SlideShare une entreprise Scribd logo
1  sur  21
Datenschutz 2013
- Monitoring, Outsourcing, Permission Outbound –
           Contact Center unter Druck




      Ansätze. Rechtsfragen. Verantwortlichkeiten.
1.   Vorstellung DATATREE AG

2.   Permission Marketing

3.   Outsourcing

4.   Monitoring 2013

5.   Handlungshilfen
1.   Vorstellung DATATREE AG

2.   Permission Marketing

3.   Outsourcing

4.   Monitoring 2013

5.   Handlungshilfen
Expertise             Leistungsportfolio: ein Auszug

                      •   Stellung externer Datenschutzbeauftragter (TÜV cert. /
   Informatiker           GDD cert.)
   Betriebswirte
 Marketingexperten    •   Begleitung von Unternehmen bei der Durchführung von
                          Zertifizierungen
     Auditoren
                      •   Penetrationstest der Online-Anwendungen sowie Social
                          Engineering


                      •   Aufbau und Prüfung von Compliance-Strukturen in
 interdisziplinäres       Unternehmensorganisationen

       Team
                      •   Individuelle Entwicklung von Compliance-Produkte
                          insbesondere für Marketing und Datenschutz
1.   Vorstellung DATATREE AG

2.   Permission Marketing

3.   Outsourcing

4.   Monitoring 2013

5.   Handlungshilfen
Welche Form muss ein Opt-In haben?
 Grundsätzlich kann ein Opt-In auf jedem Weg, auf dem auch sonst eine
  rechtsverbindliche Erklärung abgegeben werden kann, erteilt werden zum Bsp.
  Fax, E-Mail, dtmf-Signal, mündlich, Postkarte, Eingabemaske etc.
 Theoretisch sind auch Morsezeichen und Rauchzeichen möglich

                              Aber die Beweis-
                              barkeit spielt eine
                             entscheidende Rolle



                           Was umfasst ein Opt-In?
 Leider gibt kein es „standard“ Opt-In. Was ein Opt-In umfasst ergibt sich allein
  aus der Erklärung, die der Verbraucher freiwillig abgegeben hat

 Da die Erklärung i. d. R. vom Werbetreibenden vorgegeben ist, muss sie für
  den Kunden erkennen lassen, wofür er konkret einwilligt!

 Wie heißt das Zauberwort: Transparenz!!
Zusammengefasst
   Opt-In darf kein vorab ausgefülltes (Pflicht-) Feld sein!
     Ja, bin ich ausdrücklich einverstanden, dass…

   Belehrung über den genauen Inhalt und Zweck der gespeicherten Daten
    (Verwendung muss klar sein)

   Explizite Zustimmung statt pauschaler Einwilligung (bei der Weitergabe der
    Daten an Dritte)

   Grundsätzlich:
    Einwilligung bei E-Mail generell nur mit Double-Opt-In

   Kopplungsverbot: Opt-In darf kein Teil der Zustimmung zu den AGB sein,
    (BGH 16.08.2008 Az. ZR 348/06)
Wie lang ist eine Einwilligung denn gültig?
Zu den Einwilligungserklärungen ein Exkurs in die Welt der Gerichte:

   Zeitliche Angabe zum Opt-In                 10 Jahre?
    LG Hamburg AZ: 312 O 645/02

   Verlust der Gültigkeit eines Opt-In          2 Jahre?
    LG Berlin AZ: 15 O 653/03

   Haltbarkeit ohne Nutzung eines Opt-In       1,5 Jahre?
    LG München I AZ: 17 HKO 138/10

   Opt-In für die Werbung per Fax             4 Wochen?
    OLG Stuttgart (MMR 2008, 136)


                                            Fazit:
              Lange Inaktivität stellt ein Problem im Permission Marketing
               dar! Somit sollte der Werbetreibende durch regelmäßige
                    Kommunkation, inkl. der Widerrufsmöglichkeit,
                                das Opt-In „aktualisieren“
BDSG vs. UWG

    Wechselwirkung zwischen dem BDSG und dem UWG



                BDSG                        UWG
              Schutz der                  Schutz des
             Persönlichkeit              Verbrauchers




   Eine im UWG nicht erlaubte Datenerhebung führt in der Regel zu
    einer Löschungspflicht nach Datenschutzgesetz!
   Vorsicht: Aufbewahrungspflichten gemäß AO (Steuerrecht)
1.   Vorstellung DATATREE AG

2.   Permission Marketing

3.   Outsourcing

4.   Monitoring 2013

5.   Handlungshilfen
Worauf ist im Auftragsverhältnis zu achten?

  Das BDSG versteht unter einem Auftragsverhältnis eine privilegierte Form der
Auslagerung von Datenverarbeitungsprozessen auf eine andere rechtliche Einheit!


        Auftraggeber                                  Auftragnehmer

                           weisungsgebunden                           Stelle der
                                                                      Datenverarbeitung
                             Datenweitergabe




                                                                                 Datenweitergabe
                            weisungsbefugt




Der 10 – Punkte Katalog des § 11 (2) BDSG muss sich
                                                                  Subunternehmer
in den Vertragsklauseln wiederspiegeln!

Ist die Einschaltung von Subunternehmen zulässig,
gemäß Auftragsdatenverarbetitung?
Worauf ist im Auftragsverhältnis zu achten?



§ 11 (2) Satz 2: Der Auftrag ist schriftlich zu      § 126 (3) BGB: Unterschrift kann durch
                  erteilen…                           elektronische Form ersetzt werden…

                  bedeutet:                                          bedeutet:

eigenhändige Unterschrift / Unterzeichnungen      Es muss eine qualifizierte, elektronische Signatur
auf derselben Urkunde gemäß § 126 (2) BGB          von beiden Vertragspartnern verwendet werden

                                                                          .




