SlideShare uma empresa Scribd logo
1 de 10
Baixar para ler offline
DEBIT 2009, Frankfurt 10. November 2009




  Das neue Datenschutzrecht – Wie weit reicht die
  Auskunftspflicht gegenüber den Kunden?
  Stefanie Hagendorff, Rechtsanwältin




Kanzlei Hagendorff, Hugenottenstr. 94, 61381 Friedrichsdorf , Tel. : 49 6172 688 014, e-mail: info@kanzlei-hagendorff.de
1
     Das neue Datenschutzrecht – Wie weit reicht die
     Auskunftspflicht gegenüber den Kunden?




1     Welche (neuen)
                           2   Mit welchen
                                                 3   Wie sind
      Auskunftspflichten       Aufwänden muß         Datenschutz und
      bestehen                 für die Kunden-       effiziente
      gegenüber den            information           Prozesse in
      Kunden?                  gerechnet             Deckung zu
                               werden?               bringen?




4     Fragen




    Stefanie Hagendorff                                                www.kanzlei-hagendorff.de
2
 Welche (neuen) Auskunftspflichten bestehen gegenüber
 den Kunden?

 » Kunde kann nach § 34 BDSG Auskunft verlangen über
    – die zu seiner Person gespeicherten Daten einschließlich deren
       Herkunft
    – den Empfänger oder die Kategorien von Empfängern, an die
       Daten ggfs. weitergegeben werden und
    – den Zweck der Speicherung
 » Stärkung der Informations- und Auskunftsrechte der Betroffenen
    – Scoring (§ 28b n.F.): Rahmenbedingungen verschärft
    – Transparenzanforderungen an die (personalisierte) Werbung
       erweitert
 » Auskunftspflicht bei Datenschutzpannen (§ 42a BDSG n.F.)




Stefanie Hagendorff                                                   www.kanzlei-hagendorff.de
3
 Welche (neuen) Auskunftspflichten bestehen gegenüber
 den Kunden?

 » Stufenweises Inkrafttreten der BDSG-Novelle I und II und III
 » Die für die Auskunftsrechte der Kunden relevanten §§ 28, 28a und 34
   BDSG wurden teilweise neu gefaßt und sind weitestgehend am
   01.09.2009 mit der Novelle II in Kraft getreten
 » Übergangsregelung für Daten, die vor dem 01.09.2009 erhoben
   wurden:
     – Bei Daten für Zwecke der Markt- oder Meinungsforschung gilt §
        28 in der bisherigen Fassung bis zum 31.08.2010 fort
     – Bei Daten für Zwecke der Werbung gilt bisherige Regelung des §
        28 bis zum 31.08.2012 fort
 » Die neue Speicherpflicht über die Herkunft und Empfänger der Daten
   (2 Jahre) gemäß § 34 Abs. 1a i.V.m. Abs. 5 BDSG und zugehörige
   Bußgeldtatbestände § 43 Nr. 8a BDSG treten am 01.04.2010 in Kraft.
 » Ab 01.04.2010 Bußgeldandrohungen, wenn Auskünfte nicht oder nicht
   richtig oder nicht rechtzeitig erfolgen
 » Übersicht Alt und Neu : Synopse zu § 34 und 28 BDSG siehe Anlage




Stefanie Hagendorff                                                      www.kanzlei-hagendorff.de
4
 Welche (neuen) Auskunftspflichten bestehen gegenüber
 den Kunden?

 » Verweigerung der Auskunft über Herkunft und Empfänger der Daten
   ist ausnahmsweise zulässig, wenn das Interesse an der Wahrung des
   Geschäftsgeheimnisses gegenüber dem Informationsinteresse des
   Betroffenen überwiegt (§ 34 Abs. 1 S. 4 BDSG)

 » Beispiele:
    – Erhebung und Verarbeitung erfolgte zu Forschungszwecken und
       Benachrichtigung der vielen Betroffenen unverhältnismäßig
       aufwendig
    – Daten sind aus allgemein zugänglichen Quellen wie öffentlichen
       Brancheneinträgen oder Handelsregister entnommen
    – Zeugenschutz bei Betrugsverdacht und Erhebung über Detektei.




Stefanie Hagendorff                                                    www.kanzlei-hagendorff.de
5
 Mit welchen Aufwänden muß für die Kundeninformation
 gerechnet werden?

