Pseudocode

Prüfungsfall bearbeiten.

Trainiere Bedingungen, Schleifen, Zähler, Listen und Sonderfälle.

Wichtiges Wissen: DSGVO & Datenschutz
Grundlagen: Art. 4–9

Art. 4 definiert Begriffe und Rollen. Art. 5: Rechtmäßigkeit/Fairness/Transparenz, Zweckbindung, Datenminimierung, Richtigkeit, Speicherbegrenzung, Integrität/Vertraulichkeit sowie Rechenschaftspflicht. Art. 6: Einwilligung, Vertrag, rechtliche Pflicht, lebenswichtige Interessen, öffentliche Aufgabe oder berechtigtes Interesse (mit Voraussetzungen). Art. 7: Einwilligung und Widerruf. Art. 9: besondere Datenkategorien; Ausnahme nach Art. 9 plus Rechtsgrundlage nach Art. 6 prüfen.

Richtigkeit versus Integrität

Falsch erfasste oder veraltete Telefonnummer → Richtigkeit, Art. 5 Abs. 1 d; Berichtigung Art. 16. Unbefugte/unbeabsichtigte Veränderung → Integrität. Unbefugtes Lesen → Vertraulichkeit. Ausfall → Verfügbarkeit. Datenschutz schützt Personen bei der Verarbeitung; IT-Sicherheit schützt auch nichtpersonenbezogene Daten und Systeme. Normalisierung allein korrigiert keine falschen Inhalte.

Betroffenenrechte: Art. 12–22

Art. 12: verständliche Kommunikation; Regelfrist ein Monat, begründete Verlängerung um bis zu zwei Monate. Art. 13/14: Information bei direkter/indirekter Erhebung. 15 Auskunft, 16 Berichtigung, 17 Löschung mit Ausnahmen, 18 Einschränkung, 20 Übertragbarkeit bei automatisierter Verarbeitung auf Einwilligungs-/Vertragsbasis, 21 Widerspruch, 22 Schutz bei bestimmten ausschließlich automatisierten Entscheidungen.

Unternehmenspflichten: Art. 24–32

24 Verantwortung; 25 Privacy by Design/Default; 26 gemeinsame Verantwortlichkeit; 28 Auftragsverarbeitung und Vertrag; 30 Verarbeitungsverzeichnis mit begrenzten Ausnahmen; 32 risikogerechte technische und organisatorische Maßnahmen, etwa Zugriffsschutz, Verschlüsselung und getestete Wiederherstellung.

Datenpannen und Risiken: Art. 33–39

33: möglichst binnen 72 Stunden nach Bekanntwerden an die Aufsicht melden, außer ein Risiko ist voraussichtlich unwahrscheinlich; Datenschutzverletzungen dokumentieren. 34: bei voraussichtlich hohem Risiko grundsätzlich Betroffene unverzüglich informieren, Ausnahmen prüfen. 35: DSFA vor voraussichtlich hochriskanter Verarbeitung. 37–39: Benennung, Stellung und Aufgaben des Datenschutzbeauftragten.

Transfer und Rechtsfolgen

Art. 44–49 regeln Drittlandübermittlungen. 77 Beschwerde bei der Aufsicht; 82 Schadensersatz setzt unter anderem einen Schaden voraus; 83 Geldbußen je Verstoßgruppe bis 10 Mio. € / 2 % oder 20 Mio. € / 4 % des weltweiten Vorjahresumsatzes, jeweils der höhere Betrag. Rechte und Pflichten immer anhand des konkreten Falls prüfen.

Weiteres Recht: Kaufvertrag

Vertragsschluss durch Angebot und Annahme. Mängelhaftung ist nicht Garantie; Nacherfüllung und weitere Rechte hängen vom Fall ab. § 377 HGB betrifft den beiderseitigen Handelskauf. Bei Verbrauchern benötigt die automatische 30-Tage-Verzugsregel einen besonderen Hinweis. Beweislastregel und Verjährung unterscheiden.

Quelle: Amtlicher DSGVO-Text · geprüft am 15.09.2026

DSGVO · Datenschutz-Folgenabschätzung

KI überwacht Beschäftigtenleistung

Ein Unternehmen plant ein KI-System, das die Arbeitsleistung sämtlicher Beschäftigten dauerhaft bewertet und automatisch Ranglisten erstellt. Welche datenschutzrechtliche Vorprüfung ist vor dem Start besonders relevant?

EingabePraxisfall
VerarbeitungHohes Risiko und DSFA prüfen
AusgabeVorgehen vor Einführung
Deine Begründung
Strg/⌘ + Enter zum Prüfen
Direkter KI-Lernmodus

KI-Tutor

Offline-Coach aktiv
Frag konkret – ich erkläre direkt, gebe Beispiele und beziehe den bisherigen Gesprächsverlauf ein.