<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de-x-formal">
	<id>https://www.datencockpit.at/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Melnicki</id>
	<title>Datencockpit - Benutzerbeiträge [de-formal]</title>
	<link rel="self" type="application/atom+xml" href="https://www.datencockpit.at/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Melnicki"/>
	<link rel="alternate" type="text/html" href="https://www.datencockpit.at/Spezial:Beitr%C3%A4ge/Melnicki"/>
	<updated>2026-05-30T09:38:14Z</updated>
	<subtitle>Benutzerbeiträge</subtitle>
	<generator>MediaWiki 1.39.7</generator>
	<entry>
		<id>https://www.datencockpit.at/index.php?title=Links&amp;diff=3385</id>
		<title>Links</title>
		<link rel="alternate" type="text/html" href="https://www.datencockpit.at/index.php?title=Links&amp;diff=3385"/>
		<updated>2018-10-02T12:29:12Z</updated>

		<summary type="html">&lt;p&gt;Melnicki: typo&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;; DSGVO&lt;br /&gt;
: [http://eur-lex.europa.eu/legal-content/DE/ALL/?uri=CELEX:32016R0679 Gesetzestext DSGVO]&lt;br /&gt;
: [https://www.ris.bka.gv.at/GeltendeFassung.wxe?Abfrage=Bundesnormen&amp;amp;Gesetzesnummer=10001597&amp;amp;FassungVom=2018-05-25 Gesetzestext DSG]&lt;br /&gt;
:: [https://www.ris.bka.gv.at/GeltendeFassung.wxe?Abfrage=Bundesnormen&amp;amp;Gesetzesnummer=10001597 Datenschutzgesetz 2000]&lt;br /&gt;
:: [https://www.ris.bka.gv.at/Dokumente/BgblAuth/BGBLA_2017_I_120/BGBLA_2017_I_120.pdf Gesetzestext Datenschutz-Anpassungsgesetz 2018 (BGBl. I Nr. 120/2017)]&lt;br /&gt;
:: [https://www.parlament.gv.at/PAKT/VHG/XXV/I/I_01664/fname_640101.pdf Erläuterungen zum Datenschutz-Anpassungsgesetz 2018]&lt;br /&gt;
:: [https://www.parlament.gv.at/PAKT/VHG/XXV/ME/ME_00322/index.shtml#tab-Uebersicht Übersicht Datenschutz-Anpassungsgesetz 2018]&lt;br /&gt;
: [https://www.cnil.fr/en/open-source-pia-software-helps-carry-out-data-protection-impact-assesment Privacy Impact Assessment Tool] (Open Source)&lt;br /&gt;
;Datenschutzbehörde&lt;br /&gt;
:Website: https://www.dsb.gv.at&lt;br /&gt;
: [https://www.dsb.gv.at/datenschutz-grundverordnung Datenschutz-Grundverordnung]&lt;br /&gt;
: [https://www.dsb.gv.at/gesetze-in-osterreich Gesetze in Österreich]&lt;br /&gt;
: [https://www.dsb.gv.at/artikel-29-gruppe Artikel-29-Gruppe]&lt;br /&gt;
: [https://www.dsb.gv.at/documents/22758/116802/DSGVO-Leitfaden-2018.pdf Leitfaden zur DSGVO] (PDF, Stand Jänner 2018), Quelle: [https://www.dsb.gv.at/datenschutz-grundverordnung dsb.gv.at]&lt;br /&gt;
{{#set:Title Icon=Links.png}}&lt;br /&gt;
; Wirtschaftskammer Österreich&lt;br /&gt;
: [https://www.wko.at/service/wirtschaftsrecht-gewerberecht/EU-Datenschutz-Grundverordnung.html Informationen der WKO]&lt;br /&gt;
: [https://www.wko.at/branchen/information-consulting/unternehmensberatung-buchhaltung-informationstechnologie/it-dienstleistung/dsgvo-fuer-it-dienstleister.html DSGVO für IT-Dienstleister]&lt;br /&gt;
; Telekommunikationsgesetz&lt;br /&gt;
: [https://www.ris.bka.gv.at/GeltendeFassung.wxe?Abfrage=Bundesnormen&amp;amp;Gesetzesnummer=20002849 Telekommunikationsgesetz 2003]&lt;br /&gt;
; Städte- und Gemeindebund&lt;br /&gt;
: DSGVO Umsetzungsleitfaden der FH OÖ in Kooperation mit Österreichischem Bundeskanzleramt, Österreichischem Städtebund und Österreichischem Gemeindebund [https://www.staedtebund.gv.at/services/tools/ Login-Bereich des Städtebundes]&lt;br /&gt;
; Europäische Kommission&lt;br /&gt;
: [http://europa.eu/rapid/press-release_IP-18-386_de.htm Leitfaden zu den neuen Datenschutzbestimmungen (Presseaussendung 24.1.2018)]&lt;/div&gt;</summary>
		<author><name>Melnicki</name></author>
	</entry>
	<entry>
		<id>https://www.datencockpit.at/index.php?title=Verletzung:Notebook_am_Flughafen_gestohlen&amp;diff=3249</id>
		<title>Verletzung:Notebook am Flughafen gestohlen</title>
		<link rel="alternate" type="text/html" href="https://www.datencockpit.at/index.php?title=Verletzung:Notebook_am_Flughafen_gestohlen&amp;diff=3249"/>
		<updated>2018-05-15T16:52:26Z</updated>

		<summary type="html">&lt;p&gt;Melnicki: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Verletzung&lt;br /&gt;
|Datum=2018/01/25&lt;br /&gt;
|Personenkreise=SeminarteilnehmerInnen&lt;br /&gt;
|Anzahl Betroffene=20&lt;br /&gt;
|Datenkategorien=E-Mail-Adresse, Name, Funktionsbezeichnung&lt;br /&gt;
|Sensible Daten=Nein&lt;br /&gt;
|Strafrechtlich relevante Daten=Nein&lt;br /&gt;
|Anwendung=Excel&lt;br /&gt;
|Abteilung=Weiterbildung&lt;br /&gt;
|Meldung von=Admin&lt;br /&gt;
|Meldepflichtig=Nein&lt;br /&gt;
|Meldung erfolgt=Ja&lt;br /&gt;
|Vorfall=Am Flughafen wurde der Laptop PC64 von einer unbekannten Person gestohlen.&lt;br /&gt;
|Folgen=Das Betriebssystem Windows 10 ist mit Passwort geschützt. Ein IT-Kundiger könnte allerdings die Festplatte ausbauen und ev. das Excel-Dokument finden.&lt;br /&gt;
|Maßnahmen=Keine erforderlich. Es handelt sich nur um eine Ergebnisliste der Seminaranmeldungen aus der Seminar-Datenbank, die der Trainer beim Workshop mit hatte. Die Daten enthielten nur unkritische Daten über die TeilnehmerInnen.&lt;br /&gt;
}}&lt;/div&gt;</summary>
		<author><name>Melnicki</name></author>
	</entry>
	<entry>
		<id>https://www.datencockpit.at/index.php?title=Glossar:Auftragsverarbeiter&amp;diff=3243</id>
		<title>Glossar:Auftragsverarbeiter</title>
		<link rel="alternate" type="text/html" href="https://www.datencockpit.at/index.php?title=Glossar:Auftragsverarbeiter&amp;diff=3243"/>
		<updated>2018-05-07T12:16:50Z</updated>

		<summary type="html">&lt;p&gt;Melnicki: Änderung 3242 von Melnicki (Diskussion) rückgängig gemacht.&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Glossar&lt;br /&gt;
|Glossary-Definition=eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet (siehe Art. 4 DSGVO)&lt;br /&gt;
}}&lt;/div&gt;</summary>
		<author><name>Melnicki</name></author>
	</entry>
	<entry>
		<id>https://www.datencockpit.at/index.php?title=Glossar:Auftragsverarbeiter&amp;diff=3242</id>
		<title>Glossar:Auftragsverarbeiter</title>
		<link rel="alternate" type="text/html" href="https://www.datencockpit.at/index.php?title=Glossar:Auftragsverarbeiter&amp;diff=3242"/>
		<updated>2018-05-07T12:16:33Z</updated>

		<summary type="html">&lt;p&gt;Melnicki: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Glossar&lt;br /&gt;
|Glossary-Definition=eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet (siehe [[DSGVO:Artikel_4_._Begriffsbestimmungen Art. 4]] DSGVO)&lt;br /&gt;
}}&lt;/div&gt;</summary>
		<author><name>Melnicki</name></author>
	</entry>
	<entry>
		<id>https://www.datencockpit.at/index.php?title=Formular:Verfahren&amp;diff=3239</id>
		<title>Formular:Verfahren</title>
		<link rel="alternate" type="text/html" href="https://www.datencockpit.at/index.php?title=Formular:Verfahren&amp;diff=3239"/>
		<updated>2018-05-07T11:36:52Z</updated>

		<summary type="html">&lt;p&gt;Melnicki: Dropdown gibt keine Vorschläge, wieder Tokens&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;noinclude&amp;gt;&lt;br /&gt;
{{#forminput:form=Verfahren|autocomplete on category=Verfahren|namespace=Verfahren|placeholder=Verfahren...}} &lt;br /&gt;
[[Kategorie:Formulare]]&lt;br /&gt;
&amp;lt;/noinclude&amp;gt;&amp;lt;includeonly&amp;gt;__NOGLOSSARY__&lt;br /&gt;
{{{for template|Verfahren|label=}}}&lt;br /&gt;
= Verfahren {{PAGENAME}}=&lt;br /&gt;
{| class=&amp;quot;table-hover table-responsive table-condensed&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Zwecke und Beschreibung:&lt;br /&gt;
|{{#info:Zwecke und kurze Beschreibung der Datenverarbeitung}}&lt;br /&gt;
|{{{field|Zwecke|input type=textarea|editor=wikieditor|class=form-control}}}&lt;br /&gt;
|-&lt;br /&gt;
| Folgenabschätzung durchgeführt:&lt;br /&gt;
|{{#info:Wurde eine Folgenabschätzung durchgeführt?}}&lt;br /&gt;
|{{{field|Folgenabschätzung durchgeführt|input type=dropdown|show on select=Ja=&amp;gt;FolgenJa;Nein=&amp;gt;FolgenNein|class=form-control}}} &lt;br /&gt;
&amp;lt;div id=&amp;quot;FolgenJa&amp;quot;&amp;gt;Bezeichnung: {{#info:Bezeichnung der Folgenabschätzung.}} {{{field|Folgenabschätzung|input type=tokens|values from namespace=Folgen|class=form-control}}}&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div id=&amp;quot;FolgenNein&amp;quot;&amp;gt;Begründung: {{#info:Begründung, warum keine Folgenabschätzung durchgeführt wurde.}} {{{field|Begründung|input type=text|class=form-control}}}&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| Betroffene Personenkreise:&lt;br /&gt;
|{{#info:Beschreibung der Kategorien betroffener Personen, z. B. Kunden, Mitarbeiter, Lieferanten usw.}}&lt;br /&gt;
|{{{field|Personenkreise|input type=tokens|delimiter=;|placeholder=auswählen bzw. eingeben...|class=form-control}}}&lt;br /&gt;
|-&lt;br /&gt;
| Rechtsgrundlagen:&lt;br /&gt;
|{{#info:Die Rechtsgrundlagen (zB rechtliche Verpflichtung, Einwilligung, Vertragserfüllung, lebenswichtige Interessen des Betroffenen, kein überwiegendes berechtigtes Interesse des Betroffenen) sind nach der DSGVO zwar nicht verpflichtend ins Verarbeitungsverzeichnis aufzunehmen. Allerdings unterliegt der verantwortliche Verarbeiter einer sogenannten Rechenschaftspflicht. Diese besagt eine Nachweispflicht bzgl. der Einhaltung der Pflichten nach der DSGVO. Dazu gehört unter anderem auch der Nachweis, dass die Datenverarbeitung nach den in der DSGVO normierten Rechtmäßigkeitsgrundlagen erfolgt.}}&lt;br /&gt;
|{{{field|Rechtsgrundlagen|input type=textarea|editor=wikieditor|class=form-control}}}&lt;br /&gt;
|-&lt;br /&gt;
| Unterlagen:&lt;br /&gt;
|{{#info:Die Angabe, wo Verträge, Zustimmungserklärungen oder sonstige Unterlagen innerhalb der Organisation abgelegt wurden, ist nicht verpflichtend im Verarbeitungsverzeichnis zu dokumentieren, erleichtert aber vor allem in größeren, arbeitsteilig organisierten Organisationen das Auffinden der entscheidenden Unterlagen (dient also lediglich der innerbetrieblichen Arbeitserleichterung).}}&lt;br /&gt;
|{{{field|Unterlagen|input type=textarea|editor=wikieditor|class=form-control}}}&lt;br /&gt;
|-&lt;br /&gt;
|Dokumente (upload): &lt;br /&gt;
|{{#info:Unterlagen oder andere begleitende Dokumente können hier ins Datencockpit hochgeladen werden.}}&lt;br /&gt;
|{{{field|Dokument|input type=text|uploadable|values from namespace=Datei|class=form-control}}}&lt;br /&gt;
|-&lt;br /&gt;
| Interne Kennung:&lt;br /&gt;
|{{#info:Interne Kennung, Bezeichnung, Numerierung zur weiteren Kennzeichnung des Eintrags.}}&lt;br /&gt;
|{{{field|Interne Kennung|input type=tokens|placeholder=auswählen bzw. eingeben...|class=form-control}}}&lt;br /&gt;
|-&lt;br /&gt;
| Anwendung(en):&lt;br /&gt;
|{{#info:IT-Anwendungen, die im Zuge des Verfahrens verwendet werden.}}&lt;br /&gt;
|{{{field|Anwendung|input type=tokens|placeholder=auswählen bzw. eingeben...|class=form-control}}}&lt;br /&gt;
|-&lt;br /&gt;
| Abteilung(en):&lt;br /&gt;
|{{#info:Für das Verfahren verantwortliche bzw. am Verfahren beteiligte Abteilungen}}&lt;br /&gt;
|{{{field|Abteilung|input type=tokens|placeholder=auswählen bzw. eingeben...|class=form-control}}}&lt;br /&gt;
|-&lt;br /&gt;
| Kontaktperson:&lt;br /&gt;
|{{#info:Benutzer/in, der/die die eine Kontaktperson für die Folgenabschätzung ist.}}&lt;br /&gt;
|{{{field|Kontaktperson|input type=tokens|default=current user|values from namespace=Benutzer|placeholder=auswählen bzw. eingeben...|class=form-control}}}&lt;br /&gt;
|-&lt;br /&gt;
|Aufgabe für:&lt;br /&gt;
|{{#info:BenutzerInnen können Aufgaben zugewiesen werden, die in der Liste auf ihrer Benutzerseite angezeigt werden.}}&lt;br /&gt;
| {{{field|Aufgabe für|values from namespace=Benutzer|placeholder=auswählen bzw. eingeben...|class=form-control}}}&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= technisch-organisatorischen Maßnahmen =&lt;br /&gt;
&amp;lt;div class=&amp;quot;form-group&amp;quot;&amp;gt;Maßnahmen: {{#info:Allgemeine Beschreibung der technisch-organisatorischen Maßnahmen}} {{{field|Maßnahmen|input type=textarea|autogrow|editor=wikieditor|class=form-control}}}&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{{end template}}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Datenkategorien =&lt;br /&gt;
{{{for template|Datenkategorie|multiple|add button text=Datenkategorie hinzufügen}}}&lt;br /&gt;
{| class=&amp;quot;table table-hover table-responsive table-condensed&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Datenkategorie:&lt;br /&gt;
|{{#info:Kategorie der verarbeiteten personenbezogenen Daten}}&lt;br /&gt;
|{{{field|Datenkategorien|input type=tokens|delimiter=;|placeholder=auswählen bzw. eingeben...|class=form-control}}}&lt;br /&gt;
|-&lt;br /&gt;
| Betroffene Personenkreise:&lt;br /&gt;
|{{#info:Beschreibung der Kategorien betroffener Personen, z. B. Kunden, Mitarbeiter, Lieferanten usw.}}&lt;br /&gt;
|{{{field|Personenkreise|input type=tokens|delimiter=;|placeholder=auswählen bzw. eingeben...|class=form-control}}}&lt;br /&gt;
|-&lt;br /&gt;
|Sensible Daten: &lt;br /&gt;
|{{#info:Daten nach Art. 9 DSGVO sind besondere Datenkategorien („sensible Daten): rassische und ethnische Herkunft, politische Meinungen, religiöse oder weltanschauliche Überzeugungen, Gewerkschaftszugehörigkeit, genetische und biometrische Daten zur Identifizierung einer natürlichen Person, Gesundheitsdaten, Daten zum Sexualleben oder der sexuellen Orientierung.}}&lt;br /&gt;
||{{{field|Sensible Daten|input type=dropdown|default=Nein|class=form-control}}}&lt;br /&gt;
|-&lt;br /&gt;
|Strafrechtlich relevante Daten: &lt;br /&gt;
|{{#info:Verarbeitung personenbezogener Daten über strafrechtliche Verurteilungen und Straftaten oder damit zusammenhängende Sicherungsmaßregeln unter behördlicher Aufsicht.}}&lt;br /&gt;
||{{{field|Strafrechtlich relevante Daten|input type=dropdown|default=Nein|class=form-control}}}&lt;br /&gt;
|-&lt;br /&gt;
| Löschungs- und Aufbewahrungsfristen:&lt;br /&gt;
|{{#info:Angabe bzw. Beschreibung der Löschungs- bzw. Aufbewahrungsfristen}}&lt;br /&gt;
|{{{field|Aufbewahrungsfristen|input type=textarea|editor=wikieditor|class=form-control}}}&lt;br /&gt;
|-&lt;br /&gt;
| Empfängerkreise:&lt;br /&gt;
|{{#info:Namen der Gesellschaften außerhalb der eigenen Gesellschaft, aber innerhalbdes Konzerns oder fremde  Dritte}}&lt;br /&gt;
|{{{field|Empfängerkreise|input type=tokens|delimiter=;|placeholder=auswählen bzw. eingeben...|class=form-control}}}&lt;br /&gt;
|}&lt;br /&gt;
{{{end template}}}&lt;br /&gt;
{{{for template|VerfahrenEnde|label=}}}&lt;br /&gt;
{{{end template}}}&lt;br /&gt;
&lt;br /&gt;
=Weitere Informationen:=&lt;br /&gt;
{{{standard input|free text|editor=wikieditor|rows=25}}}&lt;br /&gt;
&amp;lt;headertabs /&amp;gt;&lt;br /&gt;
{{{standard input|watch}}}&lt;br /&gt;
{{{standard input|save}}} {{{standard input|preview}}} {{{standard input|changes}}} {{{standard input|cancel}}}&lt;br /&gt;
&amp;lt;nowiki/&amp;gt;&lt;br /&gt;
&amp;lt;/includeonly&amp;gt;&lt;/div&gt;</summary>
		<author><name>Melnicki</name></author>
	</entry>
	<entry>
		<id>https://www.datencockpit.at/index.php?title=Formular:Verfahren&amp;diff=3238</id>
		<title>Formular:Verfahren</title>
		<link rel="alternate" type="text/html" href="https://www.datencockpit.at/index.php?title=Formular:Verfahren&amp;diff=3238"/>
		<updated>2018-05-07T11:35:52Z</updated>

		<summary type="html">&lt;p&gt;Melnicki: pro Feld soll nur 1 Datenkategorie beschrieben werden&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;noinclude&amp;gt;&lt;br /&gt;
{{#forminput:form=Verfahren|autocomplete on category=Verfahren|namespace=Verfahren|placeholder=Verfahren...}} &lt;br /&gt;
[[Kategorie:Formulare]]&lt;br /&gt;
&amp;lt;/noinclude&amp;gt;&amp;lt;includeonly&amp;gt;__NOGLOSSARY__&lt;br /&gt;
{{{for template|Verfahren|label=}}}&lt;br /&gt;
= Verfahren {{PAGENAME}}=&lt;br /&gt;
{| class=&amp;quot;table-hover table-responsive table-condensed&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Zwecke und Beschreibung:&lt;br /&gt;
|{{#info:Zwecke und kurze Beschreibung der Datenverarbeitung}}&lt;br /&gt;
|{{{field|Zwecke|input type=textarea|editor=wikieditor|class=form-control}}}&lt;br /&gt;
|-&lt;br /&gt;
| Folgenabschätzung durchgeführt:&lt;br /&gt;
|{{#info:Wurde eine Folgenabschätzung durchgeführt?}}&lt;br /&gt;
|{{{field|Folgenabschätzung durchgeführt|input type=dropdown|show on select=Ja=&amp;gt;FolgenJa;Nein=&amp;gt;FolgenNein|class=form-control}}} &lt;br /&gt;
&amp;lt;div id=&amp;quot;FolgenJa&amp;quot;&amp;gt;Bezeichnung: {{#info:Bezeichnung der Folgenabschätzung.}} {{{field|Folgenabschätzung|input type=tokens|values from namespace=Folgen|class=form-control}}}&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div id=&amp;quot;FolgenNein&amp;quot;&amp;gt;Begründung: {{#info:Begründung, warum keine Folgenabschätzung durchgeführt wurde.}} {{{field|Begründung|input type=text|class=form-control}}}&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| Betroffene Personenkreise:&lt;br /&gt;
|{{#info:Beschreibung der Kategorien betroffener Personen, z. B. Kunden, Mitarbeiter, Lieferanten usw.}}&lt;br /&gt;
|{{{field|Personenkreise|input type=tokens|delimiter=;|placeholder=auswählen bzw. eingeben...|class=form-control}}}&lt;br /&gt;
|-&lt;br /&gt;
| Rechtsgrundlagen:&lt;br /&gt;
|{{#info:Die Rechtsgrundlagen (zB rechtliche Verpflichtung, Einwilligung, Vertragserfüllung, lebenswichtige Interessen des Betroffenen, kein überwiegendes berechtigtes Interesse des Betroffenen) sind nach der DSGVO zwar nicht verpflichtend ins Verarbeitungsverzeichnis aufzunehmen. Allerdings unterliegt der verantwortliche Verarbeiter einer sogenannten Rechenschaftspflicht. Diese besagt eine Nachweispflicht bzgl. der Einhaltung der Pflichten nach der DSGVO. Dazu gehört unter anderem auch der Nachweis, dass die Datenverarbeitung nach den in der DSGVO normierten Rechtmäßigkeitsgrundlagen erfolgt.}}&lt;br /&gt;
|{{{field|Rechtsgrundlagen|input type=textarea|editor=wikieditor|class=form-control}}}&lt;br /&gt;
|-&lt;br /&gt;
| Unterlagen:&lt;br /&gt;
|{{#info:Die Angabe, wo Verträge, Zustimmungserklärungen oder sonstige Unterlagen innerhalb der Organisation abgelegt wurden, ist nicht verpflichtend im Verarbeitungsverzeichnis zu dokumentieren, erleichtert aber vor allem in größeren, arbeitsteilig organisierten Organisationen das Auffinden der entscheidenden Unterlagen (dient also lediglich der innerbetrieblichen Arbeitserleichterung).}}&lt;br /&gt;
|{{{field|Unterlagen|input type=textarea|editor=wikieditor|class=form-control}}}&lt;br /&gt;
|-&lt;br /&gt;
|Dokumente (upload): &lt;br /&gt;
|{{#info:Unterlagen oder andere begleitende Dokumente können hier ins Datencockpit hochgeladen werden.}}&lt;br /&gt;
|{{{field|Dokument|input type=text|uploadable|values from namespace=Datei|class=form-control}}}&lt;br /&gt;
|-&lt;br /&gt;
| Interne Kennung:&lt;br /&gt;
|{{#info:Interne Kennung, Bezeichnung, Numerierung zur weiteren Kennzeichnung des Eintrags.}}&lt;br /&gt;
|{{{field|Interne Kennung|input type=tokens|placeholder=auswählen bzw. eingeben...|class=form-control}}}&lt;br /&gt;
|-&lt;br /&gt;
| Anwendung(en):&lt;br /&gt;
|{{#info:IT-Anwendungen, die im Zuge des Verfahrens verwendet werden.}}&lt;br /&gt;
|{{{field|Anwendung|input type=tokens|placeholder=auswählen bzw. eingeben...|class=form-control}}}&lt;br /&gt;
|-&lt;br /&gt;
| Abteilung(en):&lt;br /&gt;
|{{#info:Für das Verfahren verantwortliche bzw. am Verfahren beteiligte Abteilungen}}&lt;br /&gt;
|{{{field|Abteilung|input type=tokens|placeholder=auswählen bzw. eingeben...|class=form-control}}}&lt;br /&gt;
|-&lt;br /&gt;
| Kontaktperson:&lt;br /&gt;
|{{#info:Benutzer/in, der/die die eine Kontaktperson für die Folgenabschätzung ist.}}&lt;br /&gt;
|{{{field|Kontaktperson|input type=tokens|default=current user|values from namespace=Benutzer|placeholder=auswählen bzw. eingeben...|class=form-control}}}&lt;br /&gt;
|-&lt;br /&gt;
|Aufgabe für:&lt;br /&gt;
|{{#info:BenutzerInnen können Aufgaben zugewiesen werden, die in der Liste auf ihrer Benutzerseite angezeigt werden.}}&lt;br /&gt;
| {{{field|Aufgabe für|values from namespace=Benutzer|placeholder=auswählen bzw. eingeben...|class=form-control}}}&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= technisch-organisatorischen Maßnahmen =&lt;br /&gt;
&amp;lt;div class=&amp;quot;form-group&amp;quot;&amp;gt;Maßnahmen: {{#info:Allgemeine Beschreibung der technisch-organisatorischen Maßnahmen}} {{{field|Maßnahmen|input type=textarea|autogrow|editor=wikieditor|class=form-control}}}&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{{end template}}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Datenkategorien =&lt;br /&gt;
{{{for template|Datenkategorie|multiple|add button text=Datenkategorie hinzufügen}}}&lt;br /&gt;
{| class=&amp;quot;table table-hover table-responsive table-condensed&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Datenkategorie:&lt;br /&gt;
|{{#info:Kategorie der verarbeiteten personenbezogenen Daten}}&lt;br /&gt;
|{{{field|Datenkategorien|input type=dropdown|delimiter=;|placeholder=auswählen bzw. eingeben...|class=form-control}}}&lt;br /&gt;
|-&lt;br /&gt;
| Betroffene Personenkreise:&lt;br /&gt;
|{{#info:Beschreibung der Kategorien betroffener Personen, z. B. Kunden, Mitarbeiter, Lieferanten usw.}}&lt;br /&gt;
|{{{field|Personenkreise|input type=tokens|delimiter=;|placeholder=auswählen bzw. eingeben...|class=form-control}}}&lt;br /&gt;
|-&lt;br /&gt;
|Sensible Daten: &lt;br /&gt;
|{{#info:Daten nach Art. 9 DSGVO sind besondere Datenkategorien („sensible Daten): rassische und ethnische Herkunft, politische Meinungen, religiöse oder weltanschauliche Überzeugungen, Gewerkschaftszugehörigkeit, genetische und biometrische Daten zur Identifizierung einer natürlichen Person, Gesundheitsdaten, Daten zum Sexualleben oder der sexuellen Orientierung.}}&lt;br /&gt;
||{{{field|Sensible Daten|input type=dropdown|default=Nein|class=form-control}}}&lt;br /&gt;
|-&lt;br /&gt;
|Strafrechtlich relevante Daten: &lt;br /&gt;
|{{#info:Verarbeitung personenbezogener Daten über strafrechtliche Verurteilungen und Straftaten oder damit zusammenhängende Sicherungsmaßregeln unter behördlicher Aufsicht.}}&lt;br /&gt;
||{{{field|Strafrechtlich relevante Daten|input type=dropdown|default=Nein|class=form-control}}}&lt;br /&gt;
|-&lt;br /&gt;
| Löschungs- und Aufbewahrungsfristen:&lt;br /&gt;
|{{#info:Angabe bzw. Beschreibung der Löschungs- bzw. Aufbewahrungsfristen}}&lt;br /&gt;
|{{{field|Aufbewahrungsfristen|input type=textarea|editor=wikieditor|class=form-control}}}&lt;br /&gt;
|-&lt;br /&gt;
| Empfängerkreise:&lt;br /&gt;
|{{#info:Namen der Gesellschaften außerhalb der eigenen Gesellschaft, aber innerhalbdes Konzerns oder fremde  Dritte}}&lt;br /&gt;
|{{{field|Empfängerkreise|input type=tokens|delimiter=;|placeholder=auswählen bzw. eingeben...|class=form-control}}}&lt;br /&gt;
|}&lt;br /&gt;
{{{end template}}}&lt;br /&gt;
{{{for template|VerfahrenEnde|label=}}}&lt;br /&gt;
{{{end template}}}&lt;br /&gt;
&lt;br /&gt;
=Weitere Informationen:=&lt;br /&gt;
{{{standard input|free text|editor=wikieditor|rows=25}}}&lt;br /&gt;
&amp;lt;headertabs /&amp;gt;&lt;br /&gt;
{{{standard input|watch}}}&lt;br /&gt;
{{{standard input|save}}} {{{standard input|preview}}} {{{standard input|changes}}} {{{standard input|cancel}}}&lt;br /&gt;
&amp;lt;nowiki/&amp;gt;&lt;br /&gt;
&amp;lt;/includeonly&amp;gt;&lt;/div&gt;</summary>
		<author><name>Melnicki</name></author>
	</entry>
	<entry>
		<id>https://www.datencockpit.at/index.php?title=Datencockpit&amp;diff=3213</id>
		<title>Datencockpit</title>
		<link rel="alternate" type="text/html" href="https://www.datencockpit.at/index.php?title=Datencockpit&amp;diff=3213"/>
		<updated>2018-04-16T15:07:18Z</updated>

