Überspringen und weiter zum Hauptinhalt
Blog
Startseite/

Drei Bedingungen für die Einwilligung nach DSGVO

Zusammenfassung4 Min. Lesezeit

Erfahren Sie jetzt mehr über die Zustimmung und die EU-Datenschutz-Grundverordnung, kurz DSGVO.

Inhaltsverzeichnis

Die Einführung der EU-Datenschutz-Grundverordnung (DSGVO) im Mai bringt eine stärkere Betonung der Einwilligung mit sich, indem einige Bereiche geklärt und andere noch offen für Interpretationen gelassen werden. Die DSGVO modernisiert die Datenschutzgesetze in Europa und stärkt die Rechte der EU-Bürger in Bezug auf ihre persönlichen Daten.

Kurz gesagt, laut DSGVO muss

- Die Zustimmung muss frei, spezifisch und eindeutig sein.

- Das Unternehmen nachweisen können, dass eine betroffene Person ihre Einwilligung erteilt hat.

- Die betroffenen Personen haben das Recht, ihre Einwilligung jederzeit zu widerrufen.

Hier werde ich drei der wichtigsten Erfordernisse zur Einholung der Zustimmung und deren Auswirkungen auf Organisationen, erläutern.

1. Einwilligung muss eindeutig sein

"Eindeutig" ist eine Erweiterung der Kriterien der aktuellen Datenschutzrichtlinie. Die DSGVO erklärt, dass "die Einwilligung sollte durch eine eindeutige bestätigende Handlung erfolgen, mit der freiwillig, für den konkreten Fall, in informierter Weise und unmissverständlich bekundet wird, dass die betroffene Person mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist, etwa in Form einer schriftlichen Erklärung, die auch elektronisch erfolgen kann, oder einer mündlichen Erklärung." "Stillschweigen, bereits angekreuzte Kästchen oder Untätigkeit der betroffenen Person" stellen keine Einwilligung dar. (Erwägungsgrund 32).

Es ist auch erwähnenswert, dass Einwilligungen, die vor dem 25. Mai eingeholt werden, den DSGVO-Standards entsprechen müssen. Organisationen, die sich auf die Zustimmung als gesetzliche Grundlage für den Prozess verlassen, sollten sich jetzt an diese "Regeln" halten.

2. Einwilligung muss nachweisbar sein

Eine eindeutige Zustimmung allein reicht nicht aus. Die DSGVO fordert in Art. 7(1) dass der für die Verarbeitung Verantwortliche die Einwilligung nachweisen kann. " Beruht die Verarbeitung auf einer Einwilligung, muss der Verantwortliche nachweisen können, dass die betroffene Person in die Verarbeitung ihrer personenbezogenen Daten eingewilligt hat." Elektronische Signaturen können bei der Einholung und Dokumentation von Einwilligungen helfen, indem sie einen gerichtlich zulässigen Prüfpfad bereitstellen.

In der Praxis bedeutet dies, dass die Unternehmen Einverständniserklärungen führen müssen, die nachweisen, dass die Person zugestimmt, wofür sie zugestimmt hat (machbar mit z.B. einem Datenerfassungsformular) und wann die Einwilligung stattgefunden hat. (Online-Zeitstempel zum Beispiel)

3. Einwilligung muss widerrufbar sein

Die DSGVO hat Vorkehrungen für Kunden getroffen, die ihre Meinung ändern und ihre Zustimmung zu einem späteren Zeitpunkt widerrufen wollen. Gemäß Artikel 7 Absatz 3 hat eine Person "das Recht, ihre Einwilligung jederzeit zu widerrufen.... Es ist ebenso einfach, ihre Einwilligung zu widerrufen wie ihre Einwilligung zu erteilen".

Wenn eine Person ihre Einwilligung widerrufen möchte, muss sie dies jederzeit tun können und das Unternehmen muss dann sofort die Datenverarbietung einstellen. Es hat sich bewährt, das gleiche Verfahren anzuwenden sowohl bei der Einwilligung als auch beim Widerruf anzuwenden.

Dies ist ein Beispiel, wie die DSGVO dem Kunden mehr Kontrolle gibt. Unternehmen sollten das positive sehen: Kunden, die die Kontrolle über die Daten haben, die vom Unternemen verwendet warden, haben wahrscheinlich ein grosseres Vertrauen in das Unternehmen. Vertrauen ist die Grundlage einer dauerhaften Beziehung.