 » Klar definieren, wer Auskunftsanfragen des Kunden beantwortet
   (DSB oder Fachabteilung – Customer Care oder Marketing?)
 » Umfang der Auskunft (umfassend, auch Herkunft der Daten,
   Wahrscheinlichkeitswert bei Scoring und soziodemographische Daten
   sowie ggfs. Anschrift der Stelle, von der Scoringwerte oder weitere
   Bonitätsdaten erhoben und bezogen wurden)
 » Grundsätzlich Auskunft über alle Daten, einschließlich Kategorien,
   Herkunft der Daten, Empfänger oder Empfängerkategorien, an die
   Daten weitergegeben werden und Zwecke der Speicherung
 » Wenn Datenbestand zum Kunden umfangreich und Anfrage
   unspezifisch ist, Nachfrage vorsehen, ob eine sachliche oder
   zeitlichen Einschränkung für die Auskunft ausreicht
 » In CRM-Systemen möglichst wenig, am besten keine Freitextfelder
   zur Kundenklassifizierung erlauben, nur sachliche Einträge zulassen,
   da sonst Auskunft sehr unangenehm werden kann (unsachliche
   Bewertungen wie „schwieriger Kunde“ sind ohnehin eher schädlich
   als nützlich)
 » Schulung der Mitarbeiter: einzutragende Daten in CRM-System




Stefanie Hagendorff                                                       www.kanzlei-hagendorff.de
6
 Mit welchen Aufwänden muß für die Kundeninformation
 gerechnet werden?

 » § 34 Abs. 2: Auskunft über Scoringwerte, falls diese eingesetzt
   werden
    – Scoringwerte der letzten 6 Monate
    – verwendete Datenarten
    – Zustandekommen und Bedeutung der Scorewerte
    – auch bei externer Verarbeitung
    – bei Datenverarbeitung zum Zweck der Datenübermittlung dann
       auch übermittelter Scorewert in allgemeinverständlicher Form

 » Exkurs Auskunftspflichten bei Scoring – Gem. § 28b Scoring zulässig,
   wenn
    – anerkanntes mathematisch-statistisches Verfahren,
    – mit zulässig vorhandenen Daten nach §§ 28 bzw.29,
    – nicht ausschließlich Adressdaten,
    – bei Nutzung von Adressdaten Unterrichtung und Dokumentation
       des Betroffenen




Stefanie Hagendorff                                                       www.kanzlei-hagendorff.de
7
 Mit welchen Aufwänden muß bei der Kundeninformation
 gerechnet werden?

 » Form der Auskunft: Bisher grundsätzlich schriftlich (§ 34 Abs. 3 a.F.)
   jetzt laut § 34 Abs. 6 n.F. Textform, soweit nicht wegen der
   besonderen Umstände eine andere Form der Auskunftserteilung
   angemessen ist
   Praxis: Zugang unter „Meine Daten“ im passwortgeschützten
   Kundenbereich online; soweit weitere Daten verlangt werden oder
   offline-Kunde, besser weiterhin aus Datenschutzgründen nur
   schriftliche Auskunft
 » Auskunftspflicht bei der Werbung (personalisieren, Herkunft über
   eigene Daten bei Begründung eines Vertragsverhältnisses oder über
   Adressbroker 2 Jahre speichern und bei Werbeansprache /
   Werbeanschreiben Herkunft kenntlich machen (§ 28 Abs. 3 S. 4, 2.HS
   und S.5)
 » Hinweispflicht zum Werbewiderspruch: Bei Erhebung der Daten
   Pflicht immer auf Werbewiderspruch hinzuweisen (§ 28 Abs. 4 n.F.)




Stefanie Hagendorff                                                         www.kanzlei-hagendorff.de
8
 Mit welchen Aufwänden muß bei der Kundeninformation
 gerechnet werden?

 » Sperrung der Daten für Werbung bei Werbewiderspruch (§ 28 Abs. 4):
    – zukünftig generell, also auch für Briefwerbung
    – Schonfrist für bis 01.09.2009 erhobene Kundendaten hier gilt die
       bisherige Regelung bis 2012
    – Umsetzung: Sperrung der Daten, nicht löschen (z.B. weiteres Feld
       in Kunden- und Interessentendatenbank)

 » Meldepflicht bei Datenschutzpannen an Aufsichtsbehörde und
   Betroffene (mit Bußgeldandrohung), § 42a BDSG n.F.
    – wenn besondere Arten personenbezogener Daten betroffen sind
       (laut Definition des § 3 Abs. 9 : Rassische oder ethnische
       Herkunft, politische Meinungen, religiöse oder philosophische
       Überzeugungen, Gewerkschaftszugehörigkeit, Gesundheit oder
       Sexualleben
    – Daten, die einem Berufsgeheimnis unterliegen
    – Daten, die sich auf strafbare Handlungen oder
       Ordnungswidrigkeiten beziehen oder deren Verdacht
    – Daten zu Bank- und Kreditkartenkonten



Stefanie Hagendorff                                                      www.kanzlei-hagendorff.de
9
 Wie sind Datenschutz und effiziente Prozesse in diesem
 Zusammenhang in Deckung zu bringen?

