Neu
Dokument-ID: 1000379
12.4.2 Pflichten iZm der Sicherheit personenbezogener Daten
Die in Art 32 bis 34 DSGVO normierten Pflichten dienen der Sicherheit personenbezogener Daten. Sie betreffen
- die Sicherheit der Verarbeitung (zB durch Pseudonymisierung und Verschlüsselung personenbezogener Daten und durch dauerhafte Sicherstellung der Vertraulichkeit, Integrität, Verfügbarkeit und Belastbarkeit der Systeme und Dienste iZm der Verarbeitung),
- die Meldung von Verletzungen des Schutzes personenbezogener Daten an die Aufsichtsbehörde samt deren Dokumentation durch den Verantwortlichen möglichst binnen 72 Stunden, nachdem ihm die Verletzung bekannt wurde, es sei denn, die Verletzung führt voraussichtlich nicht zu einem Risiko für die Rechte und Freiheiten natürlicher Personen, sowie
- die Benachrichtigung der von einer Verletzung des Schutzes personenbezogener Daten betroffenen Person, sofern die Verletzung voraussichtlich ein hohes Risiko für die persönlichen Rechte und Freiheiten natürlicher Personen zur Folge hat, außer
- der Verantwortliche hat geeignete Sicherheitsvorkehrungen getroffen, insbesondere solche, durch die die personenbezogenen Daten für alle Personen, die nicht zu deren Zugang befugt sind, unzugänglich gemacht werden (etwa durch Verschlüsselung), oder
- dies wäre mit einem unverhältnismäßigen Aufwand verbunden.