Seit der Einführung der neuen Datenschutz-Grundverordnung (DSGVO) im Jahr 2018 handelt es sich beim Thema Datenschutz für viele Verantwortliche noch immer um einen Bereich, der eine große Herausforderung darstellt. Relevant sind schließlich nicht nur die Vorgaben, die mit dem Gesetz einhergehen, sondern ebenfalls die Kontrollmechanismen hinsichtlich ihrer Einhaltung in Deutschland.
Um zu verhindern, dass bei einer Kontrolle der Einhaltung des Datenschutzes Probleme auftreten, sind Unternehmen grundsätzlich gut beraten, wenn sie bei der Umsetzung der DSGVO-Vorgaben die Hilfe von Experten, wie etwa datenschutzfrankfurt.de, in Anspruch nehmen.
Doch wer führt die entsprechenden Kontrollen, ob der Datenschutz in Unternehmen eingehalten wird, eigentlich durch? Der folgende Artikel erklärt es.
Einhaltung der DSGVO in Deutschland – Kontrolle durch Aufsichtsbehörden
Anwendbar ist die DSGVO offiziell seit dem Mai des Jahres 2018. Seitdem werden durch die zuständigen Aufsichtsbehörden auch entsprechende Kontrollen hinsichtlich der Einhaltung durchgeführt. Treten im Zuge dieser Kontrollen Unstimmigkeiten oder Probleme auf, müssen Unternehmen mit erheblichen Bußgeldern rechnen.
Die zuständigen Aufsichtsbehörden führen die Kontrolle, ob der Datenschutz in Unternehmen eingehalten wird, durch, daneben existiert ebenfalls auf Bundesebene ein Beauftragter für Datenschutz. Dieser erfüllt die Aufgabe der Überwachung und Durchsetzung der geltenden Gesetze zum Datenschutz. Daneben fällt in seinen Tätigkeitsbereich die Sensibilisierung und Aufklärung der Öffentlichkeit hinsichtlich der Rechte, Garantien, Vorschriften und Risiken, die mit der personenbezogenen Datenverarbeitung in Zusammenhang stehen.
Für den Datenschutz verfügen die einzelnen Bundesländer außerdem über eigene Aufsichtsbehörden, die wiederum eigene Landesbeauftragte beschäftigen. Dabei ist jedem Unternehmen eine eigene Aufsichtsbehörde zugeteilt. Welche Aufsichtsbehörde im individuellen Fall zuständig ist, ist davon abhängig, wo der Hauptsitz der jeweiligen Firma liegt. Befindet sich der Hauptsitz eines Unternehmens zum Beispiel in Münster, ergibt sich daraus die Zuständigkeit des Landesbeauftragten aus Düsseldorf.
Die Kontrolle, ob die DSGVO eingehalten wird, erfolgt durch den jeweiligen Landesbeauftragten sowohl mithilfe nicht-öffentlicher als auch öffentlicher Stellen. Geregelt wird dies im Bundesland Nordrhein-Westfalen beispielsweise durch den Paragrafen 26 des DSG NRW.
Im Unternehmen selbst sollte die Kontrolle hinsichtlich der Einhaltung des Datenschutzes im ersten Schritt durch einen Datenschutzbeauftragten ausgeführt werden. Diese müssen jedoch einige Voraussetzungen für ihre Tätigkeit erfüllen. Unter anderem ist eine besondere berufliche Qualifikation nachzuweisen, außerdem müssen sie ein umfangreiches Fachwissen im Bereich des Datenschutzes und der Datenschutzpraxis mitbringen.
Verstoß gegen den Datenschutz – Diese Strafen drohen
Verglichen mit den Regelungen, die durch das vorherige Bundesdatenschutzgesetz vorgesehen waren, fallen die drohenden Strafen, welche sich aus der DSGVO ergeben, heute wesentlich schwerwiegender aus.
Wird gegen bestimmte Vorgaben der DSGVO verstoßen, etwa gegen die Grundsätze der Übermittlung von personenbezogenen Daten in ein Drittland, der Rechte der betroffenen Personen oder der Datenverarbeitung, können die Bußgelder bis zu 20 Millionen Euro betragen beziehungsweise bis zu vier Prozent des weltweit generierten jährlichen Umsatzes des Unternehmens.
Doch auch die Bußgelder für anderweitige Verstöße gegen die geltenden Datenschutzbestimmungen, wie etwa gegen die Pflichten von Auftragsverarbeitern und Verantwortlichen, können bis zu 10 Millionen Euro beziehungsweise bis zu zwei Prozent des weltweit erwirtschafteten jährlichen Umsatzes betragen. Ein derartiger Verstoß gegen den Datenschutz wurde im alten Bundesdatenschutzgesetz dagegen lediglich mit einem Bußgeld von bis zu 300.000 Euro geahndet.
Die neue DSGVO sieht außerdem zwei- bis dreijährige Freiheitsstrafen für Personen vor, welche eine unberechtigte Verarbeitung von personenbezogenen Daten vornehmen, sich diese erschleichen oder sie unberechtigterweise weitergeben.
Image: https://pixabay.com/de/photos/fingerabdruck-aufschliessen-2904774/