Bundesdatenschutzgesetz

редактировать
Bundesdatenschutzgesetz
Германия

Немецкий Bundesdatenschutzgesetz (BDSG ) является Федеральный закон о защите данных, который вместе с законами о защите данных федеральных земель Германии и другими региональными нормативными актами регулирует раскрытие личных данных, которые обрабатываются вручную или хранятся в ИТ-системах.

Содержание
  • 1 Историческое развитие
    • 1.1 1960–1970
    • 1.2 1970–1990
    • 1.3 С 1990 года
  • 2 Законодательные поправки
    • 2.1 Поправки I и III
    • 2.2 Поправки II
  • 3 Обзор BDSG
  • 4 Цель и сфера действия
    • 4.1 Цель
    • 4.2 Область действия
      • 4.2.1 Исключения
      • 4.2.2 Государственные органы Федерации
      • 4.2.3 Органы государственной власти федеральных земель
      • 4.2.4 Непубличные агентства
  • 5 Обзор основных принципов
  • 6 Типы персональных данных
  • 7 Взаимодействие с европейским законодательством
  • 8 Трансграничная передача данных
    • 8.1 Компании, зарегистрированные в Германии
    • 8.2 Передача из Германии в другую страну-член ЕС
    • 8.3 Передача из Германии в третью страну
  • 9 Ссылки
  • 10 См. Также
  • 11 Внешние ссылки
Историческое развитие

1960–1970 гг.

В начале 1960-х годов в США начали рассматривать вопрос о комплексной защите данных, который получил дальнейшее развитие с развитием компьютерных технологий и связанных с ними рисков для конфиденциальности. Таким образом, была необходима нормативная база, чтобы противодействовать нарушению конфиденциальности при обработке персональных данных.

1970–1990

В 1970 году федеральная земля Гессен приняла первый национальный закон о защите данных, который также стал первым законом о защите данных в мире. В 1971 году был внесен первый законопроект о федеральном законе о защите данных. Наконец, 1 января 1978 г. вступил в силу первый федеральный закон о защите данных. В последующие годы, по мере того как BDSG формировалась на практике, в обработке данных произошел технический прогресс, поскольку компьютер стал приобретать все большее значение как на работе, так и в частном секторе.

Также произошли значительные изменения в правовой сфере. поле. В Volkszählungsurteil (на немецком языке) (вердикт переписи) от 15 декабря 1983 года Конституционный суд развил право на самоопределение информации (статья 1 I Конституции в сочетании со статьей 2 I Конституции). Приговор подтвердил, что личные данные в Германии защищены конституцией. Это означает, что люди имеют право решать, когда и в какой степени публиковать личную информацию.

С 1990 г.

В 1990 г. законодательный орган принял новый закон о защите данных на основании решения Конституционный суд Германии.

В 2009 и 2010 годах в BDSG были внесены три поправки: 1 апреля 2010 года вышла «Новелла I», где были введены новые правила деятельности кредитных бюро и их контрагентов (особенно кредитных организаций) и скоринга в сила. 1 сентября 2009 года вступил в силу долго и активно обсуждаемый «Роман II». Они изменяют 18 параграфов в BDSG. Контент включает изменения привилегий списка для адресной торговли, новые правила для исследования рынка и общественного мнения, подписку, запрет на связывание, защиту данных сотрудников, обработку данных заказов, новые полномочия надзорных органов и новые или значительно расширенные штрафы, обязательства по предоставлению информации в в случае утечки данных, защита от увольнения для сотрудников по защите данных. 11 июня 2010 г. "Novelle III" [4] был изменен как небольшой подпункт в рамках закона, реализующего Директиву ЕС о потребительском кредите, § 29 BDSG на два абзаца.

Поправка к закону

В 2009 году в BDSG было внесено три поправки в результате критики со стороны защитников прав потребителей и многочисленных скандалов в отношении конфиденциальности в бизнесе. Поправки касались следующих пунктов:

Поправки I и III

  • Строгое выделение прав на защиту данных (§ 6 III BDSG)
  • Допустимость и прозрачность в автоматизированных индивидуальных решениях (§ 6a BDSG)
  • Передача данных коммерческим агентствам (§ 28a BDSG)
  • Допустимость в процедурах оценки (§ 28b BDSG)
  • Требования к кредитам информация об отказе для трансграничного кредитного запроса в ЕС / ЕЭЗ (§ 29 VI и VII BDSG)
  • Информация о претензиях к ответственным агентствам, особенно в случае скоринговых и коммерческих агентств (§ 34 BDSG)
  • Новые штрафные санкции (§ 43 I № 4a, 8b, 8c BDSG)

