Ihr direkter Kontakt zu uns | Tel: +49 (0)211 - 51 369 313 | E-Mail: info [ at ] data-elements.de
DATA_ELEMENTS - die Elemente für Datenschutz & Datensicherheit
  • Link zu Rss dieser Seite
  • Link zu LinkedIn
  • Link zu Mail
  • ΞLΞMΞNTS | 4U
    • ELEMENT 1 | Bestandsanalyse
    • ELEMENT 2 | Support int. DSB
    • ELEMENT 3 | Externer DSB
    • ELEMENT 4 | Hacking + Audits
  • | Das Unternehmen
    • | Aktuelle Projekte (Auszug)
    • | Kunden über uns
    • | Was für uns spricht
    • | Kontakt
    • | Impressum
    • | Datenschutzerklärung
  • | Datenschutz
    • | Gesetzliche Auflagen
    • | Verstöße im Datenschutz
    • | Top 10 der Verstöße
    • | Der Datenschutzbeauftragte
    • | Externe Datenschützer
    • | Praxisfälle
    • | DS-GVO
    • | DS-GVO 2.0 („GDPR 2.0“ !?)
    • | KI (AI)
  • | Datensicherheit
    • | Das IT-Security Audit
    • | Website Audit
    • | Datenschutz Audit
    • | Wirtschaftlichkeit
    • | Top 10 für mehr IT-Sicherheit
    • | „Sicherheitsfaktor“ Mensch
    • | NIS-2
  • | Digital Learning Solutions
    • | Security Awareness
    • | Trainings & Digitale Lernformate
    • | KI (AI) & Digital Learning
    • | IT-Expert Trainings
  • Click to open the search input field Click to open the search input field Suche
  • Menü Menü

| Gesetzliche Auflagen

Zurück Zurück Zurück Weiter Weiter Weiter
12

| Datenschutz als gesetzliche Managementaufgabe

Das Thema Datenschutz hatte in Deutschlands Unternehmen jahrelang kaum Bedeutung – seit dem 25.05.2018 hat sich dies massiv geändert. Grund dafür ist das in Kraft treten, der EU-Datenschutzgrundverordnung (DSGVO) und des neuen Bundesdatenschutzgesetz (BDSG – neu). Die Schonfrist im Umgang mit personenbezogenen Daten ist vorbei.

Ein Verstoß gegen datenschutzrechtliche Vorschriften kann im Ernstfall teuer werden. Bußgeld von weit über 10 Mio.- Euro werden verhängt und sind keine Seltenheit mehr (Art. 82ff DSGVO iVm §§ 41ff BDSG-neu). Die Datenschutzskandale sprechen für sich.
Die Aufsichtsbehörden dürfen und sollen nun auch von sich aus ermitteln – und nicht wie bisher ausschließlich aufgrund eines konkreten Anlasses. Zudem können sie nun Zwangsgelder verhängen, Bußgeldverfahren einleiten und Strafantrag stellen. Die Anordnungs- und Untersagungsrechte der Aufsichtsbehörden wurden mit der DSGVO und dem BDSG-neu erheblich erweitert.

Sie kann z.B. die Erhebung, Verarbeitung oder Nutzung oder den Einsatz einzelner Verfahren jetzt untersagen.

DS-GVO | die wichtigsten Änderungen (Kurzüberblick)

  • Unternehmen müssen Betroffene von der Verarbeitung ihrer personenbezogenen Daten umfassender und genauer als bisher informieren (Frist: 1 Monat).
  • Neu ist das sog. Konzernprivileg, das bislang nach deutschem Datenschutzrecht nicht existiert.
  • Der Strafkatalog der DS-GVO sieht bei Verstößen erhebliche Sanktionen vor. Höhere noch als bereits im BDSG verankerte. Im Extremfall ist ein Bußgeld bis zu 4 % des weltweiten Jahresumsatzes möglich.
  • Verantwortliche Stelle muss technische und organisatorische Maßnahmen sowie Verfahren einführen, die Einhaltung datenschutzrechtlicher Vorschriften gewährleisten.
  • Künftig sehen Art. 5 Abs. 2 und Art. 24 DS-GVO umfassende Regelungen zur Verantwortlichkeit beim Umgang mit Daten vor. Unternehmen müssen dokumentieren, was sie zur Einhaltung der Vorgaben der DS-GVO tun. Und dies müssen sie auch beweisen können, Art. 24 Abs. 1 DS-GVO.
  • Standardeinstellungen müssen darauf ausgerichtet sein, nur die personenbezogenen Daten zu verarbeiten, die für den konkreten Zweck benötigt werden.
  • Umfassende Anforderungen an die Produktentwicklung und -implementierung sind daher schon im frühen Projektstadium zu beachten.
  • „Privacy by Design“und „Privacy by Default“ – wird Kernbestanteil des Datenschutzrechts.
  • Kernaussagen der Safe-Harbor Entscheidung des EuGH wurden in der DS-GVO berücksichtigt, aber Achtung! Es besteht aktuell immer noch eine gewisse Rechtsunsicherheit für Unternehmen.
  • Für Betriebe besonders wichtig: Zwischen Betriebsrat und Arbeitgeber vereinbarte Betriebsvereinbarungen bleiben möglich. Sie müssen aber an die Vorgaben der DS-GVO angepasst werden.
  • EU-Kommission kann und wird die Angemessenheit des Schutzniveaus im Drittland feststellen, bzw. festlegen.
  • Nationale Sonderregelungen im Rahmen der DS-GVO sind indes möglich bei:
  1. Ausgestaltung nationaler Erlaubnistatbestände;
  2. Einschränkung Verbot automatisierter Einzelentscheidungen;
  3. nationalen Vorgaben für Auftragsdatenverarbeiter;
  4. Schaffung nationaler Spezialregeln bei der Verarbeitung von Beschäftigtendaten….

