{"id":688,"date":"2018-08-24T16:25:14","date_gmt":"2018-08-24T14:25:14","guid":{"rendered":"http:\/\/blog.eprivacy.eu\/?p=688"},"modified":"2020-12-13T16:25:56","modified_gmt":"2020-12-13T15:25:56","slug":"datenschutz-folgenabschaetzungen","status":"publish","type":"post","link":"https:\/\/blog.eprivacy.eu\/?p=688&lang=de","title":{"rendered":"Datenschutz-Folgenabsch\u00e4tzungen"},"content":{"rendered":"\n<p>Die ePrivacy-Experten sind der Auffassung, dass eine Datenschutz-Folgenabsch\u00e4tzung (DSFA)&nbsp;bei klassischen Modellen der Online-Marketing-Branche, insbesondere bei einer DMP, wohl erforderlich ist.&nbsp;<\/p>\n\n\n\n<p>Diese Einsch\u00e4tzung ergibt sich nicht nur aus der vor Kurzem ver\u00f6ffentlichten DSFA-Blacklist der deutschen Datenschutzbeh\u00f6rden (bspw. der BayLDA), sondern auch aus den Ausf\u00fchrungen der Art. 29 Gruppe.&nbsp;<br>Man wird zwar die Frage diskutieren k\u00f6nnen, ob es im Rahmen einer DMP \u00fcberhaupt&nbsp;zu&nbsp;einer Verarbeitung von personenbezogenen&nbsp;Daten&nbsp;kommt und die Diskussion ist auch noch nicht am Ende, auf der anderen Seite kommt es gerade&nbsp;zu&nbsp;der Erstellung der u. a. in Ziffer 7 der Blacklist erw\u00e4hnten \u201eumfassenden Profile \u00fcber Interessen, etc.\u201c sowie&nbsp;zu&nbsp;den in Ziffer 8 angesprochenen Big Data Analysen und einer damit verbundenen Anreicherung aus Drittquellen. Mit einer sehr hohen Wahrscheinlichkeit d\u00fcrfte deshalb davon auszugehen sein, dass eine DSFA f\u00fcr einen Betrieb einer DMP erforderlich ist.&nbsp;<\/p>\n\n\n\n<p><br><strong>Wichtig zu beachten ist:&nbsp;<\/strong><\/p>\n\n\n\n<ul><li>Auch wenn die DMP-Dienstleistungen von einem Drittanbieter bezogen werden, muss das Unternehmen (die verantwortliche Stelle) eine eigene DSFA durchf\u00fchren. Jedoch k\u00f6nnen die meisten Informationen aus der bestehenden DSFA&nbsp;des Dritten \u00fcbernommen werden, um die eigene DSFA&nbsp;einzurichten.<\/li><li>Eine DSFA ist nicht zwingend von Externen durchzuf\u00fchren. Die \u201everantwortliche Stelle\u201c hat hier vielmehr einen Ermessensspielraum, wie sie eine DSFA durchf\u00fchrt.&nbsp;&nbsp;<\/li><li>Die DSFA&nbsp;f\u00fcr DMPs k\u00f6nnen auf Basis eines standardisierten Modells entwickelt werden. ePrivacy f\u00fchrt DSFA durch und hat bereits eine Vielzahl von DSFA f\u00fcr unterschiedliche Gesch\u00e4ftsmodelle durchgef\u00fchrt.<\/li><li>ePrivacy sind keine F\u00e4lle bekannt, in denen eine DSFA im&nbsp;Zusammenhang mit einem CRM-System oder Personaldatenbanken erforderlich gewesen w\u00e4re. Das gilt erst dann, wenn diese CRM-Daten&nbsp;beispielsweise mit einer DMP verkn\u00fcpft werden w\u00fcrden.&nbsp;<\/li><\/ul>\n\n\n\n<p><br>Haben Sie Fragen oder ben\u00f6tigen Sie Unterst\u00fctzung bei der Erstellung einer DSFA?&nbsp;<a href=\"https:\/\/www.eprivacy.eu\/kontaktformular\/\" target=\"_blank\" rel=\"noreferrer noopener\">Kontaktieren Sie uns<\/a>&#8211; wir freuen uns jederzeit von Ihnen zu h\u00f6ren!&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die ePrivacy-Experten sind der Auffassung, dass eine Datenschutz-Folgenabsch\u00e4tzung (DSFA)&nbsp;bei klassischen Modellen der Online-Marketing-Branche, insbesondere bei einer DMP, wohl erforderlich ist.&nbsp; Diese Einsch\u00e4tzung<\/p>\n<p class=\"link-more\"><a class=\"myButt \" href=\"https:\/\/blog.eprivacy.eu\/?p=688&#038;lang=de\">Read More<\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[10],"tags":[],"_links":{"self":[{"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=\/wp\/v2\/posts\/688"}],"collection":[{"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=688"}],"version-history":[{"count":1,"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=\/wp\/v2\/posts\/688\/revisions"}],"predecessor-version":[{"id":689,"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=\/wp\/v2\/posts\/688\/revisions\/689"}],"wp:attachment":[{"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=688"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=688"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=688"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}