Handbuch Europäisches und deutsches Datenschutzrecht - …€¦ · –Aufgabenerfüllung 20 49...

21
Handbuch Europäisches und deutsches Datenschutzrecht Bereichsspezifischer Datenschutz in Privatwirtschaft und öffentlichem Sektor Bearbeitet von Herausgegeben von Prof. Dr. Louisa Specht, und Dr. Reto Mantz, Dipl.-Inf., Richter am Landgericht, Unter Mitarbeit von Kirsten Bock, Prof. Dr. Benjamin Bodungen, LL.M., Dr. Tobias Born, Dr. Christoffer Bortz, Dr. Sebastian Bretthauer, Dr. Malte Engeler, Dr. Sebastian Golla, Dr. Dennis Heinson, LL.M., Dr. Moritz Hennemann, M.Jur. (Oxford), Dr. Gerd Kiparski, MBA, Dr. Dennis-Kenji Kipker, Dr. Stefan Krätschmer, PD Dr. Bernhard Kreße, LL.M., Prof. Dr. Anne Lauber-Rönsberg, LL.M., Johannes Marosi, Dr. Anne Paschke, Maren Pollmann, Prof. Dr. Jan Dirk Roggenkamp, Elke Sassenberg, Adrian Schneider, Dr. Jan Spittka, Prof. Dr. Eric Steinhauer, Dr. Björn Steinrötter, Dr. Lukas Ströbel, Dr. Mirko Wieczorek, und Tim Wybitul 1. Auflage 2019. Buch. XLII, 788 S. Hardcover (In Leinen) ISBN 978 3 406 72539 5 Format (B x L): 16,0 x 24,0 cm Recht > Handelsrecht, Wirtschaftsrecht > Telekommunikationsrecht, Postrecht, IT- Recht > Datenschutz, Postrecht Zu Leseprobe und Inhaltsverzeichnis schnell und portofrei erhältlich bei Die Online-Fachbuchhandlung beck-shop.de ist spezialisiert auf Fachbücher, insbesondere Recht, Steuern und Wirtschaft. Im Sortiment finden Sie alle Medien (Bücher, Zeitschriften, CDs, eBooks, etc.) aller Verlage. Ergänzt wird das Programm durch Services wie Neuerscheinungsdienst oder Zusammenstellungen von Büchern zu Sonderpreisen. Der Shop führt mehr als 8 Millionen Produkte.

Transcript of Handbuch Europäisches und deutsches Datenschutzrecht - …€¦ · –Aufgabenerfüllung 20 49...

Page 1: Handbuch Europäisches und deutsches Datenschutzrecht - …€¦ · –Aufgabenerfüllung 20 49 –bei Übermittlung 20 49 –Öffentlichkeitsarbeit 20 99 Aufklärungspflichten 13

Handbuch Europäisches und deutsches Datenschutzrecht

Bereichsspezifischer Datenschutz in Privatwirtschaft und öffentlichem Sektor

Bearbeitet vonHerausgegeben von Prof. Dr. Louisa Specht, und Dr. Reto Mantz, Dipl.-Inf., Richter am Landgericht, UnterMitarbeit von Kirsten Bock, Prof. Dr. Benjamin Bodungen, LL.M., Dr. Tobias Born, Dr. Christoffer Bortz, Dr.

Sebastian Bretthauer, Dr. Malte Engeler, Dr. Sebastian Golla, Dr. Dennis Heinson, LL.M., Dr. MoritzHennemann, M.Jur. (Oxford), Dr. Gerd Kiparski, MBA, Dr. Dennis-Kenji Kipker, Dr. Stefan Krätschmer, PDDr. Bernhard Kreße, LL.M., Prof. Dr. Anne Lauber-Rönsberg, LL.M., Johannes Marosi, Dr. Anne Paschke,

Maren Pollmann, Prof. Dr. Jan Dirk Roggenkamp, Elke Sassenberg, Adrian Schneider, Dr. Jan Spittka,Prof. Dr. Eric Steinhauer, Dr. Björn Steinrötter, Dr. Lukas Ströbel, Dr. Mirko Wieczorek, und Tim Wybitul

1. Auflage 2019. Buch. XLII, 788 S. Hardcover (In Leinen)ISBN 978 3 406 72539 5

Format (B x L): 16,0 x 24,0 cm

Recht > Handelsrecht, Wirtschaftsrecht > Telekommunikationsrecht, Postrecht, IT-Recht > Datenschutz, Postrecht

Zu Leseprobe und Inhaltsverzeichnis

schnell und portofrei erhältlich bei

Die Online-Fachbuchhandlung beck-shop.de ist spezialisiert auf Fachbücher, insbesondere Recht, Steuern und Wirtschaft.Im Sortiment finden Sie alle Medien (Bücher, Zeitschriften, CDs, eBooks, etc.) aller Verlage. Ergänzt wird das Programmdurch Services wie Neuerscheinungsdienst oder Zusammenstellungen von Büchern zu Sonderpreisen. Der Shop führt mehr

als 8 Millionen Produkte.

Page 2: Handbuch Europäisches und deutsches Datenschutzrecht - …€¦ · –Aufgabenerfüllung 20 49 –bei Übermittlung 20 49 –Öffentlichkeitsarbeit 20 99 Aufklärungspflichten 13

Sachverzeichnis

Die fett gedruckten Zahlen verweisen auf die Paragrafen des Handbuchs, die mageren Zahlen auf dieRandnummern.

Abgabenordnung (AO) 4 160Abgrenzung 26 4 ff., 7 ff.– Auffangtatbestand 26 14– BDSG 26 7– DS-GVO 26 10ff.– Kirchlicher Datenschutz 26 9– LDSG 26 8Abhängigkeit des Beschäftigten 10 60Abhilfe 3 207Ableitbare Daten s. DatenAbrechnung 18 34, 74Abrechnungsprüfung 26 102Abschreckung 3 237; 8 43, 48, 53, 56, 58, 81Absicherungskette 12 24Absoluter Personenbezug s. PersonenbezugAbtretbarkeitsbestimmung 14 22Ad-hoc-Vertragsklauseln 7 61f.Administratorenrechte 11 38Adresshandel 9 50, 93AGB-Bank s. Allgemeine Gesch-ftsbedingungenAgentur der Europäischen Union für Grund-rechte 2 67, 72

– Aufgaben 2 72Aggregation 17 34Akte 11 16, 83Akteneinsicht 22 38, 41, 46, 47; 26 125Aktenlöschung 22 50Aktienoptionsprogramme 7 73Aktenübermittlung s. 3bermittlungAlgorithmen 9 90– selbstlernende 2 75Algorithmische Entscheidung 9 76Allgemeine Geschäftsbedingungen (AGB) 9 34;24 41

– Kontrolle 9 81– AGB-Bank 14 4, 5, 7Allgemeines Persönlichkeitsrecht 2 42Allgemeinverbindlichkeit 3 189Altersangabe 24 14, 41, 42Altersgrenze 24 43Altersrückstellung 12 23Altverstoß 8 36Amtsgericht 8 90, 93, 94Amtshilfe 3 221Analyse 9 90Angemessenes Datenschutzniveau s. Datenschutz-niveau

Angemessenheitsbeschluss/-entscheidung 7 7 ff.Anhörung 8 14Anlageziel 14 63Anonym 3 15

Anonymisierung 3 15; 11 48; 15 1, 61f., 63,65ff.; 16 43, 44; 23 48, 50; 24 16, 17, 22, 72,73, 74, 84

– Datenschutz durch Technikgestaltungs. Datenschutz durch Technikgestaltung

– Identifikationsmerkmale s. Identifikations-merkmale

– Identifikationsnummer 15 71ff.– k-Anonymität 15 77ff.– Löschung 15 35ff.– Noise Addition 15 73ff.– Organisatorische Maßnahmen s. Technische undorganisatorische Maßnahmen

– Permutation 15 76– Technische Anforderungen 15 65ff.– Testdatenmanagement 15 55ff.Anpassung 9 18Anreizfunktion 9 4Anschluss– -nehmer 17 18– -nutzer 17 18, 25, 28, 43, 53Anschlussnehmer s. AnschlussAnschlussnutzer s. AnschlussAnspruch auf ein faires Verfahren 8 16Antrag einer der beteiligten Aufsichtsbehörden8 12

Antragsdelikt, absolutes 8 75, 96Anweisungen 8 13– der Aufsichtsbehörden 8 31Anwendungsbereich 3 8 ff.; 22 6; 24 2– persönlicher 26 30– räumlicher 26 32– sachlicher 26 31Anwendungsvorrang 4 3, 46; 8 34, 40; 20 15,43, 121

– Durchbrechung 8 34– Unionsrecht 2 52Anzeigetafel 17 30Application Management 12 66Application Service Provider 7 96Apps 24 24, 34, 42, 76, 84, 85, 86Arbeit 4.0 2 2Arbeitnehmerbegriff 10 12f.Arbeitsförderung 26 93Arbeitsrecht 9 30; 22 7Archiv 23 17; 25 18, 25Archivgesetz 25 12, 13, 19, 67Asset-backed securities 14 35Asyldaten 11 15, 91Aufbewahrungspflicht 11 9, 75f.; 13 76;Aufenthaltsort 3 30Aufgaben öffentlicher Stellen 20 34– Aufgabenbeschreibung 20 33

769

Page 3: Handbuch Europäisches und deutsches Datenschutzrecht - …€¦ · –Aufgabenerfüllung 20 49 –bei Übermittlung 20 49 –Öffentlichkeitsarbeit 20 99 Aufklärungspflichten 13

– Aufgabenerfüllung 20 49– bei Übermittlung 20 49– Öffentlichkeitsarbeit 20 99Aufklärungspflichten 13 80Aufsicht 24 87Aufsichtsbehörden 3 198 ff.; 20 14– Kontrolle 20 116 ff.– Kompetenzen 20 117 f., 119 f.Aufsichtspflicht, Verletzung der 8 72Auftragsverarbeiter 3 23ff., 145 ff.; 20 81– Auswahl 20 88– Entscheidungsbefugnisse 20 85– im Drittland 20 84– Zertifizierung 20 86ff.Auftragsverarbeitung 9 72; 8 28; 12 6, 56, 66ff.,72, 83, 95; 20 80ff.; 22 33, 34; 24 54; 26 68

– Anzeige 26 68– Drittländer 26 68– Garantien 20 82– Grundlagen 20 83– nicht-öffentliche Stellen 26 68– -situation 9 71– -vereinbarung 18 54, 55, 56– -vertrag 9 71– Wartung 26 68Auftragsdatenverarbeitungssituation s. Auftrags-verarbeitung

Auftragsdatenverarbeitungsvertrag s. Auftrags-verarbeitung

Aufzeichnungspflicht 14 46, 66, 101Ausbildungsvermittlung 26 86Ausbildungsvermittlungsstatistik 26 86Ausforschung 17 28Ausgestaltungsspielräume 20 15Ausgliederung 12 6, 70f.Auskunft 20 67ff.; 24 88Auskunfteien 9 50; 12 9, 19; 14 16, 20– Umfang 2 33Auskunftspflicht 21 90– der Justiz 22 40, 42, 47Auskunftsrecht 2 24, 32, 33; 3 116 ff.; 4 136ff.;9 54; 17 46, 55; 21 18, 92M; s. auch Betroffenen-rechte

Auskunftsverlangen 3 117Auslagerung 14 33, 36, 87, 89Auslegung 12 47, 69, 91– des Merkmals personenbezogene Daten 2 14Auslegungshilfe 3 190Ausleihkonto 25 52, 54Ausnahmen 22 7Ausweis 18 29Auszahlungssysteme s. SystemAutomatisiert 3 17Automatisierung 11 1Automatisierte Entscheidung 3 75; 4 146; 9 76Automatisierte Verarbeitung s. VerarbeitungAutomatisierte Verfahren 26 67Automatisierter Datenabgleich 26 96

Backup 3 127Backup Kopie 11 104BaFin 14 30, 33, 41, 44, 45, 47, 68, 69, 70, 72Bankbilanz 14 21Bankgeheimnis 14 3, 4, 5, 6, 7, 8, 9, 10, 24, 26BCR s. Binding Corporate RulesBDSG– Adressdaten 4 60ff.– Allgemein 9 11; 17 8– Anwendungsbereich, räumlich 4 68ff.– Anwendungsbereich, sachlich 4 41ff.– Anwendungsbereich, zeitlich 4 64ff.– Betroffenenrechte 4 122 ff.; 9 46– Erlaubnistatbestände 4 74ff.– Grundrechte, Auslegung im Lichte der euro-päischen oder der deutschen 4 13

