lsvs-vereinsservice 57 neue eu-datenschutzgrundverordnung tritt am 25.5.2018 in kraft in jedem verein werden unterschiedlichste, persönliche daten auf vielfältige weise erho- ben, genutzt und weitergegeben. dies erfolgt teilweise aufgrund der satzungsgemäßen verpflichtungen eines vereins – zum beispiel die abfrage und speicherung von mitglieder- daten – größtenteils aber zur eigentlichen kommunikation mit den mitgliedern sowie einer effektiven vorstandsarbeit mit modernen medien. all dies verlangt von den vereinen und verantwortlichen bereits von sich aus einen verantwortungsvollen und sensiblen umgang mit die- sen daten zum schutz der mitglieder und des vereins. seit vielen jahren bestehen hierzu entsprechende datenschutzregeln. am 25.5.2018 tritt nun eine europaweite neuregelung, die eu-daten- schutzgrundverordnung (dsgvo), in kraft mit dem ziel einer weitge- henden vereinheitlichung der zurzeit noch national unterschiedli- chen gesetzgebungen zum datenschutzrecht. dementsprechend wird auch das bundesdatenschutzgesetz (bdsgneu) in vielen punk- ten angepasst. damit einhergehend werden auch die möglichen bußgelder deutlich erhöht, weshalb vereinen dringend anzuraten ist, das thema datenschutz genauer zu betrachten und die regeln zu befolgen. wann kommen die regelungen der dsgvo zum tragen? die regeln der dsgvo kommen bei der „ganz oder teilweisen auto- matisierten verarbeitung personenbezogener daten sowie bei nicht- automatisierter verarbeitung personenbezogener daten, die in einem dateisystem gespeichert sind oder gespeichert werden sol- len“, zur anwendung (art. 2 dsgvo). nach art. 4 dsgvo gelten als „personenbezogene daten“ alle informationen, die sich auf eine identifizierte oder identifizierbare natürliche personen beziehen. die dsgvo findet demnach nur anwendung, wenn es sich um daten natürlicher personen, sprich menschen, handelt. was kommt auf die vereine zu? die dsgvo gibt eine vielzahl an regularien und vorschriften vor, die vereine gleichermaßen zu beachten und umzusetzen haben, wie auch große wirtschaftsunternehmen. eine „einfache, praktische lösung“, das thema datenschutz im verein vollumfassend und rechtssicher umzusetzen, beispielsweise mit einer kurzen satzungs- anpassung oder einem kleinen informationsschreiben an die mitglie- der, ist de facto nicht möglich. einige wichtige punkte, die teilweise nicht neu sind, möchten wir an dieser stelle kurz und als erste ein- führung darstellen: informationspflichten: ihr verein ist verpflichtet, die personen, deren daten sie verarbeiten, umfangreich zu informieren. art. 13 dsgvo gibt hierzu eine genaue liste der informationen vor, die „der betroffenen person zum zeitpunkt der erhebung“ mitzuteilen sind. im vergleich zu den bisherigen vorschriften, laut telemedien- und bundesdatenschutzgesetzt sind dabei einige neue anforderungen hinzugekommen, die es genau zu beachten gilt. einwilligungserklärungen: damit sie personenbezogene daten in ihrem verein verarbeiten dürfen, muss mindestens eine der in art. 6 abs. 1 dsgvo aufgeführten rechtmäßigen bedingungen erfüllt sein. dies müssen sie jeweils einzeln nach den zu verarbeitenden daten (z.b. name oder adresse oder geburtsdatum, etc.) beleuchten. in den meisten fällen wird dies die form der einwilligungserklärung sein, zu deren ausgestaltung die dsgvo in art. 4 abs. 11 detaillierte regelungen vorgibt. insbesondere wird betont, dass die einwilligung eine „unmissverständlich abgegebene willensbekundung“, bzw. „eine eindeutig bestätigende handlung“ sein muss. ein lediglich klein abgedruckter hinweistext auf dem anmeldeformular oder ein bereits angekreuztes kästchen sind nicht zulässig. ein besonderes augenmerk muss zukünftig auch auf der formulierung der einwilli- gung liegen, da diese „in verständlicher und leicht zugänglicher form in einer klaren und einfachen sprache“ (art. 7 abs. 2 dsgvo) erfolgen muss. dies bedeutet zudem, dass sie auch kritisch prüfen müssen, ob die ihnen bereits vorliegenden einwilligungserklärungen noch den neuen anforderungen entsprechen. andernfalls müssen sie diese erneut nach den aktuellen vorgaben einholen. auftragsverarbeitung: sobald ihr verein eine natürliche oder juris- tischen person beauftragt, die vom verein erhobenen personenbezo- genen daten zu verarbeiten, muss der verein sicherstellen, „dass geeignete technische maßnahmen so durchgeführt werden, dass die verarbeitung im einklang mit den anforderungen der dsgvo erfolgt“ (art. 28 abs. 1 dsgvo). dies „erfolgt auf der grundlage eines ver- trags“ (art. 28 abs. 3 dsgvo) mit dem auftragsverarbeiter. beispiele können sein: eine mitgliederverwaltung im internet, bei der die daten auf den servern des anbieters liegen oder die gehostete web- seite, über die daten erfasst bzw. versendet werden. datenschutzbeauftragte/r: wenn mindestens 10 personen im ver- ein ständig mit der verarbeitung von daten betraut sind, muss ein datenschutzbeauftragter benannt werden (art. 38 abs. bdsg neu). diese regelung galt bereits bisher, jedoch wurden die zukünftigen aufgaben des datenschutzbeauftragten verschärft. dokumentation: ein besonderes augenmerk sollte zukünftig auch auf der dokumentation jeder maßnahme beim umgang mit daten bzw. in der umsetzung der dsgvo liegen, da nach art. 5 abs. 2 dsgvo der verein in zukunft, sollte es zu datenschutzverstößen kommen, nachweisen können muss, dass er die datenschutzrechtli- chen regelungen eingehalten hat. wie geht der verein nun am besten vor? der erste schritt einer umsetzung wird für die verantwortlichen sein, zeitnah alle datenverarbeitungsvorgänge im verein zusammen zu tragen und aufzulisten. erfassen sie dabei bereits, wie die datenver- arbeitungsprozesse ablaufen, welche daten erhoben werden, wo die- se gespeichert werden und wer diesbezüglich die verantwortung trägt und involviert ist. darauf aufbauend können anschließend alle weiteren maßnahmen, dokumente und aufgaben entwickelt werden. um sie bei der praktischen umsetzung der dsgvo in ihrem verein zu unterstützen, haben wir ihnen einige informationen und hinweise zusammengetragen. dies alles finden sie unter www.lsvs.de --> ver- einsservice --> aktuelles --> aktuelle themen 1 | 2018