Voor de toepassing van deze verordening wordt verstaan onder: 1) persoonsgegevens alle informatie over een geïdentificeerde of identificeerbare natuurlijke persoon (de betrokkene); als identificeerbaar wordt beschouwd een natuurlijke persoon die direct of indirect kan worden geïdentificeerd, met name aan de hand van een identificator zoals een naam, een identificatienummer, locatiegegevens, een online identificator of van een of meer elementen die kenmerkend zijn voor de fysieke, fysiologische, genetische, psychische, economische, culturele of sociale identiteit van die natuurlijke persoon; 2) verwerking een bewerking of een geheel van bewerkingen met betrekking tot persoonsgegevens of een geheel van persoonsgegevens, al dan niet uitgevoerd via geautomatiseerde procedés, zoals het verzamelen, vastleggen, ordenen, structureren, opslaan, bijwerken of wijzigen, opvragen, raadplegen, gebruiken, verstrekken door middel van doorzending, verspreiden of op andere wijze ter beschikking stellen, aligneren of combineren, afschermen, wissen of vernietigen van gegevens; 3) beperken van de verwerking het markeren van opgeslagen persoonsgegevens met als doel de verwerking ervan in de toekomst te beperken; 4) profilering elke vorm van geautomatiseerde verwerking van persoonsgegevens waarbij aan de hand van persoonsgegevens bepaalde persoonlijke aspecten van een natuurlijke persoon worden geëvalueerd, met name met de bedoeling zijn beroepsprestaties, economische situatie, gezondheid, persoonlijke voorkeuren, interesses, betrouwbaarheid, gedrag, locatie of verplaatsingen te analyseren of te voorspellen; 5) pseudonimisering het verwerken van persoonsgegevens op zodanige wijze dat de persoonsgegevens niet meer aan een specifieke betrokkene kunnen worden gekoppeld zonder dat er aanvullende gegevens worden gebruikt, mits deze aanvullende gegevens apart worden bewaard en technische en organisatorische maatregelen worden genomen om ervoor te zorgen dat de persoonsgegevens niet aan een geïdentificeerde of identificeerbare natuurlijke persoon worden gekoppeld; 6) bestand elk gestructureerd geheel van persoonsgegevens die volgens bepaalde criteria toegankelijk zijn, ongeacht of dit geheel gecentraliseerd of gedecentraliseerd is dan wel op functionele of geografische gronden is verspreid; 7) verwerkingsverantwoordelijke een natuurlijke persoon of rechtspersoon, een overheidsinstantie, een dienst of een ander orgaan die/dat, alleen of samen met anderen, het doel van en de middelen voor de verwerking van persoonsgegevens vaststelt; wanneer de doelstellingen van en de middelen voor deze verwerking in het Unierecht of het lidstatelijke recht worden vastgesteld, kan daarin worden bepaald wie de verwerkingsverantwoordelijke is of volgens welke criteria deze wordt aangewezen; 8) verwerker een natuurlijke persoon of rechtspersoon, een overheidsinstantie, een dienst of een ander orgaan die/dat namens de verwerkingsverantwoordelijke persoonsgegevens verwerkt; 9) ontvanger een natuurlijke persoon of rechtspersoon, een overheidsinstantie, een dienst of een ander orgaan, al dan niet een derde, aan wie/waaraan de persoonsgegevens worden verstrekt. Overheidsinstanties die mogelijk persoonsgegevens ontvangen in het kader van een bijzonder onderzoek overeenkomstig het Unierecht of het lidstatelijke recht gelden echter niet als ontvangers; de verwerking van die gegevens door die overheidsinstanties strookt met de gegevensbeschermingsregels die op het betreffende verwerkingsdoel van toepassing zijn; 10) derde een natuurlijke persoon of rechtspersoon, een overheidsinstantie, een dienst of een ander orgaan, niet zijnde de betrokkene, noch de verwerkingsverantwoordelijke, noch de verwerker, noch de personen die onder rechtstreeks gezag van de verwerkingsverantwoordelijke of de verwerker gemachtigd zijn om de persoonsgegevens te verwerken; 11) toestemming van de betrokkene elke vrije, specifieke, geïnformeerde en ondubbelzinnige wilsuiting waarmee de betrokkene door middel van een