{"id":58210,"date":"2023-09-05T21:40:42","date_gmt":"2023-09-05T12:40:42","guid":{"rendered":"https:\/\/monolith.law\/de\/?p=58210"},"modified":"2024-04-10T13:37:28","modified_gmt":"2024-04-10T04:37:28","slug":"checkpoint-privacy-policy","status":"publish","type":"post","link":"https:\/\/monolith.law\/de\/general-corporate\/checkpoint-privacy-policy","title":{"rendered":"Was sind die Schl\u00fcsselpunkte bei der Erstellung einer Datenschutzrichtlinie unter Ber\u00fccksichtigung des japanischen &#8216;Personenbezogenen Datenschutzgesetzes&#8217;?"},"content":{"rendered":"\n<p>In j\u00fcngster Zeit w\u00e4chst das gesellschaftliche Interesse am Schutz pers\u00f6nlicher Daten. Es ist fair zu sagen, dass es kaum Unternehmen gibt, die keine pers\u00f6nlichen Daten verarbeiten, und f\u00fcr viele Unternehmen und Einzelunternehmer ist der Umgang mit pers\u00f6nlichen Daten ein sehr pr\u00e4sentes Problem. Es wird angenommen, dass viele Unternehmen, die eine Website besitzen, eine Datenschutzrichtlinie auf ihrer Website ver\u00f6ffentlichen. Eine Datenschutzrichtlinie ist eine Ver\u00f6ffentlichung der Richtlinien f\u00fcr den Umgang mit pers\u00f6nlichen Daten durch das betreffende Unternehmen gem\u00e4\u00df dem japanischen Gesetz zum Schutz pers\u00f6nlicher Daten. Um eine Datenschutzrichtlinie angemessen zu formulieren, ist ein Verst\u00e4ndnis des japanischen Gesetzes zum Schutz pers\u00f6nlicher Daten unerl\u00e4sslich. Daher werden wir die Checkpunkte bei der Erstellung einer Datenschutzrichtlinie erl\u00e4utern. Es sei darauf hingewiesen, dass das japanische Gesetz zum Schutz pers\u00f6nlicher Daten im Jahr 2015 (Gregorianischer Kalender) ge\u00e4ndert wurde und die ge\u00e4nderte Gesetzgebung am 30. Mai 2017 in Kraft getreten ist. Insbesondere gab es wichtige \u00c4nderungen in Bezug auf die Weitergabe pers\u00f6nlicher Daten an Dritte, und wir werden auch diesen Punkt erkl\u00e4ren. Details zur \u00c4nderung des japanischen Gesetzes zum Schutz pers\u00f6nlicher Daten finden Sie im folgenden Artikel.<br><\/p>\n\n\n\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_53 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<span class=\"ez-toc-title-toggle\"><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/monolith.law\/de\/general-corporate\/checkpoint-privacy-policy\/#Was_ist_eine_Datenschutzrichtlinie\" title=\"Was ist eine Datenschutzrichtlinie?\">Was ist eine Datenschutzrichtlinie?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/monolith.law\/de\/general-corporate\/checkpoint-privacy-policy\/#Unternehmen_die_eine_Datenschutzrichtlinie_erstellen_sollten\" title=\"Unternehmen, die eine Datenschutzrichtlinie erstellen sollten\">Unternehmen, die eine Datenschutzrichtlinie erstellen sollten<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/monolith.law\/de\/general-corporate\/checkpoint-privacy-policy\/#Kontrollpunkte_der_Datenschutzrichtlinie\" title=\"Kontrollpunkte der Datenschutzrichtlinie\">Kontrollpunkte der Datenschutzrichtlinie<\/a><ul class='ez-toc-list-level-3'><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/monolith.law\/de\/general-corporate\/checkpoint-privacy-policy\/#Definition_von_personlichen_Informationen\" title=\"Definition von pers\u00f6nlichen Informationen\">Definition von pers\u00f6nlichen Informationen<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/monolith.law\/de\/general-corporate\/checkpoint-privacy-policy\/#Zweck_der_Verwendung_personlicher_Informationen\" title=\"Zweck der Verwendung pers\u00f6nlicher Informationen\">Zweck der Verwendung pers\u00f6nlicher Informationen<\/a><ul class='ez-toc-list-level-4'><li