 » Verträge mit Auskunftsdienstleistern überprüfen und ggfs.
   nachbessern, um auf Auskunftsverlangen vorbereitet zu sein
   (Datenfelder einfügen, die erforderliche Daten enthalten)

 » Passwort vergessen-Verfahren datenschutzgerecht gestalten und
   Daten unter „Meine Daten“ online zur Verfügung stellen; bei offline-
   Kunden sollten Sie bei der schriftlichen Auskunftserteilung verbleiben




Stefanie Hagendorff                                                         www.kanzlei-hagendorff.de

Mais conteúdo relacionado

Destaque

Decret fpbasicagv
Decret fpbasicagvDecret fpbasicagv
Decret fpbasicagvjegea8
 
Tutorial de registro en sofía plus
Tutorial de registro en sofía plusTutorial de registro en sofía plus
Tutorial de registro en sofía plusmesavalencia
 
15832 presentacion general impel
15832 presentacion general impel15832 presentacion general impel
15832 presentacion general impelmanuelprofesorfp
 
An die Mikrofone! Mit Podcasting für mehr Vielfalt in Netzdiskursen
An die Mikrofone! Mit Podcasting für mehr Vielfalt in NetzdiskursenAn die Mikrofone! Mit Podcasting für mehr Vielfalt in Netzdiskursen
An die Mikrofone! Mit Podcasting für mehr Vielfalt in NetzdiskursenNele Heise
 
I dot´n knowPresentacion
I dot´n knowPresentacionI dot´n knowPresentacion
I dot´n knowPresentacionLara Bon Voyage
 
Artikel Betriebswirtschaftliche Blätter 03/2009_DMI E-Mail Rating by Matthias...
Artikel Betriebswirtschaftliche Blätter 03/2009_DMI E-Mail Rating by Matthias...Artikel Betriebswirtschaftliche Blätter 03/2009_DMI E-Mail Rating by Matthias...
Artikel Betriebswirtschaftliche Blätter 03/2009_DMI E-Mail Rating by Matthias...Matthias Schaefer
 
Presentation die presse_compressed
Presentation die presse_compressedPresentation die presse_compressed
Presentation die presse_compressedGorkana
 
Impacto ambiental ccf
Impacto ambiental ccfImpacto ambiental ccf
Impacto ambiental ccfdhgsanchez12
 
Hotel Schweizerhof Bern - MICE Presentation
Hotel Schweizerhof Bern - MICE PresentationHotel Schweizerhof Bern - MICE Presentation
Hotel Schweizerhof Bern - MICE PresentationMICEboard
 
Mantenimiento de computadoras generalidades
Mantenimiento de computadoras generalidadesMantenimiento de computadoras generalidades
Mantenimiento de computadoras generalidadesJuancamilopi
 
Medienforschung auf's Ohr - ein Podcast für den Nachwuchs der Medien- und Kom...
Medienforschung auf's Ohr - ein Podcast für den Nachwuchs der Medien- und Kom...Medienforschung auf's Ohr - ein Podcast für den Nachwuchs der Medien- und Kom...
Medienforschung auf's Ohr - ein Podcast für den Nachwuchs der Medien- und Kom...Nele Heise
 
Recuperación 1 periodo(2 parte)
Recuperación 1 periodo(2 parte)Recuperación 1 periodo(2 parte)
Recuperación 1 periodo(2 parte)jeffercarri064
 
NIFF PARA LAS PYMES
NIFF PARA LAS  PYMESNIFF PARA LAS  PYMES
NIFF PARA LAS PYMESjbarrera23
 

Destaque (20)

Decret fpbasicagv
Decret fpbasicagvDecret fpbasicagv
Decret fpbasicagv
 
Tutorial de registro en sofía plus
Tutorial de registro en sofía plusTutorial de registro en sofía plus
Tutorial de registro en sofía plus
 
15832 presentacion general impel
15832 presentacion general impel15832 presentacion general impel
15832 presentacion general impel
 