– Inkrafttreten 4 64ff.– JI-RL, Umsetzung der 4 28; 21 95– Struktur 4 27ff.– Subsidiarität 4 56ff.– Verhaltensregeln nach § 38a BDSG aF 12 77– Videoüberwachung 4 53, 93ff.Begründung 8 83, 8Begründungserwägungen 8 54, 55Behörde 20 11; 23 45; 25 11– und öffentliche Stellen 8 8Beiakten 22 41Beiwerk, Personen als 4 129; s. KUGBelastbarkeit 11 101Benachrichtigung 3 179; 21 91Benachrichtigungspflicht 11 9, 77ff.Benutzerdaten in Kultureinrichtungen 25 45,47, 48, 51

Benutzungsordnung 25 7, 13Beratungsdienste 3 70Berechtigte Interessen 3 63ff.Berechtigter 17 12Bereichsausnahme 11 4Berichtigung 3 121 ff.; 9 55; 21 93; 23 63;24 88, 89

Berichtigungsanspruch 2 24, 32Berichtigungskonzept 20 79Berufsgeheimnis 3 114; 11 2, 5, 9, 45ff., 62, 71,99; 14 5, 24, 59

Berufsgeheimnisträger 12 47, 73, 75Berufshaftpflichtversicherung 11 97Berufskrankheit 26 123Berufsrecht 11 20, 51ff., 98Berufsunfähigkeitsversicherung 12 14, 37, 49Beschäftigtenbegriff 10 11ff., 25, 30Beschäftigtendaten s. DatenBeschäftigungskontext 10 9 f.Beschwerde 3 239– -recht 2 34Besondere Kategorien personenbezogener Daten3 71ff.; 22 36; 26 15; 23 25, 50

Besonderes Anwaltspostfach 22 43, 52Bestandsanalyse 3 157

Sachverzeichnis Fette Zahlen = Paragraphen

770

Page 4: Handbuch Europäisches und deutsches Datenschutzrecht - …€¦ · –Aufgabenerfüllung 20 49 –bei Übermittlung 20 49 –Öffentlichkeitsarbeit 20 99 Aufklärungspflichten 13

Bestandsdaten s. Daten– -erhebung 18 27Bestandsübertragung 12 90ff.Bestellpflicht 22 56Bestellung 11 86ff.Beteiligungsrechte 8 89– des Betriebsrats 10 70ff.Betretungsrechte 11 115Betriebsanleitung 16 27, 28, 48Betriebsvereinbarungen 10 91ff.Betroffener 3 26Betroffenenrechte 3 96ff.; 4 122 ff.; 9 53, 86;11 34, 66; 13 79; 19 75ff.; 21 87; 26 69ff.

– Antrag auf Auskunft 26 74– Auskunft 19 78, 83– Auskunftsrecht 26 73ff.– Ausnahmen 23 6, 60– Berichtigung 19 80, 86– Beschränkungen 26 70– Datenschutzverletzung 26 77– Hinzufügung 19 80, 86– Informationspflichten 26 71, 72– Recht auf Löschung und Berichtigung 26 78,79

– Speicherung 19 77, 82, 89– Sperrpflicht 26 79– Übermittlungsmedium 26 75– Unabdingbarkeit 26 69– Verfahren 26 76– Widerspruchsrecht 26 80Beurteilungen 22 26Beweislast 3 140, 243, 245; 6 22, 23Beweismittel 11 23Beweisverwendungsverbot 8 76, 96Beweisverwertungsverbot 26 120Bewegungsprofil 16 16, 33, 37, 38Bewerbungen 10 41Bewertung von Ärzten 13 86Bewertung von Persönlichkeitsmerkmalen 9 73Bewirtungsnachweis 11 27Bibliographie 25 33, 34, 37Bibliothek 25 17, 20Bibliotheksgesetz 25 13Bibliothekskatalog 25 32, 34Big Data 2 2; 3 114; 23 1, 4, 14– Analyse 9 90– Datenbestände 9 23Bildaufnahmen 16 7, 17, 35, 40, 42Bild- und/oder Tonaufzeichnungen 21 38Bildsymbole– standardisierte 9 26Bildüberlegenheitseffekt 9 26Bildung 23 75Bildungsberichterstattung 24 2Bildungscloud 24 45, 54, 76Bildungsmonitoring 24 74Binding Corporate Rules (BCR) 7 24ff.– Definition 7 25– Genehmigung 7 43

– Inhalt 7 28ff.– Anwendungsbereich, persönlich 7 26– Anwendungsbereich, sachlich 7 27Binnenmarktrelevanz 2 13Binnenmarktrichtlinie– Strom 17 4– Gas 17 5Biomedizin 23 1Blackbox 16 2, 8, 52, 54, 55, 57, 59Blogs 19 31, 33f. 42BND-Gesetz 4 159Body Cam 21 17, 62Bonitätsauskunft 4 111; 9 62; 14 19Bontitätsdaten 12 9Breyer (Entscheidung) 3 14; 17 24, 27Brexit 7 102Browsereinstellungen 9 16BSI-Kritisverordnung (BSI-KritisV) 12 86Buchungsunterlagen 11 33Bürgerportalverbund 20 89Bürogemeinschaft 11 37Bundesamt für die Sicherheit in der Informations-technologie (BSI) 12 84

Bundesanstalt für Finanzdienstleistungsaufsicht(BaFin) 12 70

Bundesbeauftragte– Allgemein 4 151 ff.– Bundesbeauftragte für den Datenschutz und dieInformationsfreiheit 4 157

– Verschwiegenheitspflicht 4 153– Zeugnisverweigerungsrecht 4 153Bundesbeauftragter für den Datenschutz und dieInformationsfreiheit s. Bundesbeauftragte

Bundesgerichte 22 18Bundeskriminalamt (BKA) 23 13Bußgeld 8 6, 14, 19, 20, 29, 37, 40, 43, 45, 53,60, 70, 71; 26 81

– -bescheid 8 19, 21, 67, 82, 83, 86, 87, 88, 92– -höhe 8 17, 46, 51, 58, 95– -praxis 8 60– -rahmen 8 60, 72– -senat 8 95– -tatbestände 8 1, 20, 33, 37, 45, 68, 70– -verfahren 8 2, 4, 6, 7, 9, 13, 15, 69, 88;20 14, 120

– -vorschrift(en) 8 1, 2, 17, 19, 31, 32, 38, 68,71

Bußgeldbescheid s. BußgeldBußgeldhöhe s. BußgeldBußgeldpraxis s. BußgeldBußgeldrahmen s. BußgeldBußgeldsenat s. BußgeldBußgeldtatbestände s. BußgeldBußgeldverfahren s. BußgeldBundesverfassungsgericht (BVerfG) 2 4Bußgeldvorschrift(en) s. BußgeldBVerfG s. BundesverfassungsgerichtBundesverfassungsschutzgesetz (BVerfSchG)4 159; 20 22

SachverzeichnisMagere Zahlen = Randnummern

771

Page 5: Handbuch Europäisches und deutsches Datenschutzrecht - …€¦ · –Aufgabenerfüllung 20 49 –bei Übermittlung 20 49 –Öffentlichkeitsarbeit 20 99 Aufklärungspflichten 13

Buy-Out-Verträge 9 49BYOD 24 80, 82, 83

Carsharing 16 8, 9, 16, 36Chat-Verlauf 21 45Clearing and Settlement Mechanism 14 51Clearingstelle 14 51, 57, 58, 94Cloud 11 48, 62– Computing 2 2– Hosting 12 66– -dienste 22 33Code of Conduct (CoC) 7 54ff.; 12 2, 24, 69,76f.

Compliance– Anforderungen (Definition und Dokumenta-tion) 6 32

– Audits 6 27, 28, 29– Begriff 6 2– Bestandsanalyse 6 33– Beweislast 6 22, 23, 24– Compliance-Management-System 6 6, 7– Compliance-Methode 6 30, 31– Dokumentationspflichten 6 21, 22, 23, 24, 25– Einleitung 6 1– Einzelprobleme 6 30, 31, 32, 33, 34, 35, 36,37, 38

– Informationspflichten 6 26– Kontrolle 6 37– Lösungsentwicklung 6 35, 36– Lückenanalyse 6 34– Nachweispflichten 6 21, 22, 23, 24, 25– Pflichten 6 6– Projektmanagement 6 30, 31– Risikoanalyse 6 34– Risikomanagement 6 19, 20– Technische und organisatorische Maßnahmen(TOM) 6 14, 15, 16, 17, 18

– Überprüfungspflichten 6 27, 28, 29– Verantwortung 6 5, 8, 9, 10, 11, 12, 13– Verantwortung im Unternehmen 6 8, 9, 10,11

– Verantwortung zwischen Unternehmen 6 12,13

Connected Cars 3 137; 5 12Cookies 5 2, 11, 21, 28ff., 34; 9 15– Banner 9 65– First-Party 9 63– legitime Nutzung 9 68– Regelung 9 15– Session 9 63– Third-Party 9 63– Tracking 9 14, 65, 69– Trackingwerkzeuge 9 15Cookie Walls 5 28Cyberangriff 16 50, 51

Dakora 24 55Darlegungslast 3 65Darlehensvertrag 14 19, 22, 26

Dashcam 16 17, 18, 40– -urteil 10 124Data Breach 12 68, 77Data Breach Notification 3 166Data Protection by Design 3 160 ff.; s. Daten-schutz durch Technikgestaltung

Data Protection Impact Assessment s. Daten-schutz-Folgeabsch-tzung

Dateisystem 3 17; 4 48; 11 26Daten 20 1, 4– ableitbare 9 90– als limitierender Wettbewerbsfaktor 9 3– als Marktverhaltensregel 9 4– an ausländische und über- und zwischenstaatli-che Polizeibehörden 21 77

– Basis 17 54– Beschäftigten- 10 9– Bestands- 17 20, 25, 65; 18 3– biometrische 3 72; 12 14, 44; 26 22, 24, 49– -erhebung 11 69– Exporteur 7 19– -format 11 84– Forschungs- 23 7– -geheimnis 19 52f., 64; 20 4– genetische 3 72; 12 13f., 44; 26 22, 24, 49,50

– Gesundheits- 3 72; 11 15, 91; 12 2, 5 f., 14,18, 25ff., 56, 63, 69, 81; 13 4; 22 7; 23 81;26 22, 24, 49, 59

– -hoheit 17 43– Importeur 7 19– -kategorien, besondere 11 107; 20 41, 105;26 21, 22

– Kommunikations- 18 62, 68– Kunden- 9 1– Löschung 9 56; 16 27, 52, 58– -management 11 42; 15 38ff., 50ff.– Melderegisterdaten 23 13– Meta- 22 49– -minimierung 2 29, 30; 9 20; 15 1, 11, 18ff.,54, 60, 89; 23 47, 48

– -minimierung, Grundsatz 2 29, 30, 47, 74– Open Data 20 93– Patienten- 23 8, 78– personenbezogen, einfach 2 1, 13; 26 21– -portabilität 3 95, 135 ff.; 9 10; 24 90– -richtigkeit s. Grundsatz– Risiko- 24 50– sensible 3 65, 71ff., 135 ff.; 12 60, 80– Sicherheit 16 50, 51– -sparsamkeit 2 29, 30, 47; 9 20; 17 14– Speicherung 16 19, 27, 36, 40, 43, 46, 52,54, 55, 58, 59, 60

– Speicherung, analog 20 69– Speicherung von Bestands- 18 28– Standort- 17 21; 18 37, 44, 64– -stelle 11 88, 91, 95, 107, 110– Straf- 26 117

Sachverzeichnis Fette Zahlen = Paragraphen

772

Page 6: Handbuch Europäisches und deutsches Datenschutzrecht - …€¦ · –Aufgabenerfüllung 20 49 –bei Übermittlung 20 49 –Öffentlichkeitsarbeit 20 99 Aufklärungspflichten 13

– technische 16 6, 7, 9, 10, 11, 20, 21, 33, 38,43

– Treuhänder 16 55– Übermittlung 9 72; 13 64; 20 47ff.; 21 73;24 90; 26 52ff.

