Die Datenschutz-Grundverordnung - Viel Neues ab 2018
Jede Menge Neuerungen im Datenschutzrecht ab Mai 2018
Nach jahrelangen Verhandlungen und Debatten wurde am 4. Mai 2016 im Amtsblatt der Europäischen Union die Verordnung des Europäischen Parlaments und des Rates vom 27. April 2016 zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten, zum freien Datenverkehr und zur Aufhebung der Richtlinie 95/46/EG (kurz. Datenschutz-Grundverordnung - DSGVO) veröffentlicht. Diese tritt nach fast 2 Jahren Übergangsfrist am 25. Mai 2018 in allen EU-Mitgliedsstaaten in Kraft.
Obwohl die DSGVO als EU-Vorordnung unmittelbar anwendbar ist enthält Sie zahlreiche Öffnungsklauseln. Diese Öffnungsklauseln lassen dem nationalen Gesetzgeber gewisse Spielräume um detailiertere oder abweichende Regeln zu definieren. Zu diesem Zweck gibt es "Datenschutz-Anpassungsgesetz 2018" das am 31. Juli 2017 im Bundesgesetzblatt kundgemacht wurde und ebenfalls am 25. Mai 2018 in Kraft tritt.
Wir haben die wesentlichsten Neuerungen, die auf Unternehmen zukommen zusammengefasst:
Stärkere Verantwortung für Auftraggeber und Dienstleister
Dies wird dadurch begründet, weil die Meldepflicht bei der Datenschutzbehörde (Datenverarbeitungsregister) wegfällt.
Prinzip des "privacy by design" und "privacy by default":
Es müssen geeignete technische und organisatorische Maßnahmen und Verfahren (z.B. Pseudonymisierung) getroffen werden, die die Rechte von betroffenen Personen schützen. Außerdem muss bei datenschutzrechtlichen Voreinstellungen sichergestellt werden, dass grundsätzlich nur personenbezogene Daten verarbeitet werden die für den jeweiligen Verwendungszweck notwendig sind.
Führung eines Verzeichnisses von Verarbeitungstätigkeiten:
Dieses ersetzt die derzeitigen DVR-Meldungen und erhält die eigenen Kontaktdaten, die Verarbeitungszwecke, eine Beschreibung der Datenkategorien und der Kategorien von betroffenen Personen, Empfängerkategorien, Übermittlungen von Daten in Drittländer, Löschungsfristen sowie eine allgemeine Beschreibung der technischen und organisatorischen Datenschutzmaßnahmen.
Meldungen von Datenschutzverletzungen:
Solche müssen binnen jedoch höchstens 72 Stunden nach der Entdeckung der nationalen Aufsichtsbehörde und der betroffenen Person gemeldet werden, außer die Verletzung führt voraussichtlich nicht zu einem Risiko für die persönlichen Rechte und Freiheiten.
Pflicht zur Datenschutz-Folgenabschätzung:
Bei Verarbeitungsvorgängen die ein hohes Risiko für die Rechte und Freiheiten natürlicher Personen zur folge haben. Dies ist vor allem bei Verwendung neuer Technologien und.
Vorherige Konsultation der Aufsichtsbehörde:
Diese ist dann notwendig, wenn aus der Datenschutz-Folgeabschätzung hervorgeht, dass die Verarbeitung ein hohes Risiko birgt, wenn keine Maßnahmen zu dessen Eindämmung getroffen werden.
Verpflichtender Datenschutzbeauftragter:
Diese Verpflichtung besteht insbesondere für Unternehmen deren Kerntätigkeit die umfassende, systematische oder regelmäßige Beobachtung von Personen oder die umfassende Verarbeitung von Daten über strafrechtlich relevante Aspekte ist.
Neue Informationspflichten
Die DSGVO sieht umfassende Informationspflichten und Betroffenenrechte vor. Diese Informationen müssen ohne Verzögerung jedoch höchstens innerhalb eines Monats erledigt werden.
Bei den Informationspflichten unterscheidet die Verordnung Information die bei der betroffenen Person selbst erhoben werden und jene die nicht direkt bei der betroffenen Person erhoben werden.