Ff4
Ff4Ff4
Ff4
 
Queso
QuesoQueso
Queso
 
11. Noviembre LECH WALESA
11. Noviembre LECH WALESA11. Noviembre LECH WALESA
11. Noviembre LECH WALESA
 
An die Mikrofone! Mit Podcasting für mehr Vielfalt in Netzdiskursen
An die Mikrofone! Mit Podcasting für mehr Vielfalt in NetzdiskursenAn die Mikrofone! Mit Podcasting für mehr Vielfalt in Netzdiskursen
An die Mikrofone! Mit Podcasting für mehr Vielfalt in Netzdiskursen
 
I dot´n knowPresentacion
I dot´n knowPresentacionI dot´n knowPresentacion
I dot´n knowPresentacion
 
Plantilla 903 icontec
Plantilla 903 icontecPlantilla 903 icontec
Plantilla 903 icontec
 
Artikel Betriebswirtschaftliche Blätter 03/2009_DMI E-Mail Rating by Matthias...
Artikel Betriebswirtschaftliche Blätter 03/2009_DMI E-Mail Rating by Matthias...Artikel Betriebswirtschaftliche Blätter 03/2009_DMI E-Mail Rating by Matthias...
Artikel Betriebswirtschaftliche Blätter 03/2009_DMI E-Mail Rating by Matthias...
 
Presentation die presse_compressed
Presentation die presse_compressedPresentation die presse_compressed
Presentation die presse_compressed
 
Impacto ambiental ccf
Impacto ambiental ccfImpacto ambiental ccf
Impacto ambiental ccf
 
Computación en la nube
Computación en la nubeComputación en la nube
Computación en la nube
 
Hotel Schweizerhof Bern - MICE Presentation
Hotel Schweizerhof Bern - MICE PresentationHotel Schweizerhof Bern - MICE Presentation
Hotel Schweizerhof Bern - MICE Presentation
 
Mantenimiento de computadoras generalidades
Mantenimiento de computadoras generalidadesMantenimiento de computadoras generalidades
Mantenimiento de computadoras generalidades
 
Medienforschung auf's Ohr - ein Podcast für den Nachwuchs der Medien- und Kom...
Medienforschung auf's Ohr - ein Podcast für den Nachwuchs der Medien- und Kom...Medienforschung auf's Ohr - ein Podcast für den Nachwuchs der Medien- und Kom...
Medienforschung auf's Ohr - ein Podcast für den Nachwuchs der Medien- und Kom...
 
MANUAL
MANUALMANUAL
MANUAL
 
Recuperación 1 periodo(2 parte)
Recuperación 1 periodo(2 parte)Recuperación 1 periodo(2 parte)
Recuperación 1 periodo(2 parte)
 
NIFF PARA LAS PYMES
NIFF PARA LAS  PYMESNIFF PARA LAS  PYMES
NIFF PARA LAS PYMES
 
VWLB05 82 91
VWLB05 82 91VWLB05 82 91
VWLB05 82 91
 

Semelhante a Datenschutznovelle 2009 - Auskunftsrechte der Kunden

datenschutz & web 3.0 28.04.2012
datenschutz & web 3.0   28.04.2012datenschutz & web 3.0   28.04.2012
datenschutz & web 3.0 28.04.2012Nancy Weber
 
Digitalisierung in deutschen Traditionsunternehmen
Digitalisierung in deutschen TraditionsunternehmenDigitalisierung in deutschen Traditionsunternehmen
Digitalisierung in deutschen Traditionsunternehmenintelligent-views-gmbh
 
E-Commerce als digitales Beziehungsmanagement - Ausblick auf den Kundenservic...
E-Commerce als digitales Beziehungsmanagement - Ausblick auf den Kundenservic...E-Commerce als digitales Beziehungsmanagement - Ausblick auf den Kundenservic...
E-Commerce als digitales Beziehungsmanagement - Ausblick auf den Kundenservic...Business Intelligence Research
 
Lead Inspector und Datenschutz
Lead Inspector und DatenschutzLead Inspector und Datenschutz
Lead Inspector und DatenschutzLead Inspector
 
Potenziale erkennen & Innovationen erfolgreich nutzen
Potenziale erkennen & Innovationen erfolgreich nutzenPotenziale erkennen & Innovationen erfolgreich nutzen
Potenziale erkennen & Innovationen erfolgreich nutzenPrecisely
 