– -übermittlung, eigeninitiative 21 83– -übermittlung, internationale 4 109; 16 52,54, 56, 57

– -übertragbarkeit 9 59; 11 80ff.– Umwelt- 3 135 ff.; 25 27– unzulässig erhobene 3 12– -wirtschaft 5 4– Verkehrs- 2 40; 18 32, 44– -vermeidung 9 20; 17 14– -zugriff 11 38– zwischen Polizeibehörden 21 75Datenabgleichsverfahren 26 90Datenexporteur s. DatenDatenerhebung s. Daten– -generalklausel 21 21– präventiv-polizeilich 21 1– verdeckte Maßnahme 21 34– zum Schutz privater Rechte 21 10, 24– zur Leistung von Vollzugshilfe 21 24– zur Straftatenverhütung 21 24Datenerhebungsmaßnahme, verdeckte s. Daten-erhebung

Datenformat s. DatenDatengeheimnis s. DatenDatengetriebene Wirtschaft 9 3Datenhoheit s. DatenDatenimporteur s. DatenDatenkategorien s. DatenDatenmanagement s. DatenDatenminimierung s. DatenDatenportabilität s. DatenDatenqualitätsmanagement 15 48– Besondere Kategorie personenbezogenerDaten 15 39, 41f., 44, 46ff.

– Datenrichtigkeit 15 39, 41 f., 44, 46ff.– Erlaubnistatbestände 15 46ff.Datenrichtigkeit s. GrundsatzDatenschutzaufsichtsbehörde s. Datenschutz– Aufgaben 9 95– Befugnisse 9 96Datenschutzausschuss, Europäischer 2 36Datenschutz durch Technik s. DatenschutzDatenschutz– Aufsicht 4 154, 157; 9 95; 12 2, 19f., 47,54f., 69, 76, 81, 93, 95; 17 22; 19 90ff.; 22 8,59

– -beauftragter 3 173 ff.; 11 85ff.; 22 55; 24 60,61, 62

– -behörde 2 24, 34, 47– bereichsspezifischer 2 46– durch Technik 3 160 ff.; 7 20– durch Technikgestaltung 9 84; 15 1, 2 ff., 11,95; 21 16

– Europäisierung 2 66, 73

– Folgenabschätzung 3 183; 8 17; 9 75; 11 7,109 ff.; 15 5 f., 82, 105; 20 46, 112 ff.; 21 17,46; 22 21, 58; 23 89; 24 49, 52, 58

– -gesetzgebung 2 3, 75– Grundprinzipien des 2 24– kirchlicher 13 39; 27 1– -kommission 2 35– Kunden- 9 2– Mehrebenensystem 2 51, 65, 66– -niveau 9 6– -prinzipien 2 25, 47– -reform 2 5, 65, 66– -richtlinie 2 5– -schulungen 7 42– sektorspezifischer 22 5– -stelle 2 34– -strafrecht 8 73– -strukturprinzipien 2 24– verfassungsrechtliche Grundprinzipien 2 47Datenschutzbeauftragter– Aufgaben 20 109, 111, 112, 115– Ausstattung 20 105, 113– behördlich 20 104 ff.– Benennung 20 106– Europäischer 2 34, 36– gemeinsame 20 107– Interessenkonflikte 20 108– justiziell 22 19– Kontakt 20 110– Weisungsfreiheit 20 114Datenschutzbehörde s. Datenschutz– Reichweite der Unabhängigkeit 2 36– Unabhängigkeit 2 34, 35– Weisungsfreiheit 2 34, 35Datenschutz-Compliance-System 12 80Datenschutz durch Technikgestaltung s. Daten-schutz

– Apps 15 17– Bußgelder 15 7– Smart-TV 15 17– Technische Maßnahmen s. Technische und orga-nisatorische Maßnahmen

– Verschlüsselung s. Verschlgsselung– Vier-Augen-Prinzip s. Vier-Augen-PrinzipDatenschutz durch Voreinstellung 15 12f.; s. Pri-vacy by Default

Datenschutz-Folgeabschätzung s. DatenschutzDatenschutzfreundliche Voreinstellungen 7 20;21 16; s. Privacy by Default

Datenschutzgesetz– hessisch 2 3; 20 4Datenschutzgesetzgebung s. DatenschutzDatenschutzkommission s. DatenschutzDatenschutzniveau s. Datenschutz– Absenkung 9 11– angemessenes 7 6Datenschutzrechtliche Aufsicht– Aufsichtsbehörden 3 198 ff.; 19 101– Presse 19 104 f.

SachverzeichnisMagere Zahlen = Randnummern

773

Page 7: Handbuch Europäisches und deutsches Datenschutzrecht - …€¦ · –Aufgabenerfüllung 20 49 –bei Übermittlung 20 49 –Öffentlichkeitsarbeit 20 99 Aufklärungspflichten 13

– Pressekodex 19 103– Rundfunk 19 91ff.– Rundfunkbeauftragter 19 94ff.– Selbstregulierung der Presse 19 103 f., 108– Telemedien 19 101 ff.Datenschutzrechtliche Sekundärrechtsakte 2 37Datenschutzrechtliches Medienprivilegs. Medienprivileg

Datenschutzregelung– allgemein 9 8– bereichsspezifisch 9 8, 17Datenschutzrichtlinie s. DatenschutzDatenschutzschulung s. DatenschutzDatenschutzstelle s. DatenschutzDatensicherheit 3 164; 19 58f.Datensparsamkeit s. DatenDatensparsamkeitsgrundsatz s. DatenDatensparsamkeitsprinzip s. DatenDatenstelle s. DatenDatentreuhändermodell 7 101Datenübermittlung s. DatenDatenübertragbarkeit s. DatenDatenvermeidung s. DatenDatenwirtschaft s. DatenDatenverarbeitung– Offenlegung 23 34– sicherheits- und polizeirechtliche 2 22– zum Schutz privater Rechte 21 10– zu Zwecken von Vertragsschluss, -durchfüh-rung, – beendigung 9 47

– zweckändernd 9 52Datenzugriff s. DatenDauerdelikt 8 38, 66Deanonymisierung 15 81Deckungsregister 14 32, 39, 40, 41, 42Deckungsregisterverordnung 14 40, 42Deckungsumfang der Versicherung 12 50Deep Learning 2 2Delegierte Rechtsakte 3 6Delegierte Verordnung 14 61De-Mail 22 53Denkmalliste 25 65Denkmalschutz 25 65Department of Transportation (DoT) 7 15Depseudonymisierung 15 94Deutsche Rentenversicherung Bund 26 114Dienstaufsicht 22 26Dienst der Informationsgesellschaft 3 45, 69Dienste mit Zusatznutzen 18 38, 72Dienstleister 11 49DigiFax 22 54Digitalisierung 2 1, 2; 11 1; 20 3; 25 21, 29, 64– systemische 2 2, 75Digitalisierung der Energiewende s. EnergieDirekterhebung 3 114; 26 38– Amtsermittlungsgrundsatz 26 39– Grundsatz 26 85– Mitwirkungspflicht 26 38Direktmarketing 9 93

Direktwerbeanruf, persönliche 9 80Direktwerbung 3 67; 5 21, 44ff.; 12 89; 14 98Discovery 7 98ff.– E-Discovery 7 98ff.– Pre-trial Discovery 7 98ff.DNT-Mechanismen 9 39, 68Doktortitel 25 36Dokumentation 8 17, 35, 44Dokumentationspflichten 11 13, 31ff.; 14 66Dokumente zwischen Behörden und öffentlichenStellen 7 22

Dolmetscher 8 85Do-not-Track-Mechanismen s. DNT-Mechanis-men

Doppeltür-Rechtsprechung 21 72DoS-Attacke 11 102Drahtlosnetzwerk 11 103Dringlichkeitsverfahren 3 226Dritter 3 24Dritterhebung 3 114Drittland 8 31Drittstaat 3 145Drittwirkung 2 62, 63– Grenzen 2 64– mittelbar 2 62, 63, 64– Reichweite 2 64– unmittelbar 2 62, 63, 64Drittwirkung des Datenschutzgrundrechtss. Grundrechte

3-V-Modell 9 23DSAnpUG-EU 9 11DS-GVO 3– Allgemein 2 5, 38; 9 9– Anwendbarkeit 4 65, 66– Anwendungsbereich im polizeilichen Bereich21 5

– autonome Auslegung 4 6– Inkrafttreten 4 65, 66– Medienprivileg s. Medienprivileg– Sprachfassungen 4 85– Übergangsfrist 4 65D&O-Versicherung 12 15Durchbrechung des Anwendungsvorrangss. Anwendungsvorrang

Durchführungsrechtsakt 3 6; 7 12Durchgriffsrecht 24 28Durchsetzbarkeit des materiellen Datenschutz-rechts 2 74

Durchsuchung 21 31Durchsuchungsbefugnis 11 9

eBooks 25 59eCall 16 2, 7, 23, 24, 25, 26, 27, 28, 29, 34, 36,49, 50

eCommerce-RL 3 45E-Discovery s. DiscoveryEffektivitätsgrundsatz 8 47, 48, 56, 81Effet Utile 3 211; 8 47, 56EGMR 2 69

Sachverzeichnis Fette Zahlen = Paragraphen

774

Page 8: Handbuch Europäisches und deutsches Datenschutzrecht - …€¦ · –Aufgabenerfüllung 20 49 –bei Übermittlung 20 49 –Öffentlichkeitsarbeit 20 99 Aufklärungspflichten 13

eGovernment 20 77; 22 32EGVP 22 52, 54E-Health-Gesetz 26 110Ehrenamtliche Richter 22 44Eigenortung 18 39Eingriffsrechte 11 115Einheitliches elektronisches Format 9 86Einlasskontrolle 20 64ff.Einsatz technischer Mittel, verdeckt 21 38Einschränkung der Verarbeitung s. VerarbeitungEinsichtsfähigkeit bei Jugendlichen 24 2Einspeisemanagement 17 37Einspruch 8 82, 83, 85, 86, 90, 92, 95Einstellung des Bußgeldverfahrens 8 83, 88Einstweilige Maßnahmen 3 226Einverständnis 26 110Einwilligung s. ePrivacy-VO– Allgemein 2 18, 19, 24, 31, 59; 3 55; 4 77;9 5; 11 14, 64; 13 53; 16 29, 30, 31, 32, 33,34, 35, 37;18 71; 20 27, 28; 21 15; 23 21, 36,80; 24 33, 35, 37, 38, 39, 47; 26 41

– als Eingriffsausschluss 2 59– als Schrankenregelung 2 59– Alteinwilligung 9 45– Anwendungsbereiche 20 28– besondere Datenkategorien 26 41– besondere Kategorien personenbezogenerDaten 26 44

– broad consent 23 9, 22; 26 43– dogmatische Einordnung 2 18, 59– Einwilligungsfähigkeit von Minderjährigen4 78ff.; 24 2, 42, 48

– Erklärung 9 24– Erziehungsberechtigte 24 45, 46, 47– Form 4 77; 24 40– Forschungszwecke 26 43– Freiwilligkeit 2 19; 23 80, 87; 26 41, 42– General- 12 46– im Beschäftigungskontext 10 25, 56ff., 108– in der Leistungsverwaltung 20 30– Informiertheit 26 43– Kinder 9 44– mutmaßliche 12 43– Nachweispflicht 26 43– nicht erforderliche Daten 26 42– private Leistungsträger 26 41– Schriftform 23 23; 26 43– vermutete 20 39– Voraussetzungen 2 19– vorformulierte Erklärung 9 34, 79– weitergehende Regelungen 20 29– wettbewerbsrechtlich 9 40– Zweckbestimmtheit 23 22Einwilligung im Beschäftigungskontexts. Einwilligung

Einwilligungsvoraussetzungen s. EinwilligungEinzelfallentscheidung 8 58Einzelrichter 8 90, 91Einziehung 8 65

eJournals 25 59eJustice 22 48, 63Ella@bw 24 1eLearning 23 1, 83, 86; 24 24, 37, 42Elektronische Akte 11 83; 22 2, 3, 37, 49, 63Elektronische Gesundheitskarte 26 108, 109Elektronische Kommunikation 5 1 ff.; 9 13Elektronischer Leseplatz 25 30Elektronischer Rechtsverkehr 22 16, 28, 42, 51Elektronisches Gerichtspostfach 22 31Elektronische Signatur 11 102; 22 52Eltern 3 69E-Mail 18 20; 20 91ff.; 22 26, 54– Verschlüsselung 20 92E-Mail-Werbung 9 78E-Mobility 2 2Empfänger 3 25, 128Empfängerkreis 9 84EMRK als Rechtserkenntnisquelle 2 41Ende-zu-Ende-Verschlüsselung 11 48, 100;22 54

Endeinrichtungen 5 28ff., 34ff.; 9 67Energie– -sektor 17 1– -effizienz 17 38– -effizienzrichtlinie 17 7– Digitalisierung der Energiewende 17 9Energieeffizienz s. EnergieEnergieeffizienzrichtlinie s. EnergieEnergiesektor s. EnergieEntgelt 3 118Entgeltliche Datenschutzverstöße 8 65Entscheidungseffizienz, subjektive 9 26Entscheidungspraxis 11 24Entwicklungsstörung 24 66ePrivacy-RL 5 1 f.ePrivacy-VO– Allgemein 5 1 ff.; 9 13, 67; 18 58– Anwendungsbereich 5 9 ff.– Aufsicht 5 39– Durchsetzung 5 40ff.– Einwilligung 5 23ff.– gesetzliche Legitimationstatbestände 5 32ff.– Verhältnis zur DS-GVO 5 7 f.– zentrale Vorschriften 5 6– Ziele 5 5Erforderlichkeit 9 48; 22 7Erforderlichkeitsgrundsatz s. GrundsatzErforderlichkeitsprinzip 2 29; 26 37– Vorratsdatenspeicherung 26 37Erfüllung einer rechtlichen Verpflichtung 3 60Erfüllung eines Vertrages 3 58Erhebung 20 36, 74Erhebung bei Dritten 26 40Erhebung der Internetkommunikation 21 43Erhebung personenbezogener Daten 9 5Erlaubnistatbestände 2 24, 31– im Beschäftigungskontext 10 25, 31ff., 56ff.,83ff., 98ff.

