{"id":72347,"date":"2023-05-11T06:00:48","date_gmt":"2023-05-11T06:00:48","guid":{"rendered":"https:\/\/app-mde-blog-prd.azurewebsites.net\/?p=72189"},"modified":"2026-01-23T20:34:12","modified_gmt":"2026-01-23T20:34:12","slug":"welche-neuen-verpflichtungen-haben-unternehmen-in-bezug-auf-die-dsgvo-in-europa","status":"publish","type":"post","link":"https:\/\/www.manutan.de\/blog\/intelligentes-und-effizientes-arbeiten\/welche-neuen-verpflichtungen-haben-unternehmen-in-bezug-auf-die-dsgvo-in-europa\/","title":{"rendered":"Welche neuen Verpflichtungen haben Unternehmen in Bezug auf die DSGVO in Europa?"},"content":{"rendered":"<figure class=\"post-hero\">\n        <img decoding=\"async\" src=\"\/wp-content\/uploads\/2026\/01\/Welche-neuen-Verpflichtungen-haben-Unternehmen-in-Bezug-auf-die-DSGVO-in-Europa.jpg\" alt=\"\" \/><br \/>\n      <\/figure>\n<div class=\"post-content\">\n<p>Die personenbezogenen Daten der Verbraucher sind f\u00fcr Unternehmen von unsch\u00e4tzbarem Wert. Ihre Auswertung hilft ihnen, ihr Marketing gezielter auszurichten. Um die Rechte des Einzelnen und die Privatsph\u00e4re zu sch\u00fctzen, unterliegen diese Daten jedoch der Datenschutz-Grundverordnung. Dieses Gesetz, das in Europa eher unter der Abk\u00fcrzung <b>DSGVO<\/b> (bzw. <b>GDPR<\/b> im angels\u00e4chsischen Raum) bekannt ist, zielt darauf ab, die Datenverarbeitung durch die Mitgliedsstaaten der Europ\u00e4ischen Union zu regeln und zu harmonisieren. Anl\u00e4sslich des Europ\u00e4ischen Datenschutztages am 28. Januar erschien es uns wichtig, einen \u00dcberblick \u00fcber die Verpflichtungen europ\u00e4ischer Unternehmen im Zusammenhang mit der DSGVO zu geben.<\/p>\n<h2>Was sind die Grunds\u00e4tze der DSGVO?<\/h2>\n<p>Seit ihrer Verabschiedung im Jahr 2016 und ihrem Inkrafttreten am 25. Mai 2018 verfolgt die EU-DSGVO das Ziel, die <b>Privatsph\u00e4re aller EU-B\u00fcrger durch den Schutz ihrer personenbezogenen Daten zu sch\u00fctzen<\/b>. Dies geschieht mithilfe von sechs Hauptprinzipien.<\/p>\n<h2>1 \u2013 Rechtm\u00e4\u00dfigkeit, Verarbeitung nach Treu und Glauben und Transparenz<\/h2>\n<p>Personenbezogene Daten m\u00fcssen auf rechtm\u00e4\u00dfige Weise, nach Treu und Glauben und auf nachvollziehbare Weise erhoben und verarbeitet werden. Dazu m\u00fcssen die betroffenen Personen dar\u00fcber informiert werden, wie ihre Daten verwendet werden.<\/p>\n<h2>2 \u2013 Zweckbindung<\/h2>\n<p>Die Erhebung personenbezogener Daten muss f\u00fcr festgelegte, eindeutige und legitime Zwecke erfolgen. Das Unternehmen muss <b>die betroffene Person informieren, bevor es ihre Daten erhebt<\/b>, und darf den durch die urspr\u00fcngliche Einwilligung festgelegten Rahmen nicht \u00fcberschreiten.<\/p>\n<p>F\u00fcr den Fall, dass ein Unternehmen die Daten im Nachhinein f\u00fcr andere Zwecke verwenden m\u00f6chte, muss es diesen neuen Zweck besonders herausstellen. Hier sind einige Fragen, die Sie sich stellen sollten:<\/p>\n<ul>\n<li>\n<p>Welche Verbindung besteht zwischen dem urspr\u00fcnglichen und dem zuk\u00fcnftigen Zweck?<\/p>\n<\/li>\n<li>\n<p>In welchem Zusammenhang werden die Daten erhoben?<\/p>\n<\/li>\n<li>\n<p>Handelt es sich um sensible Daten (Gesundheit, wissenschaftliche Forschung usw.)?<\/p>\n<\/li>\n<li>\n<p>Welche Auswirkungen kann diese neue Datenverarbeitung auf die betroffene Person haben?<\/p>\n<\/li>\n<li>\n<p>Sind angemessene Garantien vorhanden?