Werbeplanung.at SUMMIT 15 - Daten, wer darf sie monetarisieren? - Sonja Dürager
Werbeplanung.at SUMMIT 15 - Daten, wer darf sie monetarisieren? - Sonja DüragerWerbeplanung.at SUMMIT 15 - Daten, wer darf sie monetarisieren? - Sonja Dürager
Werbeplanung.at SUMMIT 15 - Daten, wer darf sie monetarisieren? - Sonja DüragerWerbeplanung.at Summit
 
Inkassostrategien mittels generativer KI, Verhaltenswissen und Data Science
Inkassostrategien mittels generativer KI, Verhaltenswissen und Data ScienceInkassostrategien mittels generativer KI, Verhaltenswissen und Data Science
Inkassostrategien mittels generativer KI, Verhaltenswissen und Data ScienceTilores
 
Webinar mit TakeASP: Ent-personalisierung
Webinar mit TakeASP: Ent-personalisierungWebinar mit TakeASP: Ent-personalisierung
Webinar mit TakeASP: Ent-personalisierungPatric Dahse
 
Datenschutz 2014 - Social Media Bernd Fuhlert
Datenschutz 2014 - Social Media Bernd FuhlertDatenschutz 2014 - Social Media Bernd Fuhlert
Datenschutz 2014 - Social Media Bernd FuhlertBernd Fuhlert
 
Datenschutz in der Rechtsanwaltskanzlei
Datenschutz in der RechtsanwaltskanzleiDatenschutz in der Rechtsanwaltskanzlei
Datenschutz in der RechtsanwaltskanzleiMichael Lanzinger
 
Dsgvo workshop webinar
Dsgvo workshop webinarDsgvo workshop webinar
Dsgvo workshop webinardavidroethler
 
OSDC 2011 | E-Mail Marketing, Spam, E-Mail-Filterung und Datenschutz - was i...
OSDC 2011 |  E-Mail Marketing, Spam, E-Mail-Filterung und Datenschutz - was i...OSDC 2011 |  E-Mail Marketing, Spam, E-Mail-Filterung und Datenschutz - was i...
OSDC 2011 | E-Mail Marketing, Spam, E-Mail-Filterung und Datenschutz - was i...NETWAYS
 
GDPR Datenschutz-Compliance: von der Pflicht zur Kür
GDPR Datenschutz-Compliance: von der Pflicht zur KürGDPR Datenschutz-Compliance: von der Pflicht zur Kür
GDPR Datenschutz-Compliance: von der Pflicht zur Kürlearningculture
 
General data protection regulation-slides
General data protection regulation-slidesGeneral data protection regulation-slides
General data protection regulation-slidesDigicomp Academy AG
 
Datenschutz-Vortrag im Axis Linz
Datenschutz-Vortrag im Axis LinzDatenschutz-Vortrag im Axis Linz
Datenschutz-Vortrag im Axis LinzMichael Lanzinger
 
DE - Module 4 - Data as a business model driver
DE - Module 4 - Data as a business model driverDE - Module 4 - Data as a business model driver
DE - Module 4 - Data as a business model drivercaniceconsulting
 
Online Marketing Konzept einer B2B Veranstaltungsreihe
Online Marketing Konzept einer B2B VeranstaltungsreiheOnline Marketing Konzept einer B2B Veranstaltungsreihe
Online Marketing Konzept einer B2B VeranstaltungsreiheMarco Remmel
 

Semelhante a Datenschutznovelle 2009 - Auskunftsrechte der Kunden (20)

datenschutz & web 3.0 28.04.2012
datenschutz & web 3.0   28.04.2012datenschutz & web 3.0   28.04.2012
datenschutz & web 3.0 28.04.2012
 
Digitalisierung in deutschen Traditionsunternehmen
Digitalisierung in deutschen TraditionsunternehmenDigitalisierung in deutschen Traditionsunternehmen
Digitalisierung in deutschen Traditionsunternehmen
 
E-Commerce als digitales Beziehungsmanagement - Ausblick auf den Kundenservic...
E-Commerce als digitales Beziehungsmanagement - Ausblick auf den Kundenservic...E-Commerce als digitales Beziehungsmanagement - Ausblick auf den Kundenservic...
E-Commerce als digitales Beziehungsmanagement - Ausblick auf den Kundenservic...
 