SachverzeichnisMagere Zahlen = Randnummern

775

Page 9: Handbuch Europäisches und deutsches Datenschutzrecht - …€¦ · –Aufgabenerfüllung 20 49 –bei Übermittlung 20 49 –Öffentlichkeitsarbeit 20 99 Aufklärungspflichten 13

Erlaubnisvorbehalt 11 11Ermächtigungsnorm 24 4, 11, 33, 37, 69Ermessen 8 45, 46, 47Ermessensspielraum 8 46Ermittlungs- und Vollzugsbehörden 22 11Ersatzeingriff, hypothetisch 21 68Erstanfrage 11 16, 68Erstversicherer 12 1, 24Erwägungsgründe 4 6; 8 55Erwerbsunfähigkeitsversicherung 12 14eTracker 9 70Ethik 23 9, 21, 22EU-Geldtransfer-Verordnung 14 49EuGH-Vorlage 4 7EUREKA 22 23Europäischer Datenschutzausschuss 3 229 ff.;4 156

Europäischer Gerichtshof für Menschenrechtes. EGMR

European Securities and Markets Authority14 68

EU/US Privacy Shield 7 17f., 68Evaluierung 3 16; 11 106; 24 6, 68Evangelische Kirche 27 9Exzess 8 23

Facebook 7 16; 23 86Facebook-Party 9 84Fachaufsicht 24 27, 54Fachgesetze 20 18, 19Fachkunde 11 96Fachwissen 22 57Fähigkeiten 24 15Fahrlässigkeit 8 39, 40, 41, 44Fahrtenbuch 11 27Fahrzeug– automatisiert 16 2, 6, 7, 28, 22, 32, 34, 39,41, 49, 50, 52, 53

– autonom 2 49; 16 1, 4, 6, 8, 17, 32, 34, 38,41, 52

– -daten 12 61– -eigentümer 16 14, 15– -führer 16 7, 14, 16, 18, 43, 46, 53, 57– -halter 16 10, 11, 12, 13, 15, 16, 18, 35, 42,53, 54, 55, 57, 58

– -hersteller 16 1, 3, 7, 8, 18, 19, 20, 24, 27,28, 33, 35, 38, 39, 44, 46, 47, 48, 49, 51, 54,55, 57

– Identifizierungsnummer 16 12, 13, 25, 26, 44– -sensorik 12 59Fahrzeugdaten s. FahrzeugFahrzeugeigentümer s. FahrzeugFahrzeugführer s. FahrzeugFahrzeughalter s. FahrzeugFahrzeughersteller s. FahrzeugFahrzeugsensorik s. FahrzeugFaires Verfahren 8 16Fake-Accounts 21 53Faktische Zwangssituation 9 47

Familiäre Tätigkeiten 3 27; 4 51, 54, 59; 17 31;s. KUG

Federal Trade Commission (FTC) 7 15Federführende Behörde 3 215Fernleihe 25 55Fernmeldegeheimnis 18 15, 77Finanzdienstleistung 14 61Finanzmarkt 14 61Finanzmarktrichtlinie 14 1, 61Finanzunternehmen 14 21Finanzwesen 14 1, 2, 32Findbuch 25 38Fingerabdrücke 2 40Firewall 11 105Fitnesstracker 2 49; 13 13Flatrate 18 34Fluggastdatensatz s. Passenger Name RecordsFolgenabschätzung s. DatenschutzFollow-up-Marketing s. NachfassmarketingForderungsabtretung 14 24, 32Forderungseinziehung 14 29Form 3 108– explizit 9 32– formularmäßig 9 32– konkludent 9 32– schriftlich 9 32Forschung– anthropologische 23 23– -freiheit 23 3, 30; 25 4– genetische 23 8– Genom- 23 51– Grundlagen- 23 14– Hirn- 23 8– historische 23 16, 28, 37– kriminologische 23 13– medizinische 23 22, 30, 48, 52, 53– sozialwissenschaftliche 23 25, 30, 48, 52, 53– Verhaltens- 23 64– -vorhaben 26 104– wissenschaftliche 23 14, 28, 66Forschungsdaten s. DatenForschungsfreiheit s. ForschungForschungsvorhaben s. ForschungForschungszwecke s. ZweckforumSTAR 22 23Fotografien 4 129; s. KUGFreier Datenverkehr 9 9Freiheitsstrafe 8 78, 79Freiwilligkeit 3 56; 9 28; 13 55; 20 27; 24 36Fremdortung 18 39Frist 3 118Funktionsübertragung 3 145; 7 96; 12 68

Garantien 3 73ff.Gatekeeper 9 16Gebündelter Messstellenbetrieb s. MesssystemGefährliche Orte 21 28Gefahr– Begriff 21 23

Sachverzeichnis Fette Zahlen = Paragraphen

776

Page 10: Handbuch Europäisches und deutsches Datenschutzrecht - …€¦ · –Aufgabenerfüllung 20 49 –bei Übermittlung 20 49 –Öffentlichkeitsarbeit 20 99 Aufklärungspflichten 13

– -erforschungsmaßnahme 21 25Gefahrenabwehr 4 55; 21 22; 23 13Geheimhaltung 3 180; 14 8Geheimhaltungspflichten 11 5, 9, 45ff., 76,115 ff.; 12 33, 40f., 43, 95

Geheimnisschutz 11 45ff.Gehilfen 11 46Geldbußen 3 237; 8 1, 8, 14, 15, 21, 22, 24, 25,26, 27, 30, 37, 39, 40, 43, 45, 46, 47, 48, 49,52, 56, 57, 58, 59, 62, 63, 64, 68, 72, 91;11 119

– Gesamt- 8 64– Leitlinien über die Festsetzung 8 59Geldstrafe 8 78, 79Geldtransfer 14 49, 93, 95, 98Geldwäsche 14 44, 48, 79, 81, 93, 96, 102Geldwäscherichtlinie 14 44, 48, 81, 92GeLi Gas 17 16Gemeinsame Außen- und Sicherheitspolitik3 41

Gemeinsame Maßnahmen 3 222Gemeinschaftsrechtsakt 8 54Gendiagnostikgesetz 12 13f.Gemeinsame Verfahren 22 23, 30Gendatenbank 2 40Genealogie 23 16Genehmigte Verhaltensregeln 7 54ff.Genehmigung 3 189, 208Genetische Daten s. DatenGenomforschung s. ForschungGerichte 3 43, 240Gerichtsakten 22 41Gerichtspräsident 22 27Gerichtsverwaltung 22 8, 18, 55Gesamtgeldbuße s. GeldbußeGesamtschuld 3 144Gesamtschuldnerische Haftung s. HaftungGeschäftsbriefe 11 33Geschäftsgeheimnisse 11 20Geschäftsmäßig 18 11Geschlossene Benutzergruppe 18 4Gesetzgebungskompetenz 22 18– Datenschutz 2 38Gesetzliche Krankenkasse 13 34Gesetzliches Verbot 9 47Gesichts- und/oder Verhaltenserkennung 21 61;s. Videogberwachung

Gesundheitsapps 13 62Gesundheitsberuf 12 33Gesundheitsdaten s. DatenGesundheitsdatenmarkt 13 15Gesundheitsverwaltungsdaten 13 4Gesundheitsvorsorge 12 33Gesundheitswesen 13 2Gewährleistungsziele 20 46, 65f.Gewaltenteilung 20 6Gewerberegister 8 67Gewerbesteuerpflicht 11 97Gewerbsmäßiges Handeln 8 78

Gewerkschaft 3 71Gewinnerzielungsabsicht 9 98Gewinnspielteilnahme 9 1, 87GmbH 11 40ff.Google Analytics 9 70Google Spain 3 32GPKE 17 16GPS-Sender 21 38Granularität 17 34, 41Grenzüberschreitende Verarbeitungs. Verarbeitung

Großer Lauschangriff 21 40Grundbuch 22 33Grundlagenforschung s. ForschungGrundrecht auf Gewährleistung der Vertraulich-keit und Integrität informationstechnischerSysteme s. Grundrechte

– Schutzbereich 2 49Grundrechte 17 52– auf Gewährleistung der Vertraulichkeit undIntegrität informationstechnischer Systeme2 4, 8, 42, 48

– Computer- 2 48– Drittwirkung des Datenschutz- 2 45– IT- 2 48; 21 50– Rechtliche Verortung des Datenschutz- 2 53– Wohnungs- 21 39Grundrechtsberechtigung 2 55, 56, 57, 58– juristischer Personen 2 15– juristischer Personen 2 57– natürlicher Personen 2 15Grundrechtskatalog 2 7Grundrechtskonkurrenz 2 11Grundrechtsrelevanz 17 10Grundrechtsschutzentwicklung 2 7, 9Grundrechtsträger 2 15, 55, 56Grundrechtsträgerschaft 2 56Grundrechtsverpflichtete 2 55, 58Grundsatz– Datenrichtigkeit 15 1, 41f., 44, 46ff., 51– der Integrität und Vertraulichkeit 19 55– Erforderlichkeit 2 29, 47; 22 35– für die Verarbeitung personenbezogenerDaten 8 31

– Rechtmäßigkeit 9 91– Speicherbegrenzung 9 91– Transparenz 2 32, 74; 3 80; 9 22, 50, 94;16 27, 32, 47, 48, 49; 24 32

– Verhältnismäßigkeit 2 46; 8 39– Zweckbindung 2 26, 47; 18 23; 20 19; 26 45Gruppenversicherung 12 17GVG 8 5, 69, 85, 91, 94, 95; 22 17

Haftung 3 184 ff.; 9 101; 24 83, 92– gesamtschuldnerisch 8 62, 63Handakte 11 21, 32Handel mit Adressen oder anderen Daten 9 1Hardware 3 21

SachverzeichnisMagere Zahlen = Randnummern

777

Page 11: Handbuch Europäisches und deutsches Datenschutzrecht - …€¦ · –Aufgabenerfüllung 20 49 –bei Übermittlung 20 49 –Öffentlichkeitsarbeit 20 99 Aufklärungspflichten 13

Harmonisierungsmaßnahmen im Bildungswesen24 2

Hauptniederlassung 3 31, 215; 8 11Haupttätigkeit 11 92Hauptverhandlung 8 89, 92Haushaltsausnahme 3 27Haushaltsmitglieder 17 26, 30, 51, 54Heilbehandlungen 12 31f.Herkunft 3 71; 24 14, 64, 66Hervorgehobene Erklärung 9 87Hilfs- und Beteiligungsunternehmen 19 60, 66Hilfsinformationen 11 24Hinweis- und Informationssystem (HIS) 12 11,19f., 80

Hirnforschung s. ForschungHochschulbibliographie 25 37Hochschulen 23 3, 19, 43, 76, 83, 90Hochschulgesetz 25 13Höchstgrenze 8 29Honoraransprüche 11 30Horizontalwirkung 2 62, 63Hybrid 3 3

Identifikationsmerkmale 3 12; 15 65ff.Identifizierbarkeit 3 13; 24 16Identifiziert 3 13Identitätsfeststellung 21 25– einer hilflosen Person 21 27– im Rahmen der Straftatenverhütung 21 28– ortsbezogene 21 30Illegale Beschäftigung 26 85Individualverfassungsbeschwerde 2 69Industrie 4.0 2 2Information 3 11, 96Informationsasymmetrien 9 31Informationsaufnahme 9 26Informationsfreiheit 20 93ff.; 23 5Informationsgesellschaft 2 2Informations-Intermediäre 19 35f.Informationspflichten 3 96ff.; 4 130; 9 87; 11 6,9, 67ff.; 17 46; 20 67ff., 121; 21 18, 88; 23 68

