Sie befinden sich hier: Themen IT-Grundschutz-Kataloge. Inhalt. Dokumententitel: G 6.2 Nichteinhaltung der Zweckbindung bei der Verarbeitung personen-bezogener Daten - IT-Grundschutz-Kataloge - 9. EL Stand 2007
direkt zu der Navigation Servicebereich. direkt zu der Hauptnavigation. direkt zur Themennavigation. direkt zum Seiteninhalt.

G 6.2 Nichteinhaltung der Zweckbindung bei der Verarbeitung personen-bezogener Daten

Personenbezogene Daten dürfen nur für den Zweck verarbeitet werden, für den sie erhoben oder erstmals gespeichert worden sind. Es besteht die Gefahr, dass diese Daten auch für andere Zwecke verarbeitet werden, da damit der Aufwand für eine erneute Erhebung und Information der Betroffenen erspart werden kann.

Werden personenbezogene Daten, die ausschließlich zu Zwecken der Datenschutzkontrolle, der IT-Sicherheit oder zur Sicherstellung eines ordnungsgemäßen Betriebs einer Datenverarbeitungsanlage gespeichert wurden, zu anderen Zwecken genutzt, so ist dies unzulässig.

Eine Gefahr, dass die Zweckbindung missachtet wird, besteht insbesondere bei automatisierten Abrufverfahren und sonstigen Übermittlungen sowie bei Verknüpfungen bzw. Auswertungen von Datenbeständen.

Eine Verarbeitung personenbezogene Daten unter Missachtung der Zweckbindung kann eine Geldbuße oder Freiheitsstrafe zur Folge haben bzw. zu dienst- oder arbeitsrechtlichen Konsequenzen führen. Der Betroffene kann ein Recht auf Schadensersatz geltend machen.

Beispiele: