Auskunftsanfrage nach Art. 15 und Datenschutzinformation Art. 13 DSGVO


In den letzten Tagen wurde immer mal wieder von obskuren Auskunftsverlangen nach Art. 15 DSGVO berichtet. Ein Merkmal war z.B., der Anfrager war dem Namen nach gar nicht bekannt,  behauptete aber erst kürzlich die Website des Verantwortlichen besucht zu haben. Art. 15 DSGVO gibt der betroffenen Person ein Auskunftsrecht, auch über den Umstand, ob überhaupt personenbezogene Daten gespeichert werden. Jetzt ist es so, dass auch die Anfrage selbst ein Datenverarbeitungsvorgang ist über den der Betroffene nach Art. 13 DSGVO zu informieren ist.

Eine solche Datenschutzinformation habe ich einmal entworfen, die ich mit folgender Vorgehensweise zur Diskussion stelle:

Vorgehensweise:

  • Anfrage wegen Auskunftsrecht kommt per E-Mail
  • Per E-Mail wird der Eingang der Anfrage bestätigt und die Datenschutzinformation mit der Bitte um Eingangsbestätigung per Rück-E-Mail dem Anfrager geschickt
  • Wenn die Bestätigung kommt,  wird die Anfrage fristgerecht beantwortet.
  • Bestätigt der Anfrager den Eingang der Datenschutzinformation nicht, wird nach 3 Tagen erinnern mit Frist von weiteren 3 Tagen und der Ankündigung, dass bei Nichtbeantwortung begründete Zweifel an der Identität bestehen (Art. 12 Abs. 6 DSGVO) und die Anfrage nicht beantwortet wird, da eine mißbräuchliche Nutzung der Absender-E-Mail-Adresse vorliegen könnte.
  • Wenn die Bestätigung dann kommt,  wird die Anfrage fristgerecht beantwortet.

 

Hier das Muster:

**************************************

Datenschutzinformationen bei Anfrage nach Art. 15 DSGVO Stand xxxxx

Verantwortliche Stelle: [eintragen]

Wenn Sie von mir Auskunft nach Art. 15 DSGVO verlangen, verarbeite ich Ihre Anfrage und die damit übermittelten Daten sowie in diesem Zusammenhang geführte Korrespondenz. Rechtsgrundlage für die vorgenannte Verarbeitung dieser Daten ist Art. 6 Abs. 1 lit. c) DSGVO. Die Bereitstellung der in dieser Datenschutzinformation genannten personenbezogenen Daten in Bezug auf die Verarbeitung Ihrer Anfragedaten ist gesetzlich, aber nicht vertraglich vorgeschrieben. Gesetzliche Regelungen zur Bereitstellung von Daten zur Bearbeitung Ihrer Anfrage finden Sie in Art. 12, 15, 23 DSGVO und § 34 BDSG. Sie sind aber nicht verpflichtet, mir personenbezogenen Daten zur Auskunftsbearbeitung bereitzustellen. Stellen Sie die erforderlichen personenbezogenen Daten aber nicht oder nur teilweise bereit, kann ich Ihre Anfrage allerdings nicht oder nicht vollständig bearbeiten. Die zum Zweck der Auskunftserteilung an Sie und zu deren Vorbereitung gespeicherten Daten werden nur für diesen Zweck sowie für Zwecke der Datenschutzkontrolle verarbeitet; für andere Zwecke wird die Verarbeitung nach Maßgabe des Art. 18 DSGVO eingeschränkt. Die Anfragedaten und die Korrespondenz hierzu lösche ich in Anbetracht der Regelung in § 199 Abs. 4 BGB und etwaigen Zustellzeiten spätestens nach 10 Jahren und 6 Monaten. Die Frist beginnt mit Ablauf des Jahres, in dem letztmalig korrespondiert wurde. Sofern wegen Ihrer Anfrage eine Behörde ein Verfahren gegen mich eröffnet oder Sie Ansprüche gegen mich erheben, verarbeite ich die Anfragedaten zum Zwecke der Geltendmachung, Ausübung, Verteidigung oder Abwehr von Rechtsansprüchen. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit f) DSGVO.
Eine Übermittlung Ihrer Anfrage an Dritte findet nicht statt, es sei denn, dass für die Weitergabe nach Art. 6 Abs. 1 S. 1 lit. c) DSGVO eine gesetzliche Verpflichtung besteht oder Sie gesondert hierin einwilligen. Im Falle eines behördlichen Verfahrens oder der Erhebung von Ansprüchen gegen mich, kann je nach Anlass eine Weitergabe an Dritte erfolgen, z.B. Rechtsanwalt, Aufsichtsbehörde, Gericht, Strafverfolgungsbehörden. Rechtswidrige Zusendungen (z.B. Spam) können von mir an Rechtsverfolgungsorgane weitergeleitet werden.