Direkt erhobene Personendaten wie Namen, Kontaktdaten, Verarbeitungszwecke, Rechtsgrundlagen, berechtigte Interessen, Empfänger der Daten, Speicherdauer sowie die Kriterien für die Festlegung dieser Dauer, Betroffenenrechte, Widerrufsmöglichkeit, Bestehen eines Beschwerderechtes, Information ob die Bereitstellung der Daten gesetzlich oder vertraglich vorgeschrieben ist, Informationen über das Bestehen automatisierter Entscheidungsfindung (Profiling) müssen der betroffener Person zum Zeitpunkt der Datenerhebung zur Verfügung gestellt werden.
Daten die nicht direkt beim Betroffenen erhoben werden müssen nach Erlangung der personenbezogenen Daten spätestens innerhalb eines Monats mitgeteilt werden, wenn die Daten zur Kommunikation verwendet werden, dann spätestens zum Zeitpunkt der ersten Mitteilung.
Wenn der Betroffene die Informationen bereits hat, oder die Daten dem Berufsgeheimnis oder einer Geheimhaltungspflicht unterliegen, müssen diese natürlich nicht bereitgestellt werden.
Die Informationen und Mitteilungen müssen in präziser, transparenter, verständlicher und leicht zugänglicher Form und in einer klaren und einfachen Sprache übermittelt werden.
Betroffenenrechte
Neben der Informationspflichten gibt es auch noch diverse Betroffenenrechte:
- Auskunftsrecht
- Recht auf Berichtigung
- Recht auf Löschung ("Recht auf Vergessenwerden")
- Recht auf Einschränkung der Verarbeitung
- Recht auf Datenübertragbarkeit
- Widerspruchsrecht
Wie schon bei den Informationspflichten gilt auch hier, dass die Informationen zu den Betroffenenrechten transparent, klar und präzise in einer leicht verständlichen und zugänglichen Form übermittelt werden müssen.
Die Übermittlung kann schriftlich oder elektronisch erfolgen, wobei auch eine mündliche Form, wenn es die betroffene Person verlangt, möglich ist. In diesem Fall ist es ratsam, sich zumindest den Empfang der Information schriftlich bestätigen zu lassen.
Nach dem noch geltenden Datenschutzgesetz ist es notwendig, dass der Betroffene bereits bei der Anfrage seine Identität offenlegen muss. Nach der neuen DSGVO muss dies der Betroffene nur noch wenn begründete Zweifel an seiner Identität (telefonische Anfrage oder Verwendung einer Fantasie-E-Mailadresse) bestehen.
Fristen
Die Informationen müssen dem Betroffenen unverzüglich, jedoch innerhalb eines Monats übermittelt werden, wobei aber diese um zwei auf insgesamt drei Monate verlängert werden kann. Eine solche Fristverlängerung muss dem Betroffenen aber zusammen mit den Gründen für die Verzögerung mitgeteilt werden. Auch über ein Nicht-Tätigwerden muss der Betroffene innerhalb eines Monats nach Eingang der Anfrage informiert werden.
Entgeltlichkeit
Informationen und alle Mitteilungen müssen unentgeltlich zur Verfügung gestellt werden. Bei offenkundig unbegründeten oder exzessiven Anträgen (häufige Anfragewiederholung) kann ein angemessenes Entgelt verlangt werden oder das Tätigwerden verweigert werden. Die Tatsache ob der Antrag offenkundig unbegründet oder exzessiv war muss der Auskunftsgeber beweisen.
Sanktionsmöglichkeiten der Behörden
Eine wesentliche Neuerung der DSGVO ist der Ausbau und Erweiterung der Befugnisse der Datenschutzbehörden.
So können z.B. empfindliche Strafen und Geldbußen verhängt werden:
Nach der DSGVO sind bei besonders schwerwiegenden Verstößen (z.B. Verletzung der Informationspflichten und der Betroffenenrechte) Geldbußen von bis zu 20 Mio. EUR oder im Fall eines einzelnen Unternehmens bis zu 4% des weltweiten Jahresumsatzes im vorangegangen Geschäfgsjahr vorgesehen. In sonstigen Fällen beträgt diese Strafe bis 10 Mio. EUR bzw. 2% des Umsatzes.