Поправка II

  • Введение юридического определения термина «Beschäftigte» (сотрудники) (§ 3 XI ​​BDSG)
  • Расширение целевой экономики данных и (§ 3a BDSG)
  • Укрепление позиции внутреннего сотрудника по защите данных посредством обучения и четкого закона о защите рабочих мест (§ 4f III предложение 5-7 BDSG)
  • E расширение требований к письменному содержанию, которое должно быть зафиксировано в порядке обработки данных и контроля со стороны подрядчика (§ 11 II BDSG)
  • Новые требования приемлемости и прозрачность в использовании личных данных в рамках обмена адресами и в рекламных целях (§ 28 III BDSG)
  • Ужесточение требований к согласию без письменного согласия (§ 28 IIIa BDSG)
  • Введение запрета сцепления в связи с согласием (§ 28 IIIb BDSG)
  • Облегчение для компаний, занимающихся исследованиями рынка и общественного мнения (§ 30a BDSG)
  • Правило о допустимости обработки данных о занятости (§ 32 BDSG)
  • Расширение требований к раскрытию информации для умеренного списка передачи (§ 34 Ia BDSG)
  • Расширение полномочий контролирующих органов по организации защиты данных и их использования (§ 38 V BDSG)
  • Обязанность самостоятельно раскрытие надзорному органу и пострадавшему лицу за незаконное получение информации о данных (§ 42a BDSG)
  • Введение новые штрафы (§ 43 I № 2a, 2b, 3a, 8a и II No. 5a-7 BDSG)
  • Увеличение размера штрафных санкций с 50 000 до 300 000 евро (§ 43 III BDSG)
  • Переходные меры для исследователей рынка и общественного мнения, а также для рекламного использования сохраненных данных, записанных до 1 сентября 2009 г. (§ 47 BDSG)
  • Упор на использование шифрования (Приложение § 9, предложение 1 BDSG)
Обзор BDSG
  • Первый раздел (§ § 1-11): Общие и общие правила
  • Второй раздел (§ § 12-26): Обработка данных государственные органы
  • Третий раздел (§§ 27-38a): Обработка данных негосударственными органами и публичными компаниями-конкурентами
  • Четвертый раздел (§§ 39-42): Особые положения
  • Пятый раздел (§ § 43-44): положения об уголовном и гражданском наказании
  • Шестой раздел (§ § 45-46): переходные положения
Цель и сфера применения

Цель

Закон должен защищать личные права людей от причинения вреда в результате обращения с их личной информацией (§ 1 I BDSG).

Объем

Согласно § 1 II BDSG закон применяется к сбору, обработке и использованию личных данных:

  • Государственными органами Федерации
  • Общественными органы власти федеральных земель
  • негосударственные агентства

Исключения

Центральный регистр иностранных граждан, согласно § 22 и § 37 закона, является исключены из определенных разделов Bundesdatenschutzgesetz.

Государственные органы Федерации

Государственные органы - это федеральные власти, органы отправления правосудия и другие публично-правовые учреждения Федерации, федеральные власти, учреждения и фонды публичного права и их ассоциации, независимо от их юридической формы (§ 2 I BDSG).

Органы государственной власти федеральных земель

Органы государственной власти федеральных земель, органы власти и учреждения юстиции, а также другие публично-правовые институты федеральной земли, сообщества, ассоциации сообщества и других юридические лица публичного права, которые подчиняются надзору федерального государства публичного права, и их ассоциации, независимо от их юридической формы (§ 2 II BDSG).

Негосударственные агентства

Негосударственные агентства - это физические и юридические лица, компании и другие ассоциации частных лиц, которые не подпадают под действие параграфов § 2 I-III BDSG. (§ 2 IV BDSG).

Обзор основных принципов

BDSG содержит семь основных принципов закона о защите данных:

1. Запрет с сохранением разрешения:

Сбор, обработка и использование личных данных строго запрещены, если это не разрешено законом или если заинтересованное лицо не дает согласия (§ 4 I BDSG).

2. Принцип оперативности:

Персональные данные должны быть получены непосредственно от заинтересованного лица. Исключением из этого принципа является законное разрешение или непропорциональные усилия (§ 4 III BDSG).

3. Приоритет специальных законов:

BDSG заменяет любой другой федеральный закон, касающийся личной информации и ее публикации (§ 1 III BDSG).

4. Принцип соразмерности:

Создание стандартов ограничивает основные права пострадавшего. Следовательно, эти законы и процедуры должны быть соответствующими и необходимыми. Должен произойти баланс интересов.

5. Принцип избежания данных и экономии данных:

Посредством использования анонимности данных или псевдоанонимизации каждая система обработки данных должна достигать цели не использовать (или как можно меньше) личных данных.

6. Принцип прозрачности:

Если собираются персональные данные, ответственное лицо должно проинформировать пострадавшее лицо о его личности и целях сбора, обработки или использования (§ 4 III BDSG).

7. Принцип целевого назначения:

Если разрешен сбор данных для определенной цели, использование данных ограничивается этой целью. Требуется новое согласие или закон, если данные будут использоваться для других целей.