verklaring of een ondubbelzinnige actieve handeling een hem betreffende verwerking van persoonsgegevens aanvaardt; 12) inbreuk in verband met persoonsgegevens een inbreuk op de beveiliging die per ongeluk of op onrechtmatige wijze leidt tot de vernietiging, het verlies, de wijziging of de ongeoorloofde verstrekking van of de ongeoorloofde toegang tot doorgezonden, opgeslagen of anderszins verwerkte gegevens; 13) genetische gegevens persoonsgegevens die verband houden met de overgeërfde of verworven genetische kenmerken van een natuurlijke persoon die unieke informatie verschaffen over de fysiologie of de gezondheid van die natuurlijke persoon en die met name voortkomen uit een analyse van een biologisch monster van die natuurlijke persoon; 14) biometrische gegevens persoonsgegevens die het resultaat zijn van een specifieke technische verwerking met betrekking tot de fysieke, fysiologische of gedragsgerelateerde kenmerken van een natuurlijke persoon op grond waarvan eenduidige identificatie van die natuurlijke persoon mogelijk is of wordt bevestigd, zoals gezichtsafbeeldingen of vingerafdrukgegevens; 15) gegevens over gezondheid persoonsgegevens die verband houden met de fysieke of mentale gezondheid van een natuurlijke persoon, waaronder gegevens over verleende gezondheidsdiensten waarmee informatie over zijn gezondheidstoestand wordt gegeven; 16) hoofdvestiging 17) vertegenwoordiger een in de Unie gevestigde natuurlijke persoon of rechtspersoon die uit hoofde van artikel 27 schriftelijk door de verwerkingsverantwoordelijke of de verwerker is aangewezen om de verwerkingsverantwoordelijke of de verwerker te vertegenwoordigen in verband met hun respectieve verplichtingen krachtens deze verordening; 18) onderneming een natuurlijke persoon of rechtspersoon die een economische activiteit uitoefent, ongeacht de rechtsvorm ervan, met inbegrip van maatschappen en persoonsvennootschappen of verenigingen die regelmatig een economische activiteit uitoefenen; 19) concern een onderneming die zeggenschap uitoefent en de ondernemingen waarover die zeggenschap wordt uitgeoefend; 20) bindende bedrijfsvoorschriften beleid inzake de bescherming van persoonsgegevens dat een op het grondgebied van een lidstaat gevestigde verwerkingsverantwoordelijke of verwerker voert met betrekking tot de doorgifte of reeksen van doorgiften van persoonsgegevens aan een verwerkingsverantwoordelijke of verwerker in een of meer derde landen binnen een concern of een groepering van ondernemingen die gezamenlijk een economische activiteit uitoefenen; 21) toezichthoudende autoriteit een door een lidstaat ingevolge artikel 51 ingestelde onafhankelijke overheidsinstantie; 22) betrokken toezichthoudende autoriteit een toezichthoudende autoriteit die betrokken is bij de verwerking van persoonsgegevens omdat: 23) grensoverschrijdende verwerking 24) relevant en gemotiveerd bezwaar een bezwaar tegen een ontwerpbesluit over het bestaan van een inbreuk op deze verordening of over de vraag of de voorgenomen maatregel met betrekking tot de verwerkingsverantwoordelijke of de verwerker strookt met deze verordening, waarin duidelijk de omvang wordt aangetoond van de risico's die het ontwerpbesluit inhoudt voor de grondrechten en de fundamentele vrijheden van betrokkenen en, indien van toepassing, voor het vrije verkeer van persoonsgegevens binnen de Unie; 25) dienst van de informatiemaatschappij een dienst als gedefinieerd in artikel 1, lid 1, punt b), van Richtlijn (EU) 2015/1535 van het Europees Parlement en de Raad Richtlijn (EU) 2015/1535 van het Europees Parlement en de Raad van 9 september 2015 betreffende een informatieprocedure op het gebied van technische voorschriften en regels betreffende de diensten van de informatiemaatschappij (PB L 241 van 17.9.2015, blz. 1).; 26) internationale organisatie een organisatie en de daaronder vallende internationaalpubliekrechtelijke organen of andere organen die zijn opgericht bij of op grond van een overeenkomst tussen twee of meer landen.
