{"id":4527,"date":"2020-02-17T17:24:47","date_gmt":"2020-02-17T16:24:47","guid":{"rendered":"https:\/\/inkovema.de\/?p=4527"},"modified":"2021-01-01T21:35:01","modified_gmt":"2021-01-01T20:35:01","slug":"data-protection-for-mediators","status":"publish","type":"post","link":"https:\/\/inkovema.de\/en\/blog\/data-protection-for-mediators\/","title":{"rendered":"Data protection requirements for independent mediators"},"content":{"rendered":"<div class=\"fusion-fullwidth fullwidth-box fusion-builder-row-1 nonhundred-percent-fullwidth non-hundred-percent-height-scrolling gradient-container-1\" style=\"--awb-border-radius-top-left:0px;--awb-border-radius-top-right:0px;--awb-border-radius-bottom-right:0px;--awb-border-radius-bottom-left:0px;--awb-flex-wrap:wrap;\" ><div class=\"fusion-builder-row fusion-row\"><div class=\"fusion-layout-column fusion_builder_column fusion-builder-column-0 fusion_builder_column_1_1 1_1 fusion-one-full fusion-column-first fusion-column-last\" style=\"--awb-bg-size:cover;--awb-margin-bottom:0px;\"><div class=\"fusion-column-wrapper fusion-flex-column-wrapper-legacy\"><div class=\"fusion-text fusion-text-1\"><p><a name=\"anfang\"><\/a><\/p>\n<h1>Datenschutz f\u00fcr selbst\u00e4ndige\u00a0Mediator*innen<\/h1>\n<h2>Was selbst\u00e4ndige Mediator*innen beachten m\u00fcssen, um datenschutzkonform zu arbeiten.<\/h2>\n<\/div><div class=\"fusion-text fusion-text-2\"><p>Dieser Beitrag befasst sich aus der Sicht von freien Mediator*innen mit den datenschutzrechtlichen Anforderungen an ihre T\u00e4tigkeiten &#8211; sowohl im Kontakt mit den Klient*innen als auch im &#8222;Back-Office&#8220; (mit Mitarbeiter*innen).<\/p>\n<\/div><div class=\"fusion-text fusion-text-3\"><h2>\u00dcberblick<\/h2>\n<p data-fontsize=\"20\" data-lineheight=\"30\">1. <a href=\"#rechtliche Grundlagen\">Rechtliche Grundlagen f\u00fcr den Datenschutz im Mediationsb\u00fcro<\/a><\/p>\n<p data-fontsize=\"16\" data-lineheight=\"24\">a.\u00a0<a href=\"#Datenschutz-Grundverordnung\">Datenschutz-Grundverordnung und Bundesdatenschutzgesetz<\/a><\/p>\n<p data-fontsize=\"16\" data-lineheight=\"24\">b.\u00a0<a href=\"#Anwendbarkeit\">Anwendbarkeit der DSGVO<\/a><\/p>\n<p data-fontsize=\"20\" data-lineheight=\"30\">2. <a href=\"#Erstkontakt\">Erstkontakt mit Klient*innen und vorvertragliche Datenverarbeitung<\/a><\/p>\n<p data-fontsize=\"20\" data-lineheight=\"24\">\u00a0hier:\u00a0<a href=\"#Einwilligung\">Einwilligung in die Datenverarbeitung durch den Betroffenen<\/a><\/p>\n<p data-fontsize=\"20\" data-lineheight=\"30\">3. <a href=\"#Online-Auftritte\">Online-Auftritte von Mediator*innen<\/a><\/p>\n<p data-fontsize=\"16\" data-lineheight=\"24\">hier:\u00a0<a href=\"#Ma\u00dfnahmen\">Ma\u00dfnahmen zum Schutz von personenbezogenen Daten<\/a><\/p>\n<p data-fontsize=\"20\" data-lineheight=\"30\">4. <a href=\"#Verarbeitungsverzeichnis\">Das Verarbeitungsverzeichnis. Pflicht- und Sorgfaltsanforderungen<\/a><\/p>\n<p data-fontsize=\"16\" data-lineheight=\"24\">hier:\u00a0<a href=\"#Verpflichtung\">Verpflichtung zum F\u00fchren eines Verarbeitungsverzeichnisses<\/a><\/p>\n<p data-fontsize=\"20\" data-lineheight=\"30\">5. <a href=\"#Datenschutzbeauftragter\">Benennung eines Datenschutzbeauftragte<\/a><\/p>\n<p data-fontsize=\"20\" data-lineheight=\"30\">6. <a href=\"#Aufbewahrungs- und L\u00f6schpflichten\">Aufbewahrungs- und L\u00f6schpflichten<\/a><\/p>\n<p data-fontsize=\"20\" data-lineheight=\"30\">7. <a href=\"#Mitarbeiter\">Datenschutz zugunsten der eigenen Mitarbeiter*innen<\/a><\/p>\n<p data-fontsize=\"20\" data-lineheight=\"30\">8. <a href=\"#Auftragsverarbeiter\">Was sind Auftragsverarbeiter \u2013 und was ist zu beachten<\/a><\/p>\n<p data-fontsize=\"20\" data-lineheight=\"30\">9. <a href=\"#Datenpanne\">Die Datenpanne \u2013 und was ist zu tun<\/a><\/p>\n<p data-fontsize=\"20\" data-lineheight=\"30\">10. <a href=\"#Auskunftsrecht\">Das Auskunftsrecht des\u00a0Betroffenen, die eigene Auskunftspflicht und was das mit der Verschwiegenheitsverpflichtung aus dem Mediationsverh\u00e4ltnis zu tun hat.<\/a><\/p>\n<p data-fontsize=\"20\" data-lineheight=\"30\"><a href=\"#Tipps\">Abschlie\u00dfende Tipps f\u00fcr die Praxis<\/a><\/p>\n<\/div><div class=\"fusion-text fusion-text-4\"><p><a name=\"rechtliche Grundlagen\"><\/a><br \/>\n<a name=\"Datenschutz-Grundverordnung\"><\/a>&#8230;<\/p>\n<p><a href=\"#anfang\">top<\/a><\/p>\n<h3>1. Rechtliche Grundlagen f\u00fcr den Datenschutz im Mediationsb\u00fcro<\/h3>\n<h4><b>Datenschutz-Grundverordnung und Bundesdatenschutzgesetz<\/b><\/h4>\n<p>Der deutsche Datenschutz st\u00fctzt sich auf die Datenschutz-Grundverordnung und dem Bundesdatenschutzgesetz. Seit dem 25.05.2018 gilt die Datenschutz-Grundverordnung (DSGVO) unmittelbar in allen EU-Mitgliedstaaten. Diese dient dem Schutz nat\u00fcrlicher Personen bei der Verarbeitung personenbezogener Daten, Art. 1 I DSGVO. Neben der DSGVO gibt es noch das Bundesdatenschutzgesetz (BDSG), welches zeitgleich mit der DSGVO in Kraft getreten ist. In einigen Artikeln der DSGVO wird den einzelnen Mitgliedsstaaten die M\u00f6glichkeit er\u00f6ffnet abweichende bzw. pr\u00e4zisierende Rechtsvorschriften zu erlassen. Allerdings d\u00fcrfen diese nicht mit den Grundprinzipien der DSGVO im Widerspruch stehen. Grunds\u00e4tzlich bedeutet dies, dass die DSGVO und das BDSG nebeneinander gelten, wobei die Grundverordnung Vorrang hat.<span class=\"Apple-converted-space\">\u00a0<\/span><\/p>\n<p>[Neben der DSGVO sollte auch die E-Privacy-Verordnung in Kraft treten, welche den Schutz von personenbezogenen Daten bereits auf den Kommunikationsweg erstrecken soll. Voraussichtlich wird diese erst 2020 erlassen werden.]