Fazit
Die hier veröffentlichen Informationen zur neuen EU-Datenschutz-Grundverordnung stellen nur einen kleinen Auszug zur komplexen Materie und soll einen kurzen Überblick geben.
Dennoch ersetzt dieser Blog-Artikel NICHT eine Beratung durch einen mit der Materie vertrauten Juristen oder der Interessenvertretung.
Da noch nicht alle rechtlichen Details geklärt sind, werden wir uns mit einem späteren Blogbeitrag mit dem Thema befassen welche konkreten Auswirkungen die Datenschutz-Grundverordnung auf den E-Commerce Bereich hat.
Informationsquellen und weitere Informationen
Die Inhalte dieses Blog-Artikels basieren auf Informationen der WKO Österreich:
März 2026
cXML-Punchout einfach erklärt – Der direkte Draht zwischen Einkaufssystem und OnlineshopFebruar 2026
PunchOut einfach erklärtAus der Reihe "einfach nur ...": Der Versand
OCI-Interface einfach erklärt – wie Ihr B2B-Shop direkt ins ERP Ihrer Kunden kommt
Aus der Reihe „Einfach nur …“: Die Zahlung
Januar 2026
Die neue EU-Produktsicherheitsverordnung - Checkliste und Pflichten für WebshopbetreiberAus der Reihe „Einfach nur …“: Das Gutscheinmodul
Dezember 2025
KI im Handel: Händler sind weiter als gedachtUmsatzsteuerausweisung und -verrechnung in österreichischen Webshops
November 2025
EU schafft Zollfreigrenze ab 2026 abSicherheit im Onlineshoping nicht nur am Black Friday
Von Rabatten zu Beziehungen: Wie Loyalty-Programme echte Kundentreue schaffen
Oktober 2025
Check-out-Marketing: Wie der letzte Klick zum Start nachhaltiger Kundenbindung wirdVertrauen statt Zufall: Warum Produktbewertungen im Weihnachtsgeschäft kaufentscheidend sind
Zahlungsmethoden im E-Commerce: Wie flexible Optionen die Conversion Rate steigern
Barrierefreiheit im E-Commerce: Chancen nutzen statt nur Pflichten erfüllen
Die neue EU-Produktsicherheitsverordnung - Was sich ändert
Der Häkchen-Mythos: Warum zu viele Consent-Checkboxen im Onlineshop mehr schaden als nützen
September 2025
Neues Layout und spannende Features für das digital concepts Blog-ModulAugust 2025
Kaufabbrüche im Onlinehandel: Neue Zahlen und Lösungen 2025Datenschutz als Vertrauensfaktor
Empathische KI im Kundenservice: Zwischen Effizienz und Menschlichkeit
Juli 2025
Zahlungsmöglichkeiten im E-CommerceSo gelingt Kommunikation im Unternehmen – mit den richtigen Kanälen
Gutscheine im Trend, Social Commerce bleibt zurück
Juni 2025
Optimierte Produktdaten: So wird Rich Content zum UmsatztreiberMai 2025
E-Commerce Report 2024Herausforderungen des Onlinehandels bis 2028
April 2025
Vertrauen ist Trumpf: Warum Seriosität für Onlineshops über Erfolg oder Misserfolg entscheidetNews, Blog oder Landing‑Page – ein Entscheidungsleitfaden
Internationale Shopping-Studie: Hybrides Einkaufen und digitale Lösungen immer beliebter
März 2025
Wie Onlinehändler von KI-Suchmaschinen profitieren – und warum Google noch vorne liegtWarum ein komplizierter Check-out Online-Käufer abschreckt
Februar 2025
E-Commerce in Europa auf Erfolgskurs – Wachstumsprognosen und Zukunftstrends bis 2029E-Mail-Marketing Strategien für 2025
Januar 2025
E-Commerce Trends 2025Hürden beim Online-Shopping (Studie)
Dezember 2024
Payment-Trends 2025November 2024
Erfolgreiche Customer Journey: Technologien für eine optimale digitale StrategieErfolgreich durch das Weihnachtsgeschäft 2024: Sieben Strategien für mehr Online-Verkäufe