class='ez-toc-heading-level-4'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/monolith.law\/de\/general-corporate\/checkpoint-privacy-policy\/#Zweck_der_Verwendung\" title=\"Zweck der Verwendung\">Zweck der Verwendung<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-4'><a class=\"ez-toc-link ez-toc-heading-7\" href=\"https:\/\/monolith.law\/de\/general-corporate\/checkpoint-privacy-policy\/#Anonymisierte_Informationen\" title=\"Anonymisierte Informationen\">Anonymisierte Informationen<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-8\" href=\"https:\/\/monolith.law\/de\/general-corporate\/checkpoint-privacy-policy\/#Nutzung_von_personlichen_Informationen_auserhalb_des_vorgesehenen_Zwecks\" title=\"Nutzung von pers\u00f6nlichen Informationen au\u00dferhalb des vorgesehenen Zwecks\">Nutzung von pers\u00f6nlichen Informationen au\u00dferhalb des vorgesehenen Zwecks<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-9\" href=\"https:\/\/monolith.law\/de\/general-corporate\/checkpoint-privacy-policy\/#Weitergabe_von_personlichen_Informationen_an_Dritte\" title=\"Weitergabe von pers\u00f6nlichen Informationen an Dritte\">Weitergabe von pers\u00f6nlichen Informationen an Dritte<\/a><ul class='ez-toc-list-level-4'><li class='ez-toc-heading-level-4'><a class=\"ez-toc-link ez-toc-heading-10\" href=\"https:\/\/monolith.law\/de\/general-corporate\/checkpoint-privacy-policy\/#Ausnahmen_fur_die_Weitergabe_von_personlichen_Informationen_an_Dritte\" title=\"Ausnahmen f\u00fcr die Weitergabe von pers\u00f6nlichen Informationen an Dritte\">Ausnahmen f\u00fcr die Weitergabe von pers\u00f6nlichen Informationen an Dritte<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-4'><a class=\"ez-toc-link ez-toc-heading-11\" href=\"https:\/\/monolith.law\/de\/general-corporate\/checkpoint-privacy-policy\/#Anderungen_im_Gesetz_machen_Opt-Out_schwieriger\" title=\"\u00c4nderungen im Gesetz machen Opt-Out schwieriger\">\u00c4nderungen im Gesetz machen Opt-Out schwieriger<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-12\" href=\"https:\/\/monolith.law\/de\/general-corporate\/checkpoint-privacy-policy\/#Offenlegung_Korrektur_usw_von_personlichen_Informationen\" title=\"Offenlegung, Korrektur usw. von pers\u00f6nlichen Informationen\">Offenlegung, Korrektur usw. von pers\u00f6nlichen Informationen<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-13\" href=\"https:\/\/monolith.law\/de\/general-corporate\/checkpoint-privacy-policy\/#Zusammenfassung\" title=\"Zusammenfassung\">Zusammenfassung<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-14\" href=\"https:\/\/monolith.law\/de\/general-corporate\/checkpoint-privacy-policy\/#Informationen_zur_Vertragserstellung_und_-prufung_durch_unsere_Kanzlei\" title=\"Informationen zur Vertragserstellung und -pr\u00fcfung durch unsere Kanzlei\">Informationen zur Vertragserstellung und -pr\u00fcfung durch unsere Kanzlei<\/a><\/li><\/ul><\/nav><\/div>\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Was_ist_eine_Datenschutzrichtlinie\"><\/span>Was ist eine Datenschutzrichtlinie?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" src=\"https:\/\/monolith.law\/wp-content\/uploads\/2020\/04\/shutterstock_1100613095-1024x684.jpg\" alt=\"\" class=\"wp-image-8782\" \/><figcaption class=\"wp-element-caption\">Eine Datenschutzrichtlinie dient auch dazu, die in der japanischen Datenschutzgesetzgebung (Personenbezogene Datenschutzgesetz) geforderten Ver\u00f6ffentlichungen anzuzeigen.