<\/p>\n<p><a name=\"Anwendbarkeit\"><\/a>&#8230;<\/p>\n<h4><b>Anwendbarkeit der DSGVO<\/b><\/h4>\n<p>Der Anwendungsbereich der DSGVO ist er\u00f6ffnet, wenn personenbezogene Daten verarbeitet werden, Art. 2 DSGVO. Unter personenbezogenen Daten versteht man gem\u00e4\u00df Art. 4 Nr. 1 DSGVO alle Informationen, die sich auf eine identifizierte oder identifizierbare nat\u00fcrliche Person beziehen. Diese sind beispielsweise der Name, die Anschrift, das Geburtsdatum, die Staatsangeh\u00f6rigkeit, die Bankverbindung oder auch der Fingerabdruck. Eine Verarbeitung nach Art. 4 Nr. 2 DSGVO liegt vor, wenn mit oder ohne Hilfe automatisierter Verfahren personenbezogene Daten erhoben, erfasst, organisiert, geordnet, ge\u00e4ndert, gespeichert, ausgelesen, abgefragt, verarbeitet, weitergeleitet oder gel\u00f6scht werden. Somit ist der Anwendungsbereich der Grundverordnung beim Umgang mit solchen Daten immer er\u00f6ffnet. Als Verantwortlicher muss man die in Art. 5 I DSGVO aufgez\u00e4hlten Grunds\u00e4tze zum Umgang mit personenbezogenen Daten einhalten. Ein Verantwortlicher ist nach Art. 4 Nr. 7 DSGVO die nat\u00fcrliche oder juristische Person, Beh\u00f6rde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen \u00fcber die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet. Zu den Verantwortlichen z\u00e4hlen auch Mediatoren. Sie k\u00f6nnen des Weiteren vom Begriff des Unternehmers in Art. 4 Nr. 18 DSGVO erfasst werden. Bei der Verarbeitung von personenbezogenen Daten gilt der Einwilligungsvorbehalt nach Art. 6 I a) DSGVO. Folglich ist die Verarbeitung nur rechtm\u00e4\u00dfig, wenn die betroffene Person ihre Einwilligung zur Verarbeitung der sie betreffenden personenbezogenen Daten f\u00fcr einen oder mehrere bestimmte Zwecke gegeben hat. Weiterhin muss der Verantwortliche beim Umgang mit personenbezogenen Daten die datenschutzrechtlichen Grunds\u00e4tze aus Art. 5 I DSGVO einhalten. Darunter z\u00e4hlen Transparenz, Zweckbindung, Datenminimierung, Richtigkeit, Speicherbegrenzung, Integrit\u00e4t und Vertraulichkeit.<\/p>\n<p>Der Versto\u00df gegen datenschutzrechtliche Bestimmungen sollte nicht untersch\u00e4tzt werden, denn es werden mitunter hohe Bu\u00dfgelder verh\u00e4ngt, Art. 83 DSGVO. Au\u00dferdem kann auch Schadensersatz durch die Betroffenen geltend gemacht werden, Art. 82 DSGVO.<\/p>\n<p>Nachdem die rechtlichen Vorgaben der DSGVO beleuchtet wurden, stellt sich nun die Frage wie der Datenschutz in der Praxis in einem Mediationsb\u00fcro umgesetzt werden kann.<span class=\"Apple-converted-space\">\u00a0<\/span><\/p>\n<\/div><div class=\"fusion-text fusion-text-5\"><p><a name=\"Erstkontakt\"><\/a>&#8230;<\/p>\n<p><a href=\"#anfang\">top<\/a><\/p>\n<h3><i>Erstkontakt mit Klient*innen und vorvertragliche Datenverarbeitung.<span class=\"Apple-converted-space\">\u00a0<\/span><\/i><\/h3>\n<p>Bevor ein Vertrag geschlossen wird, ist die Datenverarbeitung aufgrund Art. 6 I b) DSGVO rechtm\u00e4\u00dfig, wenn dies auf Anfrage des Betroffenen geschieht. Allerdings ist ungekl\u00e4rt wie lange die erhaltenen Daten gespeichert werden d\u00fcrfen. Nach Art. 17 I a) DSGVO sind sie unverz\u00fcglich zu l\u00f6schen, wenn sie f\u00fcr die Zwecke, f\u00fcr die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig sind. Der Zeitraum muss sich also an dem Grundsatz der Datenminimierung sowie dem Zweck der Datenverarbeitung orientieren und d\u00fcrfte anhand des Einzelfalls zu beurteilen sein. Zum Beispiel wenn eine Kontaktaufnahme erfolgt ist und anschlie\u00dfend auf den angebotenen Abschluss eines Vertrages 14 Tage ohne erneuten Kontakt folgen, kann man davon ausgehen, dass kein Interesse mehr besteht und die Daten sind zu l\u00f6schen. Jedoch kann dieser Zeitraum wiederum variieren, wenn man von unterschiedlichen Vertr\u00e4gen und deren Aufwand ausgeht. Fraglich ist mitunter auch wie beispielsweise Einzelverbindungsnachweise zu handhaben sind, da man auf diese keinen Zugriff hat und diese somit nicht l\u00f6schbar sind. Zun\u00e4chst ist festzuhalten, dass die Telefonnummer anonymisiert ist, da sie nicht mit dem Namen zusammen gespeichert wird. Die Einzelverbindungsnachweise sind f\u00fcr den Verantwortlichen selbst wichtig und verfolgen noch den Zweck zur Ermittlung beziehungsweise \u00dcberpr\u00fcfung der Telefonkosten, sodass ein Fall von Art. 17 III e) DSGVO einschl\u00e4gig sein k\u00f6nnte.<\/p>\n<p><em><strong>Schwartmann\/Klein (DS-GVO\/BDSG)<\/strong><\/em> f\u00fchrt <em><strong>zur Rechtm\u00e4\u00dfigkeit der Verarbeitung von Daten im vorvertraglichen Verh\u00e4ltnis<\/strong> <\/em>folgenden aus:<\/p>\n<blockquote>\n<p>\u201eIhre Verarbeitung, insbesondere ihre Speicherung zum Zeitpunkt der vorvertraglichen Ma\u00dfnahmen ist jedenfalls so lange zul\u00e4ssig, bis die empfangende Partei erkennen kann, ob die \u00fcbermittelten Daten unter Umst\u00e4nden f\u00fcr die Erf\u00fcllung des Vertrages notwendig sein werden. Dann m\u00fcssen die Daten allerdings gel\u00f6scht werden, sollte sich herausstellen, dass sie f\u00fcr die tats\u00e4chliche Vertragserf\u00fcllung nicht notwendig sind.\u201c<\/p>\n<\/blockquote>\n<h4>Probleme beim telefonischen Erstkontakt<\/h4>\n<p>Der telefonische Erstkontakt birgt seine spezifischen Herausforderungen &#8211; nun auch datenschutzrechtlich. Aus der Informationspflicht i.S.d. Art. 13 DSGVO geht die Pflicht hervor, seine Kontaktdaten (Datenschutzbeauftragten!) mitzuteilen sowie den Zweck der Datenverarbeitung. Dabei ist es umstritten, ob eine vereinfachte fernm\u00fcndliche Information mit blo\u00dfem Verweis auf eine Datenschutzerkl\u00e4rung auf der Webseite oder im Vertragsentwurf ausreichend ist. Aufgrund des Medienbruchs (Telefon\/Webseite) ist das zwar theoretisch kein leichtes Zug\u00e4nglichmachen, wie es das Gesetz fordert, aber da wir mittlerweile nicht mehr ins Internet gehen, sondern st\u00e4ndig online sind, reicht das aus.\u00a0Ein leichter Abruf der Datenschutzerkl\u00e4rung kann \u00fcber die Angabe einer Internetadresse oder eines QR-Codes gew\u00e4hrleistet werden. Sollte es im weiteren Verlauf zum Abschluss eines Vertrags kommen, dann empfiehlt es sich, die Hinweise zur Datenverarbeitung als Anlage anzuh\u00e4ngen.<span class=\"Apple-converted-space\">\u00a0<\/span><\/p>\n<\/div><div class=\"fusion-text fusion-text-6\"><p><a name=\"Einwilligung\"><\/a>&#8230;<\/p>\n<p><a href=\"#anfang\">top<\/a><\/p>\n<p><b>Einwilligung in die Datenverarbeitung durch den Betroffenen<\/b><\/p>\n<p>Der Betroffene soll seine Einwilligung in die Datenverarbeitung informierter Weise f\u00fcr einen konkreten Fall und unmissverst\u00e4ndlich in Form einer Erkl\u00e4rung oder sonstigen eindeutigen Handlung abgeben.