Ein Jahr DSGVO - Quo Vadis Datenschutz

24.05.2019

Vor einem Jahr ist die DSGVO nach einer mehrjährigen Übergangsphase in endgültig in Kraft getreten. Groß war die Unsicherheit seitens Unternehmen und Vereine. Millionenstrafen und Abmahnungen hingen über allen wie ein Damoklesschwert. Nach gut zwölf Monaten wird es Zeit ein erstes Fazit zu ziehen. Waren die Sorgen berechtigt? Wurde der Datenschutz wirklich gestärkt?

NOVIDATA Updates

Newsletter Datenschutz & IT-Sicherheit

Mit unserem Newsletter erhälst du aktuelle Informationen zu den Themen Datenschutz & IT-Sicherheit regelmäßig bequem in dein Postfach!

Jetzt anmelden

Gemischte Bilanz

 

Der Bundesdatenschutzbeauftragte Ulrich Kelber sowie der Digitalverband bitkom ziehen eine gemischte Bilanz. Mit Sicherheit könne man festhalten, dass Datenschutz in Unternehmen eine deutlich erhöhte Aufmerksamkeit genießt. Auch hat die DSGVO eine große internationale Strahlkraft. Andere Länder arbeiten an neuen Datenschutzgesetzen, die sich am europäischen Datenschutz orientieren. Trotzdem sieht der Verband die enormen Herausforderungen insbesondere für kleinere Unternehmen. Die DSGVO mache keinen Unterschied zwischen Konzernen und kleinen Betrieben. Bisher fehlende Rechtsurteile machen es Unternehmen zusätzlich schwerer, sich auf der sicheren Seite zu bewegen. 

 

Anzahl der Beschwerden vervielfacht

 

Betroffene nehmen den Schutz ihrer personenbezogenen Daten deutlich ernster als noch vor einem Jahr. Das zeigt sich insbesondere in der drastisch gestiegenen Anzahl von Beschwerden. Während 2017 ca. 4.500 Beschwerden und Meldungen gezählt wurden, hat sich deren Anzahl seit Mai 2018 mehr als verdreifacht (ca. 15.000)


 

Keine Strafen bis zu 20 Millionen oder 4% des Umsatzes

 

Im vergangenen Jahr waren die Aufsichtsbehörden vor allem Aufklärungskampagnen sowie dem Beantworten von Anfragen und Beschwerden beschäftigt. Mittlerweile ist bei den Behörden aber auch wieder der Alltag eingekehrt, und dieser besteht in erster Linie in der Überwachung der Einhaltung der Datenschutzvorschriften. Seit Ende Mai 2018 wurden in Deutschland 81 Bußgelder verhängt - in Summe knapp 500.000 EUR. Monatlich kommen neue Verfahren und Bußgelder hinzu und die Aufsichtsbehörden haben bereits angekündigt, künftig verstärkt systematisch die Einhaltung des Datenschutzes zu prüfen. Das zeigt auch ein aktueller Fall in Berlin: die dortige Aufsichtsbehörde verhängte gegen die Bank N26 ein Bußgeld in Höhe von 50.000 EUR. Grund hierfür waren Daten ehemaliger Kunden, die ohne legitime Rechtsgrundlage verarbeitet wurden.  In nahezu allen Mitgliedsländern der EU findet sich ein ähnliches Bild. In Polen wurde beispielsweise vor kurzem ein saftiges Bußgeld (220.000 EUR) wegen fehlender Datenschutzinformationen (Art. 14 DSGVO) verhängt. Aufsichtsbehörden gehen sukzessive Beschwerden nach oder Handeln in Eigeninitiative. Millionenstrafen sind dabei bisher aber ausgeblieben - ein Zeichen, dass auch Aufsichtsbehörden mit Augenmaß urteilen. Auch die befürchteten Abmahnwellen haben sich, vielleicht aufgrund mäßiger Aussichten, nicht bewahrheitet. Auf der Webseite enforcementtracker.com wird eine Liste von verhängten Bußgeldern in der EU geführt.


 

Quo vadis Datenschutz?

 

Auch wenn die DSGVO (zum Glück) nicht mehr das allgegenwärtige Thema zu sein scheint, so haben die vergangenen zwölf Monate zu einer deutlichen Sensibilisierung bei Unternehmen wie Betroffenen geführt - und das ist gut so. In Zeiten, in denen personenbezogene Daten mehr und mehr zu einer Währung verkommen, mit der regelmäßig für die Nutzung von Diensten gezahlt wird, müssen Betroffene in klaren und transparenten Worten über die Verarbeitung ihrer personenbezogenen Daten informiert werden. Aufsichtsbehörden werden in Zukunft sicherlich verstärkt Wert auf die Einhaltung von Informationspflichten legen. Unternehmen können sich durch gutes Datenschutzmanagement aber durchaus einen echten Wettbewerbsvorteil verschaffen. Insbesondere im IT-Sektor wird die Bestellung eines Datenschutzbeauftragten sowie ein schlüssiges Datenschutzkonzept zu einem wichtigen Entscheidungskriterium bei der Auswahl des geeigneten Dienstleisters. 


