{"id":1232,"date":"2022-02-02T14:15:06","date_gmt":"2022-02-02T13:15:06","guid":{"rendered":"https:\/\/blog.eprivacy.eu\/?p=1232"},"modified":"2022-02-02T14:15:06","modified_gmt":"2022-02-02T13:15:06","slug":"eine-korrekte-einbindung-des-datenschutzbeauftragten-schuetzt-vor-bussgeldern-was-die-aufsichtsbehoerden-kontrollieren","status":"publish","type":"post","link":"https:\/\/blog.eprivacy.eu\/?p=1232&lang=de","title":{"rendered":"Eine korrekte Einbindung des Datenschutzbeauftragten sch\u00fctzt vor Bu\u00dfgeldern \u2013 was die Aufsichtsbeh\u00f6rden kontrollieren!"},"content":{"rendered":"\n<p><strong>DSGVO regelt den Umfang der Einbindung des Datenschutzbeauftragten (DSB)<\/strong><br><br>Artikel 38 und 39 der Datenschutzgrundverordnung (DSGVO) geben die gesetzlichen Leitlinien f\u00fcr die Zusammenarbeit zwischen Verantwortlichem und Datenschutzbeauftragtem im Unternehmen vor. Dazu geh\u00f6rt die Sicherstellung der&nbsp;<\/p>\n\n\n\n<ol><li><strong>Einbindung<\/strong><\/li><li><strong>Weisungsfreiheit<\/strong><\/li><li><strong>Berichtsrechts<\/strong><\/li><li><strong>Beratung Betroffener<\/strong><\/li><\/ol>\n\n\n\n<p>So ist der DSB u.a. fr\u00fchzeitig und ordnungsgem\u00e4\u00df in alle Fragen einzubinden, die mit dem Schutz personenbezogener Daten zusammenh\u00e4ngen. Der Verantwortliche ist also verpflichtet, eigenst\u00e4ndig den DSB fr\u00fchzeitig zu benachrichtigen, so dass dessen Einsch\u00e4tzung bei der Planung eines Verarbeitungsvorganges noch ordnungsgem\u00e4\u00df Ber\u00fccksichtigung finden kann.&nbsp;<\/p>\n\n\n\n<p>Bei der Erf\u00fcllung seiner Aufgaben sind dem DSB keine Anweisungen zur Art der Aus\u00fcbung zu machen und ihm stehen alle erforderlichen Ressourcen zu, die er zur Erlangung und Erhaltung des entsprechenden Fachwissens ben\u00f6tigt. Jegliche Einflussnahme auf etwaige Pr\u00fcf-\/Beratungsergebnisse durch den Verantwortlichen ist untersagt.<br><br>Berichte des DSB gehen immer direkt an die h\u00f6chste Managementebene. Untergeordnete Stellen d\u00fcrfen nicht zwischengeschaltet sein, um hier eine Einflussnahme zu vermeiden.<br><br>Auch die direkte Beratung von Betroffenen Personen geh\u00f6rt zu den Aufgaben eines DSB. Der Verantwortliche hat dies zu erm\u00f6glichen, u.a. durch die Ver\u00f6ffentlichung der Kontatkdaten des DSB (Art. 37 Abs. 7 DSGVO).<br><br>In Art. 83 Abs. 4 lit. a DSGVO ist das Bu\u00dfgeld geregelt, das bei Verst\u00f6\u00dfen des Verantwortlichen gegen die Vorgaben des Art. 38 und 39 DSGVO verh\u00e4ngt werden kann: So kann dieses bis zu 10 Millionen Euro oder 2 % des Jahresumsatzes betragen.<br><br>In 2021 verh\u00e4ngte nun die luxemburgische Datenschutzbeh\u00f6rde (CNPD) ein Bu\u00dfgeld in H\u00f6he von 18.700 \u20ac &#8211; verbunden mit einer einstweiligen Verf\u00fcgung &#8211; gegen eine luxemburgische Privatgesellschaft, weil der DSB dort nicht in alle Fragen des Schutzes personenbezogener Daten eingebunden worden war und so gegen alle vier wesentlichen Verpflichtungen versto\u00dfen wurde:<\/p>\n\n\n\n<ul><li>Es gab&nbsp;keine formalisierten Prozesse bzw. Kontrollpl\u00e4ne: Der DSB wurde lediglich auf \u201ead-hoc-Basis\u201c in interne Sitzungen oder Aussch\u00fcsse eingebunden. (Versto\u00df Artikel 38 Abs. 1 DSGVO)<\/li><li>Es&nbsp;fehlte ein \u00dcberwachungsplan bzw. -verfahren, welches sicherstellt, dass der Datenschutzbeauftragte in der Lage ist, die Einhaltung der Datenverarbeitungspraktiken des Unternehmens mit der DSGVO ordnungsgem\u00e4\u00df zu \u00fcberwachen. Auch hatte der Datenschutzbeauftragte&nbsp;keine ausreichende Schulung\/Fortbildung&nbsp;erhalten, um den Verantwortlichen ordnungsgem\u00e4\u00df und unabh\u00e4ngig beraten und informieren zu k\u00f6nnen. (Versto\u00df Artikel 39 Absatz 1b DSGVO)<\/li><li>Die monatlichen&nbsp;Berichte&nbsp;an die h\u00f6chste Managementebene mussten vom DSB zudem&nbsp;zuvor mit dem Verwaltungs- und Finanzdirektor abgestimmtwerden. Nach Auffassung der Datenschutzbeh\u00f6rde gen\u00fcgte dies nicht den datenschutzrechtlichen Vorgaben an die Autonomie des Datenschutzbeauftragten (Versto\u00df Artikel 38 Absatz 3 DSGVO)&nbsp;<\/li><\/ul>\n\n\n\n<p>Das hier verh\u00e4ngte Bu\u00dfgeld zeigt, dass&nbsp;Datenschutzaufsichtsbeh\u00f6rden auch die Einbindung des Datenschutzbeauftragten pr\u00fcfen und Fehler ggf. ahnden. Mit der Bestellung eines externen DSB ist ein Unternehmen hier prinzipiell immer sicher aufgestellt.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>DSGVO regelt den Umfang der Einbindung des Datenschutzbeauftragten (DSB) Artikel 38 und 39 der Datenschutzgrundverordnung (DSGVO) geben die gesetzlichen Leitlinien f\u00fcr die<\/p>\n<p class=\"link-more\"><a class=\"myButt \" href=\"https:\/\/blog.eprivacy.eu\/?p=1232&#038;lang=de\">Read More<\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[10],"tags":[],"_links":{"self":[{"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=\/wp\/v2\/posts\/1232"}],"collection":[{"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=1232"}],"version-history":[{"count":1,"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=\/wp\/v2\/posts\/1232\/revisions"}],"predecessor-version":[{"id":1233,"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=\/wp\/v2\/posts\/1232\/revisions\/1233"}],"wp:attachment":[{"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=1232"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=1232"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=1232"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}