<\/p>\n<p>Bei der Einwilligung ist unbedingt darauf zu achten, dass der Betroffene einwilligungsf\u00e4hig ist und diese freiwillig abgibt. Dabei bedeutet Freiwilligkeit, dass kein Zwang auf den Betroffenen ausge\u00fcbt werden darf und dieser eine echte Wahlm\u00f6glichkeit hat. Mit der Einwilligung sollte auch die Belehrung erfolgen, dass diese jederzeit widerrufen werden kann. Personen unter 16 Jahren k\u00f6nnen keine Einwilligung abgeben, Art. 8 DSGVO. Diese kann entsprechend Art. 8 I S. 2 DSGVO nur durch den Tr\u00e4ger der elterlichen Verantwortung erteilt werden oder mit deren Zustimmung erfolgen. <span class=\"Apple-converted-space\">\u00a0 <\/span>Eine Einwilligung muss zwar nicht schriftlich erfolgen, jedoch empfiehlt es sich zu Beweiszwecken, da der Verantwortliche die Beweislast f\u00fcr das Vorliegen der Einwilligung tr\u00e4gt, Art. 7 DSGVO.<\/p>\n<p>In diesem Zusammenhang ist umstritten, ob sich die Einwilligung auch auf die Art der Kommunikation erstrecken kann, wenn beispielsweise der Mediant selbst keine Verschl\u00fcsselungen beim E-Mail Kontakt nutzt. Einerseits wird argumentiert, dass wenn eine Einwilligung in das \u201eOb\u201c der Datenerhebung m\u00f6glich ist, dies erst Recht f\u00fcr die \u201eArt und Weise\u201c der Daten\u00fcbermittlung gelten muss.<\/p>\n<p>Andererseits lie\u00dfe sich dagegen anf\u00fchren, dass Art. 4 Nr. 11, Art. 6 I a), Art. 7 DSGVO sich nur auf das \u201eOb\u201c bezieht und eben nicht auf das \u201eWie\u201c, dies ist auch nicht abdingbar aufgrund der Aufrechterhaltung eines angemessenen Schutzniveaus nach Art. 32 DSGVO. Da sich dies auf die Risiken bezieht und das Risiko bleibt auch bei der Einwilligung bestehen. Dabei ist au\u00dferdem zu beachten, dass die Einwilligung dann sowieso nur f\u00fcr die personenbezogenen Daten des Einwilligenden greifen kann. Jedoch sollte im Hinblick auf das angedrohte Bu\u00dfgeld bei Versto\u00df gegen datenschutzrechtliche Bestimmungen lieber ein verschl\u00fcsselter Kontakt stattfinden.<\/p>\n<\/div><div class=\"fusion-text fusion-text-7\"><p><a name=\"Online-Auftritte\"><\/a>\u2026<\/p>\n<p><a href=\"#anfang\">top<\/a><\/p>\n<h3>Online-Auftritte von Mediator*innen<\/h3>\n<p>Bez\u00fcglich einer eingerichteten Webseite muss beachtet werden, dass diese ebenfalls mit einer <em><strong>Datenschutzerkl\u00e4rung<\/strong><\/em> versehen werden muss. Dies gilt sogar dann, wenn es sich um eine blo\u00dfe Pr\u00e4sentation des B\u00fcros handelt und keine Datenabfrage (zum Beispiel in der Form eines Formulars) erfolgt. Das hat seinen Grund darin, dass automatisch beim Abrufen der Webseite LogFiles und Cookies vom Webserver und Content-Management-System erstellt werden, die in Verbindung mit der IP-Adresse R\u00fcckschl\u00fcsse auf eine Person zulassen. Sollte es auf der Internetseite die M\u00f6glichkeit geben einen <em><strong>elektronischen Newsletter<\/strong><\/em> zu abonnieren, so gen\u00fcgt f\u00fcr die datenschutzrechtliche Einwilligung zun\u00e4chst das Anklicken. Um den datenschutzrechtlichen Anforderungen jedoch vollends zu gen\u00fcgen, sollte eine Double-Opt-In Methode verwendet werden, was bedeutet, dass anschlie\u00dfend noch eine Best\u00e4tigungsmail versendet werden sollte, um sicher zu gehen, dass fremde E-Mail-Adressen nicht verwendet werden k\u00f6nnen. Denn letztlich gehen die Zweifel an einer bestehenden Einwilligung zu Lasten des Verantwortlichen, Art. 7 I DSGVO.<span class=\"Apple-converted-space\">\u00a0<\/span><\/p>\n<\/div><div class=\"fusion-text fusion-text-8\"><p><a name=\"Ma\u00dfnahmen\"><\/a>\u2026<\/p>\n<p><a href=\"#anfang\">top<\/a><\/p>\n<p><b>Ma\u00dfnahmen zum Schutz von personenbezogenen Daten<\/b><\/p>\n<p>Um den angemessenen Schutz der personenbezogenen Daten vor unbefugten Dritten zu gew\u00e4hrleisten, sind geeignete Ma\u00dfnahmen zu ergreifen, Art. 24, 25 sowie 32 DSGVO, welche unter anderem den derzeitigen Stand der Technik ber\u00fccksichtigen. Solche technischen und organisatorische Ma\u00dfnahmen werden abgek\u00fcrzt oft als \u201eTOMs\u201c bezeichnet. Im Wesentlichen sollten Ma\u00dfnahmen ergriffen werden, welche die folgenden Kontrollen erm\u00f6glichen:<em><strong> Zutrittskontrolle, Zugriffskontrolle, Weitergabekontrolle, Eingabekontrolle, Auftragskontrolle, Verf\u00fcgbarkeitskontrolle sowie dass das Zweckbindungs-\/Trennungsgebot<\/strong> <strong>gew\u00e4hrleistet<\/strong><\/em> ist.<\/p>\n<p>Zun\u00e4chst ist zu kl\u00e4ren, <em><strong>welche<\/strong><\/em> <em><strong>Risiken und Gefahren<\/strong><\/em> in der konkreten Einrichtung bestehen, um dann die jeweiligen Besonderheiten mit den notwendigen Ma\u00dfnahmen abzustimmen. Ausschlaggebend sind Art, Umfang und Zweck der Verarbeitung oder auch, ob die Kosten f\u00fcr die Implementierung eines Systems f\u00fcr das konkrete Vorhaben sinnvoll sind. Au\u00dferdem muss beachtet werden, dass die jeweiligen Anforderungen regelm\u00e4\u00dfig \u00fcberpr\u00fcft werden, da sie sich stets \u00e4ndern k\u00f6nnen, beispielsweise durch Vergr\u00f6\u00dferung des Betriebs oder aufgrund der st\u00e4ndigen Weiterentwicklung der Technik.<span class=\"Apple-converted-space\">\u00a0<\/span><\/p>\n<p><strong>Technische und Organisatorische Ma\u00dfnahmen (=TOMs ) im Einzelnen:<span class=\"Apple-converted-space\">\u00a0<\/span><\/strong><\/p>\n<ul>\n<li>Die <em><strong>Kontrolle \u00fcber den Zutritt<\/strong><\/em> kann durch abschlie\u00dfbare Aktenschr\u00e4nke bzw. B\u00fcrozimmer, das Anbringen von Sicherheitsschl\u00f6ssern, einer Video\u00fcberwachung und der Beaufsichtigung von Hilfskr\u00e4ften erfolgen.