Zum Hauptinhalt springen

Datenschutzgesetze und wie Purple Sie bei der Einhaltung unterstützt

Von Claudia Hill
13 December 2022
6 Min. Lesezeit
Datenschutzgesetze und wie Purple Sie bei der Einhaltung unterstützt

Was ist Datenschutz und Datensicherheit?

Das Recht auf Privatsphäre entstand im Jahr 1948, als die Allgemeine Erklärung der Menschenrechte von den Vereinten Nationen verabschiedet wurde. Diese besagt, dass „niemand willkürlichen Eingriffen in sein Privatleben, seine Familie, seine Wohnung oder seinen Schriftverkehr ausgesetzt werden darf“. Bis 1978 wurde bereits die erste Marketing-E-Mail an 400 Empfänger versendet und 1994 erschien die erste Bannerwerbung im Internet. Bis zum Jahr 2000 begannen viele Banken, Online-Banking-Dienste anzubieten. Im Jahr 2006 wurde Facebook gegründet und Social Media entwickelte sich rasant zu einem festen Bestandteil unseres täglichen Lebens. 

Derzeit haben 137 von 197 Ländern gesetzliche Regelungen erlassen, um den Schutz von Daten und der Privatsphäre zu gewährleisten. Einige der größten Marken der Welt wurden bereits wegen Verstößen mit Geldbußen belegt, darunter Google, WhatsApp und Facebook, wobei eine der höchsten Datenschutz-Geldbußen aller Zeiten im Jahr 2021 gegen Amazon in Höhe von 877 Millionen Dollar verhängt wurde. 

In diesem Blog untersuchen wir drei der wichtigsten Datenschutzgesetze der Welt: die GDPR, den CCPA und die LGPD. Wir geben Ihnen eine kurze Zusammenfassung der Gesetze, erläutern, was bei Nichteinhaltung passiert und wie die Purple Plattform es Ihnen ermöglicht, Daten von Besuchern Ihres Standorts rechtskonform zu erfassen. 

Europa: General Data Protection Regulation (GDPR)

Was ist die GDPR?

Die GDPR ist das wohl bekannteste Datenschutzgesetz der Welt. Sie wurde von der Europäischen Union ins Leben gerufen und trat am 25. Mai 2018 in Kraft. Die Gesetzgebung erlegt jeder Organisation, die Daten von Personen in der EU und von EU-Bürgern sammelt und speichert, rechtliche Verpflichtungen auf, selbst wenn die Organisation selbst nicht in der EU ansässig ist. 

Die GDPR bietet einen Rahmen für Datenverantwortliche (und -auftragsverarbeiter) durch sieben Prinzipien, zu denen die Minimierung der erfassten Datenmenge und Fristen für die Datenspeicherung gehören. Sie erlegt auch spezifische Regeln auf, wie die 72-Stunden-Meldepflicht für Datenpannen. 

Die GDPR legt den betroffenen Personen (Einzelpersonen) auch eindeutige Rechte in Bezug auf die Informationen auf, die eine Organisation über sie sammelt, beispielsweise das Recht, über die verarbeiteten Daten informiert zu werden. Unter bestimmten Umständen muss die betroffene Person eine eindeutige Einwilligung zur Verarbeitung der Daten erteilen, beispielsweise für die Anmeldung zu Ihrer Marketing-E-Mail-Liste, während es andere Situationen gibt, in denen Daten ohne Einwilligung verarbeitet werden können (wie bei lebensbedrohlichen Situationen oder aus Gründen des öffentlichen Interesses).

Was passiert, wenn Sie die GDPR nicht einhalten?

Geldbußen bei Nichteinhaltung sind erheblich. Weniger schwere Verstöße können zu einer Geldstrafe von bis zu 10 Millionen € (9,8 Mio. $) oder 2 % des weltweiten Jahresumsatzes des Unternehmens aus dem vorangegangenen Geschäftsjahr führen. Bei schwerwiegenderen Verstößen, einschließlich des Verstoßes gegen die Grundsätze des Rechts auf Privatsphäre und des Rechts auf Vergessenwerden, können die Bußgelder bis zu 20 Millionen € (19,7 Mio. $) oder 4 % des weltweiten Jahresumsatzes des Unternehmens aus dem vorangegangenen Geschäftsjahr betragen, je nachdem, welcher Betrag höher ist. 

Nordamerika: Kaliforniens California Consumer Privacy Act (CCPA)

Was ist der CCPA? 

