Zum Inhalt springen
Zitierfest

DSGVO · Datenschutz-Grundverordnung

Art. 25 DSGVO – Datenschutz durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen

Amtliche Fassung, Stand 04.05.2016.

(1) Unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeit und Schwere der mit der Verarbeitung verbundenen Risiken für die Rechte und Freiheiten natürlicher Personen trifft der Verantwortliche sowohl zum Zeitpunkt der Festlegung der Mittel für die Verarbeitung als auch zum Zeitpunkt der eigentlichen Verarbeitung geeignete technische und organisatorische Maßnahmen — wie z. B. Pseudonymisierung —, die dafür ausgelegt sind, die Datenschutzgrundsätze wie etwa Datenminimierung wirksam umzusetzen und die notwendigen Garantien in die Verarbeitung aufzunehmen, um den Anforderungen dieser Verordnung zu genügen und die Rechte der betroffenen Personen zu schützen.

(2) Der Verantwortliche trifft geeignete technische und organisatorische Maßnahmen, die sicherstellen, dass durch Voreinstellung nur personenbezogene Daten, deren Verarbeitung für den jeweiligen bestimmten Verarbeitungszweck erforderlich ist, verarbeitet werden. Diese Verpflichtung gilt für die Menge der erhobenen personenbezogenen Daten, den Umfang ihrer Verarbeitung, ihre Speicherfrist und ihre Zugänglichkeit. Solche Maßnahmen müssen insbesondere sicherstellen, dass personenbezogene Daten durch Voreinstellungen nicht ohne Eingreifen der Person einer unbestimmten Zahl von natürlichen Personen zugänglich gemacht werden.

(3) Ein genehmigtes Zertifizierungsverfahren gemäß Artikel 42 kann als Faktor herangezogen werden, um die Erfüllung der in den Absätzen 1 und 2 des vorliegenden Artikels genannten Anforderungen nachzuweisen.

Verweise

Vorschriften, die auf Art. 25 DSGVO verweisen

  • Art. 40 DSGVO – Verhaltensregeln
  • Art. 83 DSGVO – Allgemeine Bedingungen für die Verhängung von Geldbußen
  • § 15a AsylG – Auslesen und Auswerten von Datenträgern
  • § 48 AufenthG – Ausweisrechtliche Pflichten
  • § 56a AufenthG – Elektronische Aufenthaltsüberwachung; Verordnungsermächtigung
  • § 72a AufenthG – Abgleich von Visumantragsdaten zu Sicherheitszwecken
  • § 78 AufenthG – Dokumente mit elektronischem Speicher- und Verarbeitungsmedium
  • § 78a AufenthG – Vordrucke für Aufenthaltstitel in Ausnahmefällen, Ausweisersatz und Bescheinigungen
  • Art. 28 BayDSG – Anwendungsbereich dieses Kapitels
  • § 106 BBG – Personalakte
  • § 35 BBiG – Eintragen, Ändern, Löschen
  • § 55a BGB – Elektronisches Vereinsregister
  • § 49d EnWG – Register zur Erfassung und Überwachung von Energieanlagen sowie von Energieanlagenteilen; Verordnungsermächtigung
  • § 111e EnWG – Marktstammdatenregister
  • § 18 FZV – Zulässigkeit internetbasierter Zulassungsverfahren
  • § 126 GBO
  • § 23 GwG – Einsichtnahme in das Transparenzregister, Verordnungsermächtigung
  • § 47 HRV – Grundsatz
  • § 28 KAGB – Allgemeine Organisationspflichten; Verordnungsermächtigung
  • § 7 KWG – Zusammenarbeit mit der Deutschen Bundesbank

Rechtsprechung zu Art. 25 DSGVO

24 Entscheidungen zitieren Art. 25 DSGVO, hier 6 davon: zuerst mit der Vorschrift im Leitsatz, dann in der Normenkette, häufig zitierte und neueste vorn.

  • OLG München, Endurt. v. 06.06.2025 – 36 U 1891/24 e · 36. Zivilsenat

    Ansprüche nach Scraping-Vorfall

  • OLG München, Endurt. v. 06.06.2025 – 36 U 4233/23 e · 36. Zivilsenat

    Ansprüche nach Scraping-Vorfall

  • BSG, Urt. v. 20.01.2021 – B 1 KR 7/20 R · 1. Senat

    Leitsatz: 1. Die gesetzlichen Regelungen zur elektronischen Gesundheitskarte stehen in Einklang mit den Vorgaben der Datenschutz-Grundverordnung (juris: EUV 2016/679), ungeachtet der Frage, ob sie im Rahmen der gesetzlichen Krankenversicherung unmittelbar Anwendung findet, und verletzen die Versicherten weder in ihrem Grundrecht auf informationelle Selbstbestimmung noch in ihren Grundrechten nach der …
  • BSG, Urt. v. 06.03.2024 – B 6 KA 23/22 R · 6. Senat

    Leitsatz: 1. Die gesetzlichen Regelungen im Quartal 1/2019 der Pflicht zur Durchführung des Versichertenstammdatenabgleichs und zur Anbindung von Vertrags(zahn)ärzten und Einrichtungen an die Telematikinfrastruktur widersprechen nicht den Vorgaben der Datenschutz-Grundverordnung (juris: EUV 2016/679). 2. Die Honorarkürzung der vertragsärztlichen Leistungen um ein Prozent im Quartal 1/2019 wegen …
  • OLG München, Endurt. v. 18.12.2025 – 14 U 1314/25 e · 14. Zivilsenat

    Löschungs- und Schadensersatzansprüche bei Verarbeitung personenbezogener Daten durch Plattformen und Drittanbieter-Tools nach der DSGVO

  • OLG München, Urt. v. 18.12.2025 – 14 U 2300/25 e · 14. Zivilsenat

    Ansprüche aufgrund der Nutzung von Drittanbieter-Tools durch Plattformbetreiber

Weitere Entscheidungen zu Art. 25 DSGVO suchen

In Ihrer KI nachschlagen

Mit Zitierfest schlägt Ihre KI (z. B. Claude) Art. 25 DSGVO nach: Normtext aus der Quelle statt aus dem Gedächtnis, mit Stand. Fragen Sie zum Beispiel:

„Was regelt Art. 25 DSGVO? Zitiere den Wortlaut.“

Zitierfest in Ihrer KI einrichten