GDPR und die neue Rolle des Data Protection Officer (DPO)

Wiesbaden, 17.08.2017 (PresseBox) - Die Uhr tickt: Mai nächsten Jahres beginnt eine neue Ära der europäischen Datenschutzgesetze. Die EU-Datenschutz-Grundverordnung (GDPR) gilt für alle Mitgliedsstaaten der Europäischen Union (einschließlich des Vereinigten Königreichs, vor und voraussichtlich auch nach dem Brexit). Bis heute wurde viel über Strafen und Sanktionen bei Verstößen diskutiert, darunter bis zu 20 Mio. Euro oder 4 Prozent des jährlichen weltweiten Umsatzes eines Unternehmens. Dennoch scheint die Anforderung an die Rolle des Data Protection Officer (DPO) in Unternehmen bisher noch eine untergeordnete Rolle zu spielen. „In der Vergangenheit war die Rolle des DPO weitgehend undefiniert, denn das aktuell noch bestehende europäische Datenschutzgesetz stammt aus einer EU-Richtlinie von 1995, welche derartige Rollen und Aufgaben noch nicht in dem Maße berücksichtigt, wie in der GDPR“, erklärt Michael Veit, IT-Security Experte bei Sophos.

In jenen Tagen wurden Daten fast ausschließlich im „Computing-Kontext“ gesehen und die ersten Personen, die den informellen Titel des DPO erhielten, hatten meist einen IT-Hintergrund. Sie waren diejenigen, die den Fluss von computergesteuerten Daten verstehen, identifizieren und „schützen“ konnten. Heute, in einer Zeit in der Technik unser Leben so sehr bestimmt, haben sich Rolle und Aufgabe eines DPO maßgeblich verändert. Heute ist der DPO die Instanz für Datenschutz innerhalb einer Organisation. Der DPO muss einem Unternehmen oder einer Organisation helfen, den gesetzlichen Verpflichtungen nachzukommen - auch hinsichtlich der Achtung der Privatsphäre von Privatpersonen.

Es geht generell um Sicherheit und diese beinhaltet nicht nur die Sicht auf die IT, sondern auch die Kompetenz in den Bereichen Recht, Compliance oder Kundenservice und viele mehr. Um die Richtlinien einzuhalten, formuliert die GDPR die Rolle eines DPO und verpflichtet auch deren Einsatz in Unternehmen und Organisationen. Zum Beispiel werden alle öffentlichen Einrichtungen einen DPO zwingend benötigen, um die Informationsfreiheit oder Menschenrechte zu garantieren. Dies bedeutet auch, dass unter Umständen auch sehr kleine Organisationen oder Unternehmen in der gesetzlichen Pflicht stehen, einen DPO zu haben - zum Beispiel Gemeinden oder staatlichen Schulen. Aber die Rolle ist auch für diejenigen Organisationen zwingend, deren Kerntätigkeiten eine „regelmäßige und systematische Überwachung von Daten in großem Maßstab“ beinhalten oder wenn die Kernaktivitäten die Verarbeitung von besonders sensiblen Daten beinhalten (z. B. Daten, die sich auf die ethnische Herkunft, religiöse Überzeugungen, Gesundheit, Sexualleben oder strafrechtliche Verurteilungen beziehen).

Gewisse und teilweise hilfreiche Leitlinien wurden von der Artikel-29-Arbeitsgruppe, einer Gruppe von Vertretern von Datenschutzbehörden der gesamten EU, erstellt. Diese Leitlinien erklären beispielsweise, dass kritische „Kernaktivitäten“ nicht die Verarbeitung von Personalinformationen innerhalb einer Personalabteilung betreffen - jegliche gegenteilige Ansicht hätte dazu geführt, dass jeder Arbeitgeber einen DPO benötigen würde.

Die GDPR beschreibt Strukturen und definiert einige der erforderlichen Qualitäten und Pflichten eines DPO. Folgende Qualifikationen sind erforderlich:
  • Möglichkeit von „unabhängigem“ Handeln
  • Unabhängig von Anweisungen des Arbeitgebers
  • Kenntnis des Datenschutzrechts
  • Ausreichende Ressourcen zur Erfüllung der Aufgaben
  • Bericht direkt an die höchste Management-Ebene
Dabei muss ein DPO nicht unbedingt im eigenen Haus bestellt werden. Die GDPR macht deutlich, dass die Rolle auch von einem externen Spezialisten erfüllt werden kann. Dies ist zweifellos für die kleineren Organisationen hilfreich. Diese würden es schwer haben einen qualifizierten internen Mitarbeiter für die Aufgaben eines DPO zu finden. Denn laut Artikel 29 der Leitlinien, darf zusätzlich zur Qualifikation auch kein Interessenkonflikt stattfinden. Einige Rollen im Unternehmen sind mit dem DPO nicht vereinbar, darunter beispielsweise der CEO, CFO, Marketingleiter, HR oder IT.

