736 Begriffe aus IT, Netzwerk, Sicherheit und Programmierung: erst kurz erklärt, dann ausführlicher. Suche nach einem Wort oder wähle einen Buchstaben.
10 Treffer
Der Begriff ist bewusst weit gefasst: Name, E-Mail-Adresse, IP-Adresse, Standortdaten, aber auch indirekt identifizierende Merkmale zählen dazu, sobald sich daraus (ggf. in Kombination mit anderen Daten) eine konkrete Person ableiten lässt. Eine Unterkategorie sind besonders schützenswerte Daten (z. B. Gesundheitsdaten, religiöse Überzeugung), für die strengere Anforderungen gelten. Anonymisierte Daten (aus denen keine Rückschlüsse auf eine Person mehr möglich sind) fallen NICHT unter die DSGVO — pseudonymisierte Daten (Zuordnung mit Zusatzwissen weiterhin möglich) hingegen schon.
Verwandt: DSGVO · Schützenswerte Daten · Cookie-Einwilligung (TDDDG) · Impressumspflicht (§ 5 TMG) · Betroffenenrechte (DSGVO) · Daten
Ganzer Artikel im Wiki →Daten werden erst durch Kontext und Struktur zu nutzbarer Information. In der IT unterscheidet man u. a. strukturierte Daten (z. B. Datenbanktabellen), unstrukturierte Daten (z. B. freier Text, Bilder) und personenbezogene Daten, die besonderem rechtlichem Schutz (DSGVO) unterliegen.
Verwandt: Bits · JSON · SQL · XML · Datenmanagement · Multi-Tenant-Architektur
Ganzer Artikel im Wiki →Die Dokumentation geht an den Prüfungsausschuss, dessen Mitglieder Externe sind. Deshalb müssen Geheimhaltung und DSGVO beachtet werden.
Verwandt: IHK-Projektdokumentation · DSGVO · Personenbezogene Daten
Ganzer Artikel im Wiki →In der Praxis meist als “Daten exportieren”-Knopf im eigenen Account umgesetzt, der serverseitig alle mit dem eingeloggten User verknüpften Datensätze zusammenträgt und z. B. als JSON-Datei zum Download anbietet. Wichtig ist eine bewusste Abgrenzung, WAS in den Export gehört: rein technische/sicherheitsrelevante Felder (Passwort-Hash, Push-Subscription) und personenbezogene Daten DRITTER Personen (z. B. wer sonst noch an einem gemeinsamen Support-Ticket beteiligt war) gehören nicht hinein.
Verwandt: Account-Löschung mit Einwandsfrist (Soft Delete + Anonymisierung) · Widerrufsrecht bei digitalen Inhalten (§ 356 Abs. 5 BGB) · Audit Log · Kleinunternehmerregelung (§19 UStG) · DSGVO · Daten
Ganzer Artikel im Wiki →Dazu zählen u. a. Gesundheitsdaten, genetische und biometrische Daten, Daten zu rassischer/ethnischer Herkunft, politischer Meinung, religiöser Überzeugung, Gewerkschaftszugehörigkeit sowie Daten zum Sexualleben oder zur sexuellen Orientierung. Wegen des höheren Missbrauchspotenzials (Diskriminierung, Erpressung) gelten für diese Daten strengere Anforderungen an Rechtsgrundlage, Sicherheit und Speicherung als für "normale" personenbezogene Daten.
Verwandt: Personenbezogene Daten · Audit Log · DSGVO · Daten
Ganzer Artikel im Wiki →Eine sofortige, harte Löschung ist riskant: ein versehentlicher Klick, ein kompromittierter Account, oder ein Widerruf des Löschwunschs wären sonst nicht mehr rückgängig zu machen. Die Frist gibt Raum für ein “Rückgängig”, ohne dem Recht auf Löschung (Art. 17 DSGVO) zu widersprechen — nach Fristablauf werden personenbezogene Daten entfernt/anonymisiert (anonymizedAt markiert, WANN das geschehen ist).
Verwandt: DSGVO-Datenexport (Art. 15/20) · DSGVO · Daten
Ganzer Artikel im Wiki →Die wichtigsten Betroffenenrechte im Überblick: Recht auf Auskunft (Art. 15 — welche Daten werden verarbeitet?), Recht auf Berichtigung (Art. 16 — falsche Daten korrigieren lassen), Recht auf Löschung (Art. 17, "Recht auf Vergessenwerden"), Recht auf Datenübertragbarkeit (Art. 20 — Daten strukturiert exportieren), Recht auf Einschränkung der Verarbeitung sowie der Grundsatz der Datenminimierung (Art. 5 — nur so viele Daten erheben wie nötig, kein eigenständiges "Recht" im engeren Sinne, aber eng verwandt). Unternehmen müssen diese Anfragen in der Regel innerhalb eines Monats beantworten.
Verwandt: DSGVO · Personenbezogene Daten
Ganzer Artikel im Wiki →Rechtsgrundlage in Deutschland ist § 25 TDDDG (Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz, früher TTDSG), das die europäische ePrivacy-Richtlinie umsetzt. Es betrifft nicht nur Cookies, sondern jedes Speichern und Auslesen auf dem Endgerät (LocalStorage, Fingerprinting, Tracking-Pixel). Werden dabei zusätzlich personenbezogene Daten verarbeitet, greift zusätzlich die DSGVO.
Verwandt: Impressumspflicht (§ 5 TMG) · Cookies · DSGVO · Personenbezogene Daten
Ganzer Artikel im Wiki →Die DSGVO gilt für jedes Unternehmen, das Daten von EU-Bürgern verarbeitet — unabhängig vom eigenen Firmensitz. Zentrale Prinzipien: Datenminimierung (nur erheben, was wirklich nötig ist), Zweckbindung (Daten nur für den angegebenen Zweck nutzen), Transparenz (Nutzer müssen wissen, was mit ihren Daten passiert) sowie umfassende Betroffenenrechte. Verstöße können mit Bußgeldern von bis zu 4% des weltweiten Jahresumsatzes geahndet werden. In Deutschland wird die DSGVO durch das BDSG ergänzt.
Verwandt: BDSG · Betroffenenrechte (DSGVO) · Personenbezogene Daten · Account-Löschung mit Einwandsfrist (Soft Delete + Anonymisierung) · Audit Log · Cookie-Einwilligung (TDDDG)
Ganzer Artikel im Wiki →NIS-2 ("Network and Information Security Directive 2") erweitert den Kreis betroffener Unternehmen gegenüber der Vorgängerrichtlinie deutlich und verpflichtet Betreiber "wesentlicher" und "wichtiger" Einrichtungen zu technischen und organisatorischen Sicherheitsmaßnahmen sowie zur Meldung erheblicher Sicherheitsvorfälle innerhalb enger Fristen (24 Stunden Erstmeldung). Anders als die DSGVO (Schutz personenbezogener Daten) zielt NIS-2 primär auf die Widerstandsfähigkeit kritischer Infrastruktur gegen Cyberangriffe ab.
Verwandt: Meldung · DSGVO · Security · Daten
Ganzer Artikel im Wiki →