openPR Recherche & Suche
Presseinformation

Wie werde ich zertifizierter Datenschutzbeauftragter?

05.05.202313:31 UhrIT, New Media & Software
Bild: Wie werde ich zertifizierter Datenschutzbeauftragter?

(openPR) Nach der DSGVO wird vorgegeben, ab wann der Verantwortliche oder der Auftragsverarbeiter einen Datenschutzbeauftragten schriftlich benennen müssen.

Wann ist ein Datenschutzbeauftragter erforderlich?


Ab wann muss ein Datenschutzbeauftragter bestellt werden nach DSGVO?
Nach der DSGVO wird vorgegeben, ab wann der Verantwortliche oder der Auftragsverarbeiter einen Datenschutzbeauftragten schriftlich benennen müssen.
Wenn in einem Unternehmen 20 (nach DSGVO 20 Mitarbeitende - nach BDSG 10 Mitarbeitende) oder mehr Mitarbeitende mit der Verarbeitung personenbezogener Daten beschäftigt sind, ist ein Datenschutzbeauftragter erforderlich. Dazu zählen auch öffentliche Stellen oder Behörden. Eine Ausnahme bilden Gerichten, solange diese in ihrem justiziellen Betrieb tätig sind.

Gerichte unterliegen nicht der Kontrolle durch den Landesbeauftragten für den Datenschutz, soweit sie in richterlicher Unabhängigkeit tätig werden. Sie können sich aber von ihm datenschutzrechtlich beraten lassen. Davon haben Gerichte auch bereits Gebrauch gemacht.

Ein Datenschutzbeauftragter ist zudem erforderlich, wenn die Kerntätigkeit des Verantwortlichen oder des Auftragsverarbeiters eine systematische Überwachung von betroffenen Personen erforderlich machen.

Zusätzlich muss ein Datenschutzbeauftragter benannt werden, wenn personenbezogene Daten in bestimmten Fällen von strafrechtlichen Verurteilungen oder Straftaten verarbeitet werden

Auch in anderen Fällen und unabhängig von der Mitarbeiteranzahl, kann ein Datenschutzbeauftragter nach DSGVO bestellt werden. Diese Maßnahme erfolgt in Fällen, in denen sehr spezielle und umfangreiche personenbezogene Datenverarbeitung durchgeführt wird.

Zum Beispiel bei der Verarbeitung von Daten zu  politischen/religiösen Überzeugungen, Ethnie/Rasse, Gesundheit und Sexualleben personenbezogene Datenverarbeitungen.




Erforderlichkeit und Benennung des Datenschutzbeauftragten nach BDSG


Trotz der neuen DSGVO gilt das Bundesdatenschutzgesetz (BDSG) wo die DSGVO keine spezielle Regelung anbietet.  Nach dem BDSG  ist ein Datenschutzbeauftragter Pflicht, wenn 10 oder mehr Personen personenbezogene Daten automatisiert verarbeiten.

Weiterhin müssen Unternehmen einen Datenschutzbeauftragten schriftlich benennen, wenn bestimmte Vorraussetzungen vorliegen:

1.) Übermittlung personenbezogener Daten
2.) Anonyme Übermittlung von Daten

Der deutsche Gesetzgeber hat die Öffnungsklausel des Artikel 37 Abs. 4 Satz 1 DSGVO genutzt. Für die Benennung des betrieblichen Datenschutzbeauftragten wurden nationale Sonderregelungen geschaffen. Wenn in der Regel mindestens 10 Personen ständig mit der automatisierten Verarbeitung personenbezogener Daten beschäftigt sind, ist ein Datenschutzbeauftragter erforderlich.

Bei der Anzahl der Mitarbeitenden ist die Arbeitnehmereigenschaft der beschäftigten Personen nicht entscheidend. Folgende Personen sind bei der Berechnung zu berücksichtigen:

1.) Vollzeitbeschäftigte
2.) Teilzeitbeschäftigte
3.) Leiharbeiter
4.) Auszubildende
5.) Praktikanten

Bei der Auslegung des Begriffs der automatisierten Verarbeitung personenbezogener Daten ist ausreichend, dass die beschäftigten Personen einen personalisierten E-Mail-Account haben. Es ist nicht erforderlich, dass die Erhebung, Verarbeitung oder Nutzung personenbezogener Daten die Kernaufgabe der beschäftigten Person ist.