Der California Consumer Privacy Act of 2018 (CCPA) soll Verbrauchern mehr Kontrolle über die Daten geben, die Unternehmen über sie sammeln, und beinhaltet neue Datenschutzrechte für kalifornische Verbraucher. Diese Rechte umfassen das Recht zu erfahren, welche Daten über sie gesammelt werden, das Recht, diese zu löschen, das Recht, dem Verkauf ihrer persönlichen Daten zu widersprechen, und das Recht auf Nichtdiskriminierung bei der Ausübung ihrer CCPA-Rechte

Um dem CCPA zu entsprechen, müssen Websites ihre Nutzer zum Zeitpunkt der Datenerfassung über die erfassten personenbezogenen Daten und die Zwecke der Erfassung informieren. Websites sollten einen Link mit der Aufschrift "Meine persönlichen Daten nicht verkaufen" enthalten, um den Verkauf von Daten an Dritte abzulehnen. Fordert der Verbraucher die über ihn gespeicherten Daten an, müssen diese kostenlos zur Verfügung gestellt werden. 

Was passiert, wenn Sie den CCPA nicht einhalten?

Wenn Ihr Unternehmen die CCPA nicht einhält, können Verbraucher ein privates Klagerecht einreichen, was dem Unternehmen 30 Tage Zeit gibt, den Verstoß zu beheben. Das Unternehmen muss dann nachweisen, dass der „Verstoß behoben wurde und keine weiteren Verstöße auftreten werden“. Wenn das Unternehmen dies versäumt, hat der Verbraucher das Recht, Klage beim Attorney General einzureichen. Der Attorney General kann zivilrechtliche Schritte einleiten, eine einstweilige Verfügung erlassen und eine Strafe von 2500 $ pro Verstoß verhängen. Wenn der Verstoß als vorsätzlich eingestuft wird, kann sich dies auf 7500 $ pro Verstoß erhöhen. Dies gilt pro Verbraucher - wenn also 1000 Ihrer Kunden betroffen wären, würde Ihr Unternehmen mit einer Geldstrafe von 7,5 Millionen $ belegt werden!

Südamerika: Brasiliens Lei Geral de Proteção de Dados (LGPD)

Was ist die LGPD?

Die Lei Geral de Proteção de Dados (LGPD) trat 2020 in Kraft und betrifft jedes Unternehmen oder jede Organisation, die personenbezogene Daten von Personen in Brasilien verarbeitet, unabhängig davon, wo das Unternehmen oder die Organisation ihren Sitz hat. 

Das LGPD legt fest, dass Sie personenbezogene Daten nur für legitime, spezifische und klar kommunizierte Zwecke verarbeiten dürfen. Ähnlich wie bei der GDPR gehören zu den LGPD-Prinzipien Transparenz und Datenminimierung - mit anderen Worten: Teilen Sie Ihren Kunden mit, welche Daten Sie erfassen und wofür Sie diese verwenden, und erfassen Sie nur die Daten, die Sie auch tatsächlich benötigen. Unternehmen müssen einen DPO (Datenschutzbeauftragten) ernennen, um das Gesetz einzuhalten. 

Was passiert, wenn Sie die LGPD nicht einhalten?

Wenn Sie die LGPD nicht einhalten, drohen Ihnen Bußgelder von bis zu 2 % des Jahresumsatzes Ihres Unternehmens, bis zu einem Höchstbetrag von 50 Millionen brasilianischen Real (ca. 8 Millionen € oder 9 Millionen $). Es gibt weitere Korrekturmaßnahmen für Verstöße, einschließlich der Veröffentlichung des Verstoßes sowie der Sperrung oder Löschung der Verarbeitungstätigkeiten oder personenbezogenen Daten, die das Problem verursacht haben. Dies bedeutet, dass der betroffene Datenverantwortliche die gesamte zugehörige E-Mail-Liste verlieren kann und die mit dem Vorfall verbundene Datenbank für bis zu 6 Monate gesperrt werden kann. 

Wie die Purple-Plattform Unternehmen dabei helfen kann, Daten konform mit den wichtigsten Datenschutzgesetzen zu erfassen und zu verwalten

Captive Portal für die Einwilligung von Besuchern

Die anpassbaren Splash-Pages von Purple ermöglichen Links zu den allgemeinen Geschäftsbedingungen bei der Anmeldung sowie optionale Opt-in-Kontrollkästchen für Marketingmaterialien und -kommunikation oder ein Opt-out-Feld für den Verkauf personenbezogener Daten für diejenigen, die konform mit dem CCPA sein müssen.

Darüber hinaus kann das Captive Portal von Purple sicherstellen, dass Kunden, die sich anmelden, den Allgemeinen Geschäftsbedingungen sowie den Datenschutzrichtlinien zugestimmt haben.

