Einwilligungsnachweis
Dokumentierter Nachweis, dass eine Einwilligung eingeholt wurde, einschließlich Details zu Zeitpunkt, Art und Gegenstand der Einwilligung.
Ein Einwilligungsnachweis ist ein überprüfbares Protokoll, das belegt, dass eine Organisation eine gültige Einwilligung von einer Person für bestimmte Datenverarbeitungsaktivitäten eingeholt hat. Gemäß dem Rechenschaftsprinzip der DSGVO (Artikel 5(2)) müssen Organisationen nachweisen können, dass die Einwilligung erteilt wurde. Ein vollständiger Einwilligungsnachweis umfasst typischerweise eine eindeutige Nutzerkennung, den Zeitstempel der Einwilligungshandlung, die Version des Datenschutzhinweises oder Einwilligungstextes, dem zugestimmt wurde, die spezifischen Verarbeitungsaktivitäten oder Cookie-Kategorien, denen zugestimmt wurde, die Methode der Einwilligungserhebung und die IP-Adresse oder Sitzungskennung.
Einwilligungsnachweise sind bei behördlichen Prüfungen und Untersuchungen von entscheidender Bedeutung. Datenschutzbehörden erwarten, dass Organisationen Einwilligungsnachweise auf Anfrage vorlegen können, und die Unfähigkeit dazu kann selbst einen Compliance-Verstoß darstellen. Bewährte Praktiken umfassen die Speicherung von Einwilligungsnachweisen in einem manipulationssicheren Format, deren Aufbewahrung für die Dauer der Verarbeitung plus einen angemessenen Zeitraum danach und die Pflege von Versionshistorien der Einwilligungstexte, damit der genaue Wortlaut, der jedem Nutzer präsentiert wurde, rekonstruiert werden kann.