Eine Pflicht zur Benennung eines Datenschutzbeauftragten besteht nach § 38 Abs. 1 Satz 1 BDSG.




Weitere Benennungspflichten und Freiwilligkeit


Das BDSG nennt in § 38 Abs. 1 Satz 2  weitere Szenarien.  Fälle, in denen eine Datenschutz-Folgenabschätzung (Art. 35 DSGVO) notwendig ist. Sowie Konstellationen, in denen personenbezogene Daten geschäftsmäßig zum Zweck der anonymisierten Übermittlung oder für Zwecke der Markt- oder Meinungsforschung verarbeitet werden.

1.) Beispiel ist ein Unternehmen, dass flächendeckend Fingerabdrucksensoren zur Zutrittskontrolle für bestimmte Bereiche einsetzt
2.) Weiterhin Auskunfteien oder Bewertungsportale

Selbst wenn Unternehmen keine Pflicht trifft, können sie trotzdem auf freiwilliger Basis nach Art. 37 Abs. 4 DSGVO einen Datenschutzbeauftragten benennen. Er hat grundsätzlich dieselbe Stellung wie der verpflichtend benannte Datenschutzbeauftragte. Beispielsweise beim Zeugnisverweigerungsrecht nach (§ 38 Abs. 2 i.V.m § 6 Abs. 6 BDSG) oder bei der  Verschwiegenheitsverpflichtung (§ 38 Abs. 2 i.V.m § 6 Abs. 5 Satz 2 BDSG). Jedoch nicht bei der Abberufung oder Kündigung des Datenschutzbeauftragten (§ 38 Abs. 2 i.V.m. § 6 Abs. 4 BDSG).




Wie werde ich Datenschutzbeauftragter? - Offizielle Benennung ​


Der Zeitpunkt der Benennung des Datenschutzbeauftragten ist nicht zwingend vorgeschrieben.
Da weder die DSGVO noch das BDSG eine Frist zur Benennung des Datenschutzbeauftragten enthalten, hat die Benennung ohne schuldhaftes Zögern, demnach unverzüglich erfolgen. Folgende Punkte und Eckdaten sind wichtig:

-Schriftform ist nicht erforderlich - jedoch empfehlenswert
-Veröffentlichungs- und Mitteilungspflicht ist gegeben
-Benennung in der Regel durch die Veröffentlichung der Kontaktdaten und die Mitteilung an die Aufsichtsbehörden
-Mitteilungs- und Veröffentlichungspflicht aufgrund der Rolle des DB
-Zentrale Anlaufstelle für Betroffene, Verantwortliche, Auftragsverarbeiter und Aufsichtsbehörden
-Artikel 5 DSGVO - Transparenzgrundsatz
-Sinn und Zweck der Veröffentlichungs- und Mitteilungspflicht ist die Open Door Policy
-Der Datenschutzbeauftragte als Ratgeber und Vertrauensperson
-Veröffentlichung im Unternehmen durch die vorhandenen Kommunikationskanäle
-E-Mail, Intranet, Wikipedia-Anwendung, Informationsrundschreiben, Website
-Einrichtung eines Kontaktformulars auf der Website, separate Telefonnummer
-Bekanntgabe des Namens gegenüber Aufsichtsbehörden und Beschäftigten empfohlen
-Aus Gründen der Rechtssicherheit unterschriebene Bestellurkunde sinnvoll
-Ergänzend ein Dienstleistungsvertrag und eine Ergänzung zum Arbeitsvertrag
-Konzernprivileg für Benennung
-Die DSGVO ermöglicht Verantwortlichen und Auftragsverarbeitern die Benennung eines Datenschutzbeauftragten für eine Unternehmensgruppe
-Keine separate Bestellung für jedes einzelne Konzernunternehmen (erforderlich ist gute Erreichbarkeit des DB)
-Wichtig ist die Möglichkeit des DB mit den Aufsichtsbehörden zu kommunizieren
-Konzerndatenschutzbeauftragter kann auch außerhalb Deutschlands für deutsche Niederlassungen benannt werden
-Entscheidend ist, dass der Datenschutzbeauftragte in der Lage ist,
für Betroffene und Aufsichtsbehörden persönlich als Ansprechpartner zur Verfügung zu stehen
-Die von der DSGVO auferlegten Aufgaben müssen erfüllbar sein
-Der Datenschutzbeauftragte in der Europäischen Union kann unterschiedliche Filialen übernehmen
-Die Beauftragung eines Datenschutzteams kann geeignet sein, die Erfüllung der nach der DSGVO obliegenden Aufgaben effizient zu gestalten
-Die Übernahme der Aufgaben des Datenschutzbeauftragten durch ein Team kann jedoch auch zu erheblicher Rechtsunsicherheit führen
-Fragen der Zuständigkeit, der Haftungsverteilung oder des Abberufungs- und Kündigungsschutzes können unklar sein