Datenschutz

Externer Datenschutzbeauftragter

IT-Sicherheit

Externer Informationssicherheitsbeauftragter

KI

Unterstützung bei der Einführung von KI-Systemen und Umsetzung der KI-VO

Hinweisgeberschutz

Interne Meldestelle & Digitales Hinweisgebersystem NOVIBLOWER.PRO

Schulungen & Workshops

Professionelle Inhouse und Online-Schulungen zu  Datenschutz, IT-Sicherheit, KI & Hinweisgeberschutz

Newsletter

Stets auf dem aktuellsten Stand mit unserem regelmäßigen Newsletter

Hinweis

Dieser Artikel wurde auf Basis der aktuell verfügbaren Literatur erstellt. Er dient als erste Einschätzung von potentiellen Problemen innerhalb der Datenschutzgrundverordnung (DSGVO). Es wird darauf hingewiesen, dass viele der hier behandelten Probleme noch nicht abschließend, insbesondere durch höchstrichterliche Rechtsprechungen, geklärt wurden und teilweise auch noch keine Stellungnahmen der Landesdatenschutzbehörden vorliegen, weshalb zu einigen Punkten unterschiedliche Auffassungen vertreten werden. Ich übernehme daher keine Haftung auf Richtigkeit und Vollständigkeit. Insbesondere ist darauf hinzuweisen, dass jeder Fall gesondert zu prüfen ist und keine individuelle Rechtsberatung ersetzt.


Weitere Artikel

12.12.2024

Es war der Tag vor Heiligabend, und in der Weihnachtswerkstatt herrschte hektische Betriebsamkeit. Die Wichtel liefen umher, verpackten Geschenke und lasen die letzten Wunschzettel der Kinder. Aber in diesem Jahr war etwas anders. Der Weihnachtsmann war besorgt, denn es gab ein großes Problem: Ein berüchtigter Hacker namens Grinchware hatte es auf die Daten der Kinder abgesehen, die die Wichtel für die Geschenkeverteilung sammelten.

Mehr erfahren ...
08.12.2024

Jedes Unternehmen muss zahlreiche Aspekte des täglichen Betriebs eindeutig festlegen. Dazu zählen nicht nur Verhaltensregeln und Arbeitsanweisungen, sondern auch organisatorische Rahmenbedingungen, die einen reibungslosen und rechtssicheren Ablauf garantieren. Besonders deutlich zeigt sich diese Verantwortung im Bereich Datenschutz: Hier gilt es sicherzustellen, dass personenbezogene Daten nicht nur geschützt, sondern auch transparent und gesetzeskonform verarbeitet werden. Unser neuer Leitfaden Datenschutzhandbuch, inklusive kostenloser Checkliste, unterstützt dich dabei Schritt für Schritt und bietet dir praktische Hilfestellungen.

Mehr erfahren ...
26.11.2024

Künstliche Intelligenz (KI) revolutioniert die Arbeitswelt – von automatisierten Prozessen bis hin zu personalisierten Kundeninteraktionen. Doch mit den Chancen wachsen auch die Risiken. Die Europäische Union hat mit der KI-Verordnung (KI-VO) klare Regeln geschaffen, um den verantwortungsvollen Einsatz von KI zu gewährleisten. Für Unternehmen bedeutet das: Eine KI-Richtlinie ist unverzichtbar. Sie sorgt dafür, dass der Einsatz von KI-Tools rechtssicher, datenschutzkonform und ethisch vertretbar ist. Von der Definition der Einsatzbereiche über die Sicherstellung von Datenschutz bis hin zur regelmäßigen Überprüfung – eine gut durchdachte Richtlinie minimiert Risiken und maximiert die Chancen der Technologie.

Mehr erfahren ...
28.10.2024

Erstellst du einen Tätigkeitsbericht zum Datenschutz? So ein Tätigkeitsbericht im Datenschutz ist eine wertvolle Möglichkeit, die Arbeit und Fortschritte des Datenschutzbeauftragten strukturiert festzuhalten und zu dokumentieren. Er bietet eine transparente Übersicht über die datenschutzrechtlichen Maßnahmen und Entwicklungen im Unternehmen und kann der Unternehmensleitung helfen, die Datenschutzlage besser zu verstehen. Aber gibt es eine gesetzliche Pflicht einen Tätigkeitsbericht zu erstellen, für wen ist er überhaupt gedacht und wie ist so ein Tätigkeitsbericht aufgebaut? In diesem Artikel erhältst du Antworten auf zentrale Fragen rund um den Tätigkeitsbericht.

Mehr erfahren ...

Externer Datenschutzbeauftragter

Sie benötigen einen externen Datenschutzbeauftragten für Ihr Unternehmen? Wir beraten Sie gerne. Kontaktieren Sie uns und fordern Sie ein unverbindliches Angebot an.

Unverbindliches Angebot anfordern
Inhalt wird geladen ...