{"id":32200,"date":"2022-06-30T09:35:42","date_gmt":"2022-06-30T09:35:42","guid":{"rendered":"https:\/\/www.digife.it\/?p=32200"},"modified":"2022-06-30T09:35:42","modified_gmt":"2022-06-30T09:35:42","slug":"datenverletzung-was-im-falle-einer-verletzung-der-personlichen-daten-zu-tun-ist","status":"publish","type":"post","link":"https:\/\/www.digife.it\/de\/datenverletzung-was-im-falle-einer-verletzung-der-personlichen-daten-zu-tun-ist\/","title":{"rendered":"Datenschutzverletzung \u2013 was im Falle einer Verletzung des Schutzes personenbezogener Daten zu tun ist"},"content":{"rendered":"<p><span style=\"font-weight: 400;\">2022 ist das Thema <\/span><b>Datenleck<\/b><span style=\"font-weight: 400;\">,<\/span> <span style=\"font-weight: 400;\">oder die Verletzung personenbezogener Daten und viele andere Probleme im Zusammenhang mit der Privatsph\u00e4re von Webbenutzern. Last, but not least, die Nachricht, dass die <\/span><a href=\"https:\/\/www.digife.it\/de\/google-analytics-verwendung-verboten-in-italien\/\"><span style=\"font-weight: 400;\">Privacy Guarantor hat die Verwendung von Google Analytics in Italien untersagt<\/span><\/a><span style=\"font-weight: 400;\">.\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Angesichts der starken Bedeutung, die dieses Thema erregt hat, werden wir in diesem Artikel sehen, was a <\/span><b>Datenleck<\/b><span style=\"font-weight: 400;\"> und wie man sich verh\u00e4lt, wenn man ein Opfer ist. Damit unsere Kunden vorbereitet sind, falls ihnen das passiert.\u00a0<\/span><\/p>\n<h3><b>Was bedeutet Datenschutzverletzung?<\/b><\/h3>\n<p><span style=\"font-weight: 400;\">Mit dem Begriff <\/span><b>Datenleck <\/b><span style=\"font-weight: 400;\">Unter einer Sicherheitsverletzung wird verstanden, &quot;die - versehentlich oder illegal - die Zerst\u00f6rung, den Verlust, die \u00c4nderung, die unbefugte Offenlegung oder den Zugriff auf personenbezogene Daten, die \u00fcbertragen, gespeichert oder auf andere Weise verarbeitet werden, beinhaltet&quot;.<\/span><a href=\"https:\/\/www.garanteprivacy.it\/regolamentoue\/databreach\" target=\"_blank\" rel=\"noopener\"><span style=\"font-weight: 400;\">1<\/span><\/a><\/p>\n<p><span style=\"font-weight: 400;\">Mit anderen Worten, wer ist das Opfer von <\/span><b>Datenleck<\/b><span style=\"font-weight: 400;\"> riskieren, dass die Vertraulichkeit und sogar die Zug\u00e4nglichkeit ihrer Daten gef\u00e4hrdet werden. Beispiele hierf\u00fcr sind die Datenerfassung durch unbefugte Dritte, Datendiebstahl und die Unf\u00e4higkeit, auf Daten aufgrund externer Angriffe und Malware zuzugreifen.\u00a0<\/span><\/p>\n<h3><b>Was ist im Falle einer Datenpanne zu tun?<\/b><\/h3>\n<p><span style=\"font-weight: 400;\">Die derzeit geltende Gesetzgebung, die die Verletzung personenbezogener Daten regelt, ist die <\/span><a href=\"https:\/\/www.garanteprivacy.it\/documents\/10160\/0\/Regolamento+UE+2016+679.+Arricchito+con+riferimenti+ai+Considerando+Aggiornato+alle+rettifiche+pubblicate+sulla+Gazzetta+Ufficiale++dell%27Unione+europea+127+del+23+maggio+2018\" target=\"_blank\" rel=\"noopener\"><span style=\"font-weight: 400;\">Verordnung (EU) 2016\/679<\/span><\/a><span style=\"font-weight: 400;\"> des Europ\u00e4ischen Parlaments und des Rates vom 27. April 2016.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Dem Dokument zufolge litt das Subjekt unter a <\/span><b>Datenleck<\/b><span style=\"font-weight: 400;\">, unabh\u00e4ngig davon, ob es sich um eine \u00f6ffentliche Einrichtung, ein Unternehmen, eine Vereinigung oder einen Gewerbetreibenden handelt, muss den erlittenen Schaden innerhalb von 72 Stunden ab dem Zeitpunkt melden, an dem er davon Kenntnis erlangt. Hier muss jedoch eine erste Unterscheidung getroffen werden.