Datenschutz-Grundverordnung
1. Aufl. 2018
Besitzen Sie diesen Inhalt bereits,
melden Sie sich an.
oder schalten Sie Ihr Produkt zur digitalen Nutzung frei.
S. 5910. Datenschutz durch technische Maßnahmen
Um die datenschutzrechtlichen Ziele zu erreichen, normiert die DSGVO auch direkte technische Aspekte. Dies sind einerseits Maßnahmen zur Datensicherheit gem Art 32 sowie zum Datenschutz durch Technikgestaltung und datenschutzfreundliche Voreinstellungen („Privacy by Design“ & „Privacy by Default“).
10.1. Datensicherheit
Verantwortliche und Auftragsverarbeiter müssen technische und organisatorische Maßnahmen treffen, um die Sicherheit der Datenverarbeitung gewährleisten zu können. Sicherheit bezieht sich in diesem Zusammenhang auf die folgenden drei Ziele:
Vertraulichkeit
Integrität
Verfügbarkeit
Welche Maßnahmen der Verantwortliche bzw Auftragsverarbeiter ergreifen muss, hängt sowohl vom Risiko für die betroffenen Personen als auch von den Implementierungskosten ab. Wie so oft in der DSGVO kommt es auch hier zu einer Abwägung zwischen den Interessen der Betroffenen und des Verantwortlichen bzw Auftragsverarbeiters.
Als Beispiele für Sicherheitsmaßnahmen nennt die DSGVO:
Pseudonymisierung und Verschlüsselung von personenbezogenen Daten
Maßnahmen zur Sicherung der IT-Systeme
Backup- und Restore-Maßnahmen bis hin zur Wiederherstellung des Betriebs im De...