đ Umsetzung der zentralen DSGVO-Grundsätze
đŻ Grundlegende Grundsätze des Datenschutzes
RechtmäĂigkeit, Fairness und Transparenz
âď¸ Rechtsgrundlagen fĂźr die Verarbeitung:
- ⢠Einwilligung (Art. 6 Abs. 1 lit. a): Ausdrßckliche Zustimmung der Nutzer zur KI-Verarbeitung
- ⢠Vertragserfßllung (Art. 6(1)(b)): Erbringung von Dienstleistungen
- ⢠Berechtigte Interessen (Art. 6 Abs. 1 lit. f): Plattformverbesserung
- ⢠Gesetzliche Verpflichtung (Art. 6 Abs. 1 lit. c): Compliance-Anforderungen
- ⢠Lebenswichtige Interessen (Art. 6 Abs. 1 Buchst. d): Notsituationen
đ˘ TransparenzmaĂnahmen:
- ⢠Klare Datenschutzhinweise: Erläuterungen in einfacher Sprache
- ⢠Verarbeitungszwecke: Konkrete, ausdrßcklich aufgefßhrte Zwecke
- ⢠Datenkategorien: Erfasste Datentypen im Detail
- ⢠Aufbewahrungsfristen: Klare Zeitpläne angegeben
- ⢠Empfängerinformationen: Weitergabe an Dritte offengelegt
Zweckbindung & Datenminimierung
đŻ Zweckbindungs-Kontrollen
- ⢠Angegebene Zwecke: Nur Transkription, Sitzungsanalyse
- ⢠Kompatible Nutzung: Verbesserungen verwandter Funktionen
- ⢠Keine Zweitverwendung: Kein Marketing an Dritte
- ⢠Zweckbindung: Daten an ursprßnglichen Zweck gebunden
- ⢠RegelmäĂige ĂberprĂźfungen: Vierteljährliche Zielbestimmungen
đ Praktiken zur Datenminimierung
- ⢠Nur notwendige Daten: Erfassung von wesentlichen Informationen
- ⢠Fortschreitende LÜschung: Automatisierte Datenbereinigung
- ⢠Minimale Aufbewahrung: KßrzestmÜgliche Speicherfristen
- ⢠Selektive Verarbeitung: Nur relevante Segmente
- ⢠Anonymisierung: Entfernen von Identifikatoren, wenn mÜglich
đ¤ Umsetzung der Betroffenenrechte
đ Rahmen fĂźr individuelle Rechte
Zugriffs- und Ăbertragbarkeitsrechte
đ Auskunftsrecht (Art. 15):
- ⢠Anfrageprozess: Formular in der App oder E-Mail an privacy@sembly.ai
- ⢠Reaktionszeit: Innerhalb von 30 Tagen (verlängerbar auf 90)
- ⢠Bereitgestellte Informationen: Verarbeitungszwecke, Kategorien, Empfänger
- ⢠Datenkopie: Maschinell lesbares Format (JSON/CSV)
- ⢠Verifizierung: Identitätsbestätigung erforderlich
- ⢠Kostenlos: Erste Anfrage ohne Kosten
đ DatenĂźbertragbarkeit (Art. 20):
- ⢠Strukturierte Formate: Export als JSON, CSV, XML
- ⢠Maschinenlesbar: Automatisierte Verarbeitung fähig
- ⢠Direkte Ăbertragung: An einen anderen Dienst, sofern technisch machbar
- ⢠Umfangsbeschränkung: Nur Einwilligungs- und Vertragsdaten
- ⢠Daten von Drittanbietern: Von der Ăbertragbarkeit ausgeschlossen
Berichtigungs- & LĂśschungsrechte
âď¸ Recht auf Berichtigung (Art. 16):
- ⢠Korrekturprozess: Bearbeitung in der App oder Support-Anfrage
- ⢠Sofortige Aktualisierungen: Ănderungen werden innerhalb von 24 Stunden Ăźbernommen
- ⢠Benachrichtigung Dritter: Empfänger Ăźber Ănderungen informiert
- ⢠Abschlussanforderungen: Unvollständige persÜnliche Daten ausfßllen
- ⢠ĂberprĂźfungsprozess: MĂśglicherweise sind unterstĂźtzende Nachweise erforderlich
đď¸ Recht auf LĂśschung (Art. 17):
- ⢠LÜschungsgrßnde: Zweck erfßllt, Einwilligung widerrufen
- ⢠Bearbeitungszeit: Vollständige LÜschung innerhalb von 30 Tagen
