Unbenanntes Dokument

Einwilligung


Intro: Was ist mit der Einwilligung gemeint, welche Funktion hat sie und was muss bei der Umsetzung beachtet werden?

To-Dos: Wie ist bei der Einholung einer Einwilligung und damit zusammenhängender Pflichten konkret vorzugehen?

Statements: Was haben die Datenschutzaufsichtsbehörden zum Thema Einwilligung veröffentlicht?






Rechtskonforme Einwilligung einholen





Was ist mit der Einwilligung gemeint, welche Funktion hat sie und was muss bei der Umsetzung beachtet werden?

Mit dem Einholen einer Einwilligung wird der Person ermöglicht, selbst darüber zu entscheiden, ob ihre Daten verarbeitet werden. Wird eine Einwilligung verweigert oder später widerrufen, entfällt die Rechtmäßigkeit der Datenverarbeitung.

In vielen Situationen ist es allerdings weder gewünscht, noch notwendig, die Zustimmung der Person zur Datenverarbeitung einzuholen (so z.B. bei Überwachungsmaßnahmen des Arbeitgebers oder der Erbringung eines von Kunden gebuchten Services. Die Einwilligung sollte daher nur dann eingeholt werden, wenn sie auch wirklich benötigt wird - etwa bei Telefonwerbung, Newsletter und Onlinetracking.

Bei der Einholung ist dagauf zu achten, dass ausreichend Informationen zum Zweck und zum Gegenstand der Einwilligung gegeben werden. Der Person muss möglichst transparent gemacht werden, worin sie einwilligt. Auch auf ihr jederzeitiges Widerrufsrecht ist die Person vorab hinzuweisen.

Um rechtswirksam zu sein, muss eine Einwilligung zudem aktiv erteilt werden (keine vorangekreuzten Kästchen) und freiwillig sein. Letzteres ist im Beschäftigtenverhältnis aufgrund des Abhängigkeitsverhältnisses vom Arbeitgeber regelmäßig nicht der Fall.

Last but not least muss das Unternehmen nachweisen können, dass die Person auch wirklich eingewilligt hat. Trotz der Möglichkeit einer "ungeschriebenen" Einwilligung (z. B. mündlich) ist daher stets eine dokumentierte Einwilligung zu empfehlen. Hierfür - und für die automatisierte Entgegennahme von Widersprüchen - bietet es sich oftmals an, ein Consent Management System zu implementieren.



Wie ist bei der Einholung einer Einwilligung und damit zusammenhängender Pflichten konkret vorzugehen?

1

Prozess für auf Einwilligung basierender Datenverarbeitung Es sollte in einer Richtlinie definiert werden, wie Einwilligungen eingeholt werden können und wie mit Widerrufen umzugehen ist.


2

Rechtskonforme Einwilligungseinholung Wurde die Einwilligung als passende Rechtsgrundlage ermittelt, muss sichergestellt werden, dass sie in einer rechtskonformen Art und Weise eingeholt wird. Dies kann durch kontextspezifische Einwilligungstemples erleichtert werdm, die an den jeweiligen Fall anzupassen sind.


3

Consent Management System Um sicherzustellen, dass der Betroffene seine Einwilligung jederzeit widerrufen kann, sollte ein Consent Management System implementiert werden.




Was haben die Datenschutzaufsichtsbehörden zum Thema Einwilligung veröffentlicht?


>> Finde heraus, welche anderen Datenschutzpflichten im Einzelfall ggf. zu beachten sind.



Unbenanntes Dokument


Jetzt kostengünstig Datenschutzbeauftragten bestellen

Sie benötigen Unterstützung bei der Implementierung von Datenschutzanforderungen? über unsere Datenschutzpakete.
Unbenanntes Dokument

Wir sind

vertraut mit Eingenarten kleiner und großer Unternehmen

erfahren in der Kommunikation mit Datenschutzbehörden

seit über 10 Jahren im Datenschutz aktiv.