Data Compliant Purple T&C's

MyData-Portal für vollständige Datentransparenz

Über das My Data Portal von Purple, das auf der Purple Website zu finden ist, können betroffene Personen die Daten, die das Unternehmen über das Purple Hub über sie erfasst hat, völlig kostenlos einsehen und ihre Einwilligung widerrufen, falls sie dies wünschen.

mydata portal on desktop 1

Automatisiertes WiFi-Marketing

Wenn Sie Kundenkontaktdaten über die Purple-Plattform erfassen und ein Kunde sich gegen Marketingkommunikation entscheidet, verhindert dies, dass Sie ihm E-Mails über unsere automatisierten WiFi-Marketingtools senden. Selbst wenn Sie eine Integration auf der Purple-Plattform mit einem externen CRM-System eingerichtet haben, können Sie die Daten mithilfe der integrierten Software von Purple dorthin übertragen, um Ihre Datenbank mit diesen Informationen zu aktualisieren und die Konformität Ihrer Datenbank zu wahren.

logic flow 1

Häufig gestellte Fragen

Was ist Datenschutz und Datensicherheit?

Das Recht auf Privatsphäre entstand im Jahr 1948, als die Allgemeine Erklärung der Menschenrechte von den Vereinten Nationen verabschiedet wurde. Diese besagt, dass „niemand willkürlichen Eingriffen in sein Privatleben, seine Familie, seine Wohnung oder seinen Schriftverkehr ausgesetzt werden darf“. Bis 1978 wurde bereits die erste Marketing-E-Mail an 400 Empfänger versendet und 1994 erschien die erste Bannerwerbung im Internet. Bis zum Jahr 2000 begannen viele Banken, Online-Banking-Dienste anzubieten. Im Jahr 2006 wurde Facebook gegründet und Social Media entwickelte sich rasant zu einem festen Bestandteil unseres täglichen Lebens. Derzeit haben 137 von 197 Ländern gesetzliche Regelungen erlassen, um den Schutz von Daten und der Privatsphäre zu gewährleisten. Einige der größten Marken der Welt wurden bereits wegen Verstößen mit Geldbußen belegt, darunter Google, WhatsApp und Facebook, wobei eine der höchsten Datenschutz-Geldbußen aller Zeiten im Jahr 2021 gegen Amazon in Höhe von 877 Millionen Dollar verhängt wurde. In diesem Blog untersuchen wir drei der wichtigsten Datenschutzgesetze der Welt: die GDPR, den CCPA und die LGPD. Wir geben Ihnen eine kurze Zusammenfassung der Gesetze, erläutern, was bei Nichteinhaltung passiert und wie die Purple Plattform es Ihnen ermöglicht, Daten von Besuchern Ihres Standorts rechtskonform zu erfassen.

Was ist die GDPR?

Die GDPR ist das wohl bekannteste Datenschutzgesetz der Welt. Sie wurde von der Europäischen Union ins Leben gerufen und trat am 25. Mai 2018 in Kraft. Die Gesetzgebung erlegt jeder Organisation, die Daten von Personen in der EU und von EU-Bürgern sammelt und speichert, rechtliche Verpflichtungen auf, selbst wenn die Organisation selbst nicht in der EU ansässig ist. Die GDPR bietet einen Rahmen für Datenverantwortliche (und -auftragsverarbeiter) durch sieben Prinzipien, zu denen die Minimierung der erfassten Datenmenge und Fristen für die Datenspeicherung gehören. Sie erlegt auch spezifische Regeln auf, wie die 72-Stunden-Meldepflicht für Datenpannen. Die GDPR legt den betroffenen Personen (Einzelpersonen) auch eindeutige Rechte in Bezug auf die Informationen auf, die eine Organisation über sie sammelt, beispielsweise das Recht, über die verarbeiteten Daten informiert zu werden. Unter bestimmten Umständen muss die betroffene Person eine eindeutige Einwilligung zur Verarbeitung der Daten erteilen, beispielsweise für die Anmeldung zu Ihrer Marketing-E-Mail-Liste, während es andere Situationen gibt, in denen Daten ohne Einwilligung verarbeitet werden können (wie bei lebensbedrohlichen Situationen oder aus Gründen des öffentlichen Interesses).

Was passiert, wenn Sie die GDPR nicht einhalten?

