DSGVO und Produktdaten
Die Datenschutz-Grundverordnung (DSGVO) ist eine EU-Verordnung, die die Verarbeitung personenbezogener Daten regelt. Obwohl die DSGVO hauptsächlich mit Kunden- und Mitarbeiterdaten in Verbindung gebracht wird, hat sie auch Auswirkungen auf das Produktdatenmanagement, wenn personenbezogene Daten involviert sind.
Was ist die DSGVO?
Die DSGVO (Verordnung (EU) 2016/679) trat am 25. Mai 2018 in Kraft und gilt für alle Organisationen, die personenbezogene Daten von EU-Bürgern verarbeiten, unabhängig vom Standort der Organisation.
Wesentliche Grundsätze der DSGVO:
-
Rechtmäßigkeit: Personenbezogene Daten dürfen nur verarbeitet werden, wenn eine Rechtsgrundlage vorliegt
-
Zweckbindung: Daten dürfen nur für den spezifischen Zweck verwendet werden, für den sie erhoben wurden
-
Datensparsamkeit: Es dürfen nur die Daten erhoben werden, die für den Zweck unbedingt erforderlich sind
-
Richtigkeit: Personenbezogene Daten müssen korrekt und aktuell gehalten werden
-
Speicherbegrenzung: Daten dürfen nicht länger als notwendig aufbewahrt werden
-
Sicherheit: Geeignete technische und organisatorische Maßnahmen müssen die Daten schützen
Wann ist die DSGVO im Produktdatenmanagement relevant?
In OMN und im Produktdatenmanagement wird die DSGVO relevant, wenn produktbezogene Daten persönliche Informationen enthalten, zum Beispiel:
-
Urheber-Metadaten: Bilder können IPTC/Exif-Metadaten mit dem Namen des Fotografen enthalten
-
Kundenbezogene Inhalte: Produktbilder, auf denen identifizierbare Personen zu sehen sind (z. B. Models auf Produktfotos)
-
Benutzerdaten in OMN: Benutzerkonten, Zugriffsprotokolle und Aktivitätsdaten in OMN unterliegen der DSGVO
Praktische Auswirkungen für OMN-Nutzer
-
Personenbezogene Daten, die in Asset-Metadaten eingebettet sind (z. B. Fotografenname, GPS-Koordinaten), sollten vor der Veröffentlichung geprüft werden
-
Bilder, auf denen identifizierbare Personen zu sehen sind, benötigen eine Einwilligungsdokumentation
-
Aufbewahrungsfristen für Assets mit personenbezogenen Daten sollten definiert und durchgesetzt werden
-
Die Zugriffsrechte in OMN sollten so konfiguriert sein, dass personenbezogene Daten nur autorisierten Benutzern zugänglich sind