		<summary type="html">&lt;p&gt;Melnicki: Info zur Hilfe:Installation&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;div class=&amp;quot;jumbotron&amp;quot;&amp;gt;__NOEDITSECTION__&amp;lt;span style=&amp;quot;float:left; margin-top:-1em; margin-right:1em&amp;quot;&amp;gt;[[Image:Datencockpit.png|link=|Datencockpit]]&amp;lt;/span&amp;gt; &amp;lt;h2&amp;gt;Fachanwendung zur Unterstützung eines aktiven &amp;lt;span style=&amp;quot;overflow-wrap: break-word;&amp;quot;&amp;gt;Datenschutzmanagements&amp;lt;/span&amp;gt; laut [[DSGVO]] &amp;lt;span class=&amp;quot;label label-default&amp;quot; style=&amp;quot;margin-left:1em;&amp;quot;&amp;gt;beta&amp;lt;/span&amp;gt; &amp;lt;br/&amp;gt;&lt;br /&gt;
&amp;lt;small&amp;gt;Interesse? – Lesen Sie die Anleitung zur [[Hilfe:Installation|Installation]] oder abonnieren Sie den [http://www.kdz.eu/de/content/datencockpit-formular Newsletter] – Twitter: [https://twitter.com/datencockpit @datencockpit]&amp;lt;/small&amp;gt;&amp;lt;/h2&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;row&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;col-md-6&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;panel panel-default &amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;panel-heading&amp;quot;&amp;gt;&amp;lt;h3 class=&amp;quot;panel-title&amp;quot;&amp;gt;[[Image:Neuigkeiten.png|40px|link=Neuigkeiten|Neuigkeiten]] Neuigkeiten&amp;lt;/h3&amp;gt;&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;panel-body&amp;quot;&amp;gt;&lt;br /&gt;
{| class=&amp;quot;table-hover table-condensed table-responsive&amp;quot;&lt;br /&gt;
{{#ask:[[Kategorie:Neuigkeiten]]  [[Anzeigen::Ja]] [[Newsdatum::&amp;gt;&amp;gt;{{#time: Y.m.d}}]]&lt;br /&gt;
 |?Newsdatum#ISO&lt;br /&gt;
 |sort=Newsdatum&lt;br /&gt;
 |order=desc&lt;br /&gt;
 |format=template&lt;br /&gt;
 |template=NeuigkeitenAnkündigungen&lt;br /&gt;
 |limit=5&lt;br /&gt;
 |link=none&lt;br /&gt;
 |searchlabel=&lt;br /&gt;
 |default=&lt;br /&gt;
}}&lt;br /&gt;
|- &lt;br /&gt;
{{#ask: [[Kategorie:Neuigkeiten]]  [[Anzeigen::Ja]] [[Newsdatum::&amp;lt;{{#time: Y.m.d}}]]&lt;br /&gt;
 |?Newsdatum#ISO&lt;br /&gt;
 |sort=Newsdatum&lt;br /&gt;
 |order=desc&lt;br /&gt;
 |format=template&lt;br /&gt;
 |template=Neuigkeiten&lt;br /&gt;
 |limit=5&lt;br /&gt;
 |link=none&lt;br /&gt;
 |searchlabel=&lt;br /&gt;
 |default=&lt;br /&gt;
}}&lt;br /&gt;
|- &lt;br /&gt;
|style=&amp;quot;vertical-align:top;&amp;quot;|{{#ask:[[Newsdatum::+]] [[Kategorie:Neuigkeiten]] &lt;br /&gt;
 |sort=Newsdatum&lt;br /&gt;
 |order=desc&lt;br /&gt;
 |format=feed&lt;br /&gt;
 |searchlabel=RSS&lt;br /&gt;
 |rsstitle=Datencockpit&lt;br /&gt;
 |rssdescription=Neuigkeiten&lt;br /&gt;
}} &lt;br /&gt;
|style=&amp;quot;vertical-align:top;&amp;quot;|[[Weitere Neuigkeiten|Weitere Neuigkeiten &amp;gt;&amp;gt;]]&lt;br /&gt;
|}&lt;br /&gt;
[[Bild:Neuigkeiten.png|32px|left|link=]]{{#forminput:form=Neuigkeiten|placeholder=Newseintrag eingeben...|autocomplete on category=Neuigkeiten|namespace=Neuigkeiten|no autofocus}}{{#set:Title Icon=Neuigkeiten.png}}&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;col-md-6&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;panel panel-default &amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;panel-heading&amp;quot;&amp;gt;&amp;lt;h3 class=&amp;quot;panel-title&amp;quot;&amp;gt;[[Image:Beta.png|40px|link=|Aktueller Status]] Aktueller Status&amp;lt;/h3&amp;gt;&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;panel-body&amp;quot;&amp;gt;&lt;br /&gt;
* Datencockpit.at ist in der Beta-Phase. Es sind wurden alle vorerst angedachten Funktionalitäten umgesetzt, sowie erste Testeinträge erstellt, um die Funktionsweise zu demonstrieren.&lt;br /&gt;
* Download unter https://github.com/krabina/Datencockpit&lt;br /&gt;
* Bitte beachten Sie unsere [[Datencockpit:FAQ|FAQs]]&lt;br /&gt;
* Optionen der [[Hilfe:Installation|Installation]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;panel panel-default &amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;panel-heading&amp;quot;&amp;gt;&amp;lt;h3 class=&amp;quot;panel-title&amp;quot;&amp;gt;[[Image:Suche.png|40px|link=|Suche]] Suche&amp;lt;/h3&amp;gt;&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;panel-body&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;inputbox&amp;gt;&lt;br /&gt;
type=fulltext&lt;br /&gt;
namespaces=DSGVO**,DSG**,Fragestellung**,Thema**,News**,Verfahren**,Folgen**,Information**,Auskunft**,Berichtigung**,Verletzung**,Abteilung,Benutzer&lt;br /&gt;
placeholder=Suche:im Datencockpit&lt;br /&gt;
&amp;lt;/inputbox&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#queryformlink:form=Abfrage ID|link text=Inhalte nach ID suchen}}&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;row&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;col-md-6&amp;quot;&amp;gt;&lt;br /&gt;
== Informationen ==&lt;br /&gt;
&amp;lt;div class=&amp;quot;panel panel-default &amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;panel-heading&amp;quot;&amp;gt;&amp;lt;h3 class=&amp;quot;panel-title&amp;quot;&amp;gt;[[Image:Gesetz.png|40px|link=DSGVO|Gesetze]] Gesetzestexte und Erläuterungen&amp;lt;/h3&amp;gt;&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;panel-body&amp;quot;&amp;gt;&lt;br /&gt;
Die [[DSGVO]] sowie das [[Datenschutz-Anpassungsgesetz]] sind in einzelne Seiten pro Paragraph bzw. Artikel gegliedert. Die Paragraphen/Artikel enthalten den Gesetzestext, die Erläuterung zum jeweiligen Paragraphen bzw. Absatz sowie dazugehörige Fragestellungen und weitere Metadaten.&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;panel panel-default &amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;panel-heading&amp;quot;&amp;gt;&amp;lt;h3 class=&amp;quot;panel-title&amp;quot;&amp;gt;[[Image:Fragestellung.png|40px|link=Fragestellung|Fragestellung]] Fragestellungen&amp;lt;/h3&amp;gt;&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;panel-body&amp;quot;&amp;gt;&lt;br /&gt;
Die BenutzerInnen der Plattform können [[Fragestellungen]] erfassen, die bei der praktischen Umsetzung der gesetzlichen Regelungen auftreten. &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;panel panel-default &amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;panel-heading&amp;quot;&amp;gt;&amp;lt;h3 class=&amp;quot;panel-title &amp;quot;&amp;gt;[[Image:Thema.png|40px|link=Themen|Themen]] Themen&amp;lt;/h3&amp;gt;&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;panel-body&amp;quot;&amp;gt;&lt;br /&gt;
Fragestellungen enthalten Zuordnungen zu [[Themen]], die Überbegriffe zu den Fragestellungen darstellen und auch weiterführende Informationen enthalten können.&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;panel panel-default &amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;panel-heading&amp;quot;&amp;gt;&amp;lt;h3 class=&amp;quot;panel-title &amp;quot;&amp;gt;[[Image:Glossar.png|40px|link=Glossar|Glossar]] [[Glossar]]&amp;lt;/h3&amp;gt;&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;panel-body&amp;quot;&amp;gt;&lt;br /&gt;
[[Glossar]]-Einträge werden im Text unterwellt hervorgehoben und können entweder direkt verlinken (z. B. § 9) oder aber auch zu manuell erstellten und eventuell weiterführenden Glossardefinitionen führen (z. B. DSGVO).&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;panel panel-default &amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;panel-heading&amp;quot;&amp;gt;&amp;lt;h3 class=&amp;quot;panel-title &amp;quot;&amp;gt;[[Image:Links.png|40px|link=Links|Links]] [[Links]]&amp;lt;/h3&amp;gt;&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;panel-body&amp;quot;&amp;gt;&lt;br /&gt;
[[Links]] führen zu weiterführenden Informationen zum Thema Datenschutz&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;panel panel-default &amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;panel-heading&amp;quot;&amp;gt;&amp;lt;h3 class=&amp;quot;panel-title &amp;quot;&amp;gt;[[Image:Benutzer.png|40px|link=BenutzerInnen|Benutzer]] [[BenutzerInnen]]&amp;lt;/h3&amp;gt;&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;panel-body&amp;quot;&amp;gt;&lt;br /&gt;
[[BenutzerInnen]] der Plattform können Kontaktinformationen hinterlegen und einzelne Fragestellungen als für sie relevant markieren.&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;col-md-6&amp;quot;&amp;gt;&lt;br /&gt;
== Datenschutzmanagement ==&lt;br /&gt;
&amp;lt;div class=&amp;quot;panel panel-default &amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;panel-heading&amp;quot;&amp;gt;&amp;lt;h3 class=&amp;quot;panel-title &amp;quot;&amp;gt;[[Image:Informationspflichten.png|40px|link=Hilfe|Informationspflichten]] [[Informationspflichten]]&amp;lt;/h3&amp;gt;&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;panel-body&amp;quot;&amp;gt;&lt;br /&gt;
Dokumentieren Sie, wo und wie Sie den Informationspflichten laut DSGVO nachkommen. &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;panel panel-default &amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;panel-heading&amp;quot;&amp;gt;&amp;lt;h3 class=&amp;quot;panel-title &amp;quot;&amp;gt;[[Image:Verfahren.png|40px|link=Hilfe|Verfahrensverzeichnis]] [[Verfahrensverzeichnis]]&amp;lt;/h3&amp;gt;&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;panel-body&amp;quot;&amp;gt;&lt;br /&gt;
Das &amp;quot;Verzeichnis der Verarbeitungstätigkeiten&amp;quot; bietet den Ausgangspunkt für aktives Datenschutzmanagement. &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;panel panel-default &amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;panel-heading&amp;quot;&amp;gt;&amp;lt;h3 class=&amp;quot;panel-title &amp;quot;&amp;gt;[[Image:Folgenabschätzung.png|40px|link=Hilfe|Folgenabschätzung]] [[Folgenabschätzung]]&amp;lt;/h3&amp;gt;&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;panel-body&amp;quot;&amp;gt;&lt;br /&gt;
Dokumentieren Sie Datenschutz-Folgenabschätzungen, die für Ihre Organisation durchgeführt worden sind.&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;panel panel-default &amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;panel-heading&amp;quot;&amp;gt;&amp;lt;h3 class=&amp;quot;panel-title &amp;quot;&amp;gt;[[Image:Auskunftsersuchen.png|40px|link=Auskunftsersuchen|Auskunftsersuchen]] [[Auskunftsersuchen]]&amp;lt;/h3&amp;gt;&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;panel-body&amp;quot;&amp;gt;&lt;br /&gt;
Dokumentieren Sie Auskunftsersuchen von Privatpersonen, die durch Ihre Organisation beantwortet wurden.&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;panel panel-default &amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;panel-heading&amp;quot;&amp;gt;&amp;lt;h3 class=&amp;quot;panel-title &amp;quot;&amp;gt;[[Image:Löschantrag.png|40px|link=Löschantrag|Lösch-/Änderungsantrag]] [[Löschantrag|Lösch-/Änderungsantrag]]&amp;lt;/h3&amp;gt;&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;panel-body&amp;quot;&amp;gt;&lt;br /&gt;
Dokumentieren Sie Lösch- und Änderungsanträge von Privatpersonen sowie deren interne Umsetzung.&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;panel panel-default &amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;panel-heading&amp;quot;&amp;gt;&amp;lt;h3 class=&amp;quot;panel-title &amp;quot;&amp;gt;[[Image:Verletzung.png|40px|link=Datenschutzverletzung|Verletzung]] [[Datenschutzverletzung|Verletzung des Schutzes personenbezogener Daten]]&amp;lt;/h3&amp;gt;&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;panel-body&amp;quot;&amp;gt;&lt;br /&gt;
Dokumentieren Sie Verletzungen des Schutzes personenbezogener Daten, die in Ihrer Organisation aufgetreten sind, sowie allfällige Meldungen an die Datenschutzbehörde.&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;__NOTOC__&lt;/div&gt;</summary>
		<author><name>Melnicki</name></author>
	</entry>
	<entry>
		<id>https://www.datencockpit.at/index.php?title=Hilfe:Installation&amp;diff=3212</id>
		<title>Hilfe:Installation</title>
		<link rel="alternate" type="text/html" href="https://www.datencockpit.at/index.php?title=Hilfe:Installation&amp;diff=3212"/>
		<updated>2018-04-16T15:03:54Z</updated>

		<summary type="html">&lt;p&gt;Melnicki: Die Seite wurde neu angelegt: „{{Hilfe}} Wie kommen Sie zu Ihrem Datencockpit? Lesen Sie hier über Varianten der Installation Ihrer Lösung für die DSGVO.  ==Wie installiere ich das Datenc…“&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Hilfe}}&lt;br /&gt;
Wie kommen Sie zu Ihrem Datencockpit? Lesen Sie hier über Varianten der Installation Ihrer Lösung für die DSGVO.&lt;br /&gt;
&lt;br /&gt;
==Wie installiere ich das Datencockpit?==&lt;br /&gt;
Das Datencockpit ist (leider noch) keine alleinstehende App/Software, die Sie mit einem Klick auf Ihrem Desktop installieren. Es basiert auf der Open-Source-Software Semantic MediaWiki ([https://www.mediawiki.org/wiki/MediaWiki MediaWiki] + Erweiterungen rund um [https://www.semantic-mediawiki.org/wiki/Semantic_MediaWiki Semantic MediaWiki]) und ist ein „Paket“ an Inhalten, Vorlagen, Formularen, Design-Voreinstellungen, das auf dem Wiki aufgesetzt wird. Das Datencockpit ist also streng genommen nicht die Software selbst, sondern ein Inhaltspaket für diese Wiki-Software.&lt;br /&gt;
&lt;br /&gt;
Wenn Sie also noch kein Wiki haben, aber eines verwenden möchten, können Sie Ihr neues Wiki gleich noch um das Datencockpit erweitern.&lt;br /&gt;
&lt;br /&gt;
Sie benötigen nun für dieses Datencockpit-Wiki eine Form des Webhostings mit PHP, SQL. Dafür haben Sie mehrere Möglichkeiten:&lt;br /&gt;
* Hosting auf einem eigenen (internen) Webserver – [https://github.com/krabina/Datencockpit/blob/master/webserver/INSTALLATION.md Installationshilfe auf GitHub]&lt;br /&gt;
* Integration in eine bestehendes Wiki (MediaWiki) – [https://github.com/krabina/Datencockpit/blob/master/wiki/INSTALLATION.md Importhilfe auf GitHub]&lt;br /&gt;
* Buchen eines Zugangs zu einer gehosteten Browser-Version – [http://www.wikiahoi.at/dsgvo/ weitere Informationen und Preise auf wikiahoi.at]&lt;br /&gt;
&lt;br /&gt;
==Installationsanleitung auf GitHub==&lt;br /&gt;
Die [https://github.com/krabina/Datencockpit Installationsanleitung auf GitHub] bietet Ihnen die neueste Version des Datencockpits sowie weiteren Informationen zur Installation des Wiki. Es werden dort auch Updates und neue Versionen veröffentlicht. &lt;br /&gt;
&lt;br /&gt;
Wenn Sie einen GitHub-Konto besitzen, können Sie unter &amp;quot;Issues&amp;quot; auch Ihre Anmerkungen, Verbesserungen und Fragen zum Datencockpit posten.&lt;/div&gt;</summary>
		<author><name>Melnicki</name></author>
	</entry>
	<entry>
		<id>https://www.datencockpit.at/index.php?title=Hilfe:Erste_Schritte&amp;diff=3211</id>
		<title>Hilfe:Erste Schritte</title>
		<link rel="alternate" type="text/html" href="https://www.datencockpit.at/index.php?title=Hilfe:Erste_Schritte&amp;diff=3211"/>
		<updated>2018-04-16T14:46:48Z</updated>

		<summary type="html">&lt;p&gt;Melnicki: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Hilfe}}&lt;br /&gt;
# [[Hilfe:Installation|Installation]]&lt;br /&gt;
Sie haben erfolgreich ein Datencockpit installiert. Was sind nun die ersten Schritte?&lt;br /&gt;
&lt;br /&gt;
# [[Hilfe:Grundlegendes]] Machen Sie sich mit dem System vertraut, z. B. den Menüs&lt;br /&gt;
# Erstellen Sie Ihre [[Organisation]] (auch im Menü &amp;quot;Stammdaten&amp;quot; - &amp;quot;Organisation&amp;quot;)&lt;br /&gt;
# Legen Sie [[BenutzerInnen]] an &lt;br /&gt;
# Beginnen Sie, an Ihrem [[Verfahrensverzeichnis]] zu arbeiten.&lt;br /&gt;
# Arbeiten Sie an Ihren [[Informationspflichten]], auch diese müssen gleich zu Beginn erledigt sein.&lt;br /&gt;
# Die [[Checkliste]] zeigt Ihnen stets, wie der aktuelle Stand der Umsetzung im Datencockpit ist&lt;/div&gt;</summary>
		<author><name>Melnicki</name></author>
	</entry>
	<entry>
		<id>https://www.datencockpit.at/index.php?title=BenutzerInnen&amp;diff=3164</id>
		<title>BenutzerInnen</title>
		<link rel="alternate" type="text/html" href="https://www.datencockpit.at/index.php?title=BenutzerInnen&amp;diff=3164"/>
		<updated>2018-04-11T12:36:14Z</updated>

		<summary type="html">&lt;p&gt;Melnicki: Änderung externer &amp;gt; interner Link (nach Github)&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Spezial:Benutzer|BenutzerInnen]] im Datencockpit können von Administratoren über die Seite [{{fullurl:Spezial:Anmelden|type=signup}} Benutzerkonto anlegen] hinzugefügt werden.&lt;br /&gt;
&lt;br /&gt;
Existierende BenutzerInnen können auf freiwilliger Basis persönliche Informationen mit diesem Formular ergänzen:&lt;br /&gt;
[[Image:Benutzer.png|32px|left|link=Kategorie:BenutzerInnen]]{{#forminput:form=Benutzer|autocomplete on namespace=Benutzer|query string=namespace=Benutzer|placeholder=Benutzername...|no autofocus}} &lt;br /&gt;
&amp;lt;div class=&amp;quot;panel panel-default  mw-collapsible&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;panel-heading&amp;quot;&amp;gt;&amp;lt;h3 class=&amp;quot;panel-title &amp;quot;&amp;gt;BenutzerInnen&amp;lt;/h3&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;panel-body mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
{{#ask:[[Kategorie:BenutzerInnen]] &lt;br /&gt;
|mainlabel=BenutzerIn&lt;br /&gt;
|?Abteilung&lt;br /&gt;
|?Funktion&lt;br /&gt;
|?Vorname&lt;br /&gt;
|?Nachname&lt;br /&gt;
|?Telefon&lt;br /&gt;
|?E-Mail&lt;br /&gt;
|format=table&lt;br /&gt;
|headers=plain&lt;br /&gt;
|class=table table-condensed table-hover sortable&lt;br /&gt;
|default=derzeit keine BenutzerInnen gefunden...&lt;br /&gt;
}}&lt;br /&gt;
&amp;lt;div class=&amp;quot;panel-footer&amp;quot;&amp;gt;Export: &lt;br /&gt;
{{#ask:[[Kategorie:BenutzerInnen]] &lt;br /&gt;
|mainlabel=BenutzerIn&lt;br /&gt;
|?Abteilung&lt;br /&gt;
|?Funktion&lt;br /&gt;
|?Vorname&lt;br /&gt;
|?Nachname&lt;br /&gt;
|?Telefon&lt;br /&gt;
|?E-Mail&lt;br /&gt;
|format=csv&lt;br /&gt;
|filename=Benutzerverzeichnis {{PAGENAME}}&lt;br /&gt;
}}&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;{{#set:Title Icon=Benutzer.png}}&lt;/div&gt;</summary>
		<author><name>Melnicki</name></author>
	</entry>
	<entry>
		<id>https://www.datencockpit.at/index.php?title=Datencockpit&amp;diff=3163</id>
		<title>Datencockpit</title>
		<link rel="alternate" type="text/html" href="https://www.datencockpit.at/index.php?title=Datencockpit&amp;diff=3163"/>
		<updated>2018-04-10T12:12:34Z</updated>

		<summary type="html">&lt;p&gt;Melnicki: typo&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;div class=&amp;quot;jumbotron&amp;quot;&amp;gt;__NOEDITSECTION__&amp;lt;span style=&amp;quot;float:left; margin-top:-1em; margin-right:1em&amp;quot;&amp;gt;[[Image:Datencockpit.png|link=|Datencockpit]]&amp;lt;/span&amp;gt; &amp;lt;h2&amp;gt;Fachanwendung zur Unterstützung eines aktiven &amp;lt;span style=&amp;quot;overflow-wrap: break-word;&amp;quot;&amp;gt;Datenschutzmanagements&amp;lt;/span&amp;gt; laut [[DSGVO]] &amp;lt;span class=&amp;quot;label label-default&amp;quot; style=&amp;quot;margin-left:1em;&amp;quot;&amp;gt;beta&amp;lt;/span&amp;gt; &amp;lt;br/&amp;gt;&lt;br /&gt;
&amp;lt;small&amp;gt;Interesse? - [http://www.kdz.eu/de/content/datencockpit-formular Melden Sie sich!] - Twitter: [https://twitter.com/datencockpit @datencockpit]&amp;lt;/small&amp;gt;&amp;lt;/h2&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;row&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;col-md-6&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;panel panel-default &amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;panel-heading&amp;quot;&amp;gt;&amp;lt;h3 class=&amp;quot;panel-title&amp;quot;&amp;gt;[[Image:Neuigkeiten.png|40px|link=Neuigkeiten|Neuigkeiten]] Neuigkeiten&amp;lt;/h3&amp;gt;&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;panel-body&amp;quot;&amp;gt;&lt;br /&gt;
{| class=&amp;quot;table-hover table-condensed table-responsive&amp;quot;&lt;br /&gt;
{{#ask:[[Kategorie:Neuigkeiten]]  [[Anzeigen::Ja]] [[Newsdatum::&amp;gt;&amp;gt;{{#time: Y.m.d}}]]&lt;br /&gt;
 |?Newsdatum#ISO&lt;br /&gt;
 |sort=Newsdatum&lt;br /&gt;
 |order=desc&lt;br /&gt;
 |format=template&lt;br /&gt;
 |template=NeuigkeitenAnkündigungen&lt;br /&gt;
 |limit=5&lt;br /&gt;
 |link=none&lt;br /&gt;
 |searchlabel=&lt;br /&gt;
 |default=&lt;br /&gt;
}}&lt;br /&gt;
|- &lt;br /&gt;
{{#ask: [[Kategorie:Neuigkeiten]]  [[Anzeigen::Ja]] [[Newsdatum::&amp;lt;{{#time: Y.m.d}}]]&lt;br /&gt;
 |?Newsdatum#ISO&lt;br /&gt;
 |sort=Newsdatum&lt;br /&gt;
 |order=desc&lt;br /&gt;
 |format=template&lt;br /&gt;
 |template=Neuigkeiten&lt;br /&gt;
 |limit=5&lt;br /&gt;
 |link=none&lt;br /&gt;
 |searchlabel=&lt;br /&gt;
 |default=&lt;br /&gt;
}}&lt;br /&gt;
|- &lt;br /&gt;
|style=&amp;quot;vertical-align:top;&amp;quot;|{{#ask:[[Newsdatum::+]] [[Kategorie:Neuigkeiten]] &lt;br /&gt;
 |sort=Newsdatum&lt;br /&gt;
 |order=desc&lt;br /&gt;
 |format=feed&lt;br /&gt;
 |searchlabel=RSS&lt;br /&gt;
 |rsstitle=Datencockpit&lt;br /&gt;
 |rssdescription=Neuigkeiten&lt;br /&gt;
}} &lt;br /&gt;
|style=&amp;quot;vertical-align:top;&amp;quot;|[[Weitere Neuigkeiten|Weitere Neuigkeiten &amp;gt;&amp;gt;]]&lt;br /&gt;
|}&lt;br /&gt;
[[Bild:Neuigkeiten.png|32px|left|link=]]{{#forminput:form=Neuigkeiten|placeholder=Newseintrag eingeben...|autocomplete on category=Neuigkeiten|namespace=Neuigkeiten|no autofocus}}{{#set:Title Icon=Neuigkeiten.png}}&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;col-md-6&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;panel panel-default &amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;panel-heading&amp;quot;&amp;gt;&amp;lt;h3 class=&amp;quot;panel-title&amp;quot;&amp;gt;[[Image:Beta.png|40px|link=|Aktueller Status]] Aktueller Status&amp;lt;/h3&amp;gt;&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;panel-body&amp;quot;&amp;gt;&lt;br /&gt;
* Datencockpit.at ist in der Beta-Phase. Es sind wurden alle vorerst angedachten Funktionalitäten umgesetzt, sowie erste Testeinträge erstellt, um die Funktionsweise zu demonstrieren.&lt;br /&gt;
* Download unter https://github.com/krabina/Datencockpit&lt;br /&gt;
* Bitte beachten Sie unsere [[Datencockpit:FAQ|FAQs]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;panel panel-default &amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;panel-heading&amp;quot;&amp;gt;&amp;lt;h3 class=&amp;quot;panel-title&amp;quot;&amp;gt;[[Image:Suche.png|40px|link=|Suche]] Suche&amp;lt;/h3&amp;gt;&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;panel-body&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;inputbox&amp;gt;&lt;br /&gt;
type=fulltext&lt;br /&gt;
namespaces=DSGVO**,DSG**,Fragestellung**,Thema**,News**,Verfahren**,Folgen**,Information**,Auskunft**,Berichtigung**,Verletzung**,Abteilung,Benutzer&lt;br /&gt;
placeholder=Suche:im Datencockpit&lt;br /&gt;
&amp;lt;/inputbox&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#queryformlink:form=Abfrage ID|link text=Inhalte nach ID suchen}}&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;row&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;col-md-6&amp;quot;&amp;gt;&lt;br /&gt;
== Informationen ==&lt;br /&gt;
&amp;lt;div class=&amp;quot;panel panel-default &amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;panel-heading&amp;quot;&amp;gt;&amp;lt;h3 class=&amp;quot;panel-title&amp;quot;&amp;gt;[[Image:Gesetz.png|40px|link=DSGVO|Gesetze]] Gesetzestexte und Erläuterungen&amp;lt;/h3&amp;gt;&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;panel-body&amp;quot;&amp;gt;&lt;br /&gt;
Die [[DSGVO]] sowie das [[Datenschutz-Anpassungsgesetz]] sind in einzelne Seiten pro Paragraph bzw. Artikel gegliedert. Die Paragraphen/Artikel enthalten den Gesetzestext, die Erläuterung zum jeweiligen Paragraphen bzw. Absatz sowie dazugehörige Fragestellungen und weitere Metadaten.&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;panel panel-default &amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;panel-heading&amp;quot;&amp;gt;&amp;lt;h3 class=&amp;quot;panel-title&amp;quot;&amp;gt;[[Image:Fragestellung.png|40px|link=Fragestellung|Fragestellung]] Fragestellungen&amp;lt;/h3&amp;gt;&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;panel-body&amp;quot;&amp;gt;&lt;br /&gt;
Die BenutzerInnen der Plattform können [[Fragestellungen]] erfassen, die bei der praktischen Umsetzung der gesetzlichen Regelungen auftreten. &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;panel panel-default &amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;panel-heading&amp;quot;&amp;gt;&amp;lt;h3 class=&amp;quot;panel-title &amp;quot;&amp;gt;[[Image:Thema.png|40px|link=Themen|Themen]] Themen&amp;lt;/h3&amp;gt;&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;panel-body&amp;quot;&amp;gt;&lt;br /&gt;
Fragestellungen enthalten Zuordnungen zu [[Themen]], die Überbegriffe zu den Fragestellungen darstellen und auch weiterführende Informationen enthalten können.&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;panel panel-default &amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;panel-heading&amp;quot;&amp;gt;&amp;lt;h3 class=&amp;quot;panel-title &amp;quot;&amp;gt;[[Image:Glossar.png|40px|link=Glossar|Glossar]] [[Glossar]]&amp;lt;/h3&amp;gt;&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;panel-body&amp;quot;&amp;gt;&lt;br /&gt;
[[Glossar]]-Einträge werden im Text unterwellt hervorgehoben und können entweder direkt verlinken (z. B. § 9) oder aber auch zu manuell erstellten und eventuell weiterführenden Glossardefinitionen führen (z. B. DSGVO).&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;panel panel-default &amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;panel-heading&amp;quot;&amp;gt;&amp;lt;h3 class=&amp;quot;panel-title &amp;quot;&amp;gt;[[Image:Links.png|40px|link=Links|Links]] [[Links]]&amp;lt;/h3&amp;gt;&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;panel-body&amp;quot;&amp;gt;&lt;br /&gt;
[[Links]] führen zu weiterführenden Informationen zum Thema Datenschutz&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;panel panel-default &amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;panel-heading&amp;quot;&amp;gt;&amp;lt;h3 class=&amp;quot;panel-title &amp;quot;&amp;gt;[[Image:Benutzer.png|40px|link=BenutzerInnen|Benutzer]] [[BenutzerInnen]]&amp;lt;/h3&amp;gt;&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;panel-body&amp;quot;&amp;gt;&lt;br /&gt;
[[BenutzerInnen]] der Plattform können Kontaktinformationen hinterlegen und einzelne Fragestellungen als für sie relevant markieren.&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;col-md-6&amp;quot;&amp;gt;&lt;br /&gt;
== Datenschutzmanagement ==&lt;br /&gt;
&amp;lt;div class=&amp;quot;panel panel-default &amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;panel-heading&amp;quot;&amp;gt;&amp;lt;h3 class=&amp;quot;panel-title &amp;quot;&amp;gt;[[Image:Informationspflichten.png|40px|link=Hilfe|Informationspflichten]] [[Informationspflichten]]&amp;lt;/h3&amp;gt;&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;panel-body&amp;quot;&amp;gt;&lt;br /&gt;
Dokumentieren Sie, wo und wie Sie den Informationspflichten laut DSGVO nachkommen. &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;panel panel-default &amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;panel-heading&amp;quot;&amp;gt;&amp;lt;h3 class=&amp;quot;panel-title &amp;quot;&amp;gt;[[Image:Verfahren.png|40px|link=Hilfe|Verfahrensverzeichnis]] [[Verfahrensverzeichnis]]&amp;lt;/h3&amp;gt;&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;panel-body&amp;quot;&amp;gt;&lt;br /&gt;
Das &amp;quot;Verzeichnis der Verarbeitungstätigkeiten&amp;quot; bietet den Ausgangspunkt für aktives Datenschutzmanagement. &lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;panel panel-default &amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;panel-heading&amp;quot;&amp;gt;&amp;lt;h3 class=&amp;quot;panel-title &amp;quot;&amp;gt;[[Image:Folgenabschätzung.png|40px|link=Hilfe|Folgenabschätzung]] [[Folgenabschätzung]]&amp;lt;/h3&amp;gt;&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;panel-body&amp;quot;&amp;gt;&lt;br /&gt;
Dokumentieren Sie Datenschutz-Folgenabschätzungen, die für Ihre Organisation durchgeführt worden sind.&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;panel panel-default &amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;panel-heading&amp;quot;&amp;gt;&amp;lt;h3 class=&amp;quot;panel-title &amp;quot;&amp;gt;[[Image:Auskunftsersuchen.png|40px|link=Auskunftsersuchen|Auskunftsersuchen]] [[Auskunftsersuchen]]&amp;lt;/h3&amp;gt;&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;panel-body&amp;quot;&amp;gt;&lt;br /&gt;
Dokumentieren Sie Auskunftsersuchen von Privatpersonen, die durch Ihre Organisation beantwortet wurden.&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;panel panel-default &amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;panel-heading&amp;quot;&amp;gt;&amp;lt;h3 class=&amp;quot;panel-title &amp;quot;&amp;gt;[[Image:Löschantrag.png|40px|link=Löschantrag|Lösch-/Änderungsantrag]] [[Löschantrag|Lösch-/Änderungsantrag]]&amp;lt;/h3&amp;gt;&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;panel-body&amp;quot;&amp;gt;&lt;br /&gt;
Dokumentieren Sie Lösch- und Änderungsanträge von Privatpersonen sowie deren interne Umsetzung.&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;panel panel-default &amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;panel-heading&amp;quot;&amp;gt;&amp;lt;h3 class=&amp;quot;panel-title &amp;quot;&amp;gt;[[Image:Verletzung.png|40px|link=Datenschutzverletzung|Verletzung]] [[Datenschutzverletzung|Verletzung des Schutzes personenbezogener Daten]]&amp;lt;/h3&amp;gt;&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;panel-body&amp;quot;&amp;gt;&lt;br /&gt;
Dokumentieren Sie Verletzungen des Schutzes personenbezogener Daten, die in Ihrer Organisation aufgetreten sind, sowie allfällige Meldungen an die Datenschutzbehörde.&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;__NOTOC__&lt;/div&gt;</summary>
		<author><name>Melnicki</name></author>
	</entry>
	<entry>
		<id>https://www.datencockpit.at/index.php?title=Verfahren:Newsletter&amp;diff=3160</id>
		<title>Verfahren:Newsletter</title>
		<link rel="alternate" type="text/html" href="https://www.datencockpit.at/index.php?title=Verfahren:Newsletter&amp;diff=3160"/>
		<updated>2018-04-09T16:17:21Z</updated>