<span class=\"Apple-converted-space\">\u00a0<\/span><\/li>\n<li>Bei der <em><strong>Zugriffskontrolle<\/strong><\/em> ist auf eine sichere Aufbewahrung, Vernichtung und Verschl\u00fcsselung zu achten. So sollten Gespr\u00e4chsnotizen nicht offen herumliegen oder bei der Verwendung von Flipcharts die bearbeiteten Bl\u00e4tter abgehangen und verwahrt werden. S\u00e4mtliche Dateien, Datentr\u00e4ger und das WLAN sollten verschl\u00fcsselt und passwortgesch\u00fctzt sein, wobei die Passw\u00f6rter zumindest den allgemeinen Anforderungen entsprechen sollten. Die Systeme sollten mit einer entsprechenden Firewall gesch\u00fctzt und regelm\u00e4\u00dfig geupdatet werden. Bei der Kommunikation sollte auf eine Verschl\u00fcsselung von E-Mails, mittels Transportverschl\u00fcsselung (z.B. TLS, SSL), geachtet werden. Diese l\u00e4uft automatisiert ab und wird von gro\u00dfen E-Mail-Providern in Deutschland unterst\u00fctzt. Mit einem h\u00f6heren Aufwand verbunden ist die Einrichtung einer Ende-zu-Ende-Verschl\u00fcsselung (z.B. S\/MIME oder PGP), welche vergleichsweise jedoch auch einen h\u00f6heren Schutz bietet. Bei dieser Variante m\u00fcssen die E-Mails auf den Rechnern und E-Mail-Servern zus\u00e4tzlich entschl\u00fcsselt werden. M\u00f6glich ist auch eine Verschl\u00fcsselung durch eine unabh\u00e4ngige Drittsoftware, sogenannte Container L\u00f6sung,<\/li>\n<\/ul>\n<p>Bei der <em><strong>Weitergabe von Daten<\/strong><\/em> sollte der Verantwortliche stets \u00fcberpr\u00fcfen, ob Daten pseudonymisiert werden k\u00f6nnen und sie stets verschl\u00fcsseln.<\/p>\n<ul>\n<li>Eine <em><strong>Eingabekontrolle<\/strong><\/em> kann durch Protokollierung gew\u00e4hrleistet werden, die bei F\u00fchren eines Verarbeitungsverzeichnisses ausreichend sein d\u00fcrfte.<span class=\"Apple-converted-space\">\u00a0<\/span><\/li>\n<li>Damit die Daten nur auf Auftrag verarbeitet werden, sollte der Verantwortliche sich stets \u00fcberlegen welche vertraglichen Verpflichtungen er eingegangen ist und die n\u00f6tigen Weisungen geben.<\/li>\n<li>Die <em><strong>Verf\u00fcgbarkeit<\/strong> <\/em>von Daten kann dadurch kontrolliert werden, indem ein Notfall-Konzept vorliegt und ein Backup-System eingerichtet wurde.<\/li>\n<li>Damit das<em><strong> Zweckbindungs- bzw. Trennungsgebot<\/strong> <\/em>beachtet wird, sollte eine physische Datentrennung erfolgen und Berechtigungskonzepte vorliegen. Das bedeutet beispielsweise getrennte Aufbewahrung in verschiedenen Akten oder Datentr\u00e4gern und das nur bestimmte Personen Zugriff darauf haben.<\/li>\n<\/ul>\n<\/div><div class=\"fusion-flip-boxes flip-boxes row fusion-columns-1 flip-effect-classic\"><div class=\"fusion-flip-box-wrapper fusion-column col-lg-12 col-md-12 col-sm-12\"><div class=\"fusion-flip-box flip-right\" tabindex=\"0\"><div class=\"flip-box-inner-wrapper\"><div class=\"flip-box-front\" style=\"--awb-title-front-color:#004767;\"><div class=\"flip-box-front-inner\"><div class=\"flip-box-grafix flip-box-circle\"><i aria-hidden=\"true\" class=\"fa-user-check fas\"><\/i><\/div><h2 class=\"flip-box-heading\">Personenbezogene Daten<\/h2>Die DSGVO unterscheidet bei personenbezogenen Daten zwischen sensiblen und nicht sensiblen (personenbezogenen) Daten. Welche personenbezogene Daten sind nach der DGSVO sensibel?<\/div><\/div><div class=\"flip-box-back\" style=\"--awb-background-color-back:#b4c6d6;\"><div class=\"flip-box-back-inner\"><h3 class=\"flip-box-heading-back\">Sensible personenbezogene Daten<\/h3>\n<p>Sensible personenbezogene Daten informieren zu oder lassen zumindest auf folgendes zur\u00fcckschlie\u00dfen:<\/p>\n<ul>\n<li>Ethnizit\u00e4t und Herkunft<\/li>\n<li>Politische Meinung<\/li>\n<li>Religion und Weltanschauung<\/li>\n<li>Mitgliedschaft in Gewerkschaften<\/li>\n<li>Genetische Daten<\/li>\n<li>Biometrische Daten, die dazu dienen, nat\u00fcrliche Personen eindeutig zu identifizieren<\/li>\n<li>Daten mit Bezug auf die Gesundheit, das Sexualleben oder die sexuelle Orientierung einer nat\u00fcrlichen Person<\/li>\n<\/ul>\n<\/div><\/div><\/div><\/div><\/div><\/div><div class=\"clearfix\"><\/div><div class=\"fusion-text fusion-text-9\"><p><a href=\"#anfang\">top<\/a><br \/>\n<a name=\"Verarbeitungsverzeichnis\"><\/a>\u2026<br \/>\n<a name=\"Verpflichtung\"><\/a>\u2026<\/p>\n<h3>Das Verarbeitungsverzeichnis. Pflicht- und Sorgfaltsanforderungen.<\/h3>\n<p><b>Verpflichtung zum F\u00fchren eines Verarbeitungsverzeichnisses<\/b><\/p>\n<p>Durch Art. 30 DSGVO muss jeder Verantwortliche ein Verarbeitungsverzeichnis f\u00fchren. Dies kann gem\u00e4\u00df Art. 30 III DSGVO schriftlich oder elektronisch erfolgen. Eine Ausnahme gew\u00e4hrt Art. 30 V DSGVO, wenn weniger als 250 Mitarbeiter besch\u00e4ftigt werden, es sei denn die von ihnen vorgenommene Verarbeitung birgt ein Risiko f\u00fcr die Rechte und Freiheiten der betroffenen Personen, die Verarbeitung erfolgt nicht nur gelegentlich oder es erfolgt eine Verarbeitung besonderer Datenkategorien Art. 9 I und 10 DSGVO. F\u00fcr Mediatoren wird diese Ausnahme nicht greifen, da die Verarbeitung der Daten zum typischen Gesch\u00e4ftsbetrieb geh\u00f6rt und eben nicht nur gelegentlich erfolgt.<\/p>\n<p>Das Verzeichnis muss so gef\u00fchrt werden, dass es <em><strong>jederzeit \u00fcberpr\u00fcft<\/strong> <\/em>werden kann. Ankn\u00fcpfungspunkt ist Art. 5 II DSGVO, denn die <em><strong>Rechenschaftspflicht<\/strong><\/em> umfasst gerade, dass die Bestimmungen in Art. 5 I DSGVO nachweisbar eingehalten werden. In dem Verzeichnis m\u00fcssen die in Art. 30 I S. 2 DSGVO aufgef\u00fchrten Angaben enthalten sein.<\/p>\n<p><em><strong>Einfach ersichtlich<\/strong> <\/em>muss aus dem Verarbeitungsverzeichnis sein: <em><strong>Welche Daten, wann, wie und warum erhoben wurden und wann sie zu l\u00f6schen sind.<\/strong> <\/em>Damit das Verzeichnis leicht zu f\u00fchren ist, sollte es \u00fcbersichtlich sein, der Verantwortliche kann daf\u00fcr das Muster auf der Webseite des Deutschen Anwaltsvereins oder das des Landesbeauftragten f\u00fcr Datenschutz verwenden.<\/p>\n<blockquote>\n<p style=\"text-align: center;\"><em><strong>Das Verarbeitungsverzeichnis gibt einfach Auskunft dar\u00fcber: <\/strong><\/em><\/p>\n<p style=\"text-align: center;\"><em><strong>Welche Daten, wann, wie und warum erhoben wurden und wann sie zu l\u00f6schen sind.<\/strong><\/em><\/p>\n<\/blockquote>\n<\/div><div class=\"fusion-text fusion-text-10\"><p><a name=\"Datenschutzbeauftragter\"><\/a>\u2026<\/p>\n<p><a href=\"#anfang\">top<\/a><\/p>\n<h3>Benennung eines Datenschutzbeauftragten<\/h3>\n<p>Nach \u00a7 38 I BDSG in Verbindung mit Art. 37 DSGVO muss der Verantwortliche einen Datenschutzbeauftragten benennen, wenn in der Regel mehr als 20 Personen st\u00e4ndig mit der automatisierten Verarbeitung personenbezogener Daten besch\u00e4ftigt sind. Unabh\u00e4ngig von der Besch\u00e4ftigtenzahl muss ein Datenschutzbeauftragter nach \u00a7 38 I BDSG benannt werden, wenn Datenverarbeitungen einer Datenschutz-Folgenabsch\u00e4tzung (Art. 35 DSGVO) unterliegen oder die Daten gesch\u00e4ftsm\u00e4\u00dfig zum Zweck der \u00dcbermittlung, der anonymisierten \u00dcbermittlung oder f\u00fcr Zwecke der Markt- oder Meinungsforschung verarbeitet werden.