Startseite » Ratgeber » Interaktive Listen » Datenschutzbeauftragter » Betroffenenrechte und Informationspflichten
Betroffenenrechte und Informationspflichten
Um betroffenen Personen Kontrolle über ihre personenbezogenen Daten zu ermöglichen, räumt die DSGVO diesen umfassende Rechte ein. Dabei sind Unternehmen verpflichtet, diese Recht nicht nur zu wahren, sondern auch auf entsprechende Anfragen zeitnah, vollständig und rechtskonform zu reagieren.
Gleichzeitig veranlassen die Informationspflichten der DSVGO die Unternehmen dazu, Transparenz über die Art, den Zweck und den Umfang der Datenverarbeitung zu schaffen. Bei der Einhaltung dieser Vorgaben spielt der Datenschutzbeauftragte eine wichtige Rolle.
Dafür überwacht der DSB die ordnungsgemäße Umsetzung der Betroffenenrechte, unterstützt bei der Bearbeitung von Anfragen und sorgt dafür, dass Informationspflichten korrekt und verständlich erfüllt werden. Damit trägt er entscheidend zu Compliance bei und stärkt außerdem das Vertrauen der Betroffenen in die Datenverarbeitung eines Unternehmens.
Betroffenenrechte nach DSGVO
Die DSGVO regelt in Art. 12 bis 23 die Reche betroffener Personen, die Unternehmen direkt betreffen. Zu den wichtigsten Betroffenenrechten gehören:
- Recht auf Auskunft (Art. 15 DSGVO):
Betroffene können Auskunft darüber verlangen, ob und in welchem Umfang ihre personenbezogenen Daten verarbeitet werden. Sie haben Anspruch auf Informationen wie Verarbeitungszwecke, Empfänger der Daten und die geplante Speicherdauer. - Recht auf Berichtigung (Art. 16 DSGVO):
Betroffene können verlangen, dass unrichtige oder unvollständige Daten unverzüglich korrigiert werden. - Recht auf Löschung (Art. 17 DSGVO):
Auch als „Recht auf Vergessenwerden“ bekannt, ermöglicht es Betroffenen, die Löschung ihrer Daten zu fordern, sofern keine gesetzlichen Aufbewahrungsfristen oder berechtigten Interessen der Verarbeitung entgegenstehen. - Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO):
In bestimmten Fällen kann die Verarbeitung der Daten eingeschränkt werden, etwa wenn die Richtigkeit der Daten angezweifelt wird. - Recht auf Datenübertragbarkeit (Art. 20 DSGVO):
Betroffene können verlangen, dass ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format bereitgestellt oder direkt an einen anderen Verantwortlichen übertragen werden. - Widerspruchsrecht (Art. 21 DSGVO):
Personen können der Verarbeitung ihrer Daten widersprechen, insbesondere bei Direktwerbung oder automatisierten Entscheidungen (z. B. Profiling).
- Recht auf Beschwerde (Art. 77 DSGVO):
Betroffene können bei der zuständigen Aufsichtsbehörde Beschwerde einlegen, wenn sie eine Verletzung ihrer Datenschutzrechte vermuten.
Umsetzung von Betroffenenrechten
Für die Umsetzung der Betroffenenrechte sind klare Prozesse und eine sorgfältige Dokumentation notwendig. Die folgenden Schritte unterstützen Unternehmen dabei, die Anforderungen der DSGVO effizient zu erfüllen:
- Einrichtung von Anlaufstellen:
Unternehmen sollten eine zentrale Anlaufstelle (z. B. Datenschutz-E-Mail-Adresse) einrichten, um Anfragen betroffener Personen gebündelt zu bearbeiten. Diese sollte leicht zugänglich sein und in Datenschutzhinweisen klar kommuniziert werden. - Prüfung und Bearbeitung der Anfragen:
Der DSB unterstützt bei der Prüfung, ob die Anfrage zulässig und vollständig ist. Innerhalb der gesetzlichen Frist von einem Monat muss das Unternehmen auf die Anfrage reagieren. In Ausnahmefällen kann diese Frist um weitere zwei Monate verlängert werden, was dem Betroffenen jedoch mitzuteilen ist. - Koordination mit Fachabteilungen:
Für die Bearbeitung der Anfragen ist oft eine enge Zusammenarbeit mit Abteilungen wie IT, HR oder Marketing erforderlich, um die benötigten Daten schnell und vollständig bereitzustellen. - Nachweisbarkeit und Dokumentation:
Jede Anfrage sollte dokumentiert werden, einschließlich der Art der Anfrage, des Bearbeitungsverlaufs und der bereitgestellten Antwort. Diese Dokumentation dient als Nachweis gegenüber Aufsichtsbehörden. - Schulung der Mitarbeitenden:
Mitarbeitende, die mit personenbezogenen Daten arbeiten, sollten geschult werden, um Anfragen der Betroffenen korrekt zu identifizieren und an die zuständigen Stellen weiterzuleiten. - Proaktive Erfüllung der Informationspflichten:
Um das Recht auf Transparenz (Art. 12 DSGVO) zu gewährleisten, sollten Unternehmen ihre Datenschutzhinweise regelmäßig aktualisieren und sicherstellen, dass diese klar und verständlich über die Datenverarbeitung informieren. Dadurch lassen sich potenzielle Anfragen bereits im Vorfeld minimieren.
Fazit
Essenzielle Bestandteile der DSGVO sind die Wahrung der Betroffenenrechte und die Erfüllung der Informationspflichten. Diese tragen maßgeblich zur Vertrauensbildung bei Kunden und Partnern bei.
Dabei stärken ein strukturierter Umgang mit Anfragen und einer klaren Kommunikation nicht nur die Compliance, sondern auch das Ansehen des Unternehmens. Der Datenschutzbeauftragte übernimmt dabei eine Schlüsselrolle, indem er Prozesse, die Transparent schaffen und Sicherheit gewährleisten, etabliert.
Häufige Fragen (FAQ)
Die DSGVO regelt unter anderem das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Hinzu kommen das Widerspruchsrecht und das Recht auf Beschwerde bei der zuständigen Aufsichtsbehörde.
Der Datenschutzbeauftragte überwacht die ordnungsgemäße Umsetzung der Betroffenenrechte und unterstützt bei der Bearbeitung von Anfragen. Zudem sorgt er dafür, dass Informationspflichten korrekt und verständlich erfüllt werden.
Unternehmen sollten jede Anfrage dokumentieren, einschließlich der Art der Anfrage, des Bearbeitungsverlaufs und der bereitgestellten Antwort. Die Dokumentation dient als Nachweis gegenüber Aufsichtsbehörden.


