MĂŒssen Sie die europĂ€ischen Datenschutzgesetze besser verstehen? Sind Sie auf der Suche nach spezifischen Informationen fĂŒr die Einhaltung der Vorschriften? Unser Ăberblick ĂŒber die europĂ€ischen Datenschutzgesetze ist genau das Richtige fĂŒr Sie!
đ In diesem Leitfaden finden Sie grundlegende Informationen zu den wichtigsten EU-Rechtsvorschriften wie der Datenschutz-Grundverordnung oder der ePrivacy-Verordnung sowie zahlreiche weitere Ressourcen, mit denen Sie Ihre Themen vertiefen können.
In diesem Beitrag erklĂ€ren wir âŹïž
Die aktuelle Datenschutzlandschaft in Europa
Die Notwendigkeit eines besseren Datenschutzes: die Bedeutung der europÀischen Datenschutzgesetze
Ein starker Rahmen fĂŒr den Datenschutz war notwendig, als Unternehmen begannen, in groĂem Umfang personenbezogene Daten von Einzelpersonen zu sammeln, zu verwenden und zu speichern, um relevante Erkenntnisse ĂŒber Kunden zu gewinnen, ihnen personalisierte Erfahrungen oder Werbung zu bieten und vieles mehr.
Datenschutzgesetze sind von entscheidender Bedeutung, wenn es darum geht, personenbezogene Daten zu schĂŒtzen und sicherzustellen, dass sie nicht von Organisationen missbraucht werden. Sie haben dazu beigetragen:
- dem Einzelnen die Macht ĂŒber seine Daten zurĂŒckgeben und ihm entscheidende Rechte einrĂ€umen;
- die Nutzung, Verarbeitung und Speicherung regeln (mit besonderen MaĂnahmen fĂŒr risikoreiche Daten);
- Sanktionen zu verhĂ€ngen und DatenschutzverstöĂe zu verringern;
- Regeln fĂŒr die Einrichtung von Organisationen aufstellen intern (organisatorische und technische MaĂnahmen) und nach auĂen (nutzerorientiert, d.h. Offenlegung, Einholung der Zustimmung usw.)
Ăberblick ĂŒber die europĂ€ischen Datenschutzgesetze – die wichtigsten Gesetze
đȘđș Die Allgemeine Datenschutzverordnung (GDPR)
đïž Wann? Die GDPR ist eine europĂ€ische Verordnung , die am 25. Mai 2018 vollstĂ€ndig in Kraft getreten ist. Es handelt sich um das bisher robusteste und strengste Datenschutzgesetz.
đŹ Was? Im Grunde legt die Datenschutz-Grundverordnung fest, wie personenbezogene Daten rechtmĂ€Ăig verarbeitet, erhoben, verwendet und geschĂŒtzt werden sollten und wie mit ihnen im Allgemeinen umgegangen werden sollte.
đ Wo? Die Datenschutz-Grundverordnung kann fĂŒr Sie gelten , unabhĂ€ngig davon, ob Ihr Unternehmen seinen Sitz in der EU hat oder nicht.
Gilt die DSGVO auch fĂŒr Sie?
Die GDPR gilt fĂŒr:
- der GeschÀftssitz eines Unternehmens in der EU liegt (dies gilt unabhÀngig davon, ob die Verarbeitung in der EU stattfindet oder nicht);
- eine nicht in der EU niedergelassene Einrichtung Waren oder Dienstleistungen fĂŒr Menschen in der EU anbietet; oder wenn
- eine Einrichtung ist nicht in der EU ansĂ€ssig, ĂŒberwacht aber das Verhalten von Personen, die sich in der EU aufhalten, sofern dieses Verhalten in der EU stattfindet.
đ In unserem speziellen Bereich unten finden Sie nĂŒtzliche Ressourcen zur Datenschutz-Grundverordnung.
đŹđ§ UK Datenschutzgesetze
Die britische Datenschutzlandschaft hat nach dem Brexit einige Ănderungen erfahren, aber die GDPR gilt weiterhin (bis ein neues Gesetz verabschiedet wird) und wird nun als die UK GDPR und wird von der britischen Datenschutzbehörde, dem ICO, durchgesetzt.
Die Datenschutzverordnung fĂŒr elektronische Kommunikation (Privacy and Electronic Communications Regulations,PECR ) ist ein britisches Gesetz, das den BĂŒrgern besondere Rechte in Bezug auf die elektronische Kommunikation einrĂ€umt. Sie steht neben der britischen GDPR.