Datenschutz betrifft also jeden, da Datenschutz eine gesetzliche Managementaufgabe darstellt, d.h. ein Jedermann i.S.d. Grundgesetzes hat das Recht auf informationelle Selbstbestimmung (Art. 1 GG i.V.m Art 2 GG, bestimmt im sog. Volkszählungsurteil des BVerfG), ob er beim Arzt ist, oder aber im Unternehmen arbeitet, oder aber Unternehmer ist.

Beweislastumkehr, zu Ungunsten der verantwortlichen Stelle (Unternehmen)

  • Die für die Verarbeitung verantwortlichen Firmen müssen nicht nur sicherstellen, dass ihre Datenverarbeitungen gemäß der DS-GVO erfolgen.
  • Sie müssen auch den diesbzgl. Nachweis erbringen können.
  • Diese Beweislastregelung führt dazu, dass Wirtschaftsunternehmen künftig beweisen müssen, dass sie die umfassenden Vorgaben der Verordnung auch tatsächlich umgesetzt haben.

–> Doch was bedeutet dies konkret für Unternehmen?
Für Unternehmen heißt dies z.B., dass Sie gem. der Vorgaben der DSGVO und des BDSG verpflichtet sind technische und organisatorische Maßnahmen zur Einhaltung des Datenschutzes zu ergreifen und nachhaltig zu dokumentieren (Art. 32 DSGVO) – doch was heißt dies im Einzelnen? Welche juristischen Rahmenbedingungen sind noch zu beachten? Was soll der Unternehmer, der Geschäftsführer, bzw. der Vorstand diesbezüglich überhaupt für Mittel ergreifen!? Die meisten Unternehmen haben hier enorme Missstände. Es hilft nur Expertenwissen weiter.

Jeder Geschäftsbetrieb, der mehr als neun Personen mit der Erhebung, Verarbeitung oder Nutzung personenbezogener Daten beschäftigt, ist gesetzlich verpflichtet, einen Datenschutzbeauftragten zu benennen. Also nahezu jedes Unternehmen. Treten Sie mit uns in Kontakt.

Organisationsverschulden

|_ News _ Aktuelles

  • Datenschutz (AufsichtsB)
  • IT-Sicherheit
Neu: DSK fordert klare gesetzliche Grundlagen für den Betrieb des P20-Datenhauses
9 Februar 2026
Neu: Newsletter "Privacy in Bavaria 01_2026"
29 Januar 2026
Neu: Aktuelle Kurz-Information 65: Dateiablagen als Quelle von Datenpannen
27 Januar 2026
Neu: Stellenausschreibung: Teamassistenz (m/w/d)
21 Januar 2026
Neu: Orientierungshilfe zur Zusammenarbeit mehrerer Aufsichtsbehörden im Rahmen von § 5 GDNG
19 Dezember 2025
Neu: Orientierungshilfe zu ausgewählten Fragestellungen des neuen Onlinezugangsgesetzes (OZG)
19 Dezember 2025
Neu: Verbesserung des Datenschutzes von Kindern in der Datenschutz-Grundverordnung
20 November 2025
Neu: Newsletter "Privacy in Bavaria 11_2025"
17 November 2025
Neu: Forschungsdatenzugang nach Art. 40 Abs. 4 Digital Services Act (DSA)
31 Oktober 2025
Neu: Pressemitteilung: Veröffentlichung des 34. Tätigkeitsberichts 2024
28 Oktober 2025
Sicherheitslücken: Angreifer können IBM App Connect Enterprise abstürzen lassen
27 Februar 2026
Junos OS Evolved: Update außer der Reihe stopft Codeschmuggel-Lücke
27 Februar 2026
Cisco: Angreifer dringen seit drei Jahren über Sicherheitslücke in Netzwerke ein
26 Februar 2026
Automatisierungs-Tool n8n: Angreifer können Schadcode einschleusen
26 Februar 2026
Diverse VMware-Produkte über mehrere Sicherheitslücken angreifbar
25 Februar 2026
Trend Micro Apex One: Malware-Schutz mit kritischen Sicherheitslücken
25 Februar 2026
Solarwinds Serv-U: Update stopft vier kritische Sicherheitslücken
25 Februar 2026
Schadcode-Lücken in Dell Repository Manager, Wyse Management Suite geschlossen
25 Februar 2026
40 Sicherheitslücken in ImageMagick geschlossen
24 Februar 2026
Sicherheitsupdate: Schadcode-Attacken auf GIMP möglich
23 Februar 2026
© Copyright - DATA_ELEMENTS GmbH & Co.KG | Sicher mit Recht und Technik | Die Elemente für Datenschutz & Datensicherheit
  • Link zu Rss dieser Seite
  • Link zu LinkedIn
  • Link zu Mail
  • | Impressum
  • | Kontakt
  • | Datenschutzerklärung
Nach oben scrollen Nach oben scrollen Nach oben scrollen