<\/figcaption><\/figure>\n\n\n\n<p>Auf den Webseiten der meisten Unternehmen finden Sie eine Datenschutzrichtlinie. Sie kann auch unter dem Namen &#8220;Datenschutzpolitik&#8221; bekannt sein, aber im Grunde handelt es sich oft um dasselbe. Eine Datenschutzrichtlinie zeigt die grunds\u00e4tzliche Haltung des Unternehmens zum Umgang mit personenbezogenen Daten und dient gleichzeitig dazu, die in der japanischen Datenschutzgesetzgebung (Personenbezogene Datenschutzgesetz) geforderten Ver\u00f6ffentlichungen anzuzeigen. Daher ist es zumindest notwendig, die folgenden in der Datenschutzgesetzgebung geforderten Punkte abzudecken:<\/p>\n\n\n\n<ul>\n<li>Zweck der Verwendung personenbezogener Daten<\/li>\n\n\n\n<li>Name oder Bezeichnung des Verantwortlichen f\u00fcr die Verarbeitung personenbezogener Daten<\/li>\n\n\n\n<li>Verfahren zur Beantwortung von Anfragen zur Benachrichtigung, Offenlegung, Berichtigung, Einstellung der Nutzung usw. durch die betroffene Person<\/li>\n\n\n\n<li>Anlaufstelle f\u00fcr Beschwerden<\/li>\n<\/ul>\n\n\n\n<p>Dar\u00fcber hinaus gibt es in F\u00e4llen, in denen personenbezogene Daten innerhalb einer Unternehmensgruppe gemeinsam genutzt werden, was als gemeinsame Nutzung bezeichnet wird, oder in F\u00e4llen, in denen anonymisierte Informationen verarbeitet werden, wie wir sp\u00e4ter erkl\u00e4ren werden, gesetzlich festgelegte Anforderungen f\u00fcr jede dieser spezifischen Operationen.<\/p>\n\n\n\n<p>Verwandter Artikel: <a href=\"https:\/\/monolith.law\/corporate\/act-on-the-protection-of-personal-information-privacy-issues\" target=\"_blank\" rel=\"noreferrer noopener\">Was sind das japanische Datenschutzgesetz und personenbezogene Daten? Ein Anwalt erkl\u00e4rt[ja]<\/a><\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Unternehmen_die_eine_Datenschutzrichtlinie_erstellen_sollten\"><\/span>Unternehmen, die eine Datenschutzrichtlinie erstellen sollten<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p>Vor der Gesetzes\u00e4nderung im Jahr 2017 (Heisei 29) war das japanische Gesetz zum Schutz personenbezogener Daten nur auf Unternehmen anwendbar, die mehr als 5000 personenbezogene Datens\u00e4tze besa\u00dfen. Daher gab es eine betr\u00e4chtliche Anzahl von Kleinunternehmen und Unternehmen, die haupts\u00e4chlich B2B-Gesch\u00e4fte betreiben, die keine Datenschutzrichtlinie erstellen mussten. Mit der Gesetzes\u00e4nderung im Jahr 2017 wurde jedoch das japanische Gesetz zum Schutz personenbezogener Daten auf alle Unternehmen angewendet, unabh\u00e4ngig von der Anzahl der gehaltenen personenbezogenen Daten. Als Ergebnis wird erwartet, dass grunds\u00e4tzlich alle Unternehmen eine Datenschutzrichtlinie erstellen. Es ist zu beachten, dass selbst wenn keine Datenschutzrichtlinie erstellt wurde, es m\u00f6glich ist, dies durch die Benachrichtigung des Einzelnen \u00fcber die Zwecke der Verwendung personenbezogener Daten und andere Angelegenheiten, die durch das japanische Gesetz zum Schutz personenbezogener Daten ver\u00f6ffentlicht werden m\u00fcssen, bei jeder Erhebung personenbezogener Daten zu ersetzen. Allerdings ist dies in der Regel umst\u00e4ndlich, daher wird normalerweise eine Datenschutzrichtlinie erstellt.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Kontrollpunkte_der_Datenschutzrichtlinie\"><\/span>Kontrollpunkte der Datenschutzrichtlinie<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" src=\"https:\/\/monolith.law\/wp-content\/uploads\/2020\/04\/shutterstock_1669766023-1024x611.jpg\" alt=\"\" class=\"wp-image-8783\" \/><figcaption class=\"wp-element-caption\">Im Folgenden erl\u00e4utern wir die Punkte, die bei der Erstellung einer Datenschutzrichtlinie zu beachten sind.