Es ist somit sinnvoll, die Zuständigkeiten eindeutig zu kommunizieren und die Berufung auch ohne zwingende Erforderlichkeit schriftlich zu fixieren.




Folgen des Verstoßes bei fehlender Benennung des Datenschutzbeauftragten


Was passiert nun, wenn man keinen Datenschutzbeauftragten hat? Bei fehlender Besetzung der Position des Datenschutzbeauftragten kann es zu unangenehmen Rechtsfolgen und Bußgeldern für das Unternehmen führen

Die konkreten Rechtsfolgen sind unangenehm und vermeidbar. Das  Fehlen einer Benennung stellt nämlich einen Verstoß gegen Art. 37 DSGVO dar. Damit stehen der Aufsichtsbehörde die vollständige Maßnahmen aus dem Katalog Katalog des Art. 58 DSGVO zur Verfügung. 

1.) Verhängung eines Bußgelds nach Art. 83 DSGVO
2.) Nach Art. 83 Abs. 4 lit. a DSGVO bis zu 10.000.000 EUR
3.) Alternativ bei Unternehmen bis zu 2 % des gesamten weltweit erzielten Jahresumsatzes des jeweils vorangegangenen Geschäftsjahres

Die Haftung richtet sich nach der Anzahl und Schwere der Verstöße. Zumeist liegen weitere Verstöße vor, durch die auffällt, dass es in dem zur Diskussion stehenden Punkt keinen Verantwortlichen für den Datenschutz gibt. Bei mehreren Verstößen fällt die Sanktion deutlich strenger aus. Die Höhe der Bußgelder ist unterschiedlich. Einige Beispiele für die Höhe von Bußgeldern aus der Praxis:

- 51.000 EUR gegen die Facebook Germany GmbH 
- 75.000 EUR gegen das griechische Tourismusministerium wegen verspäteter Benennung eines Datenschutzbeauftragten 
- 64.000 EUR gegen "Mr. Wash"( 10.000 EUR alleine für die Nichtbenennung eines Datenschutzbeauftragten)

Es ist wichtig, die Benennung eines Datenschutzbeauftragten nicht "auf die lange Bank" zu schieben, denn das kann kostspielig werden. Zudem sind die Daten die neue Währung. Passgenaue digitale Werbung wird immer wichtiger und lukrativer. Es ist daher eine sehr wichtige Aufgabe für die Geschäftsführung in einem Unternehmen, die Daten der Kunden, Mitarbeitenden und allen sonstigen Beteiligten zu schützen.




Fortbildung zum Datenschutzbeauftragten vom Bildungsinstitut Wirtschaft

Ihre Ausbildung zum zertifizierten Datenschutzbeauftragten

Last-Minute-Chance und Angebote für letzte Plätze anstehender Termine online oder in Präsenz in Düsseldorf

Unsere Methode ist stark praxisorientiert und hat sich langfristig in vielen Unternehmen und Behörden bewährt.


Verantwortlicher für diese Pressemitteilung:

Bildungsinstitut Wirtschaft
Herr Nicole Biermann-Wehmeyer
Up de Welle 17
46399 Bocholt
Deutschland

fon ..: 02871-2395078
web ..: http://www.bildungsinstitut-wirtschaft.de
email : E-Mail


Pressekontakt:

Bildungsinstitut Wirtschaft
Herr Nicole Biermann-Wehmeyer
Up de Welle 17
46399 Bocholt

fon ..: 02871-2395078
web ..: http://www.bildungsinstitut-wirtschaft.de
email : E-Mail