Die Dokumentation der datenschutzrelevanten Elemente des Vertrages, in dessen
  Rahmen der Auftrag erteilt wird, hat nur zum Zwecke der Beweissicherung in
   schriftlicher oder gleichwertiger Form zu erfolgen (Art. 17 Abs. 4 EG-DSRl).
Worauf ist im Auftragsverhältnis zu achten?



§ 11 (2) Satz 2: Der Auftrag ist schriftlich zu      § 126 (3) BGB: Unterschrift kann durch
                  erteilen…                           elektronische Form ersetzt werden…

                  bedeutet:                                          bedeutet:

eigenhändige Unterschrift / Unterzeichnungen      Es muss eine qualifizierte, elektronische Signatur
auf derselben Urkunde gemäß § 126 (2) BGB          von beiden Vertragspartnern verwendet werden

                                                                          .




Die Dokumentation der datenschutzrelevanten Elemente des Vertrages, in dessen
  Rahmen der Auftrag erteilt wird, hat nur zum Zwecke der Beweissicherung in
   schriftlicher oder gleichwertiger Form zu erfolgen (Art. 17 Abs. 4 EG-DSRl).
Worauf ist im Auftragsverhätlnis zu achten?

                        Anforderungen an die
                         Vertragsgestaltung




  Sicherheitshalber Schriftformerfordernis beim Abschluss der ADV-
Verträge erforderlich, weil derzeit nicht hinreichend geklärt ist, was der
        Gesetzgeber unter der „gleichwertigen Form“ versteht.
        Schriftform wird als der sicherste Weg empfohlen.

             Resultierende Pflichten der Vertragsparteien:
 „Bei einer Rahmen- und Einzelvertragsstruktur ist darauf zu achten,
      dass die gesetzlichen Vorgaben der Sache nach zum Teil
   auftragsindividuell, d. h. im jeweiligen Einzelvertrag umgesetzt
        werden müssen (Taeger/Gabel, BDSG, § 11 Rn. 55).“
Worauf ist im Auftragsverhältnis zu achten?



                     Rechtssicherheit
                      der Verträge




hohe Zufriedenheit                      Vermeidung von
       der
     Kunden                             Haftungsrisiken




                      kalkulierbarer
                        Aufwand
1.   Vorstellung DATATREE AG

2.   Permission Marketing

3.   Outsourcing

4.   Monitoring 2013

5.   Handlungshilfen
Blick in die Zukunft
Geplante Änderungen im Datenschutzecht
Ablösung des nationalen Datenschutzrechts (BDSG) durch ein
europäisches Datenschutzrecht. Die neuen Vorschriften sollen nicht nur
für Unternehmen mit Sitz in Europa gelten, sondern für alle Firmen, die
sich mit ihren Diensten an europäische Bürger wenden.

Wesentliche Punkte sind:

 Risikobehaftete Datenverarbeitung: Ersetzen der betrieblichen Selbstkontrolle
  durch eine Fremdkotrolle (Genehmigungspflicht durch zuständige
  Datenschutzaufsichtsbehörde)

 Sicherheitsverletzungen müssen Behörden und Betroffenen innerhalb von 24
  Stunden gemeldet werden

 Internetnutzer sollen jederzeit verlangen können, dass ihre Daten gelöscht
  oder wieder herausgegeben werden, um sie dann zu einem anderen
  Unternehmen mitzunehmen

 verstoßen Unternehmen gegen Datenschutzvorgaben, drohen Strafen bis zu
  1 Million Euro oder zwei Prozent des Umsatzes
1.   Vorstellung DATATREE AG

2.   Permission Marketing

3.   Outsourcing

4.   Monitoring 2013

5.   Handlungshilfen
Handlungshilfen
Klären Sie immer zuerst:
   Auf welcher Grundlage soll die Auskunft erfolgen?
Protokollieren Sie den Vorgang!!


Wie kann eine Anweisung an Mitarbeiter aussehen:


 Mitarbeiter müssen sofort Ihren Vorgesetzten einschalten!
 Mitarbeiter erklären sich mit keiner Maßnahmen einverstanden!
 Mitarbeiter stellen fest, ob der Datenschutzbeauftragte des
  Unternehmens informiert ist.
 Mitarbeiter beantworten auf keinen Fall Fragen unmittelbar
  alleine!
Vielen Dank
    für Ihre
Aufmerksamkeit!


                               DATATREE AG
                                Bernd Fuhlert
                             Heubesstraße 10
                            40597 Düsseldorf
                  Telefon +49 (211) 598947 -50
                     Fax +49 (211) 598947 - 80

Contenu connexe

En vedette

Volontaire 100 Sommarkurs
Volontaire 100 SommarkursVolontaire 100 Sommarkurs
Volontaire 100 SommarkursVolontaire
 
andUNITE - RSS-Feed 2008
andUNITE - RSS-Feed 2008andUNITE - RSS-Feed 2008
andUNITE - RSS-Feed 2008andUNITE
 
taller de informatica
taller de informatica taller de informatica
taller de informatica Michael Steven
 
Master Dan Hegelund
Master Dan HegelundMaster Dan Hegelund
Master Dan HegelundDan Hegelund
 
Puppet: Windows Configuration Management (Webinar vom 12.12.2014)
Puppet: Windows Configuration Management (Webinar vom 12.12.2014)Puppet: Windows Configuration Management (Webinar vom 12.12.2014)
Puppet: Windows Configuration Management (Webinar vom 12.12.2014)NETWAYS
 
El interior de un pc
El interior de un pcEl interior de un pc
El interior de un pcCaAsVe
 