<\/figcaption><\/figure>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Definition_von_personlichen_Informationen\"><\/span>Definition von pers\u00f6nlichen Informationen<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p class=\"has-very-light-gray-background-color has-background\">Artikel X<br>Pers\u00f6nliche Informationen sind Informationen \u00fcber eine lebende Person, die durch den in diesen Informationen enthaltenen Namen, Geburtsdatum und andere Beschreibungen eine bestimmte Person identifizieren k\u00f6nnen (einschlie\u00dflich Informationen, die leicht mit anderen Informationen abgeglichen werden k\u00f6nnen und dadurch eine bestimmte Person identifiziert werden k\u00f6nnen).<\/p>\n\n\n\n<p>Die Definition von pers\u00f6nlichen Informationen kann wie im japanischen Datenschutzgesetz (Japanisches Datenschutzgesetz) festgelegt beschrieben werden. Typischerweise handelt es sich um Informationen wie Namen und Geburtsdaten, wie im Artikelbeispiel, aber auch Alter, Geschlecht, Adresse, Telefonnummer, Familienstruktur, Hobbys, Vorlieben, E-Mail-Adresse, ID, IP-Adresse und Zeitstempel, Arbeitsplatz, Zugeh\u00f6rigkeit, Arbeitsadresse, Arbeitstelefonnummer, Kreditkartennummer, Bankkontonummer, Informationen \u00fcber besuchte Webseiten, Beschwerden, Beratungen oder Anfragen k\u00f6nnen als pers\u00f6nliche Informationen gelten. Daher k\u00f6nnte es sinnvoll sein, insbesondere solche Informationen, die wahrscheinlich von Ihren Kunden usw. erhoben werden, im Voraus in der Definition von pers\u00f6nlichen Informationen in Ihrer Datenschutzrichtlinie aufzuf\u00fchren.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Zweck_der_Verwendung_personlicher_Informationen\"><\/span>Zweck der Verwendung pers\u00f6nlicher Informationen<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p class=\"has-very-light-gray-background-color has-background\">Artikel X<br>1. Wir verwenden die von uns gesammelten pers\u00f6nlichen Informationen f\u00fcr die folgenden Zwecke. Wenn wir auf unserer Website den Zweck der Verwendung pers\u00f6nlicher Informationen separat festlegen, hat diese Beschreibung Vorrang.<br>(1) Um auf Anfragen zu antworten, die uns \u00fcber unser Kontaktformular erreichen<br>(2) Um unsere Webdienste oder Anwendungen und andere Dienstleistungen (im Folgenden &#8220;diese Dienstleistungen&#8221; genannt) bereitzustellen und Sie \u00fcber diese Dienstleistungen oder neue Dienstleistungen, die wir anbieten, zu informieren<br>(3) Um diese Dienstleistungen zu verbessern und bei der Entwicklung neuer Dienstleistungen zu helfen<br>(4) F\u00fcr andere Zwecke, die mit den vorherigen Punkten zusammenh\u00e4ngen<br>2. Zus\u00e4tzlich zu den in Absatz 1 genannten Zwecken k\u00f6nnen wir die von Ihnen bereitgestellten pers\u00f6nlichen Informationen in einer Weise und in einem Umfang verwenden, die es uns nicht erm\u00f6glichen, Sie zu identifizieren oder zu spezifizieren, und sie als statistische Informationen f\u00fcr Referenzzwecke sammeln.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Zweck_der_Verwendung\"><\/span>Zweck der Verwendung<span class=\"ez-toc-section-end\"><\/span><\/h4>\n\n\n\n<p>Das japanische Gesetz zum Schutz pers\u00f6nlicher Informationen verlangt, dass der Zweck der Verwendung gesammelter pers\u00f6nlicher Informationen ver\u00f6ffentlicht wird. Absatz 1 des obigen Artikelbeispiels entspricht diesem Anforderung. Wichtig bei der Festlegung des Verwendungszwecks ist, dass eine abstrakte oder allgemeine Beschreibung nicht ausreicht und dass die betroffene Person in der Lage sein muss zu verstehen, wie ihre pers\u00f6nlichen Informationen verwendet werden. Daher kann der Inhalt der Beschreibung des Verwendungszwecks je nach Unternehmen, das die Datenschutzrichtlinie erstellt, variieren. Beachten Sie auch, dass wenn Informationen fehlen, die pers\u00f6nlichen Informationen nicht f\u00fcr den betreffenden Zweck verwendet werden k\u00f6nnen. Stellen Sie daher sicher, dass keine Informationen fehlen.