aufsucht, unter Verwendung von Telekommunikationsmitteln oder sonstigen Mitteln der Kommunikation oder unter missbräuchlicher Verwendung von dessen personenbezogenen Daten Kontakt zu ihm herzustellen …“ Weiterlesen
-
07.02.2024 Rechtsanwalt und DSB (TÜV) Henning Koch„… darstellt, die eine Vielzahl personenbezogener Daten verarbeiten kann und somit ein hohes Risiko für die Rechte und Freiheiten der betroffenen Personen birgt, ist eine Datenschutz-Folgenabschätzung …“ Weiterlesen
-
23.02.2024 Rechtsanwalt Martin Loibl„… kann, wenn eine von einem Hackerangriff betroffene Person befürchtet, dass ihre personenbezogenen Daten durch Dritte missbraucht werden. Dem Urteil lag folgender Ausgangsfall zu Grunde: Im Juli 2019 veröffentlichten …“ Weiterlesen
-
06.02.2024 Rechtsanwalt Dr. Ralf Stoll„… die Anforderungen an immateriellen Schadensersatz nach Art. 82 DSGVO verschärft und die Geltendmachung erleichtert. Sind personenbezogene Daten aufgrund eines Angriffs in die Hände Dritter gelangt …“ Weiterlesen
-
05.02.2024 Rechtsanwalt Ralph Sendler„… die Kontrolle über seine personenbezogenen Daten verloren hat, wenn ausgeschlossen werden kann, dass der Dritte die Daten überhaupt eingesehen hat. Was war geschehen? Rechtsanwalt Sendler: Ein Kunde hatte …“ Weiterlesen
-
04.02.2024 Rechtsanwalt Martin Loibl„… veranschaulicht, wie wichtig der Schutz personenbezogener Daten ist und welche Pflichten die Unternehmen treffen. Das Trello-System wurde nicht direkt gehackt. Mittels Scraping (Datenerfassungstechnik …“ Weiterlesen
-
03.02.2024 Rechtsanwalt Dipl.-Jur. Dipl.-Kfm. Sebastian Günnewig , DSB (TÜV)„… , insbesondere nach Art. 15 DSGVO über die vom Anrufer verarbeiteten, personenbezogenen Daten des Verbrauchers verlangen. Dies erscheint nicht selten sehr wichtig, da unserer Ansicht nach zum einen ergründet …“ Weiterlesen
-
01.02.2024 Rechtsanwalt Dr. Ralf Stoll„… Gerichtshofs (EuGH) untermauert, welches die Anforderungen an immateriellen Schadensersatz nach Art. 82 DSGVO verschärft und die Geltendmachung erleichtert. Sind personenbezogene Daten aufgrund …“ Weiterlesen
-
01.02.2024 Rechtsanwalt Benjamin Grunst„… personenbezogener Daten der betroffenen Person (Nr. 3). Die Daten der betroffenen Person werden also für Bestellungen von Waren oder Dienstleistungen verwendet und ihr zugerechnet, z.B. Essenslieferungen …“ Weiterlesen
-
31.01.2024 Rechtsanwalt Dr. Ralf Stoll„… fasst das vorliegende Verfahren und das Urteil kurz zusammen. Der Kläger ist Opfer des großen Facebook Datenlecks geworden, das zu Ostern 2021 bekannt wurde. Die personenbezogenen Daten des Klägers …“ Weiterlesen
-
30.01.2024 Rechtsanwalt Sebastian Geidel LL.M.„… personenbezogener Daten hat höchste Priorität. Die Einhaltung der Datenschutzvorschriften ist unter allen Umständen zu gewährleisten.“ Basierend auf solchen allgemeinen Grundsätzen können …“ Weiterlesen
-
08.04.2024 Rechtsanwalt Martin Wehrmann„… an diese ominösen "Experten". Stellen Sie sicher, dass Alpha Wave (alpha-wave.pro und client.alpha-wave.org) keine personenbezogenen Daten über Sie einholen kann. Wie ein Trading Betrug bei Alpha Wave …“ Weiterlesen
-
29.01.2024 Rechtsanwalt Dr. Martin Kupka„… Die Datenschutzgrundverordnung (DSGVO) hat zahlreiche neue Pflichten für diejenigen eingeführt, die personenbezogene Daten verarbeiten. Dies betrifft insbesondere Arbeitgeber: Sobald Daten wie Name, Adresse, Geburtsdatum …“ Weiterlesen
-
27.01.2024 Rechtsanwalt Dr. Walter Späth„… , dass die Verarbeitung personenbezogener Daten im Einklang mit geltenden Datenschutzgesetzen steht, zum Beispiel mit der DSGVO. 3. Urheberrecht und KI Bei der Entwicklung, Nutzung oder Lizenzierung von KI …“ Weiterlesen
-
26.01.2024 Rechtsanwalt Ulrich Kerner„… . Eine solche Maßnahme greift stark in das Recht des Arbeitnehmers auf informationelle Selbstbestimmung und Verarbeitung seiner personenbezogenen Daten ein. Ein präventiver Einsatz einer solchen Maßnahme dürfte …“ Weiterlesen
-
25.01.2024 Rechtsanwalt Dr. Ralf Stoll„… Datenleck Und wieder ein Datenleck. Dieses Mal hat es den US-Kosmetikkonzern Estée Lauder erwischt. Das Sammeln und Verwalten personenbezogener Daten ist mittlerweile ein fester Bestandteil …“ Weiterlesen
-
24.01.2024 Rechtsanwalt Dr. Ralf Stoll„… Trello verdeutlicht die zunehmende Bedeutung des Schutzes personenbezogener Daten im Alltag der Verbraucher und das steigende Risiko von Cyberangriffen auf Unternehmen. Solche Angriffe zielen oft …“ Weiterlesen
-
24.01.2024 Rechtsanwalt Lutz Thiele„… auf Löschung ergebe sich zudem aus Art.17 der Datenschutz-Grundverordnung (DSGVO). Das LAG stellte dahingehend fest, dass auch Abmahnungen personenbezogene Daten seien, da sie bestimmte Verhaltensweisen …“ Weiterlesen
-
18.01.2024 Rechtsanwalt MMag. Daniel Köhle„… Unternehmen oder Behörde), die die personenbezogenen Daten des Betroffenen verarbeitet. Sie ermöglichen es der betroffenen Person, zu erfahren, welche sie betreffende Daten verarbeitet werden …“ Weiterlesen
-
20.04.2024 Rechtsanwalt Martin Wehrmann„… , eine Anzeige online zu verfassen, als auch "offline" vor Ort bei Ihrer Polizeistelle zu erscheinen. Machen Sie sich darauf gefasst, dass von Ihnen eine Menge personenbezogener Daten abgefragt werden …“ Weiterlesen
-
17.01.2024 Rechtsanwalt Dr. Ralf Stoll„Der Bekleidungshersteller Halara ist Opfer eines Cyberangriffs geworden. Durch ein Datenleck sollen knapp 950.000 personenbezogene Daten durch Kriminelle erbeutet worden sein. Nach Informationen …“ Weiterlesen
-
16.01.2024 Rechtsanwalt Dipl.-Jur. Dipl.-Kfm. Sebastian Günnewig , DSB (TÜV)„… des Kredits. Mit Klick auf den Button „Fortfahren“ gelangt man zum zweiten Schritt der Anfrage: Im Folgenden werden weitere personenbezogene Daten des Anfragenden abgefragt wie zum Beispiel Name, Beruf …“ Weiterlesen
-
16.01.2024 Rechtsanwalt Prof. Dr. univ. Arsène Verny M.E.S.„Ein aktuelles Urteil des Bundesgerichtshofs (BGH) vom 24.10.2023 (Az. II ZB 3/23) klärt die Zulässigkeit eines Auskunftsersuchens eines Gesellschafters bezüglich personenbezogener Daten …“ Weiterlesen
-
05.04.2024 Rechtsanwalt Martin Wehrmann„… " oder "Kanzlei" Ihnen ungefragt eine Werbemail schickt. Zahlen Sie kein Geld an diese vermeintlichen Rechtsanwälte. Übermitteln Sie keine personenbezogenen Daten von Ihnen an Global Pro (globalpro-gmbh.com …“ Weiterlesen