Ich finde meine Hochschule auf Facebook! Studienorientierung und Hochschulwah...
Ich finde meine Hochschule auf Facebook! Studienorientierung und Hochschulwah...Ich finde meine Hochschule auf Facebook! Studienorientierung und Hochschulwah...
Ich finde meine Hochschule auf Facebook! Studienorientierung und Hochschulwah...Martin Reiher
 
Clausewitz
ClausewitzClausewitz
Clausewitzimoiroux
 
Théâtre de Bâle octobre 2014 Premieres
Théâtre de Bâle octobre 2014 Premieres  Théâtre de Bâle octobre 2014 Premieres
Théâtre de Bâle octobre 2014 Premieres Bâle Région Mag
 
Inmigrantes a la fuerza
Inmigrantes a la fuerzaInmigrantes a la fuerza
Inmigrantes a la fuerzaVickyDaniela12
 
2011 eurocloud brunch 04 microsoft
2011 eurocloud brunch 04 microsoft2011 eurocloud brunch 04 microsoft
2011 eurocloud brunch 04 microsoftEuroCloud.Austria
 
Become an industrial machinery mechanic andrés
Become an industrial machinery mechanic andrésBecome an industrial machinery mechanic andrés
Become an industrial machinery mechanic andréstique1498
 
taller de oral y escrita
taller de oral y escritataller de oral y escrita
taller de oral y escritaRuth Girawa
 
Wärme im dialog slideshare
Wärme im dialog slideshareWärme im dialog slideshare
Wärme im dialog slideshareWaermeimdialog
 

En vedette (20)

Volontaire 100 Sommarkurs
Volontaire 100 SommarkursVolontaire 100 Sommarkurs
Volontaire 100 Sommarkurs
 
andUNITE - RSS-Feed 2008
andUNITE - RSS-Feed 2008andUNITE - RSS-Feed 2008
andUNITE - RSS-Feed 2008
 
taller de informatica
taller de informatica taller de informatica
taller de informatica
 
Rastafari
RastafariRastafari
Rastafari
 
Master Dan Hegelund
Master Dan HegelundMaster Dan Hegelund
Master Dan Hegelund
 
schau.gmuend Nr.11
schau.gmuend Nr.11schau.gmuend Nr.11
schau.gmuend Nr.11
 
Puppet: Windows Configuration Management (Webinar vom 12.12.2014)
Puppet: Windows Configuration Management (Webinar vom 12.12.2014)Puppet: Windows Configuration Management (Webinar vom 12.12.2014)
Puppet: Windows Configuration Management (Webinar vom 12.12.2014)
 
Rss
Rss Rss
Rss
 
RSS
RSSRSS
RSS
 
El interior de un pc
El interior de un pcEl interior de un pc
El interior de un pc
 
Ich finde meine Hochschule auf Facebook! Studienorientierung und Hochschulwah...
Ich finde meine Hochschule auf Facebook! Studienorientierung und Hochschulwah...Ich finde meine Hochschule auf Facebook! Studienorientierung und Hochschulwah...
Ich finde meine Hochschule auf Facebook! Studienorientierung und Hochschulwah...
 
Que es la RSS
Que es la RSSQue es la RSS
Que es la RSS
 
Clausewitz
ClausewitzClausewitz
Clausewitz
 
Théâtre de Bâle octobre 2014 Premieres
Théâtre de Bâle octobre 2014 Premieres  Théâtre de Bâle octobre 2014 Premieres
Théâtre de Bâle octobre 2014 Premieres
 
Inmigrantes a la fuerza
Inmigrantes a la fuerzaInmigrantes a la fuerza
Inmigrantes a la fuerza
 
2011 eurocloud brunch 04 microsoft
2011 eurocloud brunch 04 microsoft2011 eurocloud brunch 04 microsoft
2011 eurocloud brunch 04 microsoft
 
Psicologia
PsicologiaPsicologia
Psicologia
 
Become an industrial machinery mechanic andrés
Become an industrial machinery mechanic andrésBecome an industrial machinery mechanic andrés
Become an industrial machinery mechanic andrés
 
taller de oral y escrita
taller de oral y escritataller de oral y escrita
taller de oral y escrita
 
Wärme im dialog slideshare
Wärme im dialog slideshareWärme im dialog slideshare
Wärme im dialog slideshare
 

Similaire à Datenschutz 2013 bernd_fuhlert

Mindestanforderungen an die rechtssichere Nutzung von Website, Social Media &...
Mindestanforderungen an die rechtssichere Nutzung von Website, Social Media &...Mindestanforderungen an die rechtssichere Nutzung von Website, Social Media &...
Mindestanforderungen an die rechtssichere Nutzung von Website, Social Media &...eBusiness-Lotse Potsdam
 
Lead Inspector und Datenschutz
Lead Inspector und DatenschutzLead Inspector und Datenschutz
Lead Inspector und DatenschutzLead Inspector
 
SecTXL '11 | Hamburg - Dr. Marc Störing: "Datenschutz in der Cloud - So geht'...
SecTXL '11 | Hamburg - Dr. Marc Störing: "Datenschutz in der Cloud - So geht'...SecTXL '11 | Hamburg - Dr. Marc Störing: "Datenschutz in der Cloud - So geht'...
SecTXL '11 | Hamburg - Dr. Marc Störing: "Datenschutz in der Cloud - So geht'...Symposia 360°
 
Minenfeld Archivierung - Ansätze. Rechtsfragen. Verantwortlichkeiten.
Minenfeld Archivierung - Ansätze. Rechtsfragen. Verantwortlichkeiten.Minenfeld Archivierung - Ansätze. Rechtsfragen. Verantwortlichkeiten.
Minenfeld Archivierung - Ansätze. Rechtsfragen. Verantwortlichkeiten.Bernd Fuhlert
 
