Muster der Informationspflichten bei Erhebung personenbezogener Daten
Angaben in kursiv müssen angepasst, Erläuterungen in Klammern gelöscht werden.
1. Bezeichnung der Verarbeitungstätigkeit
Die Datenschutzhinweise erfolgen im Zusammenhang mit …
Die Datenschutzhinweise erfolgen im Zusammenhang mit …
2. Name und Kontaktdaten des Verantwortlichen
Verantwortlich für die Datenerhebung ist
Bezeichnung, Anschrift, E-Mail-Adresse und Telefonnummer der
Verantwortlich für die Datenerhebung ist
Bezeichnung, Anschrift, E-Mail-Adresse und Telefonnummer der
3. Kontaktdaten des Datenschutzbeauftragten
Dienstliche Anschrift, E-Mail-Adresse und Telefonnummer des behördlichen Datenschutzbeauftragten einfügen.
Dienstliche Anschrift, E-Mail-Adresse und Telefonnummer des behördlichen Datenschutzbeauftragten einfügen.
(Erläuterung: Eine personalisierte Angabe ist nicht erforderlich.)
4. Zwecke und Rechtsgrundlagen der Verarbeitung
Ihre Daten werden dafür erhoben, um ... (Zwecke aufzählen, ggf. mit Spiegelstrichen).
Ihre Daten werden dafür erhoben, um ... (Zwecke aufzählen, ggf. mit Spiegelstrichen).
Ihre Daten werden auf Grundlage von Art. 6 Abs. 1 Buchstabe … DSGVO in Verbindung mit (ggf. spezifische Rechtsgrundlage nennen) verarbeitet.
(Erläuterung: Bei mehreren Zwecken mit unterschiedlichen Rechtsgrundlagen, sind diese zu nennen.)
5. Empfänger oder Kategorien von Empfängern der personenbezogenen Daten
Ihre personenbezogenen Daten werden weitergegeben an:
Ihre personenbezogenen Daten werden weitergegeben an:
- … (Empfänger innerhalb des Unternehmens)
- … (Auftragsverarbeiter)
- … (Dritte)
, um …
- … (Auftragsverarbeiter)
- … (Dritte)
, um …
(Erläuterung: Diese Angabe ist nur zu machen, wenn auch Personen außerhalb der erhebenden Organisationseinheit die personenbezogenen Daten erhalten sollen. Als Empfänger gelten:
- andere Organisationseinheiten mit anderen Aufgaben innerhalb des Unternehmens,
- Auftragsverarbeiter,
- Dritte außerhalb des Unternehmens
Es empfiehlt sich eine kurze Erläuterung, warum die Daten den Empfängern offengelegt werden.)
6. Übermittlung von personenbezogenen Daten an ein Drittland
Es ist geplant, Ihre personenbezogenen Daten an … (ein Drittland/eine internationale Organisation) zu übermitteln.
Es ist geplant, Ihre personenbezogenen Daten an … (ein Drittland/eine internationale Organisation) zu übermitteln.
Textvorschlag bei vorliegendem Angemessenheitsbeschluss (Art. 45 DSGVO):
Die EU-Kommission hat am … beschlossen, dass die personenbezogenen Daten in … genauso geschützt sind wie in der Europäischen Union.
Die EU-Kommission hat am … beschlossen, dass die personenbezogenen Daten in … genauso geschützt sind wie in der Europäischen Union.
(Erläuterung: Angemessenheitsbeschlüsse der EU-Kommission nach Art. 45 DSGVO sind auf der Website der EU-Kommission abrufbar. Eine zulässige Veröffentlichung personenbezogener Daten im Internet ist keine Übermittlung von personenbezogenen Daten an ein Drittland in diesem Sinne).
7. Dauer der Speicherung der personenbezogenen Daten
Ihre Daten werden nach der Erhebung für/ längstens/ bis … gespeichert.
Ihre Daten werden nach der Erhebung für/ längstens/ bis … gespeichert.
Alternative, falls keine Fristen benennbar sind:
Ihre Daten werden nach der Erhebung bei XY … so lange gespeichert, wie dies unter Beachtung der gesetzlichen Aufbewahrungsfristen gemäß (Angabe der Vorschriften) für die jeweilige Aufgabenerfüllung (hier möglichst genaue Umschreibung der zu erfüllenden Aufgabe/n, ggf. auch hinsichtlich Dokumentationspflichten) erforderlich ist.
(Erläuterung: Wenn für die Speicherdauer im konkreten Fall allgemein bekannte, gesetzliche Vorgaben bestehen, kann auf diese verwiesen werden. Hier sind möglichst genaue Angaben zu machen. Nur im Ausnahmefall sollte die allgemeine Formulierung (Alternative) verwendet werden).