		<summary type="html">&lt;p&gt;Melnicki: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Verfahren&lt;br /&gt;
|Zwecke=Newsletter für Kunden, auf der Website abonnierbar.&lt;br /&gt;
|Folgenabschätzung durchgeführt=Nein&lt;br /&gt;
|Begründung=nicht nötig, Standard-Prozess&lt;br /&gt;
|Personenkreise=Interessenten&lt;br /&gt;
|Rechtsgrundlagen=Zustimmungserkärung auf Website&lt;br /&gt;
|Anwendung=Mailchimp&lt;br /&gt;
|Abteilung=Abteilung:IT&lt;br /&gt;
|Kontaktperson=Admin&lt;br /&gt;
|Maßnahmen=laut AGB von Mailchimp ist die Lösung DSGVO-konform&lt;br /&gt;
&lt;br /&gt;
Zugang zum System von IT verwaltet. Administration von Marketing-Chef&lt;br /&gt;
}}&lt;br /&gt;
{{Datenkategorie&lt;br /&gt;
|Datenkategorien=Vorname&lt;br /&gt;
|Sensible Daten=Nein&lt;br /&gt;
|Strafrechtlich relevante Daten=Nein&lt;br /&gt;
|Aufbewahrungsfristen=für die Dauer des Newletter-Bezugs.&lt;br /&gt;
}}&lt;br /&gt;
{{Datenkategorie&lt;br /&gt;
|Datenkategorien=Nachname&lt;br /&gt;
|Sensible Daten=Nein&lt;br /&gt;
|Strafrechtlich relevante Daten=Nein&lt;br /&gt;
|Aufbewahrungsfristen=für die Dauer des Newletter-Bezugs.&lt;br /&gt;
}}&lt;br /&gt;
{{Datenkategorie&lt;br /&gt;
|Datenkategorien=E-Mail-Adresse&lt;br /&gt;
|Sensible Daten=Nein&lt;br /&gt;
|Strafrechtlich relevante Daten=Nein&lt;br /&gt;
|Aufbewahrungsfristen=für die Dauer des Newletter-Bezugs.&lt;br /&gt;
}}&lt;br /&gt;
{{VerfahrenEnde}}&lt;/div&gt;</summary>
		<author><name>Melnicki</name></author>
	</entry>
	<entry>
		<id>https://www.datencockpit.at/index.php?title=Fragestellung:Was_muss_gegeben_sein,_damit_ein_%22hohes_Risiko%22_bei_der_Datenschutzverletzung_gegeben_ist%3F&amp;diff=3156</id>
		<title>Fragestellung:Was muss gegeben sein, damit ein &quot;hohes Risiko&quot; bei der Datenschutzverletzung gegeben ist?</title>
		<link rel="alternate" type="text/html" href="https://www.datencockpit.at/index.php?title=Fragestellung:Was_muss_gegeben_sein,_damit_ein_%22hohes_Risiko%22_bei_der_Datenschutzverletzung_gegeben_ist%3F&amp;diff=3156"/>
		<updated>2018-04-09T14:57:19Z</updated>

		<summary type="html">&lt;p&gt;Melnicki: Die Seite wurde neu angelegt: „{{Fragestellung |Status der Fragestellung=1 - offen |Thema=Thema:Informationspflicht |Stichwort=Risiko |Fragetext=Betroffene müssen von einer Datenschutzverle…“&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Fragestellung&lt;br /&gt;
|Status der Fragestellung=1 - offen&lt;br /&gt;
|Thema=Thema:Informationspflicht&lt;br /&gt;
|Stichwort=Risiko&lt;br /&gt;
|Fragetext=Betroffene müssen von einer Datenschutzverletzung informiert werden. Was definiert dieses Risiko?&lt;br /&gt;
|Paragraph=Artikel 34. Benachrichtigung der von einer Verletzung des Schutzes personenbezogener Daten betroffenen Person&lt;br /&gt;
}}&lt;/div&gt;</summary>
		<author><name>Melnicki</name></author>
	</entry>
	<entry>
		<id>https://www.datencockpit.at/index.php?title=Vorlage:Verfahren&amp;diff=3154</id>
		<title>Vorlage:Verfahren</title>
		<link rel="alternate" type="text/html" href="https://www.datencockpit.at/index.php?title=Vorlage:Verfahren&amp;diff=3154"/>
		<updated>2018-04-09T14:37:47Z</updated>

		<summary type="html">&lt;p&gt;Melnicki: Tippfehler&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;noinclude&amp;gt;Vorlage für Verfahren&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
{{Verfahren}}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
[[Kategorie:Vorlagen]]&lt;br /&gt;
&amp;lt;/noinclude&amp;gt;&amp;lt;includeonly&amp;gt;__NOTOC____NOEDITSECTION__&lt;br /&gt;
&amp;lt;div class=&amp;quot;row&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;col-md-6&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;panel panel-default &amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;panel-heading&amp;quot;&amp;gt;&amp;lt;h3 class=&amp;quot;panel-title&amp;quot;&amp;gt;''[{{fullurl:{{FULLPAGENAME}}}}?action=history Letze Änderung am] {{REVISIONDAY}}. {{REVISIONMONTH1}}. {{REVISIONYEAR}} von [[Benutzer:{{REVISIONUSER}}|{{REVISIONUSER}}]].''&amp;lt;/h3&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;col-md-6&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;panel panel-default  mw-collapsible mw-collapsed&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;panel-heading&amp;quot;&amp;gt;&amp;lt;h3 class=&amp;quot;panel-title &amp;quot;&amp;gt;Stammdaten&amp;lt;/h3&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;panel-body mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
{{#ask: [[Kategorie:Organisationen]] &lt;br /&gt;
|mainlabel=Organisation&lt;br /&gt;
|?Logo&lt;br /&gt;
|?Straße&lt;br /&gt;
|?PLZ&lt;br /&gt;
|?Ort&lt;br /&gt;
|?Website&lt;br /&gt;
|format=template&lt;br /&gt;
|template=Organisationsdaten&lt;br /&gt;
|link=none&lt;br /&gt;
|default=&amp;lt;div class=&amp;quot;alert alert-danger&amp;quot;&amp;gt;[[Image:Fail.png|30px|left|link=Organisation]] Sie haben keine Verantworliche [[Organisation]] definiert!&amp;lt;/div&amp;gt;&lt;br /&gt;
}}&lt;br /&gt;
=== Verantwortliche ===&lt;br /&gt;
{{#ask: [[Kategorie:Benutzer]] [[Funktion::Verantwortliche]]&lt;br /&gt;
|mainlabel=BenutzerIn&lt;br /&gt;
|?Abteilung&lt;br /&gt;
|?Vorname&lt;br /&gt;
|?Nachname&lt;br /&gt;
|?Telefon&lt;br /&gt;
|?E-Mail&lt;br /&gt;
|format=template&lt;br /&gt;
|template=Benutzerdaten&lt;br /&gt;
|link=none&lt;br /&gt;
|default=&amp;lt;div class=&amp;quot;alert alert-danger&amp;quot;&amp;gt;[[Image:Fail.png|30px|left|link=BenutzerInnen]] Sie haben keine Verantworliche [[BenutzerInnen]] definiert!&amp;lt;/div&amp;gt;&lt;br /&gt;
}}&lt;br /&gt;
=== Datenschutzbeauftragte ===&lt;br /&gt;
{{#ask: [[Funktion::Datenschutzbeauftragte]]&lt;br /&gt;
|mainlabel=BenutzerIn&lt;br /&gt;
|?Foto&lt;br /&gt;
|?Abteilung&lt;br /&gt;
|?Vorname&lt;br /&gt;
|?Nachname&lt;br /&gt;
|?Telefon&lt;br /&gt;
|?E-Mail&lt;br /&gt;
|format=template&lt;br /&gt;
|template=Benutzerdaten&lt;br /&gt;
|link=none&lt;br /&gt;
|default=&amp;lt;div class=&amp;quot;alert alert-danger&amp;quot;&amp;gt;[[Image:Fail.png|30px|left|link=Datenschutzbeauftragte]] Sie haben keine [[Datenschutzbeauftragte]]!&amp;lt;/div&amp;gt;&lt;br /&gt;
}}&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;row&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;col-md-6&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;panel panel-default  mw-collapsible&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;panel-heading&amp;quot;&amp;gt;&amp;lt;h3 class=&amp;quot;panel-title &amp;quot;&amp;gt;ID: {{PAGEID}}&amp;lt;/h3&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;panel-body mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
{| class=&amp;quot;table table-hover table-condensed table-responsive&amp;quot;  &lt;br /&gt;
|-&lt;br /&gt;
| Verfahren&lt;br /&gt;
|{{#info:Name des Verfahrens}}&lt;br /&gt;
| [[Seitenname::{{FULLPAGENAME}}|{{PAGENAME}}]]&lt;br /&gt;
|-&lt;br /&gt;
| Zwecke und Beschreibung&lt;br /&gt;
|{{#info:Zwecke und kurze Beschreibung der Datenverarbeitung}}&lt;br /&gt;
| [[Zwecke::{{{Zwecke|}}}]]&lt;br /&gt;
|-&lt;br /&gt;
| Folgenabschätzung&lt;br /&gt;
|{{#info:Wurde eine Folgenabschätzung durchgeführt?}}&lt;br /&gt;
| [[Folgenabschätzung durchgeführt::{{{Folgenabschätzung durchgeführt|}}}|]]{{#ifeq:{{{Folgenabschätzung durchgeführt|}}}|Ja|{{#arraymap:{{{Folgenabschätzung|}}}|,|@@@@|[[Folgenabschätzung::Folgen:@@@@|@@@@]]}} }}{{#ifeq:{{{Folgenabschätzung durchgeführt|}}}|Nein|Nein. Begründung: [[Begründung::{{{Begründung|}}}]] }}&lt;br /&gt;
|-&lt;br /&gt;
| Betroffene Personenkreise&lt;br /&gt;
|{{#info:Beschreibung der Kategorien betroffener Personen}}&lt;br /&gt;
|{{#arraymap:{{{Personenkreise|}}}|,|@@@@|[[Betroffene Personenkreise::@@@@]]}}&lt;br /&gt;
|-&lt;br /&gt;
| Rechtsgrundlagen&lt;br /&gt;
|{{#info:Die Rechtsgrundlagen (zB rechtliche Verpflichtung, Einwilligung, Vertragserfüllung, lebenswichtige Interessen des Betroffenen, kein überwiegendes berechtigtes Interesse des Betroffenen) sind nach der DSGVO zwar nicht verpflichtend ins Verarbeitungsverzeichnis aufzunehmen. Allerdings unterliegt der verantwortliche Verarbeiter einer sogenannten Rechenschaftspflicht. Diese besagt eine Nachweispflicht bzgl. der Einhaltung der Pflichten nach der DSGVO. Dazu gehört unter anderem auch der Nachweis, dass die Datenverarbeitung nach den in der DSGVO normierten Rechtmäßigkeitsgrundlagen erfolgt.}}&lt;br /&gt;
| {{#arraymap:{{{Rechtsgrundlagen|}}}|,|@@@@|[[Rechtsgrundlagen::@@@@]]}}&lt;br /&gt;
|-&lt;br /&gt;
| Unterlagen&lt;br /&gt;
|{{#info:Die Angabe, wo Verträge, Zustimmungserklärungen oder sonstige Unterlagen innerhalb der Organisation abgelegt wurden, ist nicht verpflichtend im Verarbeitungsverzeichnis zu dokumentieren, erleichtert aber vor allem in größeren, arbeitsteilig organisierten Organisationen das Auffinden der entscheidenden Unterlagen (dient also lediglich der innerbetrieblichen Arbeitserleichterung).}}&lt;br /&gt;
| [[Unterlagen::{{{Unterlagen|}}}]]&lt;br /&gt;
|-&lt;br /&gt;
| Dokument (Upload)&lt;br /&gt;
|{{#info:Dokument}}&lt;br /&gt;
| {{#if:{{{Dokument|}}}| {{#arraymap:{{{Dokument|}}}|,|@@@@|[[Dokument::Datei:@@@@| ]] [[Media:@@@@|@@@@]]  [[Datei:Datei.png|Datei:@@@@|16px|link=Datei:@@@@]] }} &lt;br /&gt;
|-&lt;br /&gt;
| |Anwendung&lt;br /&gt;
|{{#info:Anwendung(en), die im Verfahren verwendet werden.}}&lt;br /&gt;
|{{#arraymap:{{{Anwendung|}}}|,|@@@@|{{#ifeq:{{#sub:@@@@|0|10}}|Anwendung:|[[Anwendung::@@@@|{{#sub:@@@@|10}}]]|[[Anwendung::Anwendung:@@@@|@@@@]]}}}}&lt;br /&gt;
|-&lt;br /&gt;
| Abteilung&lt;br /&gt;
|{{#info:Abteilung(en), die für das Verfahren verantwortlich bzw. am Verfahren beteiligt sind.}}&lt;br /&gt;
|{{#arraymap:{{{Abteilung|}}}|,|@@@@|{{#ifeq:{{#sub:@@@@|0|10}}|Abteilung:|[[Abteilung::@@@@|{{#sub:@@@@|10}}]]|[[Abteilung::Abteilung:@@@@|@@@@]]}}}}&lt;br /&gt;
|-&lt;br /&gt;
| Kontaktperson&lt;br /&gt;
|{{#info:Benutzer/in, der/die die eine Kontaktperson für das Verfahren ist.}}&lt;br /&gt;
| {{#arraymap:{{{Kontaktperson|}}}|,|@@@@|{{#ifeq:{{#sub:@@@@|0|9}}|Benutzer:|[[Kontaktperson::@@@@|{{#sub:@@@@|9}}]]|[[Kontaktperson::Benutzer:@@@@|@@@@]]}}}}&lt;br /&gt;
|-&lt;br /&gt;
| Aufgabe für&lt;br /&gt;
|{{#info:BenutzerInnen können Aufgaben zugewiesen werden, die in der Liste auf ihrer Benutzerseite angezeigt werden.}}&lt;br /&gt;
| {{#arraymap:{{{Aufgabe für|}}}|,|@@@@|{{#ifeq:{{#sub:@@@@|0|9}}|Benutzer:|[[Aufgabe für::@@@@|{{#sub:@@@@|9}}]]|[[Aufgabe für::Benutzer:@@@@|@@@@]]}}}}&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;col-md-6&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;panel panel-default  mw-collapsible&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;panel-heading&amp;quot;&amp;gt;&amp;lt;h3 class=&amp;quot;panel-title &amp;quot;&amp;gt;technisch-organisatorische Maßnahmen&amp;lt;/h3&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;panel-body mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
{{{Maßnahmen|}}}&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;{{#set:ID={{PAGEID}}|Maßnahmen={{{Maßnahmen|}}} }}[[Kategorie:Verfahren]]{{#default_form:Verfahren}}&lt;br /&gt;
&amp;lt;div class=&amp;quot;col-md-12&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;panel panel-default  mw-collapsible&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;panel-heading&amp;quot;&amp;gt;&amp;lt;h3 class=&amp;quot;panel-title &amp;quot;&amp;gt;Datenkategorien&amp;lt;/h3&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;panel-body mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
{| class=&amp;quot;table table-hover table-condensed table-responsive sortable&amp;quot;  &lt;br /&gt;
|-&lt;br /&gt;
! Datenkategorien {{#info:Kategorien personenbezogener Daten}}&lt;br /&gt;
! Sensible Daten {{#info:Sind sensible Daten betroffen?}}&lt;br /&gt;
! Strafrechtlich relevante Daten {{#info:Sind strafrechtlich relevante Daten betroffen?}}&lt;br /&gt;
! Empfängerkreise {{#info:Namen der Gesellschaften außerhalb der eigenen Gesellschaft, aber innerhalb des Konzerns oder fremde  Dritte}}&lt;br /&gt;
! Aufbewahrungsfristen {{#info:Speicherdauer der einzelnen Datenkategorien}}&amp;lt;/includeonly&amp;gt;&lt;/div&gt;</summary>
		<author><name>Melnicki</name></author>
	</entry>
	<entry>
		<id>https://www.datencockpit.at/index.php?title=Formular:Verfahren&amp;diff=3152</id>
		<title>Formular:Verfahren</title>
		<link rel="alternate" type="text/html" href="https://www.datencockpit.at/index.php?title=Formular:Verfahren&amp;diff=3152"/>
		<updated>2018-04-09T14:36:28Z</updated>

		<summary type="html">&lt;p&gt;Melnicki: Tippfehler&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;noinclude&amp;gt;&lt;br /&gt;
{{#forminput:form=Verfahren|autocomplete on category=Verfahren|namespace=Verfahren|placeholder=Verfahren...}} &lt;br /&gt;
[[Kategorie:Formulare]]&lt;br /&gt;
&amp;lt;/noinclude&amp;gt;&amp;lt;includeonly&amp;gt;__NOGLOSSARY__&lt;br /&gt;
{{{for template|Verfahren|label=}}}&lt;br /&gt;
= Verfahren {{PAGENAME}}=&lt;br /&gt;
{| class=&amp;quot;table-hover table-responsive table-condensed&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Zwecke und Beschreibung:&lt;br /&gt;
|{{#info:Zwecke und kurze Beschreibung der Datenverarbeitung}}&lt;br /&gt;
|{{{field|Zwecke|input type=textarea|editor=wikieditor|class=form-control}}}&lt;br /&gt;
|-&lt;br /&gt;
| Folgenabschätzung durchgeführt:&lt;br /&gt;
|{{#info:Wurde eine Folgenabschätzung durchgeführt?}}&lt;br /&gt;
|{{{field|Folgenabschätzung durchgeführt|input type=dropdown|show on select=Ja=&amp;gt;FolgenJa;Nein=&amp;gt;FolgenNein|class=form-control}}} &lt;br /&gt;
&amp;lt;div id=&amp;quot;FolgenJa&amp;quot;&amp;gt;Bezeichnung: {{#info:Bezeichnung der Folgenabschätzung.}} {{{field|Folgenabschätzung|input type=tokens|values from namespace=Folgen|class=form-control}}}&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div id=&amp;quot;FolgenNein&amp;quot;&amp;gt;Begründung: {{#info:Begründung, warum keine Folgenabschätzung durchgeführt wurde.}} {{{field|Begründung|input type=text|class=form-control}}}&amp;lt;/div&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| Betroffene Personenkreise:&lt;br /&gt;
|{{#info:Beschreibung der Kategorien betroffener Personen, z. B. Kunden, Mitarbeiter, Lieferanten usw.}}&lt;br /&gt;
|{{{field|Personenkreise|input type=tokens|placeholder=auswählen bzw. eingeben...|class=form-control}}}&lt;br /&gt;
|-&lt;br /&gt;
| Rechtsgrundlagen:&lt;br /&gt;
|{{#info:Die Rechtsgrundlagen (zB rechtliche Verpflichtung, Einwilligung, Vertragserfüllung, lebenswichtige Interessen des Betroffenen, kein überwiegendes berechtigtes Interesse des Betroffenen) sind nach der DSGVO zwar nicht verpflichtend ins Verarbeitungsverzeichnis aufzunehmen. Allerdings unterliegt der verantwortliche Verarbeiter einer sogenannten Rechenschaftspflicht. Diese besagt eine Nachweispflicht bzgl. der Einhaltung der Pflichten nach der DSGVO. Dazu gehört unter anderem auch der Nachweis, dass die Datenverarbeitung nach den in der DSGVO normierten Rechtmäßigkeitsgrundlagen erfolgt.}}&lt;br /&gt;
|{{{field|Rechtsgrundlagen|input type=textarea|editor=wikieditor|class=form-control}}}&lt;br /&gt;
|-&lt;br /&gt;
| Unterlagen:&lt;br /&gt;
|{{#info:Die Angabe, wo Verträge, Zustimmungserklärungen oder sonstige Unterlagen innerhalb der Organisation abgelegt wurden, ist nicht verpflichtend im Verarbeitungsverzeichnis zu dokumentieren, erleichtert aber vor allem in größeren, arbeitsteilig organisierten Organisationen das Auffinden der entscheidenden Unterlagen (dient also lediglich der innerbetrieblichen Arbeitserleichterung).}}&lt;br /&gt;
|{{{field|Unterlagen|input type=textarea|editor=wikieditor|class=form-control}}}&lt;br /&gt;
|-&lt;br /&gt;
|Dokumente (Upload): &lt;br /&gt;
|{{#info:Unterlagen oder andere begleitende Dokumente können hier ins Datencockpit hochgeladen werden.}}&lt;br /&gt;
|{{{field|Dokument|input type=text|uploadable|values from namespace=Datei|class=form-control}}}&lt;br /&gt;
|-&lt;br /&gt;
| Anwendung(en):&lt;br /&gt;
|{{#info:IT-Anwendungen, die im Zuge des Verfahrens verwendet werden.}}&lt;br /&gt;
|{{{field|Anwendung|input type=tokens|placeholder=auswählen bzw. eingeben...|class=form-control}}}&lt;br /&gt;
|-&lt;br /&gt;
| Abteilung(en):&lt;br /&gt;
|{{#info:Für das Verfahren verantwortliche bzw. am Verfahren beteiligte Abteilungen}}&lt;br /&gt;
|{{{field|Abteilung|input type=tokens|placeholder=auswählen bzw. eingeben...|class=form-control}}}&lt;br /&gt;
|-&lt;br /&gt;
| Kontaktperson:&lt;br /&gt;
|{{#info:Benutzer/in, der/die die eine Kontaktperson für die Folgenabschätzung ist.}}&lt;br /&gt;
|{{{field|Kontaktperson|input type=tokens|default=current user|values from namespace=Benutzer|placeholder=auswählen bzw. eingeben...|class=form-control}}}&lt;br /&gt;
|-&lt;br /&gt;
|Aufgabe für:&lt;br /&gt;
|{{#info:BenutzerInnen können Aufgaben zugewiesen werden, die in der Liste auf ihrer Benutzerseite angezeigt werden.}}&lt;br /&gt;
| {{{field|Aufgabe für|values from namespace=Benutzer|placeholder=auswählen bzw. eingeben...|class=form-control}}}&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= technisch-organisatorischen Maßnahmen =&lt;br /&gt;
&amp;lt;div class=&amp;quot;form-group&amp;quot;&amp;gt;Maßnahmen: {{#info:Allgemeine Beschreibung der technisch-organisatorischen Maßnahmen}} {{{field|Maßnahmen|input type=textarea|autogrow|editor=wikieditor|class=form-control}}}&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{{end template}}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Datenkategorien =&lt;br /&gt;
{{{for template|Datenkategorie|multiple|add button text=Datenkategorie hinzufügen}}}&lt;br /&gt;
{| class=&amp;quot;table table-hover table-responsive table-condensed&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Datenkategorien:&lt;br /&gt;
|{{#info:Kategorien der verarbeiteten personenbezogenen Daten}}&lt;br /&gt;
|{{{field|Datenkategorien|input type=tokens|delimiter=;|placeholder=auswählen bzw. eingeben...|class=form-control}}}&lt;br /&gt;
|-&lt;br /&gt;
|Sensible Daten: &lt;br /&gt;
|{{#info:Daten nach Art. 9 DSGVO sind besondere Datenkategorien („sensible Daten): rassische und ethnische Herkunft, politische Meinungen, religiöse oder weltanschauliche Überzeugungen, Gewerkschaftszugehörigkeit, genetische und biometrische Daten zur Identifizierung einer natürlichen Person, Gesundheitsdaten, Daten zum Sexualleben oder der sexuellen Orientierung.}}&lt;br /&gt;
||{{{field|Sensible Daten|input type=dropdown|default=Nein|class=form-control}}}&lt;br /&gt;
|-&lt;br /&gt;
|Strafrechtlich relevante Daten: &lt;br /&gt;
|{{#info:Verarbeitung personenbezogener Daten über strafrechtliche Verurteilungen und Straftaten oder damit zusammenhängende Sicherungsmaßregeln unter behördlicher Aufsicht.}}&lt;br /&gt;
||{{{field|Strafrechtlich relevante Daten|input type=dropdown|default=Nein|class=form-control}}}&lt;br /&gt;
|-&lt;br /&gt;
| Löschungs- und Aufbewahrungsfristen:&lt;br /&gt;
|{{#info:Angabe bzw. Beschreibung der Löschungs- bzw. Aufbewahrungsfristen}}&lt;br /&gt;
|{{{field|Aufbewahrungsfristen|input type=textarea|editor=wikieditor|class=form-control}}}&lt;br /&gt;
|-&lt;br /&gt;
| Empfängerkreise:&lt;br /&gt;
|{{#info:Namen der Gesellschaften außerhalb der eigenen Gesellschaft, aber innerhalbdes Konzerns oder fremde  Dritte}}&lt;br /&gt;
|{{{field|Empfängerkreise|input type=tokens|delimiter=;|placeholder=auswählen bzw. eingeben...|class=form-control}}}&lt;br /&gt;
|}&lt;br /&gt;
{{{end template}}}&lt;br /&gt;
{{{for template|VerfahrenEnde|label=}}}&lt;br /&gt;
{{{end template}}}&lt;br /&gt;
&lt;br /&gt;
=Weitere Informationen:=&lt;br /&gt;
{{{standard input|free text|editor=wikieditor|rows=25}}}&lt;br /&gt;
&amp;lt;headertabs /&amp;gt;&lt;br /&gt;
{{{standard input|watch}}}&lt;br /&gt;
{{{standard input|save}}} {{{standard input|preview}}} {{{standard input|changes}}} {{{standard input|cancel}}}&lt;br /&gt;
&amp;lt;nowiki/&amp;gt;&lt;br /&gt;
&amp;lt;/includeonly&amp;gt;&lt;/div&gt;</summary>
		<author><name>Melnicki</name></author>
	</entry>
	<entry>
		<id>https://www.datencockpit.at/index.php?title=Neuigkeiten:Datencockpit_in_Houston,_Texas&amp;diff=3151</id>
		<title>Neuigkeiten:Datencockpit in Houston, Texas</title>
		<link rel="alternate" type="text/html" href="https://www.datencockpit.at/index.php?title=Neuigkeiten:Datencockpit_in_Houston,_Texas&amp;diff=3151"/>
		<updated>2018-04-09T10:02:43Z</updated>

		<summary type="html">&lt;p&gt;Melnicki: Die Seite wurde neu angelegt: „{{News |Newsdatum=2018/03/22 |Autor=Melnicki |Thema=Thema:Datencockpit |Anzeigen=Ja |Newstext=Sabine Melnicki stellte auf der diesjährigen [https://www.mediaw…“&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{News&lt;br /&gt;
|Newsdatum=2018/03/22&lt;br /&gt;
|Autor=Melnicki&lt;br /&gt;
|Thema=Thema:Datencockpit&lt;br /&gt;
|Anzeigen=Ja&lt;br /&gt;
|Newstext=Sabine Melnicki stellte auf der diesjährigen [https://www.mediawiki.org/wiki/EMWCon_Spring_2018 Enterprise MediaWiki Konferenz] in Houston, Texas, das Datencockpit vor. &lt;br /&gt;
&lt;br /&gt;
Das Datencockpit basiert auf der Open-Source-Software [https://www.semantic-mediawiki.org/wiki/Semantic_MediaWiki Semantic MediaWiki], die im Unternehmenskontext für Wissenstransfer und systematische Datenverarbeitung verwendet wird. Die Konferenz ist ein Treffen von Nutzer/innen und Berater/innen zu diesem Thema.&lt;br /&gt;
&lt;br /&gt;
Video zum Nachsehen: [https://www.youtube.com/watch?v=59MMWPSIuOk MediaWiki and the European GDPR (datencockpit.at)] (10 Minuten)&lt;br /&gt;
}}&lt;/div&gt;</summary>
		<author><name>Melnicki</name></author>
	</entry>
	<entry>
		<id>https://www.datencockpit.at/index.php?title=Neuigkeiten:Neuer_Termin:_Stakeholder-Workshop_in_Linz&amp;diff=3150</id>
		<title>Neuigkeiten:Neuer Termin: Stakeholder-Workshop in Linz</title>
		<link rel="alternate" type="text/html" href="https://www.datencockpit.at/index.php?title=Neuigkeiten:Neuer_Termin:_Stakeholder-Workshop_in_Linz&amp;diff=3150"/>
		<updated>2018-04-09T09:37:51Z</updated>

