Artikel 91 DSGVO – Bestehende Datenschutzvorschriften von Kirchen und religiösen Vereinigungen oder Gemeinschaften
Relevante Erwägungsgründe
Häufig gestellte Fragen
Kurze Antworten auf häufige Fragen zu dieser Vorschrift. Sie sind allgemeine Informationen und keine Rechtsberatung.
Wendete eine Kirche oder eine religiöse Vereinigung oder Gemeinschaft in einem Mitgliedstaat zum Zeitpunkt des Inkrafttretens der Verordnung umfassende Datenschutzregeln an, so dürfen diese Regeln nach Absatz 1 weiter angewandt werden, sofern sie mit der Verordnung in Einklang gebracht werden. Die Vorschrift bewahrt einen bestehenden Rahmen, statt eine Befreiung von der Verordnung selbst zu gewähren.
Nein. Absatz 1 erfasst nur Regeln, die zum Zeitpunkt des Inkrafttretens bereits angewandt wurden, was nach Artikel 99 Absatz 1 der 24. Mai 2016 war. Eine Gemeinschaft ohne derartige bereits bestehende umfassende Regeln unterliegt dem allgemeinen Regime.
Die weitere Anwendung kirchlicher Regeln steht unter der Bedingung ihrer Übereinstimmung mit der Verordnung, sodass der interne Rahmen eine eigene Gestalt haben, aber kein geringeres Schutzniveau bieten darf. Der Wortlaut regelt kein Überprüfungsverfahren und überlässt die Beurteilung den Aufsichtsstrukturen des Absatzes 2.
Absatz 2 unterwirft sie der Aufsicht durch eine unabhängige Aufsichtsbehörde, die spezifischer Art sein kann, sofern sie die in Kapitel VI niedergelegten Bedingungen erfüllt. Eine eigene kirchliche Datenschutzaufsicht ist daher nur zulässig, wenn sie den Anforderungen an Unabhängigkeit und Zuständigkeit nach den Artikeln 51 bis 54 genügt.
Ja. Sie sind schlicht gewöhnliche Verantwortliche nach der Verordnung, die von der allgemeinen Aufsichtsbehörde des Mitgliedstaats beaufsichtigt werden, und können keine spezifische Behörde nach Absatz 2 einrichten.