Seite wählen
« Zurück zum Glossar-Index

Die Abkürzung DSGVO steht für die Datenschutz-Grundverordnung und ist die deutsche Bezeichnung für die englische General Data Protection Regulation (GDPR). Es handelt sich um eine europaweit geltende Verordnung der Europäischen Union, die den Umgang mit persönlichen Daten von Einzelpersonen durch Unternehmen, öffentliche Stellen und andere Organisationen regelt.

Ihr Hauptziel ist der Schutz der Grundrechte und Grundfreiheiten natürlicher Personen, insbesondere deren Recht auf Schutz personenbezogener Daten. Die DSGVO soll sicherstellen, dass Bürger mehr Kontrolle über ihre eigenen Daten erhalten und dass Organisationen diese verantwortungsvoll und transparent verarbeiten.

Die DSGVO trat am 25. Mai 2018 in Kraft und ersetzte die ältere Datenschutzrichtlinie 95/46/EG sowie nationale Datenschutzgesetze, wie das damals gültige Bundesdatenschutzgesetz (BDSG). Seither ist sie die zentrale Rechtsgrundlage für den Datenschutz in der gesamten EU und somit auch in Deutschland. Ergänzend zur DSGVO existiert in Deutschland das "neue" BDSG, das spezifische nationale Öffnungsklauseln der Verordnung ausfüllt und ergänzende Regelungen trifft.

Zu den zentralen Prinzipien der DSGVO gehören die Rechtmäßigkeit, Verarbeitung nach Treu und Glauben und Transparenz, die Zweckbindung (Daten dürfen nur für festgelegte, eindeutige und legitime Zwecke erhoben werden), die Datenminimierung (nur die für den Zweck notwendigen Daten erheben), die Speicherbegrenzung sowie die Integrität und Vertraulichkeit (Datensicherheit).

Ein weiterer wesentlicher Pfeiler sind die erweiterten Rechte der betroffenen Personen (Datensubjekte). Dazu zählen das Recht auf Auskunft, das Recht auf Berichtigung, das Recht auf Löschung (bekannt als "Recht auf Vergessenwerden"), das Recht auf Einschränkung der Verarbeitung, das Recht auf Datenübertragbarkeit und das Widerspruchsrecht. Organisationen sind zudem zu Rechenschaftspflicht und zur Einhaltung hoher Datensicherheitsstandards verpflichtet.

Der Kontext in Deutschland ist, dass jedes Unternehmen und jede Organisation, die personenbezogene Daten von EU-Bürgern verarbeitet – unabhängig vom Standort des Unternehmens – diese Vorschriften einhalten muss. Verstöße gegen die DSGVO können mit erheblichen Bußgeldern geahndet werden, was die Dringlichkeit und Bedeutung ihrer Einhaltung unterstreicht. Die DSGVO hat damit eine weitreichende und dauerhafte Prägung des digitalen Geschäftslebens und des Umgangs mit persönlichen Informationen in Deutschland und Europa bewirkt.

« Zurück zum Glossar-Index