General Data Protection Regulation (GDPR)

🇩🇪GDPR – Germany

Kompleksowy przewodnik po zgodności z GDPR dla organizacji działających na rynku: Germany. Poznaj lokalne egzekwowanie, krajowy organ ochrony danych, kluczowe obszary i istotne działania nadzorcze.

O GDPR

The EU's landmark data protection law that governs how organisations collect, store, process, and transfer personal data of individuals in the European Economic Area.

Obowiązuje od: 25 maja 2018Maksymalna sankcja: €20,000,000 lub 4% of annual global turnover
Pełny przegląd GDPR

Egzekwowanie GDPR – Germany

Niemcy mają złożony krajobraz ochrony danych ze względu na strukturę federalną: 16 krajowych organów ochrony danych (Landesdatenschutzbeauftragte) oraz federalny BfDI. Organ federalny nadzoruje telekomunikację i usługi pocztowe, a organy krajowe pozostałe sektory. Niemcy uzupełniły i krajowo wdrożyły RODO ustawą BDSG, wprowadzając szczególne przepisy dotyczące ochrony danych pracowników (§ 26 BDSG), monitoringu wizyjnego oraz progów obowiązku powołania IOD. Niemieckie organy są szczególnie aktywne w egzekwowaniu zgody na pliki cookie, monitorowania pracowników i wymogów dotyczących transferów międzynarodowych.

Organ ochrony danych

Der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI)

Kluczowe obszary egzekwowania – Germany

  • Ochrona danych pracowników i monitorowanie miejsca pracy
  • Egzekwowanie zgody na pliki cookie i zasad śledzenia
  • Międzynarodowe transfery danych po wyroku Schrems II
  • Nadzór nad AI i decyzjami automatycznymi
  • Powołanie i niezależność inspektora ochrony danych

Istotne działania nadzorcze – Germany

H&M (Hennes & Mauritz)

€35,258,707(2020)

Szeroka inwigilacja pracowników w centrum serwisowym w Norymberdze, w tym dane o zdrowiu, rodzinie i religii

Deutsche Wohnen SE

€14,500,000(2019)

Brak zgodnej z prawem architektury przechowywania i usuwania danych najemców

1&1 Telecom GmbH

€9,550,000(2019)

Niewystarczające procedury uwierzytelniania w call center umożliwiające nieuprawniony dostęp do danych

notebooksbilliger.de

€10,400,000(2021)

Bezprawny monitoring wizyjny pracowników przez ponad dwa lata bez podstawy prawnej

Sprawdź swój status zgodności

Wykonaj nasz bezpłatny audyt, aby ocenić poziom zgodności swojej organizacji. W kilka minut otrzymasz spersonalizowany raport z praktycznymi rekomendacjami — bez konieczności rejestracji.

Rozpocznij bezpłatny audyt

Zastrzeżenie: informacje na tej stronie mają charakter edukacyjny i nie stanowią porady prawnej. W celu uzyskania konkretnych wskazówek dotyczących zgodności należy skonsultować się z wykwalifikowanym prawnikiem w swojej jurysdykcji.

Inne przepisy mające wpływ na rynek: Germany

GDPR – Germany (BfDI) | Viktoria Compliance | Viktoria Compliance