- ⢠Technische LĂśschung: Sichere Ăberschreibungsmethoden
- ⢠Backup-Entfernung: Automatisches LÜschen von Backups
- ⢠Benachrichtigung Dritter: Auftragsverarbeiter informiert
- ⢠Ausnahmen: Einhaltung gesetzlicher Vorschriften, Meinungsfreiheit
Einschränkungs- & Widerspruchsrechte
â¸ď¸ Recht auf Einschränkung (Art. 18):
- ⢠AuslĂśsende Bedingungen: Streitigkeiten Ăźber die Richtigkeit, unrechtmäĂige Verarbeitung
- ⢠Verarbeitung ausgesetzt: Daten als eingeschränkt markiert
- ⢠Nur Speicherung: Keine weitere Verarbeitung ohne Zustimmung
- ⢠Benachrichtigungspflicht: Benutzer vor dem Anheben informieren
- ⢠Implementierung: Technische Flags in Systemen
đŤ Recht auf Widerspruch (Art. 21):
- ⢠Rechtsgrundlage des berechtigten Interesses: Der Nutzer kann der Verarbeitung widersprechen
- ⢠Direktmarketing: Unbedingtes Recht auf Widerspruch
- ⢠Zwingende Grßnde: Sembly muss die Notwendigkeit nachweisen
- ⢠Beendigung der Verarbeitung: Sofern keine ßberwiegenden Interessen bestehen
- ⢠Einwand zur Profilerstellung: Opt-out bei automatisierten Entscheidungen
â Consent-Management-System
đ Implementierung des Einwilligungs-Frameworks
Voraussetzungen fĂźr die GĂźltigkeit der Einwilligung
â GĂźltige Einwilligungsmerkmale:
- ⢠Frei gegeben: Echte Wahl, kein Nachteil bei Ablehnung
- ⢠Spezifisch: Granulare Einwilligung fßr verschiedene Zwecke
- ⢠Informiert: Klare Informationen ßber die Verarbeitung
- ⢠Eindeutig: Klare, aktive Zustimmung erforderlich
- ⢠Auszahlbar: Einfacher Auszahlungsmechanismus
đ§ Technische Umsetzung:
- ⢠Einwilligungsbanner: DSGVO-konforme Cookie-Hinweise
- ⢠Granulare Steuerung: Zustimmungs-Schalter je Verwendungszweck
- ⢠Vorausgewählte Kästchen: Verboten, explizite Aktion erforderlich
- ⢠Einwilligungsprotokolle: Zeitgestempelte Prßfspur
- ⢠Reguläre Erneuerung: Periodische Auffrischung der Einwilligung
Einwilligungskategorien & Verwaltung
đ Einwilligungskategorien:
- ⢠Wesentliche Verarbeitung: Keine Einwilligung erforderlich (Leistungserbringung)
- ⢠Zustimmung zur Analyse: Nutzungsstatistiken und Plattformverbesserung
- ⢠Marketing-Einwilligung: Werbliche Mitteilungen
- ⢠Weitergabe an Dritte: Partnerintegrationen
- ⢠Zustimmung zum KI-Training: Nutzung von Daten zur Modellverbesserung
đ Auszahlungsmechanismen:
- ⢠Kontoeinstellungen: Selbstverwaltete Einwilligungsverwaltung
- ⢠E-Mail-Abmeldung: Ein-Klick-Abmeldung von Marketing-Nachrichten
- ⢠Supportanfragen: Unterstßtzung bei manuellen Auszahlungen
- ⢠Sofortige Wirkung: Die Verarbeitung wird innerhalb von 24 Stunden eingestellt
- ⢠Bestätigungsmitteilung: Auszahlung bestätigt
đ Datenverarbeitung & SicherheitsmaĂnahmen
đĄď¸ Technische und organisatorische MaĂnahmen
SchutzmaĂnahmen bei der Datenverarbeitung
đ VerschlĂźsselung & Schutz:
- ⢠Ende-zu-Ende-VerschlĂźsselung: Sitzungsdaten werden während der Ăbertragung verschlĂźsselt
- ⢠AES-256 im Ruhezustand: Schutz von Datenbank und Dateispeicher
- ⢠Schlßsselverwaltung: Hardware-Sicherheitsmodule (HSMs)
- ⢠Transportsicherheit: TLS 1.3 fßr alle Kommunikationsvorgänge
