openPR Recherche & Suche
Presseinformation

Konzerndatenschutzbeauftragter EU- Was sind die Vorteile einer Bestellung?

Bild: Konzerndatenschutzbeauftragter EU- Was sind die Vorteile einer Bestellung?

(openPR) Mit Geltung der DSGVO ab dem 25. Mai 2018 gehen auch erhebliche Veränderungen der Aufgaben des „Konzerndatenschutzbeauftragten“ einher, den es so vorher nicht gab. Denn die DSGVO normiert erstmals ausdrücklich, dass eine Unternehmensgruppe einen gemeinsamen Datenschutzbeauftragten ( DSB ) benennen darf. Konsequenzen ergeben sich dabei u.a. für die Datenschutz-Folgenabschätzung, für Haftungsfragen und weitere Bereiche, in denen die Vorgaben der DSGVO dringend eingehalten werden sollten. Im Unterschied zur bisherigen Rechtslage nach dem BDSG sieht die DSGVO ausdrücklich die Möglichkeit eines Datenschutzbeauftragten im Konzern vor und erleichtert damit dessen Bestellung.



Was ist das Besondere an einem Konzerndatenschutzbeauftragten?

Die Regelung des Art. 37 Abs.2 DSGVO besagt, dass eine Unternehmensgruppe (Konzern) einen gemeinsamen Datenschutzbeauftragten benennen darf. Daraus folgt, dass nicht mehr jedes einzelne Unternehmen einer Unternehmensgruppe einen eigenen Datenschutzbeauftragten benennen muss, sondern ein einheitlicher Datenschutzbeauftragter für alle Unternehmen der Unternehmensgruppe zuständig ist.

Welche Aufgaben hat der Datenschutzbeauftragte?

Die Aufgaben des betrieblichen Datenschutzbeauftragten korrelieren grundsätzlich mit denen der Unternehmen und Aufsichtsbehörden: Er ist für die Einhaltung der datenschutzrechtlichen Vorgaben durch das ihn beauftragende Unternehmen bzw. Konzern verantwortlich. Wie ein DSB, der nur für ein Unternehmen verantwortlich ist, hat auch ein Konzerndatenschutzbeauftragter die Anforderungen der DSGVO zu erfüllen. Er muss also eine gewisse berufliche Qualifikation und die Fähigkeiten zur Erfüllung seiner Aufgaben im Zusammenhang mit der Einhaltung der DSGVO sowie eine entsprechende Erfahrung aufweisen. Damit gehört es zu den primären Aufgaben eines Konzerndatenschutzbeauftragten, sich angesichts des regelmäßigen rechtlichen und technologischen Wandels weiterzubilden. Zwar verlangt die DSGVO hierfür keinen speziellen rechtlichen Hintergrund in der Ausbildung, allerdings ist es schwer vorstellbar, wie die komplexen Anforderungen der DSGVO ohne eine entsprechende rechtliche Ausbildung und Praxiserfahrung bewerkstelligt werden können. Zu den Aufgaben eines Konzerndatenschutzbeauftragten gehört es damit auch, sich mit den Wirkweisen der Datenweitergabe zwischen den einzelnen Unternehmen vertraut zu machen und die innerbetrieblichen Abläufe zu kennen.

Seine detaillierten Aufgaben nennt Art. 39 der DSGVO. Primär ist er dabei zur Aufklärung der Mitarbeiter des Unternehmens bzw. der gesamten Unternehmensgruppe über die datenschutzrechtlichen Vorgaben der DSGVO verantwortlich. Hierfür kann erwartet werden, dass ein Konzerndatenschutzbeauftragter nicht nur die erforderlichen rechtlichen Kenntnisse aufweist, sondern auch keine Sprachbarriere besteht. Insbesondere bei größeren Unternehmensgruppen kann es sein, dass einheitliche Schulungen vorbereitet und dann von ausgewählten Mitarbeitern durchgeführt werden. Die Koordination dieser Schulungen setzt jegliches Fehlen von Sprachbarrieren voraus. Zudem ist es erforderlich, dass der Konzerndatenschutzbeauftragte ohne unzumutbare Hindernisse (also bei leichter Erreichbarkeit) auch tatsächlichen Zugang zu den einzelnen Unternehmen hat, um etwa Schulungen zu begutachten. Von einem unzumutbaren Hindernis ist z.B. dann auszugehen, wenn der Konzerndatenschutzbeauftragte länger als einen Tag für die Anreise zu einem bestimmten Unternehmen braucht. Der Konzern hat also zu gewährleisten, dass von jedem Standort eine leichte Erreichbarkeit zu einem anderen Standort besteht, damit der Konzerndatenschutzbeauftragte seinen Aufgaben nachkommen kann. Für den Konzerndatenschutzbeauftragten bedeutet dies, dass er seinen Sitz innerhalb der EU haben sollte, auch wenn zum Konzern Unternehmen außerhalb der EU gehören. Die leichte Erreichbarkeit muss zudem nicht nur gegenüber den einzelnen Unternehmen bestehen, sondern auch für Betroffene und Aufsichtsbehörden.