Lead Inspector und Datenschutz
Lead Inspector und DatenschutzLead Inspector und Datenschutz
Lead Inspector und Datenschutz
 
Potenziale erkennen & Innovationen erfolgreich nutzen
Potenziale erkennen & Innovationen erfolgreich nutzenPotenziale erkennen & Innovationen erfolgreich nutzen
Potenziale erkennen & Innovationen erfolgreich nutzen
 
Werbeplanung.at SUMMIT 15 - Daten, wer darf sie monetarisieren? - Sonja Dürager
Werbeplanung.at SUMMIT 15 - Daten, wer darf sie monetarisieren? - Sonja DüragerWerbeplanung.at SUMMIT 15 - Daten, wer darf sie monetarisieren? - Sonja Dürager
Werbeplanung.at SUMMIT 15 - Daten, wer darf sie monetarisieren? - Sonja Dürager
 
Inkassostrategien mittels generativer KI, Verhaltenswissen und Data Science
Inkassostrategien mittels generativer KI, Verhaltenswissen und Data ScienceInkassostrategien mittels generativer KI, Verhaltenswissen und Data Science
Inkassostrategien mittels generativer KI, Verhaltenswissen und Data Science
 
E-Mail-Marketing, Leadgenerierung und Datenschutz
E-Mail-Marketing, Leadgenerierung und DatenschutzE-Mail-Marketing, Leadgenerierung und Datenschutz
E-Mail-Marketing, Leadgenerierung und Datenschutz
 
Datenschutz im Personalbüro - Digitale Personalakte
Datenschutz im Personalbüro - Digitale PersonalakteDatenschutz im Personalbüro - Digitale Personalakte
Datenschutz im Personalbüro - Digitale Personalakte
 
Webinar mit TakeASP: Ent-personalisierung
Webinar mit TakeASP: Ent-personalisierungWebinar mit TakeASP: Ent-personalisierung
Webinar mit TakeASP: Ent-personalisierung
 
CRM Trends 2015
CRM Trends 2015CRM Trends 2015
CRM Trends 2015
 
Datenschutz 2014 - Social Media Bernd Fuhlert
Datenschutz 2014 - Social Media Bernd FuhlertDatenschutz 2014 - Social Media Bernd Fuhlert
Datenschutz 2014 - Social Media Bernd Fuhlert
 
Datenschutz in der Rechtsanwaltskanzlei
Datenschutz in der RechtsanwaltskanzleiDatenschutz in der Rechtsanwaltskanzlei
Datenschutz in der Rechtsanwaltskanzlei
 
Dsgvo workshop webinar
Dsgvo workshop webinarDsgvo workshop webinar
Dsgvo workshop webinar
 
OSDC 2011 | E-Mail Marketing, Spam, E-Mail-Filterung und Datenschutz - was i...
OSDC 2011 |  E-Mail Marketing, Spam, E-Mail-Filterung und Datenschutz - was i...OSDC 2011 |  E-Mail Marketing, Spam, E-Mail-Filterung und Datenschutz - was i...
OSDC 2011 | E-Mail Marketing, Spam, E-Mail-Filterung und Datenschutz - was i...
 
GDPR Datenschutz-Compliance: von der Pflicht zur Kür
GDPR Datenschutz-Compliance: von der Pflicht zur KürGDPR Datenschutz-Compliance: von der Pflicht zur Kür
GDPR Datenschutz-Compliance: von der Pflicht zur Kür
 
General data protection regulation-slides
General data protection regulation-slidesGeneral data protection regulation-slides
General data protection regulation-slides
 
Datenschutz-Vortrag im Axis Linz
Datenschutz-Vortrag im Axis LinzDatenschutz-Vortrag im Axis Linz
Datenschutz-Vortrag im Axis Linz
 
DE - Module 4 - Data as a business model driver
DE - Module 4 - Data as a business model driverDE - Module 4 - Data as a business model driver
DE - Module 4 - Data as a business model driver
 
Online Marketing Konzept einer B2B Veranstaltungsreihe
Online Marketing Konzept einer B2B VeranstaltungsreiheOnline Marketing Konzept einer B2B Veranstaltungsreihe
Online Marketing Konzept einer B2B Veranstaltungsreihe
 

