BEGRIFFRECHT & COMPLIANCE

DSGVO Datenschutz-Grundverordnung

von everbrave studioStand: Juli 2026~4 Min Lesezeit
IN EINEM SATZ

Die DSGVO regelt, unter welchen Voraussetzungen personenbezogene Daten in der EU verarbeitet werden dürfen und welche Rechte betroffene Menschen haben.

/01 WAS DAHINTER STECKT

Was regelt die DSGVO?

Die Datenschutz-Grundverordnung ist das zentrale EU-Regelwerk für die Verarbeitung personenbezogener Daten. Dazu zählen Informationen, die sich direkt oder indirekt einer Person zuordnen lassen. Unternehmen brauchen für jede Verarbeitung einen klaren Zweck und eine passende Rechtsgrundlage. Sie müssen transparent informieren, Daten auf das nötige Maß begrenzen, angemessen schützen und löschen, wenn der Zweck oder eine Aufbewahrungspflicht endet. Betroffene Menschen haben unter anderem Rechte auf Auskunft, Berichtigung und in bestimmten Fällen Löschung oder Widerspruch.

Ein verbreiteter Irrtum: Datenschutz bedeutet nicht, für alles eine Einwilligung einzuholen. Die DSGVO kennt mehrere Rechtsgrundlagen, deren Voraussetzungen unterschiedlich sind. Ebenso wenig reicht ein Cookie-Banner als Datenschutzkonzept. Prozesse, Dienstleister, Zugriffsrechte, Löschfristen und Reaktionen auf Datenschutzverletzungen gehören zusammen betrachtet. Stand Juli 2026 bleibt für die konkrete Umsetzung der geltende Gesetzestext samt behördlicher Auslegung maßgeblich. Dieser Glossartext erklärt Grundzüge und ist ausdrücklich keine Rechtsberatung.

/02 EHRLICH ÜBERSETZT

DSGVO im Klartext

KLARTEXT
Kein Formularprojekt, das mit Datenschutzerklärung und Cookie-Banner abgeschlossen ist.
Ein Regelrahmen, der nachvollziehbare Zwecke, begrenzte Datenflüsse und klare Verantwortung im Alltag verlangt.
Die DSGVO betrifft auch Automationen mit n8n oder Make, sobald personenbezogene Daten verarbeitet werden. Der EU AI Act kann daneben gelten; er ersetzt das Datenschutzrecht nicht.
/03 SO GEHST DU ES AN

So wird Datenschutz im Projekt greifbar

01Datenfluss erfassen. Halte fest, welche personenbezogenen Daten woher kommen, wofür sie gebraucht werden, wohin sie fließen und wann sie gelöscht werden.
02Rollen und Grundlage prüfen. Kläre Verantwortliche, Auftragsverarbeiter, Rechtsgrundlage und Informationspflichten. Ziehe bei Zweifeln Datenschutzbeauftragte oder Rechtsberatung hinzu.
03Schutz im Betrieb verankern. Begrenze Zugriffe, teste Lösch- und Auskunftsprozesse und dokumentiere Entscheidungen. Datenschutz muss auch nach dem Start praktisch funktionieren.

Häufige Fragen

Gilt die DSGVO nur für Unternehmen in der EU?

Nein. Sie gilt auch für bestimmte Anbieter außerhalb der EU, wenn sie Menschen in der EU Waren oder Dienstleistungen anbieten oder deren Verhalten beobachten. Ob das im Einzelfall zutrifft, hängt von Tätigkeit und Ausrichtung ab. Maßgeblich sind insbesondere der räumliche Anwendungsbereich in Artikel 3 und die konkrete Verarbeitung.

Brauche ich für jede Verarbeitung eine Einwilligung?

Nein. Die Einwilligung ist eine von mehreren Rechtsgrundlagen in Artikel 6. Je nach Zweck kommen etwa Vertragserfüllung, rechtliche Pflicht oder berechtigtes Interesse in Betracht. Jede Grundlage hat eigene Voraussetzungen. Eine vorsorglich eingeholte Einwilligung ist nicht automatisch wirksam und kann widerrufen werden; die passende Grundlage muss vorab geprüft werden.

Was sind personenbezogene Daten?

Personenbezogene Daten sind Informationen über eine identifizierte oder identifizierbare natürliche Person. Name und E-Mail-Adresse sind offensichtliche Beispiele. Auch Kennnummern, Standortdaten, Online-Kennungen oder Kombinationen mehrerer Angaben können einen Personenbezug herstellen. Ob Daten anonym sind, hängt davon ab, ob eine Zuordnung mit vertretbarem Aufwand tatsächlich ausgeschlossen ist.

Macht ein Vertrag zur Auftragsverarbeitung alles DSGVO-konform?

Nein. Ein Auftragsverarbeitungsvertrag klärt Pflichten zwischen Verantwortlichem und Dienstleister, wenn tatsächlich eine Auftragsverarbeitung vorliegt. Zusätzlich brauchst du unter anderem eine Rechtsgrundlage, transparente Information, angemessene Sicherheit und ein Löschkonzept. Bei Übermittlungen in Drittländer kommen weitere Anforderungen hinzu. Die Einordnung der Rollen muss zum tatsächlichen Datenfluss passen.

AUS DER PRAXIS
Datenschutz wird leichter, wenn du Datenflüsse früh sichtbar machst. Für rechtliche Entscheidungen und Sonderfälle gehört qualifizierte Beratung an den Tisch; unser Beitrag ersetzt sie nicht.
KI und Datenflüsse sauber einordnen
DATENBLATT
BEGRIFFDSGVO
STEHT FÜRDatenschutz-Grundverordnung
CLUSTERRecht & Compliance
LESEZEIT~4 Min
STAND07/2026
HYPE-FAKTOR
1/5 — WENIGER PAPIER, MEHR GELEBTER PROZESS