Handhaving onder dit artikel
19-05-2026AT⇄DSB-besluit 2026-0.092.118: Geheimhouding, rechtmatigheid van de verwerking, beginselen van het gegevensbeschermingsrecht, onderzoekscommissie, opvraging van stukken met gr
DSB (AT) — besluiten via RISbesluittekst· AVG· 32019L0790· zekerheid: citaat
origineel: DSB-besluit 2026-0.092.118: Geheimhaltung, Rechtmäßigkeit der Verarbeitung, Grundsätze des Datenschutzrechts, Untersuchungsausschuss, Anforderung von Unterlagen mit gru
art. 4art. 5art. 6art. 9art. 26art. 51art. 57art. 77
ECLI:AT:PDK:2026:2026.0.092.118 · 2026-0.092.118
citeer:ECLI:AT:PDK:2026:2026.0.092.118·permalink
20-03-2026AT⇄DSB-besluit 2026-0.206.452: Vertrouwelijkheid, rechtmatigheid van de verwerking, mediaondernemingen, bekendmaking in het elektronische staatsblad, elektronische bekendmakings-
DSB (AT) — besluiten via RISbesluittekst· AVG· zekerheid: citaat
origineel: DSB-besluit 2026-0.206.452: Geheimhaltung, Rechtmäßigkeit der Verarbeitung, Medienunternehmen, Verlautbarung im elektronischen Amtsblatt, Elektronische Verlautbarungs-
art. 4art. 5art. 6art. 26art. 28art. 51art. 57art. 77art. 267
ECLI:AT:DSB:2026:2026.0.206.452 · 2026-0.206.452
citeer:ECLI:AT:DSB:2026:2026.0.206.452·permalink
02-02-2026AT⇄DSB-besluit 2025-1.018.863: Geheimhouding, verwijdering, rechtmatigheid van de verwerking, gegevensoverdracht, instanties voor sociale zekerheid, openbaar belang, administratieve bijstand, b
DSB (AT) — besluiten via RISbesluittekst· AVG· zekerheid: citaat
origineel: DSB-besluit 2025-1.018.863: Geheimhaltung, Löschung, Rechtmäßigkeit der Verarbeitung, Datenübermittlung, Sozialversicherungsträger, öffentliches Interesse, Amtshilfe, b
art. 4art. 5art. 6art. 8art. 9art. 51art. 57art. 58art. 77
ECLI:AT:DSB:2026:2025.1.018.863 · 2025-1.018.863
citeer:ECLI:AT:DSB:2026:2025.1.018.863·permalink
27-01-2026AT⇄DSB-besluit 2026-0.074.279: Strafbeschikking, geldboete, vervangende hechtenis, natuurlijk persoon, werknemer, telecommunicatiebedrijf, misleiding door derde,
DSB (AT) — besluiten via RISbesluittekst· AVG· zekerheid: citaat
origineel: DSB-besluit 2026-0.074.279: Straferkenntnis, Geldstrafe, Ersatzfreiheitsstrafe, natürliche Person, Angestellter, Telekommunikationsunternehmen, Täuschung durch Dritten,
art. 4art. 5art. 6art. 8art. 83
citeer:https://www.ris.bka.gv.at/Dokumente/Dsk/DSBT_20260127_2026_0_074_279_00/DSBT_20260127_2026_0_074_279_00.html·permalink
16-01-2026AT⇄DSB-besluit 2026-0.043.390: Rechtmatigheid van de verwerking, informatie, grensoverschrijdende klacht, OSS, bevoegdheid, plaats van de vermeende inbreuk, beginsel
DSB (AT) — besluiten via RISbesluittekst· AVG· 32019L0790· zekerheid: citaat
