Mauß Datenschutz GmbH
  • Über uns
  • Hinweisgebersystem
  • Websitemonitoring
  • Kontakt
  • Blog
  • Newsletter
  • Impressum
  • Datenschutzhinweise
  • Click to open the search input field Click to open the search input field Suche
  • Menü Menü
datenschutzerklärung werbung ds-gvo datenpanne automatisierte einzelfallentscheidung schadenersatz meldung des datenschutzbeauftragten auskunft verweigert verschlüsselung

Automatische Einzelfallentscheidungen nach der DSGVO

27. Juni 2017/von Datenschutzbeauftragter/tma

Um betroffene Personen vor fehlerhaften oder unangemessenen automatisierten Entscheidungen zu schützen hat der Gesetzgeber bereits im heutigen Bundesdatenschutzgesetz (BDSG) in § 6a diesbezügliche Regelungen dazu erlassen. Diese legen grob zusammengefasst fest, dass

  • automatisierte Einzelfallentscheidungen grundsätzlich zulässig sind;
  • für den Betroffenen positive Entscheidungen vollautomatisiert getroffen werden können;
  • bei für den Betroffenen negativen Entscheidungen sichergestellt sein muss, dass angemessene Maßnahmen getroffen wurden, dass diese automatisiert getroffene Entscheidung angemessen ist und den Betroffenen nicht unangemessen benachteiligt. Darüber hinaus bestehen Informationspflichten einschließlich der Pflicht zur Offenlegung, dass es sich um eine automatisierte Entscheidung handelt.

Regelungen auch in der DSGVO

Auch die zukünftige Gesetzgebung nach der EU Datenschutz-Grundverordnung (DSGVO) sieht eigene Regelungen zur automatisierten Einzelfallentscheidung vor. Diese finden sich in Art. 22 DSGVO. Die Formulierungen lesen sich – wenn auch etwas blumiger – durchaus ähnlich.

Ähnlich, aber nicht identisch

Der Teufel steckt hier allerdings im Detail, denn alte und neue Regelung sind nicht 100% identisch. Zwar dürfen negative Entscheidungen auch weiterhin eigentlich nicht vollautomatisiert, also ohne menschliche Mitwirkung getroffen werden, die Ausnahmetatbestände wurden jedoch erweitert:

  • Es ist keine Mitwirkung eines Menschen mehr nötig, sofern die Entscheidung für den Abschluss oder die Erfüllung eines Vertrags zwischen der betroffenen Person und dem Verantwortlichen erforderlich ist.
  • Auch die (vorherige und ausreichend informierte) Einwilligung der betroffenen Person in die Verarbeitung macht die Mitwirkung eines Menschen an solchen Entscheidungen vollständig überflüssig.

Dabei ist zu beachten, dass die betroffenen Personen ihre Rechte erst im Nachgang geltend machen können. Der Verantwortliche hat den betroffenen Personen im Falle von negativen Entscheidungen ihre Rechte mitzuteilen. Hierzu gehören das Recht auf das Eingreifen einer Person seitens des Verantwortlichen, auf Darlegung des eigenen Standpunkts und auf Anfechtung der Entscheidung.

Achtung, Öffnungsklausel!

Darüber hinaus können die Mitgliedsstaaten in nationalem Recht weitere Ausnahmetatbestände definieren, dazu später mehr.

Besondere Kategorien personenbezogener Daten

Neu ist auch, dass die Einbeziehung besonderer Kategorien personenbezogener Daten (Art. 9 Abs. 1 DSGVO) unter bestimmten Umständen zulässig ist. Konkret handelt es sich bei diesen Zulässigkeitstatbeständen um

  • die Einwilligung der betroffenen Person;
  • nationale gesetzliche Regelungen.

Nationale Regelung im BDSG-neu

Von der Möglichkeit durch nationales Recht weitere Zulässigkeitstatbestände zu definieren hat der deutsche Gesetzgeber in § 37 BDSG-neu Gebrauch gemacht. Dort werden speziell für die Versicherungswirtschaft Regelungen für die sogenannte „Dunkelverarbeitung“, also die automatische Verarbeitung von Vorgängen ohne jegliche menschliche Beteiligung, geschaffen. Im Detail wollen wir hier nicht auf diese Spartenregelung eingehen. Grob zusammengefasst wird die allgemein gegenüber dem bisherigen BDSG etwas aufgeweichte Regelung für die Versicherungswirtschaft wieder auf das alte Niveau mit den vollen Informationspflichten gehoben. Die Beteiligung eines Menschen an der Entscheidung, bzw. deren verpflichtende manuelle Überprüfung entfällt allerdings auch hier.

Des Weiteren wird für die Versicherungswirtschaft zumindest die Einbeziehung von Gesundheitsdaten (Art. 4 Abs. 15 DSGVO) erlaubt.