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Anonymisierte_Informationen\"><\/span>Anonymisierte Informationen<span class=\"ez-toc-section-end\"><\/span><\/h4>\n\n\n\n<p>Absatz 2 des Artikelbeispiels bezieht sich auf die Bestimmungen f\u00fcr anonymisierte Informationen. Anonymisierte Informationen sind Informationen, die so verarbeitet wurden, dass die betroffene Person nicht identifiziert werden kann und die nicht wiederhergestellt werden k\u00f6nnen. Dies ist im Hinblick auf die Nutzung von Big Data gedacht. <br>Wenn Sie anonymisierte Informationen verarbeiten, m\u00fcssen Sie die Elemente der pers\u00f6nlichen Informationen, die in den anonymisierten Informationen enthalten sind, in Ihrer Datenschutzrichtlinie oder \u00e4hnlichem ver\u00f6ffentlichen. Absatz 2 des Artikelbeispiels legt fest, dass die in der &#8220;Definition pers\u00f6nlicher Informationen&#8221; aufgef\u00fchrten pers\u00f6nlichen Informationen als anonymisierte Informationen verwendet werden. Beachten Sie, dass wenn Sie anonymisierte Informationen an Dritte weitergeben, Sie zus\u00e4tzlich die Methode der Weitergabe ver\u00f6ffentlichen m\u00fcssen.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Nutzung_von_personlichen_Informationen_auserhalb_des_vorgesehenen_Zwecks\"><\/span>Nutzung von pers\u00f6nlichen Informationen au\u00dferhalb des vorgesehenen Zwecks<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p class=\"has-very-light-gray-background-color has-background\">Artikel X<br>Unser Unternehmen wird die erfassten pers\u00f6nlichen Informationen nur im Rahmen des in der vorherigen Klausel festgelegten Nutzungszwecks behandeln. Sollten pers\u00f6nliche Informationen au\u00dferhalb dieses Rahmens genutzt werden, wird dies nur mit vorheriger Zustimmung des Kunden erfolgen. Allerdings gelten folgende Ausnahmen:<br>(1) Wenn es aufgrund von Gesetzen erforderlich ist<br>(2) Wenn es zum Schutz des Lebens, des K\u00f6rpers oder des Eigentums einer Person notwendig ist und es schwierig ist, die Zustimmung des Kunden zu erhalten<br>(3) Wenn es besonders notwendig ist, um die \u00f6ffentliche Gesundheit zu verbessern oder die gesunde Entwicklung von Kindern zu f\u00f6rdern und es schwierig ist, die Zustimmung des Kunden zu erhalten<br>(4) Wenn es notwendig ist, mit nationalen Institutionen oder lokalen \u00f6ffentlichen K\u00f6rperschaften oder deren Beauftragten bei der Durchf\u00fchrung von gesetzlich festgelegten Aufgaben zu kooperieren und die Zustimmung des Kunden die Durchf\u00fchrung dieser Aufgaben behindern k\u00f6nnte<\/p>\n\n\n\n<p>Grunds\u00e4tzlich d\u00fcrfen pers\u00f6nliche Informationen nicht au\u00dferhalb des vorgesehenen Nutzungszwecks verwendet werden. Allerdings erlaubt das japanische Datenschutzgesetz (Japanisches Datenschutzgesetz) die Nutzung au\u00dferhalb des vorgesehenen Zwecks in den oben genannten F\u00e4llen (1) bis (4). Die Punkte (2) und (3) gelten f\u00fcr F\u00e4lle, in denen es schwierig ist, eine schnelle Zustimmung von der betroffenen Person zu erhalten, obwohl die Notwendigkeit zur Nutzung der pers\u00f6nlichen Informationen hoch ist. Die Punkte (1) und (4) beziehen sich auf die Nutzung von pers\u00f6nlichen Informationen aufgrund der Absichten von nationalen oder lokalen \u00f6ffentlichen K\u00f6rperschaften, wie zum Beispiel bei Kriminalermittlungen. Diese Klausel zur Nutzung au\u00dferhalb des vorgesehenen Zwecks ist bei fast allen Unternehmen standardisiert und \u00e4ndert sich in der Regel nicht je nach Gesch\u00e4ftst\u00e4tigkeit.