<span class=\"Apple-converted-space\">\u00a0<\/span><\/p>\n<p>Dies wird f\u00fcr die typischen Mediationsb\u00fcros nicht zutreffend sein, weil sie meist nicht mehr als 20 Personen besch\u00e4ftigen.<\/p>\n<\/div><div class=\"fusion-text fusion-text-11\"><p><a name=\"Aufbewahrungs- und L\u00f6schpflichten\"><\/a>\u2026<\/p>\n<p><a href=\"#anfang\">top<\/a><\/p>\n<h3>Aufbewahrungs- und L\u00f6schpflichten<\/h3>\n<p>Weiterhin muss der Verantwortliche darauf achten, dass aus Gr\u00fcnden der Datenminimierung nur notwendige Daten erhoben und verarbeitet werden. Dies soll verhindern, dass unkontrolliert Daten gesammelt werden. Es kann sich anbieten bestimmte Daten, gegebenenfalls nach gewisser Zeit, zu anonymisieren, damit eine Zuordnung zu einer bestimmten Person nicht mehr m\u00f6glich ist. Das orientiert sich am verfolgten Zweck. Sollen die Daten einer Statistik dienen, dann bietet sich eine solche Anonymisierung an.<span class=\"Apple-converted-space\">\u00a0<\/span><\/p>\n<p>Eine Besonderheit die sich im Vergleich vom Mediationsb\u00fcro und Anwaltskanzlei ergibt ist, dass es f\u00fcr Mediatoren keine Aufbewahrungspflicht aus dem MediationsG gibt, wogegen<span class=\"Apple-converted-space\">\u00a0 <\/span>der Rechtsanwalt verpflichtet ist mindestens 6 Jahre seine Akten aufzubewahren, \u00a7 50 I S. 2 BRAO.<span class=\"Apple-converted-space\">\u00a0 <\/span>Jedoch trifft beide eine steuerrechtliche Aufbewahrungspflicht von 10 Jahren, \u00a7\u00a7 14b UStG, \u00a7 147 I und III AO. Um den \u00dcberblick zu behalten, sollten L\u00f6schfristen dokumentiert und die automatische L\u00f6schung technisch umgesetzt werden.<\/p>\n<p>Das in Art. 17 I DSGVO geregelte \u201eRecht auf Vergessenwerden\u201c schreibt generell vor unter welchen Voraussetzungen personenbezogene Daten unverz\u00fcglich zu l\u00f6schen sind. Im drittem Absatz befinden sich Ausnahmen von diesem Recht, wenn die Verarbeitung beispielsweise zur Aus\u00fcbung des Rechts auf freie Meinungs\u00e4u\u00dferung und Information erforderlich ist oder ein \u00f6ffentliches Interesse f\u00fcr Wissenschaft und Forschung besteht.<span class=\"Apple-converted-space\">\u00a0<\/span><\/p>\n<p>Der Datenschutz umfasst auch die ordnungsgem\u00e4\u00dfe Entsorgung\/Vernichtung von Daten. Das bedeutet, dass zum Beispiel Datentr\u00e4ger so gel\u00f6scht werden m\u00fcssen, dass die Daten nicht wiederhergestellt werden k\u00f6nnen. (Oder das Akten geschreddert werden, sodass sie nicht mehr zusammengesetzt werden k\u00f6nnen und ein Ablesen der Daten nicht m\u00f6glich ist.) Sollte eine L\u00f6schung unm\u00f6glich oder unverh\u00e4ltnism\u00e4\u00dfig sein, dann ist die Datenverarbeitung zumindest einzuschr\u00e4nken, Art. 18 DSGVO. Dies trifft beispielsweise bei der kollidierenden Aufbewahrungspflicht zu, dann sind die Dokumente als Eingeschr\u00e4nkt\/Gesperrt zu markieren.<span class=\"Apple-converted-space\">\u00a0<\/span><\/p>\n<\/div><div class=\"fusion-text fusion-text-12\"><p><a href=\"#anfang\">top<\/a><br \/>\n<a name=\"Mitarbeiter\"><\/a>\u2026<\/p>\n<h3>Datenschutz zugunsten der eigenen Mitarbeiter*innen<\/h3>\n<p>Der Datenschutz muss nicht nur gegen\u00fcber Mandanten und Medianten eingehalten werden, sondern auch gegen\u00fcber den eigenen Mitarbeitern. Dies ergibt sich aus \u00a7 26 I S. 1 BDSG, welcher regelt, dass personenbezogene Daten von Besch\u00e4ftigten nur f\u00fcr Zwecke des Besch\u00e4ftigungsverh\u00e4ltnisses verarbeitet werden d\u00fcrfen. So sind beispielsweise deren Bewerbungsunterlagen und Lohnabrechnungen ebenfalls datenschutzkonform zu erheben und zu verarbeiten. Au\u00dferdem tr\u00e4gt der Verantwortliche daf\u00fcr Sorge, dass seine Mitarbeiter sich ebenfalls an die Geheimhaltung von Daten und den datenschutzkonformen Umgang halten. So darf beispielsweise eine Verarbeitung von personenbezogenen Daten nur auf Weisung des Verantwortlichen erfolgen, Art. 29 DSGVO.<\/p>\n<\/div><div class=\"fusion-text fusion-text-13\"><p><a name=\"Auftragsverarbeiter\"><\/a>\u2026<\/p>\n<p><a href=\"#anfang\">top<\/a><\/p>\n<h3>Was sind Auftragsverarbeiter &#8211; und was ist zu beachten.<\/h3>\n<p>Beauftragt der Verantwortliche externe Dienstleister nach Art. 28 DSGVO, sogenannte Auftragsverarbeiter, dann muss er nach Abs. 1 auf eine sorgf\u00e4ltige Auswahl achten. Darunter fallen beispielsweise Dienstleister, die die Akten vernichten oder das IT-System betreuen. Dabei ist ein Vertrag zu schlie\u00dfen, der den Anforderungen des Art. 28 III DSGVO gen\u00fcgt. F\u00fcr solche Vertr\u00e4ge finden sich ebenfalls Muster auf der Webseite der Landesbeauftragten f\u00fcr Datenschutz.<span class=\"Apple-converted-space\">\u00a0<\/span><\/p>\n<\/div><div class=\"fusion-text fusion-text-14\"><p><a name=\"Datenpanne\"><\/a>\u2026<\/p>\n<p><a href=\"#anfang\">top<\/a><\/p>\n<h3>Die Datenpanne &#8211; und was zu tun ist<\/h3>\n<p>Der Verantwortliche hat eine <em><strong>Melde- und Benachrichtigungspflicht<\/strong> <\/em>gegen\u00fcber der <em><strong>zust\u00e4ndigen Aufsichtsbeh\u00f6rde<\/strong><\/em> und der <em><strong>betroffenen Personen<\/strong><\/em>, wenn eine Verletzung des Datenschutzes vorliegt, Art. 33 und 34 DSGVO. Diese kann beispielsweise durch Verlust eines Datentr\u00e4gers (Laptop, USB-Stick, Smartphone, etc.) oder auch bei der Verwechslung von E-Mail-Adressen ausgel\u00f6st werden. Dabei ist es unerheblich, ob der Verantwortliche die Verletzung zu verschulden hatte. Die Verletzung ist <em><strong>unverz\u00fcglich<\/strong><\/em> und m\u00f6glichst binnen 72 Stunden, nachdem sie bekannt wurde, bei der zust\u00e4ndigen Aufsichtsbeh\u00f6rde zu melden, Art. 33 I S.1 DSGVO. In Art. 33 III DSGVO findet sich eine Auflistung welche Informationen die Meldung enthalten soll. Eine Meldung oder Benachrichtigung muss nur dann nicht erfolgen, wenn die Verletzung voraussichtlich nicht zu einem Risiko f\u00fcr die Rechte und Freiheiten nat\u00fcrlicher Personen f\u00fchrt. Die Beurteilung, ob diese Ausnahme vorliegt hat anhand einer Gesamtabw\u00e4gung zu erfolgen. Ausschlaggebend ist die Art der Verletzung oder welche Daten betroffen sind und ob mit einem physischen, materiellen oder immateriellen Schaden zu rechnen ist. Diese Abw\u00e4gung muss der Verantwortliche vornehmen und dieser ist f\u00fcr das fehlende Verletzungsrisiko nachweispflichtig. Besteht keine Gefahr, weil ausreichende Sicherheitsma\u00dfnahmen getroffen wurden, also beispielsweise der Datentr\u00e4ger verschl\u00fcsselt wurde, dann trifft den Verantwortlichen keine Meldepflicht.