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Eine m\u00f6gliche <\/span><b>Datenleck<\/b><span style=\"font-weight: 400;\">Tats\u00e4chlich muss es immer registriert werden, aber es muss dem Datenschutzgaranten nur gemeldet werden, wenn es ein tats\u00e4chliches Risiko f\u00fcr die Rechte und Freiheiten des Einzelnen beinhaltet. In jedem Fall ist es jedoch erforderlich, den Datenverantwortlichen oder die Person, deren Daten kompromittiert wurden, zu benachrichtigen.\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400;\">F\u00fcr den Fall, dass Sie sich f\u00fcr eine Benachrichtigung entscheiden, ben\u00f6tigt der Garant einige Informationen:\u00a0<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">die Art des Versto\u00dfes;\u00a0<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">die Anzahl der betroffenen Personen;\u00a0<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">die Kontaktdaten des Datenschutzbeauftragten;\u00a0<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">was sind die m\u00f6glichen Folgen des Versto\u00dfes;\u00a0<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">welche Ma\u00dfnahmen die Datenverantwortlichen ergriffen haben.<\/span><\/li>\n<\/ul>\n<p><span style=\"font-weight: 400;\">Dies sind n\u00fctzliche Informationen, um eine Haftung zu pr\u00fcfen und die Dynamik von Ereignissen festzustellen, und es ist wichtig, sie auch zu einem sp\u00e4teren Zeitpunkt bereitzustellen. Wer leidet a <\/span><b>Datenleck<\/b><span style=\"font-weight: 400;\">, in der Tat muss es beweisen <\/span><i><span style=\"font-weight: 400;\">Rechenschaftspflicht<\/span><\/i><span style=\"font-weight: 400;\">.<\/span><\/p>\n<h3><b>Rechenschaftspflicht<\/b><\/h3>\n<p><span style=\"font-weight: 400;\">Dieser englische Begriff wird w\u00f6rtlich \u00fcbersetzt <\/span><i><span style=\"font-weight: 400;\">Verantwortung<\/span><\/i><span style=\"font-weight: 400;\">, aber es vermittelt eine etwas andere Bedeutung als wir es normalerweise verstehen. Die korrekteste \u00dcbersetzung, die haupts\u00e4chlich im juristischen Bereich verwendet wird, w\u00e4re \u201eeine Rechenschaft ablegen k\u00f6nnen\u201c.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Der Datenverwalter muss daher nachweisen k\u00f6nnen, dass er korrekt gehandelt hat und in der Lage ist, die Situation zu bew\u00e4ltigen. Im Wesentlichen ist nachzuweisen, dass alle f\u00fcr den Datenschutz erforderlichen Mindestma\u00dfnahmen umgesetzt wurden, basierend auf dem Risiko, das sich aus einem m\u00f6glichen ergeben w\u00fcrde <\/span><b>Datenleck<\/b><span style=\"font-weight: 400;\">.\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400;\">In der Praxis gilt das Prinzip der <\/span><i><span style=\"font-weight: 400;\">Rechenschaftspflicht <\/span><\/i><span style=\"font-weight: 400;\">basiert auf drei Konzepten:<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">dort <\/span><b>Transparenz<\/b><span style=\"font-weight: 400;\">: Das Unternehmen muss Zugang zu allen Informationen in seinem Besitz gew\u00e4hren;<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">dort <\/span><b>M\u00f6glichkeit, die durchgef\u00fchrten Aktionen zu demonstrieren<\/b><span style=\"font-weight: 400;\">: damit \u00fcberpr\u00fcft werden kann, ob alle erforderlichen Sicherheitsma\u00dfnahmen getroffen wurden;<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">dort <\/span><b>Beachtung<\/b><span style=\"font-weight: 400;\">: die F\u00e4higkeit, interne Gesetze und Vorschriften innerhalb des Unternehmens durchzusetzen.\u00a0<\/span><\/li>\n<\/ul>\n<h3><b>Welche Verst\u00f6\u00dfe m\u00fcssen gemeldet werden?<\/b><\/h3>\n<p><span style=\"font-weight: 400;\">Wie erw\u00e4hnt, m\u00fcssen nicht alle Verst\u00f6\u00dfe gegen personenbezogene Daten zwingend dem Garanten gemeldet werden. Nur ich <\/span><b>Datenleck<\/b><span style=\"font-weight: 400;\"> die Auswirkungen auf Personen haben k\u00f6nnen, durch physische, materielle oder immaterielle Sch\u00e4den.