đŹđ§ Sie haben Ihren Sitz im Vereinigten Königreich oder sind im Vereinigten Königreich geschĂ€ftlich tĂ€tig?
đĄ Erfahren Sie mehr darĂŒber, was der Brexit fĂŒr Ihr Unternehmen bedeutet und welche Auswirkungen er auf den Datenschutz hat
đȘđș Die ePrivacy-Richtlinie (oder das Cookie-Gesetz)
đïž Wann? 2022, ePrivacy-Richtlinie 2002/58/EG (oder Cookie-Gesetz).
đŹ Was? Sie legt Richtlinien fĂŒr den Schutz der elektronischen PrivatsphĂ€re fest, einschlieĂlich E-Mail-Marketing und Cookie-Nutzung, und gilt auch heute noch. Sie arbeitet Hand in Hand mit der Datenschutz-Grundverordnung.
đ Wo? Die ePrivacy-Verordnung ist ein EU-Gesetz. Sie gilt, wenn Sie in der EU tĂ€tig sind (unabhĂ€ngig davon, ob Sie in der EU ansĂ€ssig sind oder nicht), und ganz praktisch, wenn Ihre Website von europĂ€ischen Nutzern besucht werden kann und sie Cookies verwendet.
đ In unserem Abschnitt unten finden Sie nĂŒtzliche Informationen ĂŒber das Cookie-Gesetz.
Durchsetzung durch europÀische Datenschutzbehörden
WĂ€hrend die Datenschutz-Grundverordnung und die ePrivacy-Verordnung auf EU-Ebene gelten, ĂŒberwachen einige unabhĂ€ngige Behörden, die so genannten Datenschutzbehörden, die Durchsetzung der Datenschutzgesetze auf LĂ€nderebene. Sie fĂŒhren auch Untersuchungen durch, erlassen Geldstrafen und Sanktionenund geben Hinweise zu bewĂ€hrten Verfahren, z. B. zur Verwendung von Cookies.
Zu den aktivsten DPAs gehören:
- đ«đ· Die „CNIL“ in Frankreich und ihr Gesetz „La loi Informatique et LibertĂ©s“ – siehe hier fĂŒr ihre Leitlinien zu Cookies;
- đźđč Die „Garante“ in Italien – siehe hier fĂŒr ihre Leitlinien zu Cookies;
- đȘđž Die „AEPD“ in Spanien – siehe hier fĂŒr weitere Informationen ĂŒber die DPA (auf Spanisch) und ihre Leitlinien zu Cookies hier;
und viele andere wie die irische, belgische, dĂ€nische, österreichische und deutsche Datenschutzbehörde…

Hinweis: Bei den nachstehenden Informationen handelt es sich um vereinfachte Angaben, und als Unternehmen sollten Sie Ihre spezifische Situation mit Rechtsexperten besprechen. In der Zwischenzeit lesen Sie bitte weiter! Unsere Ressourcen können Ihnen einen Vorsprung bei der Einhaltung der Vorschriften verschaffen.
Schwerpunktthema: die Allgemeine Datenschutzverordnung (GDPR)
Als Teil unseres Ăberblicks ĂŒber die europĂ€ischen Datenschutzgesetze finden Sie hier eine Sammlung von Ressourcen zu allem, was Sie ĂŒber die Einhaltung der GDPR wissen sollten.
EuropÀische Datenschutzgesetze: Die wichtigsten Bestimmungen der GDPR
Wenn Sie personenbezogene Daten verarbeiten, mĂŒssen Sie nach der DSGVO ĂŒber eine gĂŒltige Rechtsgrundlage verfĂŒgen, um dies zu tun. Wenn Ihre Rechtsgrundlage die Einwilligung ist, mĂŒssen Sie vor der Erhebung personenbezogener Daten die ausdrĂŒckliche Einwilligung des Nutzers einholen und Aufzeichnungen ĂŒber diese Einwilligung fĂŒhren.
AuĂerdem mĂŒssen Sie die Rechte und WĂŒnsche der Nutzer beachten, organisatorische MaĂnahmen ergreifen (Bewertungen, Benennung eines Datenschutzbeauftragten) und die Daten sicher aufbewahren.
