Kann man als Verantwortlicher personenbezogene Daten auch zu anderen Zwecken verwenden, als bei der Erhebung ursprünglich gedacht? Mit dieser Frage durfte sich der Europäische Gerichtshof (EuGH) im Rahmen eines Vorabentscheidungsersuchens auseinandersetzen (Urteil vom 20.10.2022, Az.: C-77/21). Auch wenn das Urteil bereits einige Zeit zurückliegt, so hat die Bewertung durch den EuGH große Relevanz für die […]
Zweckbindung
Zweckbindung der Datenverarbeitung auch bei der Arbeitskontrolle
In ihrem 31. Tätigkeitsbericht beschäftigte sich die saarländische Landesbeauftragten für Datenschutz und Informationsfreiheit mit der Frage der Zweckbindung bei der Verarbeitung personenbezogener Daten der Fremdfirmenmitarbeiter. Arbeitnehmerüberlassung Mittlerweile gibt es viele Unternehmen, die von dem Arbeitsmodell der Arbeitnehmerüberlassung Gebrauch machen und die Fremdfirmenmitarbeiter in eigenem Unternehmen für begrenzte Zeit beschäftigen. Die Leiharbeitnehmer werden wie eigene Arbeitnehmer […]
Die Einwilligung – Legitimation für ausufernde Datenverarbeitungen?
Innerhalb des Datenschutzrechts hat die Einwilligung bekanntermaßen eine besondere Stellung: Sie ist das einzige Mittel, um eine Verarbeitung von personenbezogenen Daten nicht aufgrund eines vorliegenden gesetzlichen Erlaubnistatbestands zu ermöglichen. Die Einwilligung wird legaldefiniert als „freiwillig für den bestimmten Fall, in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden […]
Datenschutzrechtliche Vorgaben für ERP-Systeme
In vielen produzierenden Unternehmen kommen standardmäßig ERP-Systeme zum Einsatz. Ein Enterprise-Resource-Planning-System oder kurz ERP-System dient der funktionsbereichsübergreifenden Unterstützung sämtlicher in einem Unternehmen ablaufenden Geschäftsprozesse. Entsprechend enthält es Module für die Bereiche Beschaffung/Materialwirtschaft, Produktion, Vertrieb, Forschung und Entwicklung, Anlagenwirtschaft, Personalwesen, Finanz- und Rechnungswesen, Controlling usw., die über eine (in Form einer relationalen Datenbank realisierte) gemeinsame Datenbasis […]
Die Zweckänderung
Mit jeder Datenverarbeitung werden bestimmte Ziele bzw. Zwecke verfolgt. Im Unternehmensalltag können sich durchaus Situationen ergeben, in denen sich erst nachträglich ein weiterer Zweck für die Datenverarbeitung ergibt. Derartige Konstellationen werden im datenschutzrechtlichen Sinne als Zweckänderung bezeichnet. Festlegung der Zwecke Voraussetzung für eine Zweckänderung ist, dass die Daten für zuvor festgelegte Zwecke erhoben wurden. Der […]
Höhlt die neue Datenschutzgrundverordnung den Datenschutz tatsächlich aus?
Seit Januar 2012 wird in Europa die Datenschutz-Grundverordnung verhandelt (wir berichteten). Mit ihr sollen umfassende und dem Internetzeitalter angemessene Datenschutzstandards innerhalb der Europäischen Union geschaffen werden. Nachdem das Europäische Parlament den Verordnungsentwurf im März 2014 verabschiedet hat, ist nun der Rat der Europäischen Union am Zug. Nun wurde bekannt, dass die Regierungen im EU-Ministerrat angeblich […]