Datenschutznovelle 2009 - Auskunftsrechte der Kunden

  • 1. DEBIT 2009, Frankfurt 10. November 2009 Das neue Datenschutzrecht – Wie weit reicht die Auskunftspflicht gegenüber den Kunden? Stefanie Hagendorff, Rechtsanwältin Kanzlei Hagendorff, Hugenottenstr. 94, 61381 Friedrichsdorf , Tel. : 49 6172 688 014, e-mail: info@kanzlei-hagendorff.de
  • 2. 1 Das neue Datenschutzrecht – Wie weit reicht die Auskunftspflicht gegenüber den Kunden? 1 Welche (neuen) 2 Mit welchen 3 Wie sind Auskunftspflichten Aufwänden muß Datenschutz und bestehen für die Kunden- effiziente gegenüber den information Prozesse in Kunden? gerechnet Deckung zu werden? bringen? 4 Fragen Stefanie Hagendorff www.kanzlei-hagendorff.de
  • 3. 2 Welche (neuen) Auskunftspflichten bestehen gegenüber den Kunden? » Kunde kann nach § 34 BDSG Auskunft verlangen über – die zu seiner Person gespeicherten Daten einschließlich deren Herkunft – den Empfänger oder die Kategorien von Empfängern, an die Daten ggfs. weitergegeben werden und – den Zweck der Speicherung » Stärkung der Informations- und Auskunftsrechte der Betroffenen – Scoring (§ 28b n.F.): Rahmenbedingungen verschärft – Transparenzanforderungen an die (personalisierte) Werbung erweitert » Auskunftspflicht bei Datenschutzpannen (§ 42a BDSG n.F.) Stefanie Hagendorff www.kanzlei-hagendorff.de
  • 4. 3 Welche (neuen) Auskunftspflichten bestehen gegenüber den Kunden? » Stufenweises Inkrafttreten der BDSG-Novelle I und II und III » Die für die Auskunftsrechte der Kunden relevanten §§ 28, 28a und 34 BDSG wurden teilweise neu gefaßt und sind weitestgehend am 01.09.2009 mit der Novelle II in Kraft getreten » Übergangsregelung für Daten, die vor dem 01.09.2009 erhoben wurden: – Bei Daten für Zwecke der Markt- oder Meinungsforschung gilt § 28 in der bisherigen Fassung bis zum 31.08.2010 fort – Bei Daten für Zwecke der Werbung gilt bisherige Regelung des § 28 bis zum 31.08.2012 fort » Die neue Speicherpflicht über die Herkunft und Empfänger der Daten (2 Jahre) gemäß § 34 Abs. 1a i.V.m. Abs. 5 BDSG und zugehörige Bußgeldtatbestände § 43 Nr. 8a BDSG treten am 01.04.2010 in Kraft. » Ab 01.04.2010 Bußgeldandrohungen, wenn Auskünfte nicht oder nicht richtig oder nicht rechtzeitig erfolgen » Übersicht Alt und Neu : Synopse zu § 34 und 28 BDSG siehe Anlage Stefanie Hagendorff www.kanzlei-hagendorff.de
  • 5. 4 Welche (neuen) Auskunftspflichten bestehen gegenüber den Kunden? » Verweigerung der Auskunft über Herkunft und Empfänger der Daten ist ausnahmsweise zulässig, wenn das Interesse an der Wahrung des Geschäftsgeheimnisses gegenüber dem Informationsinteresse des Betroffenen überwiegt (§ 34 Abs. 1 S. 4 BDSG) » Beispiele: – Erhebung und Verarbeitung erfolgte zu Forschungszwecken und Benachrichtigung der vielen Betroffenen unverhältnismäßig aufwendig – Daten sind aus allgemein zugänglichen Quellen wie öffentlichen Brancheneinträgen oder Handelsregister entnommen – Zeugenschutz bei Betrugsverdacht und Erhebung über Detektei. Stefanie Hagendorff www.kanzlei-hagendorff.de
  • 6. 5 Mit welchen Aufwänden muß für die Kundeninformation gerechnet werden? » Klar definieren, wer Auskunftsanfragen des Kunden beantwortet (DSB oder Fachabteilung – Customer Care oder Marketing?) » Umfang der Auskunft (umfassend, auch Herkunft der Daten, Wahrscheinlichkeitswert bei Scoring und soziodemographische Daten sowie ggfs. Anschrift der Stelle, von der Scoringwerte oder weitere Bonitätsdaten erhoben und bezogen wurden) » Grundsätzlich Auskunft über alle Daten, einschließlich Kategorien, Herkunft der Daten, Empfänger oder Empfängerkategorien, an die Daten weitergegeben werden und Zwecke der Speicherung » Wenn Datenbestand zum Kunden umfangreich und Anfrage unspezifisch ist, Nachfrage vorsehen, ob eine sachliche oder zeitlichen Einschränkung für die Auskunft ausreicht » In CRM-Systemen möglichst wenig, am besten keine Freitextfelder zur Kundenklassifizierung erlauben, nur sachliche Einträge zulassen, da sonst Auskunft sehr unangenehm werden kann (unsachliche Bewertungen wie „schwieriger Kunde“ sind ohnehin eher schädlich als nützlich) » Schulung der Mitarbeiter: einzutragende Daten in CRM-System Stefanie Hagendorff www.kanzlei-hagendorff.de