Типы персональных данных

Персональные данные означают все данные, которые предоставляют информацию о личных отношениях или фактах об идентифицированном или идентифицируемом физическом лице. К ним относятся:

  • Личные отношения : имя, адрес, род занятий, электронная почта, IP-адрес или личный номер
  • Фактические обстоятельства : доход, налоги, собственность
  • Особый вид личных данных : расовое или этническое происхождение, политические взгляды, религиозные или философские убеждения, членство в профсоюзах, здоровье или половая жизнь. Эти данные подлежат особой защите.

Защищенные личные данные не включают анонимные данные, личность которых не может быть различима. Псевдонимизированные данные (в которых имя человека заменяется псевдонимом) защищены BDSG, поскольку данные относятся к человеку, личность которого можно различить. BDSG не защищает данные юридических лиц, таких как корпорации, хотя некоторые суды распространили защиту на юридических лиц.

Взаимодействие с европейским законодательством

Совет министров и Европейский парламент приняли 24 октября 1995 г. Директиву о защите данных, которую необходимо было перенести во внутреннее законодательство государств-членов к концу 1998 г. (Директива 95/46 / EC Европейского парламента и Совета о защите физических лиц при обработке персональных данных и о свободном перемещении таких данных). Все государства-члены приняли собственное законодательство о защите данных.

25 января 2012 года Европейская комиссия представила проект Общего регламента по защите данных, который заменит Директиву о защите данных.

Трансграничная передача данных

Следующие правила применяются в соответствии с требованиями Европейской комиссии Директивы о защите данных к компаниям, зарегистрированным в Германии и для компаний за рубежом.

Компании, зарегистрированные в Германии

Для компаний, базирующихся в Германии, Федеральный закон о защите данных по-разному регулирует передачу данных в другой стране-члене ЕС и в третью страну.

Передача данных из Германии в другую страну-член ЕС

Благодаря внедрению Директивы ЕС о защите данных в странах-членах ЕС появился единый уровень защиты данных. Таким образом, компания, зарегистрированная в Германии, имеет право передавать личные данные в Европе по тем же правилам, что и в случае передачи данных в пределах Германии.

Передача из Германии в третью страну

Передача в третьи страны должна соответствовать требованиям Федерального закона о конфиденциальности (§ 4b II, предложение 1 BDSG). Передача должна быть прекращена, если у человека есть законный интерес в предотвращении передачи, особенно если адекватная защита данных в третьей стране не гарантируется (§ 4b II, предложение 2 BDSG). Адекватность защиты должна оцениваться с учетом всех обстоятельств, важных для передачи данных (§ 4b III BDSG). К ним относятся тип данных, цель, продолжительность обработки, профессиональные правила и меры безопасности. По мнению Европейской комиссии, Швейцария и Канада имеют адекватный уровень защиты.

Еще одно решение Европейской комиссии касается передачи данных в США. Согласно постановлению, США Министерство торговли обеспечило разумный уровень защиты данных посредством заключенного Соглашения Safe Harbor. Посредством Соглашения Safe Harbor (признанного недействительным 6 октября 2015 г. Максимилианом Шремсом против Уполномоченного по защите данных и его преемником, Privacy Shield, недействительным 16 июля 2020 г.) получатель в США обязуется соблюдать определенные принципы защиты данных посредством заявлений в соответствующие органы США. В настоящее время не применяются никакие рамки переводов, и для переводов в США и из США, как и для всех третьих стран, требуется другой утвержденный механизм в соответствии с GDPR (например, обязательные корпоративные правила, стандартные договорные положения).

Для других третьих стран определить соответствующий уровень защиты вряд ли возможно из-за сложных критериев. По этой причине важны определенные исключения (в § 4c I и II BDSG), согласно которым передача данных разрешена в третьих странах, даже если адекватный уровень защиты данных не гарантируется. § 4c I BDSG разрешает трансграничную передачу данных с согласия лица и при условии выполнения договора между лицом и ответственной стороной.

Во всех остальных случаях решение «при условии утверждения» (§ 4c II BDSG) позволяет производственному предприятию передавать данные в страны-получатели, где обеспечивается адекватный уровень защиты данных. Договорные положения или «обязательные корпоративные правила» должны предлагать адекватные гарантии в отношении защиты личных прав и должны быть заранее одобрены Компетентным органом (§ 4c BDSG II, часть 1). Для международных компаний рекомендуется получить одобрение стандартных договорных положений. Даже саморегулирование корпоративных политик может обеспечить поток данных внутри транснациональных корпораций. Кодексы поведения должны также предоставлять жертвам юридические права и определенные гарантии, как в случае с контрактами.

Ссылки
См. Также
Внешние ссылки
Последняя правка сделана 2021-05-13 05:18:32
Содержание доступно по лицензии CC BY-SA 3.0 (если не указано иное).
Обратная связь: support@alphapedia.ru
Соглашение
О проекте