| docs | ||
| .gitattributes | ||
| .gitignore | ||
| LICENSE | ||
| README.md | ||
Datenschutz
Eine deutschsprachige Dokumentation zum Datenschutzrecht der Europäischen Union und der Bundesrepublik Deutschland — für alle, die eine Verarbeitung personenbezogener Daten planen, betreiben, dokumentieren oder verteidigen müssen. Im Mittelpunkt steht die Datenschutz-Grundverordnung als das Regelwerk, aus dem fast alles folgt, und daneben das, was in Deutschland hinzukommt: das BDSG, die sechzehn Landesgesetze, das TDDDG für Endgeräte und Telemedien, und die Auslegung durch Aufsichtsbehörden und Gerichte.
Der Blickwinkel ist der eines Verantwortlichen, der eine Verarbeitung tatsächlich durchführen muss — nicht der einer Kanzlei und nicht der eines Gerichts. Die Dokumentation erklärt deshalb nicht nur, was das Gesetz verlangt, sondern auch, welches Dokument dabei entsteht, wer es unterschreibt und was passiert, wenn eine Aufsichtsbehörde danach fragt.
Stand: August 2026. Das Gebiet ist in Bewegung: seit Ende 2025 liegt mit dem Digital-Omnibus der Kommission ein Vorschlag vor, der erstmals in den Text der DSGVO selbst eingreifen soll, die ePrivacy-Verordnung ist aufgegeben worden, der AI Act legt sich in Stufen über das bestehende Recht, und der Europäische Gerichtshof entscheidet in schneller Folge Fragen, die zehn Jahre lang offen waren. Wer etwas nachschlägt, prüft das Datum.
Dies ist keine Rechtsberatung. Es ist eine technisch-organisatorische Einordnung. Wer eine konkrete Konstellation zu beurteilen hat — insbesondere bei Bußgeldverfahren, Beschäftigtendaten oder besonderen Datenkategorien —, braucht juristischen Rat.
Inhaltsübersicht
- Allgemeines — was Datenschutz regelt, die Systematik der DSGVO, die häufigsten Fehlschlüsse
- Ressourcen — Gesetzestexte, Aufsichtsbehörden, Leitlinien, Werkzeuge, Literatur
- Handbuch — die Zusammenhänge, in sechs aufeinander aufbauenden Abschnitten
- Referenz — die Tabellen zum Nachschlagen
Handbuch
Das Handbuch erklärt die Zusammenhänge, in sechs aufeinander aufbauenden Abschnitten.
- Grundlagen — Begriffe, Anwendungsbereich, Rechtsrahmen, Grundsätze, Rechtsgrundlagen, besondere Datenkategorien
- Betroffenenrechte — Systematik, Information, Auskunft, Berichtigung und Löschung, Einschränkung und Übertragbarkeit, Widerspruch
- Pflichten — Rechenschaft, Verarbeitungsverzeichnis, Auftragsverarbeitung, Datenschutzbeauftragter, Folgenabschätzung, Datenpannen
- Technik — Maßnahmen nach Art. 32, Technikgestaltung, Pseudonymisierung, Löschkonzept, Protokollierung, Entwicklung und Betrieb
- Drittland — Kapitel V, Angemessenheitsbeschlüsse, Garantien, Transfer Impact Assessment, Cloud
- Praxis — Website und Einwilligung, Beschäftigte, Videoüberwachung, Kommunikation, künstliche Intelligenz, Aufsicht und Sanktionen
Referenz
Die Referenz listet auf, was man beim Prüfen, Dokumentieren und Verteidigen nachschlägt.
- DSGVO-Artikelübersicht
- Rechtsgrundlagen
- Betroffenenrechte
- Fristen
- Aufbewahrungsfristen
- Aufsichtsbehörden
- Angemessenheitsbeschlüsse
- Maßnahmenkatalog
- Bußgelder
- Rechtsprechung
- Rechtsakte
- Glossar
- Abkürzungen
Abgrenzung
Nicht behandelt werden hier die Sicherheit und Souveränität von Cloud-Diensten als solche — dafür gibt es eine eigene Dokumentation zur EU Sovereign Cloud, auf die der Abschnitt Drittland an den Berührungspunkten verweist. Beide Dokumentationen behandeln dieselbe Wirklichkeit aus zwei Richtungen: Dort geht es darum, ob man einen Dienst selbstbestimmt nutzen kann, hier darum, ob man ihn rechtmäßig mit personenbezogenen Daten befüllen darf.