  • 7. 6 Mit welchen Aufwänden muß für die Kundeninformation gerechnet werden? » § 34 Abs. 2: Auskunft über Scoringwerte, falls diese eingesetzt werden – Scoringwerte der letzten 6 Monate – verwendete Datenarten – Zustandekommen und Bedeutung der Scorewerte – auch bei externer Verarbeitung – bei Datenverarbeitung zum Zweck der Datenübermittlung dann auch übermittelter Scorewert in allgemeinverständlicher Form » Exkurs Auskunftspflichten bei Scoring – Gem. § 28b Scoring zulässig, wenn – anerkanntes mathematisch-statistisches Verfahren, – mit zulässig vorhandenen Daten nach §§ 28 bzw.29, – nicht ausschließlich Adressdaten, – bei Nutzung von Adressdaten Unterrichtung und Dokumentation des Betroffenen Stefanie Hagendorff www.kanzlei-hagendorff.de
  • 8. 7 Mit welchen Aufwänden muß bei der Kundeninformation gerechnet werden? » Form der Auskunft: Bisher grundsätzlich schriftlich (§ 34 Abs. 3 a.F.) jetzt laut § 34 Abs. 6 n.F. Textform, soweit nicht wegen der besonderen Umstände eine andere Form der Auskunftserteilung angemessen ist Praxis: Zugang unter „Meine Daten“ im passwortgeschützten Kundenbereich online; soweit weitere Daten verlangt werden oder offline-Kunde, besser weiterhin aus Datenschutzgründen nur schriftliche Auskunft » Auskunftspflicht bei der Werbung (personalisieren, Herkunft über eigene Daten bei Begründung eines Vertragsverhältnisses oder über Adressbroker 2 Jahre speichern und bei Werbeansprache / Werbeanschreiben Herkunft kenntlich machen (§ 28 Abs. 3 S. 4, 2.HS und S.5) » Hinweispflicht zum Werbewiderspruch: Bei Erhebung der Daten Pflicht immer auf Werbewiderspruch hinzuweisen (§ 28 Abs. 4 n.F.) Stefanie Hagendorff www.kanzlei-hagendorff.de
  • 9. 8 Mit welchen Aufwänden muß bei der Kundeninformation gerechnet werden? » Sperrung der Daten für Werbung bei Werbewiderspruch (§ 28 Abs. 4): – zukünftig generell, also auch für Briefwerbung – Schonfrist für bis 01.09.2009 erhobene Kundendaten hier gilt die bisherige Regelung bis 2012 – Umsetzung: Sperrung der Daten, nicht löschen (z.B. weiteres Feld in Kunden- und Interessentendatenbank) » Meldepflicht bei Datenschutzpannen an Aufsichtsbehörde und Betroffene (mit Bußgeldandrohung), § 42a BDSG n.F. – wenn besondere Arten personenbezogener Daten betroffen sind (laut Definition des § 3 Abs. 9 : Rassische oder ethnische Herkunft, politische Meinungen, religiöse oder philosophische Überzeugungen, Gewerkschaftszugehörigkeit, Gesundheit oder Sexualleben – Daten, die einem Berufsgeheimnis unterliegen – Daten, die sich auf strafbare Handlungen oder Ordnungswidrigkeiten beziehen oder deren Verdacht – Daten zu Bank- und Kreditkartenkonten Stefanie Hagendorff www.kanzlei-hagendorff.de
  • 10. 9 Wie sind Datenschutz und effiziente Prozesse in diesem Zusammenhang in Deckung zu bringen? » Verträge mit Auskunftsdienstleistern überprüfen und ggfs. nachbessern, um auf Auskunftsverlangen vorbereitet zu sein (Datenfelder einfügen, die erforderliche Daten enthalten) » Passwort vergessen-Verfahren datenschutzgerecht gestalten und Daten unter „Meine Daten“ online zur Verfügung stellen; bei offline- Kunden sollten Sie bei der schriftlichen Auskunftserteilung verbleiben Stefanie Hagendorff www.kanzlei-hagendorff.de