<\/p>\n<\/li>\n<\/ul>\n<p>Wenn der neue Zweck \u00fcber die urspr\u00fcngliche Einwilligung hinausgeht, muss eine neue Einwilligung eingeholt werden.<\/p>\n<h2>3 \u2013 Datenminimierung<\/h2>\n<p>Die personenbezogenen Daten sollten so weit wie m\u00f6glich nicht verarbeitet werden. Ist dies nicht der Fall, m\u00fcssen sie begrenzt, relevant und f\u00fcr die Zwecke angemessen sein.<\/p>\n<p>Beispielsweise besteht kein Grund, Personen nach ihrem Geburtsdatum zu fragen, wenn diese Daten nicht verwertet werden sollen. Die DSGVO verlangt somit, die Datenerhebung nur auf die relevanten Daten zu beschr\u00e4nken.<\/p>\n<h2>4 \u2013 Richtigkeit<\/h2>\n<p>Personenbezogene Daten m\u00fcssen richtig sein und daher aktualisiert werden, wenn es notwendig ist, um den aktuellen Stand der betroffenen Personen widerzuspiegeln.<\/p>\n<h2>5 \u2013 Beschr\u00e4nkung der Aufbewahrung<\/h2>\n<p>Alle Daten sollten nur f\u00fcr einen begrenzten Zeitraum und so kurz wie m\u00f6glich (z.B. Projektdauer) aufbewahrt werden. Wenn die Daten also f\u00fcr die Zwecke, f\u00fcr die sie erhoben wurden, nicht mehr ben\u00f6tigt werden, m\u00fcssen sie <b>gel\u00f6scht oder anonymisiert<\/b> werden.<\/p>\n<p>In manchen F\u00e4llen m\u00fcssen Daten aus Rechtsgr\u00fcnden mehrere Jahre lang aufbewahrt werden (Daten von Besch\u00e4ftigten des Unternehmens usw.).<\/p>\n<h2>6 \u2013 Integrit\u00e4t und Vertraulichkeit<\/h2>\n<p>Es m\u00fcssen geeignete Sicherheitsma\u00dfnahmen ergriffen werden, um <b>personenbezogene Daten<\/b> <b>zu sch\u00fctzen<\/b> vor jeder Form von:<\/p>\n<ul>\n<li>\n<p>F\u00e4lschung<\/p>\n<\/li>\n<li>\n<p>Verlust<\/p>\n<\/li>\n<li>\n<p>Zerst\u00f6rung<\/p>\n<\/li>\n<li>\n<p>unbeabsichtigter Sch\u00e4digung<\/p>\n<\/li>\n<li>\n<p>unbefugtem Zugriff<\/p>\n<\/li>\n<\/ul>\n<h2>Ist die DSGVO in Europa verpflichtend?<\/h2>\n<p>Die DSGVO gilt f\u00fcr alle <b>Unternehmen und Organisationen, die personenbezogene Daten von EU-B\u00fcrgern erheben, nutzen oder verarbeiten<\/b>, unabh\u00e4ngig von ihrer Gr\u00f6\u00dfe, ihrer T\u00e4tigkeit oder ihrem Standort. Die EU-Verordnung gilt auch f\u00fcr Unterauftragnehmer.<\/p>\n<p>Wichtig ist die Tatsache, dass ein Land au\u00dferhalb der Europ\u00e4ischen Union, das personenbezogene Daten von EU-B\u00fcrgern verarbeitet, verpflichtet ist, die DSGVO anzuwenden. In diesem Zusammenhang kommt der zust\u00e4ndigen Person f\u00fcr allgemeine Dienstleistungen eine wichtige Rolle zu, da sie oder er f\u00fcr die Anwendung der Gesetze sorgen muss.<\/p>\n<p>Bei Nichtbeachtung der Rechtsvorschriften <b>sieht die Europ\u00e4ische Kommission Sanktionen vor<\/b>, z.B. Geldbu\u00dfen von bis zu 20 Millionen Euro oder 4% des Jahresumsatzes des Unternehmens.<\/p>\n<p>Doch wer ist von der DSGVO betroffen? Hier ist die Liste der L\u00e4nder, in denen die DSGVO in Europa Anwendung findet:<\/p>\n<ul>\n<li>\n<p>Frankreich<\/p>\n<\/li>\n<li>\n<p>Deutschland<\/p>\n<\/li>\n<li>\n<p>Italien<\/p>\n<\/li>\n<li>\n<p>Spanien<\/p>\n<\/li>\n<li>\n<p>Portugal<\/p>\n<\/li>\n<li>\n<p>Niederlande<\/p>\n<\/li>\n<li>\n<p>Belgien<\/p>\n<\/li>\n<li>\n<p>Luxemburg<\/p>\n<\/li>\n<li>\n<p>D\u00e4nemark<\/p>\n<\/li>\n<li>\n<p>Irland<\/p>\n<\/li>\n<li>\n<p>Finnland<\/p>\n<\/li>\n<li>\n<p>Schweden<\/p>\n<\/li>\n<li>\n<p>\u00d6sterreich<\/p>\n<\/li>\n<li>\n<p>Griechenland<\/p>\n<\/li>\n<li>\n<p>Kroatien<\/p>\n<\/li>\n<li>\n<p>Bulgarien<\/p>\n<\/li>\n<li>\n<p>Rum\u00e4nien<\/p>\n<\/li>\n<li>\n<p>Zypern<\/p>\n<\/li>\n<li>\n<p>Tschechische Republik<\/p>\n<\/li>\n<li>\n<p>Estland<\/p>\n<\/li>\n<li>\n<p>Lettland<\/p>\n<\/li>\n<li>\n<p>Litauen<\/p>\n<\/li>\n<li>\n<p>Ungarn<\/p>\n<\/li>\n<li>\n<p>Malta<\/p>\n<\/li>\n<li>\n<p>Slowenien<\/p>\n<\/li>\n<li>\n<p>Slowakei<\/p>\n<\/li>\n<li>\n<p>Polen<\/p>\n<\/li>\n<\/ul>\n<h2>Wie sollte man \u00fcber die Datenerhebung kommunizieren?