		<summary type="html">&lt;p&gt;Melnicki: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{News&lt;br /&gt;
|Newsdatum=2018/04/09&lt;br /&gt;
|Autor=Admin&lt;br /&gt;
|Thema=Thema:Veranstaltung, Thema:Datencockpit&lt;br /&gt;
|Anzeigen=Ja&lt;br /&gt;
|Newstext=Interessierte am Datencockpit erhalten einen Überblick über das System und die Möglichkeit, eigene Wünsche und Vorstellungen einzubringen. Durch Teilnahme an den Workshops können Sie daher Einfluss auf die Entwicklung nehmen! Die Workshops finden ident in Wien und Linz statt, es ist daher nicht nötig (aber durchaus möglich) an beiden Workshops teilzunehmen.&lt;br /&gt;
&lt;br /&gt;
; Stakeholder-Workshop am Montag, 9. April in Linz&lt;br /&gt;
: 16:00 - 18:00 Uhr&lt;br /&gt;
: Ort: Arcotel Nike GmbH, Untere Donaulände 9, 4020 Linz,  https://www.arcotelhotels.com&lt;br /&gt;
: Anmeldung per E-Mail an datencockpit[at]kdz.or.at&lt;br /&gt;
}}&lt;/div&gt;</summary>
		<author><name>Melnicki</name></author>
	</entry>
	<entry>
		<id>https://www.datencockpit.at/index.php?title=Glossar:DSG&amp;diff=2883</id>
		<title>Glossar:DSG</title>
		<link rel="alternate" type="text/html" href="https://www.datencockpit.at/index.php?title=Glossar:DSG&amp;diff=2883"/>
		<updated>2018-03-22T19:12:17Z</updated>

		<summary type="html">&lt;p&gt;Melnicki: Änderung 2881 von Melnicki (Diskussion) rückgängig gemacht.&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Glossar&lt;br /&gt;
|Glossary-Definition=Datenschutzgesetz. &lt;br /&gt;
* Bundesgesetz zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten&lt;br /&gt;
* auch: Datenschutz-Anpassungsgesetz 2018&lt;br /&gt;
|External-Link=https://www.ris.bka.gv.at/GeltendeFassung.wxe?Abfrage=Bundesnormen&amp;amp;Gesetzesnummer=10001597&amp;amp;FassungVom=2018-05-25&lt;br /&gt;
}}&lt;/div&gt;</summary>
		<author><name>Melnicki</name></author>
	</entry>
	<entry>
		<id>https://www.datencockpit.at/index.php?title=Fragestellung:Ist_das_Privacy_Shield_DSGVO-konform%3F&amp;diff=1867</id>
		<title>Fragestellung:Ist das Privacy Shield DSGVO-konform?</title>
		<link rel="alternate" type="text/html" href="https://www.datencockpit.at/index.php?title=Fragestellung:Ist_das_Privacy_Shield_DSGVO-konform%3F&amp;diff=1867"/>
		<updated>2018-01-25T13:21:57Z</updated>

		<summary type="html">&lt;p&gt;Melnicki: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Fragestellung&lt;br /&gt;
|Status der Fragestellung=1 - offen&lt;br /&gt;
|Thema=Cloud Services&lt;br /&gt;
|Stichwort=Privacy Shield, Safe Harbour&lt;br /&gt;
|Fragetext=Ist das Privacy Shield DSGVO-konform?&lt;br /&gt;
}}&lt;/div&gt;</summary>
		<author><name>Melnicki</name></author>
	</entry>
	<entry>
		<id>https://www.datencockpit.at/index.php?title=DSG:%C2%A7_70._Inkrafttreten&amp;diff=1138</id>
		<title>DSG:§ 70. Inkrafttreten</title>
		<link rel="alternate" type="text/html" href="https://www.datencockpit.at/index.php?title=DSG:%C2%A7_70._Inkrafttreten&amp;diff=1138"/>
		<updated>2017-11-03T19:40:16Z</updated>

		<summary type="html">&lt;p&gt;Melnicki: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Paragraph&lt;br /&gt;
|Nummer=70&lt;br /&gt;
|Bezeichnung=Inkrafttreten&lt;br /&gt;
|Hauptstück=5. Hauptstück. Schlussbestimmungen&lt;br /&gt;
|Absätze={{Absatz&lt;br /&gt;
|Text=Der Titel, das Inhaltsverzeichnis, das 1. Hauptstück, die Bezeichnung und Überschrift des 2. Hauptstücks, der 1., 2., 3. und 4. Abschnitt, die Überschrift und Bezeichnung des 5. Abschnittes, § 35 Abs. 1, die Bezeichnung und Überschrift des 3. Hauptstücks, der 1., 2. und 3. Abschnitt, die Überschrift und Bezeichnung des 4. Abschnittes, die §§ 58 und 59 samt Überschriften sowie das 4. und 5. Hauptstück in der Fassung des Bundesgesetzes [https://www.ris.bka.gv.at/eli/bgbl/I/2017/120 BGBl. I Nr. 120/2017] treten mit 25. Mai 2018 in Kraft. Im Art. 2 treten der 1., 2., 3., 4., 5 und 6. Abschnitt, die Bezeichnung und die Überschrift des 7. Abschnittes, die Überschrift zu § 35, die §§ 36 bis 44 samt Überschriften, der 8., 9., 9a. und 10. Abschnitt, die Bezeichnung und die Überschrift des 11. Abschnittes, die §§ 53 bis 59 samt Überschriften, § 61 Abs. 1 bis 3 und 5 bis 10 sowie die §§ 62 bis 64 samt Überschriften in der Fassung vor der Novelle [https://www.ris.bka.gv.at/eli/bgbl/I/2017/120 BGBl. I Nr. 120/2017] mit Ablauf des 24. Mai 2018 außer Kraft.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Absatz=2&lt;br /&gt;
|Text=Die Standard- und Muster-Verordnung 2004 – StMV 2004, [https://www.ris.bka.gv.at/eli/bgbl/II/2004/312 BGBl. II Nr. 312/2004], die Datenverarbeitungsregister-Verordnung 2012 – DVRV 2012, [https://www.ris.bka.gv.at/eli/bgbl/II/2012/257 BGBl. II Nr. 257/2012], und die Datenschutzangemessenheits-Verordnung – DSAV, [https://www.ris.bka.gv.at/Dokumente/BgblPdf/1999_521_2/1999_521_2.pdf BGBl. II Nr. 521/1999], treten mit Ablauf des 24. Mai 2018 außer Kraft.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Erläuterung=§ 70 soll den derzeit in § 51 DSG 2000 geregelten gerichtlichen Tatbestand der Datenverarbeitung in Gewinn- oder Schädigungsabsicht weitgehend unverändert in das neue DSG übernehmen.&lt;br /&gt;
}}&lt;br /&gt;
}}&lt;/div&gt;</summary>
		<author><name>Melnicki</name></author>
	</entry>
	<entry>
		<id>https://www.datencockpit.at/index.php?title=DSG:%C2%A7_69._%C3%9Cbergangsbestimmungen&amp;diff=1137</id>
		<title>DSG:§ 69. Übergangsbestimmungen</title>
		<link rel="alternate" type="text/html" href="https://www.datencockpit.at/index.php?title=DSG:%C2%A7_69._%C3%9Cbergangsbestimmungen&amp;diff=1137"/>
		<updated>2017-11-03T19:39:49Z</updated>

		<summary type="html">&lt;p&gt;Melnicki: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Paragraph&lt;br /&gt;
|Nummer=69&lt;br /&gt;
|Bezeichnung=Übergangsbestimmungen&lt;br /&gt;
|Hauptstück=5. Hauptstück. Schlussbestimmungen&lt;br /&gt;
|Absätze={{Absatz&lt;br /&gt;
|Absatz=1&lt;br /&gt;
|Text=Die zum Zeitpunkt des Inkrafttretens dieses Bundesgesetzes laufende Funktionsperiode des Leiters der Datenschutzbehörde wird bis zu deren Ablauf fortgesetzt. Dies gilt auch für dessen Stellvertreter.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Absatz=2&lt;br /&gt;
|Text=Das von der Datenschutzbehörde geführte Datenverarbeitungsregister ist von der Datenschutzbehörde bis zum 31. Dezember 2019 zu Archivzwecken fortzuführen. Es dürfen keine Eintragungen und inhaltliche Änderungen im Datenverarbeitungsregister vorgenommen werden. Registrierungen im Datenverarbeitungsregister werden gegenstandslos. Jedermann kann in das Register Einsicht nehmen. In den Registrierungsakt einschließlich darin allenfalls enthaltener Genehmigungsbescheide ist Einsicht zu gewähren, wenn der Einsichtswerber glaubhaft macht, dass er eine betroffene Person ist, und soweit nicht überwiegende schutzwürdige Geheimhaltungsinteressen des Verantwortlichen (Auftraggebers) oder anderer Personen entgegenstehen.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Absatz=3&lt;br /&gt;
|Text=Gemäß den §§ 17 und 18 Abs. 2 DSG 2000 im Zeitpunkt des Inkrafttretens dieses Bundesgesetzes anhängige Registrierungsverfahren gelten als eingestellt. Im Zeitpunkt des Inkrafttretens dieses Bundesgesetzes anhängige Verfahren nach den §§ 13, 46 und 47 DSG 2000 sind fortzuführen, sofern die Genehmigung nach diesem Bundesgesetz oder der DSGVO erforderlich ist. Anderenfalls gelten sie als eingestellt.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Absatz=4&lt;br /&gt;
|Text=Zum Zeitpunkt des Inkrafttretens dieses Bundesgesetzes bei der Datenschutzbehörde oder bei den ordentlichen Gerichten zum Datenschutzgesetz 2000 anhängige Verfahren sind nach den Bestimmungen dieses Bundesgesetzes und der DSGVO fortzuführen, mit der Maßgabe, dass die Zuständigkeit der ordentlichen Gerichte aufrecht bleibt.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Absatz=5&lt;br /&gt;
|Text=Verletzungen des Datenschutzgesetzes 2000, die zum Zeitpunkt des Inkrafttretens dieses Bundesgesetzes noch nicht anhängig gemacht wurden, sind nach der Rechtslage nach Inkrafttreten dieses Bundesgesetzes zu beurteilen.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Absatz=6&lt;br /&gt;
|Text=Die Eingaben der betroffenen Personen nach § 24 sind von den Verwaltungsabgaben des Bundes befreit.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Absatz=7&lt;br /&gt;
|Text=Die entsendenden Stellen haben eine dem § 15 Abs. 1 Z 1 bis 6 entsprechende Anzahl von Mitgliedern und Ersatzmitgliedern des Datenschutzrates dem Bundeskanzleramt innerhalb von zwei Wochen ab dem 25. Mai 2018 schriftlich bekannt zu geben. Die konstituierende Sitzung des Datenschutzrates hat innerhalb von sechs Wochen ab dem 25. Mai 2018 zu erfolgen. Bis zur Wahl des neuen Vorsitzenden und der beiden stellvertretenden Vorsitzenden bleiben der bisherige Vorsitzende sowie die beiden bisherigen stellvertretenden Vorsitzenden in ihrer Funktion.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Absatz=8&lt;br /&gt;
|Text=Besondere Bestimmungen über die Verarbeitung von personenbezogenen Daten in anderen Bundes- oder Landesgesetzen bleiben unberührt.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Absatz=9&lt;br /&gt;
|Text=Vor Inkrafttreten dieses Bundesgesetzes nach §§ 13, 46 und 47 DSG 2000 rechtskräftig erteilte Genehmigungen der Datenschutzbehörde bleiben unberührt. Nach dem Datenschutzgesetz 2000 erteilte Zustimmungen bleiben aufrecht, sofern sie den Vorgaben der DSGVO entsprechen.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Erläuterung=Im Rahmen des Art.6 Abs.2 und 3 sowie Art.23 DSGVO und KapitelIX der DSGVO iVm Erwägungsgrund10 können die Mitgliedstaaten spezifischere Vorschriften zum Schutz Privater beibehalten oder erlassen. Derartige Regelungen sollen hinsichtlich der Datenverarbeitungen zu spezifischen Zwecken und der Bildverarbeitungen (5. und 6. Abschnitt des 2. Hauptstücks) vorgesehen werden. Darüber hinaus soll – wie bereits im DSG 2000 – auch das Datengeheimnis (§ 6) in das neue DSG aufgenommen werden. Um bei Verstößen gegen diese Verarbeitungen auch entsprechende Maßnahmen ergreifen zu können, sieht § 69 die Möglichkeit der Verhängung von Verwaltungsstrafen vor.&lt;br /&gt;
&lt;br /&gt;
§ 69 soll nicht zur Anwendung kommen, sofern die Tat einen Tatbestand nach Art. 83 DSGVO verwirklicht oder nach anderen Verwaltungsstrafbestimmungen mit strengerer Strafe bedroht ist; § 69 soll damit nur subsidiär zu diesen Tatbeständen zur Anwendung kommen.&lt;br /&gt;
&lt;br /&gt;
Auch gegen juristische Personen können bei Verwaltungsübertretung nach Abs. 1 und 2 Geldbußen nach den Vorgaben des § 19 verhängt werden.&lt;br /&gt;
&lt;br /&gt;
Ein Absehen von der Bestrafung für die in § 69 vorgesehenen Strafen ist unter den im VStG vorgesehenen Voraussetzungen möglich (vgl. § 45 Abs. 1 VStG).&lt;br /&gt;
}}&lt;br /&gt;
}}&lt;/div&gt;</summary>
		<author><name>Melnicki</name></author>
	</entry>
	<entry>
		<id>https://www.datencockpit.at/index.php?title=DSG:%C2%A7_68._Vollziehung&amp;diff=1136</id>
		<title>DSG:§ 68. Vollziehung</title>
		<link rel="alternate" type="text/html" href="https://www.datencockpit.at/index.php?title=DSG:%C2%A7_68._Vollziehung&amp;diff=1136"/>
		<updated>2017-11-03T19:38:58Z</updated>

		<summary type="html">&lt;p&gt;Melnicki: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Paragraph&lt;br /&gt;
|Nummer=68&lt;br /&gt;
|Bezeichnung=Vollziehung&lt;br /&gt;
|Hauptstück=5. Hauptstück. Schlussbestimmungen&lt;br /&gt;
|Absätze={{Absatz&lt;br /&gt;
|Text=Mit der Vollziehung dieses Bundesgesetzes sind, soweit sie nicht der Bundesregierung obliegt, der Bundeskanzler und die anderen Bundesminister im Rahmen ihres Wirkungsbereichs betraut.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Erläuterung=§ 68 verweist für die Rechtsbehelfe, Haftung und Sanktionen auf den entsprechenden 3. Abschnitt des 2. Hauptstücks. Die Verhängung von Geldbußen gemäß § 19 soll ausgeschlossen sein, da Geldbußen gegen „zuständige Behörden“ (§ 35 Z 7) nicht verhängt werden können.&lt;br /&gt;
}}&lt;br /&gt;
}}&lt;/div&gt;</summary>
		<author><name>Melnicki</name></author>
	</entry>
	<entry>
		<id>https://www.datencockpit.at/index.php?title=DSG:%C2%A7_67._Verweisungen&amp;diff=1135</id>
		<title>DSG:§ 67. Verweisungen</title>
		<link rel="alternate" type="text/html" href="https://www.datencockpit.at/index.php?title=DSG:%C2%A7_67._Verweisungen&amp;diff=1135"/>
		<updated>2017-11-03T19:38:42Z</updated>

		<summary type="html">&lt;p&gt;Melnicki: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Paragraph&lt;br /&gt;
|Nummer=67&lt;br /&gt;
|Bezeichnung=Verweisungen&lt;br /&gt;
|Hauptstück=5. Hauptstück. Schlussbestimmungen&lt;br /&gt;
|Absätze={{Absatz&lt;br /&gt;
|Text=Soweit in diesem Bundesgesetz auf Bestimmungen anderer Bundesgesetze verwiesen wird, sind diese in ihrer jeweils geltenden Fassung anzuwenden.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Erläuterung=Für die Umsetzung des Art. 50 der Richtlinie (EU) 2016/680 kann sinngemäß auf die Bestimmungen des Art. 61 Abs. 1 bis 7 DSGVO verwiesen werden, da diese weitgehend inhaltsgleich sind.&lt;br /&gt;
}}&lt;br /&gt;
}}&lt;/div&gt;</summary>
		<author><name>Melnicki</name></author>
	</entry>
	<entry>
		<id>https://www.datencockpit.at/index.php?title=DSG:%C2%A7_66._Erlassung_von_Verordnungen&amp;diff=1134</id>
		<title>DSG:§ 66. Erlassung von Verordnungen</title>
		<link rel="alternate" type="text/html" href="https://www.datencockpit.at/index.php?title=DSG:%C2%A7_66._Erlassung_von_Verordnungen&amp;diff=1134"/>
		<updated>2017-11-03T19:38:27Z</updated>

		<summary type="html">&lt;p&gt;Melnicki: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Paragraph&lt;br /&gt;
|Nummer=66&lt;br /&gt;
|Bezeichnung=Erlassung von Verordnungen&lt;br /&gt;
|Hauptstück=5. Hauptstück. Schlussbestimmungen&lt;br /&gt;
|Absätze={{Absatz&lt;br /&gt;
|Text=Verordnungen auf Grund dieses Bundesgesetzes in seiner jeweiligen Fassung dürfen bereits von dem Tag an erlassen werden, der der Kundmachung der durchzuführenden Gesetzesbestimmungen folgt; sie dürfen jedoch nicht vor den durchzuführenden Gesetzesbestimmungen in Kraft treten.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Erläuterung=Die Datenschutzbehörde hat im Tätigkeitsbericht nach § 12 auch über ihre Tätigkeiten nach dem 3. Hauptstück zu berichten.&lt;br /&gt;
}}&lt;br /&gt;
}}&lt;/div&gt;</summary>
		<author><name>Melnicki</name></author>
	</entry>
	<entry>
		<id>https://www.datencockpit.at/index.php?title=DSG:%C2%A7_65._Sprachliche_Gleichbehandlung&amp;diff=1133</id>
		<title>DSG:§ 65. Sprachliche Gleichbehandlung</title>
		<link rel="alternate" type="text/html" href="https://www.datencockpit.at/index.php?title=DSG:%C2%A7_65._Sprachliche_Gleichbehandlung&amp;diff=1133"/>
		<updated>2017-11-03T19:38:13Z</updated>

		<summary type="html">&lt;p&gt;Melnicki: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Paragraph&lt;br /&gt;
|Nummer=65&lt;br /&gt;
|Bezeichnung=Sprachliche Gleichbehandlung&lt;br /&gt;
|Hauptstück=5. Hauptstück. Schlussbestimmungen&lt;br /&gt;
|Absätze={{Absatz&lt;br /&gt;
|Text=Soweit in diesem Bundesgesetz auf natürliche Personen bezogene Bezeichnungen nur in männlicher Form angeführt sind, beziehen sie sich auf Frauen und Männer in gleicher Weise. Bei der Anwendung der Bezeichnungen auf bestimmte natürliche Personen ist die jeweils geschlechtsspezifische Form zu verwenden.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Erläuterung=Die vorgeschlagene Bestimmung zur Umsetzung des Art. 48 der Richtlinie (EU) 2016/680 orientiert sich an bestehenden gesetzlichen Regelungen zum Whistleblowing.&lt;br /&gt;
}}&lt;br /&gt;
}}&lt;/div&gt;</summary>
		<author><name>Melnicki</name></author>
	</entry>
	<entry>
		<id>https://www.datencockpit.at/index.php?title=DSG:%C2%A7_64._Durchf%C3%BChrung_und_Umsetzung_von_Rechtsakten_der_EU&amp;diff=1132</id>
		<title>DSG:§ 64. Durchführung und Umsetzung von Rechtsakten der EU</title>
		<link rel="alternate" type="text/html" href="https://www.datencockpit.at/index.php?title=DSG:%C2%A7_64._Durchf%C3%BChrung_und_Umsetzung_von_Rechtsakten_der_EU&amp;diff=1132"/>
		<updated>2017-11-03T19:37:55Z</updated>

		<summary type="html">&lt;p&gt;Melnicki: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Paragraph&lt;br /&gt;
|Nummer=64&lt;br /&gt;
|Bezeichnung=Durchführung und Umsetzung von Rechtsakten der EU&lt;br /&gt;
|Hauptstück=5. Hauptstück. Schlussbestimmungen&lt;br /&gt;
|Absätze={{Absatz&lt;br /&gt;
|Absatz=1&lt;br /&gt;
|Text=Dieses Bundesgesetz dient der Durchführung der Verordnung (EU) 2016/679 zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten, zum freien Datenverkehr und zur Aufhebung der Richtlinie 95/46/EG (Datenschutz-Grundverordnung), ABl. Nr. L 119 vom 4.5.2016 S. 1.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Absatz=2&lt;br /&gt;
|Text=Diese Bundesgesetz dient weiters der Umsetzung der Richtlinie (EU) 2016/680 zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten durch die zuständigen Behörden zum Zwecke der Verhütung, Ermittlung, Aufdeckung oder Verfolgung von Straftaten oder der Strafvollstrec&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Erläuterung=Ein Verweis auf Art. 58 DSGVO erscheint bei der Umsetzung des Art. 47 der Richtlinie (EU) 2016/680 aufgrund der gänzlich unterschiedlichen Regelungstechnik nicht möglich.&lt;br /&gt;
&lt;br /&gt;
Abs. 2 soll Art. 47 Abs. 2 der Richtlinie (EU) 2016/680 und Abs. 3 soll Art. 47 Abs. 3 der Richtlinie (EU) 2016/680 umsetzen. Abs. 4 sieht die Umsetzung des Art. 47 Abs. 4 der Richtlinie (EU) 2016/680 durch Verweis auf Art. 58 Abs. 4 DSGVO vor.&lt;br /&gt;
&lt;br /&gt;
Abs. 5 soll durch den Verweis auf § 39 Abs. 5 den Art. 47 Abs. 5 der Richtlinie (EU) 2016/680 umsetzen.&lt;br /&gt;
}}&lt;br /&gt;
}}&lt;/div&gt;</summary>
		<author><name>Melnicki</name></author>
	</entry>
	<entry>
		<id>https://www.datencockpit.at/index.php?title=DSG:%C2%A7_63._Datenverarbeitung_in_Gewinn-_oder_Sch%C3%A4digungsabsicht&amp;diff=1131</id>
		<title>DSG:§ 63. Datenverarbeitung in Gewinn- oder Schädigungsabsicht</title>
		<link rel="alternate" type="text/html" href="https://www.datencockpit.at/index.php?title=DSG:%C2%A7_63._Datenverarbeitung_in_Gewinn-_oder_Sch%C3%A4digungsabsicht&amp;diff=1131"/>
		<updated>2017-11-03T19:37:33Z</updated>

		<summary type="html">&lt;p&gt;Melnicki: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Paragraph&lt;br /&gt;
|Nummer=63&lt;br /&gt;
|Bezeichnung=Datenverarbeitung in Gewinn- oder Schädigungsabsicht&lt;br /&gt;
|Hauptstück=4. Hauptstück. Besondere Strafbestimmungen&lt;br /&gt;
|Absätze={{Absatz&lt;br /&gt;
|Text=Wer mit dem Vorsatz, sich oder einen Dritten dadurch unrechtmäßig zu bereichern, oder mit der Absicht, einen anderen dadurch in seinem von § 1 Abs. 1 gewährleisteten Anspruch zu schädigen, personenbezogene Daten, die ihm ausschließlich auf Grund seiner berufsmäßigen Beschäftigung anvertraut oder zugänglich geworden sind oder die er sich widerrechtlich verschafft hat, selbst benützt, einem anderen zugänglich macht oder veröffentlicht, obwohl der Betroffene an diesen Daten ein schutzwürdiges Geheimhaltungsinteresse hat, ist, wenn die Tat nicht nach einer anderen Bestimmung mit strengerer Strafe bedroht ist, vom Gericht mit Freiheitsstrafe bis zu einem Jahr oder mit Geldstrafe bis zu 720 Tagessätzen zu bestrafen.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Erläuterung=In jenen Fällen, in welchen der vorliegende Aufgabenbereich in der Richtlinie (EU) 2016/680 grundsätzlich mit jenen der DSGVO ident ist, soll in der Richtlinienumsetzung direkt auf die DSGVO verwiesen werden. Der Verweis auf Art. 57 Abs. 1 lit. c bis e, g, h und t DSGVO ist in Verbindung mit dem Einleitungssatz zu Abs. 1 zu verstehen, welcher auf den Anwendungsbereich des § 34 verweist. Diese Aufgaben sind somit mit der Maßgabe vorzunehmen, dass sie nur den Anwendungsbereich des § 34 in Bezug auf dieses Hauptstück betreffen.&lt;br /&gt;
&lt;br /&gt;
Mit Abs. 3 wird Art. 46 Abs. 3 und 4 der Richtlinie (EU) 2016/680 durch Verweis auf die Bestimmungen in der DSGVO umgesetzt. Die Tätigkeit des Datenschutzbeauftragten ist nach Art. 46 Abs. 3 der Richtlinie (EU) 2016/680 immer unentgeltlich.&lt;br /&gt;
}}&lt;br /&gt;
}}&lt;/div&gt;</summary>
		<author><name>Melnicki</name></author>
	</entry>
	<entry>
		<id>https://www.datencockpit.at/index.php?title=DSG:%C2%A7_62._Verwaltungsstrafbestimmung&amp;diff=1130</id>
		<title>DSG:§ 62. Verwaltungsstrafbestimmung</title>
		<link rel="alternate" type="text/html" href="https://www.datencockpit.at/index.php?title=DSG:%C2%A7_62._Verwaltungsstrafbestimmung&amp;diff=1130"/>
		<updated>2017-11-03T19:37:10Z</updated>

		<summary type="html">&lt;p&gt;Melnicki: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Paragraph&lt;br /&gt;
|Nummer=62&lt;br /&gt;
|Bezeichnung=Verwaltungsstrafbestimmung&lt;br /&gt;
|Hauptstück=4. Hauptstück. Besondere Strafbestimmungen&lt;br /&gt;
|Absätze={{Absatz&lt;br /&gt;
|Absatz=1&lt;br /&gt;
|Text=Sofern die Tat nicht einen Tatbestand nach Art. 83 DSGVO verwirklicht oder nach anderen Verwaltungsstrafbestimmungen mit strengerer Strafe bedroht ist, begeht eine Verwaltungsübertretung, die mit Geldstrafe bis zu 50 000 Euro zu ahnden ist, wer&lt;br /&gt;
# sich vorsätzlich widerrechtlichen Zugang zu einer Datenverarbeitung verschafft oder einen erkennbar widerrechtlichen Zugang vorsätzlich aufrechterhält,&lt;br /&gt;
# Daten vorsätzlich in Verletzung des Datengeheimnisses (§ 6) übermittelt, insbesondere Daten, die ihm gemäß §§ 7 oder 8 anvertraut wurden, vorsätzlich für andere unzulässige Zwecke verarbeitet,&lt;br /&gt;
# sich unter Vortäuschung falscher Tatsachen vorsätzlich personenbezogene Daten gemäß § 10 verschafft,&lt;br /&gt;
# eine Bildverarbeitung entgegen den Bestimmungen des 3. Abschnittes des 1. Hauptstücks betreibt oder&lt;br /&gt;
# die Einschau gemäß § 22 Abs. 2 verweigert.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Absatz=2&lt;br /&gt;
|Text=Der Versuch ist strafbar.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Absatz=3&lt;br /&gt;
|Text=Gegen juristische Personen können bei Verwaltungsübertretung nach Abs. 1 und 2 Geldbußen nach Maßgabe des § 30 verhängt werden.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Absatz=4&lt;br /&gt;
|Text=Die Strafe des Verfalls von Datenträgern und Programmen sowie Bildübertragungs- und Bildaufzeichnungsgeräten kann ausgesprochen werden (§§ 10, 17 und 18 VStG), wenn diese Gegenstände mit einer Verwaltungsübertretung nach Abs. 1 in Zusammenhang stehen.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Absatz=5&lt;br /&gt;
|Text=Die Datenschutzbehörde ist zuständig für Entscheidungen nach Abs. 1 bis 4.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Erläuterung=Nach Art. 41 Abs. 1 der Richtlinie (EU) 2016/680 hat jeder Mitgliedstaat vorzusehen, dass eine oder mehrere unabhängige Behörden für die Überwachung der Anwendung dieser Richtlinie zuständig sind, damit die Grundrechte und Grundfreiheiten natürlicher Personen bei der Verarbeitung geschützt werden und der freie Verkehr personenbezogener Daten in der Union erleichtert wird. Die Mitgliedstaaten können gemäß Art. 41 Abs. 3 der Richtlinie (EU) 2016/680 auch vorsehen, dass die gemäß der DSGVO in den Mitgliedstaaten errichtete Aufsichtsbehörde die in dieser Richtlinie genannte Aufsichtsbehörde ist und die Verantwortung für die Aufgaben der nach Abs. 1 zu errichtenden Aufsichtsbehörde übernimmt.&lt;br /&gt;
&lt;br /&gt;
In diesem Sinne soll die Datenschutzbehörde sowohl für den Anwendungsbereich der DSGVO als auch der Richtlinie (EU) 2016/680 die zuständige Aufsichtsbehörde nach Art. 41 Abs. 1 und 3 der Richtlinie (EU) 2016/680 sein. Dies wird durch den Verweis auf § 34 sichergestellt. Aufgrund dieses Verweises ist die Datenschutzbehörde aber auch zuständige Aufsichtsbehörde für die Verarbeitung personenbezogener Daten zum Zweck der nationalen Sicherheit, der Nachrichtendienste und der militärischen Eigensicherung.&lt;br /&gt;
&lt;br /&gt;
Nach Art.45 Abs.2 der Richtlinie (EU) 2016/680 sieht jeder Mitgliedstaat vor, dass jede Aufsichtsbehörde nicht für die Aufsicht über die von Gerichten im Rahmen ihrer justiziellen Tätigkeit vorgenommenen Verarbeitungen zuständig ist. Die Mitgliedstaaten können vorsehen, dass ihre Aufsichtsbehörde nicht für die Überwachung der von anderen unabhängigen Justizbehörden im Rahmen ihrer justiziellen Tätigkeit vorgenommenen Verarbeitungen zuständig ist. §62 Abs.1 setzt diese Vorgaben des Art. 45 Abs. 2 der Richtlinie (EU) 2016/680 um.&lt;br /&gt;
&lt;br /&gt;
Die Vorgaben für die Unabhängigkeit in Art. 42 der Richtlinie (EU) 2016/680 werden zum einen durch den Verweis auf Art. 52 DSGVO und zum anderen durch den Verweis auf § 8 umgesetzt. Durch den Verweis auf § 8 wird auch zum Teil bereits Art. 44 Abs. 1 lit. f Richtlinie (EU) 2016/680 umgesetzt.&lt;br /&gt;
&lt;br /&gt;
Die allgemeinen Bedingungen für die Mitglieder der Aufsichtsbehörde gemäß Art. 43 sollen durch den Verweis auf Art. 53 DSGVO sowie auf § 7 Abs. 2 sowie auf § 9 umgesetzt werden. Damit sollen überdies auch die Vorgaben des Art. 44 Abs. 1 lit. a bis f Richtlinie (EU) 2016/680 umgesetzt werden.&lt;br /&gt;
&lt;br /&gt;
Zur Umsetzung des Art. 44 Abs. 2 der Richtlinie (EU) 2016/680 ist anzumerken, dass Art. 54 Abs. 2 DSGVO bereits unmittelbar anwendbar die Verschwiegenheitspflicht festlegt. Darüber hinaus gilt für die betroffenen Personen auch die Amtsverschwiegenheit. Insofern kann für die Umsetzung des Art. 44 Abs. 2 der Richtlinie (EU) 2016/680 unmittelbar auf Art. 54 DSGVO verwiesen werden.&lt;br /&gt;
}}&lt;br /&gt;
}}&lt;/div&gt;</summary>
		<author><name>Melnicki</name></author>
	</entry>
	<entry>
		<id>https://www.datencockpit.at/index.php?title=DSG:%C2%A7_61._%C3%9Cbergangsbestimmungen&amp;diff=1129</id>
		<title>DSG:§ 61. Übergangsbestimmungen</title>
		<link rel="alternate" type="text/html" href="https://www.datencockpit.at/index.php?title=DSG:%C2%A7_61._%C3%9Cbergangsbestimmungen&amp;diff=1129"/>
		<updated>2017-11-03T19:36:22Z</updated>

