Betroffene haben keinen DSGVO-Anspruch auf Herausgabe der TOMs
Mehrere betroffene Personen als auch Verantwortliche stellten die Frage, ob im Rahmen der Auskunftserteilung nach Art. 15 DSGVO auch eine Information über technische und organisatorische Maßnahmen (TOM) erteilt werden muss. Die Frage konnte von der Datenschutzaufsicht mit einem Nein beantwortet werden. Weder Art. 13 oder 14 DSGVO noch Art. 15 DSGVO begründen einen Rechtsanspruch auf Informationen zu TOM. Lediglich im Verarbeitungsverzeichnis gemäß Art. 30 DSGVO hat eine allgemeine Beschreibung der TOM zu erfolgen. Dieses Verzeichnis muss allerdings nicht gegenüber betroffenen Personen offengelegt werden. Ebenso sind TOM etwa in den Auftragsverarbeitungsvertrag aufzunehmen, aber auch hier gibt es keinen Anspruch betroffener Personen auf Einsicht.
Quelle: Datenschutzstelle Fürstentum Liechtenstein
Weitere unterstützende Hinweise zum Datenschutz finden Sie in diesen Beiträgen:
- Ombudsstelle und Hinweisgebersystem für Hinweisgeber:innen (Whistleblower)
- Kein Backup, kein Mitleid! Datensicherung mit NAS und Festplatte
- Datenpanne auf Reisen durch Visual Hacking- Blickschutz hilft.
- Denkanstoß – Daten(schutz)risiko USB-Stick, es passiert immer wieder
- Aktenvernichter für den Arbeitsplatz – Gegen Datenpannen auf Papier
- Tipp: Textpassagen mit einem Camoflage-Rollstempel unkenntlich machen
- Aufsichtsbehörde empfiehlt Buch: DSGVO /ePrivacy auf Websites umsetzen
- Recht im Online-Marketing: So schützen Sie sich vor Fallstricken zur DSGVO
Dieser Absatz enthält Affiliatelinks/Werbelinks