Was passiert aber, wenn eine Organisation einen DPO nach GDPR ernennen muss, dies aber unterlässt? In der Theorie könnte eine solche Verletzung eine „niedrigere“ Geldbuße von bis zu 10 Mio. Euro oder 2 Prozent des jährlichen weltweiten Umsatzes zur Folge haben. Soweit zur Theorie, denn es ist vermutlich nicht zu erwarten, dass ein Datenschutzkontrolleur jemals eine solche Geldbuße nur für das Versäumnis, einen DPO zu ernennen, erheben wird. Tragisch wird die Situation, wenn neben der Nicht-Ernennung eines DPO substanzielle Verstöße gegen die GDPR begangen werden.

„Generell sollte jedes Unternehmen oder jede Organisation einen DPO ernennen, auch solche, die es laut Vorgaben nicht müssen. Denn Compliance und organisatorische Verbesserungen müssen für die kommende Jahre angestoßen und justiert werden“, sagt Michael Veit, IT-Security Experte bei Sophos.
Sicherheit
[pressebox.de] · 17.08.2017 · 11:14 Uhr
[0 Kommentare]

Business/Presse

23.04. 14:17 | (00) Lieferung aus Kanada in die Türkei in 48 Stunden
23.04. 14:10 | (00) Resistent gegenüber Thermal Aging
23.04. 14:10 | (00) Back to the roots: Der Meisterbrief im traditionellen Look kommt wieder in Mode
23.04. 13:47 | (00) Von Studierenden für Studierende
23.04. 13:38 | (00) Welche Modellvariante perfekt zu den eigenen Bedürfnissen passt:
23.04. 13:31 | (00) ASAP Gruppe auf VW PartnerForum 2024
23.04. 13:29 | (00) 1.111 Euro für Ferienerlebnisse
23.04. 13:23 | (00) Sonntag, 05. Mai 2024 Kurhaus Bad Bevensen „Viel vor für Inklusion! ...
23.04. 13:20 | (00) Gigabit High-PoE-Injector A1093 von DoorBird: die Lösung für eine einfache ...
23.04. 13:16 | (00) Guter Anfang, aber zu wenig Produkte: EU-Recht auf Reparatur nicht ausreichend
23.04. 13:14 | (00) Kurz gefragt: Welche Versicherung zahlt bei einem Marderschaden?
23.04. 13:14 | (00) Ich kann das! “
23.04. 13:06 | (00) BE-terna erlangt Status als UiPath Platinum Partner und Professional Services ...
23.04. 12:47 | (00) 1.111 Euro für besondere Jugendfreizeiten
23.04. 12:34 | (00) Synergien nutzen
23.04. 12:22 | (00) 1.111 Euro für integrative „Kochfreunde“
23.04. 12:22 | (00) Orgel-Schwestern“: Roland Götz an den Barockorgeln in Rottenbuch und Irsee
23.04. 12:21 | (00) Kostenlose Gesundheitsuntersuchungen für 20.000 Menschen in Papua-Neuguinea
23.04. 12:14 | (00) High Tide erzielt am 20. April, dem Welt-Cannabis-Tag, einen Einzelhandelsumsatz ...
23.04. 12:13 | (00) Stadtwerke unterstützen Kinderhaus mit frischem Gemüse aus der Region
23.04. 12:01 | (00) Die EU dreht die Uhr zurück – Räuchern von Lebensmitteln unter Verdacht
23.04. 11:56 | (00) Die Zukunft der Türkommunikation
23.04. 11:56 | (00) SPECKLE-Optik by ROWA Masterbatch
23.04. 11:35 | (00) Zweite City Dinner Tour durch Öhringen
23.04. 11:34 | (00) Neue Führungsstruktur bei der Motor Presse Stuttgart
23.04. 11:30 | (00) ADLINK Technology und Rutronik unterzeichnen Kooperationsvertrag
23.04. 11:28 | (00) Wettbewerbsfähigkeit verbessern, Wohlstand sichern, Europa stärken“
23.04. 11:20 | (00) Die schaurig-schöne Poesie mit Quartett „LiLy“ am 30. April um 19: 30 Uhr in der ...
23.04. 11:15 | (00) Hermann Hesse und Thomas Mann im Café Peters Bad Harzburg am 02. Mai um 14: 30 ...
23.04. 11:15 | (00) Wasser- und Energiewirtschaft 4.0: Zenner auf der IFAT 2024
23.04. 11:11 | (00) SMC – Weltmarktführer für Automatisierungslösungen: Erstmals kombinierten ...