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 1244921
 572

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Wie werde ich zertifizierter Datenschutzbeauftragter?“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Bildungsinstitut Wirtschaft

Bild: Apple im Vergleich - "Liquid Glass" & KI-RückstandBild: Apple im Vergleich - "Liquid Glass" & KI-Rückstand
Apple im Vergleich - "Liquid Glass" & KI-Rückstand
Der Konzern hat auf seiner Entwicklerkonferenz WWDC 2025 (Apple's Worldwide Developers Conference) eine umfängliche Verbesserungsstrategie seiner Software-Oberflächen präsentiert. Zentral ist: ein neues, einheitliches Design mit dem Namen: "Liquid Glass". Es verspricht die Nutzeroberflächen auf iPhone, iPad, Mac und weiteren Geräten transparenter und moderner wirken zu lassen. Weiterhin verhält sich Apple bei einem, wenn nicht DEM Technologiethema eher bedeckt: künstliche Intelligenz. Während die Konkurrenz wie Google oder Samsung nicht sc…
Bild: Welche Rolle spielt die künstliche Intelligenz in der Medizin?Bild: Welche Rolle spielt die künstliche Intelligenz in der Medizin?
Welche Rolle spielt die künstliche Intelligenz in der Medizin?
"KI in der Arztpraxis - Fluch oder Segen? Von digitaler Anamnese bis zur Bilderkennung: Künstliche Intelligenz revolutioniert den Praxisalltag. Doch Achtung: Artikel 9 DSGVO setzt klare Grenzen." Künstliche Intelligenz in der Arztpraxis - mehr als nur ein Trend Die KI in der Arztpraxis ist längst kein Zukunftsszenario mehr. Intelligente Systeme unterstützen Ärztinnen und Ärzte bei der Diagnostik, der Terminplanung, dem Patientenmanagement oder sogar bei der Auswertung von Röntgenbildern. Dadurch können Abläufe effizienter gestaltet, Wartezei…

Das könnte Sie auch interessieren:

Bild: Externer Datenschutzbeauftragter erhöht die QualitätBild: Externer Datenschutzbeauftragter erhöht die Qualität
Externer Datenschutzbeauftragter erhöht die Qualität
MetaDSB Christian Molter, externer Datenschutzbeauftragter und Datenschutzauditor hat im Februar 2010 zur Auffrischung den Kurs „Datenschutzbeauftragter (TÜV)“, im März 2010 die Kurse „Datenschutzmanager“ und „Datenschutzauditor (TÜV)“ belegt. Mit diesen Schulungen wird die Qualität in der Betreuung der Mandanten rund um den Datenschutz sowohl aktualisiert, …
Bild: Der Mundschutz für Ihre DatenBild: Der Mundschutz für Ihre Daten
Der Mundschutz für Ihre Daten
… anklicken und schon ist es passiert. Eine Virus-Pandemie kann auch die Daten treffen. Fragen, Hilfestellung, Beratung und Betreuung erwünscht? Gerd Bruckner steht als zertifizierter Datenschutzbeauftragter zur Verfügung und hilft bei der Umsetzung der DSGVO im Home-Office. Gerade Klein- und mittelständische Unternehmen (KMU) haben keine Zeit oder wenig …
Betrieblicher Datenschutzbeauftragter nicht unproblematisch
Betrieblicher Datenschutzbeauftragter nicht unproblematisch
Wird ein betrieblicher Datenschutzbeauftragter ohne entsprechende Sachkenntnis bestellt, ist der Ärger im Schadensfall vorprogrammiert. Fällt ein Unternehmen unter die Regelungen des Bundesdatengesetz wird in vielen Fällen ein betrieblicher Datenschutzbeauftragter eingesetzt. Doch genau hier liegt ein nicht zu unterschätzendes Problem, da viele Eckpunkte …
Kündigungsschutz für betriebliche Datenschutzbeauftragte
Kündigungsschutz für betriebliche Datenschutzbeauftragte
… ab dem 01. Juli 2009 geben, mit Inkrafttreten der Novelle des Bundesdatenschutzgesetzes (BDSG). Der aktuelle Entwurf sieht vor, dass ein betrieblicher Datenschutzbeauftragter, der angestellter Mitarbeiter des Unternehmens ist, während seiner Tätigkeit grundsätzlich nicht und auch nach seiner Abberufung als betrieblicher Datenschutzbeauftragter für die …
Bild: Externer Datenschutzbeauftragter für Darmstadt Bild: Externer Datenschutzbeauftragter für Darmstadt
Externer Datenschutzbeauftragter für Darmstadt
Die CAS Datenschutz GmbH & Co. KG bietet als externer Datenschutzbeauftragter für Darmstadt und der gesamten südhessischen Region Unternehmen einen umfassenden und zuverlässigen Service im Bereich Datenschutz. Die Hauptaufgabe besteht darin, sicherzustellen, dass alle datenschutzrechtlichen Vorschriften, die aus der Datenschutzgrundverordnung (DSGVO) …
Bild: DSGVO-Auskunftsanfragen: JuraForum stellt rechtssichere Musterantworten per Online-Generator bereitBild: DSGVO-Auskunftsanfragen: JuraForum stellt rechtssichere Musterantworten per Online-Generator bereit
DSGVO-Auskunftsanfragen: JuraForum stellt rechtssichere Musterantworten per Online-Generator bereit
Außerdem neu: Online-Check überprüft, ob Datenschutzbeauftragter rechtlich notwendig ist Hannover, 03.07.2018 – Unternehmen erhalten mit dem „Musterauskunft-Generator“ von Juraforum jetzt rechtssichere Unterstützung bei der Beantwortung von DSGVO-Auskunftsersuchen. Abgedeckt werden alle gängigen Anfrage- und Datenverarbeitungsvarianten, nach Auswahl …
Bild: Ganzheitliches Datenschutz-Dienstleistungspaket für den gehobenen MittelstandBild: Ganzheitliches Datenschutz-Dienstleistungspaket für den gehobenen Mittelstand
Ganzheitliches Datenschutz-Dienstleistungspaket für den gehobenen Mittelstand
Christian Molter, zertifizierter Datenschutzbeauftragter (TÜV), Datenschutzauditor (TÜV) und Unternehmensberater Datenschutz, stellt heute ein weiteres Datenschutzpaket vor: „Externer Datenschutzbeauftragter Plus“. Die Kombination von technisch-organisatorischem Datenschutz und IT- & Datenschutzrecht bietet den bestmöglichen Ansatz Datenschutz sowohl …
Bild: Arbeitsrecht: Abberufung eines betrieblichen DatenschutzbeauftragtenBild: Arbeitsrecht: Abberufung eines betrieblichen Datenschutzbeauftragten
Arbeitsrecht: Abberufung eines betrieblichen Datenschutzbeauftragten
… mit seinem Einverständnis zum betrieblichen Datenschutzbeauftragten bestellt, ändert sich sein Arbeitsvertrag. Er schuldet gegenüber seinem Arbeitgeber nunmehr zusätzlich die Tätigkeit als Datenschutzbeauftragter. Der Widerruf der Bestellung nach § 4f Abs. 3 Satz 4 BDSG ist deshalb nur wirksam bei gleichzeitiger Teilkündigung der arbeitsvertraglichen …
Wer kann Datenschutzbeauftragter werden?
Wer kann Datenschutzbeauftragter werden?
Wer Datenschutzbeauftragter werden kann und welche Kompetenzen die Person benötigt wurden vom Düsseldorfer Kreis in den Mindestanforderungen festgelegt. Doch was bedeutet das konkret und wie werden die variablen Größen wie Branchenzugehörigkeit, Unternehmensgröße, IT Infrastruktur und Leistungsfähigkeit des Unternehmens richtig ermittelt und sind das …
Bild: Was macht ein externer Datenschutzbeauftragter für die Industrie?Bild: Was macht ein externer Datenschutzbeauftragter für die Industrie?
Was macht ein externer Datenschutzbeauftragter für die Industrie?
… Datenschutzbeauftragten für Unternehmen aus der Industrie an. Die Datenschutzexperten sind darauf fokussiert, Industriebetrieben maßgeschneiderte Datenschutzlösungen anzubieten. Wie ein externer Datenschutzbeauftragter hilft, Datenschutzrisiken effektiv zu managen, erklärt Manfred Schlitt im Interview. Herr Schlitt, müssen sich Industrieunternehmen Sorgen um ihre Daten …
Sie lesen gerade: Wie werde ich zertifizierter Datenschutzbeauftragter?