origineel: DSB-besluit 2026-0.043.390: Rechtmäßigkeit der Verarbeitung, Information, grenzüberschreitende Beschwerde, OSS, Zuständigkeit, Ort des mutmaßlichen Verstoßes, Grundsätz
art. 4art. 5art. 6art. 12art. 13art. 51art. 57art. 58art. 77
ECLI:AT:DSB:2026:2026.0.043.390 · 2026-0.043.390
citeer:ECLI:AT:DSB:2026:2026.0.043.390·permalink
14-01-2026AT⇄DSB-besluit 2025-1.066.805: Inlichtingen, procedurerechtelijk besluit, afwijzing van een klacht, ontbreken van actieve legitimatie, betrokkene overleden, grondre
DSB (AT) — besluiten via RISbesluittekst· AVG· zekerheid: citaat
origineel: DSB-besluit 2025-1.066.805: Auskunft, verfahrensrechtlicher Bescheid, Zurückweisung einer Beschwerde, mangelnde Aktivlegitimation, betroffene Person verstorben, Grundre
art. 4art. 15art. 51art. 57art. 77
ECLI:AT:DSB:2026:2025.1.066.805 · 2025-1.066.805
citeer:ECLI:AT:DSB:2026:2025.1.066.805·permalink
13-01-2026AT⇄DSB-besluit 2026-0.006.884: Geheimhouding, rechtmatigheid van de verwerking, arbeidsinspectie, vervulling van een taak van algemeen belang of uitoefening van het openbaar gezag
DSB (AT) — besluiten via RISbesluittekst· AVG· zekerheid: citaat
origineel: DSB-besluit 2026-0.006.884: Geheimhaltung, Rechtmäßigkeit der Verarbeitung, Arbeitsinspektorat, Wahrnehmung einer Aufgabe im öffentlichen Interesse oder in Ausübung öff
art. 2art. 4art. 6art. 8art. 51art. 57art. 77
ECLI:AT:DSB:2026:2026.0.006.884 · 2026-0.006.884
citeer:ECLI:AT:DSB:2026:2026.0.006.884·permalink
12-01-2026AT⇄DSB-besluit 2026-0.016.479: Straftitel, Geldboete, vervangende vrijheidsstraf, ziekenhuis, kliniek, vrouwelijke studente, zaakwaakster, patiënt, onder zorg gestelde betrokkene, besond
DSB (AT) — besluiten via RISbesluittekst· AVG· zekerheid: citaat
origineel: DSB-besluit 2026-0.016.479: Straferkenntnis, Geldstrafe, Ersatzfreiheitsstrafe, Krankenhaus, Klinik, Studentin, Sitzwache, Patient, pflegebefohlener Betroffener, besond
art. 4art. 5art. 6art. 8art. 9art. 83
ECLI:AT:DSB:2026:2026.0.016.479 · 2026-0.016.479
citeer:ECLI:AT:DSB:2026:2026.0.016.479·permalink
12-01-2026AT⇄DSB-besluit 2026-0.002.084: Geheimhouding, verwijdering, rechtmatigheid van de verwerking, taakverdeling, hoedanigheid van verwerkingsverantwoordelijke, rol van verwerkingsverantwoordelijke, grenzen van de
DSB (AT) — besluiten via RISbesluittekst· AVG· zekerheid: citaat
origineel: DSB-besluit 2026-0.002.084: Geheimhaltung, Löschung, Rechtmäßigkeit der Verarbeitung, Rollenverteilung, Verantwortlicheneigenschaft, Verantwortlichenrolle, Grenzen der
ECLI:AT:DSB:2026:2026.0.002.084 · 2026-0.002.084
citeer:ECLI:AT:DSB:2026:2026.0.002.084·permalink
09-01-2026AT⇄DSB-besluit 2026-0.018.391: Inlichtingen, omvang van het recht op inlichting, bevel aan verwerkingsverantwoordelijke, bestandsysteem, handgeschreven notities, patiënt, therapeut, therapie, be