8. Betroffenenrechte
Nach der EU-Datenschutzgrundverordnung stehen Ihnen folgende Rechte zu:
Nach der EU-Datenschutzgrundverordnung stehen Ihnen folgende Rechte zu:
Werden Ihre personenbezogenen Daten verarbeitet, so haben Sie das Recht Auskunft über die zu Ihrer Person gespeicherten Daten zu erhalten (Art. 15 DSGVO).
Sollten unrichtige personenbezogene Daten verarbeitet werden, steht Ihnen ein Recht auf Berichtigung zu (Art. 16 DSGVO).
Liegen die gesetzlichen Voraussetzungen vor, so können Sie die Löschung oder Einschränkung der Verarbeitung verlangen sowie Widerspruch gegen die Verarbeitung einlegen (Art. 17, 18 und 21 DSGVO).
Wenn Sie in die Datenverarbeitung eingewilligt haben oder ein Vertrag zur Datenverarbeitung besteht und die Datenverarbeitung mithilfe automatisierter Verfahren durchgeführt wird, steht Ihnen gegebenenfalls ein Recht auf Datenübertragbarkeit zu (Art. 20 DSGVO).
Sollten Sie von Ihren oben genannten Rechten Gebrauch machen, prüft XY …, ob die gesetzlichen Voraussetzungen hierfür erfüllt sind.
Weiterhin besteht ein Beschwerderecht beim …. Landesbeauftragten für den Datenschutz.
(Erläuterung: Schließen fachgesetzliche Vorschriften die genannten Rechte der betroffenen Person aus, sind die Formulierungen entsprechend anzupassen.)
9. Widerrufsrecht bei Einwilligung
Wenn Sie in die Verarbeitung durch XY … durch eine entsprechende Erklärung eingewilligt haben, können Sie die Einwilligung jederzeit für die Zukunft widerrufen. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Datenverarbeitung wird durch diesen nicht berührt.
Wenn Sie in die Verarbeitung durch XY … durch eine entsprechende Erklärung eingewilligt haben, können Sie die Einwilligung jederzeit für die Zukunft widerrufen. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Datenverarbeitung wird durch diesen nicht berührt.
(Erläuterung: Angabe nur aufnehmen, wenn die Verarbeitung auf einer Einwilligung beruht.)
10. Pflicht zur Bereitstellung der Daten
Sie sind dazu verpflichtet, Ihre Daten anzugeben. Diese Verpflichtung ergibt sich aus … (Gesetz, Vertrag).
XY … benötigt Ihre Daten, um … (z.B. Ihren Antrag auf … zu bearbeiten, den Vertrag mit Ihnen abschließen zu können).
Sie sind dazu verpflichtet, Ihre Daten anzugeben. Diese Verpflichtung ergibt sich aus … (Gesetz, Vertrag).
XY … benötigt Ihre Daten, um … (z.B. Ihren Antrag auf … zu bearbeiten, den Vertrag mit Ihnen abschließen zu können).
Wenn Sie die erforderlichen Daten nicht angeben, ...
- kann Ihr Antrag nicht bearbeitet werden,
- kann der Vertrag mit Ihnen nicht abgeschlossen
werden,
- kann nach Art. … ein Bußgeld verhängt werden,
- können folgende Maßnahmen ergriffen werden … (usw.)
- kann Ihr Antrag nicht bearbeitet werden,
- kann der Vertrag mit Ihnen nicht abgeschlossen
werden,
- kann nach Art. … ein Bußgeld verhängt werden,
- können folgende Maßnahmen ergriffen werden … (usw.)
(Erläuterung: Diese Information ist nur zu geben, wenn die betroffene Person dazu verpflichtet ist, die personenbezogenen Daten anzugeben. Die Verpflichtung kann sich aus Gesetz oder Vertrag ergeben oder für einen Vertragsabschluss erforderlich sein.
Bitte verpflichtende Rechtsgrundlage einfügen und zutreffende Folgen bei Nichtangabe ergänzen.)
11. Sonderfall: Informationspflicht für den Fall einer späteren Zweckänderung
XY … hat personenbezogene Daten von Ihnen erhoben, um … (ursprüngliche Zwecke nennen). XY … beabsichtigt nun, diese Daten zu verarbeiten, um … (neue Zwecke nennen).
XY … hat personenbezogene Daten von Ihnen erhoben, um … (ursprüngliche Zwecke nennen). XY … beabsichtigt nun, diese Daten zu verarbeiten, um … (neue Zwecke nennen).
(Erläuterung: Im Fall einer Zweckänderung ist der Text bei vorstehender Nr. 4 durch obenstehenden Text zu ersetzen. Im Übrigen sind mindestens die Informationen nach Art. 13 Abs. 2 DSGVO im Hinblick auf den geänderten Zweck mitzuteilen).