德国联邦 数据保护法

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

德国联邦数据保护法

(2002年1月)

(本法为执行欧盟1995年《欧盟个人数据保护指令》而制定)目 录

第一部分 总则

第1条 目的和范围

第2条 公共机构和私法主体

第3条 定义

第3a条减少使用数据和数据经济

第4条 收集、处理和使用数据的同意

第4a条同意

第4b条向国外和国际机构移交的个人数据

第4c条例外规定

第4d条登记义务

第4e条登记义务的内容

第4f条数据保护官

第4g条数据保护官的职责

第5条 机密性

第6条 数据主体不可分割的权利

第6a条自动生成的个案决定

第6b条使用光电子设备对公共场所的监控

第6c条 用于个人数据的移动存储和处理的介质

第7条 赔偿

第8条 因公共机构自动处理数据而产生的赔偿

第9条 技术和组织手段

第9a条数据保护稽核

第10条建立自动检索程序

第11条代理收集、处理或使用个人数据

第二部分 公共机构对数据的处理

第一章 数据处理的法律依据

第12条适用范围

第13条数据的收集

第14条 对数据的存储、修改和使用

第15条向公共机构的数据传输

第16条 向私法主体的数据传输

第17条向本法适用范围外的机构传输数据(删除)

第18条联邦管理机构对数据保护的执行

第二章 数据主体的权利

第19条向数据主体提供信息

第19a条告知

第20条对数据的修改、删除和阻滞;拒绝的权利

第21条向联邦数据保护专员投诉

第三章 联邦数据保护专员

第22条联邦数据保护专员的选举

第23条联邦数据保护专员的法律地位

第24条联邦数据保护专员的监督

第25条联邦数据保护专员提起的诉讼

第26条联邦数据保护专员的延伸职责

第三部分 私法主体和参与竞争的公法企业对数据的处理第一章 数据处理的法律依据

第27条适用范围

第28条为自身目的收集、处理和使用数据

第29条在交易中为传输而收集和存储数据

第30条 在交易中为匿名传输而收集和存储数据

第31条 特殊用途的限制

第32条 登记义务(删除)

第二章 数据主体的权利

第33条告知数据主体

第34条对数据主体提供信息

第35条 数据的修改、删除和阻滞

第三章 监管机构

第36条数据保护官的任命(删除)

第37条数据保护官的职责(删除)

第38条监管机构

第38a条提高数据保护执行程度的行为规则

第四部分 特殊条款

第39条作为专业和官方特殊秘密的个人数据的限制使用第40条研究机构处理和使用个人数据

第41条媒体对个人数据的收集、处理和使用

第42条德国国际广播电台数据保护官

第五部分 最后条款

第43条行政违法

第44条刑事犯罪

第六部分 过渡条款

第45条目前适用

第46条定义的延伸效力

附 件

(关于本法第9条第1句)

第一部分 总则

第1条 目的和适用范围

(1) 制定本法的目的是保护个人隐私权,防止个人数据在使用过程中被侵害。

(2) 本法适用于下列收集、处理和使用个人数据的主体:

1.联邦公共机构;

2. 各州执行联邦法律而不受州立法管辖的公共机构;

3. 实行下列行为的私法主体:使用数据处理系统处理或使用数据,或为此类系统收集数据;使用非自动文件编档系统处理或使用数据,或为此类系统收集数据。仅为个人和家庭活动之目的收集、处理或使用数据不受本法管辖。

(3) 如其他联邦法律条款适用于个人数据,此类条款优先于本法条款适用。此规定不影响依据职责遵守保守职业或官方特殊机密的法律义务的效力。

(4) 本法的条款优先于《行政程序法》中关于使用个人数据确定事实的条款。

(5) 本法不适用于位于欧盟其他成员国或签署了欧洲经济区协议的其他成员国内的数据控制者,除非是其在德国境内的分支机构收集、处理或使用个人数据。本法适用于不位于欧盟其他成员国或欧州经济区协议的其他签署国内而在德国收集、处理或使用数据的数据控制者。对于本法定义的控制者,并且数据亦由在德国成立的代表主体提供。本法使用数据存储介质仅是为了穿越德国,第2、3句之规定不适用。第38条第1款的效力不变。

第2条 公共机构和私法主体

(1) 联邦公共机构指联邦行政机关、司法机关和其他联邦公法机构以及联邦国有公司、各种基金会和协会等。

(2) 各州公共机构指各州的行政机关、司法机关和州、自治市的其他公法机构。

(3) 依据私法成立的履行公共管理职能的联邦和州的一些协会,在下列

情形下应被认为是联邦公共机构而不论其中的私有成分如何:

1.其业务范围已超越州界;

2.联邦占有绝对多数的股票或投票份额。

否则应被视为州公共机构。

(4) 私法主体指自然人或法人、公司和其他依据私法成立的并且不包括于以上1至3款的协会。如私法主体完全行使公共管理职能,则应被视为公共机构。

第3条 定义

(1) 个人数据指关于个人或已识别、能识别的个人(数据主体)的客观情况的信息。

(2) 自动处理是指使用数据处理系统收集、处理或使用个人数据。非自动编档系统指对结构类似和可依据具体特征获取、评估的个人数据的非自动收集。

(3) 收集指对数据主体的数据的获得。

(4) 处理指对个人数据的存储、修改、传输、阻滞和删除:

1.存储指在存储介质中刻入、录制或保存个人数据以便其能再次处理或使用;

2.修改指对已存储的个人数据的改变;

3.传输指将存储或获得的个人数据向第三方披露:

a) 通过向第三方传输;

b) 通过第三方的检查或检索;

4.阻滞指标明已存储的个人数据以便限制其处理和使用;

5.删除指去除已存储的个人数据。

(5) 使用指除了处理以外的对个人数据的利用。

(6) 匿名指改变个人数据以致有关个人或客观情况的信息不能够确定为或必须付出相当大的时间、经费和劳动才能确定为归属于认定的个人。(6a) 假名指用标志替换个人的姓名和其他辨识特征以致数据主体的认定或此种认定产生实质困难。

(7) 控制者指任何为其自身利益或委托他人(机构)收集、处理或使用个人数据的人或机构。

(8) 接受者指任何收到数据的个人或机构。第三方指除控制者之外的任何个人或机构,但不包括数据主体和在德国、欧盟其他成员国或签署欧洲经济区协议的其他成员国的受委托收集、处理或使用个人数据的个人或机构。

(9) 特殊种类的个人数据指有关个人种族、民族、政见、宗教信仰、党派、健康或性生活的信息。

相关文档
最新文档