đ In diesen Ressourcen finden Sie weitere Einzelheiten zu den GDPR-Standards:
- VollstÀndiger Leitfaden zur DSGVO
- Navigieren durch die GDPR-Datenschutzrechte
- Welches sind die 7 GrundsÀtze der Datenschutz-Grundverordnung?
- Ein genauerer Blick auf besondere Kategorien von personenbezogenen Daten
- MinderjÀhrige und der GDPR
đ Lesen Sie mehr ĂŒber GDPR und…
đ B2B: Wie wirkt sich die GDPR auf B2B-Unternehmen aus?
đ US-Unternehmen: Gilt die Datenschutz-Grundverordnung fĂŒr US-Unternehmen?
đ Marketing: Marketing-Zustimmung in der GDPR
đ Interne Compliance: Vorlage fĂŒr eine Datenschutz-FolgenabschĂ€tzung (DPIA) und worauf Sie bei der Auswahl Ihres DSB achten sollten (basierend auf den Anforderungen der DSGVO)
Unbedingt lesenswerte LeitfĂ€den fĂŒr Ihre GDPR-Compliance
In diesen LeitfÀden finden Sie praktische Tipps und Werkzeuge zur Vereinfachung der Einhaltung von Vorschriften auf Ihrer Website/Anwendung:
Schwerpunktthema: die Datenschutzrichtlinie fĂŒr elektronische Kommunikation (Cookie-Gesetz)
Im Rahmen unseres Ăberblicks ĂŒber die europĂ€ischen Datenschutzgesetze finden Sie hier eine Sammlung von Ressourcen zu allem, was Sie ĂŒber ePrivacy und die Einhaltung von Cookies wissen sollten.
EuropÀische Datenschutzgesetze: Die wichtigsten Bestimmungen des Cookie-Gesetzes
Die Datenschutzrichtlinie fĂŒr elektronische Kommunikation gilt fĂŒr alle Arten von Trackern, die Informationen auf dem GerĂ€t eines Nutzers speichern oder darauf zugreifen, einschlieĂlich Cookies.
Auch hier verlangt das Cookie-Gesetz in Anlehnung an die Datenschutz-Grundverordnung, dass Sie die Nutzer informieren und ihre Zustimmung einholen, bevor Sie solche Technologien einsetzen. Ăblich ist die Verwendung eines Cookie-Banners.
Die ĂŒberwiegende Mehrheit der Datenschutzbehörden der EU-LĂ€nder (wie bereits erwĂ€hnt) hat in Anlehnung an die ePrivacy-Richtlinie Cookie-Regeln aufgestellt und die Notwendigkeit hinzugefĂŒgt, Aufzeichnungen ĂŒber die Cookie-Zustimmung aufzubewahren (um sie an die DSGVO anzupassen).
Vor dem Versand von Direktmarketing-Mitteilungen in elektronischer Form(E-Mails, Newsletter usw.) ist ebenfalls die Zustimmung der Nutzer erforderlich. Wie immer muss den Nutzern auch das Recht eingerÀumt werden, sich jederzeit abzumelden (Opt-out oder Abmeldung im Falle von E-Mails).
đ Weitere Einzelheiten zur Datenschutzrichtlinie fĂŒr elektronische Kommunikation finden Sie in diesen Ressourcen:
- Ein Ăberblick ĂŒber die europĂ€ische Datenschutzrichtlinie fĂŒr elektronische Kommunikation
- VollstĂ€ndiger Leitfaden fĂŒr Cookies
- In welchen LĂ€ndern benötige ich die Zustimmung fĂŒr Cookies?
- Was sind Tracker?
đ Marketingfachleute? Das ist fĂŒr Sie!
đ Wie Sie Ihre E-Mails und Newsletter konform gestalten (mit Formularbeispielen)
Unbedingt lesenswerte LeitfĂ€den fĂŒr die Einhaltung der Datenschutzbestimmungen
In diesen LeitfÀden finden Sie praktische Tipps und Werkzeuge zur Vereinfachung der Einhaltung von Vorschriften auf Ihrer Website/Anwendung:
[TIPPS]
đ ePrivacy-Richtlinie – was Sie wissen mĂŒssen und wie Sie sie einhalten können
[TOOLS]
đ Zustimmungsmanagement-Plattform – Was ist das? Und brauchen Sie eine?
Ăber uns
Lösungen auf Anwaltsebene, um Ihre Websites und Apps ĂŒber mehrere LĂ€nder und Gesetzgebungen hinweg gesetzeskonform zu machen.
