Einwilligung nach der DS-GVO (im öffentlichen Bereich)

Einwilligung

Art. 4 Nr. 11 DS-GVO definiert die Einwilligung als „jede freiwillig für den bestimmten Fall, in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist.“ Die Einwilligung ist daher einerseits Betroffenenrecht, da sie der betroffenen Person die Möglichkeit gibt, aktiv über die Verarbeitung, ihre Zwecke und näheren Umstände zu bestimmen. Andererseits ist sie aus Sicht des Verantwortlichen ein vollgültiger Erlaubnistatbestand im Sinne von Art. 6 Abs. 1 lit. a DS-GVO. Mittels einer Einwilligung können ggf. Verarbeitungen gerechtfertigt werden, die allein auf Grundlage der gesetzlichen Tatbestände ausgeschlossen wären. Hierzu sind allerdings strenge Voraussetzungen einzuhalten.

Anders als im nicht-öffentlichen Bereich spielt die Einwilligung als Rechtsgrundlage der Verarbeitung personenbezogener Daten im öffentlichen Sektor nur eine nachrangige Rolle. Dies hängt damit zusammen, dass Verantwortliche in diesem Bereich personenbezogene Daten meist auf Grund einer Verarbeitungsbefugnis aus dem nationalen Recht (Art. 6 Abs. 1 UAbs. 1 lit. e, Abs. 3 UAbs. 1 lit. b DS-GVO) verarbeiten.

Nach Erwägungsgrund 43 DSGVO soll eine Einwilligung keine taugliche Rechtsgrundlage darstellen, wenn zwischen der betroffenen Person und dem Verantwortlichen ein klares Ungleichgewicht besteht, insbesondere wenn es sich bei dem Verantwortlichen um eine Behörde handelt und es deshalb in Anbetracht aller Umstände in dem speziellen Fall unwahrscheinlich ist, dass die Einwilligung freiwillig gegeben wurde. Im öffentlichen Bereich kommt die Einwilligung daher nur in Ausnahmefällen als Rechtsgrundlage in Betracht

Möchte der Verantwortliche aus dem öffentlichen Bereich die Datenverarbeitung auf eine Einwilligung stützen, ergeben sich zahleiche Fragestellungen:

– Kann eine öffentliche Stelle eine Verarbeitung personenbezogener Daten auf eine gesetzliche Verarbeitungsbefugnis stützen, so stellt sich die Frage, ob und inwieweit daneben noch Raum für eine Rechtfertigung durch eine Einwilligung ist.

– Sind Einwilligungen unzulässig, wenn die Anwendung eines im Grunde einschlägigen gesetzlichen Verarbeitungstatbestands an einem Grundsatz der Verarbeitung personenbezogener Daten (Art. 5 Abs. 1 DSGVO) scheitert?

– Welche Anforderungen sind an sog. “ausdrückliche Einwilligungen” zu stellen?

-Was ist unter einem Koppelungsverbot zu verstehen?

Auf über 40 Seiten gibt “der Bayerische Landesbeauftragte für den Datenschutz” in seiner Orientierungshilfe <Die Einwilligung nach der DatenschutzGrundverordnung> eine ausführliche Darstellung der wesentlichen Fragen rund um die Einwilligung.

Die Orientierungshilfe möchte zum einen die Funktionsweise des Instruments Einwilligung erläutern sowie Auslegungs- und Anwendungshilfen für die Praxis der bayerischen öffentlichen Stellen bieten. Sie erfüllt damit eine Funktion, in welcher sie auch Verantwortlichen des nicht-öffentlichen Bereichs sowie Verantwortlichen außerhalb Bayerns von Nutzen sein kann. Zum anderen geht die Orientierungshilfe ausführlich auf das Verhältnis der Einwilligung zu den gesetzlichen Verarbeitungsbefugnissen ein.

(Foto: DatenschutzStockfoto – stock.adobe.com)





Letztes Update:20.09.21

  • Folge 38: EuGH erleichtert Massenklagen – Die Voraussetzungen des immateriellen Schadensersatzes nach Art. 82 DS-GVO

    Verfahren wegen des Ersatzes immaterieller Schäden nach Art. 82 DSGVO werden ständig mehr. Typische Anlässe sind Datenpannen, sonstige Datenschutzverstöße durch Unternehmen wie eine Werbemail ohne Einwilligung oder ein nicht rechtzeitig erfüllter Auskunftsanspruch. Deutsche Gerichte legen Art. 82 DSGVO bislang unterschiedlich weit und uneinheitlich aus. Der EuGH hat sich am 4. Mai 2023 in der Rs.

    Mehr erfahren
  • MS Cloud und IT-Grundschutz

    IT-Grundschutz in der Microsoft-Cloud

    Microsoft hat in Zusammenarbeit mit der HiSolutions AG drei kostenlose IT-Grundschutz-Handbücher entwickelt, die auf der aktuellen Edition des IT-Grundschutz-Kompendiums des Bundesamts für Sicherheit in der Informationstechnik (BSI) basieren. Die Handbücher sollen Microsoft-Kunden helfen, die Nutzung von Cloud-Diensten wie Microsoft Azure, Microsoft 365 oder Dynamics 365 unter Berücksichtigung des IT-Grundschutzes sicher und erfolgreich zu gestalten. Dabei

    Mehr erfahren
  • EuGH urteilt zum Begriff “Recht auf Kopie”

    Einige von der Datenschutzwelt mit Spannung erwartete Urteile des Europäischen Gerichtshofes wurden am 04. Mai 2023 veröffentlicht. 2. Urteil des Gerichtshofs in der Rechtssache C-487/21 | Österreichische Datenschutzbehörde und CRIF Der Hintergrund des zweiten mit Spannung erwartete Urteils des EuGH war ein Vorabentscheidungsersuchen nach Art. 267 AEUV, welches vom Bundesverwaltungsgericht (Österreich) eingereicht wurde. Das Bundesverwaltungsgericht in

    Mehr erfahren