Darüber hinaus wird der betroffenen Person das Recht eingeräumt, einzugreifen. Was genau mit „eingreifen“ gemeint ist, werden vermutlich die Gerichte klären müssen. Wir haben hier aktuell keine genaue Vorstellung.

Fazit

Zusammenfassend lässt sich sagen: Die zukünftigen Regelungen erlauben etwas mehr als die bisherigen. Ein akuter Handlungsbedarf besteht also nicht zwingend. Wer die Regelungen des heutigen BDSG umgesetzt hat, sollte die Anforderungen, die sich aus der DSGVO und dem BDSG-neu ergeben, ebenfalls erfüllen. Allerdings gibt es neue Spielräume, insbesondere für Versicherungsunternehmen, die genutzt werden können.

Möchten Sie die Automatisierung von Einzelfallentscheidungen in Ihrem Unternehmen vorantreiben? Rufen Sie uns an, wir unterstützen Sie dabei!

https://datenschutzbeauftragter-hamburg.de/wp-content/uploads/2015/03/digital.jpg 480 830 Datenschutzbeauftragter/tma /wp-content/uploads/2016/06/datenschutz_hamburg_logo.png Datenschutzbeauftragter/tma2017-06-27 08:04:062019-06-06 14:01:04Automatische Einzelfallentscheidungen nach der DSGVO
Das könnte Sie auch interessieren
betriebliches Eingliederungsmanagement bem dienstleister BEM – das betriebliche Eingliederungsmanagement
nudging cookie banner tracking edsa taskforce Nudging Cookie-Banner – alles im grünen oder doch grauen, dunkelgrauen Bereich?
vorabkontrolle videoüberwachung beweismittel bundesarbeitsgericht bag 4 bdsg europarechtswidrig bundesarbeitsgericht bag lag landesarbeitsgericht verwertungsverbot Bundesarbeitsgericht lässt alte Videoaufzeichnungen als Beweismittel zu
auftragsverarbeitung vertrag informationspflichten ausnahmen Wann gelten die Ausnahmen für die Informationspflichten?
cookies einwilligung nachweis consentmanager Cookies – Nachweisbarkeit der Einwilligung
bußgeld ermittlungen staatsanwaltschaft herausgabe Weitergabe personenbezogener Daten an Ermittlungsbehörden

Bitte beachten Sie

Unsere Beiträge sind stets als allgemeine Information zu verstehen. Sie stellen die persönliche Meinung der jeweiligen Autor*innen dar und können eine professionelle Datenschutzberatung nicht ersetzen. Für die Korrektheit übernehmen wir keine Gewähr. Alle Informationen basieren auf unserem Wissensstand zum Zeitpunkt der Veröffentlichung. Sie können möglicherweise durch Rechtsprechung, Aussagen der Aufsichtsbehörden zum Datenschutz, geänderte Gesetzgebung oder ähnliches nicht mehr aktuell sein. Dies gilt insbesondere mit zunehmendem zeitlichen Abstand zum Veröffentlichungszeitpunkt.

Melden Sie sich für unseren kostenlosen Newsletter an

Abonnieren Sie unseren kostenlosen Newsletter.

Selbstverständlich können Sie sich jederzeit wieder abmelden. Für alle weiteren Details beachten Sie bitte unsere Datenschutzhinweise.

Sie erhalten in den nächsten Minuten eine E-Mail mit einem Bestätigungs-Link. Bitte prüfen Sie Ihren Posteingang und ggf. auch den Spamordner. Bitte klicken Sie den Bestätigungs-Link an, um Ihr Abonnement zu bestätigen. Erst danach ist das Abonnement aktiv. Vielen Dank für Ihr Interesse an unserem Newsletter. Mauß Datenschutz GmbH

Suchen

Search Search

Kontakt

Mauß Datenschutz GmbH

Neuer Wall 10
20354 Hamburg

Telefon:
040 / 999 99 52-0

Rechtliches

Impressum
Datenschutzhinweise

© Copyright Mauß Datenschutz GmbH | Datenschutz | Impressum | Kontakt         
Link to: Datenverarbeitung im Beschäftigungsverhältnis nach der DSGVO Link to: Datenverarbeitung im Beschäftigungsverhältnis nach der DSGVO Datenverarbeitung im Beschäftigungsverhältnis nach der DSGVObetriebsrat personal vortrag schulung seminar beschäftigungsverhältnis beschäftigte standortbestimmung dsgvo fachkunde fortbildung Link to: Active Sourcing und Datenschutz Link to: Active Sourcing und Datenschutz ds-gvo datenschutzbeauftragter vorabkontrolle beratung verpflichtung datengeheimnis active sourcing einwilligung gemeinsam verantwortliche verpflichtung datengeheimnis vertraulichkeit rechtsgrundlage foto erhebung auskunft art. 15 dsgvoActive Sourcing und Datenschutz
Nach oben scrollen Nach oben scrollen Nach oben scrollen