		<summary type="html">&lt;p&gt;Melnicki: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Paragraph&lt;br /&gt;
|Nummer=61&lt;br /&gt;
|Bezeichnung=Übergangsbestimmungen&lt;br /&gt;
|Hauptstück=3. Hauptstück. Verarbeitung personenbezogener Daten für Zwecke der Sicherheitspolizei&lt;br /&gt;
|Abschnitt=4. Abschnitt. Übermittlung personenbezogener Daten an Drittländer oder internationale Organisationen&lt;br /&gt;
|Absätze={{Absatz&lt;br /&gt;
|Text=''(Anm.: Abs. 1 bis 3 aufgehoben durch Z 3, [https://www.ris.bka.gv.at/eli/bgbl/I/2017/120 BGBl. I Nr. 120/2017])''&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Absatz=4&lt;br /&gt;
|Text='''(Verfassungsbestimmung)''' Datenanwendungen, die für die in § 17 Abs. 3 genannten Zwecke notwendig sind, dürfen auch bei Fehlen einer im Sinne des § 1 Abs. 2 ausreichenden gesetzlichen Grundlage bis 31. Dezember 2007 vorgenommen werden, in den Fällen des § 17 Abs. 3 Z 1 bis 3 jedoch bis zur Erlassung von bundesgesetzlichen Regelungen über die Aufgaben und Befugnisse in diesen Bereichen.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Text=''(Anm.: Abs. 5 bis 10 aufgehoben durch Z 3, [https://www.ris.bka.gv.at/eli/bgbl/I/2017/120 BGBl. I Nr. 120/2017])''&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Erläuterung=Mit dieser Bestimmung wird Art. 38 der Richtlinie (EU) 2016/680 umgesetzt.&lt;br /&gt;
&lt;br /&gt;
Diese Bestimmung regelt abschließend, unter welchen Voraussetzungen eine Übermittlung personenbezogener Daten zulässig ist, wenn im Drittland bzw. in der internationalen Organisation, an das bzw. an die die Übermittlung erfolgt, kein ausreichendes Datenschutzniveau (dh. weder aufgrund eines Angemessenheitsbeschlusses nach § 59 noch aufgrund geeigneter Garantien gemäß § 60) vorhanden ist. Die in Abs. 1 angeführten Übermittlungszwecke sind taxativ festgelegt; in den Fällen der Z 4 und 5 hat der Verantwortliche zudem eine Interessenabwägung im Einzelfall durchzuführen, in den Fällen der Z 1 bis 3 kann eine solche unterbleiben, weil in diesen Fällen jeweils öffentliche Interessen von besonderem Gewicht betroffen sind, sodass jedenfalls von einem überwiegenden öffentlichen Interesse an der Übermittlung der personenbezogenen Daten auszugehen ist.&lt;br /&gt;
&lt;br /&gt;
Eine Rechtsgrundlage gemäß Abs. 1 Z 2 bilden neben Gesetzen insbesondere auch gesetzesrangige internationale Abkommen sein.&lt;br /&gt;
&lt;br /&gt;
Die Ausnahmen sind restriktiv auszulegen. Häufige, umfassende und strukturelle Übermittlungen personenbezogener Daten sowie Datenübermittlungen in großem Umfang sind auszuschließen und müssen daher auf unbedingt notwendige personenbezogene Daten beschränkt werden (vgl. auch Erwägungsgrund 72).&lt;br /&gt;
&lt;br /&gt;
Um eine Überprüfung der Rechtmäßigkeit derartiger Übermittlung zu ermöglichen, sieht Abs. 3 eine Dokumentationspflicht vor.&lt;br /&gt;
}}&lt;br /&gt;
}}&lt;/div&gt;</summary>
		<author><name>Melnicki</name></author>
	</entry>
	<entry>
		<id>https://www.datencockpit.at/index.php?title=DSG:%C2%A7_60._Inkrafttreten_(Anm.:_%C3%9Cberschrift_aufgehoben_durch_Z_32,_BGBl._I_Nr._24/2018)&amp;diff=1128</id>
		<title>DSG:§ 60. Inkrafttreten (Anm.: Überschrift aufgehoben durch Z 32, BGBl. I Nr. 24/2018)</title>
		<link rel="alternate" type="text/html" href="https://www.datencockpit.at/index.php?title=DSG:%C2%A7_60._Inkrafttreten_(Anm.:_%C3%9Cberschrift_aufgehoben_durch_Z_32,_BGBl._I_Nr._24/2018)&amp;diff=1128"/>
		<updated>2017-11-03T19:35:42Z</updated>

		<summary type="html">&lt;p&gt;Melnicki: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Paragraph&lt;br /&gt;
|Nummer=60&lt;br /&gt;
|Bezeichnung=Inkrafttreten&lt;br /&gt;
|Hauptstück=3. Hauptstück. Verarbeitung personenbezogener Daten für Zwecke der Sicherheitspolizei&lt;br /&gt;
|Abschnitt=4. Abschnitt. Übermittlung personenbezogener Daten an Drittländer oder internationale Organisationen&lt;br /&gt;
|Absätze={{Absatz&lt;br /&gt;
|Text=''(Anm.: Abs. 1 durch Art. 2 § 2 Abs. 1 Z 24 und Abs. 2 Z 71, [https://www.ris.bka.gv.at/eli/bgbl/I/2008/2 BGBl. I Nr. 2/2008], als nicht mehr geltend festgestellt.)''&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Absatz=2&lt;br /&gt;
|Text=Die übrigen Bestimmungen dieses Bundesgesetzes treten ebenfalls mit 1. Jänner 2000 in Kraft.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Absatz=3&lt;br /&gt;
|Text=§§ 26 Abs. 6 und 52 Abs. 1 und 2 in der Fassung des Bundesgesetzes [https://www.ris.bka.gv.at/Dokumente/BgblPdf/2001_136_1/2001_136_1.pdf BGBl. I Nr. 136/2001] treten mit 1. Jänner 2002 in Kraft.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Absatz=4&lt;br /&gt;
|Text=§ 48a Abs. 5 in der Fassung des Bundesgesetzes [https://www.ris.bka.gv.at/eli/bgbl/I/2009/135 BGBl. I Nr. 135/2009] tritt mit 1. Jänner 2010 in Kraft.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Absatz=5&lt;br /&gt;
|Text=Das Inhaltsverzeichnis, § 4 Abs. 1 Z 4, 5, 7 bis 9, 11 und 12, § 8 Abs. 1, 2 und 4, § 12 Abs. 1, die Umnummerierung der Absätze in § 13, § 16 Abs. 1 und 3, § 17 Abs. 1, 1a und 4, § 19 Abs. 1 Z 3a und Abs. 2, die Umnummerierung der Absätze in § 19, die §§ 20 bis 22a samt Überschriften, § 24 Abs. 2a, § 24 Abs. 4, § 26 Abs. 1 bis 8 und 10, § 28 Abs. 3, § 30 Abs. 2a, 5 bis 6a, die §§ 31 und 31a samt Überschriften, § 32 Abs. 1, 4, 6 und 7, § 34 Abs. 1, 3 und 4, § 36 Abs. 3, 3a und 9, § 39 Abs. 5, § 40 Abs. 1 und 2, § 41 Abs. 2 Z 4a, § 42 Abs. 1 Z 1, § 42 Abs. 5, § 46 Abs. 1 Z 2 und 3, Abs. 2 bis 3a, § 47 Abs. 4, § 49 Abs. 3, § 50 Abs. 1 bis 2a, der 9a. Abschnitt, § 51, § 52 Abs. 2 und 4, § 55, § 61 Abs. 6 bis 9 sowie § 64 in der Fassung des Bundesgesetzes [https://www.ris.bka.gv.at/eli/bgbl/I/2009/133 BGBl. I Nr. 133/2009] treten mit 1. Jänner 2010 in Kraft. Gleichzeitig treten § 4 Abs. 1 Z 10, § 13 Abs. 3 sowie § 51 Abs. 2 außer Kraft.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Absatz=6&lt;br /&gt;
|Text=§ 36 Abs. 6 in der Fassung des Bundesgesetzes [https://www.ris.bka.gv.at/eli/bgbl/I/2009/133 BGBl. I Nr. 133/2009] tritt am 1. Juli 2010 in Kraft.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Absatz=6a&lt;br /&gt;
|Text=§ 37 Abs. 2, § 38 Abs. 2 und § 61 Abs. 9 in der Fassung des Bundesgesetzes [https://www.ris.bka.gv.at/eli/bgbl/I/2013/57 BGBl. I Nr. 57/2013] treten mit 1. Mai 2013 in Kraft.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Absatz=7&lt;br /&gt;
|Text=Das Inhaltverzeichnis, § 5 Abs. 4, § 10 Abs. 2, § 12 Abs. 4, § 13 Abs. 1, 2 Z 2, Abs. 3, 4 und 6, § 16 Abs. 1, § 17 Abs. 1, § 18 Abs. 2, § 19 Abs. 1 Z 6 und Abs. 2, § 20 Abs. 2 und 5 Z 2, § 21 Abs. 1 Z 3, § 22 Abs. 2 bis 4, § 22a Abs. 1, 3 bis 5, § 23 Abs. 2, § 26 Abs. 2, 5 und 7, § 27 Abs. 5 und 7, die Überschrift zu § 30, § 30 Abs. 1, 2, 2a, 4 bis 6a, die Überschrift zu § 31, § 31 Abs. 1, 2, 5, 6 und 8, § 31a, § 32 Abs. 5 bis 7, § 34 Abs. 3 und 4, die Überschrift zu § 35, § 35 Abs. 1, §§ 36 bis 40 samt Überschriften, § 41 Abs. 2 Z 1, § 44 Abs. 6 und 8, § 46 Abs. 2 Z 3 und Abs. 3, § 47 Abs. 3 und 4, § 48a Abs. 2, § 50 Abs. 1 und 2, § 50b Abs. 2, § 50c Abs. 1, § 52 Abs. 2 Z 2 und 3 sowie Abs. 5, § 54 Abs. 2 und § 61 Abs. 8 bis 10 in der Fassung des Bundesgesetzes [https://www.ris.bka.gv.at/eli/bgbl/I/2013/83 BGBl. I Nr. 83/2013] treten mit 1. Jänner 2014 in Kraft. Gleichzeitig treten § 41 Abs. 2 Z 4a und die DSK-Vergütungsverordnung, [https://www.ris.bka.gv.at/eli/bgbl/II/2006/145 BGBl. II Nr. 145/2006], außer Kraft. Die für die Bestellung des Leiters der Datenschutzbehörde und seines Stellvertreters notwendigen organisatorischen und personellen Maßnahmen können bereits vor Inkrafttreten des Bundesgesetzes [https://www.ris.bka.gv.at/eli/bgbl/I/2013/83 BGBl. I Nr. 83/2013] getroffen werden.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Absatz=8&lt;br /&gt;
|Text='''(Verfassungsbestimmung)''' § 2 Abs. 2 und § 35 Abs. 2 in der Fassung des Bundesgesetzes [https://www.ris.bka.gv.at/eli/bgbl/I/2013/83 BGBl. I Nr. 83/2013] treten mit 1. Jänner 2014 in Kraft.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Erläuterung=Mit dieser Bestimmung wird Art. 37 der Richtlinie (EU) 2016/680 umgesetzt.&lt;br /&gt;
&lt;br /&gt;
Rechtsverbindliche Instrumente iSd Abs. 1 Z 1 können insbesondere Polizei- und Rechtshilfeabkommen sein, die betroffenen Personen subjektive Rechte einräumen und wirksame verwaltungsrechtliche und gerichtliche Rechtsbehelfe vorsehen; bei der Beurteilung der Umstände im Zusammenhang mit der Datenübermittlung gemäß Abs. 1 Z 2 kann der Verantwortliche insbesondere Kooperationsvereinbarungen zwischen Europol oder Eurojust und Drittländern sowie Geheimhaltungspflichten berücksichtigen. Personenbezogene Daten sollten zudem nicht verwendet werden, um die Todesstrafe oder eine Form der grausamen und unmenschlichen Behandlung zu beantragen, zu verhängen oder zu vollstrecken (vgl. Erwägungsgrund 71).&lt;br /&gt;
}}&lt;br /&gt;
}}&lt;/div&gt;</summary>
		<author><name>Melnicki</name></author>
	</entry>
	<entry>
		<id>https://www.datencockpit.at/index.php?title=DSG:%C2%A7_59._Daten%C3%BCbermittlung_an_Drittl%C3%A4nder_oder_internationale_Organisationen&amp;diff=1127</id>
		<title>DSG:§ 59. Datenübermittlung an Drittländer oder internationale Organisationen</title>
		<link rel="alternate" type="text/html" href="https://www.datencockpit.at/index.php?title=DSG:%C2%A7_59._Daten%C3%BCbermittlung_an_Drittl%C3%A4nder_oder_internationale_Organisationen&amp;diff=1127"/>
		<updated>2017-11-03T19:35:06Z</updated>

		<summary type="html">&lt;p&gt;Melnicki: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Paragraph&lt;br /&gt;
|Nummer=59&lt;br /&gt;
|Bezeichnung=Datenübermittlung an Drittländer oder internationale Organisationen&lt;br /&gt;
|Hauptstück=3. Hauptstück. Verarbeitung personenbezogener Daten für Zwecke der Sicherheitspolizei&lt;br /&gt;
|Abschnitt=4. Abschnitt. Übermittlung personenbezogener Daten an Drittländer oder internationale Organisationen&lt;br /&gt;
|Absätze={{Absatz&lt;br /&gt;
|Absatz=1&lt;br /&gt;
|Text=Die Übermittlung personenbezogener Daten an ein Drittland oder eine internationale Organisation ist zulässig, wenn die Europäische Kommission gemäß Art. 36 Abs. 3 der Richtlinie (EU) 2016/680 im Wege eines Durchführungsaktes beschlossen hat, dass das betreffende Drittland, ein Gebiet oder ein oder mehrere spezifische Sektoren in diesem Drittland oder die betreffende internationale Organisation ein angemessenes Schutzniveau bietet. Eine solche Datenübermittlung bedarf keiner besonderen Genehmigung. Die Genehmigungspflicht gemäß § 58 Abs. 1 Z 3 bleibt davon unberührt.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Absatz=2&lt;br /&gt;
|Text=Übermittlungen personenbezogener Daten an ein Drittland, an ein Gebiet oder einen oder mehrere spezifischen Sektoren in einem Drittland oder an eine internationale Organisation gemäß den Abs. 3 bis 8 werden durch einen gemäß Art. 36 Abs. 5 der Richtlinie (EU) 2016/680 gefassten Beschluss der Europäischen Kommission zum Widerruf, zur Änderung oder zur Aussetzung eines Beschlusses nach Art. 36 Abs. 3 der Richtlinie (EU) 2016/680 nicht berührt.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Absatz=3&lt;br /&gt;
|Text=Liegt kein Beschluss nach Abs. 1 vor, so ist die Übermittlung personenbezogener Daten an ein Drittland oder eine internationale Organisation zulässig, wenn&lt;br /&gt;
# in einem rechtsverbindlichen Instrument geeignete Garantien für den Schutz personenbezogener Daten vorgesehen sind oder&lt;br /&gt;
# der Verantwortliche auf Grund einer Beurteilung der für die Übermittlung personenbezogener Daten maßgeblichen Umstände zu der Auffassung gelangt ist, dass geeignete Garantien zum Schutz personenbezogener Daten bestehen.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Absatz=4&lt;br /&gt;
|Text=Bestehen geeignete Garantien gemäß Abs. 3 Z 2 für Kategorien von Übermittlungen, so hat der Verantwortliche die Datenschutzbehörde über diese Kategorien zu unterrichten.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Absatz=5&lt;br /&gt;
|Text=Übermittlungen gemäß Abs. 3 Z 2 sind zu dokumentieren und die Dokumentation einschließlich Datum und Zeitpunkt der Übermittlung, Informationen über die empfangende zuständige Behörde, Begründung der Übermittlung und übermittelte personenbezogenen Daten, der Datenschutzbehörde auf Anforderung zur Verfügung zu stellen.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Absatz=6&lt;br /&gt;
|Text=Wenn weder ein Angemessenheitsbeschluss gemäß Abs. 1 bis 2 vorliegt noch geeignete Garantien gemäß Abs. 3 bis 5 vorhanden sind, so ist nach Maßgabe des Abs. 5 eine Übermittlung personenbezogener Daten an ein Drittland oder an eine internationale Organisation nur zulässig, wenn die Übermittlung erforderlich ist&lt;br /&gt;
# zum Schutz lebenswichtiger Interessen einer Person,&lt;br /&gt;
# wenn dies zur Wahrung berechtigter Interessen der betroffenen Person gesetzlich vorgesehen ist,&lt;br /&gt;
# zur Abwehr einer unmittelbaren und ernsthaften Gefahr für die öffentliche Sicherheit eines Mitgliedstaates der EU oder eines Drittlandes,&lt;br /&gt;
# im Einzelfall für die in § 36 Abs. 1 genannten Zwecke, oder&lt;br /&gt;
# im Einzelfall zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen im Zusammenhang mit den in § 36 Abs. 1 genannten Zwecken.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Absatz=7&lt;br /&gt;
|Text=In den Fällen des Abs. 6 Z 4 und 5 ist die Übermittlung nur zulässig, wenn keine das öffentliche Interesse an der Übermittlung überwiegenden Grundrechte und Grundfreiheiten der betroffenen Person der Übermittlung entgegenstehen.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Erläuterung=Mit dieser Bestimmung wird Art.36 der Richtlinie (EU) 2016/680 umgesetzt, soweit er an die Mitgliedstaaten gerichtet ist.&lt;br /&gt;
&lt;br /&gt;
Die Europäische Kommission kann gemäß Art. 36 Abs. 3 der Richtlinie (EU) 2016/680 in Form von Durchführungsakten gemäß Art. 58 Abs. 2 der Richtlinie (EU) 2016/680 beschließen, dass ein Drittland, ein Gebiet oder ein oder mehrere spezifische Sektoren in diesem Drittland oder eine internationale Organisation ein angemessenes Schutzniveau bietet. Derartige Angemessenheitsbeschlüsse entsprechen dem Grunde nach den Angemessenheitsbeschlüssen nach Art. 45 DSGVO, sind jedoch inhaltlich auf die Vorgaben der Richtlinie (EU) 2016/680 gerichtet und auf den Strafverfolgungsbereich beschränkt. Eine besondere Genehmigung für Datenübermittlungen aufgrund eines Angemessenheitsbeschlusses ist nicht erforderlich; die Genehmigungspflicht gemäß § 58 Abs. 1 Z 3 bleibt aufrecht.&lt;br /&gt;
&lt;br /&gt;
Angemessenheitsbeschlüsse gemäß Art.36 Abs.3 der Richtlinie (EU) 2016/680 können von der Europäischen Kommission gemäß Abs. 5 leg.cit. in Form von Durchführungsrechtsakten widerrufen, geändert oder ausgesetzt werden, wenn entsprechende Informationen dahingehend vorliegen, dass ein Drittland, ein Gebiet oder ein oder mehrere spezifische Sektoren in einem Drittland oder eine internationale Organisation kein angemessenes Schutzniveau mehr gewährleistet; Übermittlungen aufgrund angemessener Garantien gemäß § 60 sowie in Ausnahmefällen gemäß § 61 bleiben davon jedoch unberührt.&lt;br /&gt;
&lt;br /&gt;
Die Kommission veröffentlicht gemäß Art. 36 Abs. 8 der Richtlinie (EU) 2016/680 im Amtsblatt der Europäischen Union und auf ihrer Website eine Liste aller Drittländern beziehungsweise Gebiete und spezifischen Sektoren in einem Drittland und aller internationalen Organisationen, bei denen sie durch Beschluss festgestellt hat, dass diese ein beziehungsweise kein angemessenes Schutzniveau für personenbezogene Daten bieten. Ein zusätzlicher innerstaatlicher Umsetzungsakt ist nicht erforderlich, da §59 Abs.1 unmittelbar an das Vorliegen eines Angemessenheitsbeschlusses der Europäischen Kommission gemäß Art. 36 Abs. 3 der Richtlinie (EU) 2016/680 anknüpft.&lt;br /&gt;
&lt;br /&gt;
Vgl. zum Verfahren zur Erlassung von Angemessenheitsentscheidungen Art. 36 Abs. 2 bis 6 der Richtlinie (EU) 2016/680:&lt;br /&gt;
&lt;br /&gt;
„(2) Bei der Prüfung der Angemessenheit des Schutzniveaus berücksichtigt die Kommission insbesondere&lt;br /&gt;
&lt;br /&gt;
a) die Rechtsstaatlichkeit, die Achtung der Menschenrechte und Grundfreiheiten, die in dem betreffenden Land bzw. der betreffenden internationalen Organisation geltenden Vorschriften sowohl allgemeiner als auch sektoraler Art, auch in Bezug auf die öffentliche Sicherheit, die Landesverteidigung, die nationale Sicherheit und das Strafrecht, und der Zugang der Behörden zu personenbezogenen Daten sowie die Durchsetzung dieser Vorschriften, Datenschutzvorschriften, Berufsregeln und Sicherheitsvorschriften einschließlich der Vorschriften für die Weiterübermittlung personenbezogener Daten an ein anderes Drittland bzw. eine andere internationale Organisation, Rechtsprechung sowie wirksame und durchsetzbare Rechte der betroffenen Person und wirksame verwaltungsrechtliche und gerichtliche Rechtsbehelfe für betroffene Personen, deren personenbezogene Daten übermittelt werden,&lt;br /&gt;
&lt;br /&gt;
b) die Existenz und die wirksame Funktionsweise einer oder mehrerer unabhängiger Aufsichtsbehörden in dem betreffenden Drittland oder denen eine internationale Organisation untersteht und die für die Einhaltung und Durchsetzung der Datenschutzvorschriften, einschließlich angemessener Durchsetzungsbefugnisse, für die Unterstützung und Beratung der betroffenen Personen bei der Ausübung ihrer Rechte und für die Zusammenarbeit mit den Aufsichtsbehörden der Mitgliedstaaten zuständig sind, und&lt;br /&gt;
&lt;br /&gt;
c) die von dem betreffenden Drittland bzw. der betreffenden internationalen Organisation eingegangenen internationalen Verpflichtungen oder andere Verpflichtungen, die sich aus rechtsverbindlichen Übereinkünften oder Rechtsinstrumenten sowie aus der Teilnahme des Drittlandes oder der internationalen Organisation an multilateralen oder regionalen Systemen insbesondere in Bezug auf den Schutz personenbezogener Daten ergeben.&lt;br /&gt;
&lt;br /&gt;
(3) Nach der Beurteilung der Angemessenheit des Schutzniveaus kann die Kommission im Wege eines Durchführungsrechtsaktes beschließen, dass ein Drittland beziehungsweise ein Gebiet oder ein oder mehrere spezifische Sektoren in einem Drittland oder eine internationale Organisation ein angemessenes Schutzniveau im Sinne des Absatzes 2 dieses Artikels bietet. In dem Durchführungsrechtsakt wird ein Mechanismus für die regelmäßige Überprüfung vorgesehen, die mindestens alle vier Jahre erfolgt und bei der allen maßgeblichen Entwicklungen in dem Drittland oder der internationalen Organisation Rechnung getragen wird. Im Durchführungsrechtsakt werden der territoriale und der sektorale Anwendungsbereich sowie gegebenenfalls die in Absatz 2 Buchstabe b dieses Artikels genannte Aufsichtsbehörde oder die dort genannten Aufsichtsbehörden angegeben. Der Durchführungsrechtsakt wird gemäß dem in Artikel 58 Absatz 2 genannten Prüfverfahren erlassen.&lt;br /&gt;
&lt;br /&gt;
(4) Die Kommission überwacht fortlaufend die Entwicklungen in Drittländern und internationalen Organisationen, die die Wirkungsweise der nach Absatz 3 erlassenen Beschlüsse beeinträchtigen könnten.&lt;br /&gt;
&lt;br /&gt;
(5) Die Kommission widerruft, ändert oder setzt die in Absatz 3 des vorliegenden Artikels genannten Beschlüsse im Wege von Durchführungsrechtsakten aus, soweit dies nötig ist und ohne rückwirkende Kraft, soweit entsprechende Informationen – insbesondere im Anschluss an die in Absatz 3 des vorliegenden Artikels genannte Überprüfung – dahingehend vorliegen, dass ein Drittland, ein Gebiet oder ein oder mehrere spezifische Sektoren in einem Drittland oder eine internationale Organisation kein angemessenes Schutzniveau im Sinne des Absatzes 2 des vorliegenden Artikels mehr gewährleistet. Diese Durchführungsrechtsakte werden gemäß dem in Artikel 58 Absatz 2 genannten Prüfverfahren oder in äußerst dringlichen Fällen gemäß dem in Artikel 58 Absatz 3 genannten Verfahren erlassen.&lt;br /&gt;
&lt;br /&gt;
In hinreichend begründeten Fällen äußerster Dringlichkeit erlässt die Kommission gemäß dem in Artikel 58 Absatz 3 genannten Verfahren sofort geltende Durchführungsrechtsakte.&lt;br /&gt;
&lt;br /&gt;
(6) Die Kommission nimmt Beratungen mit dem betreffenden Drittland bzw. der betreffenden internationalen Organisation auf, um Abhilfe für die Situation zu schaffen, die zu dem Beschluss nach Absatz 5 geführt hat.“&lt;br /&gt;
}}&lt;br /&gt;
}}&lt;/div&gt;</summary>
		<author><name>Melnicki</name></author>
	</entry>
	<entry>
		<id>https://www.datencockpit.at/index.php?title=DSG:%C2%A7_58._Allgemeine_Grunds%C3%A4tze_f%C3%BCr_die_%C3%9Cbermittlung_personenbezogener_Daten&amp;diff=1126</id>
		<title>DSG:§ 58. Allgemeine Grundsätze für die Übermittlung personenbezogener Daten</title>
		<link rel="alternate" type="text/html" href="https://www.datencockpit.at/index.php?title=DSG:%C2%A7_58._Allgemeine_Grunds%C3%A4tze_f%C3%BCr_die_%C3%9Cbermittlung_personenbezogener_Daten&amp;diff=1126"/>
		<updated>2017-11-03T19:33:32Z</updated>

