Skip to content
flag Einführung

Das Wesentliche der DSGVO für KMU

Die DSGVO gilt nicht nur für große Unternehmen. Sie ist europäisches Recht, das in allen EU-Mitgliedstaaten einheitlich gilt und festlegt, wie jede Organisation, auch Ihr KMU, mit personenbezogenen Daten umgehen muss. In diesem kurzen Modul geht es um den Hintergrund, den Anwendungsbereich und darum, warum die Einhaltung für KMU wichtig ist.

target Was Sie in diesem Modul lernen
  • check_circle Warum die DSGVO für KMU wichtig ist
  • check_circle Was das Wesentliche der DSGVO ist
  • check_circle Anhand von Beispielen aus der Praxis
gavel Hinweis zum Kurs

Dieser Kurs behandelt die für KMU wichtigsten Elemente der DSGVO, nicht jede einzelne Regel. Er bietet einen pragmatischen Blick, keine Rechtsberatung. Manche Informationen können sich von Land zu Land unterscheiden.

menu_book Theorie · 1 von 3

DSGVO, der Hintergrund

Die DSGVO ist Europäisches Recht Die DSGVO ist die Verordnung (EU) 2016/679. Als EU-Verordnung gilt sie unmittelbar und einheitlich in allen EU-Mitgliedstaaten, ohne dass jedes Land ein eigenes Umsetzungsgesetz braucht. Die Verordnung lesen (EUR-Lex)open_in_new und gilt damit in allen EU-Mitgliedstaaten einheitlich.

  • In Kraft seit Mai 2018.
  • In jedem Land von einer nationalen Datenschutzbehörde beaufsichtigt. Der Europäische Datenschutzausschuss (EDSA) stimmt sie EU-weit ab.
  • In Deutschland wird die DSGVO durch das Bundesdatenschutzgesetz (BDSG) Das BDSG ergänzt die DSGVO dort, wo sie den Mitgliedstaaten Spielraum lässt, etwa beim Beschäftigtendatenschutz oder bei der Pflicht, eine Datenschutzbeauftragte oder einen Datenschutzbeauftragten zu benennen. Die Grundregeln für KMU stehen aber in der DSGVO selbst. Zum BDSG (Gesetze im Internet)open_in_new ergänzt. Zuständig für Unternehmen ist die Datenschutzaufsichtsbehörde In Deutschland beaufsichtigen die Datenschutzbehörden der Länder die Unternehmen mit Sitz in ihrem Bundesland. Die oder der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI) ist vor allem für Bundesbehörden sowie Telekommunikations- und Postunternehmen zuständig. Bei der Aufsichtsbehörde gehen Beschwerden ein, und sie veröffentlicht Leitlinien für Unternehmen. Übersicht der Aufsichtsbehördenopen_in_new .
info Merken Sie sich

Ein europäisches Gesetz, einheitlich angewandt, mit einer nationalen Aufsicht in jedem Land. In Deutschland ergänzt das BDSG die DSGVO, und die Aufsicht liegt bei den Ländern.

menu_book Theorie · 2 von 3

DSGVO, der Anwendungsbereich

Das Gesetz gilt für personenbezogene Daten, ganz gleich, ob der Kontakt digital stattfindet (Website, App usw.) oder im Ladengeschäft oder Büro.

Es ist verbindlich für alle Organisationen weltweit, die den EU-Markt bedienen:

  • Von groß bis klein;
  • Auch für gemeinnützige Organisationen und Vereine aller Art (Sportverein, Pfadfinder, Rotary usw.);
  • In jeder Branche.
menu_book Theorie · 3 von 3

In der Praxis: Bedeutung für KMU

  • Die DSGVO ist für jedes KMU eine gesetzliche Pflicht.
  • Die Aufsichtsbehörde kann Bußgelder DSGVO-Bußgelder können bis zu 20 Millionen Euro oder 4 % des weltweiten Jahresumsatzes betragen (je nachdem, welcher Betrag höher ist). Für KMU sind die Folgen meist indirekt, aber das Bußgeldrisiko ist real. Mehr in der Wissensdatenbank lesenarrow_forward verhängen, wenn Sie die Regeln nicht einhalten.
  • Probleme entstehen oft Indirekte Folgen Nicht durch einen direkten Fehler, sondern durch einen indirekten Auslöser: eine Kundin oder ein Mitarbeiter, die sich abwenden, eine Beschwerde oder ein Auftrag, den Sie verlieren, weil Sie die Einhaltung nicht nachweisen können. , wenn das Verhältnis zu Mitarbeitenden oder Kunden zerbricht.
  • Die DSGVO kennt eine Verantwortung entlang der Kette Sie bleiben mitverantwortlich für die Dienstleister, die in Ihrem Auftrag personenbezogene Daten verarbeiten, Ihre Auftragsverarbeiter, etwa Ihre Buchhaltungs- oder E-Mail-Software. Größere Kunden stellen mit einem Auftragsverarbeitungsvertrag sicher, dass auch Sie die Regeln einhalten. Mehr in der Wissensdatenbank lesenarrow_forward : Größere Unternehmen erwarten, dass auch Sie die Regeln einhalten.
  • Ein Unternehmen muss Nachweis der Einhaltung Die DSGVO kennt eine Rechenschaftspflicht: Es reicht nicht, die Regeln einzuhalten, Sie müssen es auch belegen können, zum Beispiel mit einem Verzeichnis von Verarbeitungstätigkeiten, einer Datenschutzerklärung und Schulungsnachweisen. Mehr in der Wissensdatenbank lesenarrow_forward , und Kunden legen Wert auf Datenschutz.
hub Das Wesentliche auf einen Blick