– Ausnahmen 20 68ff.– der Justiz 22 39, 43, 45, 47– Unterrichtung der Öffentlichkeit 20 73f.Informationsrecht 2 24Informationssystem 26 89Informationstechnologie 15 1 ff.Informationsvermittlung 9 25Informationsvisualisierung 9 26Informationszugangsrechte 23 7Informationelle Selbstbestimmung– Eingriff 2 45– Gefährdung 2 43– Geltungsbereich 2 45– Recht auf 2 8, 42, 43, 70; 9 1– Rechtfertigungsanforderungen 2 46– Schutzbereich 2 44– Verfahrensrechtliche Absicherung 2 46Inhalt der Telekommunikation 18 19, 44, 73

Inhaltsleistung 18 9Institutionenkooperation 2 65Insurtech 12 1Integrität 2 49; 11 101Intelligentes Messsystem s. MesssystemInteresse 20 31– berechtigtes 3 63ff.; 20 32; 21 86– lebenswichtige 3 61; 20 43– öffentliches 20 31ff.– rechtliches 21 85– Rechtsgrundlage 20 31Interessenabwägung 9 50Interessenausgleich 2 23Interessenkonflikte 3 181; 11 97Internationale Datentransfers 3 195 ff.Internationaler Gerichtsstand 3 241Interne Revision 14 33Internetforum 21 55Internetnutzung am Arbeitsplatz 2 40Internet of Things 5 12, 28, 36; 18 40Interoperabilität 11 84Intranet 5 17IoT s. Internet of ThingsIP-Adresse 18 32IQB Bildungstrend 24 74IT-Grundrecht s. GrundrechteIT-Hosting 12 86IT-Sicherheit 3 164 ff.; 15 1, 97ff.– Datenschutz durch Technikgestaltung 15 11– -konzept 12 80– Löschungskonzept 15 27– Testdatenmanagement 15 50ff.IT-Sicherheitskonzept s. IT-SicherheitIT-Stelle, zentrale 22 28, 60IT-System 15 1, 2, 29, 50ff.

Jahresumsatz 8 15, 27, 30, 51, 52JI-RL 2 38; 3 42; 21 3; 22 9– Anwendungsbereich 21 7Jobcenter 26 86Joint Controllership 9 72Journalismus 19 41Journalistische Tätigkeit 19 33, 42, 71Journalistische Zwecke 4 129; 19 16, 21, 43f.,51f., 69, 74, 114; s. KUG

Journalistisch-redaktionelle Bearbeitung 19 34f.Juristische Personen 8 20, 22, 52, 72– Daten von 4 43Justiz 20 13; 22 1Justizbehörden 3 43; 22 6, 56Justizfachverfahren 22 13Justizielle Tätigkeit 22 8, 56Justizkostenverfahren 22 31Justizministerium 22 24

Kammer für Bußgeldsachen 8 91Kanzlei 11 40ff., 114Karte– Kunden- 9 88

Sachverzeichnis Fette Zahlen = Paragraphen

778

Page 12: Handbuch Europäisches und deutsches Datenschutzrecht - …€¦ · –Aufgabenerfüllung 20 49 –bei Übermittlung 20 49 –Öffentlichkeitsarbeit 20 99 Aufklärungspflichten 13

– anonyme Kunden- 9 89– Prämien- 9 88– Rabatt- 9 88Kassenärztliche Vereinigung 26 102Kategorien– besondere 20 41, 105– betroffener Personen 21 13– Einwilligung 20 44– geeignete Garantien 20 46– Privilegierungen 20 45– Übermittlung durch öffentliche Stellen 20 57Kauf- und Abtretungsvertrag 14 29Kennzeichen 26 112Kennzeichnungsverbot 26 95Kettenabtretungen 18 53Keylogger-Software 10 122KfZ-Kennzeichen 16 12, 13– -erfassung 2 4; 21 63Kinder 3 63, 69ff.Kirchliche Dienst- und Arbeitsverhältnisse 27 11Kirchlicher Datenschutz s. DatenschutzKlagebefugnis 3 209, 251Klammerprinzip 26 29Klassenarbeiten 24 23Klassenbuch, elektronisches 24 78Klassenfoto 24 39Klimawandel 17 38Know your customer-Prinzip 14 82Kodex-E 18 58Kohärenzverfahren 3 223ff.Kollektivvereinbarungen 10 5 f., 16ff., 56ff.,83ff., 98ff.

Kommunikation– -dienste 18 13– -inhalte 5 24, 33; 18 19, 44, 73– -smetdaten 5 24, 33; 18 63– -sschnittstelle 17 6– unerbetene 9 78– verschlüsselt 21 44Kommunikationsdaten s. DatenKommunikationsdienste s. KommunikationKommunikationsinhalte s. KommunikationKommunikationsmetadaten s. KommunikationKommunikationsschnittstelle s. KommunikationKonfliktprüfung 11 17Konkretisierungen 20 16Konkretisierungs- und Öffnungsklausel 9 10Konsularische Vertretung 3 38Konsultationsverfahren 3 219Kontenabrufverfahren 14 43Kontextdaten 24 70Konsumentenpersönlichkeit 9 74Konsumverhalten 9 88Kontaktdaten 3 101; 11 19Kontoinformationsdienst 14 43Kontrolle über Daten 9 59Kontrollstelle 2 24– nationale 2 34Konzern 3 215

Konzernprivileg 7 94; 11 60Konzernumsatz 8 57Koppelungsverbot 3 56; 7 72; 9 27; 12 14;18 31; 24 37

Kooperationspflicht 8 15, 16, 17Korrektur 24 89Korrespondenz 11 18Kostenfreiheit 3 112Krankenakten 2 40Krankenhäuser 13 37Krankenversichertennummer 26 107Kreditderivat 14 30, 31Kreditinstitut 14 4, 5, 6, 9, 10, 11, 15, 16, 17,19, 20, 21, 30, 32, 34, 35, 37, 39, 43, 45, 47

Kreditkonsortium 14 29Kreditwürdigkeit 14 19Kritische Infrastruktur 12 85ff.Kündigungsschutzprozess 10 109ff.Künstliche Intelligenz 2 75KUG– Allgemein 4 12, 129; 9 18– Beiwerk, Personen als 4 129– Fotografien 4 129– journalistische Zwecke 4 129– Meinungs- und Informationsfreiheit 4 128,129

– persönliche oder familiäre Tätigkeit 4 51, 54,59

– postmortaler Schutz 4 44, 45– Recht am eigenen Bild 4 79– Soziale Netzwerke 4 51Kultureinrichtung 25 5Kulturgutschutzgesetz 25 12Kulturhoheit der Länder 24 4Kulturelles Gedächtnis 25 3Kultur und DS-GVO 25 8Kumulkontrolle 12 24Kundenbindungssysteme 3 67Kundendaten s. DatenKundendatenschutz s. DatenKundennummer 26 88Kundenprofil 3 67KYC s. Know your customer-Prinzip

Ländervergleich 24 74Landesbehörden 3 216Landesdatenschutzgesetz 4 3, 164; 8 3, 8, 68;20 24

Landesrecht 8 4, 6, 69, 71Landgericht (LG) 8 91, 93, 95; 22 20Laptops 2 49Lastprofile 17 33Lastschrift 14 50Lebenslauf 25 24Legal Outsourcing s. OutsourcingLegal Tech 11 1Lehre 23 6, 74– Evaluation 23 92Leistungsbeurteilung 24 51, 67

SachverzeichnisMagere Zahlen = Randnummern

779

Page 13: Handbuch Europäisches und deutsches Datenschutzrecht - …€¦ · –Aufgabenerfüllung 20 49 –bei Übermittlung 20 49 –Öffentlichkeitsarbeit 20 99 Aufklärungspflichten 13

Leistungsbezieher 26 88Leistungsdatenübermittlung 26 113Leistungsfall 12 17Leistungskontrolle 10 107Leistungsmerkmale 24 15Leistungsmissbrauch 26 85, 91Leistungsnachweise 24 23, 89Leistungssysteme s. SystemLeistungsträger 26 26ff.– Aufgaben 26 27– private Leistungserbringer 26 26Leistungs- und Verhaltenskontrolle 22 3Leistungsvoraussetzungen 26 110Leitfaden Verkehrsdatenspeicherung 18 41Leitlinienkompetenz 9 75Leitlinien über die Festsetzung von Geldbußens. Geldbuße

Leitungspersonal 8 22, 23Letter of Intent (LoI) 7 23Lex specialis, Art. 8 GRCh 2 54LG s. LandgerichtLichtbilder 3 72; s. FotografienLindqvist 3 28Liquidität 14 34Liquiditätsmäßige Unterbeteiligung 14 30Live Stream 23 90loan syndicate 14 29Location Based Services 18 38Lock-In-Effekt 9 59Löschbegehren s. LçschungLöschkonzept s. LçschungLöschpflicht s. LçschungLöschsurrogat s. LçschungLöschung 3 124 ff.– Ansprüche 4 140 ff.– Begehren 3 126; 11 34– Konzept 3 161; 15 1, 21ff.– personenbezogener Daten 21 94– Pflicht 9 56– Recht auf 9 56, 86; 17 47– Surrogat 25 26Löschungsansprüche s. LçschungLöschungskonzept– Informationspflichten 15 34– Löschfrist 15 34– Rollback 15 32f.– Sicherheitskopien 15 26ff.Lernbereitschaft 24 15Lernfähigkeit 24 51Lernplattform 24 24, 42Lernschwäche 24 18Lernstanderhebung 24 2, 22, 63, 64, 68, 69, 71,73

Lese-Rechtschreib-Schwäche 24 15, 64, 66Linking 24 59Logfiles 22 26Logineo 24 1

Machine-to-Machine-Kommunikation s. M2M-Kommunikation

Machtungleichgewicht 22 3, 62Machtverhältnisse, asymmetrische 20 27MAD-Gesetz 4 159Mandantendaten 11 13ff.Mandatsgeheimnis 11 73MaRisk 14 33Marktforschung 9 70– und Meinungsforschung 23 15, 18Marktort 5 18Marktortprinzip 3 33ff.; 9 10, 13Marktregulierung 14 32Marktregulierungsvorschrift 9 59Marktverhaltensregeln 9 100Maschinendaten 3 12Massenabmahnung 9 100Massendownload 25 60Massive Open Online Courses 23 86Maßnahme mit besonderen Mitteln und Metho-den 21 69

Maßregelungsverbot 26 95Matrixorganisation 7 94Medienfreiheit 19 7, 15, 31, 73Medienprivileg 19 3, 20, 37ff.– DS-GVO 19 9 f., 39ff.– Deutsche Welle 19 16– Europarechtskonformität nationaler Medienpri-vilegien 19 72ff.