Sie haben das Recht:
1. gemäß Art. 15 DSGVO Auskunft über Ihre von mir verarbeiteten personenbezogenen Daten zu verlangen. Insbesondere können Sie Auskunft über die Verarbeitungszwecke, die Kategorie der personenbezogenen Daten, die Kategorien von Empfängern, gegenüber denen Ihre Daten offengelegt wurden oder werden, die geplante Speicherdauer, das Bestehen eines Rechts auf Berichtigung, Löschung, Einschränkung der Verarbeitung oder Widerspruch, das Bestehen eines Beschwerderechts, die Herkunft ihrer Daten, sofern diese nicht bei mir erhoben wurden, sowie über das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling und ggf. aussagekräftigen Informationen zu deren Einzelheiten verlangen;
2. gemäß Art. 16 DSGVO unverzüglich die Berichtigung unrichtiger oder Vervollständigung Ihrer bei mir gespeicherten personenbezogenen Daten zu verlangen;
3. gemäß Art. 17 DSGVO die Löschung Ihrer bei mir gespeicherten personenbezogenen Daten zu verlangen, soweit nicht die Verarbeitung zur Ausübung des Rechts auf freie Meinungsäußerung und Information, zur Erfüllung einer rechtlichen Verpflichtung, aus Gründen des öffentlichen Interesses oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist;
4. gemäß Art. 18 DSGVO die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, soweit die Richtigkeit der Daten von Ihnen bestritten wird, die Verarbeitung unrecht-mäßig ist, Sie aber deren Löschung ablehnen und ich die Daten nicht mehr benötige, Sie jedoch diese zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen oder Sie gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung eingelegt haben;
5. gemäß Art. 20 DSGVO Ihre personenbezogenen Daten, die Sie mir bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesebaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen;
6. gemäß Art. 7 Abs. 3 DSGVO Ihre einmal erteilte Einwilligung jederzeit gegenüber mir zu widerrufen. Dies hat zur Folge, dass ich die Datenverarbeitung, die auf dieser Einwilligung beruhte, für die Zukunft nicht mehr fortführen darf und
7. gemäß Art. 77 DSGVO sich bei einer Aufsichtsbehörde zu beschweren.
8. von Ihrem Widerspruchsrecht nach Art. 21 DSGVO Gebrauch zu machen.
Sofern Ihre personenbezogenen Daten auf Grundlage von berechtigten Interessen gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO verarbeitet werden, haben Sie das Recht, gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten einzulegen, soweit dafür Gründe vorliegen, die sich aus Ihrer besonderen Situation ergeben oder sich der Widerspruch gegen Direktwerbung richtet. Im letzteren Fall haben Sie ein generelles Widerspruchsrecht, das ohne Angabe einer besonderen Situation von mir umgesetzt wird. Ich verarbeitete die personenbezogenen Daten nicht mehr, es sei denn, ich kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die die Interessen, Rechte und Freiheiten der betroffenen Person überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

********************************************

Dieser Beitrag wurde unter Alle Beiträge, Datenschutz veröffentlicht. Setze ein Lesezeichen auf den Permalink.