www.wikidata.de-de.nina.az
Der Begriff Datenschutzbeauftragter hat in der umgangssprachlichen Nutzung zwei verschiedene Bedeutungen Zum einen werden verschiedene Datenschutzaufsichtsbehorden als Landes Datenschutzbeauftragte bzw beauftragter bezeichnet Die Datenschutz Grundverordnung DSGVO meint mit dem Wort jedoch einen betrieblichen Datenschutzbeauftragten der eine von einem Unternehmen ernannte Person ist die fur die Kontrolle der Einhaltung der Datenschutzrichtlinien zustandig ist Inhaltsverzeichnis 1 Hintergrund 2 Benennungspflicht und Benennungsprozess 2 1 Benennungspflicht 2 1 1 Nach der DSGVO 2 1 2 Nach dem BDSG 2 2 Benennungsprozess 2 3 Auswahl des Datenschutzbeauftragten 3 Aufgaben Rechte und Qualifikation 3 1 Aufgaben 3 2 Rechte 3 3 Qualifikation und Ausstattung 4 Sanktionen bei Zuwiderhandlung 5 Weblinks 6 EinzelnachweiseHintergrund BearbeitenAm 25 Mai 2018 trat die Datenschutz Grundverordnung in Kraft Die direktgeltende Verordnung wurde durch die Regelungen der am 27 April 2017 vom Bundestag als Datenschutzanpassungs und Umsetzungsgesetz DSAnpUG erganzt 1 Im Bundesgesetzblatt Nr 44 vom 12 Mai 2017 wurden die Anpassung des Datenschutzrechts an die Verordnung EU 2016 679 also die DSGVO sowie die Umsetzung der Richtlinie EU 2016 680 im Datenschutz Anpassungs und Umsetzungsgesetz EU DSnpUG nach Zustimmung des Bundesprasidenten veroffentlicht Neben anderen Gesetzesanpassungen wurde zeitgleich das BDSG als Erganzung zur DSGVO komplett neugefasst Die DSGVO sieht vor dass Unternehmen gegebenenfalls als fur die Verarbeitung von Daten Verantwortlicher einen internen oder externen Datenschutzbeauftragten bestellen mussen Im Artikel 37 Abs 1 DSGVO ist die Bestellpflicht fur den Datenschutzbeauftragten geregelt nach der betroffene Unternehmen der gesetzlichen Verpflichtung nachzukommen haben Die Aufgaben des Datenschutzbeauftragten sind im Artikel 39 DSGVO und daruber hinaus im 7 BDSG neu bestimmt Benennungspflicht und Benennungsprozess BearbeitenBenennungspflicht Bearbeiten Sowohl die DSGVO als auch das BDSG kennen Grunde die es notwendig machen einen Datenschutzbeauftragten zu bestellen Die nationalen Regelungen durfen dabei nicht hinter der DSGVO zuruckbleiben sondern erganzen und verscharfen diese Nach der DSGVO Bearbeiten Ein Datenschutzbeauftragter muss im Bereich der staatlichen Verwaltung benannt werden wenn die Verarbeitung durch ein offentliche Stelle oder Behorde erfolgt Ausgenommen ist die Verarbeitung durch Gerichte in ihrer justiziellen Tatigkeit Ob im privaten Sektor ein Datenschutzbeauftragter benannt werden muss hangt davon ab ob die Kerntatigkeit eines Unternehmens eine regelmassige und systematische Verarbeitung personenbezogener Daten umfasst Kriterien dafur sind Umfang der Verarbeitung gemessen an der Anzahl datenverarbeitender Mitarbeiter im Unternehmen der Datenmenge und Art der Datensatze der Zeitraum und die Regelmassigkeit der Datenverarbeitung sowie die geographische Reichweite der Datenverarbeitung der Zwecke der Verarbeitung die Art der Verarbeitung Alternativ ist auch die umfangreiche Verarbeitung von personenbezogenen Daten die zu besonderen Kategorien von Daten wie z B gesundheitsbezogenen politischen oder religiosen Daten gehoren ein Grund fur eine Benennungspflicht Das Erfordernis eines Datenschutzbeauftragten hangt nicht von der Form der Datenspeicherung ab Es ist daher irrelevant ob die sensiblen Daten in Form von Dateien oder auch Tonbandaufnahmen Videos Fotos oder Rontgenbildern vorliegen und verarbeitet und ausgewertet werden 2 Nach dem BDSG Bearbeiten In Deutschland sind in 5 6 und 38 BDSG Vorgaben zur Benennung und Abberufung der Datenschutzbeauftragten fur offentliche und nicht offentliche Stellen gesetzlich festgeschrieben Samtliche Behorden sowie weitere offentliche Stellen wie z B offentlich rechtliche Unternehmen mussen ausnahmslos einen Datenschutzbeauftragten bestellen Gleiches gilt fur Markt und