General Data Protection Regulation (GDPR)

🇦🇹GDPR in Austria

Ein umfassender Leitfaden zur Einhaltung von GDPR für Organisationen, die in Austria tätig sind. Hier erfahren Sie alles über die lokale Durchsetzung, die nationale Datenschutzbehörde, zentrale Schwerpunkte und bemerkenswerte Durchsetzungsmaßnahmen.

Über GDPR

The EU's landmark data protection law that governs how organisations collect, store, process, and transfer personal data of individuals in the European Economic Area.

In Kraft seit: 25. Mai 2018Höchstsanktion: €20,000,000 oder 4% of annual global turnover
Vollständiger GDPR-Überblick

Durchsetzung von GDPR in Austria

Die österreichische DSB sorgte mit ihrer Entscheidung vom Januar 2022 international für Aufsehen: Die Nutzung von Google Analytics verstößt gegen die DSGVO wegen unzureichender Garantien für Datenübermittlungen in die USA nach Schrems II — eine der weltweit ersten Schrems-II-Entscheidungen. Sie löste vergleichbare Entscheidungen in ganz Europa aus. Österreich hat die DSGVO durch das Datenschutzgesetz (DSG) ergänzt, mit Regelungen zu Videoüberwachung, sektorspezifischer Verarbeitung und Erleichterungen für kleine Unternehmen. Die DSB widmet sich zudem der Verarbeitung politischer Parteidaten und der Arbeitgeberüberwachung. Österreich setzt das Alter digitaler Einwilligung auf 14 Jahre.

Datenschutzbehörde

Österreichische Datenschutzbehörde (DSB)

Wichtige Durchsetzungsschwerpunkte in Austria

  • Google Analytics und Compliance bei US-Datentransfers
  • Videoüberwachung und CCTV-Regelungen
  • Aufsicht über politische Datenverarbeitung
  • Arbeitgeberüberwachung und Privatsphäre am Arbeitsplatz
  • Erleichterungen für kleine Unternehmen

Bemerkenswerte Durchsetzungsmaßnahmen in Austria

Österreichische Post AG

€18,000,000(2019)

Erstellung und Verkauf von Profilen zu Parteiaffinitäten von 3 Millionen Österreicher:innen mittels Datenanalyse

REWE Group (BIPA)

€2,000,000(2023)

Betrieb eines Bonusprogramms mit unzureichenden Einwilligungsmechanismen für die Datenverarbeitung

Website operator (anonymous, Google Analytics case)

N/A (declaratory decision)(2022)

Wegweisende Entscheidung, dass die Nutzung von Google Analytics Daten ohne angemessene DSGVO-Garantien in die USA überträgt

Jö Bonus Club

€2,000,000(2023)

Verarbeitung von Bonuskartendaten über den ursprünglichen Zweck hinaus ohne gültige Einwilligung

Prüfen Sie Ihren Compliance-Status

Machen Sie unser kostenloses Assessment, um die Compliance-Lage Ihrer Organisation zu bewerten. In wenigen Minuten erhalten Sie einen personalisierten Bericht mit konkreten Empfehlungen — ohne Anmeldung.

Kostenloses Assessment starten

Hinweis: Die Informationen auf dieser Seite dienen ausschließlich zu Informationszwecken und stellen keine Rechtsberatung dar. Für eine konkrete Compliance-Beratung wenden Sie sich an eine qualifizierte juristische Fachkraft in Ihrem Land.

Weitere Vorschriften mit Bezug zu Austria

GDPR in Austria — DSB | Viktoria Compliance | Viktoria Compliance