<\/p>\n<\/div><div class=\"fusion-text fusion-text-15\"><p><a name=\"Auskunftsrecht\"><\/a>\u2026<\/p>\n<p><a href=\"#anfang\">top<\/a><\/p>\n<h3>Das Auskunftsrecht des\u00a0Betroffenen, die eigene Auskunftspflicht und was das mit der Verschwiegenheitsverpflichtung aus dem Mediationsverh\u00e4ltnis zu tun hat.<\/h3>\n<p>Nach Art. 15 DSGVO hat die betroffene Person das Recht, von dem Verantwortlichen eine Best\u00e4tigung dar\u00fcber zu verlangen, ob sie betreffende personenbezogene Daten verarbeitet werden und wenn dies der Fall ist, hat sie ein Recht auf Auskunft \u00fcber diese Daten und auf die in Art. 15 I a)-h) aufgez\u00e4hlten Informationen. Dabei muss <em><strong>sichergestellt werden, dass die Erteilung der Auskunft nur an berechtigte Personen<\/strong><\/em> erfolgt. Um dies zu gew\u00e4hrleisten kann eine Kopie des Personalausweises verlangt werden, wobei diese vom Betroffenen bis auf Name, Foto und Anschrift geschw\u00e4rzt werden darf. Nach Art. 15 III S. 1 DSGVO muss der Verantwortliche eine Kopie der personenbezogenen Daten, die Gegenstand der Verarbeitung sind, zur Verf\u00fcgung stellen. Erst f\u00fcr weitere Kopien kann ein angemessenes Entgelt verlangt werden, Art. 15 III S. 2 DSGVO. Es empfiehlt sich auf das Verlangen nach Ausk\u00fcnften vorbereitet zu sein. Bestenfalls sollte dies technisch so umgesetzt werden, dass nur zur Auskunft geeignete Daten ausgegeben werden.<\/p>\n<p>Bei Mediatoren besteht die Besonderheit, dass diese grunds\u00e4tzlich gegen\u00fcber ihren Medianten zur Verschwiegenheit verpflichtet sind, \u00a7 4 MediationsG. Fraglich ist, wie sich dies mit dem Auskunftsrecht zu erhobenen personenbezogenen Daten eines Dritten verh\u00e4lt. Nach Art. 14 V d) DSGVO und \u00a7 29 BDSG muss eine Abw\u00e4gung des Interesses an der Geheimhaltung des Dritten mit dem Informationsinteresse des Betroffenen erfolgen. Diese Abw\u00e4gung wird jedoch entsprechend \u00a7 29 I BDSG regelm\u00e4\u00dfig zu Gunsten des Dritten, also demjenigen den Verschwiegenheit garantiert wird, ausfallen.<span class=\"Apple-converted-space\">\u00a0<\/span><\/p>\n<p>Gem\u00e4\u00df \u00a7 29 III BDSG bestehen gegen\u00fcber den in \u00a7 203 I und III des StGB genannten Personen oder deren Auftragsverarbeitern die Untersuchungsbefugnisse der Aufsichtsbeh\u00f6rden gem\u00e4\u00df Art. 58 I e) und f) DSGVO nicht, soweit die Inanspruchnahme der Befugnisse zu einem Versto\u00df gegen die Geheimhaltungspflichten dieser Personen f\u00fchren w\u00fcrde. Zu den Personen z\u00e4hlen Rechtsanw\u00e4lte, \u00a7 203 I Nr. 3 StGB, jedoch sind Mediatoren nicht aufgez\u00e4hlt. Sie m\u00fcssen folglich den Aufsichtsbeh\u00f6rden Zugang erm\u00f6glichen, sodass diese die Datenverarbeitung bewerten k\u00f6nnen.<\/p>\n<p>Der Datenschutz ist ein komplexes und vielseitiges Thema, dennoch sollte man sich nicht vor der Auseinandersetzung scheuen. Gerade aufgrund der angedrohten Bu\u00dfgelder ist es wichtig, dass jeder entsprechende Ma\u00dfnahmen zum Schutze von personenbezogenen Daten ergreift. Mitunter sind einige einfacher zu realisieren, als man vielleicht erwartet. Au\u00dferdem l\u00e4sst sich ein einmal sorgf\u00e4ltig eingerichtetes System zur Umsetzung einfacher pflegen sowie ausbauen und dies lohnt sich langfristig. <span class=\"Apple-converted-space\">\u00a0<\/span><\/p>\n<\/div><div class=\"fusion-text fusion-text-16\"><p><a name=\"Tipps\"><\/a>\u2026<\/p>\n<p><a href=\"#anfang\">top<\/a><\/p>\n<h3>Abschlie\u00dfende Tipps f\u00fcr die Praxis:<\/h3>\n<ol>\n<li>Die DGSVO gilt <em><strong>auch f\u00fcr alle analoge Datenverarbeitungen<\/strong><\/em> in Ihrem Unternehmen!<\/li>\n<li>Ihr Unternehmen kann jederzeit beh\u00f6rdlich aufgefordert werden, <em><strong>\u00fcber die datenschutzrechtlichen Vorkehrungen informieren<\/strong> <\/em>(Stichwort: Verarbeitungsverzeichnis!)<\/li>\n<li><em><strong>Dokumentieren Sie alle Ma\u00dfnahmen<\/strong><\/em>, die Sie in Ihrem Unternehmen in Bezug auf den Datenschutz veranlassen (Weiterbildungen, Anschreiben, Aufgabenerteilungen, Checklisten etc.)<\/li>\n<li>Lassen Sie sich auf keinen Fall abschrecken!<\/li>\n<li>Bleiben Sie auf dem Laufenden.<\/li>\n<\/ol>\n<\/div><div class=\"accordian fusion-accordian\" style=\"--awb-border-size:1px;--awb-icon-size:13px;--awb-content-font-size:18px;--awb-icon-alignment:left;--awb-hover-color:#b4c6d6;--awb-border-color:#b4c6d6;--awb-background-color:#ffffff;--awb-divider-color:#e0dede;--awb-divider-hover-color:#e0dede;--awb-icon-color:#ffffff;--awb-title-color:#356b8c;--awb-content-color:#4f4f4f;--awb-icon-box-color:#004767;--awb-toggle-hover-accent-color:#666666;--awb-title-font-family:&quot;Rubik&quot;;--awb-title-font-weight:regular;--awb-title-font-style:normal;--awb-title-font-size:16px;--awb-content-font-family:&quot;Rubik&quot;;--awb-content-font-style:normal;--awb-content-font-weight:300;\"><div class=\"panel-group fusion-toggle-icon-boxed\" id=\"accordion-4527-1\"><div class=\"fusion-panel panel-default panel-5c596b2e5dc106114 fusion-toggle-no-divider fusion-toggle-boxed-mode\"><div class=\"panel-heading\"><h4 class=\"panel-title toggle\" id=\"toggle_5c596b2e5dc106114\"><a aria-expanded=\"false\" aria-controls=\"5c596b2e5dc106114\" role=\"button\" data-toggle=\"collapse\" data-parent=\"#accordion-4527-1\" data-target=\"#5c596b2e5dc106114\" href=\"#5c596b2e5dc106114\"><span class=\"fusion-toggle-icon-wrapper\" aria-hidden=\"true\"><i class=\"fa-fusion-box active-icon awb-icon-minus\" aria-hidden=\"true\"><\/i><i class=\"fa-fusion-box inactive-icon awb-icon-plus\" aria-hidden=\"true\"><\/i><\/span><span class=\"fusion-toggle-heading\">Literatur<\/span><\/a><\/h4><\/div><div id=\"5c596b2e5dc106114\" class=\"panel-collapse collapse \" aria-labelledby=\"toggle_5c596b2e5dc106114\"><div class=\"panel-body toggle-content fusion-clearfix\">\n<ul>\n<li><i>Bertolino, C.:\u00a0<\/i>Datenschutz im Mediationsb\u00fcro, in: Zeitschrift f\u00fcr Konfliktmanagement, 2\/2019, S. 58-62.