Sprachkenntnisse und leichte Erreichbarkeit sind auch für die zweite entscheidende Aufgabe des Konzerndatenschutzbeauftragten erforderlich: Er ist für die Überwachung der Umsetzung der DSGVO durch die Unternehmen des Konzerns verantwortlich. Diese zusätzliche Aufgabe hat Konsequenzen für Haftungsfragen, da bei einer Verletzung – anders als bisher- ebenfalls die hohen Bußgelder der DSGVO drohen. Für die Verletzung der Pflichten des Datenschutzbeauftragten haften grundsätzlich die ihn beauftragenden Unternehmen, hier also der Konzern. Daneben können Unternehmen oder Konzerne jedoch dann haften, wenn sie den Datenschutzbeauftragten nicht hinreichend bei der Wahrnehmung seiner Pflichten unterstützen. Wird dem Konzerndatenschutzbeauftragten daher nicht die Möglichkeit eingeräumt einen Überblick über die datenschutzrechtlich relevanten Vorgänge innerhalb der einzelnen Unternehmen, vor allem aber in der Zusammenarbeit zwischen den einzelnen Unternehmen zu gewinnen und kann er deshalb seine Aufgaben nicht wahrnehmen, kann für Unternehmen u.U. aus doppelten Gründen ein Haftungsrisiko entstehen.

Außerdem ist der Konzerndatenschutzbeauftrage für die Zusammenarbeit mit den Aufsichtsbehörden verantwortlich. Dabei ist wichtig, dass er ihre Funktion innerbetrieblich ergänzt und daher für den gesamten Konzern auf eine transparente Zusammenarbeit mit den Aufsichtsbehörden hinwirkt.

Zudem bestehen die Aufgaben des Konzerndatenschutzbeauftragten in der Beratung bei und der Durchführung einer Datenschutz-Folgenabschätzung. In Fällen, in denen ein erhöhtes Risiko für die Rechte des Betroffenen an informationeller Selbstbestimmung bestehen, also immer dann, wenn ein Eingriff in die Privatsphäre besonders tiefgreifend ist, ist eine solche Datenschutz-Folgenabschätzung durchzuführen. Beispiel hierfür ist die Video-Überwachung. Es ist erst recht von einem solch hohen Risiko auszugehen, wenn besonders sensible Daten (wie Gesundheitsdaten) verarbeitet werden. Mittels der Datenschutz-Folgenabschätzung soll der Konzerndatenschutzbeauftragte abwägen ob in einem Unternehmen, mehreren Unternehmen oder durch die Datenweitergabe zwischen den einzelnen Unternehmen des Unternehmensverbundes die Interessen von Betroffenen oder die Interessen des Konzerns (oder eines einzelnen Unternehmens) überwiegen. Sollte eine Gefahr für die Interessen und Rechte der Betroffenen bestehen, trifft der Konzerndatenschutzbeauftragte sodann erforderliche Maßnahmen um bereits im Vorfeld die Daten des Betroffenen besser zu schützen. Dies kann beispielsweise durch eine frühzeitige Aufklärung, im Vorfeld der Datenverarbeitung oder entsprechende technische Voreinstellungen (Privacy by design) geschehen.

Welche Vorteile hat die Berufung eines Konzerndatenschutzbeauftragten?

Ein Konzerndatenschutzbeauftragter kann wie ein externer Datenschutzbeauftragter leicht einen Überblick über die gesamten datenschutzrechtlich relevanten Fragestellungen im Konzernverbund gewinnen. Gerade bei Verarbeitung personenbezogener Daten durch Weitergabe zwischen einzelnen Unternehmen kann sich häufig die Frage der Verantwortlichkeit für die Einhaltung der DSGVO-Vorgaben ergeben, die durch einen Konzerndatenschutzbeauftragten transparent und damit im Sinne der DSGVO geklärt werden kann. Zudem können Unternehmen mittels eines Konzerndatenschutzbeauftragen auch ihren Dokumentationspflichten nachkommen und damit den Beweislastregeln der DSGVO gerecht werden. Insgesamt mindert ein Konzerndatenschutzbeauftragter daher das Risiko der hohen Bußgeldzahlungen nach der DSGVO erheblich, indem einheitliche Konzernstandards geschaffen werden. Zudem ergibt sich für Unternehmen durch die Bestellung eines einheitlichen Datenschutzbeauftragten ein Kostenvorteil. Die einheitlichen Vorgaben und Strukturen im Datenschutz für die gesamte Unternehmensgruppe können zudem die Vorgaben des Transparenzgebotes der DSGVO erfüllen.