Die DSGVO dreht sich um personenbezogene Daten und legt dafür vier Regeln fest: Datenminimierung, Transparenz, Sicherheit und die Rechte der betroffenen Personen. Diese behandeln wir in den nächsten Modulen.

cases Beispiel · 1 von 2

„Gilt das wirklich für mich?“

Fall 1 Der Physiotherapeut, der alles auf seinem Laptop hat

„Mein Terminkalender, meine Patientenakten und meine Buchhaltung liegen alle auf meinem Laptop. Ich glaube nicht, dass ich für die DSGVO etwas tun muss.“

check_circle Die DSGVO zählt Gesundheitsdaten zu den besonderen Kategorien personenbezogener Daten. Deshalb ist es sehr wichtig, dass Sie nachweisen können, die nötigen Datenschutzmaßnahmen getroffen zu haben: Schulung, Datensicherheit und ein Verzeichnis von Verarbeitungstätigkeiten, um nur drei zu nennen.
cases Beispiel · 2 von 2

„Ich verkaufe nicht online“

Fall 2 Kein Onlineshop, also keine Datenschutzerklärung?

Die Annahme: Ohne Onlineverkauf gibt es keine DSGVO-Pflichten.

check_circle Die DSGVO sieht für jede Verarbeitung personenbezogener Daten eine Informationspflicht vor. Sie müssen betroffene Personen auch über Offline-Kanäle informieren. Die Datenschutzerklärung auf Ihrer Website sollte auch die Verarbeitung im Laden oder im Büro beschreiben.
quiz Selbsttest · Frage 1 von 2
info Nur zur Übung, das zählt nicht für Ihren Fortschritt
„Unsere Software hat viele Felder, um Kundendaten zu speichern, aber wir nutzen nur wenige davon.“
Richtig: Die DSGVO verlangt Datenminimierung: Verwenden Sie nur personenbezogene Daten, die für den Geschäftszweck unbedingt nötig sind. Sicherheit, Cloud oder Einwilligung heben diese Pflicht nicht auf.
quiz Selbsttest · Frage 2 von 2
„Diese Cookie-Banner seit der DSGVO nerven wirklich. Wozu braucht man die?“
Richtig: Cookies können personenbezogene Daten erfassen; die DSGVO soll unerwünschte Verarbeitung verhindern; und eine Website lässt sich auch ohne Tracking-Cookies bauen. Alle drei Aussagen stimmen.
summarize Zusammenfassung

Das nehmen Sie aus Modul 1 mit

  • bolt Die DSGVO ist europäisches Recht, einheitlich in allen EU-Mitgliedstaaten, seit Mai 2018 in Kraft und in jedem Land von einer nationalen Aufsichtsbehörde überwacht (in Deutschland ergänzt durch das BDSG, mit Aufsichtsbehörden in den Ländern).
  • bolt Sie gilt für personenbezogene Daten, digital ebenso wie im Laden oder Büro.
  • bolt Verbindlich für alle Organisationen, die den EU-Markt bedienen, von groß bis klein, auch für Vereine und gemeinnützige Organisationen, in jeder Branche.
  • bolt Eine gesetzliche Pflicht für KMU mit realem Bußgeldrisiko; Probleme entstehen oft indirekt, und Sie müssen die Einhaltung nachweisen können.
workspace_premium Modul abgeschlossen

Modul 1 abgeschlossen 🎉

Gut gemacht. Sie kennen jetzt den Hintergrund, den Anwendungsbereich und die Bedeutung der DSGVO für KMU. Weiter geht es mit Modul 2 über personenbezogene Daten.

lock_open 1 von 8 Modulen

Auf dem Weg zum Übungsquiz „DSGVO-Grundlagen für KMU“

Schließen Sie alle 8 Module ab und machen Sie das kostenlose Übungsquiz. Die offizielle Prüfung mit Zertifikat finden Sie in der GDPRWise-App.

check_circle Modul 1 abgeschlossenradio_button_unchecked Module 2-8radio_button_unchecked Abschlussprüfung ≥ 70 %
workspace_premium