E-Commerce-Recht - Vertragsfragen
E-Commerce-Recht - VertragsfragenE-Commerce-Recht - Vertragsfragen
E-Commerce-Recht - VertragsfragenMichael Rohrlich
 
ProgrammatiCon 2017 - Möge der Datenschutz mit Euch sein - Alexander Krull, W...
ProgrammatiCon 2017 - Möge der Datenschutz mit Euch sein - Alexander Krull, W...ProgrammatiCon 2017 - Möge der Datenschutz mit Euch sein - Alexander Krull, W...
ProgrammatiCon 2017 - Möge der Datenschutz mit Euch sein - Alexander Krull, W...e-dialog GmbH
 
Einstieg in die EU-Datenschutz-Grundverordnung (DSGVO)
Einstieg in die EU-Datenschutz-Grundverordnung (DSGVO) Einstieg in die EU-Datenschutz-Grundverordnung (DSGVO)
Einstieg in die EU-Datenschutz-Grundverordnung (DSGVO) Inxmail GmbH
 
Mehr als nur Hype: Wie Blockchains, Bitcoins, Smart Contracts und Kryptowähru...
Mehr als nur Hype: Wie Blockchains, Bitcoins, Smart Contracts und Kryptowähru...Mehr als nur Hype: Wie Blockchains, Bitcoins, Smart Contracts und Kryptowähru...
Mehr als nur Hype: Wie Blockchains, Bitcoins, Smart Contracts und Kryptowähru...Tom Braegelmann
 
BITKOM - Tablets und Apps - Managing Trust mit elektronischen Signaturen
BITKOM - Tablets und Apps - Managing Trust mit elektronischen SignaturenBITKOM - Tablets und Apps - Managing Trust mit elektronischen Signaturen
BITKOM - Tablets und Apps - Managing Trust mit elektronischen SignaturenJoerg Lenz
 
Crm systeme-voice+ip 2012-bernd-fuhlert
Crm systeme-voice+ip 2012-bernd-fuhlertCrm systeme-voice+ip 2012-bernd-fuhlert
Crm systeme-voice+ip 2012-bernd-fuhlertBernd Fuhlert
 
Datenschutz ist Kundenschutz Bernd Fuhlert
Datenschutz ist Kundenschutz Bernd FuhlertDatenschutz ist Kundenschutz Bernd Fuhlert
Datenschutz ist Kundenschutz Bernd FuhlertBernd Fuhlert
 
Softwareprojektveträge - Rechtliche Aspekte und Problemfelder bei der Vertrag...
Softwareprojektveträge - Rechtliche Aspekte und Problemfelder bei der Vertrag...Softwareprojektveträge - Rechtliche Aspekte und Problemfelder bei der Vertrag...
Softwareprojektveträge - Rechtliche Aspekte und Problemfelder bei der Vertrag...Marcus Beckmann
 
SuisseID Forum 2014 | Rechtliche Grundlagen der elektronischen Signatur
SuisseID Forum 2014 | Rechtliche Grundlagen der elektronischen SignaturSuisseID Forum 2014 | Rechtliche Grundlagen der elektronischen Signatur
SuisseID Forum 2014 | Rechtliche Grundlagen der elektronischen SignaturTrägerverein SuisseID
 
Burda DiVa Gutachten TÜV
Burda DiVa Gutachten TÜVBurda DiVa Gutachten TÜV
Burda DiVa Gutachten TÜVBurdaDirect
 
20070605 Telekom Austria
20070605 Telekom Austria20070605 Telekom Austria
20070605 Telekom AustriaINFOTIME
 
Verträge für die Cloud - Rechtliche Besonderheiten und praktische Relevanz
Verträge für die Cloud - Rechtliche Besonderheiten und praktische RelevanzVerträge für die Cloud - Rechtliche Besonderheiten und praktische Relevanz
Verträge für die Cloud - Rechtliche Besonderheiten und praktische RelevanzeBusiness-Lotse Potsdam
 
Rechtssicher durchs Web 2.0!?! – Haftungsfalle Social Media
Rechtssicher durchs Web 2.0!?! – Haftungsfalle Social MediaRechtssicher durchs Web 2.0!?! – Haftungsfalle Social Media
Rechtssicher durchs Web 2.0!?! – Haftungsfalle Social MediaRömermann Rechtsanwälte AG
 
Online-Befragungen: ADV-Vertrag für mehr Sicherheit
Online-Befragungen: ADV-Vertrag für mehr SicherheitOnline-Befragungen: ADV-Vertrag für mehr Sicherheit
Online-Befragungen: ADV-Vertrag für mehr SicherheitLamaPoll
 
Sind Sie rechtlich fit fürs Onlinemarketing 2018? - Allfacebook Marketing Con...
Sind Sie rechtlich fit fürs Onlinemarketing 2018? - Allfacebook Marketing Con...Sind Sie rechtlich fit fürs Onlinemarketing 2018? - Allfacebook Marketing Con...
Sind Sie rechtlich fit fürs Onlinemarketing 2018? - Allfacebook Marketing Con...Thomas Schwenke
 

Similaire à Datenschutz 2013 bernd_fuhlert (20)

Mindestanforderungen an die rechtssichere Nutzung von Website, Social Media &...
Mindestanforderungen an die rechtssichere Nutzung von Website, Social Media &...Mindestanforderungen an die rechtssichere Nutzung von Website, Social Media &...
Mindestanforderungen an die rechtssichere Nutzung von Website, Social Media &...
 
Lead Inspector und Datenschutz
Lead Inspector und DatenschutzLead Inspector und Datenschutz
Lead Inspector und Datenschutz
 
SecTXL '11 | Hamburg - Dr. Marc Störing: "Datenschutz in der Cloud - So geht'...
SecTXL '11 | Hamburg - Dr. Marc Störing: "Datenschutz in der Cloud - So geht'...SecTXL '11 | Hamburg - Dr. Marc Störing: "Datenschutz in der Cloud - So geht'...
SecTXL '11 | Hamburg - Dr. Marc Störing: "Datenschutz in der Cloud - So geht'...
 