DSB (AT) — besluiten via RISbesluittekst· AVG· zekerheid: citaat
origineel: DSB-besluit 2026-0.018.391: Auskunft, Umfang des Auskunftsrechts, Anweisung an Verantwortlichen, Dateisystem, handschriftliche Notizen, Patient, Therapeut, Therapie, Be
art. 2art. 4art. 15art. 31art. 51art. 57art. 58art. 77
ECLI:AT:DSB:2026:2026.0.018.391 · 2026-0.018.391
citeer:ECLI:AT:DSB:2026:2026.0.018.391·permalink
09-01-2026AT⇄DSB-besluit 2025-0.691.518: Geheimhouding, rechtmatigheid van de verwerking, bijzonder beschermde gegevens, gezondheidsgegevens, verantwoordelijken uit de publieke sector, qua
DSB (AT) — besluiten via RISbesluittekst· AVG· zekerheid: afgeleid
origineel: DSB-besluit 2025-0.691.518: Geheimhaltung, Rechtmäßigkeit der Verarbeitung, besonders geschützte Daten, Gesundheitsdaten, Verantwortliche des öffentlichen Bereichs, qua
ECLI:AT:DSB:2026:2025.0.691.518 · 2025-0.691.518
citeer:ECLI:AT:DSB:2026:2025.0.691.518·permalink
19-12-2025AT⇄DSB-besluit 2025-1.043.098: Geheimhouding, verwijdering, informatie, rechtmatigheid van de verwerking, juistheid van gegevens, dataminimalisatie, onderneming, incassobureau,
DSB (AT) — besluiten via RISbesluittekst· AVG· 32019L0790· zekerheid: citaat
origineel: DSB-besluit 2025-1.043.098: Geheimhaltung, Löschung, Information, Rechtmäßigkeit der Verarbeitung, Datenrichtigkeit, Datenminimierung, Unternehmen, Inkassounternehmen,
art. 4art. 5art. 6art. 14art. 17
ECLI:AT:DSB:2025:2025.1.043.098 · 2025-1.043.098
citeer:ECLI:AT:DSB:2025:2025.1.043.098·permalink
19-12-2025AT⇄DSB-besluit 2025-0.997.465: Geheimhouding, rechtmatigheid van de verwerking, begrip persoonsgegevens, socialemediaplatform, messengerdienst, private communicatie
DSB (AT) — besluiten via RISbesluittekst· AVG· zekerheid: citaat
origineel: DSB-besluit 2025-0.997.465: Geheimhaltung, Rechtmäßigkeit der Verarbeitung, Begriff personenbezogene Daten, Social-Media-Plattform, Messenger Dienst, private Kommunikat
art. 2art. 4art. 5art. 6art. 8art. 51art. 57art. 77
ECLI:AT:DSB:2025:2025.0.997.465 · 2025-0.997.465
citeer:ECLI:AT:DSB:2025:2025.0.997.465·permalink
05-12-2025AT⇄DSB-besluit 2025-0.874.918: Wissing, rechtmatigheid van de verwerking, bank, waarschuwingslijst van banken, schuldeisersbescherming, kredietrisico, kredietgegevens, gedeeltelijk afgeloste vordering
DSB (AT) — besluiten via RISbesluittekst· AVG· zekerheid: afgeleid
origineel: DSB-besluit 2025-0.874.918: Löschung, Rechtmäßigkeit der Verarbeitung, Bank, Warnliste der Banken, Gläubigerschutz, Kreditrisiko, Kreditdaten, teilweise getilgte Forder
art. 4art. 5art. 6art. 13art. 14art. 17
ECLI:AT:DSB:2025:2025.0.874.918 · 2025-0.874.918
citeer:ECLI:AT:DSB:2025:2025.0.874.918·permalink