Wer sind wir?
Geben Sie den Namen und die Kontaktdaten des Verantwortlichen für die Datenverarbeitung an. Dies ist in der Regel Ihr Unternehmen oder Sie selbst, falls Sie Einzelunternehmer sind. Gegebenenfalls sollten Sie die Identität und die Kontaktdaten des Vertreters des Verantwortlichen oder des Datenschutzbeauftragten angeben.
Welche Daten erheben wir?
Spezifizieren Sie die Arten der von Ihnen erhobenen personenbezogenen Daten, z. B. Namen, Adressen, Benutzernamen usw. Sie sollten folgende Details angeben: wie Sie Daten erheben (z. B. wenn sich ein Nutzer registriert, Ihre Dienste kauft oder nutzt, ein Kontaktformular ausfüllt, sich im Netzwerk anmeldet usw.), welche spezifischen Daten Sie mit den jeweiligen Datenerhebungsmethoden erheben, falls Sie Daten von Dritten erhalten, müssen Sie die Datenkategorien und die Quelle angeben, falls Sie sensible personenbezogene Daten oder Finanzdaten verarbeiten und wie Sie dies tun.
Sie können dem Nutzer relevante Definitionen zu personenbezogenen Daten und sensiblen personenbezogenen Daten bereitstellen.
Wie verwenden wir personenbezogene Daten?
Beschreiben Sie detailliert alle Dienstleistungs- und Geschäftszwecke, für die Sie die Daten verarbeiten. Dies kann beispielsweise Folgendes umfassen: Personalisierung von Inhalten, Geschäftsinformationen oder Benutzererfahrung, Einrichtung und Verwaltung von Benutzerkonten, Durchführung von Marketingkommunikation und Veranstaltungen, Durchführung von Umfragen und Abstimmungen, interne Forschung und Entwicklung, Bereitstellung von Waren und Dienstleistungen, Erfüllung gesetzlicher Verpflichtungen (z. B. Betrugsprävention) und Einhaltung interner Prüfungsanforderungen.
Bitte beachten Sie, dass diese Liste nicht abschließend ist. Sie müssen alle Zwecke der Verarbeitung personenbezogener Daten erfassen.
Auf welcher Rechtsgrundlage verarbeiten wir Ihre personenbezogenen Daten?
Beschreiben Sie die relevanten Verarbeitungsbedingungen gemäß DSGVO. Es gibt sechs mögliche Rechtsgrundlagen: Einwilligung, Vertrag, berechtigte Interessen, lebenswichtige Interessen, öffentliche Aufgabe und rechtliche Verpflichtung.
Geben Sie detaillierte Informationen zu allen Rechtsgrundlagen Ihrer Verarbeitung und deren Zweck an. Wenn Sie sich auf eine Einwilligung stützen, erläutern Sie, wie Betroffene ihre Einwilligung widerrufen und verwalten können. Wenn Sie sich auf berechtigte Interessen stützen, erläutern Sie diese bitte.
Wenn Sie besondere Kategorien personenbezogener Daten verarbeiten, müssen Sie mindestens eine der sechs Verarbeitungsbedingungen sowie zusätzliche Verarbeitungsanforderungen gemäß DSGVO erfüllen. Geben Sie Informationen zu allen anwendbaren zusätzlichen Rechtsgrundlagen an.
Wann geben wir personenbezogene Daten weiter?
Erläutern Sie, dass Sie vertrauliche Informationen vertraulich behandeln und beschreiben Sie die Umstände, unter denen Sie diese offenlegen oder weitergeben. Zum Beispiel, wenn dies für die Erbringung Ihrer Dienstleistungen oder die Durchführung Ihrer Geschäftstätigkeit erforderlich ist, wie in Ihren Verarbeitungszwecken dargelegt. Bitte geben Sie Informationen darüber an, wie Sie Daten weitergeben, welche Sicherheitsvorkehrungen Sie treffen, an wen Sie Daten weitergeben und warum.
Wo speichern und verarbeiten wir personenbezogene Daten?
Erläutern Sie gegebenenfalls, ob Sie beabsichtigen, die Daten und Informationen außerhalb des Heimatlandes der betroffenen Person zu verarbeiten. Beschreiben Sie die Maßnahmen, die Sie ergreifen, um sicherzustellen, dass die Datenverarbeitung gemäß Ihrer Datenschutzrichtlinie und dem geltenden Recht des Landes, in dem sich die Daten befinden, erfolgt. Wenn Sie Daten außerhalb des Europäischen Wirtschaftsraums übermitteln, geben Sie bitte die Maßnahmen an, die Sie ergreifen, um ein angemessenes Datenschutzniveau zu gewährleisten. Zum Beispiel Vertragsklauseln, Datenübertragungsvereinbarungen usw.
Wie schützen wir personenbezogene Daten?
Beschreiben Sie Ihren Ansatz zur Datensicherheit sowie die Technologien und Verfahren, die Sie zum Schutz personenbezogener Daten einsetzen. Beispielsweise können dies Maßnahmen sein: zum Schutz von Daten vor versehentlichem Verlust, zur Verhinderung von unbefugtem Zugriff, unbefugter Nutzung, Zerstörung oder Offenlegung, zur Sicherstellung der Geschäftskontinuität und der Wiederherstellung nach einem Notfall, zur Beschränkung des Zugriffs auf personenbezogene Daten, zur Durchführung von Datenschutz-Folgenabschätzungen gemäß den gesetzlichen Bestimmungen und Ihren Unternehmensrichtlinien, zur Schulung von Mitarbeitern und Auftragnehmern im Bereich Datensicherheit sowie zum Management von Drittparteirisiken mithilfe von Verträgen und Sicherheitsüberprüfungen.
Bitte beachten Sie, dass diese Liste nicht vollständig ist. Geben Sie bitte alle Mechanismen an, die Sie zum Schutz personenbezogener Daten einsetzen. Geben Sie außerdem an, ob Ihr Unternehmen bestimmte anerkannte Standards oder regulatorische Anforderungen erfüllt.
Wie lange speichern wir Ihre personenbezogenen Daten?
Geben Sie bitte konkrete Informationen zum Speicherzeitraum in Bezug auf die einzelnen Verarbeitungszwecke an. Die DSGVO verpflichtet Sie, Daten so lange aufzubewahren, wie dies vernünftigerweise erforderlich ist. Fügen Sie bitte Details zu Aufbewahrungsfristen für Daten oder Datensätze hinzu oder verlinken Sie auf weitere verfügbare Ressourcen.
Wenn Sie keinen bestimmten Zeitraum angeben können, sollten Sie die Kriterien festlegen, nach denen die Aufbewahrungsdauer der Daten bestimmt wird (z. B. lokale Gesetze, vertragliche Verpflichtungen usw.).
Beschreiben Sie bitte auch, wie Sie die Daten sicher löschen, sobald sie nicht mehr benötigt werden.
Ihre Rechte in Bezug auf personenbezogene Daten
Gemäß der DSGVO müssen Sie das Recht der betroffenen Personen auf Auskunft und Kontrolle ihrer personenbezogenen Daten respektieren. In der Datenschutzerklärung müssen Sie deren Rechte in Bezug auf Auskunft genau angeben.