Minenfeld Archivierung - Ansätze. Rechtsfragen. Verantwortlichkeiten.
Minenfeld Archivierung - Ansätze. Rechtsfragen. Verantwortlichkeiten.Minenfeld Archivierung - Ansätze. Rechtsfragen. Verantwortlichkeiten.
Minenfeld Archivierung - Ansätze. Rechtsfragen. Verantwortlichkeiten.
 
E-Commerce-Recht - Vertragsfragen
E-Commerce-Recht - VertragsfragenE-Commerce-Recht - Vertragsfragen
E-Commerce-Recht - Vertragsfragen
 
ProgrammatiCon 2017 - Möge der Datenschutz mit Euch sein - Alexander Krull, W...
ProgrammatiCon 2017 - Möge der Datenschutz mit Euch sein - Alexander Krull, W...ProgrammatiCon 2017 - Möge der Datenschutz mit Euch sein - Alexander Krull, W...
ProgrammatiCon 2017 - Möge der Datenschutz mit Euch sein - Alexander Krull, W...
 
Einstieg in die EU-Datenschutz-Grundverordnung (DSGVO)
Einstieg in die EU-Datenschutz-Grundverordnung (DSGVO) Einstieg in die EU-Datenschutz-Grundverordnung (DSGVO)
Einstieg in die EU-Datenschutz-Grundverordnung (DSGVO)
 
Mehr als nur Hype: Wie Blockchains, Bitcoins, Smart Contracts und Kryptowähru...
Mehr als nur Hype: Wie Blockchains, Bitcoins, Smart Contracts und Kryptowähru...Mehr als nur Hype: Wie Blockchains, Bitcoins, Smart Contracts und Kryptowähru...
Mehr als nur Hype: Wie Blockchains, Bitcoins, Smart Contracts und Kryptowähru...
 
BITKOM - Tablets und Apps - Managing Trust mit elektronischen Signaturen
BITKOM - Tablets und Apps - Managing Trust mit elektronischen SignaturenBITKOM - Tablets und Apps - Managing Trust mit elektronischen Signaturen
BITKOM - Tablets und Apps - Managing Trust mit elektronischen Signaturen
 
Crm systeme-voice+ip 2012-bernd-fuhlert
Crm systeme-voice+ip 2012-bernd-fuhlertCrm systeme-voice+ip 2012-bernd-fuhlert
Crm systeme-voice+ip 2012-bernd-fuhlert
 
Datenschutz im internet
Datenschutz im internetDatenschutz im internet
Datenschutz im internet
 
Datenschutz ist Kundenschutz Bernd Fuhlert
Datenschutz ist Kundenschutz Bernd FuhlertDatenschutz ist Kundenschutz Bernd Fuhlert
Datenschutz ist Kundenschutz Bernd Fuhlert
 
Softwareprojektveträge - Rechtliche Aspekte und Problemfelder bei der Vertrag...
Softwareprojektveträge - Rechtliche Aspekte und Problemfelder bei der Vertrag...Softwareprojektveträge - Rechtliche Aspekte und Problemfelder bei der Vertrag...
Softwareprojektveträge - Rechtliche Aspekte und Problemfelder bei der Vertrag...
 
SuisseID Forum 2014 | Rechtliche Grundlagen der elektronischen Signatur
SuisseID Forum 2014 | Rechtliche Grundlagen der elektronischen SignaturSuisseID Forum 2014 | Rechtliche Grundlagen der elektronischen Signatur
SuisseID Forum 2014 | Rechtliche Grundlagen der elektronischen Signatur
 
Burda DiVa Gutachten TÜV
Burda DiVa Gutachten TÜVBurda DiVa Gutachten TÜV
Burda DiVa Gutachten TÜV
 
20070605 Telekom Austria
20070605 Telekom Austria20070605 Telekom Austria
20070605 Telekom Austria
 
Verträge für die Cloud - Rechtliche Besonderheiten und praktische Relevanz
Verträge für die Cloud - Rechtliche Besonderheiten und praktische RelevanzVerträge für die Cloud - Rechtliche Besonderheiten und praktische Relevanz
Verträge für die Cloud - Rechtliche Besonderheiten und praktische Relevanz
 
Rechtssicher durchs Web 2.0!?! – Haftungsfalle Social Media
Rechtssicher durchs Web 2.0!?! – Haftungsfalle Social MediaRechtssicher durchs Web 2.0!?! – Haftungsfalle Social Media
Rechtssicher durchs Web 2.0!?! – Haftungsfalle Social Media
 
Online-Befragungen: ADV-Vertrag für mehr Sicherheit
Online-Befragungen: ADV-Vertrag für mehr SicherheitOnline-Befragungen: ADV-Vertrag für mehr Sicherheit
Online-Befragungen: ADV-Vertrag für mehr Sicherheit
 
Sind Sie rechtlich fit fürs Onlinemarketing 2018? - Allfacebook Marketing Con...
Sind Sie rechtlich fit fürs Onlinemarketing 2018? - Allfacebook Marketing Con...Sind Sie rechtlich fit fürs Onlinemarketing 2018? - Allfacebook Marketing Con...
Sind Sie rechtlich fit fürs Onlinemarketing 2018? - Allfacebook Marketing Con...
 