<\/li>\n<li>Dendorfer-Ditges, R.\/Schmidt-Gorbach, W.: Datenschutz 2018. Neuerungen und Herausforderungen f\u00fcr Mediatorinnen und Mediatoren, in: Konfliktdynamik, 4\/2018, S. 318-322.<\/li>\n<li>D\u00e4ubler \/ Wedde \/ Weichert \/ Sommer:\u00a0EU-DSGVO und BDSG.\u00a0EU-Datenschutz-Grundverordnung &#8211; Neues Bundesdatenschutzgesetz &#8211; Weitere datenschutzrechtliche Vorschriften. Kommentar; 2., aktualisierte Auflage 2020.<\/li>\n<\/ul>\n<\/div><\/div><\/div><\/div><\/div><div class=\"fusion-clearfix\"><\/div><\/div><\/div><\/div><\/div>\n","protected":false},"excerpt":{"rendered":"","protected":false},"author":3,"featured_media":7906,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1,178,97],"tags":[246,251,250,248,247,249,181],"class_list":["post-4527","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-allgemein","category-blog","category-recht-der-mediation","tag-datenschutz","tag-datenschutzrecht","tag-dsgvo","tag-freiberufler","tag-mediationsbuero","tag-mediationspraxis","tag-recht"],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v26.2 (Yoast SEO v26.5) - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Datenschutzanforderungen f\u00fcr selbst\u00e4ndige Mediator*innen - INKOVEMA - Mediation und Mediationsausbildung Leipzig<\/title>\n<meta name=\"description\" content=\"Hinweise, Tipps und Tricks, um als selbst\u00e4ndige*r Mediator*in datenschutzrechtlich konform arbeiten zu k\u00f6nnen.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/inkovema.de\/en\/blog\/data-protection-for-mediators\/\" \/>\n<meta property=\"og:locale\" content=\"en_GB\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Datenschutzanforderungen f\u00fcr selbst\u00e4ndige Mediator*innen\" \/>\n<meta property=\"og:description\" content=\"Hinweise, Tipps und Tricks, um als selbst\u00e4ndige*r Mediator*in datenschutzrechtlich konform arbeiten zu k\u00f6nnen.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/inkovema.de\/en\/blog\/data-protection-for-mediators\/\" \/>\n<meta property=\"og:site_name\" content=\"INKOVEMA - Mediation und Mediationsausbildung Leipzig\" \/>\n<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/inkovema\" \/>\n<meta property=\"article:published_time\" content=\"2020-02-17T16:24:47+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2021-01-01T20:35:01+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/inkovema.de\/wp-content\/uploads\/2020\/02\/IMG_7164.jpeg\" \/>\n\t<meta property=\"og:image:width\" content=\"799\" \/>\n\t<meta property=\"og:image:height\" content=\"501\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Sascha\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@Sascha_Weigel\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Sascha\" \/>\n\t<meta name=\"twitter:label2\" content=\"Estimated reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"22 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\/\/inkovema.de\/blog\/datenschutz-fuer-mediatorinnen\/\",\"url\":\"https:\/\/inkovema.de\/blog\/datenschutz-fuer-mediatorinnen\/\",\"name\":\"Datenschutzanforderungen f\u00fcr selbst\u00e4ndige Mediator*innen - INKOVEMA - Mediation und Mediationsausbildung Leipzig\",\"isPartOf\":{\"@id\":\"https:\/\/inkovema.de\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/inkovema.de\/blog\/datenschutz-fuer-mediatorinnen\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/inkovema.de\/blog\/datenschutz-fuer-mediatorinnen\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/inkovema.de\/wp-content\/uploads\/2020\/02\/IMG_7164.jpeg\",\"datePublished\":\"2020-02-17T16:24:47+00:00\",\"dateModified\":\"2021-01-01T20:35:01+00:00\",\"author\":{\"@id\":\"https:\/\/inkovema.de\/#\/schema\/person\/3def54245406b09cb172955b42a278d3\"},\"description\":\"Hinweise, Tipps und Tricks, um als selbst\u00e4ndige*r Mediator*in datenschutzrechtlich konform arbeiten zu k\u00f6nnen.\",\"breadcrumb\":{\"@id\":\"https:\/\/inkovema.de\/blog\/datenschutz-fuer-mediatorinnen\/#breadcrumb\"},\"inLanguage\":\"en-GB\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/inkovema.de\/blog\/datenschutz-fuer-mediatorinnen\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"en-GB\",\"@id\":\"https:\/\/inkovema.de\/blog\/datenschutz-fuer-mediatorinnen\/#primaryimage\",\"url\":\"https:\/\/inkovema.de\/wp-content\/uploads\/2020\/02\/IMG_7164.jpeg\",\"contentUrl\":\"https:\/\/inkovema.de\/wp-content\/uploads\/2020\/02\/IMG_7164.jpeg\",\"width\":799,\"height\":501},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/inkovema.de\/blog\/datenschutz-fuer-mediatorinnen\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Startseite\",\"item\":\"https:\/\/inkovema.de\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Datenschutzanforderungen f\u00fcr selbst\u00e4ndige Mediator*innen\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/inkovema.de\/#website\",\"url\":\"https:\/\/inkovema.de\/\",\"name\":\"INKOVEMA - Mediation und Mediationsausbildung Leipzig\",\"description\":\"Mediation und Mediationsausbildung Leipzig\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/inkovema.de\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"en-GB\"},{\"@type\":\"Person\",\"@id\":\"https:\/\/inkovema.de\/#\/schema\/person\/3def54245406b09cb172955b42a278d3\",\"name\":\"Sascha\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-GB\",\"@id\":\"https:\/\/inkovema.de\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/a6bf3570b4b89e23e296adff835355af500657f13149da8aa9c3757e59e65c22?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/a6bf3570b4b89e23e296adff835355af500657f13149da8aa9c3757e59e65c22?s=96&d=mm&r=g\",\"caption\":\"Sascha\"},\"description\":\"Prof. Dr. Sascha Weigel, Konfliktberater und Mediator; Rechtsanwalt lizenzierter Ausbilder f\u00fcr Mediation (BM) und lehrender Transaktionsanalytiker unter Supervision f\u00fcr den Bereich Organisation (PTSTA-O) sowie Senior Coach DBVC - ber\u00e4t, coacht, bloggt und podcastet hier zu Mediation und Konfliktmanagement in Zeiten der Digitalen Transformation. Seit 2026 Mitherausgeber der Fachzeitschrift KonfliktDynamik. Begr\u00fcnder der Elemente der Mediation (www.elemente-der-mediation.de) sowie Inhaber von INKOVEMA. Begeisterter Fernwanderer und Fussballfan, der aktuell den Vaterfreuden den Vorrang einr\u00e4umt - so gut er kann. Lebt in Leipzig und arbeitet bundesweit.