<\/h2>\n<p>Im Zeitalter der Digitalisierung und der K\u00fcnstlichen Intelligenz ist ein datengetriebener Ansatz, um eine bessere Entscheidungsfindung zu erm\u00f6glichen, fester Bestandteil der CSR-Politik im Unternehmen. Daher ist es wichtig, darauf hinzuweisen, dass ein Unternehmen verpflichtet ist, seinen Kunden unmissverst\u00e4ndlich zu erkl\u00e4ren, <b>warum ihre Daten erhoben werden, wie sie verwendet werden und wie lange sie gespeichert werden<\/b>.<\/p>\n<p>Nachstehend sind die Informationen aufgef\u00fchrt, die den Personen, deren personenbezogene Daten erhoben werden, mitgeteilt werden m\u00fcssen:<\/p>\n<ul>\n<li>\n<p>wer Ihr Unternehmen ist;<\/p>\n<\/li>\n<li>\n<p>zu welchen Zwecken die Daten erhoben werden;<\/p>\n<\/li>\n<li>\n<p>welche Kategorien von personenbezogenen Daten betroffen sind;<\/p>\n<\/li>\n<li>\n<p>der Rechtsgrund f\u00fcr diese Erhebung;<\/p>\n<\/li>\n<li>\n<p>wie lange die Daten aufbewahrt werden;<\/p>\n<\/li>\n<li>\n<p>m\u00f6gliche weitere Empf\u00e4nger in Europa;<\/p>\n<\/li>\n<li>\n<p>ob die Daten in L\u00e4nder au\u00dferhalb der EU \u00fcbermittelt werden;<\/p>\n<\/li>\n<li>\n<p>ihre Rechte in Bezug auf die Vervielf\u00e4ltigung und den Datenschutz;<\/p>\n<\/li>\n<li>\n<p>ihr Recht auf Beschwerde;<\/p>\n<\/li>\n<li>\n<p>ihr Recht, ihre Zustimmung jederzeit zu widerrufen.<\/p>\n<\/li>\n<\/ul>\n<h2>DSGVO in Europa: Wie sieht die Entwicklung der Datenschutzgesetzgebung aus?<\/h2>\n<p>Die DSGVO ersetzt die Datenschutzrichtlinie von 1995 und zielt auf die St\u00e4rkung des Schutzes der Privatsph\u00e4re im Internet ab. Im Laufe der Jahre musste der Rechtsrahmen angepasst werden, um mit den gesellschaftlichen und technologischen Entwicklungen Schritt zu halten, insbesondere mit der zunehmenden Nutzung digitaler Medien und der Entwicklung des E-Commerce.<\/p>\n<p>So wurden neue Regelungen verfasst, um <b>den Schutz personenbezogener Daten zu verst\u00e4rken.<\/b><\/p>\n<p>Die Unternehmen m\u00fcssen k\u00fcnftig die Aufsichtsbeh\u00f6rde benachrichtigen, wenn es zu einer Datenverletzung gekommen ist, die die Rechte und Freiheiten der betroffenen Personen beeintr\u00e4chtigen k\u00f6nnte.<\/p>\n<p>In Unternehmen, die systematisch und in gro\u00dfem Umfang Daten verarbeiten bzw. die sensible Daten verarbeiten, muss ein DSB (Datenschutzbeauftragter oder <i>Data Protection Officer<\/i>) ernannt werden.<\/p>\n<p>Der Grundsatz des Datenschutzes muss bereits zum Zeitpunkt der Planung beachtet werden <i>(Privacy by Design<\/i>).<\/p>\n<p>Die Unternehmen sind nicht mehr verpflichtet, die Datenverarbeitung bei der dedizierten nationalen Stelle anzumelden (au\u00dfer bei spezifischen Verarbeitungen). Stattdessen sind sie verpflichtet, Verzeichnisse \u00fcber die Verarbeitung personenbezogener Daten zu f\u00fchren, um im Falle einer Kontrolle die Einhaltung der DSGVO nachweisen zu k\u00f6nnen.<\/p>\n<p>Sobald ein Unterauftragnehmer Zugang zu den Verarbeitungsdateien hat, muss das Unternehmen einen Auftragsverarbeitungsvertrag aufsetzen, der die Verpflichtungen der DSGVO enth\u00e4lt. Diese Verantwortung gilt kaskadenartig f\u00fcr alle Unterauftragnehmer in der Kette.