Auftragsdatenverarbeitung - Änderungen durch den neuen § 11 BDSG
Durch die BDSG-Novelle II wurde unlängst § 11 BDSG geändert. Der Beitrag setzt sich mit der Frage auseinander, inwiefern die neu gefasste Vorschrift auf bereits laufende Verträge Anwendung findet und ob ein Verstoß gegen die Vorschrift, neben der Gefahr eines Bußgeldes, die Unwirksamkeit des Auftragsdatenverarbeitungsverhältnisses zur Folge hat.
§ 11 BDSG regelt die Erhebung, Verarbeitung oder Nutzung personenbezogener Daten im Auftrag; die Vorschrift wurde mit Wirkung zum 1. September 2009 geändert. Während in der alten Fassung in § 11 Abs. 2 Satz 2 BDSG lediglich gefordert wurde, dass im Auftrag die Datenerhebung, -verarbeitung und –nutzung, die technischen und organisatorischen Maßnahmen und etwaige Unterauftragsverhältnisse festzulegen sind, enthält die neue Fassung jetzt einen ausführlichen Katalog über die erforderlichen vertraglichen Bestimmungen. So werden z.B. explizite vertragliche Regelungen zur Berichtigung, Sperrung und Löschung von Daten, Kontrollrechte durch den Auftraggeber, Umfang der Weisungsbefugnisse etc. gefordert.
Der neu aufgenommene Katalog darf nicht darüber hinwegtäuschen, dass die Datenschutzbehörden schon vor der Gesetzesänderung nahezu identische Anforderungen an Auftragsdatenverarbeitungsverhältnisse gestellt haben. Da diese Forderungen allerdings nicht durch den Gesetzgeber normiert waren, schafft die neue Fassung des § 11 BDSG somit mehr Rechtssicherheit bei der Beauftragung von Auftragsdatenverarbeitern.
In diesem Zusammenhang zu beachten ist auch die neu eingeführte Pflicht des Auftraggebers, sich bereits vor Beginn der Datenverarbeitung und sodann regelmäßig von der Einhaltung der beim Auftragnehmer getroffenen technischen und organisatorischen Maßnahmen zu überzeugen und dies zu dokumentieren (§ 11 Abs 2 Satz 4 und 5 BDSG).
Weiterhin zu beachten, ist der ebenfalls neu eingeführte Bußgeldtatbestand in § 43 Abs. 1 Nr. 2b BDSG. Die Bußgeldvorschrift sieht vor, dass ein nicht richtig, nicht vollständig oder nicht in der vorgeschriebenen Weise erteilter Auftrag oder ein Verstoß gegen § 11 Abs. 2 Satz 4 BDSG mit Bußgeld bis zu einer Höhe EUR 50.000 bewehrt ist. Der Wortlaut des § 43 Abs. 1 Nr. 2b BDSG lässt darauf schließen, dass nur der Auftraggeber Verpflichteter ist.
Der neu eingeführte Bußgeldparagraph wirft zwei Fragen auf:
1. Wie verhält sich der neue § 11 BDSG zu Verträgen, die vor Inkrafttreten der Neufassung abgeschlossen wurden?
Das reformierte BDSG sieht keine Übergangsregeln in Bezug auf § 11 BDSG vor. Es ist daher fraglich, ob die betrieblichen Datenschutzbeauftragten fahrlässig oder gar vorsätzlich handeln, wenn sie nicht Altverträge auf Konformität mit dem neuen § 11 BDSG überprüfen. Die Landesdatenschutzbehörden neigen derzeit überwiegend der Auffassung zu, dass der neue § 11 BDSG auch auf Altverträge Anwendung findet. Um sich nicht dem Risiko eines Bußgeldes auszusetzen, sind be…
» Vollständiger ArtikelThemen: Datenschutz , Bußgeld , Bdsg , Unwirksamkeit , Forderungen , §11 Bdsg Kommentar
Erschienen 29. September 2009 auf http://blog.dlapiper.com/detechnology/.
Neues Datenschutzrecht zum 01.04.2010
Internet-Law | 29. März 2010 — Zum 01.04.2010 treten einige Änderungen des Bundesdatenschutzgesetzes in Kraft. Telemedicus bietet eine gute und kritische Über…
Ende der Privilegierung von “Altdaten” zur Markt- und Meinungsforschung
Datenschutzbeauftragter | 31. August 2010 — Bereits zum 01.09.2009 trat die BDSG Novelle II in Kraft. Heute (31.08.2010) endet die in § 47 BDSG geschaffene Übergangsrege…
Deutsches Datenschutzrecht findet bei Speicherung auf ausländischen Servern Anwendung
Anwaltskanzlei Ferner Alsdorf | 25. November 2011 — Das OLG Hamburg (7 U 134/10) hat festgestellt: Nach § 1 Abs. 5 Satz 2 BDSG finden die Bestimmungen des BDSG Anwendung, …
Arbeitnehmerdatenschutz: § 32 BDSG neu (2009)
JuracityBlog | 27. August 2009 — Der Gesetzgeber hat den Arbeitnehmerdatenschutz vor der Bundestagswahl (nur) durch eine (kleine) Änderung des Bundesdatenschutz…
Opt-Out ok – Wirksamkeit einer formularmäßigen Einwilligung in die Zusendung von Werbung per Post
Jan Mönikes | 23. Februar 2010 — Eine Klausel in einem Anmeldeformular, mit der ein Verbraucher in die Zusendung von Postwerbung einwilligt, wenn er die Klausel…
Keine materiellen Änderungen im Datenschutz durch Reform des § 4 BDSG
walfischbucht | 4. September 2006 — Durch das Erste Gesetz zum Abbau bürokratischer Hemmnisse in der Wirtschaft wurde unter anderem auch § 4 Bundesdatenschutzgesetz (…
Nachtrag: TMG ist Spezialgesetz gegenüber BDSG
Datenschutzbeauftragter Online | 30. November 2009 — Ich hatte vor kurzem eine kleine Diskussion losgetreten, als ich erklärt hatte, das TMG wäre ein Spezialgesetz gegenüber dem BD…
Datenschutz in der Kanzlei
For..Net | 25. Mai 2009 — Die Frage, ob und in welchem Umfang das BDSG auf Rechtanwälte Anwendung findet, ist bislang ungeklärt. Einigkeit besteht bish…
Blogs und das BDSG
Datenschutzbeauftragter Online | 16. Dezember 2008 — Ich finde den aktuellen Artikel von Breyer trotz meiner Kritik (dort der erste Kommentar) lesenswert, dahier hier der Link: “De…
Hinweis auf §15a TMG
Anwaltskanzlei Ferner Alsdorf | 29. Juni 2010 — Im (neuen) §42a BDSG ist eine Informationspflicht normiert: Wenn gespeicherte personenbezogene Daten einem Dritten unrechtmäßig…