Plus de Bernd Fuhlert

Ebook erfolgreiches contactcenter_2014_bernd_fuhlert
Ebook erfolgreiches contactcenter_2014_bernd_fuhlertEbook erfolgreiches contactcenter_2014_bernd_fuhlert
Ebook erfolgreiches contactcenter_2014_bernd_fuhlertBernd Fuhlert
 
CCN Investitionsstudie2014 bernd fuhlert
CCN Investitionsstudie2014 bernd fuhlertCCN Investitionsstudie2014 bernd fuhlert
CCN Investitionsstudie2014 bernd fuhlertBernd Fuhlert
 
Datenschutz Schulung Bernd Fuhlert 2013
Datenschutz Schulung Bernd Fuhlert 2013Datenschutz Schulung Bernd Fuhlert 2013
Datenschutz Schulung Bernd Fuhlert 2013Bernd Fuhlert
 
Ebook Erfolgreiches Contactcenter 2013
Ebook Erfolgreiches Contactcenter 2013Ebook Erfolgreiches Contactcenter 2013
Ebook Erfolgreiches Contactcenter 2013Bernd Fuhlert
 
Ebook Erfolgreiches Contactcenter 2012
Ebook Erfolgreiches Contactcenter 2012Ebook Erfolgreiches Contactcenter 2012
Ebook Erfolgreiches Contactcenter 2012Bernd Fuhlert
 
Datenschutz 2014 - Social Media Bernd Fuhlert
Datenschutz 2014 - Social Media Bernd FuhlertDatenschutz 2014 - Social Media Bernd Fuhlert
Datenschutz 2014 - Social Media Bernd FuhlertBernd Fuhlert
 
FOM Vortrag Bernd Fuhlert
FOM Vortrag Bernd FuhlertFOM Vortrag Bernd Fuhlert
FOM Vortrag Bernd FuhlertBernd Fuhlert
 
FOM Vortrag Bernd Fuhlert April 2013
FOM Vortrag Bernd Fuhlert April 2013FOM Vortrag Bernd Fuhlert April 2013
FOM Vortrag Bernd Fuhlert April 2013Bernd Fuhlert
 
Bernd Fuhlert: Code of conduct zum Datenschutz
Bernd Fuhlert: Code of conduct zum DatenschutzBernd Fuhlert: Code of conduct zum Datenschutz
Bernd Fuhlert: Code of conduct zum DatenschutzBernd Fuhlert
 
Ebook Erfolgreiches Callcenter_2011
Ebook Erfolgreiches Callcenter_2011Ebook Erfolgreiches Callcenter_2011
Ebook Erfolgreiches Callcenter_2011Bernd Fuhlert
 
Bernd Fuhlert: Vortrag an der FOM Hochschule - Dezember 2011
Bernd Fuhlert: Vortrag an der FOM Hochschule - Dezember 2011Bernd Fuhlert: Vortrag an der FOM Hochschule - Dezember 2011
Bernd Fuhlert: Vortrag an der FOM Hochschule - Dezember 2011Bernd Fuhlert
 
Contact Center Network: Investitionsstudie 2012
Contact Center Network: Investitionsstudie 2012Contact Center Network: Investitionsstudie 2012
Contact Center Network: Investitionsstudie 2012Bernd Fuhlert
 
Bernd Fuhlert: AMC Arbeitskreis - Dialogmarketing trotz Recht
Bernd Fuhlert: AMC Arbeitskreis - Dialogmarketing trotz RechtBernd Fuhlert: AMC Arbeitskreis - Dialogmarketing trotz Recht
Bernd Fuhlert: AMC Arbeitskreis - Dialogmarketing trotz RechtBernd Fuhlert
 
Bernd Fuhlert: Datenschutz im Minenfeld Archivierung_schloss-eicherhof
Bernd Fuhlert: Datenschutz im Minenfeld Archivierung_schloss-eicherhofBernd Fuhlert: Datenschutz im Minenfeld Archivierung_schloss-eicherhof
Bernd Fuhlert: Datenschutz im Minenfeld Archivierung_schloss-eicherhofBernd Fuhlert
 

Plus de Bernd Fuhlert (14)

Ebook erfolgreiches contactcenter_2014_bernd_fuhlert
Ebook erfolgreiches contactcenter_2014_bernd_fuhlertEbook erfolgreiches contactcenter_2014_bernd_fuhlert
Ebook erfolgreiches contactcenter_2014_bernd_fuhlert
 
CCN Investitionsstudie2014 bernd fuhlert
CCN Investitionsstudie2014 bernd fuhlertCCN Investitionsstudie2014 bernd fuhlert
CCN Investitionsstudie2014 bernd fuhlert
 
Datenschutz Schulung Bernd Fuhlert 2013
Datenschutz Schulung Bernd Fuhlert 2013Datenschutz Schulung Bernd Fuhlert 2013
Datenschutz Schulung Bernd Fuhlert 2013
 
Ebook Erfolgreiches Contactcenter 2013
Ebook Erfolgreiches Contactcenter 2013Ebook Erfolgreiches Contactcenter 2013
Ebook Erfolgreiches Contactcenter 2013
 
Ebook Erfolgreiches Contactcenter 2012
Ebook Erfolgreiches Contactcenter 2012Ebook Erfolgreiches Contactcenter 2012
Ebook Erfolgreiches Contactcenter 2012
 
Datenschutz 2014 - Social Media Bernd Fuhlert
Datenschutz 2014 - Social Media Bernd FuhlertDatenschutz 2014 - Social Media Bernd Fuhlert
Datenschutz 2014 - Social Media Bernd Fuhlert
 
FOM Vortrag Bernd Fuhlert
FOM Vortrag Bernd FuhlertFOM Vortrag Bernd Fuhlert
FOM Vortrag Bernd Fuhlert
 
FOM Vortrag Bernd Fuhlert April 2013
FOM Vortrag Bernd Fuhlert April 2013FOM Vortrag Bernd Fuhlert April 2013
FOM Vortrag Bernd Fuhlert April 2013
 