Die Zukunft des B2B-Geschäfts – Warum Individualisierung und After-Sales-Services entscheidend sind
Oktober 2024
Konsumverhalten 2025: Die wichtigsten Trends, die die Zukunft bestimmenDas neue Online-Shopping-Erlebnis: Mit Innovationen zurück zur Markenbindung und Kundennähe
Last-Minute-Tipps für mehr Umsatz am Black Friday: So holen Marken und Händler das Maximum heraus
Systemwechsel im E-Commerce: Sieben Tipps für eine erfolgreiche Migration
Digitale Sichtbarkeit im Online-Handel: Der Schlüssel zum Umsatzwachstum
B2B-Online-Handel Deutschland: Wachstum trotz wirtschaftlicher Herausforderungen
September 2024
Treueprogramme: Wie Händler die Kundenloyalität stärken könnenNeuigkeiten zur Cookie-Banner Verordnung
August 2024
Online-Shopping wieder beliebterKI steigert Umsatz und Zufriedenheit im Vertrieb
Juli 2024
Das Social Media Modul der Digital Concepts E-Commerce PlattformE-Commerce Report: Lokalität, Versand und Nachhaltigkeit
E-Commerce Report 2023: Zahlungsmittelpräferenzen
Juni 2024
Der E-Commerce Report 2023: Der Onlinehandel wächst wiederWhatsApp for Business: Was sind die Vorteile?
Mehr Traffic & schwarze Zahlen? Local-SEO macht’s möglich!
Wasserzeichen für KI-Generierte Bilder
Mai 2024
Grenzen der KI im E-CommerceNeue Untersuchung: KundInnen kaufen weniger aber häufiger mobil
Newsletterversand: Was muss rechtlich beachtet werden? - Basics
April 2024
Das österreichische E-Commerce GütezeichenE-Rechnungspflicht in der EU?
Ignoranz gegenüber Cookie-Ablehnungen: Immer noch weit verbreitet
Digitale Transformation in Östererich - Kluft zwischen großen und kleinen Betrieben
Recht und Webshop - Basics
März 2024
Der Unified Commerce BenchmarkAR und VR im E-Commerce: Schon relevent oder noch Spielerei?
Februar 2024
Mehrheit der Cookie-Banner illegalNeue Regelungen für Auszeichnungen von Rabatten
Januar 2024
Das Ende der Cookie-Banner?Evolution des Online-Shoppings: Mehr als nur Mausklicks und Lieferungen an die Tür
6 Top Highlights des Checkouts NG
Dezember 2023
Die EU-Whistleblower-Richtlinie und das Hinweisgeberschutzgesetz7 Last Minute-Tipps für ein erfolgreiches Weihnachtsgeschäft
November 2023
AI Trend ReportBarrierefreiheit in Webshops
Oktober 2023
B2B Trend ReportStudie "E-Commerce-Markt Deutschland 2023": Kleine Händler gewinnen dazu während große verlieren
Erkenntnisse: Österreichische Werbemarktstudie 2023
September 2023
Green Commerce Studie des Handelsverbandes und EYNachhaltigkeit im Handel: Sustainable Commerce Report
Gestaltung der Zahlungsauswahl im Checkout
August 2023
Die User State Machine von Digital ConceptsDer Start in den Onlinehandel: Ein kurzer Leitfaden
Zahlungsmethoden im Onlineshop: Vorlieben und Verhalten der Verbraucher
Warum lange Ladezeiten der Störfaktor Nr. 1 für erfolgreiche Conversions sind
Juli 2023
D2C-Studie DACH 2023: E-Mail beliebtester KommunikationskanalSuchen und Finden: Produktsuche in Webshops
Ergebnisse des Handelsverband Shopping-Index 2023
Erkenntnisse aus dem E-Commerce Report 2022
Juni 2023
Effektive Strategien zur Steigerung der Nutzung Ihres B2B-ShopsKünstliche Intelligenz im E-Commerce
Tipps für den optimalen Check-out im Online-Shop
April 2023
Punchout Best PracticeWie teste ich das Newsletter-Layout in mehreren Clients?