Handlungsbedarf bei Einwilligungen

Die Einwilligung ist ein relativ komplexer Teil der neuen Verordnung, wobei Aspekte wie die ausdrückliche Zustimmung und der besondere Schutz von Kinderdaten je nach Unternehmen und Kundenstamm besondere Aufmerksamkeit erfordern. Die Nichteinhaltung der ab Mai geltenden DSGVO wäre mehr als nachlässig; erhebliche Geldbußen bis zu 20 Millionen Euro oder 4% des weltweiten Jahresumsatzes des Unternehmens drohen.

Neben verschärften Zustimmungsvoraussetzungen verlangt die DSGVO auch, dass Organisationen den Datenschutz in ihre Systeme einbinden, ein Konzept, das als "Privacy by Design" bezeichnet wird. Docusign hilft Unternehmen aller Branchen, DSGVO-konform zu werden. Die elektronische Signatur erleichtert die Einholung von Einwilligung in Echtzeit (kann gemeinsam mit anderen Daten erhoben werden). Zugleich dient der gerichtlich zulässige Prüfpfad einer elektronischen Signatur als Nachweis der Einwilligung.

Erfahren Sie mehr über die Zustimmung und die DSGVO in unserem Whitepaper, das wir in Zusammenarbeit mit der führenden europäischen Anwaltskanzlei Fieldfisher erarbeitet haben.

Erfahren Sie mehr über die Rechtsgültigkeit von elektronischen Signaturen.Blog lesen

Ähnliche Beiträge

  • Einblicke für Führungskräfte

    Was macht ein Contract Manager

    Author Tobias S.
    Tobias S.
    You may notice when on Docusign’s website that a green padlock sits in front of the URL at the top of your browser. This is a visual cue that our website is secure thanks to SSL certificates, and it’s one that savvy consumers look for when doing business online. SSL certificates play an important role at Docusign, and they should be a part of your data privacy efforts too. Find out more about what they are, what they do, and how you can obtain them, with our SSL FAQs, below. What is an SSL Certificate? SSL stands for Secure Sockets Layer, and SSL certificates are also known as digital certificates. An SSL certificate creates a secure link between a website and a visitor's browser. It ensures that all data passed between the two remains private and secure. There are three types of SSL certificate: Extended Validation (EV SSL), Organisation Validated (OV SSL) and Domain Validated (DV SSL). There are also what is known as wildcard certificates, used to extend SSL encryption to subdomains. Why do companies need an SSL Certificate? SSL certificates establish trust between you and your customer. To obtain an SSL Certificate, the purchasing company's identity must be authenticated. With this safeguard in place, customers know that your business is not only legitimate but that it's safe to do business with you online. If you want to accept credit card information on your website, for example, then you will need to comply with Payment Card Industry (PCI) standards. One of the PCI requirements is using an SSL certificate. SSL certificates also help to prevent you and your customers from suffering a phishing attack. Phishing emails aim to impersonate your website for criminal gain. As the sender cannot receive their own SSL certificate, it makes it far more difficult for them to impersonate your website and easier for them to be caught out. As a result of SSL encryption, hackers and identity thieves are prevented from stealing private and sensitive information such as addresses, social media logins and credit card numbers. Only the intended recipient will be able to understand the information being sent. What should I look for in an SSL certificate provider? The cost of a solution can often be a deciding factor when choosing any tech solution, but when the security of your data it at risk, you shouldn’t necessarily go with the cheapest option. With that in mind, these are the top factors to consider over price alone: Compatibility: The provider should have a high trust pedigree in as many commonly used operating systems, web browsers, apps and devices as possible. Scalability: The provider should also be able to handle volumes that grow with your company, as you may end up needing thousands of certificates per second to be issued. Flexibility: The leading providers offer flexible purchasing terms. Pay-as-you-go, for example, allows you to order certificates when you see fit, regardless of amount. Bulk balance models also allow you to load money into your account. Platform: Your solution needs to be easy to use, support a variety of workflows and has a dynamic portal. Support: It's important to evaluate the services and support offerings available to help you succeed. Is an account manager on-hand, online support offered, communities to ask questions, and educational resources enabling you to self-serve? Where can I find Docusign's certificates? Docusign's digital certificates provide higher levels of identity authentication and document transaction security. Digital certificates cryptography uses Public Key Infrastructure (PKI) technology to issue certificates based on X.509 standards to represent the digital identity of a signer. The latest SSL certificate is always available for download from the Docusign Trust Site. Do I need to update my Docusign SSL certificate? If you do not have a custom SSL integration then no action is needed. Docusign’s SSL (secure sockets layer) certificate used for our DEMO, NA1, NA2, NA3 and EU environments occasionally expires (every 2 years). When the SSL certificate is set to expire a new SSL certificate will be used. That means If you have custom API, Connect, or any other system integration that depends on Docusign’s SSL certificate then contact your IT department's network administrator to update the certificate to ensure seamless functionality.

