cobra CRM

DSGVO & Datenschutz

FAQ und Glossar

FAQ

Als personenbezogene Daten gelten alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Eine Person gilt als identifizierbar, wenn sie durch Merkmale wie Name, Kennnummer, Standortdaten oder ihre physische, genetische, psychische, wirtschaftliche, kulturelle oder soziale Identität direkt oder indirekt identifiziert werden kann. Beispiele aus dem Dokument sind Name, Alter, Anschrift, E-Mail-Adresse, Kontonummer, Kfz-Kennzeichen und genetische Daten.

  • Worin besteht der Hauptunterschied zwischen einem E-Mail-Sperrvermerk und der E-Mail-Blacklist?

Ein E-Mail-Sperrvermerk wirkt datensatzspezifisch auf sämtliche E-Mail-Adressen innerhalb des Datensatzes, für den er gesetzt wurde. Die E-Mail-Blacklist ist dagegen global: Eine dort eingetragene E-Mail-Adresse wird für alle Datensätze gesperrt, in denen sie vorkommt – unabhängig davon, wie viele Datensätze es sind.

  • Welche Funktion hat der „Bearbeitungs-Sperrvermerk“ und was geschieht, wenn ein Benutzer versucht, Daten in einem so gekennzeichneten Datensatz zu ändern?

Der „Bearbeitungs-Sperrvermerk“ warnt vor Änderungen an personenbezogenen Daten innerhalb eines Datensatzes. Wenn ein Benutzer versucht, die Daten zu ändern, erscheint ein Dialog, der fragt, wie fortgefahren werden soll. Die empfohlene Option ist „Personenbezogene Daten ausschließen“. Dadurch werden nur Änderungen an nicht personenbezogenen Daten gespeichert.

  • Warum ist die Angabe einer „Datenquelle“ bei der Erfassung oder Änderung von personenbezogenen Daten erforderlich und wie wird sie vom System gehandhabt?

Die Angabe der Datenquelle ist erforderlich, um zu protokollieren, woher die erfassten oder geänderten Informationen stammen, und somit der Auskunftspflicht nachzukommen. Beim Speichern eines Datensatzes prüft das System, ob eine Quelle angegeben wurde, und fragt bei Bedarf nach. Die ursprüngliche Quelle (»Ursprungsquelle«) wird im Datenbankfeld und im Protokoll hinterlegt. Bei späteren Änderungen wird die Quelle für jedes einzelne geänderte Feld zusätzlich im Protokoll vermerkt.

  • Was wird in der Tabelle „Verarbeitung und Weitergabe“ festgelegt und welche Rolle spielt der „Verarbeitungszweck“?

In dieser Tabelle wird die Gültigkeitsdauer für die Verarbeitung personenbezogener Daten festgelegt und es wird bestimmt, ob eine Weitergabe an Dritte erlaubt ist. Für jeden Verwendungszweck (z.B. verschiedene Verträge) kann ein eigener Eintrag mit abweichender Gültigkeitsdauer angelegt werden. Solange ein gültiger Verarbeitungszweck existiert, werden die personenbezogenen Daten nicht automatisch gelöscht.

  • Was passiert mit den Einstellungen zur Verarbeitung und Weitergabe, wenn ein Datensatz mit personenbezogenen Daten kopiert oder dupliziert wird?

Beim Kopieren oder Duplizieren eines Datensatzes mit personenbezogenen Daten werden die Einstellungen für die Weitergabe und Verarbeitung nicht übernommen. Zudem bleiben die kopierten personenbezogenen Daten auch nach einer geplanten Löschung der Originaldaten erhalten. Das System gibt in diesem Fall eine entsprechende Warnung aus.

  • Was ist die „Daten-Sperrliste“ und welche Funktion erfüllt sie nach einem Datenabgleich oder beim Löschen von Datensätzen?

Die Datensperrliste ist eine Liste, die verhindern soll, dass bereits gelöschte personenbezogene Daten zu einem späteren Zeitpunkt erneut erfasst oder importiert werden. Nach einem Datenabgleich prüft das System, ob übernommene Datensätze auf dieser Liste stehen, und bietet entsprechende Optionen an, z.B. das endgültige Löschen der PBD. Beim herkömmlichen Löschen eines Datensatzes wird der Benutzer gefragt, ob die Adresse in die Sperrliste aufgenommen werden soll.

  • Was ist der Unterschied der beiden Hauptoptionen zum Löschen personenbezogener Daten aus einem Datensatz: sofortiges Löschen und geplantes Löschen?

Im Dialogfeld »Personenbezogene Daten löschen« kann der Benutzer genau festlegen, was mit den einzelnen Daten passieren soll. Daten, die nicht mehr benötigt werden (z. B. das Geburtsdatum), können zur sofortigen Löschung markiert werden. Beim Schließen des Dialogs werden diese Daten entfernt. Andere Daten, für die Aufbewahrungspflichten bestehen, können durch die Auswahl eines Löschdatums in den Löschplan übernommen und zu einem späteren Zeitpunkt gelöscht werden.

  • Was sind „PBD-Bausteine“ und in welchem Kontext werden sie verwendet?

»PBD-Bausteine« sind spezielle Variablen, die im Briefformat-Editor zur Verfügung stehen und es ermöglichen, personenbezogene Daten in Einzel- oder Serienbriefe einzufügen. Sie ermöglichen die Erstellung strukturierter Auskünfte über gespeicherte Daten, indem sie beispielsweise Verarbeitungszwecke, Datenkategorien oder eine Auflistung der personenbezogenen Daten mit oder ohne Quelle in das Dokument einfügen. Für die Verwendung ist das Systemrecht »Verwalter personenbezogener Daten« erforderlich.

Zurück
Mit personenbezogenen Daten arbeiten
Nächste
Formate