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Weitergabe_von_personlichen_Informationen_an_Dritte\"><\/span>Weitergabe von pers\u00f6nlichen Informationen an Dritte<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" src=\"https:\/\/monolith.law\/wp-content\/uploads\/2020\/04\/shutterstock_745425253-1024x724.jpg\" alt=\"\" class=\"wp-image-8785\" \/><figcaption class=\"wp-element-caption\"> <br>Grunds\u00e4tzlich ist es notwendig, die Zustimmung der betroffenen Person einzuholen, wenn pers\u00f6nliche Informationen an Dritte weitergegeben werden.<\/figcaption><\/figure>\n\n\n\n<p class=\"has-very-light-gray-background-color has-background\">Artikel X<br>Unser Unternehmen gibt grunds\u00e4tzlich keine pers\u00f6nlichen Informationen unserer Kunden an Dritte weiter, ohne die Zustimmung des Kunden selbst eingeholt zu haben. Ausnahmsweise werden pers\u00f6nliche Informationen an Dritte weitergegeben, wenn der Empf\u00e4nger und der Inhalt der Weitergabe spezifiziert sind und die Zustimmung des Kunden eingeholt wurde. Dies gilt jedoch nicht in den folgenden F\u00e4llen:<br>(1) Wenn es aufgrund von Gesetzen erforderlich ist<br>(2) Wenn es zum Schutz des Lebens, des K\u00f6rpers oder des Eigentums einer Person notwendig ist und es schwierig ist, die Zustimmung des Kunden einzuholen<br>(3) Wenn es besonders notwendig ist, um die \u00f6ffentliche Gesundheit zu verbessern oder die gesunde Entwicklung von Kindern zu f\u00f6rdern und es schwierig ist, die Zustimmung des Kunden einzuholen<br>(4) Wenn es notwendig ist, mit einer nationalen Institution oder einer lokalen \u00f6ffentlichen K\u00f6rperschaft oder einer Person, die einen Auftrag von diesen erhalten hat, bei der Durchf\u00fchrung von gesetzlich festgelegten Aufgaben zu kooperieren und die Durchf\u00fchrung dieser Aufgaben durch das Einholen der Zustimmung des Kunden behindert werden k\u00f6nnte<br>(5) Wenn es notwendig ist, pers\u00f6nliche Informationen an einen Auftragnehmer weiterzugeben, mit dem unser Unternehmen einen Vertrag zur Wahrung der Vertraulichkeit abgeschlossen hat<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Ausnahmen_fur_die_Weitergabe_von_personlichen_Informationen_an_Dritte\"><\/span>Ausnahmen f\u00fcr die Weitergabe von pers\u00f6nlichen Informationen an Dritte<span class=\"ez-toc-section-end\"><\/span><\/h4>\n\n\n\n<p>Diese Klausel bezieht sich auf Situationen, in denen ein Unternehmen pers\u00f6nliche Informationen, die es erworben hat, an Dritte weitergibt. Nach dem japanischen Datenschutzgesetz ist es notwendig, die Zustimmung der betroffenen Person einzuholen, wenn pers\u00f6nliche Informationen an Dritte weitergegeben werden. Es gibt jedoch Ausnahmen, die in den Klauseln (1) bis (5) festgelegt sind, in denen pers\u00f6nliche Informationen ohne Zustimmung der betroffenen Person an Dritte weitergegeben werden k\u00f6nnen. Daher werden die Klauseln zur Weitergabe an Dritte, \u00e4hnlich wie die Klauseln zur Nutzung von pers\u00f6nlichen Informationen f\u00fcr andere Zwecke, in der Regel standardisiert. In der Praxis wird h\u00e4ufig die Klausel (5) verwendet, die die Weitergabe von pers\u00f6nlichen Informationen an Auftragnehmer vorsieht. Beachten Sie jedoch, dass das Unternehmen, das die pers\u00f6nlichen Informationen erworben hat, auch dann eine Aufsichtspflicht gegen\u00fcber dem Auftragnehmer hat, wenn es einen Auftrag erteilt hat. Daher ist Vorsicht geboten, da das Unternehmen, das den Auftrag erteilt hat, zur Verantwortung gezogen werden kann, wenn pers\u00f6nliche Informationen vom Auftragnehmer durchgesickert sind. Daher sollte die Auswahl des Auftragnehmers und die \u00dcberwachung nach der Auftragsvergabe sorgf\u00e4ltig durchgef\u00fchrt werden. Einzelheiten zum Vorfall des Datenlecks von Benesse, bei dem pers\u00f6nliche Informationen vom Auftragnehmer durchgesickert sind, finden Sie im folgenden Artikel.