Was macht ein Contract Manager

Author Tobias S.
Tobias S.
You may notice when on Docusign’s website that a green padlock sits in front of the URL at the top of your browser. This is a visual cue that our website is secure thanks to SSL certificates, and it’s one that savvy consumers look for when doing business online. SSL certificates play an important role at Docusign, and they should be a part of your data privacy efforts too. Find out more about what they are, what they do, and how you can obtain them, with our SSL FAQs, below. What is an SSL Certificate? SSL stands for Secure Sockets Layer, and SSL certificates are also known as digital certificates. An SSL certificate creates a secure link between a website and a visitor's browser. It ensures that all data passed between the two remains private and secure. There are three types of SSL certificate: Extended Validation (EV SSL), Organisation Validated (OV SSL) and Domain Validated (DV SSL). There are also what is known as wildcard certificates, used to extend SSL encryption to subdomains. Why do companies need an SSL Certificate? SSL certificates establish trust between you and your customer. To obtain an SSL Certificate, the purchasing company's identity must be authenticated. With this safeguard in place, customers know that your business is not only legitimate but that it's safe to do business with you online. If you want to accept credit card information on your website, for example, then you will need to comply with Payment Card Industry (PCI) standards. One of the PCI requirements is using an SSL certificate. SSL certificates also help to prevent you and your customers from suffering a phishing attack. Phishing emails aim to impersonate your website for criminal gain. As the sender cannot receive their own SSL certificate, it makes it far more difficult for them to impersonate your website and easier for them to be caught out. As a result of SSL encryption, hackers and identity thieves are prevented from stealing private and sensitive information such as addresses, social media logins and credit card numbers. Only the intended recipient will be able to understand the information being sent. What should I look for in an SSL certificate provider? The cost of a solution can often be a deciding factor when choosing any tech solution, but when the security of your data it at risk, you shouldn’t necessarily go with the cheapest option. With that in mind, these are the top factors to consider over price alone: Compatibility: The provider should have a high trust pedigree in as many commonly used operating systems, web browsers, apps and devices as possible. Scalability: The provider should also be able to handle volumes that grow with your company, as you may end up needing thousands of certificates per second to be issued. Flexibility: The leading providers offer flexible purchasing terms. Pay-as-you-go, for example, allows you to order certificates when you see fit, regardless of amount. Bulk balance models also allow you to load money into your account. Platform: Your solution needs to be easy to use, support a variety of workflows and has a dynamic portal. Support: It's important to evaluate the services and support offerings available to help you succeed. Is an account manager on-hand, online support offered, communities to ask questions, and educational resources enabling you to self-serve? Where can I find Docusign's certificates? Docusign's digital certificates provide higher levels of identity authentication and document transaction security. Digital certificates cryptography uses Public Key Infrastructure (PKI) technology to issue certificates based on X.509 standards to represent the digital identity of a signer. The latest SSL certificate is always available for download from the Docusign Trust Site. Do I need to update my Docusign SSL certificate? If you do not have a custom SSL integration then no action is needed. Docusign’s SSL (secure sockets layer) certificate used for our DEMO, NA1, NA2, NA3 and EU environments occasionally expires (every 2 years). When the SSL certificate is set to expire a new SSL certificate will be used. That means If you have custom API, Connect, or any other system integration that depends on Docusign’s SSL certificate then contact your IT department's network administrator to update the certificate to ensure seamless functionality.

Entdecken Sie die Neuheiten von Docusign IAM oder starten Sie kostenlos mit eSignature

Entdecken Sie Docusign IAMTesten Sie eSignature kostenlos
Person smiling while presenting