Meinungsforschungsinstitute Fur die freie Wirtschaft ist in der Vorschrift geregelt dass die Bestellung eines Datenschutzbeauftragten erst fur Unternehmen ab 20 Personen die sich in der Regel standig mit der automatisierten Datenverarbeitung beschaftigen und im Falle der Verpflichtung zu einer Datenschutzfolgenabschatzung also insbesondere bei Vorliegen sensibler Daten verpflichtend ist 3 Benennungsprozess Bearbeiten Nach der DSGVO ist eine mundliche Benennung ausreichend Dennoch ist der Unternehmer verpflichtet die Kontaktdaten des Datenschutzbeauftragten in Schriftform an die zustandige Behorde zu ubermitteln und sie zu veroffentlichen Es sind weitere Formalitaten zu beachten damit eine Bestellung der Form genugt Eine Bestellurkunde muss angefertigt und von beiden Parteien unterzeichnet werden Die Bestellung darf nicht in Kombination mit einem weiteren Vertrag durchgefuhrt werden Vermeidung eines Interessenkonfliktes Es muss eine Beschreibung bzw Auflistung erstellt werden die die Aufgaben und Eingliederung des Datenschutzbeauftragten in die Organisation und die damit verbundene Zusicherung personeller und materieller Unterstutzung darstellt 4 Auswahl des Datenschutzbeauftragten Bearbeiten Als Datenschutzbeauftragter kann entweder ein unternehmensinterner Mitarbeiter oder ein externer Auftragnehmer bestellt werden Welche Wahl sich besser eignet hangt von der Unternehmensform und Unternehmensgrosse sowie dem Arbeitsaufwand des Datenschutzbeauftragten ab Allerdings ist es schwieriger sich von einem internen Datenschutzbeauftragten zu losen da dieser nur durch fristlose Kundigung seine Stellung verlieren kann Konzerne konnen sich fur einen Konzerndatenschutzbeauftragten entscheiden sofern dieser von jeder Niederlassung aus problemlos erreichbar ist Dieser ist dann fur seinen Arbeitgeber interner Datenschutzbeauftragter und fur die anderen Konzernteile externer Datenschutzbeauftragter Diese Option ist vor allem fur EU weit tatige Konzerne mit mehreren Niederlassungen von Vorteil da sie verschiedene Ansprechpartner vermeidet und so fur mehr Transparenz und Sicherheit in der Datenverarbeitung und Verwaltung sorgt 5 Ein Datenschutzbeauftragter darf gleichzeitig anderen Pflichten nachkommen sofern es dabei nicht zu einem Interessenkonflikt kommt Dieser Interessenkonflikt kann beispielsweise in den folgenden Fallen vorliegen Leitungs Chef und Inhaberebene sowie deren Prokuristen nachgeordnete Positionen mit Fuhrungsaufgaben und Entscheidungskompetenz uber die Festlegung von Zwecken und Mitteln der Datenverarbeitung IT Mitarbeiter einer Rechtsabteilung die das Unternehmen auch vor Gericht vertreten Geheimschutz oder Geldwaschebeauftragter Abteilungsleiter und deren Mitarbeiter wenn sie selbst personenbezogene Daten verarbeiten wie beispielsweise in der EDV im Personalbereich aber auch im Marketing oder im Vertrieb familiare Bindungen zwischen Datenschutzbeauftragtem und Verantwortlichem 6 Aufgaben Rechte und Qualifikation BearbeitenAufgaben Bearbeiten In Artikel 39 Abs 1 DSGVO werden die Mindestaufgaben des Datenschutzbeauftragten festgelegt Der Datenschutzbeauftragte unterrichtet und berat das Unternehmen das ihn benannt hat und dessen Beschaftigte bezuglich aller geltenden Datenschutzvorschriften und auf Anfrage bei einer Datenschutzfolgenabschatzung Er uberwacht die Einhaltung von Datenschutzvorschriften und die Strategie mit der personenbezogene Daten geschutzt werden sollen Er arbeitet mit den Aufsichtsbehorden zusammen und ist deren Anlaufstelle im Unternehmen Der Europaische Datenschutzbeauftragte als Sprachrohr aller europaischen Aufsichtsbehorden legt die gesetzlichen Pflichten eines betrieblichen Datenschutzbeauftragten so aus dass dieser auch als vertraulicher Ansprechpartner fur Betroffene zur Verfugung stehen soll Andererseits ist der als Disziplinarvorgesetzter Verantwortliche fur die tatsachliche Umsetzung der Datenschutzanforderungen verantwortlich 