<\/p>\n\n\n\n<p>Verwandter Artikel: <a href=\"https:\/\/monolith.law\/corporate\/risk-of-company-personal-information-leak-compensation-for-damages\" target=\"_blank\" rel=\"noreferrer noopener\">Das Risiko von Datenlecks in Unternehmen und Schadensersatzforderungen[ja]<\/a><br><\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Anderungen_im_Gesetz_machen_Opt-Out_schwieriger\"><\/span>\u00c4nderungen im Gesetz machen Opt-Out schwieriger<span class=\"ez-toc-section-end\"><\/span><\/h4>\n\n\n\n<p>Bez\u00fcglich der Weitergabe von pers\u00f6nlichen Informationen an Dritte war es vor der im Jahr 2017 (Heisei 29) in Kraft getretenen Gesetzes\u00e4nderung m\u00f6glich, pers\u00f6nliche Informationen ohne vorherige Zustimmung des Betroffenen an Dritte weiterzugeben, sofern die Weitergabe von pers\u00f6nlichen Informationen an Dritte auf Anfrage des Betroffenen eingestellt wird. Dies wird als Opt-Out bezeichnet. Mit der Gesetzes\u00e4nderung von 2017 (Heisei 29) wurde jedoch festgelegt, dass die Weitergabe von pers\u00f6nlichen Informationen an Dritte durch Opt-Out nur m\u00f6glich ist, wenn eine vorherige Anmeldung bei der japanischen Datenschutzbeh\u00f6rde erfolgt ist, wodurch die Regeln versch\u00e4rft wurden. Es mag so aussehen, als ob es ausreichen w\u00fcrde, einfach eine Anmeldung bei der Datenschutzbeh\u00f6rde einzureichen, aber diese Anmeldungsregelung zielt haupts\u00e4chlich auf Unternehmen ab, die pers\u00f6nliche Informationen als Gesch\u00e4ftsgrundlage behandeln, wie z.B. Adressbuchh\u00e4ndler, und die Anmelder werden ver\u00f6ffentlicht, so dass es noch nicht viele Unternehmen gibt, die tats\u00e4chlich eine Anmeldung eingereicht haben. Daher ist es in der Praxis schwierig geworden, pers\u00f6nliche Informationen ohne Zustimmung des Betroffenen an Dritte weiterzugeben, es sei denn, es handelt sich um Ausnahmen wie die Auftragsvergabe.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Offenlegung_Korrektur_usw_von_personlichen_Informationen\"><\/span>Offenlegung, Korrektur usw. von pers\u00f6nlichen Informationen<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p>Im japanischen Datenschutzgesetz (Personenbezogene Datenschutzgesetz) ist vorgesehen, dass Verfahren zur Beantwortung von Anfragen zur Benachrichtigung des Verwendungszwecks, Offenlegung, Korrektur, Nutzungseinstellung usw. von der betroffenen Person ver\u00f6ffentlicht werden m\u00fcssen. Daher ist es notwendig, diese Punkte auch bei der Erstellung einer Datenschutzrichtlinie festzulegen. Die meisten Unternehmen verwenden jedoch standardisierte Formulierungen f\u00fcr diese Klauseln. Eine zu ber\u00fccksichtigende Frage ist, ob eine Geb\u00fchr f\u00fcr die Bearbeitung von Anfragen zur Offenlegung usw. von der betroffenen Person festgelegt werden sollte. Eine M\u00f6glichkeit, Verz\u00f6gerungen in den Gesch\u00e4ftsabl\u00e4ufen durch missbr\u00e4uchliche Anfragen zu verhindern, besteht darin, eine angemessene Bearbeitungsgeb\u00fchr festzulegen. Wenn eine Bearbeitungsgeb\u00fchr erforderlich ist, ist es wichtig zu beachten, dass deren Inhalt in der Datenschutzrichtlinie festgelegt werden muss.