		<summary type="html">&lt;p&gt;Melnicki: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Paragraph&lt;br /&gt;
|Nummer=58&lt;br /&gt;
|Bezeichnung=Allgemeine Grundsätze für die Übermittlung personenbezogener Daten&lt;br /&gt;
|Hauptstück=3. Hauptstück. Verarbeitung personenbezogener Daten für Zwecke der Sicherheitspolizei&lt;br /&gt;
|Abschnitt=4. Abschnitt. Übermittlung personenbezogener Daten an Drittländer oder internationale Organisationen&lt;br /&gt;
|Absätze={{Absatz&lt;br /&gt;
|Absatz=1&lt;br /&gt;
|Text=Eine Übermittlung von personenbezogenen Daten, die bereits verarbeitet werden oder nach ihrer Übermittlung an ein Drittland oder eine internationale Organisation verarbeitet werden sollen, durch zuständige Behörden ist nur zulässig, wenn die Bestimmungen dieses Hauptstücks eingehalten werden und&lt;br /&gt;
# die Übermittlung für die in § 36 Abs. 1 genannten Zwecke erforderlich ist,&lt;br /&gt;
# die personenbezogenen Daten an einen Verantwortlichen in einem Drittland oder einer internationalen Organisation, die eine für die in § 36 Abs. 1 genannten Zwecke zuständige Behörde ist, übermittelt werden,&lt;br /&gt;
# in Fällen, in denen personenbezogene Daten aus einem anderen Mitgliedstaat der EU übermittelt oder zur Verfügung gestellt werden, dieser Mitgliedstaat die Übermittlung zuvor genehmigt hat,&lt;br /&gt;
# die Europäische Kommission gemäß § 59 Abs. 1 und 2 einen Angemessenheitsbeschluss gefasst hat oder, wenn kein solcher Beschluss vorliegt, geeignete Garantien im Sinne des § 59 Abs. 3 bis 5 erbracht wurden oder bestehen oder, wenn kein Angemessenheitsbeschluss gemäß § 59 Abs. 1 und 2 vorliegt und keine geeigneten Garantien im Sinne des § 59 Abs. 3 bis 5 vorhanden sind, Ausnahmen für bestimmte Fälle gemäß § 59 Abs. 6 und 7 anwendbar sind und&lt;br /&gt;
# sichergestellt ist, dass eine Weiterübermittlung an ein anderes Drittland oder eine andere internationale Organisation nur aufgrund einer vorherigen Genehmigung der zuständigen Behörde, die die ursprüngliche Übermittlung durchgeführt hat, und unter gebührender Berücksichtigung sämtlicher maßgeblicher Faktoren, einschließlich der Schwere der Straftat, des Zwecks der ursprünglichen Übermittlung personenbezogener Daten und des Schutzniveaus für personenbezogene Daten in dem Drittland oder der internationalen Organisation, an das bzw. die personenbezogene Daten weiterübermittelt werden, zulässig ist.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Absatz=2&lt;br /&gt;
|Text=Eine Übermittlung ohne vorherige Genehmigung gemäß Abs. 1 Z 3 ist nur zulässig, wenn die Übermittlung erforderlich ist, um eine unmittelbare und ernsthafte Gefahr für die öffentliche Sicherheit eines Mitgliedstaats oder eines Drittlandes oder für die wesentlichen Interessen eines Mitgliedstaats abzuwehren, und die vorherige Genehmigung nicht rechtzeitig eingeholt werden kann. Die für die Erteilung der vorherigen Genehmigung zuständige Behörde ist unverzüglich zu unterrichten.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Absatz=3&lt;br /&gt;
|Text=Ersucht eine zuständige Behörde eines anderen Mitgliedstaates der EU um Genehmigung zur Übermittlung von personenbezogenen Daten, die ursprünglich aus dem Inland übermittelt wurden, an ein Drittland oder eine internationale Organisation gemäß Abs. 1 Z 3, so ist zur Erteilung dieser Genehmigung jene zuständige Behörde zuständig, die die personenbezogenen Daten ursprünglich übermittelt hat, soweit nicht gesetzlich anderes angeordnet ist.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Erläuterung=Mit dieser Bestimmung wird Art. 38 der Richtlinie (EU) 2016/680 umgesetzt.&lt;br /&gt;
&lt;br /&gt;
Übermittlungen personenbezogener Daten an Drittländer oder internationale Organisationen zu den in § 34 genannten Zwecken dürfen nur an für die genannten Zwecke zuständige Behörden im jeweiligen Drittland bzw. in der jeweiligen internationalen Organisation erfolgen. Eine Übermittlung an sonstige Empfänger (zB private Unternehmen) ist hingegen grundsätzlich ausgeschlossen; um allfällige personenbezogene Daten an Private zu übermitteln, sind die in Rechtsschutzabkommen vorgesehenen offiziellen Kanäle einzuhalten.&lt;br /&gt;
&lt;br /&gt;
Auftragsverarbeiter dürfen derartige Übermittlungen nur aufgrund eines ausdrücklichen Auftrages des Verantwortlichen durchführen (vgl. Erwägungsgrund 64 der Richtlinie (EU) 2016/680).&lt;br /&gt;
&lt;br /&gt;
Datenübermittlungen in Drittländer oder internationale Organisationen können aufgrund einer Angemessenheitsentscheidung der Europäischen Kommission, mit der ein angemessenes Datenschutzniveau festgestellt wird (§ 59), falls eine solche nicht vorhanden ist aufgrund geeigneter Garantien (§ 60) oder falls auch diese nicht vorliegen in bestimmten Ausnahmefällen erfolgen (§ 61).&lt;br /&gt;
&lt;br /&gt;
Für die Weiterübermittlung von personenbezogenen Daten, die ursprünglich aus einem anderen Mitgliedstaat stammen, an Drittländer oder internationale Organisationen ist gemäß Abs. 1 Z 3 eine vorherige Genehmigung durch die zuständige Behörde jenes Mitgliedstaats, der die personenbezogenen Daten ursprünglich übermittelt hat, erforderlich. Wird ein derartiges Genehmigungsersuchen von einem anderen Mitgliedstaat der EU gestellt, ist vorbehaltlich abweichender materiengesetzlicher Regelungen zur Erteilung der Genehmigung jene Behörde zuständig, die die personenbezogenen Daten ursprünglich an den anderen Mitgliedstaat übermittelt hat. Von dem Erfordernis einer Vorabgenehmigung kann nur in bestimmten dringenden Ausnahmefällen abgesehen werden.&lt;br /&gt;
&lt;br /&gt;
Um sicherzustellen, dass datenschutzrechtliche Vorgaben nicht dadurch unterlaufen werden können, dass die an ein Drittland oder eine internationale Organisation übermittelten personenbezogenen Daten in der Folge von diesem an ein anderes Drittland oder eine andere internationale Organisation weiterübermittelt werden, muss bei jeder Übermittlung an ein Drittland oder eine internationale Organisation gemäß Abs. 1 Z 5 eine Genehmigungspflicht für derartige Weiterübermittlungen verbindlich verankert werden. Dies kann insbesondere im Rahmen von Polizeikooperations- und Rechtshilfeabkommen erfolgen. Bei der Erteilung dieser Genehmigung sind insbesondere die in Abs. 1 Z 5 angeführten Faktoren zu prüfen und zu berücksichtigen.&lt;br /&gt;
&lt;br /&gt;
Die zuständige Behörde, die die ursprüngliche Übermittlung durchgeführt hat, kann die Weiterübermittlung auch an besondere Bedingungen knüpfen (zB Bearbeitungscodes; vgl. Erwägungsgrund 65).&lt;br /&gt;
&lt;br /&gt;
Internationale Übereinkünfte, die die Übermittlung personenbezogener Daten an Drittländer oder internationale Organisationen mit sich bringen, die von den Mitgliedstaaten vor dem 6. Mai 2016 geschlossen wurden und die mit dem vor dem genannten Datum geltenden Unionsrecht vereinbar sind, bleiben in Kraft, bis sie geändert, ersetzt oder gekündigt werden (siehe Art. 61 der Richtlinie (EU) 2016/680).&lt;br /&gt;
}}&lt;br /&gt;
}}&lt;/div&gt;</summary>
		<author><name>Melnicki</name></author>
	</entry>
	<entry>
		<id>https://www.datencockpit.at/index.php?title=DSG:%C2%A7_57._Benennung,_Stellung_und_Aufgaben_des_Datenschutzbeauftragten&amp;diff=1125</id>
		<title>DSG:§ 57. Benennung, Stellung und Aufgaben des Datenschutzbeauftragten</title>
		<link rel="alternate" type="text/html" href="https://www.datencockpit.at/index.php?title=DSG:%C2%A7_57._Benennung,_Stellung_und_Aufgaben_des_Datenschutzbeauftragten&amp;diff=1125"/>
		<updated>2017-11-03T19:32:27Z</updated>

		<summary type="html">&lt;p&gt;Melnicki: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Paragraph&lt;br /&gt;
|Nummer=57&lt;br /&gt;
|Bezeichnung=Benennung, Stellung und Aufgaben des Datenschutzbeauftragten&lt;br /&gt;
|Hauptstück=3. Hauptstück. Verarbeitung personenbezogener Daten für Zwecke der Sicherheitspolizei&lt;br /&gt;
|Abschnitt=3. Abschnitt. Verantwortlicher und Auftragsverarbeiter&lt;br /&gt;
|Absätze={{Absatz&lt;br /&gt;
|Absatz=1&lt;br /&gt;
|Text=Jeder Verantwortliche hat nach Maßgabe des Art. 37 Abs. 5 und 7 DSGVO einen Datenschutzbeauftragten zu benennen. Gerichte sind im Rahmen ihrer justiziellen Tätigkeit von der Verpflichtung zur Benennung eines Datenschutzbeauftragten ausgenommen. § 5 gilt im Hinblick auf die Bestimmungen dieses Hauptstücks sinngemäß.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Absatz=2&lt;br /&gt;
|Text=Für die Stellung des Datenschutzbeauftragten gilt Art. 38 DSGVO.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Absatz=3&lt;br /&gt;
|Text=Dem Datenschutzbeauftragten obliegen die in Art. 39 DSGVO genannten Aufgaben in Bezug auf die Einhaltung der Bestimmungen dieses Hauptstücks.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Absatz=4&lt;br /&gt;
|Text=Der Verantwortliche hat die Kontaktdaten des Datenschutzbeauftragten zu veröffentlichen und der Datenschutzbehörde mitzuteilen.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Erläuterung=Mit dieser Bestimmung werden die Art. 32 bis 34 der Richtlinie (EU) 2016/680 umgesetzt.&lt;br /&gt;
&lt;br /&gt;
Hinsichtlich der Verpflichtung zur Benennung eines Datenschutzbeauftragten ist eine eigene Regelung erforderlich, weil sich diese nicht vollständig mit der Verpflichtung zur Benennung eines Datenschutzbeauftragten gemäß Art. 37 DSGVO deckt. Im Übrigen soll jedoch die Ausgestaltung des Datenschutzbeauftragten inhaltlich weitgehend an die Vorgaben der DSGVO anknüpfen.&lt;br /&gt;
&lt;br /&gt;
Der Datenschutzbeauftragte soll den Verantwortlichen dabei unterstützt, die interne Einhaltung der nach dieser Richtlinie erlassenen Vorschriften zu überwachen (vgl. Erwägungsgrund 63 der Richtlinie (EU) 2016/680). Zum Schutz der richterlichen Unabhängigkeit sind davon die Gerichte im Rahmen ihrer justiziellen Tätigkeit ausgenommen.&lt;br /&gt;
&lt;br /&gt;
Unterliegt eine zuständige Behörde in Bezug auf bestimmte Aufgabenbereiche außerhalb der Strafverfolgung der Verpflichtung zur Benennung eines Datenschutzbeauftragten gemäß Art. 38 DSGVO, so kann dieser Datenschutzbeauftragte auch als Datenschutzbeauftragter für den Bereich der Richtlinie (EU) 2016/680 benannt werden.&lt;br /&gt;
}}&lt;br /&gt;
}}&lt;/div&gt;</summary>
		<author><name>Melnicki</name></author>
	</entry>
	<entry>
		<id>https://www.datencockpit.at/index.php?title=DSG:%C2%A7_56._Benachrichtigung_der_betroffenen_Person_von_Verletzungen&amp;diff=1124</id>
		<title>DSG:§ 56. Benachrichtigung der betroffenen Person von Verletzungen</title>
		<link rel="alternate" type="text/html" href="https://www.datencockpit.at/index.php?title=DSG:%C2%A7_56._Benachrichtigung_der_betroffenen_Person_von_Verletzungen&amp;diff=1124"/>
		<updated>2017-11-03T19:32:05Z</updated>

		<summary type="html">&lt;p&gt;Melnicki: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Paragraph&lt;br /&gt;
|Nummer=56&lt;br /&gt;
|Bezeichnung=Benachrichtigung der betroffenen Person von Verletzungen&lt;br /&gt;
|Hauptstück=3. Hauptstück. Verarbeitung personenbezogener Daten für Zwecke der Sicherheitspolizei&lt;br /&gt;
|Abschnitt=3. Abschnitt. Verantwortlicher und Auftragsverarbeiter&lt;br /&gt;
|Absätze={{Absatz&lt;br /&gt;
|Absatz=1&lt;br /&gt;
|Text=Der Verantwortliche hat nach Maßgabe des Art. 34 DSGVO betroffene Personen von der Verletzungen des Schutzes ihrer personenbezogener Daten zu benachrichtigen. Für die Benachrichtigung gilt § 42 Abs. 4.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Absatz=2&lt;br /&gt;
|Text=Die Benachrichtigung gemäß Abs. 1 kann unter den in § 43 Abs. 4 genannten Voraussetzungen aufgeschoben, eingeschränkt oder unterlassen werden.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Erläuterung=Mit dieser Bestimmung werden Art. 31 und Art. 12 Abs. 1 und 4 (in Bezug auf Art. 31) Richtlinie (EU) 2016/680 umgesetzt, wobei in Abs. 1 an die inhaltsgleiche Regelung des Art. 34 DSGVO angeknüpft wird.&lt;br /&gt;
}}&lt;br /&gt;
}}&lt;/div&gt;</summary>
		<author><name>Melnicki</name></author>
	</entry>
	<entry>
		<id>https://www.datencockpit.at/index.php?title=DSG:%C2%A7_55._Meldung_von_Verletzungen_an_die_Datenschutzbeh%C3%B6rde&amp;diff=1123</id>
		<title>DSG:§ 55. Meldung von Verletzungen an die Datenschutzbehörde</title>
		<link rel="alternate" type="text/html" href="https://www.datencockpit.at/index.php?title=DSG:%C2%A7_55._Meldung_von_Verletzungen_an_die_Datenschutzbeh%C3%B6rde&amp;diff=1123"/>
		<updated>2017-11-03T19:31:51Z</updated>

		<summary type="html">&lt;p&gt;Melnicki: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Paragraph&lt;br /&gt;
|Nummer=55&lt;br /&gt;
|Bezeichnung=Meldung von Verletzungen an die Datenschutzbehörde&lt;br /&gt;
|Hauptstück=3. Hauptstück. Verarbeitung personenbezogener Daten für Zwecke der Sicherheitspolizei&lt;br /&gt;
|Abschnitt=3. Abschnitt. Verantwortlicher und Auftragsverarbeiter&lt;br /&gt;
|Absätze={{Absatz&lt;br /&gt;
|Absatz=1&lt;br /&gt;
|Text=Der Verantwortliche hat nach Maßgabe des Art. 33 DSGVO Verletzungen des Schutzes personenbezogener Daten der Datenschutzbehörde zu melden.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Absatz=2&lt;br /&gt;
|Text=Soweit von der Verletzung des Schutzes personenbezogene Daten betroffen sind, die von dem oder an den Verantwortlichen eines anderen Mitgliedstaates der Europäischen Union übermittelt wurden, sind die in Art. 33 Abs. 3 DSGVO genannten Informationen dem Verantwortlichen jenes Mitgliedstaates der Europäischen Union unverzüglich zu übermitteln.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Erläuterung=Mit dieser Bestimmung wird Art. 30 der Richtlinie (EU) 2016/680 umgesetzt, wobei in Abs. 1 an die inhaltsgleiche Regelung des Art. 33 DSGVO angeknüpft wird.&lt;br /&gt;
}}&lt;br /&gt;
}}&lt;/div&gt;</summary>
		<author><name>Melnicki</name></author>
	</entry>
	<entry>
		<id>https://www.datencockpit.at/index.php?title=DSG:%C2%A7_54._Datensicherheitsma%C3%9Fnahmen&amp;diff=1122</id>
		<title>DSG:§ 54. Datensicherheitsmaßnahmen</title>
		<link rel="alternate" type="text/html" href="https://www.datencockpit.at/index.php?title=DSG:%C2%A7_54._Datensicherheitsma%C3%9Fnahmen&amp;diff=1122"/>
		<updated>2017-11-03T19:31:32Z</updated>

		<summary type="html">&lt;p&gt;Melnicki: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Paragraph&lt;br /&gt;
|Nummer=54&lt;br /&gt;
|Bezeichnung=Datensicherheitsmaßnahmen&lt;br /&gt;
|Hauptstück=3. Hauptstück. Verarbeitung personenbezogener Daten für Zwecke der Sicherheitspolizei&lt;br /&gt;
|Abschnitt=3. Abschnitt. Verantwortlicher und Auftragsverarbeiter&lt;br /&gt;
|Absätze={{Absatz&lt;br /&gt;
|Absatz=1&lt;br /&gt;
|Text=Der Verantwortliche und der Auftragsverarbeiter haben unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeit und Schwere des Risikos für die Rechte und Freiheiten natürlicher Personen, unter Berücksichtigung der unterschiedlichen Kategorien gemäß § 37, geeignete technische und organisatorische Maßnahmen zu treffen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten, insbesondere im Hinblick auf die Verarbeitung besonderer Kategorien personenbezogener Daten gemäß § 39.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Absatz=2&lt;br /&gt;
|Text=Der Verantwortliche und der Auftragsverarbeiter haben im Hinblick auf die automatisierte Verarbeitung nach einer Risikobewertung Maßnahmen zu ergreifen, um folgende Zwecke zu erreichen:&lt;br /&gt;
# Verwehrung des Zugangs zu Verarbeitungsanlagen, mit denen die Verarbeitung durchgeführt wird, für Unbefugte (Zugangskontrolle);&lt;br /&gt;
# Verhinderung des unbefugten Lesens, Kopierens, Veränderns oder Entfernens von Datenträgern (Datenträgerkontrolle);&lt;br /&gt;
# Verhinderung der unbefugten Eingabe von personenbezogenen Daten sowie der unbefugten Kenntnisnahme, Veränderung und Löschung von gespeicherten personenbezogenen Daten (Speicherkontrolle);&lt;br /&gt;
# Verhinderung der Nutzung automatisierter Verarbeitungssysteme mit Hilfe von Einrichtungen zur Datenübertragung durch Unbefugte (Benutzerkontrolle);&lt;br /&gt;
# Gewährleistung, dass die zur Benutzung eines automatisierten Verarbeitungssystems Berechtigten ausschließlich zu den ihrer Zugangsberechtigung unterliegenden personenbezogenen Daten Zugang haben (Zugriffskontrolle);&lt;br /&gt;
# Gewährleistung, dass überprüft und festgestellt werden kann, an welche Stellen personenbezogene Daten mit Hilfe von Einrichtungen zur Datenübertragung übermittelt oder zur Verfügung gestellt wurden oder werden können (Übertragungskontrolle);&lt;br /&gt;
# Gewährleistung, dass nachträglich überprüft und festgestellt werden kann, welche personenbezogenen Daten zu welcher Zeit und von wem in automatisierte Verarbeitungssysteme eingegeben worden sind (Eingabekontrolle);&lt;br /&gt;
# Verhinderung, dass bei der Übermittlung personenbezogener Daten sowie beim Transport von Datenträgern die Daten unbefugt gelesen, kopiert, verändert oder gelöscht werden können (Transportkontrolle);&lt;br /&gt;
# Gewährleistung, dass eingesetzte Systeme im Störungsfall wiederhergestellt werden können (Wiederherstellung);&lt;br /&gt;
# Gewährleistung, dass alle Funktionen des Systems zur Verfügung stehen, auftretende Fehlfunktionen gemeldet werden (Zuverlässigkeit) und gespeicherte personenbezogene Daten nicht durch Fehlfunktionen des Systems beschädigt werden können (Datenintegrität).&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Erläuterung=Mit dieser Bestimmung wird Art. 29 der Richtlinie (EU) 2016/680 umgesetzt. Da die Vorgaben dieser Bestimmung in Bezug auf die Datensicherheit strenger sind als jene des Art. 32 DSGVO, kommt eine Anknüpfung an diese Bestimmung nicht in Betracht.&lt;br /&gt;
}}&lt;br /&gt;
}}&lt;/div&gt;</summary>
		<author><name>Melnicki</name></author>
	</entry>
	<entry>
		<id>https://www.datencockpit.at/index.php?title=DSG:%C2%A7_53._Vorherige_Konsultation_der_Datenschutzbeh%C3%B6rde&amp;diff=1121</id>
		<title>DSG:§ 53. Vorherige Konsultation der Datenschutzbehörde</title>
		<link rel="alternate" type="text/html" href="https://www.datencockpit.at/index.php?title=DSG:%C2%A7_53._Vorherige_Konsultation_der_Datenschutzbeh%C3%B6rde&amp;diff=1121"/>
		<updated>2017-11-03T19:31:12Z</updated>

		<summary type="html">&lt;p&gt;Melnicki: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Paragraph&lt;br /&gt;
|Nummer=53&lt;br /&gt;
|Bezeichnung=Vorherige Konsultation der Datenschutzbehörde&lt;br /&gt;
|Hauptstück=3. Hauptstück. Verarbeitung personenbezogener Daten für Zwecke der Sicherheitspolizei&lt;br /&gt;
|Abschnitt=3. Abschnitt. Verantwortlicher und Auftragsverarbeiter&lt;br /&gt;
|Absätze={{Absatz&lt;br /&gt;
|Text=Der Verantwortliche hat nach Maßgabe des Art. 36 DSGVO vor der Verarbeitung personenbezogener Daten in neu anzulegenden Dateisystemen die Datenschutzbehörde zu konsultieren, wobei sich die Verweise in Art. 36 Abs. 1 und Abs. 3 lit. e DSGVO auf § 52 und der Verweis auf die Bestimmungen hinsichtlich der Befugnisse der Datenschutzbehörde in Art. 36 Abs. 2 DSGVO auf § 33 beziehen und die in Art. 36 Abs. 2 DSGVO angeführten Maßnahmen innerhalb von sechs Wochen mit der Möglichkeit einer Verlängerung um einen weiteren Monat zu treffen sind.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Erläuterung=Mit dieser Bestimmung wird Art. 28 der Richtlinie (EU) 2016/680 umgesetzt.&lt;br /&gt;
&lt;br /&gt;
Im Strafverfolgungskontext ist die Verarbeitung personenbezogener Daten im Regelfall vom Gesetzgeber vordeterminiert. Derartige gesetzliche Regelungen begrenzen den Handlungsspielraum sowohl der zuständigen Behörde als auch der Datenschutzbehörde; schriftliche Empfehlungen der Datenschutzbehörde können sich daher nur auf jene Bereiche beziehen, in denen der personenbezogene Daten verarbeitenden zuständigen Behörde entsprechende Möglichkeiten zur Eindämmung des Risikos zur Verfügung stehen. Allfällige Probleme, die sich unmittelbar aus der gesetzlichen Grundlage ergeben und nicht im Wege des Vollzuges gelöst werden können, können nur durch den Gesetzgeber (bzw. allenfalls durch den Verfassungsgerichtshof im Rahmen eines Normenkontrollverfahrens) behoben werden.&lt;br /&gt;
&lt;br /&gt;
Der Konsultationspflicht gemäß Art. 36 Abs. 4 DSGVO wird im Bereich der Bundesgesetzgebung beispielsweise dadurch Genüge getan, dass der Datenschutzbehörde im Rahmen eines Begutachtungsverfahrens Gelegenheit zur Stellungnahme eingeräumt wird. Eine entsprechende Verpflichtung in Bezug auf Gesetzes- und Verordnungsvorhaben auf Länderebene wäre vom Landesgesetzgeber vorzusehen.&lt;br /&gt;
}}&lt;br /&gt;
}}&lt;/div&gt;</summary>
		<author><name>Melnicki</name></author>
	</entry>
	<entry>
		<id>https://www.datencockpit.at/index.php?title=DSG:%C2%A7_52._Datenschutz-Folgenabsch%C3%A4tzung&amp;diff=1120</id>
		<title>DSG:§ 52. Datenschutz-Folgenabschätzung</title>
		<link rel="alternate" type="text/html" href="https://www.datencockpit.at/index.php?title=DSG:%C2%A7_52._Datenschutz-Folgenabsch%C3%A4tzung&amp;diff=1120"/>
		<updated>2017-11-03T19:30:51Z</updated>

		<summary type="html">&lt;p&gt;Melnicki: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Paragraph&lt;br /&gt;
|Nummer=52&lt;br /&gt;
|Bezeichnung=Datenschutz-Folgenabschätzung&lt;br /&gt;
|Hauptstück=3. Hauptstück. Verarbeitung personenbezogener Daten für Zwecke der Sicherheitspolizei&lt;br /&gt;
|Abschnitt=3. Abschnitt. Verantwortlicher und Auftragsverarbeiter&lt;br /&gt;
|Absätze={{Absatz&lt;br /&gt;
|Text=Der Verantwortliche hat zum Schutz der Rechte und berechtigten Interessen der von der Datenverarbeitung betroffenen Personen und sonstiger Betroffener eine Datenschutz-Folgenabschätzung gemäß Art. 35 Abs. 1, 2, 3, 7 und 11 DSGVO durchzuführen, wobei sich der Nachweis gemäß Art. 35 Abs. 7 lit. d DSGVO auf die Einhaltung der Vorgaben dieses Hauptstücks bezieht.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Erläuterung=Mit dieser Bestimmung wird Art. 27 der Richtlinie (EU) 2016/680 umgesetzt. Die Anforderungen an die Datenschutz-Folgenabschätzung entsprechen den maßgeblichen Anforderungen gemäß Art. 35 DSGVO. Datenschutz-Folgenabschätzungen sollten auf maßgebliche Systeme und Verfahren im Rahmen von Verarbeitungsvorgängen abstellen, nicht jedoch auf Einzelfälle (vgl. Erwägungsgrund 58 der Richtlinie (EU) 2016/680). Von einem hohen Risiko wird insbesondere in Fällen der Verwendung neuer Technologien auszugehen sein. Sonstige Betroffene können beispielsweise juristische Personen oder bloß wirtschaftlich Betroffene sein.&lt;br /&gt;
}}&lt;br /&gt;
}}&lt;/div&gt;</summary>
		<author><name>Melnicki</name></author>
	</entry>
	<entry>
		<id>https://www.datencockpit.at/index.php?title=DSG:%C2%A7_51._Zusammenarbeit_mit_der_Datenschutzbeh%C3%B6rde&amp;diff=1119</id>
		<title>DSG:§ 51. Zusammenarbeit mit der Datenschutzbehörde</title>
		<link rel="alternate" type="text/html" href="https://www.datencockpit.at/index.php?title=DSG:%C2%A7_51._Zusammenarbeit_mit_der_Datenschutzbeh%C3%B6rde&amp;diff=1119"/>
		<updated>2017-11-03T19:30:16Z</updated>

		<summary type="html">&lt;p&gt;Melnicki: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Paragraph&lt;br /&gt;
|Nummer=51&lt;br /&gt;
|Bezeichnung=Zusammenarbeit mit der Datenschutzbehörde&lt;br /&gt;
|Hauptstück=3. Hauptstück. Verarbeitung personenbezogener Daten für Zwecke der Sicherheitspolizei&lt;br /&gt;
|Abschnitt=3. Abschnitt. Verantwortlicher und Auftragsverarbeiter&lt;br /&gt;
|Absätze={{Absatz&lt;br /&gt;
|Text=Der Verantwortliche und der Auftragsverarbeiter sind verpflichtet, über Aufforderung mit der Datenschutzbehörde bei der Erfüllung ihrer Aufgaben zusammenzuarbeiten.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Erläuterung=Mit dieser Bestimmung wird Art. 26 der Richtlinie (EU) 2016/680 umgesetzt.&lt;br /&gt;
}}&lt;br /&gt;
}}&lt;/div&gt;</summary>
		<author><name>Melnicki</name></author>
	</entry>
	<entry>
		<id>https://www.datencockpit.at/index.php?title=DSG:%C2%A7_50._Protokollierung&amp;diff=1118</id>
		<title>DSG:§ 50. Protokollierung</title>
		<link rel="alternate" type="text/html" href="https://www.datencockpit.at/index.php?title=DSG:%C2%A7_50._Protokollierung&amp;diff=1118"/>
		<updated>2017-11-03T19:30:00Z</updated>

		<summary type="html">&lt;p&gt;Melnicki: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Paragraph&lt;br /&gt;
|Nummer=50&lt;br /&gt;
|Bezeichnung=Protokollierung&lt;br /&gt;
|Hauptstück=3. Hauptstück. Verarbeitung personenbezogener Daten für Zwecke der Sicherheitspolizei&lt;br /&gt;
|Abschnitt=3. Abschnitt. Verantwortlicher und Auftragsverarbeiter&lt;br /&gt;
|Absätze={{Absatz&lt;br /&gt;
|Absatz=1&lt;br /&gt;
|Text=Jeder Verarbeitungsvorgang ist in geeigneter Weise so zu protokollieren, dass die Zulässigkeit der Verarbeitung nachvollzogen und überprüft werden kann.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Absatz=2&lt;br /&gt;
|Text=In automatisierten Verarbeitungssystemen sind alle Verarbeitungsvorgänge in automatisierter Form zu protokollieren. Aus diesen Protokolldaten müssen zumindest der Zweck, die verarbeiteten Daten, das Datum und die Uhrzeit der Verarbeitung, die Identifizierung der Person, die die personenbezogenen Daten verarbeitet hat, sowie die Identität eines allfälligen Empfängers solcher personenbezogenen Daten hervorgehen.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Absatz=3&lt;br /&gt;
|Text=In nicht automatisierten Verarbeitungssystemen sind zumindest Abfragen und Offenlegungen einschließlich Übermittlungen, Veränderungen sowie Löschungen zu protokollieren. Für diese Protokolldaten gilt Abs. 2 zweiter Satz.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Absatz=4&lt;br /&gt;
|Text=Die Protokolle dürfen ausschließlich zur Überprüfung der Rechtmäßigkeit der Datenverarbeitung einschließlich der Eigenüberwachung, der Gewährleistung von Integrität und Sicherheit der personenbezogenen Daten sowie in gerichtlichen Strafverfahren verwendet werden.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Absatz=5&lt;br /&gt;
|Text=Der Verantwortliche und der Auftragsverarbeiter haben der Datenschutzbehörde auf deren Verlangen die Protokolle zur Verfügung zu stellen.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Erläuterung=Mit dieser Bestimmung wird Art. 25 der Richtlinie (EU) 2016/680 umgesetzt.&lt;br /&gt;
&lt;br /&gt;
Die Verzeichnisse sind so zu führen, dass eine nachträgliche Überprüfung der Rechtmäßigkeit der Datenverarbeitung möglich ist. Während die Protokollierungspflicht des Art. 25 Abs. 1 der Richtlinie (EU) 2016/680 auf automatisierte Verarbeitungssysteme beschränkt ist, sollen im Rahmen der Umsetzung die nach dem DSG 2000 bestehenden Protokollierungspflichten beibehalten werden; die diesbezüglich bestehenden nationalen Standards können im unionsweiten Vergleich als „best practice“ bezeichnet werden und erzeugen keinen zusätzlichen Aufwand gegenüber der bisherigen Rechtslage, da eine Verpflichtung schon jetzt besteht.&lt;br /&gt;
&lt;br /&gt;
Die Protokollierung in Bezug auf nicht automatisierte Verarbeitungssysteme muss nicht im gleichen Umfang erfolgen wie bei automatisierten Verarbeitungssystemen, da ein automatisches Logging nicht möglich ist. Aus diesem Grund soll für nicht automatisierte Verarbeitungssysteme eine deutlich abgeschwächte – dem § 14 Abs. 2 Z 7 DSG 2000 nachgebildete – Protokollierungspflicht gelten; es muss aber sichergestellt sein, dass der in Abs.1 festgelegte Zweck der Nachvollziehbarkeit und Überprüfbarkeit der Zulässigkeit der Verarbeitung erreicht wird (vgl. auch Erwägungsgrund 56 der Richtlinie (EU) 2016/680: „Der Verantwortliche oder der Auftragsverarbeiter, der personenbezogene Daten in nicht automatisierten Verarbeitungssystemen verarbeitet, sollte über wirksame Methoden zum Nachweis der Rechtmäßigkeit der Verarbeitung, zur Ermöglichung der Eigenüberwachung und zur Sicherstellung der Integrität und Sicherheit der Daten, wie etwa Protokolle oder andere Formen von Verzeichnissen, verfügen.“).&lt;br /&gt;
&lt;br /&gt;
Die Verarbeitung von Protokolldaten ist nur in engen Grenzen zulässig. Insbesondere darf die Möglichkeit, diese für Strafverfolgungszwecke zu verwenden, nicht dazu führen, dass diese Maßnahme zum Schutz betroffener Personen zu einer Überwachungsmaßnahme umfunktioniert wird. Eine Verarbeitung ist jedenfalls nur in Bezug auf konkrete Fälle zulässig. Unter „Eigenüberwachung“ sind beispielsweise interne Disziplinarverfahren zu verstehen (vgl. Erwägungsgrund 57 der Richtlinie (EU) 2016/680); auch hiefür ist eine Verarbeitung nur in Bezug auf einen konkreten Fall zulässig. Nicht vom Begriff der Eigenüberwachung umfasst ist hingegen eine Mitarbeiterkontrolle, insbesondere im Sinne einer Leistungs- oder Fehlerkontrolle, soweit diese nicht zur Überprüfung der Rechtmäßigkeit einer Datenverarbeitung erfolgt.&lt;br /&gt;
&lt;br /&gt;
Die in Abs. 2 bezeichneten Verarbeitungsvorgänge umfassen jedenfalls Erhebungen, Veränderungen, Abfragen, Offenlegungen einschließlich Übermittlungen, Kombinationen und Löschungen von personenbezogenen Daten.&lt;br /&gt;
&lt;br /&gt;
Eine gesetzlich festgelegte feste Löschungsfrist für Protokolldaten erscheint nicht zweckmäßig; vielmehr sollten Protokolldaten – wie auch alle anderen personenbezogenen Daten – nur solange in personenbezogener Form aufbewahrt werden, als dies für die Erreichung der Zwecke, für die sie ermittelt wurden, erforderlich ist; danach sind die Protokolldaten zu löschen. In jenen Fällen, in denen die Protokolldaten auch Inhaltsdaten enthalten, darf die Aufbewahrung der Protokolldaten nicht zu einer Umgehung der Löschungsverpflichtung des originären Inhaltsdatums führen. Eine längere Aufbewahrungsdauer muss sich aus besonderen gesetzlichen Vorschriften ergeben.&lt;br /&gt;
}}&lt;br /&gt;
}}&lt;/div&gt;</summary>
		<author><name>Melnicki</name></author>
	</entry>
	<entry>
		<id>https://www.datencockpit.at/index.php?title=DSG:%C2%A7_49._Verzeichnis_von_Verarbeitungst%C3%A4tigkeiten&amp;diff=1117</id>
		<title>DSG:§ 49. Verzeichnis von Verarbeitungstätigkeiten</title>
		<link rel="alternate" type="text/html" href="https://www.datencockpit.at/index.php?title=DSG:%C2%A7_49._Verzeichnis_von_Verarbeitungst%C3%A4tigkeiten&amp;diff=1117"/>
		<updated>2017-11-03T19:29:04Z</updated>

