Rechtsgebiete
Datenschutz
Wir behandeln Datenschutz nicht als Dokumentenpaket, sondern vom tatsächlichen Datenfluss her: Was erhebt das Unternehmen, wo wird es gespeichert, an wen geht es, und was passiert bei einem Abfluss. Bei allen Mandanten wirken wir am Aufbau und der Pflege der DSGVO-Compliance mit.
- Erfassung des gesamten Datenbestands, Datenschutzprüfung, Verzeichnis von Verarbeitungstätigkeiten
- Datenschutzhinweise, Einwilligungserklärungen und interne Datenschutzregelungen auf Ungarisch und Englisch
- Auftragsverarbeitungs- und Übermittlungsverträge sowie Auslagerung auf Cloud-Plattformen
- Bearbeitung von Datenschutzvorfällen einschließlich Meldung und Betroffeneninformation
- Vertretung vor der Nationalen Behörde für Datenschutz und Informationsfreiheit sowie vor Gericht
- Rechtssichere Gestaltung von Direktmarketing, Gewinnspielen und Datenerhebung über soziale Medien
Beschreiben Sie den Sachverhalt in wenigen Sätzen. Wir antworten innerhalb eines Werktages und nennen Ihnen, was wir für den nächsten Schritt benötigen.
Ausgewählte Mandate
Umfassende Datenschutzberatung für ein multinationales Unternehmen der Telekommunikationsbranche: Datenabfluss, Auslagerung des E-Mail-Verkehrs auf eine Cloud-Plattform, Vorfallbearbeitung und Vertragsprüfung.
Laufende Datenschutzberatung einer bedeutenden ungarischen Bank in ausländischem Besitz sowie ihrer Investment- und Immobilientöchter: datenschutzrechtliche Prüfung des Vertragsbestands, Vertretung in Verfahren vor der Datenschutzbehörde, Dokumentenerstellung und Beratung zum Direktmarketing.
Umfassende Datenschutzberatung eines Marktforschungs- und medizinischen Datenbankunternehmens im Gesundheitswesen, mit besonderem Schwerpunkt auf der Verarbeitung von Gesundheitsdaten: Erstellung von Dokumenten auf Ungarisch und Englisch sowie Vertretung bei der behördlichen Registrierung.
Umfassende datenschutzrechtliche Vertretung von Unternehmen mit großen Mengen personenbezogener Daten (Direktmarketing und PR, Crowdfunding, Fintech, Online-Bildung, Gesundheitswesen) in Behörden- und Gerichtsverfahren.
Erfassung des gesamten von multinationalen Unternehmen verwalteten Datenbestands, Datenschutzprüfung und Vorschläge zur Einführung von Prozessen zur Vermeidung von Datenschutzverletzungen.
Rechtsberatung für Unternehmen aus Finanzwesen, FMCG und Gesundheitswesen zur Datenerhebung über Social-Media-Plattformen und zur Durchführung von Gewinnspielen.
Häufige Fragen unserer Mandanten
Was ist nach einer Datenschutzverletzung zu tun?
Der Vorfall ist intern zu dokumentieren und auf das Risiko für die Betroffenen zu prüfen. Besteht ein Risiko, ist die Behörde innerhalb der kurzen gesetzlichen Frist zu benachrichtigen; bei hohem Risiko auch die Betroffenen selbst. In der Praxis entscheidet, ob in den ersten Stunden eine klar benannte verantwortliche Person und ein schriftlicher Ablauf bereitstehen. Das gehört vorab geregelt.
Müssen wir einen Datenschutzbeauftragten bestellen?
Nicht die Unternehmensgröße entscheidet, sondern die Tätigkeit: Pflicht besteht, wenn die Kerntätigkeit in umfangreicher regelmäßiger und systematischer Überwachung von Personen oder in der umfangreichen Verarbeitung besonderer Datenkategorien wie Gesundheitsdaten besteht. Auch ohne Pflicht sollte eine verantwortliche Person benannt werden. Nach einem Vorfall fragt die Behörde zuerst, wer für den Prozess zuständig war.
Dürfen wir einen Newsletter an unseren Bestandskundenverteiler senden?
Nur wenn der Verteiler auf einer tragfähigen Rechtsgrundlage beruht und diese nachweisbar ist. Die Einwilligung muss freiwillig und nachträglich belegbar sein: wer wann wofür zugestimmt hat. Außerdem muss jede Nachricht eine Abmeldung in einem Schritt ermöglichen. Ein Kauf begründet für sich genommen keine Marketingeinwilligung.