Geldbußen bei Nichteinhaltung sind erheblich. Weniger schwere Verstöße können zu einer Geldstrafe von bis zu 10 Millionen € (9,8 Mio. $) oder 2 % des weltweiten Jahresumsatzes des Unternehmens aus dem vorangegangenen Geschäftsjahr führen. Bei schwerwiegenderen Verstößen, einschließlich des Verstoßes gegen die Grundsätze des Rechts auf Privatsphäre und des Rechts auf Vergessenwerden, können die Bußgelder bis zu 20 Millionen € (19,7 Mio. $) oder 4 % des weltweiten Jahresumsatzes des Unternehmens aus dem vorangegangenen Geschäftsjahr betragen, je nachdem, welcher Betrag höher ist.

Was ist der CCPA?

Der California Consumer Privacy Act of 2018 (CCPA) soll Verbrauchern mehr Kontrolle über die Daten geben, die Unternehmen über sie sammeln, und beinhaltet neue Datenschutzrechte für kalifornische Verbraucher. Diese Rechte umfassen das Recht zu erfahren, welche Daten über sie gesammelt werden, das Recht, diese zu löschen, das Recht, dem Verkauf ihrer persönlichen Daten zu widersprechen, und das Recht auf Nichtdiskriminierung bei der Ausübung ihrer CCPA-Rechte . Um dem CCPA zu entsprechen, müssen Websites ihre Nutzer zum Zeitpunkt der Datenerfassung über die erfassten personenbezogenen Daten und die Zwecke der Erfassung informieren. Websites sollten einen Link mit der Aufschrift "Meine persönlichen Daten nicht verkaufen" enthalten, um den Verkauf von Daten an Dritte abzulehnen. Fordert der Verbraucher die über ihn gespeicherten Daten an, müssen diese kostenlos zur Verfügung gestellt werden.

Was passiert, wenn Sie den CCPA nicht einhalten?

Wenn Ihr Unternehmen die CCPA nicht einhält, können Verbraucher ein privates Klagerecht einreichen, was dem Unternehmen 30 Tage Zeit gibt, den Verstoß zu beheben. Das Unternehmen muss dann nachweisen, dass der „ Verstoß behoben wurde und keine weiteren Verstöße auftreten werden “. Wenn das Unternehmen dies versäumt, hat der Verbraucher das Recht, Klage beim Attorney General einzureichen. Der Attorney General kann zivilrechtliche Schritte einleiten, eine einstweilige Verfügung erlassen und eine Strafe von 2500 $ pro Verstoß verhängen. Wenn der Verstoß als vorsätzlich eingestuft wird, kann sich dies auf 7500 $ pro Verstoß erhöhen. Dies gilt pro Verbraucher - wenn also 1000 Ihrer Kunden betroffen wären, würde Ihr Unternehmen mit einer Geldstrafe von 7,5 Millionen $ belegt werden!

Was ist die LGPD?

Die Lei Geral de Proteção de Dados (LGPD) trat 2020 in Kraft und betrifft jedes Unternehmen oder jede Organisation, die personenbezogene Daten von Personen in Brasilien verarbeitet, unabhängig davon, wo das Unternehmen oder die Organisation ihren Sitz hat. Das LGPD legt fest, dass Sie personenbezogene Daten nur für legitime, spezifische und klar kommunizierte Zwecke verarbeiten dürfen. Ähnlich wie bei der GDPR gehören zu den LGPD-Prinzipien Transparenz und Datenminimierung - mit anderen Worten: Teilen Sie Ihren Kunden mit, welche Daten Sie erfassen und wofür Sie diese verwenden, und erfassen Sie nur die Daten, die Sie auch tatsächlich benötigen. Unternehmen müssen einen DPO (Datenschutzbeauftragten) ernennen, um das Gesetz einzuhalten.

Was passiert, wenn Sie die LGPD nicht einhalten?

Wenn Sie die LGPD nicht einhalten, drohen Ihnen Bußgelder von bis zu 2 % des Jahresumsatzes Ihres Unternehmens, bis zu einem Höchstbetrag von 50 Millionen brasilianischen Real (ca. 8 Millionen € oder 9 Millionen $). Es gibt weitere Korrekturmaßnahmen für Verstöße, einschließlich der Veröffentlichung des Verstoßes sowie der Sperrung oder Löschung der Verarbeitungstätigkeiten oder personenbezogenen Daten, die das Problem verursacht haben. Dies bedeutet, dass der betroffene Datenverantwortliche die gesamte zugehörige E-Mail-Liste verlieren kann und die mit dem Vorfall verbundene Datenbank für bis zu 6 Monate gesperrt werden kann.

Bereit loszulegen?

Buchen Sie eine Demo mit einem unserer Experten, um zu sehen, wie Purple Ihnen helfen kann, Ihre Geschäftsziele zu erreichen.

Mit einem Experten sprechen