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Zusammenfassung\"><\/span>Zusammenfassung<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p>Im Bereich des Datenschutzes tendieren die gesetzlichen Vorschriften dazu, sich allm\u00e4hlich zu versch\u00e4rfen, um dem wachsenden gesellschaftlichen Interesse gerecht zu werden. Es ist nat\u00fcrlich notwendig, die Informationen innerhalb des Unternehmens sicher zu verwalten, um Datenlecks zu vermeiden. Gleichzeitig ist es jedoch auch wichtig, Datenschutzrichtlinien und interne Vorschriften zu erstellen, die den gesetzlichen Vorschriften entsprechen. Das japanische Datenschutzgesetz (Japanisches Datenschutzgesetz) wird voraussichtlich weiterhin alle drei Jahre regelm\u00e4\u00dfig ge\u00e4ndert. Jedes Mal, wenn sich die Regeln f\u00fcr den Umgang mit personenbezogenen Daten \u00e4ndern, besteht nicht nur die Notwendigkeit, interne Systeme zu \u00e4ndern, sondern es kann auch notwendig sein, die Gesch\u00e4ftsmethoden selbst zu \u00fcberdenken. In diesem Sinne kann das Datenschutzgesetz als ein Gesetz angesehen werden, das das Herzst\u00fcck des Gesch\u00e4fts betrifft. Daher ist es besonders wichtig f\u00fcr Unternehmen, die viele personenbezogene Daten verarbeiten, stets auf dem Laufenden \u00fcber die \u00c4nderungen zu bleiben.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Informationen_zur_Vertragserstellung_und_-prufung_durch_unsere_Kanzlei\"><\/span>Informationen zur Vertragserstellung und -pr\u00fcfung durch unsere Kanzlei<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p>Die Monolith Rechtsanwaltskanzlei, als eine Kanzlei mit St\u00e4rken in IT, Internet und Gesch\u00e4ft, bietet nicht nur Dienstleistungen im Bereich der Datenschutzrichtlinien, sondern auch die Erstellung und \u00dcberpr\u00fcfung verschiedener Vertr\u00e4ge f\u00fcr unsere Mandanten und Kundenunternehmen.<\/p>\n\n\n\n<p>Wenn Sie interessiert sind, finden Sie bitte weitere Details unten.<\/p>\n\n\n\n<p><a href=\"https:\/\/monolith.law\/contractcreation\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/monolith.law\/contractcreation[ja]<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>In j\u00fcngster Zeit w\u00e4chst das gesellschaftliche Interesse am Schutz pers\u00f6nlicher Daten. Es ist fair zu sagen, dass es kaum Unternehmen gibt, die keine pers\u00f6nlichen Daten verarbeiten, und f\u00fcr viele Unter [&hellip;]<\/p>\n","protected":false},"author":32,"featured_media":68834,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[18],"tags":[24,29],"acf":[],"_links":{"self":[{"href":"https:\/\/monolith.law\/de\/wp-json\/wp\/v2\/posts\/58210"}],"collection":[{"href":"https:\/\/monolith.law\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/monolith.law\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/monolith.law\/de\/wp-json\/wp\/v2\/users\/32"}],"replies":[{"embeddable":true,"href":"https:\/\/monolith.law\/de\/wp-json\/wp\/v2\/comments?post=58210"}],"version-history":[{"count":2,"href":"https:\/\/monolith.law\/de\/wp-json\/wp\/v2\/posts\/58210\/revisions"}],"predecessor-version":[{"id":68835,"href":"https:\/\/monolith.law\/de\/wp-json\/wp\/v2\/posts\/58210\/revisions\/68835"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/monolith.law\/de\/wp-json\/wp\/v2\/media\/68834"}],"wp:attachment":[{"href":"https:\/\/monolith.law\/de\/wp-json\/wp\/v2\/media?parent=58210"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/monolith.law\/de\/wp-json\/wp\/v2\/categories?post=58210"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/monolith.law\/de\/wp-json\/wp\/v2\/tags?post=58210"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}