– „Großes Medienprivileg“ 19 9, 38– Landesmediengesetze 19 24– Landespressegesetze 19 24, 67ff.– Öffnungsklausel 19 38, 40, 51– Regelungsauftrag 19 16, 38– Rundfunkstaatsvertrag 19 21ff., 51ff.– Telemedien 19 21Medizinische Diagnostik 12 33Medizinischer Dienst 26 126Medizinsektor 13 2Mehrebenensystem 4 31, 34– Stellung Gerichte im 2 66Meinungsfreiheit 23 5– und Informationsfreiheit 4 128, 129Meldepflicht 11 77f.Melderegisterdaten s. DatenMeldung von Verletzungen 3 166Meldewesen 20 21Memorandum of Understanding (MoU) 7 23Messdatenerhebung 17 41Messdatenübermittlung 17 42Messenger 24 34Messsystem– gebündelter Messstellenbetrieb 17 44– Intelligentes 17 10– Messstellenbetreiber 17 13– Moderne Messeinrichtung 17 11Messstellenbetreiber s. MesssystemMetadaten 9 14Microsoft Azure 22 33

Sachverzeichnis Fette Zahlen = Paragraphen

780

Page 14: Handbuch Europäisches und deutsches Datenschutzrecht - …€¦ · –Aufgabenerfüllung 20 49 –bei Übermittlung 20 49 –Öffentlichkeitsarbeit 20 99 Aufklärungspflichten 13

MiFID II 14 1, 61, 65, 66, 67, 68, 69, 72, 74,75, 76, 78

Migrationshintergrund 24 64Mikrofilm 25 21Mindestanforderungen an die Geschäftsorganisa-tion von Versicherungsunternehmen (MaGO)12 70

Mischverwaltung 20 5, 90MiStra 22 16Mitbestimmungsrecht 14 66Mitteilungspflicht 9 58; 22 16Mittel der Verarbeitung 3 21Mitwirkungspflicht 3 156; 26 106MiZi 22 16Mobilität 4.0 2 75Moderne Messeinrichtung s. MesssystemMonitoring gesundheitsbezogener Daten 12 62Moodle 24 55M2M-Kommunikation 5 12, 36; 9 14; 18 78Multifunktionskarte 25 49Musikschule 25 61Musterentwurf für ein einheitliches Polizeigesetzdes Bundes und der Länder (MEPolG) 21 2

Muttergesellschaft 8 62, 63Mutual Recognition 7 24

Nachfassmarketing 7 76Nachlass 25 20, 43Nachweis von Garantien 3 151Nachweispflicht 3 140; 26 106Nähere Umstände 18 19Nebenfolge 8 22, 65Nebenpflichtverletzung 9 47Nebentäter 8 25N21 24 1Nicht-automatisierte Verarbeitung personenbezo-gener Daten 4 48

Nichtigkeitsklage 2 68Nicht-öffentliche Stellen s. StellenNiederlassung 3 29; 11 59, 114Niederlassungsprinzip 3 29Non-legal Outsourcing s. OutsourcingNon performing loan 14 21Normdatensatz 25 35Normenklarheit 22 15Normwiederholungsverbot 4 15, 16, 20, 34, 36,37, 46

Notizen 11 26Notleidender Kredit 14 27Nutzer 18 14Nutzungskonzept 24 58Nutzungsprofile 9 68

Oberlandesgericht (OLG) 8 94Objektiver Umfang der Beeinträchtigung 9 101Observation, längerfristig 21 36Öffentliche Gesundheitsinteressen 12 35Öffentliches Interesse 17 37, 52

Öffentliche Stellen– des Bundes 4 60– der Länder 4 61Öffentlichkeitsarbeit 20 96ff.– der Aufsichtsbehörden 20 100– Rechtmäßigkeit 20 98f.– Social Media s. Social MediaÖffnungsklausel– Allgemein 3 4, 53; 4 5, 10ff., 20, 27, 75; 8 8,32, 68; 9 62; 11 3 ff.; 20 7, 19; 26 11, 12, 23

– für Beschäftigtendatenschutz 10 4 f., 7, 9 ff.14 f., 19ff., 22, 26

– in der Justiz 22 12, 21Office 365 22 3; 24 55OLG s. OberlandesgerichtOnce-Only-Prinzip 20 3, 48One-Stop-Shop 3 213Online-Archive 19 110 ff.– Datenschutzrechtlicher Löschungsanspruch19 110, 114, 117 ff.

– Google-Spain 19 112 f.– Recht auf Vergessenwerden 19 112Online-Dienste 3 68Online-Durchsuchung 2 4; 21 17, 47Online-Durchsuchungsentscheidung 21 32, 47Online-Gewinnspiel 9 87Online-Kredit 3 75Online-Portal 17 51Online-Streife 21 33Onward Transfer s. WeiterverlagerungOpen Data 23 40Opt Out-/Opt In-Verfahren 9 35– bedingtes Opt Out 9 41– Double Opt In 9 36– Single Opt In 9 36– Triple Opt In 9 38Ordnungswidrigkeit 8 3, 4, 6, 9, 19, 22, 37, 38,42

Ordnungswidrigkeitenrecht 8 22, 41, 71Organisationseinheit 3 20Organisationsform 11 36ff.Organisationsverschulden 8 41Ortshaftung 21 30OTT-Dienste 5 2, 13ff., 45; 9 14; 18 10, 59Outsourcing 7 96; 12 1, 6, 7, 33, 65, 66, 68–75– Legal 11 56– Non-Legal 11 1, 44ff.Over-the-Top-Dienste s. OTT-Dienste

Patientensouveränität 13 50Pay-as-you-drive 12 1, 59f., 80Pay-as-you-live 12 62ff.Partnerschaft 11 40ff.Passenger Name Records (PNR) 7 7, 14, 68Patientendaten s. DatenPayment Services Directive 14 49Person– betroffene 24 8Personalakte 22 2

SachverzeichnisMagere Zahlen = Randnummern

781

Page 15: Handbuch Europäisches und deutsches Datenschutzrecht - …€¦ · –Aufgabenerfüllung 20 49 –bei Übermittlung 20 49 –Öffentlichkeitsarbeit 20 99 Aufklärungspflichten 13

Personalausweis 25 45Persönliche Tätigkeit 3 27; 4 51, 54, 59; s. KUGPersönlichkeitsaspekte 24 50Persönlichkeitsprofilbildung 9 74Persönlichkeitsrecht 8 48Personalisierte Werbung 9 41, 73Personenbezug– absoluter 3 14: 17 23– allgemein 3 9 ff., 127; 4 34; 17 17, 20, 25, 33,35

– besondere Kategorien 4 81, 106, 116; 23 25,50

– relativer 3 14; 24 19; 17 23Personenbezogene Daten s. Daten– Definition 2 44; 3 10ff.– Verstorbener 4 44Personengruppe 3 12Personenmehrheit 17 27Pfandbrief 14 32, 39, 40Pfandbriefbank 14 39, 40, 41, 42Pflegekasse 26 126Pflegerentenversicherung 12 14Pflichtexemplar 25 23Pflichtverletzung durch Schüler 24 88Piktogramme 3 109Politische Meinungen 3 71Politische Überzeugungen 3 71Polizeibeamter, nicht offen ermittelnder 21 51Polizeirecht 21 2– Spaltung des Datenschutzrechts für das allge-meine Polizeirecht 21 6

Portabilität s. DatenPositionsdaten 16 9, 33, 35, 36, 44, 53Positive Angemessenheitsentscheidung 7 7Postmortaler Schutz 4 44, 45; s. KUGPräventionsdienste 3 70Präventives Verbot mit Erlaubnisvorbehalts. Verbot mit Erlaubnisvorbehalt

Präventivkontrolle 10 48Praktische Konkordanz 10 35, 111Praxisübernahme 13 91Pre-Recording-Funktion 21 63Presse 19 26ff., 73– elektronische Presse 19 28, 30– Pressearchiv 19 46– Pressebegriff 19 27f., 36, 63– Pressefreiheit 19 14, 73Pre-trial discovery s. DiscoveryPrimärrecht 17 55– europäisches 2 6PRISM 7 15Privacy by Default 3 162; 7 20, 33; 9 16; 16 41,46; 24 84

Privacy by Design 3 160 ff.; 5 29; 7 20, 33;16 27, 41, 42, 43, 44, 45; s. Datenschutz durchTechnikgestaltung

Privacy Paradox 9 6Privacy Shield 24 55; s. EU/US Privacy ShieldPrivat- und Familienleben 2 10, 39

Private Krankenversicherung 13 36Privatleben 2 10, 39Privatrechtswirkung 2 62, 63, 64Privilegierung 3 145Produktbeobachtung 16 39, 47Profiling 3 75, 116; 4 146; 7 30; 9 73; 11 89,110; 12 31, 60; 24 20, 21, 22, 45, 49, 68, 78

– einfaches 9 74Prozessbeteiligte 22 43Prozessparteien 22 43Prozessrecht 22 14, 17Prüfdienst 26 127Prüffähigkeit 20 79Prüfungen 23 93– Korrektur 23 95Prüfzwecke 26 47Pseudonym 3 16; 9 71Pseudonymisierung 3 16, 127, 165; 9 74; 11 48,100; 15 1, 61f., 64, 84ff.; 16 43, 45; 23 48;24 17, 65, 72

– Datenschutz durch Technikgestaltung 15 11– Hash-Funktion 15 91– Salt 15 91– Testdatenmanagement 15 58f.– Verschlüsselung 15 91– Voraussetzungen 15 86ff.Pseudonymisierungspflicht 26 102Pseudonymisierte Nutzungsprofile 9 66Publikation von Archivalien 25 42

Qualifikation 22 57Qualitätsprüfung 26 102Qualitätssicherung 26 127Quellcode– Einsichtnahme 21 46QR-Codes 3 111; 12 81

Rahmenbetriebsvereinbarung 10 94Ranzenpost 24 40Rasterfahndung 2 4Ratenzahlung 8 61Rating 14 19Ratingagentur 14 20Rechenschaftspflicht 3 139; 6 22, 25; 8 17, 44;19 55

Rechnungsstellung 11 28Recht am eigenen Bild 4 12, 79, 129; s. KUG;s. Rechtsschutz

Recht am eingerichteten und ausgeübtenGewerbebetrieb 9 79

Recht auf Berichtigung s. VerarbeitungRecht auf Datenportabilität 15 1, 106 ff.; 17 49– Apps 15 135– Auftragsdatenverarbeitung 15 141– Ausnahmen 15 124 ff.– Behinderungsverbot 15 113 ff.– Cloud Computing 15 111, 117, 121, 135– HR-System 15 136– Informationspflichten 15 140

Sachverzeichnis Fette Zahlen = Paragraphen

782

Page 16: Handbuch Europäisches und deutsches Datenschutzrecht - …€¦ · –Aufgabenerfüllung 20 49 –bei Übermittlung 20 49 –Öffentlichkeitsarbeit 20 99 Aufklärungspflichten 13

– interoperables Format 15 108, 120– proprietäres Format 15 121– standardisierte Schnittstelle 15 106, 117, 138– technische Anforderungen 15 120 ff., 138Recht auf Datenübertragbarkeit s. Recht aufDatenportabilit-t

Recht auf Datenübertragung s. Recht auf Daten-portabilit-t

Recht auf Einschränkung s. VerarbeitungRecht auf Löschung s. LçschungRecht auf Unterrichtung 9 54Recht auf Vergessenwerden 3 130; 9 10; 23 71;25 29; s. Online-Archive

Rechte des Anschlussnutzers 17 45Rechtliche Verortung des Datenschutzgrund-rechts s. Grundrechte

Rechtsansprüche, Verteidigung von 20 43Rechtsbehelf 9 97; 11 120– Beschwerde 9 97– Vorrang fachgerichtlicher 2 71Rechtsbeschwerde 8 93Rechtsform 3 30Rechtsinstrument 3 149Rechtmäßigkeit 3 51ff.Rechtmäßigkeit der Verarbeitung s. VerarbeitungRechtsmittel 8 93Rechtsquellenpluralismus 2 6, 9, 11, 51Rechtsschutz 2 67; 3 240; 17 56; 19 120 f.;22 19; 26 130 ff.

– Beschwerderecht 26 130– Feststellungsklage 26 134– Gerichtsstand 3 241; 26 133– kollektiver 9 99– Persönlichkeitsverletzungen 19 121– Presserat 19 121– Recht am eigenen Bild 19 121– Sozialgerichtsbarkeit 26 131– Unterlassungsklage 26 134– Verwaltungsgerichtsbarkeit 26 132Rechtsstaat 22 4Rechtsverletzung– Gewicht 9 101Refinanzierung 14 27, 32, 34, 35, 39– -mittler 14 36– -register 14 32, 34, 35, 36, 38, 40, 42– -registerverordnung 14 37, 38– -unternehmen 14 34, 35, 36Refinanzierungsmittler s. RefinanzierungRefinanzierungsregister s. RefinanzierungRefinanzierungsregisterverordnung s. Refinanzie-rung

Refinanzierungsunternehmen s. RefinanzierungRegelungen– bereichsspezifische 20 9Regelungskompetenzen der Länder 24 2Register 23 14, 30Regressansprüche 11 35Reichweite der Zweckbindung s. Zweckbindung

Reichweite des Zweckbindungsgrundsatzess. Zweckbindungsgrundsatz

Relative Theorie s. PersonenbezugRemonstration 24 91Rentenauskunft 26 117Ressourcen 3 178RFID in Bibliotheken 25 57Richterliche Unabhängigkeit 22 27, 49, 60, 61Richtigkeit 3 98Richtlinie zur Netz- und Informationssicherheit(NIS-Richtlinie) 12 84

Richtmikrofone 21 38Risiko 3 158Risikoabschätzung 3 157Risikobeherrschung 3 153 ff.Risikobeurteilung 12 8, 11, 21Risikodaten s. DatenRisikomäßige Unterbeteiligung 14 30Risikosteuerung 14 21, 30Risikoträger 12 8, 65Roam-like-at-Home 18 36Römisch-katholische Kirche 27 7Rückgriffsverbot 14 28Rückversicherer 12 1, 24Rundfunk 19 20

Sachverständige 22 44Safe Harbor/Safe-Harbor-Abkommen 7 15f.Safe Haven 7 25, 95Sammelangaben 3 12Sanktions- und Bußgeldvorschriften 3 184,237 ff.; 9 12, 97; 19 106 ff.