\",\"sameAs\":[\"https:\/\/www.facebook.com\/inkovema\",\"https:\/\/www.linkedin.com\/in\/sascha-weigel-a7b98b25\/\",\"https:\/\/x.com\/Sascha_Weigel\"]}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Data protection requirements for independent mediators - INKOVEMA - Mediation and mediation training Leipzig","description":"Hints, tips and tricks for working as a self-employed mediator in compliance with data protection law.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/inkovema.de\/en\/blog\/data-protection-for-mediators\/","og_locale":"en_GB","og_type":"article","og_title":"Datenschutzanforderungen f\u00fcr selbst\u00e4ndige Mediator*innen","og_description":"Hinweise, Tipps und Tricks, um als selbst\u00e4ndige*r Mediator*in datenschutzrechtlich konform arbeiten zu k\u00f6nnen.","og_url":"https:\/\/inkovema.de\/en\/blog\/data-protection-for-mediators\/","og_site_name":"INKOVEMA - Mediation und Mediationsausbildung Leipzig","article_author":"https:\/\/www.facebook.com\/inkovema","article_published_time":"2020-02-17T16:24:47+00:00","article_modified_time":"2021-01-01T20:35:01+00:00","og_image":[{"width":799,"height":501,"url":"https:\/\/inkovema.de\/wp-content\/uploads\/2020\/02\/IMG_7164.jpeg","type":"image\/jpeg"}],"author":"Sascha","twitter_card":"summary_large_image","twitter_creator":"@Sascha_Weigel","twitter_misc":{"Written by":"Sascha","Estimated reading time":"22 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/inkovema.de\/blog\/datenschutz-fuer-mediatorinnen\/","url":"https:\/\/inkovema.de\/blog\/datenschutz-fuer-mediatorinnen\/","name":"Data protection requirements for independent mediators - INKOVEMA - Mediation and mediation training Leipzig","isPartOf":{"@id":"https:\/\/inkovema.de\/#website"},"primaryImageOfPage":{"@id":"https:\/\/inkovema.de\/blog\/datenschutz-fuer-mediatorinnen\/#primaryimage"},"image":{"@id":"https:\/\/inkovema.de\/blog\/datenschutz-fuer-mediatorinnen\/#primaryimage"},"thumbnailUrl":"https:\/\/inkovema.de\/wp-content\/uploads\/2020\/02\/IMG_7164.jpeg","datePublished":"2020-02-17T16:24:47+00:00","dateModified":"2021-01-01T20:35:01+00:00","author":{"@id":"https:\/\/inkovema.de\/#\/schema\/person\/3def54245406b09cb172955b42a278d3"},"description":"Hints, tips and tricks for working as a self-employed mediator in compliance with data protection law.","breadcrumb":{"@id":"https:\/\/inkovema.de\/blog\/datenschutz-fuer-mediatorinnen\/#breadcrumb"},"inLanguage":"en-GB","potentialAction":[{"@type":"ReadAction","target":["https:\/\/inkovema.de\/blog\/datenschutz-fuer-mediatorinnen\/"]}]},{"@type":"ImageObject","inLanguage":"en-GB","@id":"https:\/\/inkovema.de\/blog\/datenschutz-fuer-mediatorinnen\/#primaryimage","url":"https:\/\/inkovema.de\/wp-content\/uploads\/2020\/02\/IMG_7164.jpeg","contentUrl":"https:\/\/inkovema.de\/wp-content\/uploads\/2020\/02\/IMG_7164.jpeg","width":799,"height":501},{"@type":"BreadcrumbList","@id":"https:\/\/inkovema.de\/blog\/datenschutz-fuer-mediatorinnen\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Startseite","item":"https:\/\/inkovema.de\/"},{"@type":"ListItem","position":2,"name":"Datenschutzanforderungen f\u00fcr selbst\u00e4ndige Mediator*innen"}]},{"@type":"WebSite","@id":"https:\/\/inkovema.de\/#website","url":"https:\/\/inkovema.de\/","name":"INKOVEMA - Mediation and mediation training Leipzig","description":"Mediation and mediation training Leipzig","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/inkovema.de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"en-GB"},{"@type":"Person","@id":"https:\/\/inkovema.de\/#\/schema\/person\/3def54245406b09cb172955b42a278d3","name":"Sascha","image":{"@type":"ImageObject","inLanguage":"en-GB","@id":"https:\/\/inkovema.de\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/a6bf3570b4b89e23e296adff835355af500657f13149da8aa9c3757e59e65c22?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/a6bf3570b4b89e23e296adff835355af500657f13149da8aa9c3757e59e65c22?s=96&d=mm&r=g","caption":"Sascha"},"description":"Prof. Dr. Sascha Weigel, Konfliktberater und Mediator; Rechtsanwalt lizenzierter Ausbilder f\u00fcr Mediation (BM) und lehrender Transaktionsanalytiker unter Supervision f\u00fcr den Bereich Organisation (PTSTA-O) sowie Senior Coach DBVC - ber\u00e4t, coacht, bloggt und podcastet hier zu Mediation und Konfliktmanagement in Zeiten der Digitalen Transformation. Seit 2026 Mitherausgeber der Fachzeitschrift KonfliktDynamik. Begr\u00fcnder der Elemente der Mediation (www.elemente-der-mediation.de) sowie Inhaber von INKOVEMA. Begeisterter Fernwanderer und Fussballfan, der aktuell den Vaterfreuden den Vorrang einr\u00e4umt - so gut er kann. Lebt in Leipzig und arbeitet bundesweit.","sameAs":["https:\/\/www.facebook.com\/inkovema","https:\/\/www.linkedin.com\/in\/sascha-weigel-a7b98b25\/","https:\/\/x.com\/Sascha_Weigel"]}]}},"_links":{"self":[{"href":"https:\/\/inkovema.de\/en\/wp-json\/wp\/v2\/posts\/4527","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/inkovema.de\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/inkovema.de\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/inkovema.de\/en\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/inkovema.de\/en\/wp-json\/wp\/v2\/comments?post=4527"}],"version-history":[{"count":31,"href":"https:\/\/inkovema.de\/en\/wp-json\/wp\/v2\/posts\/4527\/revisions"}],"predecessor-version":[{"id":7908,"href":"https:\/\/inkovema.de\/en\/wp-json\/wp\/v2\/posts\/4527\/revisions\/7908"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/inkovema.de\/en\/wp-json\/wp\/v2\/media\/7906"}],"wp:attachment":[{"href":"https:\/\/inkovema.de\/en\/wp-json\/wp\/v2\/media?parent=4527"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/inkovema.de\/en\/wp-json\/wp\/v2\/categories?post=4527"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/inkovema.de\/en\/wp-json\/wp\/v2\/tags?post=4527"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}