		<summary type="html">&lt;p&gt;Melnicki: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Paragraph&lt;br /&gt;
|Nummer=49&lt;br /&gt;
|Bezeichnung=Verzeichnis von Verarbeitungstätigkeiten&lt;br /&gt;
|Hauptstück=3. Hauptstück. Verarbeitung personenbezogener Daten für Zwecke der Sicherheitspolizei&lt;br /&gt;
|Abschnitt=3. Abschnitt. Verantwortlicher und Auftragsverarbeiter&lt;br /&gt;
|Absätze={{Absatz&lt;br /&gt;
|Absatz=1&lt;br /&gt;
|Text=Jeder Verantwortliche hat sinngemäß nach Maßgabe des Art. 30 Abs. 1 bis 4 DSGVO ein Verzeichnis von Verarbeitungstätigkeiten zu führen, wobei sich die Verweise in Art. 30 Abs. 1 lit. g und Abs. 2 lit. c DSGVO auf § 54 beziehen und die Bezugnahme auf einen Vertreter des Verantwortlichen oder des Auftragsverarbeiters gegenstandslos ist.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Absatz=2&lt;br /&gt;
|Text=Das Verzeichnis gemäß Abs. 1 hat auch Angaben zu enthalten über&lt;br /&gt;
# die Verwendung von Profiling, wenn eine solche Verwendung vorgenommen wird, und&lt;br /&gt;
# die Rechtsgrundlage der Verarbeitung, einschließlich der Übermittlungen, für die die personenbezogenen Daten bestimmt sind.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Erläuterung=Mit dieser Bestimmung wird Art. 24 der Richtlinie (EU) 2016/680 umgesetzt. Aufgrund der inhaltlichen Übereinstimmung mit Art. 30 Abs. 1 bis 4 DSGVO kann – unter Anpassung der darin enthaltenen Verweise – verwiesen werden.&lt;br /&gt;
&lt;br /&gt;
Das Verzeichnis dient dazu, alle Kategorien von Verarbeitungstätigkeiten zu dokumentieren. Die Verzeichnisse sind in schriftlicher bzw. elektronischer Form so zu führen, dass eine nachträgliche Überprüfung der Rechtmäßigkeit der Datenverarbeitung möglich ist.&lt;br /&gt;
}}&lt;br /&gt;
}}&lt;/div&gt;</summary>
		<author><name>Melnicki</name></author>
	</entry>
	<entry>
		<id>https://www.datencockpit.at/index.php?title=DSG:%C2%A7_48._Auftragsverarbeiter_und_Aufsicht_%C3%BCber_die_Verarbeitung&amp;diff=1116</id>
		<title>DSG:§ 48. Auftragsverarbeiter und Aufsicht über die Verarbeitung</title>
		<link rel="alternate" type="text/html" href="https://www.datencockpit.at/index.php?title=DSG:%C2%A7_48._Auftragsverarbeiter_und_Aufsicht_%C3%BCber_die_Verarbeitung&amp;diff=1116"/>
		<updated>2017-11-03T19:28:44Z</updated>

		<summary type="html">&lt;p&gt;Melnicki: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Paragraph&lt;br /&gt;
|Nummer=48&lt;br /&gt;
|Bezeichnung=Auftragsverarbeiter und Aufsicht über die Verarbeitung&lt;br /&gt;
|Hauptstück=3. Hauptstück. Verarbeitung personenbezogener Daten für Zwecke der Sicherheitspolizei&lt;br /&gt;
|Abschnitt=3. Abschnitt. Verantwortlicher und Auftragsverarbeiter&lt;br /&gt;
|Absätze={{Absatz&lt;br /&gt;
|Absatz=1&lt;br /&gt;
|Text=Erfolgt eine Verarbeitung im Auftrag eines Verantwortlichen, so arbeitet dieser nur mit Auftragsverarbeitern, die hinreichend Garantien dafür bieten, dass geeignete technische und organisatorische Maßnahmen so durchgeführt werden, dass die Verarbeitung im Einklang mit den Anforderungen dieses Bundesgesetzes erfolgt und den Schutz der Rechte der betroffenen Person gewährleistet.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Absatz=2&lt;br /&gt;
|Text=Der Auftragsverarbeiter nimmt keinen weiteren Auftragsverarbeiter ohne vorherige gesonderte schriftliche Genehmigung des Verantwortlichen in Anspruch.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Absatz=3&lt;br /&gt;
|Text=Die Verarbeitung durch einen Auftragsverarbeiter erfolgt auf der Grundlage eines Vertrags oder eines anderen Rechtsinstruments nach dem Unionsrecht oder aufgrund ausdrücklicher gesetzlicher Ermächtigung, der oder das den Auftragsverarbeiter in Bezug auf den Verantwortlichen bindet und in dem Gegenstand und Dauer der Verarbeitung, Art und Zweck der Verarbeitung, die Art der personenbezogenen Daten, die Kategorien betroffener Personen und die Pflichten und Rechte des Verantwortlichen festgelegt sind. Dieser Vertrag oder dieses andere Rechtsinstrument sieht insbesondere vor, dass der Auftragsverarbeiter&lt;br /&gt;
# die personenbezogenen Daten nur auf dokumentierte Weisung des Verantwortlichen – auch in Bezug auf die Übermittlung personenbezogener Daten an ein Drittland oder eine internationale Organisation – verarbeitet, sofern er nicht durch das Unionsrecht oder durch Gesetze, dem der Auftragsverarbeiter unterliegt, hierzu verpflichtet ist; in einem solchen Fall teilt der Auftragsverarbeiter dem Verantwortlichen diese rechtlichen Anforderungen vor der Verarbeitung mit, sofern das betreffende Recht eine solche Mitteilung nicht wegen eines wichtigen öffentlichen Interesses verbietet;&lt;br /&gt;
# gewährleistet, dass sich die zur Verarbeitung der personenbezogenen Daten befugten Personen zur Vertraulichkeit verpflichtet haben oder einer angemessenen gesetzlichen Verschwiegenheitspflicht unterliegen;&lt;br /&gt;
# alle gemäß § 54 erforderlichen Maßnahmen ergreift;&lt;br /&gt;
# die in den Abs. 2 und 4 genannten Bedingungen für die Inanspruchnahme der Dienste eines weiteren Auftragsverarbeiters einhält;&lt;br /&gt;
# angesichts der Art der Verarbeitung den Verantwortlichen nach Möglichkeit mit geeigneten technischen und organisatorischen Maßnahmen dabei unterstützt, seiner Pflicht zur Beantwortung von Anträgen auf Wahrnehmung der in diesem Hauptstück genannten Rechte der betroffenen Person nachzukommen;&lt;br /&gt;
# unter Berücksichtigung der Art der Verarbeitung und der ihm zur Verfügung stehenden Informationen den Verantwortlichen bei der Einhaltung der in den §§ 52 bis 56 genannten Pflichten unterstützt;&lt;br /&gt;
# nach Abschluss der Erbringung der Verarbeitungsleistungen alle personenbezogenen Daten nach Wahl des Verantwortlichen entweder löscht oder zurückgibt, sofern nicht nach dem Unionsrecht oder aufgrund von Gesetzen eine Verpflichtung zur Speicherung der personenbezogenen Daten besteht;&lt;br /&gt;
# dem Verantwortlichen alle erforderlichen Informationen zum Nachweis der Einhaltung der in Abs. 1 bis 6 niedergelegten Pflichten zur Verfügung stellt und Überprüfungen – einschließlich Inspektionen –, die vom Verantwortlichen oder einem anderen von diesem beauftragten Prüfer durchgeführt werden, ermöglicht und dazu beiträgt.&lt;br /&gt;
Im Hinblick auf Z 8 informiert der Auftragsverarbeiter den Verantwortlichen unverzüglich, falls er der Auffassung ist, dass eine Weisung gegen dieses Hauptstücks oder gegen andere Datenschutzbestimmungen der Union oder gesetzliche Datenschutzbestimmungen verstößt.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Absatz=4&lt;br /&gt;
|Text=Nimmt der Auftragsverarbeiter die Dienste eines weiteren Auftragsverarbeiters in Anspruch, um bestimmte Verarbeitungstätigkeiten im Namen des Verantwortlichen auszuführen, so werden diesem weiteren Auftragsverarbeiter im Wege eines Vertrags oder eines anderen Rechtsinstruments nach dem Unionsrecht oder aufgrund von Gesetzen dieselben Datenschutzpflichten auferlegt, die in dem Vertrag oder anderen Rechtsinstrument zwischen dem Verantwortlichen und dem Auftragsverarbeiter gemäß Abs. 3 festgelegt sind, wobei insbesondere hinreichende Garantien dafür geboten werden müssen, dass die geeigneten technischen und organisatorischen Maßnahmen so durchgeführt werden, dass die Verarbeitung entsprechend den Anforderungen dieses Hauptstücks erfolgt. Kommt der weitere Auftragsverarbeiter seinen Datenschutzpflichten nicht nach, so haftet der erste Auftragsverarbeiter gegenüber dem Verantwortlichen für die Einhaltung der Pflichten jenes anderen Auftragsverarbeiters.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Absatz=5&lt;br /&gt;
|Text=Der Vertrag oder das andere Rechtsinstrument im Sinne der Abs. 3 und 4 ist schriftlich abzufassen, was auch in einem elektronischen Format erfolgen kann.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Absatz=6&lt;br /&gt;
|Text=Der Auftragsverarbeiter und jede dem Verantwortlichen oder dem Auftragsverarbeiter unterstellte Person, die Zugang zu personenbezogenen Daten hat, dürfen diese Daten ausschließlich auf Weisung des Verantwortlichen verarbeiten, es sei denn, dass sie nach dem Unionsrecht oder aufgrund von Gesetzen zur Verarbeitung verpflichtet sind.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Absatz=7&lt;br /&gt;
|Text=Ein Auftragsverarbeiter, der unter Verstoß gegen dieses Hauptstück die Zwecke und Mittel der Verarbeitung bestimmt, gilt in Bezug auf diese Verarbeitung als Verantwortlicher.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Erläuterung=Mit dieser Bestimmung werden die Art. 22 und 23 der Richtlinie (EU) 2016/680 umgesetzt. Diese entsprechen inhaltlich im Wesentlichen den Regelungen in Art. 28 und 29 DSGVO.&lt;br /&gt;
&lt;br /&gt;
Ein Verstoß nach Abs. 7 kann insbesondere dann vorliegen, wenn der Auftragsverarbeiter die Zwecke und Mittel der Verarbeitung entgegen des mit dem Verantwortlichen abgeschlossenen Vertrages selbst bestimmt.&lt;br /&gt;
}}&lt;br /&gt;
}}&lt;/div&gt;</summary>
		<author><name>Melnicki</name></author>
	</entry>
	<entry>
		<id>https://www.datencockpit.at/index.php?title=DSG:%C2%A7_47._Gemeinsam_Verantwortliche&amp;diff=1115</id>
		<title>DSG:§ 47. Gemeinsam Verantwortliche</title>
		<link rel="alternate" type="text/html" href="https://www.datencockpit.at/index.php?title=DSG:%C2%A7_47._Gemeinsam_Verantwortliche&amp;diff=1115"/>
		<updated>2017-11-03T19:28:24Z</updated>

		<summary type="html">&lt;p&gt;Melnicki: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Paragraph&lt;br /&gt;
|Nummer=47&lt;br /&gt;
|Bezeichnung=Gemeinsam Verantwortliche&lt;br /&gt;
|Hauptstück=3. Hauptstück. Verarbeitung personenbezogener Daten für Zwecke der Sicherheitspolizei&lt;br /&gt;
|Abschnitt=3. Abschnitt. Verantwortlicher und Auftragsverarbeiter&lt;br /&gt;
|Absätze={{Absatz&lt;br /&gt;
|Text=Zwei oder mehr Verantwortliche, die gemeinsam die Zwecke und die Mittel zur Verarbeitung festlegen, sind gemeinsam Verantwortliche. Sie haben in einer Vereinbarung in transparenter Form ihre jeweiligen Aufgaben nach diesem Bundesgesetz festzulegen, insbesondere was die Wahrnehmung der Rechte der betroffenen Person angeht, und wer welchen Informationspflichten gemäß § 43 nachkommt, sofern und soweit die jeweiligen Aufgaben der Verantwortlichen nicht gesetzlich festgelegt sind. In der Vereinbarung ist eine Anlaufstelle für die betroffenen Personen anzugeben.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Erläuterung=Mit dieser Bestimmung wird Art. 21 der Richtlinie (EU) 2016/680 umgesetzt. Die Vereinbarung nach § 47 muss entsprechend transparent kundgemacht werden. In Fällen mangelnder Transparenz – vor allem hinsichtlich der vorzusehenden Anlaufstelle –, kann die betroffene Person ihre Rechte im Rahmen dieses Hauptstücks bei und gegenüber jedem einzelnen der Verantwortlichen geltend machen. In Fällen, in denen die betreffenden Inhalte und Rollen bereits auf gesetzlicher Ebene vorgegeben sind, kann die Vereinbarung entfallen (zB Zentrales Melderegister).&lt;br /&gt;
}}&lt;br /&gt;
}}&lt;/div&gt;</summary>
		<author><name>Melnicki</name></author>
	</entry>
	<entry>
		<id>https://www.datencockpit.at/index.php?title=DSG:%C2%A7_46._Pflichten_des_Verantwortlichen&amp;diff=1114</id>
		<title>DSG:§ 46. Pflichten des Verantwortlichen</title>
		<link rel="alternate" type="text/html" href="https://www.datencockpit.at/index.php?title=DSG:%C2%A7_46._Pflichten_des_Verantwortlichen&amp;diff=1114"/>
		<updated>2017-11-03T19:27:32Z</updated>

		<summary type="html">&lt;p&gt;Melnicki: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Paragraph&lt;br /&gt;
|Nummer=46&lt;br /&gt;
|Bezeichnung=Pflichten des Verantwortlichen&lt;br /&gt;
|Hauptstück=3. Hauptstück. Verarbeitung personenbezogener Daten für Zwecke der Sicherheitspolizei&lt;br /&gt;
|Abschnitt=3. Abschnitt. Verantwortlicher und Auftragsverarbeiter&lt;br /&gt;
|Absätze={{Absatz&lt;br /&gt;
|Text=Der Verantwortliche hat die in Art. 24 Abs. 1 und 2 sowie Art. 25 Abs. 1 und 2 DSGVO angeführten Verpflichtungen in Bezug auf die Übereinstimmung der Verarbeitung mit den Bestimmungen dieses Hauptstücks einzuhalten.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Erläuterung=Mit dieser Bestimmung werden die Art. 19 und 20 der Richtlinie (EU) 2016/680 (Datenschutz durch Technikgestaltung und datenschutzfreundliche Voreinstellungen) umgesetzt. Die Verpflichtungen decken sich mit jenen des Art. 24 Abs. 1 und 2 und Art. 25 Abs. 1 und 2 DSGVO, bezieht sich jedoch inhaltlich auf die Einhaltung der Bestimmungen des 3. Hauptstücks.&lt;br /&gt;
&lt;br /&gt;
Die Umsetzung der Maßnahmen gemäß Art. 25 Abs. 1 und 2 darf nicht nur von wirtschaftlichen Erwägungen abhängig gemacht werden. Hat der Verantwortliche eine Datenschutz-Folgenabschätzung vorgenommen, sollten die entsprechenden Ergebnisse bei der Entwicklung dieser Maßnahmen und Verfahren berücksichtigt werden (vgl. Erwägungsgrund53 der Richtlinie (EU) 2016/680). Solche Maßnahmen könnten unter anderem darin bestehen, dass die Verarbeitung personenbezogener Daten minimiert wird, personenbezogene Daten so schnell wie möglich pseudonymisiert werden, Transparenz in Bezug auf die Funktionen und die Verarbeitung personenbezogener Daten hergestellt wird, der betroffenen Person ermöglicht wird, die Verarbeitung personenbezogener Daten zu überwachen, und der Verantwortliche in die Lage versetzt wird, Sicherheitsfunktionen zu schaffen und zu verbessern (vgl. Erwägungsgrund 78 der DSGVO).&lt;br /&gt;
}}&lt;br /&gt;
}}&lt;/div&gt;</summary>
		<author><name>Melnicki</name></author>
	</entry>
	<entry>
		<id>https://www.datencockpit.at/index.php?title=DSG:%C2%A7_45._Recht_auf_Berichtigung_oder_L%C3%B6schung_personenbezogener_Daten_und_auf_Einschr%C3%A4nkung_der_Verarbeitung&amp;diff=1113</id>
		<title>DSG:§ 45. Recht auf Berichtigung oder Löschung personenbezogener Daten und auf Einschränkung der Verarbeitung</title>
		<link rel="alternate" type="text/html" href="https://www.datencockpit.at/index.php?title=DSG:%C2%A7_45._Recht_auf_Berichtigung_oder_L%C3%B6schung_personenbezogener_Daten_und_auf_Einschr%C3%A4nkung_der_Verarbeitung&amp;diff=1113"/>
		<updated>2017-11-03T19:27:02Z</updated>

		<summary type="html">&lt;p&gt;Melnicki: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Paragraph&lt;br /&gt;
|Nummer=45&lt;br /&gt;
|Bezeichnung=Recht auf Berichtigung oder Löschung personenbezogener Daten und auf Einschränkung der Verarbeitung&lt;br /&gt;
|Hauptstück=3. Hauptstück. Verarbeitung personenbezogener Daten für Zwecke der Sicherheitspolizei&lt;br /&gt;
|Abschnitt=2. Abschnitt. Rechte der betroffenen Person&lt;br /&gt;
|Absätze={{Absatz&lt;br /&gt;
|Absatz=1&lt;br /&gt;
|Text=Jede betroffene Person hat das Recht, vom Verantwortlichen unverzüglich die Berichtigung sie betreffender unrichtiger personenbezogener Daten sowie die Vervollständigung unvollständiger personenbezogener Daten zu verlangen. Die Berichtigung oder Vervollständigung kann erforderlichenfalls mittels einer ergänzenden Erklärung erfolgen, soweit eine nachträgliche Änderung mit dem Dokumentationszweck unvereinbar ist. Der Beweis der Richtigkeit der Daten obliegt dem Verantwortlichen, soweit die personenbezogenen Daten nicht ausschließlich aufgrund von Angaben der betroffenen Person ermittelt wurden.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Absatz=2&lt;br /&gt;
|Text=Der Verantwortliche hat personenbezogene Daten aus eigenem oder über Antrag der betroffenen Person unverzüglich zu löschen, wenn&lt;br /&gt;
# die personenbezogenen Daten für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig sind,&lt;br /&gt;
# die personenbezogenen Daten unrechtmäßig verarbeitet wurden oder&lt;br /&gt;
# die Löschung der personenbezogenen Daten zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Absatz=3&lt;br /&gt;
|Text=Anstatt die personenbezogenen Daten zu löschen, kann der Verantwortliche deren Verarbeitung einschränken, wenn&lt;br /&gt;
# die betroffene Person die Richtigkeit der personenbezogenen Daten bestreitet und die Richtigkeit oder Unrichtigkeit nicht festgestellt werden kann, oder&lt;br /&gt;
# die personenbezogenen Daten für Beweiszwecke im Rahmen der Wahrnehmung einer ihm gesetzlich übertragenen Aufgabe weiter aufbewahrt werden müssen.&lt;br /&gt;
Im Falle einer Einschränkung gemäß Z 1 hat der Verantwortliche die betroffene Person vor einer Aufhebung der Einschränkung zu unterrichten.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Absatz=4&lt;br /&gt;
|Text=Der Verantwortliche hat die betroffene Person schriftlich über eine Verweigerung der Berichtigung oder Löschung personenbezogener Daten oder eine Einschränkung der Verarbeitung und über die Gründe für die Verweigerung zu unterrichten. Der Verantwortliche hat die betroffene Person über die Möglichkeit zu unterrichten, bei der Datenschutzbehörde Beschwerde einzulegen.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Absatz=5&lt;br /&gt;
|Text=Der Verantwortliche hat die Berichtigung von unrichtigen personenbezogenen Daten der zuständigen Behörde, von der die unrichtigen personenbezogenen Daten stammen, mitzuteilen.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Absatz=6&lt;br /&gt;
|Text=In Fällen der Berichtigung, Löschung oder Einschränkung der Verarbeitung gemäß Abs. 1 bis 3 hat der Verantwortliche alle Empfänger der betroffenen personenbezogenen Daten in Kenntnis zu setzen. Die Empfänger sind verpflichtet, die ihrer Verantwortung unterliegenden personenbezogenen Daten unverzüglich zu berichtigen, löschen oder deren Verarbeitung einschränken.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Absatz=7&lt;br /&gt;
|Text=Art. 12 DSGVO findet sinngemäß Anwendung.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Erläuterung=Mit dieser Bestimmung wird Art. 16 der Richtlinie (EU) 2016/680 umgesetzt.&lt;br /&gt;
&lt;br /&gt;
Das Recht auf Berichtigung bzw. auf Ergänzung personenbezogener Daten ist im Strafverfolgungskontext nur eingeschränkt durchsetzbar. Insbesondere sind davon keine nachträglichen Veränderungen von Aussagen bei Vernehmungen umfasst; hier bezieht sich die Richtigkeit und Vollständigkeit der personenbezogenen Daten auf die Übereinstimmung mit der Aussage selbst und nicht auf deren Inhalt (vgl. auch Erwägungsgrund 47 der Richtlinie (EU) 2016/680). Aus diesem Grund kann es erforderlich sein, die Berichtigung oder Vervollständigung mittels einer ergänzenden Erklärung vorzunehmen und somit nachvollziehbar zu machen. Auch das Löschungsrecht unterliegt hier Beschränkungen, da auch Daten, deren Richtigkeit (noch) nicht verifizierbar ist, im Strafverfahren von Bedeutung sein können.&lt;br /&gt;
&lt;br /&gt;
Bei der Löschung ist auch auf die unterschiedlichen Kategorien gemäß § 37 Bedacht zu nehmen.&lt;br /&gt;
&lt;br /&gt;
Einschränkungen der Unterrichtungsverpflichtung sind nur unter den in §43 Abs.4 angeführten Voraussetzungen zulässig.&lt;br /&gt;
&lt;br /&gt;
Nach dem Erwägungsgrund 47 sollten personenbezogene Daten mit Einschränkungsmarkierung nur zu dem Zweck verarbeitet werden, der ihrer Löschung entgegenstand. Methoden zur Einschränkung der Verarbeitung personenbezogener Daten könnten unter anderem darin bestehen, dass ausgewählte Daten, beispielsweise zu Archivierungszwecken, auf ein anderes Verarbeitungssystem übertragen oder gesperrt werden. In automatisierten Dateisystemen sollte die Einschränkung der Verarbeitung grundsätzlich durch technische Mittel erfolgen. Auf die Tatsache, dass die Verarbeitung der personenbezogenen Daten beschränkt wurde, sollte in dem System unmissverständlich hingewiesen werden.&lt;br /&gt;
}}&lt;br /&gt;
}}&lt;/div&gt;</summary>
		<author><name>Melnicki</name></author>
	</entry>
	<entry>
		<id>https://www.datencockpit.at/index.php?title=DSG:%C2%A7_44._Auskunftsrecht_der_betroffenen_Person&amp;diff=1112</id>
		<title>DSG:§ 44. Auskunftsrecht der betroffenen Person</title>
		<link rel="alternate" type="text/html" href="https://www.datencockpit.at/index.php?title=DSG:%C2%A7_44._Auskunftsrecht_der_betroffenen_Person&amp;diff=1112"/>
		<updated>2017-11-03T19:25:48Z</updated>

		<summary type="html">&lt;p&gt;Melnicki: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Paragraph&lt;br /&gt;
|Nummer=44&lt;br /&gt;
|Bezeichnung=Auskunftsrecht der betroffenen Person&lt;br /&gt;
|Hauptstück=3. Hauptstück. Verarbeitung personenbezogener Daten für Zwecke der Sicherheitspolizei&lt;br /&gt;
|Abschnitt=2. Abschnitt. Rechte der betroffenen Person&lt;br /&gt;
|Absätze={{Absatz&lt;br /&gt;
|Absatz=1&lt;br /&gt;
|Text=Jede betroffene Person hat das Recht, vom Verantwortlichen eine Bestätigung darüber zu erhalten, ob sie betreffende personenbezogene Daten verarbeitet werden; ist dies der Fall, so hat sie das Recht, Auskunft über personenbezogene Daten und zu folgenden Informationen zu erhalten:&lt;br /&gt;
# die Zwecke der Verarbeitung und deren Rechtsgrundlage,&lt;br /&gt;
# die Kategorien personenbezogener Daten, die verarbeitet werden,&lt;br /&gt;
# die Empfänger oder Kategorien von Empfängern, gegenüber denen die personenbezogenen Daten offengelegt worden sind, insbesondere bei Empfängern in Drittländern oder bei internationalen Organisationen,&lt;br /&gt;
# falls möglich die geplante Dauer, für die die personenbezogenen Daten gespeichert werden oder, falls dies nicht möglich ist, die Kriterien für die Festlegung dieser Dauer,&lt;br /&gt;
# das Bestehen eines Rechts auf Berichtigung oder Löschung personenbezogener Daten oder Einschränkung der Verarbeitung personenbezogener Daten der betroffenen Person durch den Verantwortlichen,&lt;br /&gt;
# das Bestehen eines Beschwerderechts bei der Datenschutzbehörde sowie deren Kontaktdaten und&lt;br /&gt;
# Mitteilung zu den personenbezogenen Daten, die Gegenstand der Verarbeitung sind, sowie alle verfügbaren Informationen über die Herkunft der Daten.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Absatz=2&lt;br /&gt;
|Text=Für die Auskünfte nach Abs. 1 gelten die Fristen gemäß Art. 12 DSGVO. Einschränkungen des Auskunftsrechts sind nur unter den in § 43 Abs. 4 angeführten Voraussetzungen zulässig.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Absatz=3&lt;br /&gt;
|Text=Im Falle einer Nichterteilung der Auskunft gemäß Abs. 2 hat der Verantwortliche die betroffene Person unverzüglich schriftlich über die Verweigerung oder die Einschränkung der Auskunft und die Gründe hierfür zu unterrichten. Dies gilt nicht, wenn die Erteilung dieser Informationen einem der in § 43 Abs. 4 genannten Zwecke zuwiderliefe. Der Verantwortliche hat die betroffene Person über die Möglichkeit zu unterrichten, Beschwerde bei der Datenschutzbehörde einzulegen.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Absatz=4&lt;br /&gt;
|Text=Der Verantwortliche hat die Gründe für die Entscheidung über die Nichterteilung der Auskunft gemäß Abs. 2 zu dokumentieren. Diese Angaben sind der Datenschutzbehörde zur Verfügung zu stellen.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Absatz=5&lt;br /&gt;
|Text=In dem Umfang, in dem eine Datenverarbeitung für eine betroffene Person hinsichtlich der zu ihr verarbeiteten Daten von Gesetzes wegen einsehbar ist, hat diese das Recht auf Auskunft nach Maßgabe der das Einsichtsrecht vorsehenden Bestimmungen. Für das Verfahren der Einsichtnahme (einschließlich deren Verweigerung) gelten die näheren Regelungen des Gesetzes, das das Einsichtsrecht vorsieht. In Abs. 1 genannte Bestandteile einer Auskunft, die vom Einsichtsrecht nicht umfasst sind, können dennoch nach diesem Bundesgesetz geltend gemacht werden.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Erläuterung=Mit dieser Bestimmung werden die Art. 14 und 15 der Richtlinie (EU) 2016/680 umgesetzt.&lt;br /&gt;
&lt;br /&gt;
Die Dokumentationspflicht (Abs. 4) bezieht sich sowohl auf die rechtlichen als auch auf die sachlichen Gründe für die Nichterteilung der Auskunft.&lt;br /&gt;
&lt;br /&gt;
Nach dem Erwägungsgrund 43 braucht die betroffene Person lediglich im Besitz einer vollständigen Übersicht über diese personenbezogenen Daten in verständlicher Form zu sein, dh. in einer Form, die es ihr ermöglicht, sich dieser Daten bewusst zu werden und nachzuprüfen, ob sie richtig sind und im Einklang mit dieser Richtlinie verarbeitet werden, so dass sie die ihr durch diese Richtlinie verliehenen Rechte ausüben kann. Eine solche Übersicht könnte auch in Form einer Kopie der personenbezogenen Daten, die Gegenstand der Verarbeitung sind, bereitgestellt werden.&lt;br /&gt;
&lt;br /&gt;
Der Auskunftswerber hat am Auskunftsverfahren in dem ihm zumutbaren Ausmaß mitzuwirken, um ungerechtfertigten und unverhältnismäßigen Aufwand beim Verantwortlichen zu vermeiden.&lt;br /&gt;
&lt;br /&gt;
Abs. 5 übernimmt weitgehend die Regelung des § 26 Abs. 8 DSG 2000 und stellt somit klar, dass das Auskunftsrecht wie bisher nicht zur Umgehung von in Materiengesetzen geregelten speziellen Einsichtsrechten (zB Akteneinsicht) verwendet werden kann.&lt;br /&gt;
&lt;br /&gt;
Einschränkungen des Auskunftsrechts sind nur unter den in § 43 Abs. 4 angeführten Voraussetzungen zulässig.&lt;br /&gt;
}}&lt;br /&gt;
}}&lt;/div&gt;</summary>
		<author><name>Melnicki</name></author>
	</entry>
	<entry>
		<id>https://www.datencockpit.at/index.php?title=DSG:%C2%A7_43._Information_der_betroffenen_Person&amp;diff=1111</id>
		<title>DSG:§ 43. Information der betroffenen Person</title>
		<link rel="alternate" type="text/html" href="https://www.datencockpit.at/index.php?title=DSG:%C2%A7_43._Information_der_betroffenen_Person&amp;diff=1111"/>
		<updated>2017-11-03T19:25:09Z</updated>

