Die EU-DSGVO gibt den Nutzern das Recht auf Auskunft zu personenbezogenen Daten. Was bedeutet das derzeit für die Behörden des Kantons Thurgau als Webseiten-Anbieter (Art. 13 EU-DSGVO)? Solange wir auf unserer Webseite keine Personendaten bearbeiten, besteht kein Handlungsbedarf. Andernfalls wird es nun aber kompliziert!
Die EU Datenschutz-Grundverordnung (EU-DSGVO) erlaubt die Bearbeitung von Personendaten nur unter Beachtung diverser Voraussetzungen. So verlangt die EU-DSGVO beispielsweise, dass zur Bearbeitung von Personendaten eine genügende gesetzliche Grundlage besteht oder dass die betroffene Person ihr klares Einverständnis zur Benutzung der eigenen persönlichen Daten erteilt hat . Sobald also der Betreiber einer Webseite personenbezogene Daten erhebt, wird es für die Anbieter von Webseiten sehr kompliziert! Die Nutzer von Webseiten sind nach den neuen Bestimmungen (sinngemäss) wie folgt und - so will es die (komplizierte) EU-Verordnung - in einer einfachen und verständlichen Sprache zu informieren:
- Namen und Kontaktdaten des Verantwortlichen sowie gegebenenfalls seines Vertreters ;
- Gegebenenfalls die Kontaktdaten des Datenschutzbeauftragten ;
- Den Zweck, für welche welchen personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung ;
- Wenn die Verarbeitung auf Artikel 6 Absatz 1 Buchstabe f beruht, die berechtigten Interessen, die von dem Verantwortlichen oder einem Dritten verfolgt werden;
- gegebenenfalls die Empfänger oder Kategorien von Empfängern der personenbezogenen Daten
- Gegebenenfalls die Absicht des Verantwortlichen, die personenbezogenen Daten an ein Drittland oder eine internationale Organisation zu übermitteln (...) .
Zusätzlich zu diesen Informationen verlangt die EU-DSGVO, dass der Betreiber der Webseite der betroffenen Person zum Zeitpunkt der Erhebung dieser Daten folgende weitere Informationen zur Verfügung stellt, die notwendig seien, um eine faire und transparente Verarbeitung zu gewährleisten:
- Die Dauer, während welcher die personenbezogenen Daten gespeichert werden oder, falls dies nicht möglich ist, die Kriterien für die Festlegung dieser Dauer ;
- Das Bestehen eines Rechts auf Auskunft über die bearbeiteten Personendaten sowie das Recht auf Berichtigung oder auf Löschung oder auf Einschränkung der Verarbeitung oder eines Widerspruchsrechts gegen die Verarbeitung sowie des Rechts auf Datenübertragbarkeit ;
- Wenn die Verarbeitung auf einer Einwilligung beruht , das Bestehen eines Rechts, die Einwilligung jederzeit zu widerrufen, ohne dass die Rechtmässigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung berührt wird;
- Das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde;
- Ob die Bereitstellung der personenbezogenen Daten gesetzlich oder vertraglich vorgeschrieben oder für einen Vertragsabschluss erforderlich ist, ob die betroffene Person verpflichtet ist, die personenbezogenen Daten bereitzustellen, und welche mögliche Folgen die Nichtbereitstellung hätte; 6. Das Bestehen einer automatisierten Entscheidungsfindung einschliesslich Profiling gemäss Artikel 22 Absätze 1 und 4 und — zumindest in diesen Fällen — aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person.
Beabsichtigt der Verantwortliche, die personenbezogenen Daten für einen anderen Zweck weiterzuverarbeiten als den, für den die personenbezogenen Daten erhoben wurden, so stellt er der betroffenen Person vor dieser Weiterverarbeitung Informationen über diesen anderen Zweck und alle anderen massgeblichen Informationen gemäss der obgenannten zweiten Aufzählung zur Verfügung.
Soweit ein Betreiber einer Webseite also den Bestimmungen der neuen EU-Datenschutz-Grundverordnung untersteht, sind die Voraussetzungen nun leider sehr kompliziert geworden. Es empfiehlt sich, (wie auf dieser Webseite!) keine Personendaten von Webseiten-Besuchern zu bearbeiten, bzw. bearbeiten zu lassen. Dann können wir uns die obigen Hinweise ersparen und leisten zudem einen guten Beitrag an den Persönlichkeitsschutz unserer Webseiten-Besucher.