Trends im B2B-Commerce 2023
Social Media Crosspostings
Februar 2023
cXML PUNCHOUT - was und wie kurz erklärtJanuar 2023
Responsives Webdesign & moderne WebshopsDezember 2022
Neun von zehn (89%) der Firmen finden online Kauf komplizierter als offline KaufSeptember 2022
Entlasten Sie Ihren Vertrieb mit dem Vertretermodul von digital conceptsAugust 2022
Google Fonts und die IP Adresse - Mythen und FaktenÄnderungen/Neuerungen bei der Einbindung von Google Fonts
Juni 2022
Studie "Online Payment 2022"Mai 2022
Änderungen bei Google AnalyticsDigitalisierung im Business? Diese Vorteile bringt ein Onlineshop
April 2022
Warum Videos wichtig sindJuni 2021
Änderung der Lieferschwellen in der EU - One-Stop-Shop VerfahrenMai 2021
Umgang mit technisch notwendigen CookiesApril 2021
Wegweiser durch FörderungsdschungelNovember 2020
Mehr potenzielle Kunden durch Social Logins erreichenAugust 2020
Bessere Ladezeiten durch Bilder im WebP-FormatApril 2020
Die Shop-App von digital conceptsCookies und warum sie gebraucht werden
März 2020
2-Faktor-Authentifizierung bei digital conceptsSEO-Basics
Februar 2020
Rückblick 2019 (Teil 3)Rückblick 2019 (Teil 2)
Rückblick: Was hat sich 2019 bei digital concepts getan? (Teil 1)
November 2019
Cookie Consent ControllerMai 2019
Die richtige Content-Strategie für den OnlineshopApril 2019
Versionsverwaltung im Shopsystem: Bei digital concepts kein ProblemMärz 2019
Kundenbewertungen: Warum sie nicht unterschätzt werden solltenJuni 2018
DSGVO - Die 5 wichtigsten Punkte für Ihren WebauftrittSeptember 2017
Die Datenschutz-Grundverordnung - Viel Neues ab 2018Juli 2017
Bessere Onlineshops durch Analyse von Mausbewegungen und KlicksApril 2017
Bilder sagen mehr als Tausend Worte - Warum Bilder im Webshop wichtig sind!März 2017
Omnichannel - Die Verschränkung von Online- und stationärem HandelJanuar 2017
Ende für SHA-1 ZertifikateDezember 2016
Unerwartete Überlastungen des Webshops - LösungsansätzeNovember 2016
Amazon Marketplace vs. Eigener ShopOktober 2016
Kundenloyalität (Teil 3)September 2016
Kundenbindung (Teil 2)August 2016
Kundenbindung vs Kundenzufriedenheit vs Kundenloyalität (Teil 1)Juli 2016
Responsive Design vs. Mobile Website - Was ist Besser für SEO?Was Gütesiegel im E-Commerce bringen
Juni 2016
Alternative Streitbeilegung - Informationspflichten ab 2016Mai 2016
Wie man richtig testet - Eine Checkliste für WebshopsHochkarätiges E-Commerce-Treffen
Webshop im B2B Bereich - hier schlummert enormes Potenzial
Was bedeutet „Responsive Design“
Die wichtigsten E-Commerce-Trends 2016
Ist Ihre Webseite schon barrierefrei?
Wertvolle Tipps, wie Sie im Web erfolgreicher werden
Der Einfluss von Ladezeiten
7 SEO Tipps für Ihren Webshop
Was bedeutet Google Analytics?
Google+ Pro und Contra
Ist Ihre Webseite für Smartphones & Tablets optimiert?
JSON mit Postgres
DNS Einträge
