Keine materiellen Änderungen im Datenschutz durch Reform des § 4 BDSG
walfischbucht | 4. September 2006 — Durch das Erste Gesetz zum Abbau bürokratischer Hemmnisse in der Wirtschaft wurde unter anderem auch § 4 Bundesdatenschutzgesetz (…
Ein weiterer für die Einhaltung der Compliance wichtiger Bereich ist der Datenschutz. Der Datenschutz betrifft insbesondere den Schutz personenbezogener Daten. Der Datenschutz ist im Grundgesetz als Staatsziel definiert. Bei Nichteinhaltung der Bestimmungen über den Datenschutz drohen dem Unternehmen erhebliche Haftungsrisiken, sowohl in zivilrechtlicher wie auch in strafrechtlicher Hinsicht. Das Datenschutzrecht verpflichtet den Unternehmer, die Einhaltung der Datenschutzbestimmungen regelmäßig durch Bestellung eines Datenschutzbeauftragten und interne Maßnahmen sicherzustellen:
Nach § 4f des Bundesdatenschutzgesetzes (kurz “BDSG”) haben öffentliche und nicht-öffentliche Stellen (jedes Unternehmen der freien Wirtschaft ist eine solche nicht-öffentliche Stelle), die personenbezogene Daten automatisiert verarbeiten (das trifft in der Regel auf jedes Unternehmen zu, in dem Kommunikationsmittel wie Telefone, Computer, dienstliche Mobilfunkgeräte etc. verwendet werden), einen Datenschutzbeauftragten schriftlich zu bestellen. Die Verpflichtung zur Bestellung eines Datenschutzbeauftragten besteht nur für solche nicht-öffentlichen Stellen nicht, die in der Regel höchstens neun Personen ständig mit der automatisierten Verarbeitung personenbezogener Daten beschäftigen.
Ein Datenschutzbeauftragter ist auch dann zu bestellen, wenn personenbezogene Daten zwar nicht automatisiert verarbeitet werden, aber auf andere Weise erhoben, verarbeitet oder genutzt werden, sofern damit in der Regel mindestens 20 Personen beschäftigt sind.
Die Nichtbestellung eines Datenschutzbeauftragten stellt eine Ordnungswidrigkeit dar, die mit einem Bußgeld von bis zu 25.000,00 Euro geahndet werden kann.
Der Datenschutzbeauftragte muss für die Einhaltung der datenschutzrechtlichen Vorschriften im Unternehmen sorgen und die ordnungsgemäße Verwendung der Datenverarbeitungsprogramme überwachen. Er muss weiter die Mitarbeiter des Unternehmens, die mit der Verarbeitung personenbezogener Daten betraut sind, schulen.
Daneben ist der Unternehmer gemäß § 4g Abs. 2 BDSG auch verpflichtet, ein so genanntes Verfahrensverzeichnis aufzustellen, das bestimmte gesetzlich vorgeschriebene Angaben zu enthalten hat und in dem auch die zugriffsberechtigten Personen zu nennen sind. Dieses Verfahrensverzeichnis ist dem Datenschutzbeauftragten zur Verfügung zu stellen. Jeder Dritte kann Einsicht in dieses Verzeichnis verlangen.
Das Verfahrensverzeichnis hat folgende Angaben gemäß § 4e BDSG zu enthalten:
1. Name oder Firma der verantwortlichen Stelle,
2. Inhaber, Vorstände, Geschäftsführer oder sonstige gesetzliche oder nach der Verfassung des Unternehmens berufene Leit…
» Vollständiger Artikelwalfischbucht | 4. September 2006 — Durch das Erste Gesetz zum Abbau bürokratischer Hemmnisse in der Wirtschaft wurde unter anderem auch § 4 Bundesdatenschutzgesetz (…
IT-Blawg | 4. Dezember 2008 — Wann besteht eine Pflicht zur Bestellung eines Datenschutzbeauftragten? Nach bestimmten Voraussetzungen ist ein betrieblicher…
IT-Blawg | 3. Dezember 2008 — Der Datenschutz und die Datensicherheit sind in den Zeiten elektronischer Datenverarbeitung immer wichtiger geworden, zumal die…
NIETZER & HÄUSLER | 20. Februar 2011 — Datenverarbeitende Stellen, die personenbezogene Daten automatisiert verarbeiten müssen einen Beauftragten für den Datenschutz …
IT-Recht Kanzlei - Nachrichten | 4. November 2009 — Das IITR informiert: Nach dem Bundesdatenschutzgesetz (BDSG) werden an den betrieblichen Datenschutz klare Anforderungen gest…
Organisationsberatung Treysse | 2. April 2010 — Das Thema Datenschutz tritt heute mehr denn je in den Vordergrund. Um so wichtiger ist eine umfassende Information der mit de…
Blickpunkt Recht & Steuern | 28. August 2006 — Nachdem am Wochenende das “Erste Gesetz zum Abbau bürokratischer Hemmnisse insbesondere in der mittelständischen Wirtschaft” in…
§§ Jur-Blog.de §§ | 6. September 2008 — Wie gulli:news am 06.09.2008 berichtete, drohen dem Lidl-Konzern Bußgelder in Millionenhöhe. Allein Behörden in Nordrhein-Westf…
IT-Recht Kanzlei - Nachrichten | 28. Oktober 2009 — Das IITR informiert: Trotz der zahlreichen Gesetzesänderungen im Bundesdatenschutzgesetz (BDSG) existiert heute immer noch ke…
IT-Blawg | 5. Dezember 2008 — Interner oder externer Datenschutzbeauftragter? Der Datenschutzbeauftragte wirkt als fachlich weisungsunabhängige Einrichtung…