Schadenersatz 3 242 ff.; 8 48; 9 99, 101– immateriell 9 101Schadenfreiheitsklassen 12 23Schadensystem s. SystemSchäden 8 48Schöffen 8 91Schranke 2 60Schrankenregelung 2 60, 61Schrems/Schrems vs. Protection Commissioner3 209; 7 16, 41, 51

Schriftformerfordernis 8 19Schriftliches Verfahren 8 84Schriftsatz 11 23Schufa 7 85Schulausflug 24 33Schuldprinzip 8 39, 41Schuldverschreibung 14 39Schutzbedürftigkeit sensibler Daten 9 46Schulbücher 24 75, 76, 77Schulcloud 24 1Schuldatenschutzgesetz 24 5Schule 23 76Schulgesetz 24 7; 25 13Schulleiter 24 12, 31Schulnoten 24 51Schulpflicht 24 36Schulpsychologe 24 15

SachverzeichnisMagere Zahlen = Randnummern

783

Page 17: Handbuch Europäisches und deutsches Datenschutzrecht - …€¦ · –Aufgabenerfüllung 20 49 –bei Übermittlung 20 49 –Öffentlichkeitsarbeit 20 99 Aufklärungspflichten 13

Schulungen 3 161, 183Schulversuche 24 2, 6Schulwechsel 24 90Schutzfrist– archivische 25 40, 41Schutzniveau 11 63, 99Schutzumfang– Eltern/Erziehungsberechtigte 24 10– Lehrer 24 11– Mitarbeiter der Schulverwaltung 24 13– sachlich 24 14– Schüler 24 9– Schulleiter 24 12Schutzziel 22 53Schweigen 9 33Schweigepflicht 12 2, 25f., 36, 37ff., 54ff., 69Schwerwiegende Datenschutzverstöße 8 77Scorewert 9 54; 12 59Scoring 4 111; 9 62; 12 60Secure Access 23 47Security by Design 3 164 ff.Selbstauskunft 14 64Selbstbelastungsfreiheit 8 16Selbstbestimmungsrecht, informationelless. Informationelle Selbstbestimmung

Selbstbezichtigung 8 18Selbstregulierung 3 174, 185 ff.Sensible Daten s. DatenSeparierungspflicht 23 54Server-Housing 12 86Serverspiegelung 11 102Sexualleben 3 72SGB X 4 160Shared Service Center (SSC) 7 96Sichere Drittländer 7 5 ff.Sicherheit 3 164 ff.; 20 10ff.– nationale 20 10– öffentliche 20 10Sicherheit der Verarbeitung s. IT-SicherheitSicherheitsaudit 12 87Sicherheitslücke 21 48– Ausnutzung von 21 50Sicherheitsüberprüfungsgesetz 4 159; 20 22Sicherungsgeber 14 21, 23, 30, 31, 32Signalübertragung 18 9Smart Cities 5 12Smart Data 2 2Smart Grid 2 2Smart Homes 5 12Smart Meter 2 49; 3 137Smart Watch s. FitnesstrackerSocial Media 20 96, 101ff.; 22 26;23 40, 70;24 57, 58, 59

– Verantwortlichkeit 20 102– Rechtmäßigkeit 20 103Social Media-Buttons 9 83Smartphone 2 49Software 3 21Software as a Service (SaaS) 11 48; 12 66

Sonderwissen 17 32, 51Sonstige Krankenanstalten 12 45Sorgfaltspflichten 13 72Sorgfaltspflichtverletzung 9 47Sozialdaten 11 91, 110– Erhebung 26 36Soziale Netzwerke 3 28; 4 51; 9 83; 19 31, 33f.,35 f., 42; 21 53; s. KUG

Sozialgeheimnis 26 2, 16ff.– Besondere Kategorien personenbezogenerDaten s. Daten

– Betriebs- und Geschäftsgeheimnisse 26 25– einfache personenbezogene Daten s. Daten– Entwicklung 26 17, 18– inländische Niederlassung 26 33– Sozialdatum 26 20ff.– Werturteile 26 20– Zeugnisverweigerungsrecht 26 19Sozialschutz 26 1Sozietät 11 40ff.Spam-Filter 18 23Special purpose vehicle 14 22Speicherbegrenzung 15 1, 18ff., 60; 23 8, 59, 88Speicherfristen 15 22ff.Speicherkonzept 15 21ff.Speicherung von Bestandsdaten s. DatenSperrung– personenbezogener Daten 21 94Spezialitätsgrundsatz 26 5, 6Spezifizierung 17 39, 51– -klausel 17 2, 36Spezifizierungsklausel s. SpezifizierungSprache 3 109Sprache der Website 3 34Staatsangehörigkeit 3 30Staatsanwaltschaft 8 84, 86, 87, 88Staatstrojaner 21 48Stammsatzdatei 26 117Standard Contractual Clauses (SCC) s. Standard-datenschutzklauseln

Standarddatenschutzklauseln 7 44ff.– Anwendungsbereich 7 45– der Kommission 7 44ff.– der Aufsichtsbehörden 7 53– existierende 7 44– Genehmigungsfreiheit 7 50– Inhalte 7 46ff.– Unabänderlichkeit 7 46Standarddatenschutzmodell 20 46Standardvertragsklauseln 3 150; s. Standarddaten-schutzklauseln

Stand der Technik 17 15Standortdaten s. DatenStasi-Unterlagen-Gesetz 25 12Statistik 23 18; 24 17, 72Stellen– der Länder 20 8– nicht-öffentliche 4 62– öffentliche 8 2, 8, 71, 80; 20 17

Sachverzeichnis Fette Zahlen = Paragraphen

784

Page 18: Handbuch Europäisches und deutsches Datenschutzrecht - …€¦ · –Aufgabenerfüllung 20 49 –bei Übermittlung 20 49 –Öffentlichkeitsarbeit 20 99 Aufklärungspflichten 13

– sonstige 20 11f.– Verantwortliche in der Justiz 22 25Stellung des Betriebsrats 10 77ff.Stellvertretung 9 42Steuer-CD 2 40Stock Options 7 73StPO 8 5, 12, 13, 14, 18, 69, 76Strafbarkeit 11 10, 20, 37, 39, 45ff., 63Strafdaten s. DatenStrafgericht 8 90; 22 10Strafrechtliche Verurteilung 3 74Strafsachen, Richtlinie 20 12Straftaten 3 74– im Beschäftigungsverhältnis 10 42ff.– -verhütung s. Datenerhebung; Identit-tsfest-stellung

Strafverfahren 8 2, 5, 14, 74, 96Strafverfolgung 3 42; 4 55; 22 9; 23 13Strafvollstreckung 4 55Strafvorschriften 8 2, 3, 80Strafzumessung 8 81Suchmaschinen 19 31, 35f., 42, 113Syndizierung 14 29System– Auszahlungs- 12 86– Leistungs- 12 86– Schaden- 12 86– vernetze 2 49– Verwaltungs- 12 86– Zutritts- 20 66Systeme und Dienste im Gesundheits- undSozialbereich 12 33

Tablets 2 49; 24 24, 79, 80, 81Täter 8 9, 20, 22, 24, 37, 39, 70Tätigkeitsberichte LfD 25 6Tätigkeitsverbot 11 97Taping 14 66Tatbestand 22 36Tateinheit 8 64Technik– Innovationen 20 76– Neutralität 20 59– Stand der 20 61Technische Mindestanforderungen 17 15Technische und organisatorische Maßnahmen3 161; 15 11ff., 81ff.; 20 25, 46

Teilnehmer 18 14Telefax 22 54Telefonwerbung 9 80Telekommunikation 18 10Telekommunikationsüberwachung 2 4– präventiv 21 42– Quellen- 21 45Telematik 16 8, 27, 35, 36, 37, 45– Box 12 59– Infrastruktur 26 109– Unternehmen 12 59ff.Telematik-Infrastruktur s. Telematik

Telematik-Box s. TelematikTelematik-Unternehmen s. TelematikTelemedien 19 30Telemediendienst 16 4, 5; 23 87Tell-a-Friend-Funktion 9 36Terrorismusfinanzierung 14 48, 54, 79, 81, 93,96, 102

Testdatenmanagement– Erlaubnistatbestände 15 50ff.– Evaluationstest 15 59– Hotfixes 15 53, 56– Integrations- und Abnahmetest 15 55– Funktionstest 15 55– Sicherheit der Verarbeitung 15 50ff., 55– Unit-Test 15 59Testen von IT-Systemen s. TestdatenmanagementTheater 25 61TK-Dienst 16 3, 4TKG 9 17TMG 4 4; 9 17Tochtergesellschaft 8 62, 63TPS-eCall 16 28, 29, 36Tracking 5 28, 31, 34, 36; 12 61– Blockers 9 68– Tool 9 70– Walls 9 68– Webtracking 9 70Transparenzanspruch s. TransparenzTransparenz– Anspruch 2 32– der Verwaltung 20 95– Register 14 85Transparenzgrundsatz s. GrundsatzTransparenzregister s. TransparenzTrennung, funktionale 20 5Trennungsgebot 9 71Treu und Glauben 2 19, 21, 24, 25; 3 79; 23 9

Übermittlung– Akten- 22 26– an Stellen in anderen Mitgliedstaaten 21 78– Auftragsverarbeitung 26 56– Befugnis 20 50, 52– bei rechtlichen Ansprüchen 20 56– Bekämpfung von Leistungsmissbrauch 26 63– berechtigtes Interesse 20 55– Dritte 26 66– durch die Polizei an nicht-öffentliche Stellenauf Anfrage 21 84

– durch die Polizei an öffentliche Stellen 21 81– durch öffentliche an nicht-öffentliche Stellen20 49, 53

– Erfüllung sozialer Aufgaben 26 58– Forschungszwecke 26 62– Grundsätze 26 52– in das EU-Ausland 26 65– in Drittländer 26 65– Initiativ- 26 54– Mitteilungspflichten 26 59

SachverzeichnisMagere Zahlen = Randnummern

785

Page 19: Handbuch Europäisches und deutsches Datenschutzrecht - …€¦ · –Aufgabenerfüllung 20 49 –bei Übermittlung 20 49 –Öffentlichkeitsarbeit 20 99 Aufklärungspflichten 13

– öffentlich-rechtliche Ansprüche 26 61– personenbezogener Daten an Drittländer/internationale Organisationen 21 79

– personenbezogener Daten an nicht-öffentlicheStellen 21 82

– Rasterfahndung 26 60– Schutzniveau 26 53– Schweigepflicht 26 64– sichere -wege 22 52– Strafermittlungsbehörden 26 60– Strafprozess 26 60– Verantwortung 26 54– verbundene Sozialdaten 26 55– Verkehrsdaten- 18 35, 53– Vollstreckungsverfahren 26 61– -zwecke 26 57Übernahme von Strafermittlungsdaten 21 70Übersicht 26 103Übertragungsberechtigte 14 35, 37Übertragungsbestimmung 14 22Überwachung des Surfverhaltens 21 43Überwachungsgarant 3 184; 6 11Überwachungsmaßnahmen 13 83Überwachungsstellen 8 27Überweisung 14 50, 51UKlaG 9 100ULD/WAK Schleswig-Holstein 3 142; 9 72Ultima ratio 8 48Umfang 2 64Umsetzung, JI-RL 20 23; 21 95Umsetzung, überschießend 18 3Umwandlungsrecht 12 46Umweltdaten s. DatenUnabhängigkeit 3 174, 201Unbestimmte Rechtsbegriffe 8 33Ungleichgewicht 9 29Unionsrechtskonform 12 95Unsichere Drittländer 7 5Universalsukzession 12 90Unterbeauftragung 11 56Unterbeteiligung 14 30, 31Unternehmen 8 9, 15, 23, 27, 30, 51, 52, 54,57, 72, 85

Unternehmer – Verbraucher 9 31Unternehmensbefugnisse 3 206Unternehmensbegriff 3 237– kartellrechtlicher 8 52, 53, 57, 62Unternehmensgruppe 8 54; 10 90Unternehmerische Freiheit 10 38Unverhältnismäßiger Aufwand 23 60, 65Urheberrecht 25 23, 68USB-Stick 11 105UWG 9 41, 80

Vehicle Backend 16 19, 44, 51, 54, 57Verantwortlicher 3 19ff.; 20 78ff.; 24 25, 26, 27,28, 29, 30, 31, 86, 92

– gemeinsam 3 20, 142 ff.; 8 63; 11 37; 12 6;22 29;

Verantwortliche im Beschäftigungskontext10 101 ff.