\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Dies ist jedoch eine Situation, die sorgf\u00e4ltig analysiert werden muss, bevor man sich gegen eine Benachrichtigung entscheidet. W\u00e4hrend der \u00dcberpr\u00fcfung m\u00f6chte der Garant tats\u00e4chlich die Gr\u00fcnde f\u00fcr diese Wahl wissen und nachweisen, dass die <\/span><b>Datenleck<\/b><span style=\"font-weight: 400;\"> nicht meldepflichtig ist, ist keine einfache Sache. Um die Verantwortlichkeit nachzuweisen, ist es daher wichtig, das Verfahren zum Umgang mit Verletzungen des Schutzes personenbezogener Daten so weit wie m\u00f6glich zu befolgen.<\/span><\/p>\n<h3><b>Was passiert als n\u00e4chstes?<\/b><\/h3>\n<p><span style=\"font-weight: 400;\">Falls Sie feststellen, dass Sie gelitten haben a <\/span><b>Datenleck<\/b><span style=\"font-weight: 400;\">hat der Datenschutzgarant ein Formular zum Ausf\u00fcllen bereitgestellt (unter dieser Adresse <\/span><a href=\"https:\/\/servizi.gpdp.it\/databreach\/s\/\" target=\"_blank\" rel=\"noopener\"><span style=\"font-weight: 400;\">https:\/\/servizi.gpdp.it\/databreach\/s\/<\/span><\/a><span style=\"font-weight: 400;\">) und elektronisch \u00fcbermitteln.\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Nach Eingang der Meldung pr\u00fcft die Beh\u00f6rde, was passiert ist und bewertet, ob es Unregelm\u00e4\u00dfigkeiten und Verantwortlichkeiten seitens des Unternehmens gegeben hat. Die vorgesehenen Geldstrafen sind sehr hoch und k\u00f6nnen bis zu 10 Millionen Euro oder bei Unternehmen bis zu 2% ihres Gesamtumsatzes betragen.\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400;\">F\u00fcr diejenigen, die mehr erfahren m\u00f6chten, sind auf derselben Website auch Richtlinien zur Meldung von Verletzungen des Schutzes personenbezogener Daten und einige damit zusammenh\u00e4ngende Beispiele verf\u00fcgbar. Hier sind die Links:\u00a0<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><a href=\"https:\/\/edpb.europa.eu\/our-work-tools\/our-documents\/guidelines\/guidelines-012021-examples-regarding-personal-data-breach_en\" target=\"_blank\" rel=\"noopener\"><span style=\"font-weight: 400;\">https:\/\/edpb.europa.eu\/our-work-tools\/our-documents\/guidelines\/guidelines-012021-examples-regarding-personal-data-breach_en<\/span><\/a><span style=\"font-weight: 400;\">;<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><a href=\"http:\/\/ec.europa.eu\/newsroom\/article29\/item-detail.cfm?item_id=612052\" target=\"_blank\" rel=\"noopener\"><span style=\"font-weight: 400;\">http:\/\/ec.europa.eu\/newsroom\/article29\/item-detail.cfm?item_id=612052<\/span><\/a><span style=\"font-weight: 400;\">.<\/span><\/li>\n<\/ul>","protected":false},"excerpt":{"rendered":"<p>Im Jahr 2022 war das Thema Datenschutzverletzungen oder die Verletzung personenbezogener Daten und viele andere Probleme im Zusammenhang mit der Privatsph\u00e4re von Webbenutzern weit verbreitet. Zu guter Letzt ...<\/p>","protected":false},"author":35,"featured_media":32196,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[242,130,59],"tags":[],"class_list":{"0":"post-32200","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-sicurezza","8":"category-ecommerce","9":"category-notizie"},"_links":{"self":[{"href":"https:\/\/www.digife.it\/de\/wp-json\/wp\/v2\/posts\/32200","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.digife.it\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.digife.it\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.digife.it\/de\/wp-json\/wp\/v2\/users\/35"}],"replies":[{"embeddable":true,"href":"https:\/\/www.digife.it\/de\/wp-json\/wp\/v2\/comments?post=32200"}],"version-history":[{"count":0,"href":"https:\/\/www.digife.it\/de\/wp-json\/wp\/v2\/posts\/32200\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.digife.it\/de\/wp-json\/wp\/v2\/media\/32196"}],"wp:attachment":[{"href":"https:\/\/www.digife.it\/de\/wp-json\/wp\/v2\/media?parent=32200"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.digife.it\/de\/wp-json\/wp\/v2\/categories?post=32200"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.digife.it\/de\/wp-json\/wp\/v2\/tags?post=32200"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}