Eine Datenschutzrichtlinie kann aufgrund geltender Gesetze, Verträge oder Plattformregeln erforderlich sein, wenn eine Website oder ein Dienst personenbezogene Daten erfasst oder verwendet. Selbst grundlegende Analysen können Online-Identifikatoren oder andere Informationen umfassen, die überprüft werden sollten. Generische Copy-Paste-Vorlagen versprechen oft zu sehr oder lassen Offenlegungen weg, die für die tatsächlichen Gerichtsbarkeiten und Praktiken der Organisation erforderlich sind. Dieser Generator erstellt aus den von Ihnen gegebenen Antworten einen strukturierten ersten Entwurf. In den folgenden Abschnitten werden gängige Rahmenkonzepte erläutert und erklärt, warum die generierte Ausgabe überprüft und nicht als fertiges Rechtsdokument behandelt werden muss.

Was macht eine Datenschutzrichtlinie tatsächlich konform?

Eine Datenschutzrichtlinie sollte Ihre tatsächlichen Datenpraktiken genau beschreiben, nicht die Praktiken, die Sie gerne hätten. Zu den üblichen Offenlegungen gehört, welche personenbezogenen Daten Sie von wem und zu welchen Zwecken erfassen; die Rechtsgrundlage für die Verarbeitung, sofern erforderlich; Dritte, mit denen Sie Daten teilen und warum; Zurückbehaltung; wie Benutzer geltende Rechte ausüben können; Sicherheitspraktiken; Kinderdaten; internationale Überweisungen; und Kontaktinformationen. Die DSGVO kann EU-spezifische Informationen hinzufügen, einschließlich der Rechtsgrundlage für die Verarbeitung, der Rechte der betroffenen Person und eines Ansprechpartners für den Datenschutzbeauftragten, sofern dieser erforderlich ist. Einige Verstöße müssen unter den Voraussetzungen der DSGVO innerhalb von 72 Stunden einer Aufsichtsbehörde gemeldet werden; Eine Richtlinie sollte nicht versprechen, dass jeder Vorfall innerhalb dieses Zeitrahmens gemeldet wird. Das CCPA in der jeweils gültigen Fassung gibt betroffenen Unternehmen kalifornische spezifische Hinweis- und Verbraucherrechtspflichten, einschließlich des Rechts auf Auskunft, Löschung, Berichtigung, Ablehnung des Verkaufs oder der Weitergabe, Beschränkung bestimmter Verwendungen sensibler personenbezogener Daten und Vermeidung von Diskriminierung. Ob ein bestimmter Hinweis oder Link erforderlich ist, hängt vom Status und den Praktiken des Unternehmens ab.

Wann DSGVO, CCPA und COPPA tatsächlich gelten

Die Zuständigkeitsregeln für die wichtigsten Datenschutzrahmen sind spezifischer als ein einfacher Besucherstandorttest. Die DSGVO kann für eine Organisation außerhalb der EU gelten, wenn sich ihre Verarbeitung auf das Anbieten von Waren oder Dienstleistungen an Personen in der EU oder die Überwachung ihres Verhaltens dort bezieht; Der normale Nebenverkehr allein reicht nicht aus. CCPA gilt für gewinnorientierte Unternehmen, die in Kalifornien Geschäfte tätigen und einen der gesetzlichen Schwellenwerte erfüllen, einschließlich eines jährlichen Bruttoumsatzes von mehr als 25 Millionen US-Dollar, den Kauf, Verkauf oder die Weitergabe personenbezogener Daten von mindestens 100.000 Einwohnern oder Haushalten Kaliforniens oder die Erzielung von mindestens 50 % des Jahresumsatzes aus dem Verkauf personenbezogener Daten von Einwohnern Kaliforniens. COPPA gilt für Betreiber von Diensten, die sich an Kinder unter 13 Jahren richten, und für einige allgemeine Dienste, die tatsächlich wissen, dass sie personenbezogene Daten von Kindern unter 13 Jahren sammeln. Die britische DSGVO, Kanadas PIPEDA, Brasiliens LGPD und Australiens Datenschutzgesetz haben ihren eigenen Geltungsbereich und ihre eigenen Anforderungen. Behandeln Sie diese als separate Rechtsfragen und holen Sie sich qualifizierten Rat, anstatt davon auszugehen, dass eine Police automatisch alle Regelungen erfüllt.

Behandeln Sie diesen Generator als ersten Entwurf, nicht als endgültiges Dokument

Dieser Generator erstellt einen strukturierten ersten Entwurf, der auf Ihre Antworten zugeschnitten ist. Er stellt jedoch keine Rechtsberatung dar und kann nicht feststellen, ob die ausgewählten Rahmenwerke gelten oder ob der Entwurf ihnen entspricht. Überprüfen Sie die Ausgabe vor der Veröffentlichung mit jemandem, der sich mit Ihrer Gerichtsbarkeit und Ihren Datenpraktiken auskennt. Die Überprüfung ist besonders wichtig, wenn der Dienst sensible Daten oder Daten von Kindern sammelt, personenbezogene Daten verkauft oder weitergibt, eine umfassende Nachverfolgung nutzt, international tätig ist oder sich auf detaillierte Anbieter- und Aufbewahrungsverpflichtungen verlässt. Überprüfen Sie die Richtlinie erneut, wenn sich Produkt, Anbieter, Erfassungsmethoden, Zwecke oder geltende Regeln ändern.