Verantwortlichkeit– selbständige 22 25Verantwortung der Rundfunkanbieter 19 56f.Verarbeitung 18 67; 20 25, 26– analoge 20 27– Auslegung des Merkmals Verarbeitung 2 17– automatisiert 9 92; 20 5– Bedingungen 20 25– Befugnis 9 5, 46– Begriff 2 17; 26 35, 48– besonderer Kategorien personenbezogenerDaten 3 71ff.; 4 112 ff.; 9 51; 21 12

– Berichtigung 17 47– biometrischer Daten 21 61– Daten- s. Datenverarbeitung– Einschränkung der 3 132 ff.; 23 63– Interesse 9 46– durch öffentliche Stellen 4 89ff.; 20 34– Einschränkung 9 57;17 48– grenzüberschreitende 11 58– Grundsätze 9 19– Illegitimität des Verarbeitungszwecks 9 74– Löschung 17 47– personenbezogener Daten 2 16; 4 42– personenbezogener Daten als Grundrechts-eingriff 2 16, 45

– Rechtmäßigkeit 24 2; 20 25– Text- 22 27– Verzeichnis 3 155; 11 107 ff.– -vorgang 11 88– zu anderen Zwecken 20 40– Zweck 20 32Verarbeitungsbefugnis s. VerarbeitungVerarbeitungsinteresse s. VerarbeitungVerarbeitungsverzeichnis s. VerarbeitungVerarbeitungsvorgang s. VerarbeitungVerbände 3 186, 248Verbandsklage 3 248; 9 98, 100Verband der Automobilindustrie (VDA) 16 19,44, 51, 54, 57

Verbindliche interne Datenschutzvorschriftens. Binding Corporate Rules (BCR)

Verbot mit Erlaubnisvorbehalt s. Verbotsprinzip– präventiv 7 2Verbotsprinzip 2 24, 25, 31; 9 13, 85– mit Erlaubnisvorbehalt 2 31; 3 50; 4 75;5 22ff.; 9 41; 20 42; 22 7

Verbraucherschutzvorschrift 9 59Verbrauchsverhalten 17 53Verbriefung 14 29, 35Verbundsystem 20 3Verdeckte Überwachung 12 48Verdeckte Videoüberwachung s. Videogber-wachung

Verdeckter Ermittler 21 52Verfassungsbeschwerde 2 70Verfassungsidentität 8 34

Sachverzeichnis Fette Zahlen = Paragraphen

786

Page 20: Handbuch Europäisches und deutsches Datenschutzrecht - …€¦ · –Aufgabenerfüllung 20 49 –bei Übermittlung 20 49 –Öffentlichkeitsarbeit 20 99 Aufklärungspflichten 13

Verfassungsrecht 2 1Verfilmung 25 28Verfolgungsbehörde 8 88Verfügbarkeit 3 165; 11 101Vergleichsarbeiten 24 2, 22, 64, 65Vergriffenes Werk 25 29Verhältnismäßigkeit 2 21; 8 39, 43, 47, 48, 49,50, 53, 56, 58, 81

Verhältnismäßigkeitsgrundsatz s. GrundsatzVerhältnismäßigkeitsprinzip 17 3, 51, 54Verhaltensbeobachtung 3 35Verhaltenskodizes 19 61Verhaltenskontrolle 10 108Verhaltensregeln 3 63, 186Verhaltensforschung s. ForschungVerjährung 8 66Verjährungsfrist 11 35Verkehrsdaten s. DatenVerkehrsdatenübermittlung s. 3bermittlungVerkehrsdatenweitergabe 18 7Verletzung des Schutzes personenbezogenerDaten 8 18

Verletzung von Privatgeheimnissen 11 10, 39,45ff.

Vermisstensuche 21 8Vernehmung 8 10, 14Veröffentlichung 23 34– behördliche 20 94Verordnung zur Bestimmung Kritischer Infra-strukturen nach dem BSI-Gesetz s. BSI-Kritis-verordnung

Verordnungskonformität des MsbG 17 40Verschlechterungsverbot 8 92Verschlüsselung 3 165; 11 48, 100; 12 83; 15 11Verschulden 8 39, 41Verschwiegenheitspflicht 11 10, 30, 51ff.Versichertenverzeichnis 26 105Versicherung 16 36, 45; 12 1 ff.Versicherungskonto 26 117Versicherungsleistung 12 20, 38, 52Versicherungsmakler 12 1, 26Versicherungsnehmer 12 9 ff., 17f., 22, 24, 26,30, 37, 49, 59ff., 88, 90, 95

Versicherungsnummer 26 98, 99, 115Versicherungsprämie 12 62Versicherungsrechtliche Beratungspflichten 12 3,89

Versicherungsunternehmen 12 3 ff.Versicherungsvermittler 12 1, 26Versicherungsvertrag 12 4, 7, 9, 11, 13, 22, 31,38, 40, 60, 63

Versorgungssicherheit 17 38, 52Versuch 8 42Vertragserfüllung 9 47; 11 14Vertragsübernahmevereinbarung 14 29Vertragsverletzungsverfahren 2 68Vertragsverwaltungssysteme s. SystemVertrag zu Gunsten Dritter 12 17Vertrauen 20 87

Vertrauensschutz 26 125Vertraulichkeit 2 49; 3 165, 180; 11 101; 14 7,47, 78, 100; 19 55

– der Kommunikation 9 14– -verpflichtung 14 4Vertraulichkeits- und Integritätserwartung 2 49Vertraulichkeitsverpflichtung s. VertraulichkeitVertreter 3 37; 8 21, 23, 28, 89Verwaistes Werk 25 29Verwaltung– Eingriffs- 9 30– Funktion 20 2– Leistungs- 9 30– öffentliche 20 1, 11– Vertrauenswürdigkeit 20 58ff.Verwaltungsrecht 20 1– allgemeines 20 20– Sonderregelungen, datenschutzrechtliche20 20

Verwaltungsrechtsweg 11 120Verwaltungsvereinbarung 7 23Verwaltungsvorschrift 25 15Verwarnung 3 207; 8 49Verwendungszusammenhang 2 14, 44Verzeichnis von Verarbeitungstätigkeiten 8 17,28; s. Verarbeitung

Videoaufnahmen 24 15Videoüberwachung 2 4, 40; 4 53, 93ff.;20 58ff.; 21 17, 58; 25 58, 63

– Erforderlichkeit der Speicherung 20 63– in der Justiz 22 26– in Kirchen 27 14– intelligente 2 2; 21 61– -snetzwerk 2 49– öffentlich zugängliche Räume 20 60; 21 58– Stand der Technik 20 61– stationäre 21 60– verdeckte 10 124– Voraussetzungen 20 62Vier-Augen-Prinzip 3 161; 15 14Virenscanner 11 105Virensoftware 18 23Völkerrecht 3 38Vollkaskoversicherung 12 23Vollregelung 26 3Vollzugshilfe, Leistung von s. DatenerhebungVolkszählungsurteil 2 3, 42, 43Vorabentscheidungsverfahren 2 68Vorgang 20 26Vorgangsreihe 20 26Vorhersehbarkeit 9 50Vorlesung 23 90Vorrangprinzip 2 52Vorrang des Unionsrecht s. AnwendungsvorrangVorratsdatenspeicherung 2 4, 22; 5 16; 14 43,87; 18 43, 48

Vorsatz 8 39, 44Vorversichereranfrage 12 10, 12Vorvertragliche Maßnahmen 3 58

SachverzeichnisMagere Zahlen = Randnummern

787

Page 21: Handbuch Europäisches und deutsches Datenschutzrecht - …€¦ · –Aufgabenerfüllung 20 49 –bei Übermittlung 20 49 –Öffentlichkeitsarbeit 20 99 Aufklärungspflichten 13

Währung 3 34Wahrung lebenswichtiger Interessen 3 61; 21 12Wearables 3 137; 12 1, 58, 62Webanalystedienste 9 71Website 24 39, 56, 57Weisung 3 23, 146, 152Weisungs- und Kontrollrecht 18 53; s. WeisungWeiterverarbeitung 20 35– zweckändernde 20 37, 51– zweckkompatible 20 37, 39, 70Weiterverlagerung 7 51Weltanschauliche Überzeugungen 3 71Weltimmo 3 31Werbeanalysetools 9 70Werbeanruf 9 80Werbespezifische Datenschutzvorgaben 9 61Werbezweck 9 50Werbliche Nutzung 9 1Werbung 3 767 ff.; 9 70Werkstatt 16 1, 7, 8, 18, 19, 20, 21, 38, 55Wertpapierdienstleistungsunternehmen 14 61,63, 64, 66, 69, 71, 74, 77, 78

Wertpapiere 14 22, 29, 35Wertpapierhandel 14 61, 77Wertpapierhandelsgesetz 14 61, 66Wesensgehaltsgarantie 2 21Wettbewerber 3 251Wettbewerbsrechtliche Relevanz 9 4Wettbewerbsvorteil 9 59Whistleblower 20 72Widerruf 3 70; 9 5; 42Widerspruchsrecht 3 65, 138; 9 60; 17 50, 53;23 63, 72

Wiederherstellbarkeit 11 104Wiederholungsverbot 20 15, 16; 26 34Wiedervorlage 11 89Wirksam 8 43, 48, 53, 56, 58, 81, 85, 86Wirtschaftsakademie 3 28, 32; 9 72Wirtschaftsauskunftei 7 85Wirtschaftlichkeitsprüfung 26 102Wissen 2 2Wissensgesellschaft 2 2WLAN s. DrahtlosnetzwerkWohnraumüberwachung, optisch 21 41Wohnungsgrundrecht s. Grundrechte

Zahlungsdienst 14 49, 51, 52, 54, 57, 99Zahlungsdiensterahmenvertrag 14 53Zahlungsdiensterichtlinie 14 49Zahlungsdienstleister 14 49, 51, 52, 53, 54, 55,56, 57, 58, 59, 80, 93, 94, 95, 97, 98, 101

Zahlungserleichterung 8 61Zahlungsinstitut 14 80Zahlungskarte 14 50Zahlungsverkehr 14 48, 49, 50, 51, 52, 54, 56,58, 59, 80, 93, 94, 99

Zeit der Begehung 8 37Zeiterfassung 11 28Zentralisierung 20 89; 22 61

Zentralstelle für Finanztransaktionsuntersuchung14 44

Zertifizierung 3 193; 20 86f.Zertifizierungsstellen 8 27Zeugen 22 45Zeugen Jehovas 3 48, 51, 143; 27 1Zeugen vernehmen 8 13Zeugnis 24 23Zivilrechtsweg 11 121Zugang 3 178Zugangskontrolle 11 102Zugangskontrollsystem 22 26Zugangs-Tokens 12 81Zugriffsmöglichkeit 3 28Zugriffsrechte 11 115Zukunftsprognose 24 15Zulassung 11 96Zulieferer 16 1, 22Zurechnung 8 22, 23Zusammenarbeit 3 212 ff.– und Kohärenz 4 156Zuständigkeit 22 8– örtlich 8 9– Parallel- 8 10– sachlich 8 6Zutrittskontrolle 11 115Zutrittsrecht 17 19Zutrittssysteme s. SystemZu versicherndes Risiko 12 49Zwangsvollstreckung 11 89; 22 16Zweck s. Zweckbindung– Archiv 9 24– -beschreibung 2 27– der Aufgabenerfüllung 21 67– festgelegt 2 27; 3 85; 9 21– Forschung 9 24; 26 46, 62, 128– eindeutig 9 21– legitim 9 21– Statistik 9 24– wissenschaftliche 23 4, 5Zweckänderung 3 88ff.; 4 111; 9 22; 20 40;21 68; 26 45

Zweckangabe 9 23Zweckbeschreibung 2 27Zweckbestimmungsklauseln 9 49Zweckbezogenheit 24 39, 73Zweckbindung 2 19, 21, 24, 27, 47; 3 81ff.;4 97; 9 21; 20 35; 22 38; 23 56, 88

– Durchbrechung 21 70– Reichweite 2 26, 27, 28Zweck der Aufgabenerfüllung s. ZweckZweckfestlegung s. ZweckZweckgesellschaft 14 22, 29, 35Zwei-Faktor-Authentifizierung 12 81Zwei-Klick-Methode 9 83Zwei-Stufen-Prüfung 7 3Zwingendes Recht 9 47Zwischenverfahren 8 86

Sachverzeichnis Fette Zahlen = Paragraphen

788