Bernd Fuhlert: Code of conduct zum Datenschutz
Bernd Fuhlert: Code of conduct zum DatenschutzBernd Fuhlert: Code of conduct zum Datenschutz
Bernd Fuhlert: Code of conduct zum Datenschutz
 
Ebook Erfolgreiches Callcenter_2011
Ebook Erfolgreiches Callcenter_2011Ebook Erfolgreiches Callcenter_2011
Ebook Erfolgreiches Callcenter_2011
 
Bernd Fuhlert: Vortrag an der FOM Hochschule - Dezember 2011
Bernd Fuhlert: Vortrag an der FOM Hochschule - Dezember 2011Bernd Fuhlert: Vortrag an der FOM Hochschule - Dezember 2011
Bernd Fuhlert: Vortrag an der FOM Hochschule - Dezember 2011
 
Contact Center Network: Investitionsstudie 2012
Contact Center Network: Investitionsstudie 2012Contact Center Network: Investitionsstudie 2012
Contact Center Network: Investitionsstudie 2012
 
Bernd Fuhlert: AMC Arbeitskreis - Dialogmarketing trotz Recht
Bernd Fuhlert: AMC Arbeitskreis - Dialogmarketing trotz RechtBernd Fuhlert: AMC Arbeitskreis - Dialogmarketing trotz Recht
Bernd Fuhlert: AMC Arbeitskreis - Dialogmarketing trotz Recht
 
Bernd Fuhlert: Datenschutz im Minenfeld Archivierung_schloss-eicherhof
Bernd Fuhlert: Datenschutz im Minenfeld Archivierung_schloss-eicherhofBernd Fuhlert: Datenschutz im Minenfeld Archivierung_schloss-eicherhof
Bernd Fuhlert: Datenschutz im Minenfeld Archivierung_schloss-eicherhof
 

