Glossar zur Einhaltung der Vorschriften

Compliance Glossar

Unsere sorgfältig zusammengestellte Liste mit Begriffen aus dem Bereich Compliance bietet Ihnen alles Wissenswerte zum Thema Compliance an einem Ort.

Glossar » CCPA » Recht auf Datenübertragbarkeit

Recht auf Datenübertragbarkeit

Das Recht auf Datenübertragbarkeit ist ein Datenschutzrecht, das es Einzelpersonen ermöglicht, ihre personenbezogenen Daten von einem Dienstanbieter in einem strukturierten, leicht verständlichen und maschinenlesbaren Format anzufordern. Mit diesem Recht können Kunden ihre Daten ungehindert zu einem anderen Dienstanbieter übertragen.

Gemäß CCPA (California Consumer Privacy Act) fällt das Recht auf Datenübertragbarkeit unter den umfassenderen Anwendungsbereich des Rechts auf Zugang zu den von einem Unternehmen erhobenen personenbezogenen Daten. 

Das Recht auf Datenübertragbarkeit gilt für die personenbezogenen Daten, die ein Unternehmen in den zwölf Monaten vor der Anfrage vom Verbraucher erhoben hat.

Dieses Recht kann vom Kunden ausgeübt werden, indem er eine Anfrage über ein Online-Formular stellt, eine gebührenfreie Telefonnummer anruft oder eine E-Mail an das Unternehmen sendet. Das Unternehmen muss den Eingang der Anfrage innerhalb von 10 Tagen bestätigen und die Informationen innerhalb von 45 Tagen bereitstellen.

Sollte die Ware innerhalb dieser Frist nicht eingehen, verlängert das Unternehmen diese Frist um weitere 45 Tage; hierfür muss es jedoch den Kunden benachrichtigen und den Grund für die Verzögerung angeben.

Die Nichtbeachtung eines berechtigten Antrags auf Datenübertragbarkeit kann gemäß dem CCPA (California Consumer Privacy Act) empfindliche Strafen nach sich ziehen, darunter Bußgelder von bis zu 7,500 US-Dollar pro Verstoß, sofern dieser vorsätzlich begangen wurde. Darüber hinaus würde dies den Ruf eines Unternehmens und das Vertrauen der Verbraucher erheblich schädigen und zu Klagen führen.

Zusätzliche Lektüre

Risikovermeidung im Geschäftsleben verstehen

Kurz gesagt: Risikovermeidung eliminiert schwerwiegende Risiken vollständig, indem man auf Aktivitäten verzichtet, die das Unternehmen finanziellen Verlusten, Compliance-Verstößen oder Reputationsschäden aussetzen. NIST SP 800-39 definiert Risikovermeidung als die angemessene Reaktion, wenn das identifizierte Risiko die Risikotoleranzgrenze des Unternehmens überschreitet. Risikovermeidung ist neben der Risikoakzeptanz (Tolerierung) eine von vier Reaktionsstrategien.

10 Compliance-Standards, die unbedingt erforderlich sind 

Kurz gesagt: Compliance-Standards definieren die Kontrollen, Dokumentationen und Vorgehensweisen, die Unternehmen zur Erfüllung bestimmter Verpflichtungen benötigen. Der Artikel vergleicht wichtige Standards wie SOC 2, ISO 27001, HIPAA, DSGVO und PCI DSS. Nutzen Sie ihn, um passende Frameworks für Ihre Branche, Ihren Datentyp, Ihre Kundenerwartungen und Ihre Audit-Anforderungen auszuwählen. „Die Kosten der Nichteinhaltung sind enorm. Wenn Sie glauben, Compliance sei …“

Wie löst das Unified Compliance Framework Gemeinsamkeiten von Rahmenwerken?

Kurz gesagt: Ein einheitliches Compliance-Framework bildet verschiedene regulatorische Anforderungen in einer übersichtlichen Kontrollstruktur ab. Es reduziert Doppelarbeit, vereinfacht Audits und verbessert die Transparenz der Kontrollen. Unternehmen können sich überschneidende Verpflichtungen durch zentralisierte Compliance-Automatisierung effizienter verwalten. Stellen Sie sich vor, Ihr Unternehmen hat alle notwendigen Nachweise sorgfältig gesammelt und dokumentiert, um die Einhaltung eines bestimmten regulatorischen Rahmens zu gewährleisten…

Sprinto: Ihre Wachstums-Superkraft

Nutzen Sie Sprinto zur zentralen Verwaltung der Sicherheitskonformität – damit nichts schiefgeht.
steht deinem Aufstieg und großen Erfolgen im Weg.