DSGVO
Die DSGVO (Datenschutz-Grundverordnung) ist eine EU-Verordnung, die den Umgang mit personenbezogenen Daten europaweit einheitlich regelt und Unternehmen weitreichende Pflichten bei deren Verarbeitung auferlegt.
Kurz erklärt
Die DSGVO ist 2016 in Kraft getreten und gilt seit 2018 unmittelbar für alle Unternehmen, die personenbezogene Daten von Personen in der EU verarbeiten - unabhängig davon, wo das Unternehmen selbst seinen Sitz hat. Sie schreibt unter anderem vor, dass eine Datenverarbeitung nur mit einer gültigen Rechtsgrundlage (z. B. Einwilligung oder Vertragserfüllung) erfolgen darf, dass Betroffene ein Recht auf Auskunft, Berichtigung und Löschung ihrer Daten haben und dass Verstöße mit empfindlichen Bußgeldern geahndet werden können.
Beispiel
Ein Online-Shop, der Bestelldaten von Kunden speichert, muss unter anderem eine Datenschutzerklärung bereitstellen, Nutzer über die Verarbeitung ihrer Daten informieren und ihnen ermöglichen, gespeicherte Daten einzusehen oder löschen zu lassen.
Warum ist das relevant?
Verstöße gegen die DSGVO können Bußgelder von bis zu 20 Millionen Euro oder 4 % des weltweiten Jahresumsatzes nach sich ziehen. Für Website-Betreiber betrifft das praktisch jeden Bereich, der personenbezogene Daten berührt - von Kontaktformularen über Cookies bis hin zu Analyse-Tools und Newsletter-Anmeldungen.
Häufige Missverständnisse
Die DSGVO verbietet nicht generell die Verarbeitung personenbezogener Daten, sondern verlangt eine gültige Rechtsgrundlage dafür. Auch die Annahme, ein Cookie-Banner allein reiche für die Einhaltung der DSGVO aus, greift zu kurz - Einwilligungen müssen freiwillig, informiert und granular einholbar sein, und viele weitere Pflichten wie Auftragsverarbeitungsverträge oder Löschkonzepte bestehen unabhängig davon.