Datenschutz 2013 bernd_fuhlert

  • 1. Datenschutz 2013 - Monitoring, Outsourcing, Permission Outbound – Contact Center unter Druck Ansätze. Rechtsfragen. Verantwortlichkeiten.
  • 2. 1. Vorstellung DATATREE AG 2. Permission Marketing 3. Outsourcing 4. Monitoring 2013 5. Handlungshilfen
  • 3. 1. Vorstellung DATATREE AG 2. Permission Marketing 3. Outsourcing 4. Monitoring 2013 5. Handlungshilfen
  • 4. Expertise Leistungsportfolio: ein Auszug • Stellung externer Datenschutzbeauftragter (TÜV cert. / Informatiker GDD cert.) Betriebswirte Marketingexperten • Begleitung von Unternehmen bei der Durchführung von Zertifizierungen Auditoren • Penetrationstest der Online-Anwendungen sowie Social Engineering • Aufbau und Prüfung von Compliance-Strukturen in interdisziplinäres Unternehmensorganisationen Team • Individuelle Entwicklung von Compliance-Produkte insbesondere für Marketing und Datenschutz
  • 5. 1. Vorstellung DATATREE AG 2. Permission Marketing 3. Outsourcing 4. Monitoring 2013 5. Handlungshilfen
  • 6. Welche Form muss ein Opt-In haben?  Grundsätzlich kann ein Opt-In auf jedem Weg, auf dem auch sonst eine rechtsverbindliche Erklärung abgegeben werden kann, erteilt werden zum Bsp. Fax, E-Mail, dtmf-Signal, mündlich, Postkarte, Eingabemaske etc.  Theoretisch sind auch Morsezeichen und Rauchzeichen möglich Aber die Beweis- barkeit spielt eine entscheidende Rolle Was umfasst ein Opt-In?  Leider gibt kein es „standard“ Opt-In. Was ein Opt-In umfasst ergibt sich allein aus der Erklärung, die der Verbraucher freiwillig abgegeben hat  Da die Erklärung i. d. R. vom Werbetreibenden vorgegeben ist, muss sie für den Kunden erkennen lassen, wofür er konkret einwilligt!  Wie heißt das Zauberwort: Transparenz!!
  • 7. Zusammengefasst  Opt-In darf kein vorab ausgefülltes (Pflicht-) Feld sein!  Ja, bin ich ausdrücklich einverstanden, dass…  Belehrung über den genauen Inhalt und Zweck der gespeicherten Daten (Verwendung muss klar sein)  Explizite Zustimmung statt pauschaler Einwilligung (bei der Weitergabe der Daten an Dritte)  Grundsätzlich: Einwilligung bei E-Mail generell nur mit Double-Opt-In  Kopplungsverbot: Opt-In darf kein Teil der Zustimmung zu den AGB sein, (BGH 16.08.2008 Az. ZR 348/06)
  • 8. Wie lang ist eine Einwilligung denn gültig? Zu den Einwilligungserklärungen ein Exkurs in die Welt der Gerichte:  Zeitliche Angabe zum Opt-In 10 Jahre? LG Hamburg AZ: 312 O 645/02  Verlust der Gültigkeit eines Opt-In 2 Jahre? LG Berlin AZ: 15 O 653/03  Haltbarkeit ohne Nutzung eines Opt-In 1,5 Jahre? LG München I AZ: 17 HKO 138/10  Opt-In für die Werbung per Fax 4 Wochen? OLG Stuttgart (MMR 2008, 136) Fazit: Lange Inaktivität stellt ein Problem im Permission Marketing dar! Somit sollte der Werbetreibende durch regelmäßige Kommunkation, inkl. der Widerrufsmöglichkeit, das Opt-In „aktualisieren“
  • 9. BDSG vs. UWG Wechselwirkung zwischen dem BDSG und dem UWG BDSG UWG Schutz der Schutz des Persönlichkeit Verbrauchers  Eine im UWG nicht erlaubte Datenerhebung führt in der Regel zu einer Löschungspflicht nach Datenschutzgesetz!  Vorsicht: Aufbewahrungspflichten gemäß AO (Steuerrecht)
  • 10. 1. Vorstellung DATATREE AG 2. Permission Marketing 3. Outsourcing 4. Monitoring 2013 5. Handlungshilfen
  • 11. Worauf ist im Auftragsverhältnis zu achten? Das BDSG versteht unter einem Auftragsverhältnis eine privilegierte Form der Auslagerung von Datenverarbeitungsprozessen auf eine andere rechtliche Einheit! Auftraggeber Auftragnehmer weisungsgebunden Stelle der Datenverarbeitung Datenweitergabe Datenweitergabe weisungsbefugt Der 10 – Punkte Katalog des § 11 (2) BDSG muss sich Subunternehmer in den Vertragsklauseln wiederspiegeln! Ist die Einschaltung von Subunternehmen zulässig, gemäß Auftragsdatenverarbetitung?
  • 12. Worauf ist im Auftragsverhältnis zu achten? § 11 (2) Satz 2: Der Auftrag ist schriftlich zu § 126 (3) BGB: Unterschrift kann durch erteilen… elektronische Form ersetzt werden… bedeutet: bedeutet: eigenhändige Unterschrift / Unterzeichnungen Es muss eine qualifizierte, elektronische Signatur auf derselben Urkunde gemäß § 126 (2) BGB von beiden Vertragspartnern verwendet werden . Die Dokumentation der datenschutzrelevanten Elemente des Vertrages, in dessen Rahmen der Auftrag erteilt wird, hat nur zum Zwecke der Beweissicherung in schriftlicher oder gleichwertiger Form zu erfolgen (Art. 17 Abs. 4 EG-DSRl).
  • 13. Worauf ist im Auftragsverhältnis zu achten? § 11 (2) Satz 2: Der Auftrag ist schriftlich zu § 126 (3) BGB: Unterschrift kann durch erteilen… elektronische Form ersetzt werden… bedeutet: bedeutet: eigenhändige Unterschrift / Unterzeichnungen Es muss eine qualifizierte, elektronische Signatur auf derselben Urkunde gemäß § 126 (2) BGB von beiden Vertragspartnern verwendet werden . Die Dokumentation der datenschutzrelevanten Elemente des Vertrages, in dessen Rahmen der Auftrag erteilt wird, hat nur zum Zwecke der Beweissicherung in schriftlicher oder gleichwertiger Form zu erfolgen (Art. 17 Abs. 4 EG-DSRl).
  • 14. Worauf ist im Auftragsverhätlnis zu achten? Anforderungen an die Vertragsgestaltung Sicherheitshalber Schriftformerfordernis beim Abschluss der ADV- Verträge erforderlich, weil derzeit nicht hinreichend geklärt ist, was der Gesetzgeber unter der „gleichwertigen Form“ versteht. Schriftform wird als der sicherste Weg empfohlen. Resultierende Pflichten der Vertragsparteien: „Bei einer Rahmen- und Einzelvertragsstruktur ist darauf zu achten, dass die gesetzlichen Vorgaben der Sache nach zum Teil auftragsindividuell, d. h. im jeweiligen Einzelvertrag umgesetzt werden müssen (Taeger/Gabel, BDSG, § 11 Rn. 55).“
  • 15. Worauf ist im Auftragsverhältnis zu achten? Rechtssicherheit der Verträge hohe Zufriedenheit Vermeidung von der Kunden Haftungsrisiken kalkulierbarer Aufwand
  • 16. 1. Vorstellung DATATREE AG 2. Permission Marketing 3. Outsourcing 4. Monitoring 2013 5. Handlungshilfen
  • 17. Blick in die Zukunft
  • 18. Geplante Änderungen im Datenschutzecht Ablösung des nationalen Datenschutzrechts (BDSG) durch ein europäisches Datenschutzrecht. Die neuen Vorschriften sollen nicht nur für Unternehmen mit Sitz in Europa gelten, sondern für alle Firmen, die sich mit ihren Diensten an europäische Bürger wenden. Wesentliche Punkte sind:  Risikobehaftete Datenverarbeitung: Ersetzen der betrieblichen Selbstkontrolle durch eine Fremdkotrolle (Genehmigungspflicht durch zuständige Datenschutzaufsichtsbehörde)  Sicherheitsverletzungen müssen Behörden und Betroffenen innerhalb von 24 Stunden gemeldet werden  Internetnutzer sollen jederzeit verlangen können, dass ihre Daten gelöscht oder wieder herausgegeben werden, um sie dann zu einem anderen Unternehmen mitzunehmen  verstoßen Unternehmen gegen Datenschutzvorgaben, drohen Strafen bis zu 1 Million Euro oder zwei Prozent des Umsatzes
  • 19. 1. Vorstellung DATATREE AG 2. Permission Marketing 3. Outsourcing 4. Monitoring 2013 5. Handlungshilfen
  • 20. Handlungshilfen Klären Sie immer zuerst:  Auf welcher Grundlage soll die Auskunft erfolgen? Protokollieren Sie den Vorgang!! Wie kann eine Anweisung an Mitarbeiter aussehen:  Mitarbeiter müssen sofort Ihren Vorgesetzten einschalten!  Mitarbeiter erklären sich mit keiner Maßnahmen einverstanden!  Mitarbeiter stellen fest, ob der Datenschutzbeauftragte des Unternehmens informiert ist.  Mitarbeiter beantworten auf keinen Fall Fragen unmittelbar alleine!
  • 21. Vielen Dank für Ihre Aufmerksamkeit! DATATREE AG Bernd Fuhlert Heubesstraße 10 40597 Düsseldorf Telefon +49 (211) 598947 -50 Fax +49 (211) 598947 - 80