7 Rechte Bearbeiten Um ihrer Tatigkeit unvoreingenommen nachgehen zu konnen unterliegen Datenschutzbeauftragte einem besonderen Kundigungsschutz der Verschwiegenheitspflicht und dem Zeugnisverweigerungsrecht Der Kundigungsschutz gilt nur fur interne Datenschutzbeauftragte Sie haben kein Weisungsrecht gegenuber der Geschaftsfuhrung konnen aber auch nicht von dieser angewiesen werden Qualifikation und Ausstattung Bearbeiten nbsp Dieser Artikel oder Absatz stellt die Situation in Deutschland dar Bitte hilf uns dabei die Situation in anderen Staaten zu schildern Der Datenschutzbeauftragte wird gemass Art 37 Abs 5 DSGVO auf der Grundlage seiner beruflichen Qualifikation und insbesondere des Fachwissens benannt das er auf dem Gebiet des Datenschutzrechts und der Datenschutzpraxis besitzt sowie auf der Grundlage seiner Fahigkeit zur Erfullung der in Artikel 39 genannten Aufgaben Zudem sollte er befahigt sein die dieser Rolle obliegenden Aufgaben zu erfullen Der Berufsverband der Datenschutzbeauftragten Deutschlands BVD teilt das notwendige Fachwissen in seiner Selbstverpflichtung in die Bereiche Recht Informations und Kommunikationstechnologie und Organisation und Prozesse auf 8 Dabei sollte zumindest in einem der Bereiche eine berufliche Qualifikation und in den anderen Bereichen solides Fachwissen vorliegen BVD Mitglieder verpflichten sich zudem mindestens zwei Jahre Berufserfahrung in einem der Bereiche und eine anerkannte Qualifikation als Datenschutzbeauftragter erlangt zu haben Zertifizierung Der Verantwortliche muss dem Datenschutzbeauftragten gemass Art 38 Abs 2 DSGVO die fur die Erfullung seiner Aufgaben notwendigen Ressourcen u a zur Erhaltung des Fachwissens zur Verfugung stellen und ihm den Zugang zu personenbezogenen Daten und Verarbeitungsvorgangen ermoglichen Sanktionen bei Zuwiderhandlung BearbeitenEine Nichtbenennung trotz Verpflichtung fuhrt zu empfindlichen Bussgeldern fur das betroffene Unternehmen 9 Die DSGVO sieht Bussgelder bis zu 10 Millionen Euro oder 2 des weltweiten Jahresumsatzes vor je nachdem welcher Betrag hoher ist Weblinks Bearbeiten nbsp Wiktionary Datenschutzbeauftragter Bedeutungserklarungen Wortherkunft Synonyme Ubersetzungen Verordnung EU 2016 679 Datenschutz Grundverordnung Europarechtliche Grundlage Bundesdatenschutzgesetz Nationalrechtliche Erganzung Zentralarchiv fur Tatigkeitsberichte des Bundes und der Landesdatenschutzbeauftragten und der Aufsichtsbehorden fur den Datenschutz ZAfTDa Leitbild fur Datenschutzbeauftragte des Berufsverbandes der Datenschutzbeauftragten Deutschlands PDF 187 kB Einzelnachweise Bearbeiten Neues Datenschutzrecht BDSG neu Das Bundesdatenschutzgesetz wird europaisiert In computerwoche de Abgerufen am 29 November 2017 Erfordernis eines Datenschutzbeauftragten nach DSGVO BDSG n F In juraforum de Abgerufen am 25 Juli 2018 Nina Diercks Christian Frerix Tobias Hinderks Der Datenschutzbeauftragte insbesondere im Hinblick auf die EU Datenschutzgrundverordnung DSGVO Teil 8 zur EU DSGVO In diercks digital recht Blog diercks digital recht de abgerufen am 5 Februar 2019 Datenschutzbeauftragter Aufgaben Ausbildung und Kosten In IDR Weller Abgerufen am 15 Mai 2022 deutsch Interner vs Externer DSB Datenschutzexperte In Datenschutzexperte de datenschutzexperte de abgerufen am 29 November 2017 Landesbeauftragte fur den Datenschutz und die Informationsfreiheit Baden Wurttemberg Hrsg 34 Tatigkeitsbericht zum Datenschutz S 28 29 datenschutz de PDF Position paper on the role of Data Protection Officers of the EU institutions and bodies In https edps europa eu EDSB abgerufen am 5 Februar 2019 englisch BvD Berufsbild Auflage 4 Berufsverband der Datenschutzbeauftragten Deutschlands abgerufen am 5 Februar 2019 GDD Praxishilfe DS GVO 1 pdf GDD e V Abgerufen am 29 November 2017 englisch Abgerufen von https de wikipedia org w index php title Datenschutzbeauftragter Datenschutz Grundverordnung amp oldid 232917411