- ⢠Zero-Knowledge-Architektur: Eingeschränkter Zugriff auf Rohdaten
đď¸ Verarbeitungskontrollen:
- ⢠Zugriffskontrollen: Rollenbasiertes Berechtigungssystem
- ⢠Audit-Protokollierung: Jeder Datenzugriff wird nachverfolgt
- ⢠Datenmaskierung: Sensible Informationen pseudonymisiert
- ⢠Verarbeitungsstandort: EU-Rechenzentren verfßgbar
- ⢠Isolationskontrollen: Trennung von Mandantendaten
SchutzmaĂnahmen fĂźr grenzĂźberschreitende Ăbermittlungen
đ Ăbertragungsmechanismen
- ⢠Standardvertragsklauseln: Von der EU-Kommission genehmigt
- ⢠Angemessenheitsbeschlßsse: Anerkennung von Vereinigtem KÜnigreich und Schweiz
- ⢠Transfer Impact Assessments: Risikobewertungsverfahren
- ⢠Zusätzliche SchutzmaĂnahmen: Zusätzliche Schutzvorkehrungen
- ⢠Keine Ăbermittlungen in die USA: Ohne angemessenen Schutz
đ˘ Optionen zur Datenlokalisierung
- ⢠Verarbeitung nur innerhalb der EU: Enterprise-Funktion
- ⢠Deutsche Rechenzentren: Infrastruktur mit Sitz in Frankfurt
- ⢠Lokaler Support: Support-Team mit Sitz in der EU
- ⢠Garantien zur Datenspeicherung: Vertragliche Verpflichtungen
đ Compliance-Ăberwachung & Governance
đ Laufendes Compliance-Management
Datenschutz-Folgenabschätzungen
đ DPIA-Prozess:
- ⢠Risikobewertung: Identifizierung von Hochrisikoverarbeitungen
- ⢠Notwendigkeitsbewertung: Begrßndung des Verarbeitungszwecks
- ⢠VerhältnismäĂigkeitsanalyse: am wenigsten eingreifende Methoden
- ⢠MilderungsmaĂnahmen: Strategien zur Risikoreduzierung
- ⢠Aufsichtsrechtliche Beratung: Wenn gesetzlich vorgeschrieben
đŻ Ăberwachung von Aktivitäten
- ⢠RegelmäĂige Audits: Vierteljährliche Compliance-ĂberprĂźfungen
- ⢠Verarbeitung von Datensätzen: Dokumentation gemäà Artikel 30
- ⢠Ăberwachungen von Sicherheitsverletzungen: Systeme zur Vorfallerkennung
- ⢠Schulungsprogramme: Mitarbeiterschulung zu DSGVO
- ⢠Richtlinienaktualisierungen: Anpassung an regulatorische Ănderungen
Datenschutzbeauftragter & Governance
đ¤ Aufgaben des DSB:
- ⢠Compliance-Ăberwachung: Aufsicht Ăźber die Einhaltung der DSGVO
- ⢠Koordination von Schulungen: Mitarbeiterschulungsprogramme
- ⢠DPIA-Leitfaden: Unterstßtzung bei der Risikobewertung
- ⢠Ăberwachende Schnittstelle: Autoritätskommunikation
- ⢠Unterstßtzung betroffener Personen: Unterstßtzung bei der Wahrnehmung von Rechten
đ Kontaktinformationen:
- ⢠E-Mail des Datenschutzbeauftragten (DPO): dpo@sembly.ai
- ⢠Datenschutz-E-Mail: privacy@sembly.ai
- ⢠Antwortzeit: Innerhalb von 5 Werktagen
- ⢠Sprachen: Englisch, Deutsch, FranzÜsisch
- ⢠Bßrozeiten: 9:00 - 18:00 Uhr MEZ
đ Verwandte Compliance-Ressourcen
đĄď¸ Vollständiger Sicherheitsleitfaden
Umfassende Sicherheits- und Compliance-Analyse
đ Ăberblick Ăźber DSGVO & SOC2
Kombinierte Analyse der wichtigsten Compliance-Rahmenwerke
đ SOC2-Zertifizierungsdetails
Technische Analyse der SOC2 Type II Zertifizierung
đ° Unternehmenskosten fĂźr Compliance
Vergleiche Compliance-Funktionen und Enterprise-Preise
BenĂśtigen Sie DSGVO-konforme LĂśsungen? đŞđş
Finde Meeting-AI-Plattformen mit robuster DSGVO-Konformität und EU-Datenschutzgarantien.