		<summary type="html">&lt;p&gt;Melnicki: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Paragraph&lt;br /&gt;
|Nummer=43&lt;br /&gt;
|Bezeichnung=Information der betroffenen Person&lt;br /&gt;
|Hauptstück=3. Hauptstück. Verarbeitung personenbezogener Daten für Zwecke der Sicherheitspolizei&lt;br /&gt;
|Abschnitt=2. Abschnitt. Rechte der betroffenen Person&lt;br /&gt;
|Absätze={{Absatz&lt;br /&gt;
|Absatz=1&lt;br /&gt;
|Text=Der Verantwortliche hat der betroffenen Person zumindest die folgenden Informationen zur Verfügung zu stellen:&lt;br /&gt;
# den Namen und die Kontaktdaten des Verantwortlichen,&lt;br /&gt;
# gegebenenfalls die Kontaktdaten des Datenschutzbeauftragten,&lt;br /&gt;
# die Zwecke, für die die personenbezogenen Daten verarbeitet werden,&lt;br /&gt;
# das Bestehen eines Beschwerderechts bei der Aufsichtsbehörde sowie deren Kontaktdaten,&lt;br /&gt;
# das Bestehen eines Rechts auf Auskunft und Berichtigung oder Löschung personenbezogener Daten und Einschränkung der Verarbeitung der personenbezogenen Daten der betroffenen Person durch den Verantwortlichen.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Absatz=2&lt;br /&gt;
|Text=Zusätzlich zu den in Abs. 1 genannten Informationen hat der Verantwortliche der betroffenen Person in besonderen Fällen die folgenden zusätzlichen Informationen zu erteilen, um die Ausübung der Rechte der betroffenen Person zu ermöglichen:&lt;br /&gt;
# die Rechtsgrundlage der Verarbeitung,&lt;br /&gt;
# die Dauer, für die die personenbezogenen Daten gespeichert werden oder, falls dies nicht möglich ist, die Kriterien für die Festlegung dieser Dauer,&lt;br /&gt;
# gegebenenfalls die Kategorien von Empfängern der personenbezogenen Daten, auch der Empfänger in Drittländern oder in internationalen Organisationen,&lt;br /&gt;
# erforderlichenfalls weitere Informationen, insbesondere wenn die personenbezogenen Daten ohne Wissen der betroffenen Person erhoben werden.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Absatz=3&lt;br /&gt;
|Text=Im Fall der Erhebung der personenbezogenen Daten bei der betroffenen Person müssen der betroffenen Person die Informationen nach den Vorgaben des Abs. 1 und 2 zum Zeitpunkt der Erhebung vorliegen. In allen übrigen Fällen findet Art. 14 Abs. 3 DSGVO Anwendung. Die Information gemäß Abs. 1 und 2 kann entfallen, wenn die Daten nicht durch Befragung des Betroffenen, sondern durch Übermittlung von Daten aus anderen Aufgabengebieten desselben Verantwortlichen oder aus Anwendungen anderer Verantwortlicher ermittelt und die Datenverarbeitung durch Gesetz vorgesehen ist.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Absatz=4&lt;br /&gt;
|Text=Die Unterrichtung der betroffenen Person gemäß Abs. 2 kann soweit und solange aufgeschoben, eingeschränkt oder unterlassen werden, wie dies im Einzelfall unbedingt erforderlich und verhältnismäßig ist&lt;br /&gt;
# zur Gewährleistung, dass die Verhütung, Aufdeckung, Ermittlung oder Verfolgung von Straftaten oder die Strafvollstreckung nicht beeinträchtigt werden, insbesondere durch die Behinderung behördlicher oder gerichtlicher Untersuchungen, Ermittlungen oder Verfahren,&lt;br /&gt;
# zum Schutz der öffentlichen Sicherheit,&lt;br /&gt;
# zum Schutz der nationalen Sicherheit,&lt;br /&gt;
# zum Schutz der verfassungsmäßigen Einrichtungen der Republik Österreich,&lt;br /&gt;
# zum Schutz der militärischen Eigensicherung oder&lt;br /&gt;
# zum Schutz der Rechte und Freiheiten anderer.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Erläuterung=Mit dieser Bestimmung wird Art. 13 der Richtlinie (EU) 2016/680 umgesetzt. Das Konzept der Informationspflicht nach der Richtlinie (EU) 2016/680 unterscheidet sich grundlegend von der Informationspflicht nach Art. 13 und 14 DSGVO, weil im Strafverfolgungsbereich einerseits besonders detaillierte Regelungen hinsichtlich der Verarbeitung bestehen (und sich viele Informationen somit schon aus dem Gesetz ergeben) und andererseits umfassende Transparenzpflichten, wie sie im Anwendungsbereich der DSGVO geboten sind, den Strafverfolgungszielen zuwiderlaufen können.&lt;br /&gt;
&lt;br /&gt;
Die Informationspflicht ist eine wesentliche Voraussetzung für die Wahrnehmung der datenschutzrechtlichen Betroffenenrechte. Die betroffene Person muss über ein Mindestmaß an Informationen verfügen, die sie in die Lage versetzen, ihre Rechte wahrzunehmen und zB ein Auskunfts- oder Löschungsbegehren an den Verantwortlichen zu richten. Neben dem Umstand, dass personenbezogene Daten verarbeitet werden, müssen betroffenen Personen daher insbesondere grundlegende Informationen wie die Identität des Verantwortlichen, Zweck und Umfang der Verarbeitung sowie der Umfang ihrer Rechte zur Verfügung stehen.&lt;br /&gt;
&lt;br /&gt;
Die Informationspflicht gemäß Abs. 1 bezieht sich auf allgemeine Informationen, die der Verantwortliche allen betroffenen Personen in geeigneter Form zur Verfügung zu stellen hat. Diese Informationen können sich bereits aus der gesetzlichen Grundlage ergeben (insb. Verarbeitungszweck). Neben einer individuellen Information im Einzelfall kommen zur Erfüllung dieser Informationspflicht etwa auch ein Vordruck auf einem Formular (zB Niederschrift einer Einvernahme) oder eine Veröffentlichung, mit der die Informationen der Öffentlichkeit zugänglich gemacht werden (zB Veröffentlichung auf einer Website; vgl. Erwägungsgrund 39 und 42 der Richtlinie (EU) 2016/680), in Frage.&lt;br /&gt;
&lt;br /&gt;
Gemäß Art. 13 Abs. 1 DSGVO teilt der Verantwortliche der betroffenen Person die Informationen gemäß Abs. 1 zum Zeitpunkt der Erhebung dieser personenbezogenen Daten bei der betroffenen Person mit. Für den Fall, dass die personenbezogenen Daten nicht bei der betroffenen Person erhoben wurden, kommt das Regime des Art. 14 Abs. 3 DSGVO zur Anwendung.&lt;br /&gt;
&lt;br /&gt;
Abs. 2 sieht darüber hinaus eine Information im Einzelfall vor, wenn und soweit dies erforderlich ist, um der betroffenen Person die Ausübung ihrer Rechte zu ermöglichen. Dies ist etwa dann der Fall, wenn die betroffene Person gar keine Kenntnis von der Verarbeitung seiner personenbezogenen Daten hat, weil diese ohne sein Wissen ermittelt wurden (zB im Falle geheimer Ermittlungsmaßnahmen oder bei Erhebung durch Dritte). Dabei ist auf die Umstände im Einzelfall Bedacht zu nehmen. Durch die individuelle Informationsverpflichtung soll sichergestellt werden, dass die betroffene Person zumindest in die Lage versetzt wird, tätig zu werden und zB ein Auskunftsbegehren an den Verantwortlichen zu richten.&lt;br /&gt;
&lt;br /&gt;
Abs. 3 legt lediglich fest, zu welchem Zeitpunkt die betroffene Person die Informationen gemäß Abs. 1 und 2 erhalten muss, und enthält keine über die Vorgaben des Art. 13 der Richtlinie (EU) 2016/680 hinausgehenden Informationspflichten.&lt;br /&gt;
&lt;br /&gt;
Einschränkungen der Informationspflicht stellen einen Eingriff in das Grundrecht auf Datenschutz der betroffenen Personen (Art. 8 EMRK, Art. 8 GRC, § 1 DSG) dar. Derartige Einschränkungen müssen daher gesetzlich vorgesehen sein, einem der in Abs.4 genannten Zwecke dienen und in einer demokratischen Gesellschaft erforderlich und verhältnismäßig sein. Die für den Strafverfolgungsbereich vorgesehenen Einschränkungen der Betroffenenrechte im Bereich der Transparenz, der Auskunftsrechte und der Informationspflichten sind aufgrund der besonderen Bedürfnisse im Strafverfolgungskontext erheblich weiter als jene im Anwendungsbereich der DSGVO: Bei den in Abs. 4 Z 1 bis 6 taxativ angeführten Fällen handelt es sich im Regelfall um solche, in denen ein besonders wichtiges öffentliches Interesse – nämlich die Aufrechterhaltung der öffentlichen Sicherheit und Ordnung sowie der Schutz der Rechte und Freiheiten anderer – verfolgt wird und Einschränkungen der Transparenz geboten sein können, um die Tätigkeit der Strafverfolgungsbehörden nicht zu behindern oder gar zu vereiteln.&lt;br /&gt;
&lt;br /&gt;
Gemäß Art. 13 Abs. 4 der Richtlinie (EU) 2016/680 können auf gesetzlicher Ebene Verarbeitungskategorien festgelegt werden, für die einer der in Abs. 4 Z 1 bis 6 genannten Fälle vollständig oder teilweise zur Anwendung kommt. Entsprechende Regelungen wären gegebenenfalls in Materiengesetzen zu treffen.&lt;br /&gt;
}}&lt;br /&gt;
}}&lt;/div&gt;</summary>
		<author><name>Melnicki</name></author>
	</entry>
	<entry>
		<id>https://www.datencockpit.at/index.php?title=DSG:%C2%A7_42._Grunds%C3%A4tze&amp;diff=1109</id>
		<title>DSG:§ 42. Grundsätze</title>
		<link rel="alternate" type="text/html" href="https://www.datencockpit.at/index.php?title=DSG:%C2%A7_42._Grunds%C3%A4tze&amp;diff=1109"/>
		<updated>2017-11-03T19:22:37Z</updated>

		<summary type="html">&lt;p&gt;Melnicki: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Paragraph&lt;br /&gt;
|Nummer=42&lt;br /&gt;
|Bezeichnung=Grundsätze&lt;br /&gt;
|Hauptstück=3. Hauptstück. Verarbeitung personenbezogener Daten für Zwecke der Sicherheitspolizei&lt;br /&gt;
|Abschnitt=2. Abschnitt. Rechte der betroffenen Person&lt;br /&gt;
|Absätze={{Absatz&lt;br /&gt;
|Absatz=1&lt;br /&gt;
|Text=Der Verantwortliche hat der betroffenen Person alle Informationen und Mitteilungen gemäß §§ 43 bis 45, die sich auf die Verarbeitung beziehen, in möglichst präziser, verständlicher und leicht zugänglicher Form in einer klaren und einfachen Sprache zu übermitteln. Die Informationen sind in geeigneter Form, im Falle eines Antrags nach Möglichkeit in der gleichen Form wie der Antrag, zu übermitteln.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Absatz=2&lt;br /&gt;
|Text=Der Verantwortliche hat den betroffenen Personen die Ausübung der ihnen gemäß §§ 43 bis 45 zustehenden Rechte zu erleichtern.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Absatz=3&lt;br /&gt;
|Text=Der Verantwortliche hat die betroffene Person unverzüglich schriftlich darüber in Kenntnis zu setzen, wie mit ihrem Antrag verfahren wurde.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Absatz=4&lt;br /&gt;
|Text=Der Verantwortliche stellt der betroffenen Person Informationen über die aufgrund eines Antrags gemäß §§ 44 bis 45 ergriffenen Maßnahmen unverzüglich, in jedem Fall aber innerhalb eines Monats nach Eingang des Antrags zur Verfügung. Diese Frist kann um weitere zwei Monate verlängert werden, wenn dies unter Berücksichtigung der Komplexität und der Anzahl von Anträgen erforderlich ist. Der Verantwortliche unterrichtet die betroffene Person innerhalb eines Monats nach Eingang des Antrags über eine Fristverlängerung, zusammen mit den Gründen für die Verzögerung. Stellt die betroffene Person den Antrag elektronisch, so ist sie nach Möglichkeit auf elektronischem Weg zu unterrichten, sofern sie nichts anderes angibt.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Absatz=5&lt;br /&gt;
|Text=Wird der Verantwortliche auf den Antrag der betroffenen Person hin nicht tätig, so unterrichtet er die betroffene Person ohne Verzögerung, spätestens aber innerhalb eines Monats nach Eingang des Antrags über die Gründe hierfür und über die Möglichkeit, bei einer Aufsichtsbehörde Beschwerde einzulegen oder einen gerichtlichen Rechtsbehelf einzulegen.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Absatz=6&lt;br /&gt;
|Text=nformationen gemäß § 43 sowie alle Mitteilungen und Maßnahmen gemäß den §§ 44 und 45 werden unentgeltlich zur Verfügung gestellt. Bei offenkundig unbegründeten oder – insbesondere im Fall von häufiger Wiederholung – exzessiven Anträgen einer betroffenen Person kann der Verantwortliche entweder&lt;br /&gt;
# ein angemessenes Entgelt verlangen, bei dem die Verwaltungskosten für die Unterrichtung oder die Mitteilung oder die Durchführung der beantragten Maßnahme berücksichtigt werden, oder&lt;br /&gt;
# sich weigern, aufgrund des Antrags tätig zu werden.&lt;br /&gt;
Der Verantwortliche hat den Nachweis für den offenkundig unbegründeten oder exzessiven Charakter des Antrags zu erbringen.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Absatz=7&lt;br /&gt;
|Text=Der Verantwortliche kann zur Bestätigung der Identität der Person, die einen Antrag gemäß §§ 44 oder 45 gestellt hat, erforderliche zusätzliche Informationen verlangen.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Absatz=8&lt;br /&gt;
|Text=In den Fällen der §§ 43 Abs. 4, 44 Abs. 3 und 45 Abs. 4 ist die betroffene Person berechtigt, eine Überprüfung der Rechtmäßigkeit der bezüglichen Einschränkung ihrer Rechte durch die Datenschutzbehörde zu verlangen. Der Verantwortliche hat die betroffene Person über dieses Recht zu unterrichten.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Absatz=9&lt;br /&gt;
|Text=Wird das in Abs. 8 genannte Recht ausgeübt, hat die Datenschutzbehörde die betroffene Person zumindest darüber zu unterrichten, dass alle erforderlichen Prüfungen oder eine Überprüfung durch die Datenschutzbehörde erfolgt sind. Die Datenschutzbehörde hat zudem die betroffene Person über ihr Recht zu unterrichten, Beschwerde an das Bundesverwaltungsgericht zu erheben.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Erläuterung=Mit den Abs. 1 bis 7 werden die Art. 12 und 18 der Richtlinie (EU) 2016/680 umgesetzt, mit den Abs. 8 und 9 Art. 17 der Richtlinie (EU) 2016/680. Da die Betroffenenrechte des Kapitels III der Richtlinie (EU) 2016/680 in zahlreichen Punkten andere Regelungen vorsehen als die DSGVO, ist eine weitgehend gesonderte Regelung der Betroffenenrechte unerlässlich. Die Fristen sowie die Möglichkeit zur Fristverlängerung, die Vorgangsweise bei Verzögerung der Antwort sowie insbesondere die grundsätzliche Unentgeltlichkeit wurden entsprechend den Vorgaben des Art. 12 Abs. 3 bis 5 DSGVO ausgestaltet.&lt;br /&gt;
&lt;br /&gt;
Die Form der Übermittlung der Information gemäß Abs. 1 ist grundsätzlich vom Verantwortlichen zu bestimmen; insbesondere ist auch eine elektronische Übermittlung möglich. Nach Möglichkeit sollte die Information in der gleichen Form erteilt werden, in der der Antrag auf Information gestellt wurde; dieser Grundsatz gilt freilich nur, wenn dem keine besonderen Gründe entgegenstehen (vgl. Art. 12 Abs. 1 der Richtlinie (EU) 2016/680). Insbesondere wird etwa im Falle einer telefonischen Antragstellung eine telefonische Auskunft nicht möglich sein, wenn die Identität des Anrufers nicht mit ausreichender Sicherheit festgestellt werden kann. Soweit der Verantwortliche gemäß Abs. 7 zusätzliche Informationen zur Bestätigung der Identität der betroffenen Person anfordert, ist zu beachten, dass diese Informationen nur für diesen konkreten Zweck verarbeitet und nicht länger gespeichert werden dürfen, als es für diesen Zweck notwendig ist (vgl. Erwägungsgrund 41 der Richtlinie (EU) 2016/680).&lt;br /&gt;
&lt;br /&gt;
Der Umgang mit offenkundig unbegründeten oder exzessiven Anträgen gemäß Abs. 6 entspricht der Regelung in Art. 12 Abs. 5 DSGVO. Bei der Beurteilung, ob ein Antrag offenkundig unbegründet oder exzessiv ist, sind die konkreten Umstände im Einzelfall zu berücksichtigen. Darunter kann insbesondere eine rechtsmissbräuchliche Antragstellung fallen, etwa wenn der Antrag vorsätzlich falsche Angaben enthält. Eine wiederholte Antragstellung kann ein Anzeichen für Exzessivität sein, jedoch nicht in Fällen, in denen dies deshalb erfolgt, weil die begehrten Auskünfte zunächst nicht oder nicht vollständig erteilt wurden.&lt;br /&gt;
&lt;br /&gt;
Im Falle einer Verweigerung der Information oder Auskunft oder einer Unterrichtung über die Richtigstellung oder Löschung bzw. Einschränkung der Verarbeitung kann die betroffene Person die Rechtmäßigkeit der Einschränkung ihrer Betroffenenrechte durch die Datenschutzbehörde überprüfen lassen. Die direkte Ausübung der Betroffenenrechte wird dadurch nicht eingeschränkt, sondern vielmehr im Wege des kommissarischen Rechtsschutzes sichergestellt, dass die Rechte der betroffenen Person gewahrt werden und gleichzeitig das mit der Einschränkung verfolgte Ziel nicht vereitelt wird; beispielsweise wird es wohl regelmäßig den Ermittlungserfolg gefährden, wenn sich die Zielperson über die Ausübung der Betroffenenrechte Kenntnis vom Stand der Ermittlungen verschaffen kann.&lt;br /&gt;
Die zur Umsetzung des Art. 17 Abs. 1 der Richtlinie (EU) 2016/680 erforderliche Zuständigkeit der Datenschutzbehörde wird durch die Festlegung einer neuen Aufgabe in § 63 Abs. 1 Z 10 geschaffen.&lt;br /&gt;
&lt;br /&gt;
Die Verlängerung der Frist nach § 42 Abs. 4 um weitere zwei Monate kann erfolgen, wenn dies unter Berücksichtigung der Komplexität und der Anzahl von Anträgen erforderlich ist. Dies wird insbesondere bei der gemeinsamen Verarbeitungen durch mehrere Verantwortliche – und dem dadurch bedingten höheren Aufwand – der Fall sein.&lt;br /&gt;
&lt;br /&gt;
§ 42 Abs. 5 übernimmt inhaltlich Art. 12 Abs. 4 DSGVO. Wird der Verantwortliche auf den Antrag der betroffenen Person hin nicht tätig, so unterrichtet er gemäß Art. 12 Abs. 4 DSGVO die betroffene Person ohne Verzögerung, spätestens aber innerhalb eines Monats nach Eingang des Antrags über die Gründe hiefür und über die Möglichkeit, bei einer Aufsichtsbehörde Beschwerde einzulegen oder einen gerichtlichen Rechtsbehelf einzulegen. Es erscheint im Sinne der Einheitlichkeit zweckmäßig, für den Bereich der Richtlinie (EU) 2016/680 die gleichen Pflichten wie im Bereich der DSGVO anzuordnen.&lt;br /&gt;
}}&lt;br /&gt;
}}&lt;/div&gt;</summary>
		<author><name>Melnicki</name></author>
	</entry>
	<entry>
		<id>https://www.datencockpit.at/index.php?title=DSGVO:Artikel_36._Vorherige_Konsultation&amp;diff=768</id>
		<title>DSGVO:Artikel 36. Vorherige Konsultation</title>
		<link rel="alternate" type="text/html" href="https://www.datencockpit.at/index.php?title=DSGVO:Artikel_36._Vorherige_Konsultation&amp;diff=768"/>
		<updated>2017-10-30T18:12:21Z</updated>

		<summary type="html">&lt;p&gt;Melnicki: Die Seite wurde neu angelegt: „{{Artikel |Nummer=36 |Bezeichnung=Vorherige Konsultation |Kapitel=KAPITEL IV. Verantwortlicher und Auftragsverarbeiter |Abschnitt=Abschnitt 3. Datenschutz-Folg…“&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Artikel&lt;br /&gt;
|Nummer=36&lt;br /&gt;
|Bezeichnung=Vorherige Konsultation&lt;br /&gt;
|Kapitel=KAPITEL IV. Verantwortlicher und Auftragsverarbeiter&lt;br /&gt;
|Abschnitt=Abschnitt 3. Datenschutz-Folgenabschätzung und vorherige Konsultation&lt;br /&gt;
|Absätze={{Absatz&lt;br /&gt;
|Absatz=1&lt;br /&gt;
|Text=Der Verantwortliche konsultiert vor der Verarbeitung die Aufsichtsbehörde, wenn aus einer Datenschutz-Folgenabschätzung gemäß Artikel 35 hervorgeht, dass die Verarbeitung ein hohes Risiko zur Folge hätte, sofern der Verantwortliche keine Maßnahmen zur Eindämmung des Risikos trifft.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Absatz=2&lt;br /&gt;
|Text=Falls die Aufsichtsbehörde der Auffassung ist, dass die geplante Verarbeitung gemäß Absatz 1 nicht im Einklang mit dieser Verordnung stünde, insbesondere weil der Verantwortliche das Risiko nicht ausreichend ermittelt oder nicht ausreichend eingedämmt hat, unterbreitet sie dem Verantwortlichen und gegebenenfalls dem Auftragsverarbeiter innerhalb eines Zeitraums von bis zu acht Wochen nach Erhalt des Ersuchens um Konsultation entsprechende schriftliche Empfehlungen und kann ihre in Artikel 58 genannten Befugnisse ausüben. Diese Frist kann unter Berücksichtigung der Komplexität der geplanten Verarbeitung um sechs Wochen verlängert werden. Die Aufsichtsbehörde unterrichtet den Verantwortlichen oder gegebenenfalls den Auftragsverarbeiter über eine solche Fristverlängerung innerhalb eines Monats nach Eingang des Antrags auf Konsultation zusammen mit den Gründen für die Verzögerung. Diese Fristen können ausgesetzt werden, bis die Aufsichtsbehörde die für die Zwecke der Konsultation angeforderten Informationen erhalten hat.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Absatz=3&lt;br /&gt;
|Text=Der Verantwortliche stellt der Aufsichtsbehörde bei einer Konsultation gemäß Absatz 1 folgende Informationen zur Verfügung:&lt;br /&gt;
* a) gegebenenfalls Angaben zu den jeweiligen Zuständigkeiten des Verantwortlichen, der gemeinsam Verantwortlichen und der an der Verarbeitung beteiligten Auftragsverarbeiter, insbesondere bei einer Verarbeitung innerhalb einer Gruppe von Unternehmen;&lt;br /&gt;
* b) die Zwecke und die Mittel der beabsichtigten Verarbeitung;&lt;br /&gt;
* c) die zum Schutz der Rechte und Freiheiten der betroffenen Personen gemäß dieser Verordnung vorgesehenen Maßnahmen und Garantien;&lt;br /&gt;
* d) gegebenenfalls die Kontaktdaten des Datenschutzbeauftragten;&lt;br /&gt;
* e) die Datenschutz-Folgenabschätzung gemäß Artikel 35 und&lt;br /&gt;
* f) alle sonstigen von der Aufsichtsbehörde angeforderten Informationen.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Absatz=4&lt;br /&gt;
|Text=Die Mitgliedstaaten konsultieren die Aufsichtsbehörde bei der Ausarbeitung eines Vorschlags für von einem nationalen Parlament zu erlassende Gesetzgebungsmaßnahmen oder von auf solchen Gesetzgebungsmaßnahmen basierenden Regelungsmaßnahmen, die die Verarbeitung betreffen.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Absatz=5&lt;br /&gt;
|Text=Ungeachtet des Absatzes 1 können Verantwortliche durch das Recht der Mitgliedstaaten verpflichtet werden, bei der Verarbeitung zur Erfüllung einer im öffentlichen Interesse liegenden Aufgabe, einschließlich der Verarbeitung zu Zwecken der sozialen Sicherheit und der öffentlichen Gesundheit, die Aufsichtsbehörde zu konsultieren und deren vorherige Genehmigung einzuholen.&lt;br /&gt;
}}&lt;br /&gt;
}}&lt;/div&gt;</summary>
		<author><name>Melnicki</name></author>
	</entry>
	<entry>
		<id>https://www.datencockpit.at/index.php?title=DSGVO:Artikel_41._%C3%9Cberwachung_der_genehmigten_Verhaltensregeln&amp;diff=757</id>
		<title>DSGVO:Artikel 41. Überwachung der genehmigten Verhaltensregeln</title>
		<link rel="alternate" type="text/html" href="https://www.datencockpit.at/index.php?title=DSGVO:Artikel_41._%C3%9Cberwachung_der_genehmigten_Verhaltensregeln&amp;diff=757"/>
		<updated>2017-10-30T18:05:00Z</updated>

		<summary type="html">&lt;p&gt;Melnicki: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Artikel&lt;br /&gt;
|Nummer=41&lt;br /&gt;
|Bezeichnung=Überwachung der genehmigten Verhaltensregeln&lt;br /&gt;
|Kapitel=KAPITEL IV. Verantwortlicher und Auftragsverarbeiter&lt;br /&gt;
|Abschnitt=Abschnitt 5. Verhaltensregeln und Zertifizierung&lt;br /&gt;
|Absätze={{Absatz&lt;br /&gt;
|Absatz=1&lt;br /&gt;
|Text=Unbeschadet der Aufgaben und Befugnisse der zuständigen Aufsichtsbehörde gemäß den Artikeln 57 und 58 kann die Überwachung der Einhaltung von Verhaltensregeln gemäß Artikel 40 von einer Stelle durchgeführt werden, die über das geeignete Fachwissen hinsichtlich des Gegenstands der Verhaltensregeln verfügt und die von der zuständigen Aufsichtsbehörde zu diesem Zweck akkreditiert wurde.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Absatz=2&lt;br /&gt;
|Text=Eine Stelle gemäß Absatz 1 kann zum Zwecke der Überwachung der Einhaltung von Verhaltensregeln akkreditiert werden, wenn sie&lt;br /&gt;
* a) ihre Unabhängigkeit und ihr Fachwissen hinsichtlich des Gegenstands der Verhaltensregeln zur Zufriedenheit der zuständigen Aufsichtsbehörde nachgewiesen hat;&lt;br /&gt;
* b) Verfahren festgelegt hat, die es ihr ermöglichen, zu bewerten, ob Verantwortliche und Auftragsverarbeiter die Verhaltensregeln anwenden können, die Einhaltung der Verhaltensregeln durch die Verantwortlichen und Auftragsverarbeiter zu überwachen und die Anwendung der Verhaltensregeln regelmäßig zu überprüfen;&lt;br /&gt;
* c) Verfahren und Strukturen festgelegt hat, mit denen sie Beschwerden über Verletzungen der Verhaltensregeln oder über die Art und Weise, in der die Verhaltensregeln von dem Verantwortlichen oder dem Auftragsverarbeiter angewendet werden oder wurden, nachgeht und diese Verfahren und Strukturen für betroffene Personen und die Öffentlichkeit transparent macht, und&lt;br /&gt;
* d) zur Zufriedenheit der zuständigen Aufsichtsbehörde nachgewiesen hat, dass ihre Aufgaben und Pflichten nicht zu einem Interessenkonflikt führen.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Absatz=3&lt;br /&gt;
|Text=Die zuständige Aufsichtsbehörde übermittelt den Entwurf der Kriterien für die Akkreditierung einer Stelle nach Absatz 1 gemäß dem Kohärenzverfahren nach Artikel 63 an den Ausschuss.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Absatz=4&lt;br /&gt;
|Text=Unbeschadet der Aufgaben und Befugnisse der zuständigen Aufsichtsbehörde und der Bestimmungen des Kapitels VIII ergreift eine Stelle gemäß Absatz 1 vorbehaltlich geeigneter Garantien im Falle einer Verletzung der Verhaltensregeln durch einen Verantwortlichen oder einen Auftragsverarbeiter geeignete Maßnahmen, einschließlich eines vorläufigen oder endgültigen Ausschlusses des Verantwortlichen oder Auftragsverarbeiters von den Verhaltensregeln. Sie unterrichtet die zuständige Aufsichtsbehörde über solche Maßnahmen und deren Begründung.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Absatz=5&lt;br /&gt;
|Text=Die zuständige Aufsichtsbehörde widerruft die Akkreditierung einer Stelle gemäß Absatz 1, wenn die Voraussetzungen für ihre Akkreditierung nicht oder nicht mehr erfüllt sind oder wenn die Stelle Maßnahmen ergreift, die nicht mit dieser Verordnung vereinbar sind.&lt;br /&gt;
}}{{Absatz&lt;br /&gt;
|Absatz=6&lt;br /&gt;
|Text=Dieser Artikel gilt nicht für die Verarbeitung durch Behörden oder öffentliche Stellen.&lt;br /&gt;
}}&lt;br /&gt;
}}&lt;/div&gt;</summary>
		<author><name>Melnicki</name></author>
	</entry>
</feed>