<\/p>\n<p>Die B\u00fcrger haben das Recht, der Nutzung ihrer personenbezogenen Daten f\u00fcr Werbezwecke oder zur automatisierten Analyse mit dem Ziel der Klassifizierung oder Vorhersage (<i>Profiling<\/i>) zu widersprechen. Sie k\u00f6nnen auch verlangen, die \u00fcber sie gesammelten Daten zu erhalten (Recht auf Daten\u00fcbertragbarkeit).<\/p>\n<h2>DSGVO in Europa: Welche Auswirkungen f\u00fcr die Mitarbeiter?<\/h2>\n<p>Die Einf\u00fchrung der DSGVO hat Auswirkungen auf die Mitarbeiter von Unternehmen, insbesondere in Bezug auf die Verarbeitung ihrer personenbezogenen Daten. Laut DSGVO <b>m\u00fcssen Unternehmen,<\/b> wie oben erl\u00e4utert<b>, ihre Mitarbeiter transparent \u00fcber die Verarbeitung ihrer personenbezogenen Daten informieren<\/b> (Gr\u00fcnde f\u00fcr die Erhebung, vorgesehene Aufbewahrungsfrist und Empf\u00e4nger der Daten).<\/p>\n<p>Die Mitarbeiter haben das Recht, auf ihre Daten zuzugreifen und im Falle von Ungenauigkeiten deren Berichtigung oder L\u00f6schung zu verlangen.<\/p>\n<p>Schlie\u00dflich sieht die DSGVO Ma\u00dfnahmen zum Schutz der personenbezogenen Daten von Mitarbeitern vor, z.B. bei der Weitergabe ihrer Daten an Dritte, bei Datenverletzungen oder bei Entlassungen. Diese Ma\u00dfnahmen sollen sicherstellen, dass die Daten der Mitarbeiter vertraulich behandelt werden und dass ihre Rechte und Freiheiten gesch\u00fctzt werden.<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Die personenbezogenen Daten der Verbraucher sind f\u00fcr Unternehmen von unsch\u00e4tzbarem Wert. Ihre Auswertung hilft ihnen, ihr Marketing gezielter auszurichten. Um die Rechte des Einzelnen und die Privatsph\u00e4re zu sch\u00fctzen, unterliegen diese Daten jedoch der Datenschutz-Grundverordnung. Dieses Gesetz, das in Europa eher unter der Abk\u00fcrzung DSGVO (bzw. GDPR im angels\u00e4chsischen Raum) bekannt ist, zielt darauf ab, die Datenverarbeitung durch die Mitgliedsstaaten&#46;&#46;&#46;<\/p>\n","protected":false},"author":2,"featured_media":57180,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"om_disable_all_campaigns":false,"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"footnotes":""},"categories":[6],"tags":[],"class_list":["post-72347","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-intelligentes-und-effizientes-arbeiten"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/www.manutan.de\/blog\/wp-json\/wp\/v2\/posts\/72347","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.manutan.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.manutan.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.manutan.de\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.manutan.de\/blog\/wp-json\/wp\/v2\/comments?post=72347"}],"version-history":[{"count":1,"href":"https:\/\/www.manutan.de\/blog\/wp-json\/wp\/v2\/posts\/72347\/revisions"}],"predecessor-version":[{"id":73052,"href":"https:\/\/www.manutan.de\/blog\/wp-json\/wp\/v2\/posts\/72347\/revisions\/73052"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.manutan.de\/blog\/wp-json\/wp\/v2\/media\/57180"}],"wp:attachment":[{"href":"https:\/\/www.manutan.de\/blog\/wp-json\/wp\/v2\/media?parent=72347"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.manutan.de\/blog\/wp-json\/wp\/v2\/categories?post=72347"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.manutan.de\/blog\/wp-json\/wp\/v2\/tags?post=72347"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}