DSGVO-Compliance

NOTE
Diese Informationen sind Teil einer Themenreihe, die Adobe Commerce sowie Händlern und Entwicklern von Magento Open Sourcen dabei helfen soll, die Auswirkungen der Datenschutz-Grundverordnung (DSGVO) zu verstehen. Die Informationen dienen nur zu Informationszwecken und sind nicht als Rechtsberatung zu verstehen. Um festzustellen, ob und wie Ihr Unternehmen rechtliche Verpflichtungen einhalten sollte, wenden Sie sich an Ihren Rechtsbeistand.

Die Datenschutz-Grundverordnung (DSGVO) regelt den Datenschutz und die Privatsphäre aller Personen in der Europäischen Union und im Europäischen Wirtschaftsraum. Die Rechtsvorschriften gelten auch für die Ausfuhr personenbezogener Daten in Länder außerhalb der EU. Die DSGVO wurde im April 2016 angenommen und ist seit dem 25. Mai 2018 vollstreckbar. Unternehmen, die nicht in der EU ansässig sind, aber im Welthandel tätig sind, müssen die Verordnung einhalten. Die DSGVO definiert personenbezogene Daten wie folgt:

alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person („betroffene Person„) beziehen; als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind, identifiziert werden kann.

Alle Organisationen, die personenbezogene Daten verarbeiten, müssen Folgendes offenlegen:

  • Der Typ der erfassten Daten
  • Zweck der Datenerfassung
  • Die Methode, die zum Erfassen der Daten verwendet wird
  • Aufbewahrungsdauer der Daten
  • Ob die Daten für andere freigegeben werden

DSGVO und CCPA

Wenn Ihr Unternehmen sowohl die DSGVO als auch den California Consumer Privacy Act (CCPA) einhalten muss können Sie einige der Arbeiten aus Ihrem DSGVO-Compliance-Programm für den CCPA verwenden. Obwohl die Verordnungen einige Ähnlichkeiten aufweisen, gibt es einige Unterschiede:

  • Die Definition der personenbezogenen Daten ist für jede Verordnung unterschiedlich.
  • Die DSGVO verlangt von Verbrauchern, sich anzumelden, bevor ihre personenbezogenen Daten für bestimmte Zwecke verwendet werden können. Der CCPA bietet Verbrauchern das Recht, sich abzumelden.
  • Der CCPA hat zusätzliche Anforderungen für die Dateninventarisierung und -zuordnung.
  • Die Verordnungen haben unterschiedliche Datenschutzrichtlinien.

Unternehmen, die die DSGVO einhalten, können zusätzliche Verpflichtungen im Rahmen des CCPA haben. Weitere Informationen finden Sie im CCPA Fact Sheet.

Best Practices

  • Untersuchen Sie die aktuellen Datenschutzrichtlinien für alle Ihre Stores, um sicherzustellen, dass sie mit den geltenden rechtlichen Anforderungen (einschließlich, aber nicht beschränkt auf DSGVO und CCPA) übereinstimmen.

  • Aktualisieren Sie Ihre GoogleEinstellungen und stellen Sie sicher, dass diese Ihren rechtlichen Verpflichtungen bezüglich der Verwendung personenbezogener Daten entsprechen.

  • Aufrechterhaltung der Transparenz und ausführliche Dokumentation.

  • Um zu erfahren, wie Adobe Händler bei der Einhaltung der geltenden rechtlichen Verpflichtungen unterstützt, besuchen Sie die Website.

  • Datenflussdiagramme und die Datenbankentitätszuordnung finden Sie unter Referenz zu personenbezogenen Informationen.

recommendation-more-help
31746fd0-1ead-45b5-9192-1aaf582c5f66