dsgvo_vereine_gsh_2018
Die DSGVO und die Vereine, eine Arbeitshilfe rund um die DSGVO und weiteren relevanten österreichischen Gesetze und deren Auswirkungen auf Vereine und ihre Strukturen; das Arbeitsheft wird laufend um weitere Aspekte erweitert und ergänzt; (C) Georg Herrmann, zertifizierter Datenschutzbeauftragter, 2018
Die DSGVO und die Vereine, eine Arbeitshilfe rund um die DSGVO und weiteren relevanten österreichischen Gesetze und deren Auswirkungen auf Vereine und ihre Strukturen; das Arbeitsheft wird laufend um weitere Aspekte erweitert und ergänzt; (C) Georg Herrmann, zertifizierter Datenschutzbeauftragter, 2018
Erfolgreiche ePaper selbst erstellen
Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.
Notizen:<br />
______________________________________________________________________<br />
______________________________________________________________________<br />
______________________________________________________________________<br />
Schritt 13: Datenschutzfolgeabschätzung<br />
Wenn aus Sicht der betroffenen Personen voraussichtlich ein hohes Risiko besteht, ist<br />
eine Datenschutz- Folgenabschätzung durchzuführen. Für bestimmte<br />
Verarbeitungstätigkeiten wird die Aufsichtsbehörde eine Liste führen, für die in jedem<br />
Fall eine Datenschutz-Folgenabschätzung notwendig sein wird. Daneben kann es auch<br />
eine Liste mit Ausnahmen geben.<br />
Im Entwurf der Verordnung der Datenschutzbehörde über die Ausnahmen von der<br />
Datenschutz- Folgeabschätzung (DSFA-AV) wird die Mitgliederverwaltung als<br />
Ausnahme definiert:<br />
„DSFA-A03 Mitgliederverwaltung, Zweck der Datenverarbeitung:<br />
Führung von Mitgliederverzeichnissen, Evidenz der Mitglieds- und Förderungsbeiträge,<br />
Verkehr mit Mitgliedern oder Förderern von Körperschaften des öffentlichen und<br />
privaten Rechts, insbesondere Vereinen, und Personengemeinschaften sowie<br />
Betreuung von Mitgliedern und Förderern.“<br />
Bei anderen Zwecken der Verarbeitungen personenbezogener Daten durch den Verein<br />
kann eine Datenschutzfolgeabschätzung erforderlich sein. Dafür sind folgende Schritte<br />
nötig:<br />
Prüfung, ob überhaupt die Voraussetzungen für die Durchführung einer<br />
verpflichtenden Datenschutz- Folgenabschätzung vorliegen (nicht abschließender<br />
Katalog des Art. 35 Abs. 3)<br />
<br />
Wird bei der beabsichtigten Verarbeitungstätigkeit neue Technologie<br />
verwendet oder besteht aufgrund der Art, des Umfangs, der Umstände und der Zwecke<br />
der Verarbeitungstätigkeit voraussichtlich ein hohes Risiko für die Rechte und Freiheiten<br />
der betroffenen natürlichen Personen?<br />
DSGVO, Fragestellung für Vereine, Georg Herrmann, zertifizierter Datenschutzbeauftragter, <strong>2018</strong>, Seite [21]