Leistungen im

Datenschutz
Datasec1

Wir sind Ihr Partner rund um den Datenschutz

Laut Datenschutzverordnung benötigt eine nichtöffentliche Stellle (z.B. eine Firma, selbstständige) soweit sie in der Regel mindestens zehn Personen ständig mit der automatisierten Verarbeitung personenbezogener Daten beschäftigen, einen Datenschutzbeauftragten.

Was droht bei fehlender Bestellung eines Datenschutzbeauftragten?

Es kann ein Bußgeld in Höhe von 10 Mio. € oder 2% des weltweiten Jahresumsatzes verhängt werden, je nachdem welcher Betrag höher ist. Eine zivilrechtliche – oder Ordnungswidrigkeit Haftung kann ausgeschlossen sein, wenn der Datenschutzbeauftragte seine Pflichten entsprechend erfüllt hat. Hierbei trifft ihn eine Nachweispflicht.

Datenschutz

Vorteile externer Datenschutzbeauftragter

Es gibt gute Gründe für einen externen Datenschutzbeauftragten:

  • Kein leitender Mitarbeiter darf Datenschutzbeauftragter sein
  • Es besteht für (internen) betrieblichen Datenschutzbeauftragten durch eine Interessenkollision eine Unvereinbarkeit u.a. mit der Position des:
  • Geschäftsführer
  • EDV Leiter, IT-Mitarbeiter
  • Personalleiter
  • Vertriebsleiter
  • Leitende Mitarbeiter

Somit kann ein interner Datenschutzbeauftragter oft nur ein Mitarbeiter aus der „zweiten Reihe“ sein. Dieser hat dann einen besonderen Kündigungsschutz.

Kündigungsschutz für den Datenschutzbeauftragten

In der DSGVO wird geregelt, dass der Datenschutzbeauftragte von dem Verantwortlichen oder dem Auftragsverarbeiter wegen der Erfüllung seiner Aufgaben nicht abberufen oder benachteiligt werden darf.

Anforderungen an einen Datenschutzbeauftragten

DSGVO Anforderung an den Datenschutzbeauftragten – Fachkunde und Zuverlässigkeit

Nach DSGVO wird der Datenschutzbeauftragte „auf der Grundlage seiner beruflichen Qualifikation und insbesondere des Fachwissens benannt, das er auf dem Gebiet des Datenschutzrechts und der Datenschutzpraxis besitzt, sowie auf der Grundlage seiner Fähigkeit zur Erfüllung der in Artikel 39 genannten Aufgaben.“

Im Erwägungsgrund 97 der DSGVO wird genannt, dass sich „Das erforderliche Niveau des Fachwissens sollte sich insbesondere nach den durchgeführten Datenverarbeitungsvorgängen und dem erforderlichen Schutz für die von dem Verantwortlichen oder dem Auftragsverarbeiter verarbeiteten personenbezogenen Daten richten. Derartige Datenschutzbeauftragte sollten unabhängig davon, ob es sich bei ihnen um Beschäftigte des Verantwortlichen handelt oder nicht, ihre Pflichten und Aufgaben in vollständiger Unabhängigkeit ausüben können.

Unser Fazit

Der Datenschutzbeauftragte benötigt eine berufliche Qualifikation und besonderes Fachwissen auf dem Gebiet des Datenschutzrechts und der Datenschutzpraxis sowie die Fähigkeit zur Erfüllung der ihm gestellten Aufgaben durch die DSGVO.