Handlungsempfehlung

Konzernen ist wegen der Effizienz und Transparenz bei der Bestellung eines Konzerndatenschutzbeauftragten dringend zu raten diese Möglichkeit in Erwägung zu ziehen. Gerade die komplexen Vorgänge bei der Datenweitergabe zwischen Unternehmen und der Einschaltung von Auftragsverarbeitern erfordern einen übergeordneten Blick und Umgang mit datenschutzrechtlich relevanten Fragestellungen, um die hohen Bußgelder der DSGVO zu vermeiden.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 1013567
 489

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Konzerndatenschutzbeauftragter EU- Was sind die Vorteile einer Bestellung?“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von ISiCO Datenschutz GmbH

Home-Office: Zutrittsrecht des Arbeitgebers – Zugang zur Wohnung
Home-Office: Zutrittsrecht des Arbeitgebers – Zugang zur Wohnung
Die Umstellung der Arbeit vom Büro ins Home-Office erfordert klare und verständliche Regelungen darüber, wie der Beschäftigte seinen Arbeitsplatz zuhause einrichtet und wie er von dort aus seiner Tätigkeit nachgeht. Dafür bieten sich schriftliche Vereinbarungen mit dem Beschäftigten speziell für das Home-Office an. In vielen dieser Vereinbarungen wird auch ein Zutrittsrecht bzw. Zugangsrecht des Arbeitgebers formuliert, um insbesondere den Datenschutz und die IT-Sicherheit zu kontrollieren. Doch ist das überhaupt zulässig? Wie muss so ein Zut…
Augen auf bei Zoom: Herausforderungen im Datenschutz
Augen auf bei Zoom: Herausforderungen im Datenschutz
Praktisch die ganze Welt stellt mit Corona auf Home-Office um: Jedes Unternehmen, das seinen Betrieb nicht einstellen muss und die Arbeit vor Ort vermeiden kann, versucht den Heimarbeitsplatz seiner Mitarbeiter bestenfalls ganz so wie im Büro einzurichten. Eines der wichtigsten Elemente ist dafür das richtige Tool, um Videokonferenzen und -besprechungen abzuhalten. Denn Word und Outlook zu Hause zu verwenden, ist weniger eine Herausforderung als die Aufrechterhaltung des Austauschs mit Mitarbeitern oder externen Unternehmen, vor allem mit meh…

Das könnte Sie auch interessieren:

Natuvion kooperiert mit "Datenschutz aktuell"
Natuvion kooperiert mit "Datenschutz aktuell"
… "Datenschutz aktuell" ist ein regelmäßig erscheinender Ratgeber zum Thema Datenschutz. In Zusammenarbeit mit zahlreichen Datenschutzexperten – allen voran Chefredakteur und Konzerndatenschutzbeauftragter Andreas Würtz – liefert "Datenschutz aktuell" prägnante, auf den Punkt gebrachte Informationen. Und hält dank der verständlich aufbereiteten Texte auch …
Bild: Online-Shop für Wägetechnik freigeschaltetBild: Online-Shop für Wägetechnik freigeschaltet
Online-Shop für Wägetechnik freigeschaltet
… zielgerichteten Suche. Der Kunde informiert sich, wählt aus, bestellt oder fordert ein Angebot für seine Einkaufsabteilung an. Als besonderes Willkommensgeschenk erhalten alle Kunden, die ihre Bestellung online im Shop bis zum 31.10.2018 aufgeben, einen Rabatt von 5% auf den Warenwert. Geben Sie hierzu Ihren Gutschein-Code X5fgzt18 im Warenkorb ein. …
Neuer Online-Service/Shop: Lanyman.com – Individuelle Schlüsselbänder mit Wunschtext
Neuer Online-Service/Shop: Lanyman.com – Individuelle Schlüsselbänder mit Wunschtext
… ca. sieben Tagen ist das Angebot auch als schnelle Geschenkidee ideal. Vorteile von Lanyman.com: - keine Mindestbestellmenge - Lieferzeit: ca. 7 WerktageBestellung bei Lanyman.com: Ab 1 Stück Keine Mindestbestellmenge Sichere Datenübermittlung per SSL Lieferung von Lanyman.com:Auslieferung in der Regel innerhalb von 7 Werktagen mit dem Deutschen …
DOMAINAKTION vom 1. bis 29. Mai
DOMAINAKTION vom 1. bis 29. Mai
Für den Monat Mai haben wir uns eine "etwas andere" Domainaktion ausgedacht. Keine Einrichtungskosten sowie ein Sonderpreis für die laufenden Gebühren im 1. Jahr für alle Domainbestellungen. Aber das war noch nicht alles, bei Bestellung einer beliebigen Domain können bis zu 10 weitere österreichische Domains (.at / .co.at / .or.at) für das erste Jahr …
Bild: DSAG Jahreskongress 2018: Hauptsponsor WMD informiert über XRechnung und mehrBild: DSAG Jahreskongress 2018: Hauptsponsor WMD informiert über XRechnung und mehr
DSAG Jahreskongress 2018: Hauptsponsor WMD informiert über XRechnung und mehr
… fortschreitender Digitalisierung Arbeitsschritte mit der xSuite zu durchgängigen Order-to-Cash- bzw. Procure-to-Pay-Prozessen verbinden lassen. Für das Zusammenspiel zwischen ausgehenden Bestellungen und Auftragsbestätigungen im P2P-Prozess wurde die SAP-integrierte Software xFlow Order Confirmation entworfen. Sie vergleicht eingehende Auftragsbestätigungen aus …
Externer Datenschutzbeauftragter als beste Lösung?
Externer Datenschutzbeauftragter als beste Lösung?
… Unternehmens, erhält er weitgehende Befugnisse und ist aufgrund des verliehenen Amtes ein großes Stück außerhalb Ihrer Weisungsbefugnis. Kündigung des Datenschutzbeauftragten? Sehr schwierig! Die Bestellung eines externen Datenschutzbeauftragten ist daher ratsam. Nicht nur haben Sie auf jeden Fall einen Profi an Ihrer Seite. Ein externer Datenschutzbeauftragter …
Wie vertrauenswürdig sind Internetapotheken?
Wie vertrauenswürdig sind Internetapotheken?
Internetapotheken haben große Vorteile gegenüber den niedergelassenen Apotheken: Sie bieten Medikamente und Nahrungsergänzungsmittel zum Teil erheblich günstiger an. Die Bestellung funktioniert bequem von zu Hause aus und die Medikamente werden direkt an die Haustür geliefert. Trotzdem gibt es auch Gründe, die gegen die Bestellung bei Versandapotheken …
Bild: Betriebliche Datenschutzbeauftragte bald auch in Österreich?Bild: Betriebliche Datenschutzbeauftragte bald auch in Österreich?
Betriebliche Datenschutzbeauftragte bald auch in Österreich?
… genommen. Nach dem Ministerialentwurf wird der österreichische betriebliche Datenschutzbeauftragte im internationalen Vergleich weitere Besonderheiten aufweisen: Einerseits ersetzt seine Bestellung nicht die Meldepflichten an die Aufsichtsbehörde, andererseits ist eine direkte Kommunikation des Datenschutzbeauftragten mit der Datenschutzkommission nicht …
Bild: Hotelketten vernachlässigen DatenschutzBild: Hotelketten vernachlässigen Datenschutz
Hotelketten vernachlässigen Datenschutz
… Hotelketten ihre gesetzlichen Pflichten. Der Grund dafür ist in der Konzernstruktur zu suchen. Von der Konzernzentrale der Hotelketten wird üblicherweise ein Konzerndatenschutzbeauftragter bestellt. Dieser ist in der Firma, welche ihn als Arbeitnehmer beschäftigt, interner und in den anderen Unternehmen des Konzerns externer Datenschutzbeauftragter. …
Bild: DOMAINAKTION vom 1. bis 29. MaiBild: DOMAINAKTION vom 1. bis 29. Mai
DOMAINAKTION vom 1. bis 29. Mai
Für den Monat Mai haben wir uns eine "etwas andere" Domainaktion ausgedacht. Keine Einrichtungskosten sowie ein Sonderpreis für die laufenden Gebühren im 1. Jahr für alle Domainbestellungen. Aber das war noch nicht alles, bei Bestellung einer beliebigen Domain können bis zu 10 weitere österreichische Domains (.at / .co.at / .or.at) für das erste Jahr …
Sie lesen gerade: Konzerndatenschutzbeauftragter EU- Was sind die Vorteile einer Bestellung?