DSGVO
Auch: General Data Protection Regulation, Regulation (EU) 2016/679, Règlement Général sur la Protection des Données, RGPD, Datenschutz-Grundverordnung, DSGVO, EU Data Protection Regulation
EU-Verordnung zur Erhebung, Speicherung und Nutzung personenbezogener Daten, mit Bußgeldern, die am weltweiten Umsatz bemessen werden.
Was es ist
Die DSGVO (Datenschutz-Grundverordnung) ist das Gesetz der Europäischen Union, das die Regeln für den Umgang mit personenbezogenen Daten von Personen in der EU festlegt. Sie gilt für jede Organisation, die Daten von EU-Bürgern verarbeitet, unabhängig davon, wo diese Organisation ansässig ist. Ein US-Unternehmen, das an französische Kunden verkauft, ist daran gebunden. Personenbezogene Daten sind alles, was eine Person identifizieren kann: Name, E-Mail, IP-Adresse, Standort, Kaufhistorie, sogar eine Cookie-ID.
Warum es wichtig ist
Die DSGVO sieht Strafen vor, die groß genug sind, um den CFO aufmerksam zu machen: Bußgelder können einen Prozentsatz des weltweiten Jahresumsatzes erreichen, nicht nur des lokalen Umsatzes. Ein einziger Compliance-Verstoß kann eine gewöhnliche Marketingkampagne in ein finanzielles und reputationsbezogenes Risiko auf Vorstandsebene verwandeln. Über Bußgelder hinaus bestimmt sie, was Ihre Teams tatsächlich tun dürfen. Ein CMO, der eine externe Zielgruppenliste kaufen möchte, ein CDO, der eine Kundendatenplattform aufbaut, oder ein KI-Verantwortlicher, der ein Modell auf Kundendaten trainiert, stoßen alle auf dieselbe Frage: Haben wir eine Rechtsgrundlage, um diese Daten zu nutzen? Eine schlecht eingeholte Einwilligung oder zu lange gespeicherte Daten werden zur Belastung statt zum Vermögenswert.
Wie es funktioniert
Die DSGVO beruht auf einigen Kernmechanismen. Sie benötigen eine Rechtsgrundlage für jede Nutzung personenbezogener Daten, meist Einwilligung oder berechtigtes Interesse, und Sie müssen dies nachweisen können. Betroffene haben Rechte: Zugang zu ihren Daten, Berichtigung, Löschung („Recht auf Vergessenwerden") und Widerspruch gegen Profiling. In der Praxis begegnet eine Führungskraft der DSGVO bei der Freigabe eines neuen Tools. Beispiel: Ihr Team möchte das CRM mit einem externen Datenanbieter anreichern. Die Rechtsabteilung wird fragen, woher die Einwilligung stammt, wie lange Datensätze aufbewahrt werden und ob eine Datenschutz-Folgenabschätzung erforderlich ist. Bei einer Datenpanne haben Sie in der Regel ein enges Zeitfenster (72 Stunden), um die Aufsichtsbehörde zu benachrichtigen. Einwilligungserfassung, Aufbewahrungsgrenzen und Löschprozesse von Anfang an einzubauen ist weit günstiger, als sie nach einer Prüfung nachzurüsten.