23.04. 11:10 | (00) Zwischen Urmeer und Rebenmeer in Rheinhessen
23.04. 11:03 | (00) Kabelwege in 3D planen
23.04. 11:00 | (00) Schnellecke Logistics: Azubi Marlon gewährt Einblicke in die Abteilung Fuhrpark ...
23.04. 11:00 | (00) TÜV Rheinland zu Cyber Resilience Act: Anforderungen nun klarer
23.04. 11:00 | (00) Anmeldungen ab sofort möglich: Copper Alloys mit anwendungsorientiertem Programm
23.04. 11:00 | (00) ClubFusion 2024
23.04. 11:00 | (00) Dermatologen geben falsche Hinweise zu Sonnenschutzprodukten für Kinder
23.04. 10:51 | (00) Rekord zum Jubiläum
23.04. 10:45 | (00) SUNMI D3 PRO Desktop Kassensystem
23.04. 10:45 | (00) Hybrid Software, der „Heartbeat“ der industriellen Druck- und ...
23.04. 10:43 | (00) E-Rechnungs-Gipfel in Berlin: Countdown zur obligatorischen E-Rechnung
23.04. 10:42 | (00) Kinder-Lebens-Lauf kommt nach Sachsen-Anhalt
23.04. 10:39 | (00) Multiple Sklerose (MS): Wenn sich das Immun­system gegen den eigenen Körper ...
23.04. 10:37 | (00) Funktionierende Gebäudeautomation entscheidend für Energieeffizienz und ...
23.04. 10:33 | (00) Innovationsführer LUNOS Lüftungstechnik setzt neue Maßstäbe in der dezentralen ...
23.04. 10:29 | (00) Hannover Messe: Bundeskanzler und norwegischer Ministerpräsident besuchen Rittal ...
23.04. 10:29 | (00) Billig und plump: Kriminelle setzen auf neue Ransomware „Marke Eigenbau“. Ist ...
23.04. 10:24 | (00) Rosenstein & Söhne Smarte Digital-Küchenwaage mit Kalorienzähler, ...
23.04. 10:21 | (00) Advanced Energy bringt die nächste Generation modularer AC/DC-Hochleistungs- ...
23.04. 10:18 | (00) RAD Studio 12.1 – Qualität im Fokus
23.04. 10:14 | (00) Transfernetzwerk will Deutschlands Transformation zur industriellen Bioökonomie ...
23.04. 10:12 | (00) Besser schlafen mit Magnesium
23.04. 10:02 | (00) Perspektive DVT – „Präzise Untersuchung dank hoher Bildqualität“
23.04. 10:00 | (00) Zusammenbruch der medizinischen Versorgung in Haiti
23.04. 10:00 | (00) GOLDBECK SOLAR wird 51 MWp Solarpark für Eneco Solar in den Niederlanden ...
23.04. 10:00 | (00) Mobilfunk-Router und Gateways für industrielle Netzwerke
23.04. 10:00 | (00) Caparol präsentiert Produktneuheit Capadur DecorLasur KF
23.04. 10:00 | (00) Nachhaltigkeitsinitiative #MITCAPAROLUMDENKEN
23.04. 10:00 | (00) Die Erste einer neuen Innenfarben-Generation
23.04. 10:00 | (00) Capatect Photovoltaik
23.04. 10:00 | (00) WDVS mit Holzfaser-Dämmplatte
23.04. 10:00 | (00) CO2-Fußabdruck reduzieren mit WDV-Systemen?
23.04. 10:00 | (00) Für ein Plus an Wohngesundheit
23.04. 10:00 | (00) Neue Original Meldorfer® Kollektion
23.04. 10:00 | (00) Verlässlicher Partner für das Malerhandwerk
23.04. 10:00 | (00) Kraft der Erfahrung
23.04. 10:00 | (00) Passende Systemlösungen für Bodenbeschichtung, Betoninstandsetzung, ...
23.04. 09:58 | (00) Fortschritt in der Behandlung von Harnröhrenstrikturen
23.04. 09:51 | (00) 70 Jahre „Badische Weinstraße“
23.04. 09:49 | (00) Tag der Streuobstwiese 2024: Hunderte Gastgeberinnen und Gastgeber laden ...
23.04. 09:44 | (00) Sprechtag mit dem RKW Baden-Württemberg
23.04. 09:42 | (00) Studie liefert wichtige Hinweise für die Behandlung von Frühgeborenen mit ...
23.04. 09:39 | (00) Für Großteil der deutschen Unternehmen ist KI der Schlüssel für 24/7- ...
23.04. 09:37 | (00) Daxten präsentiert die erste mobile und frei konfigurierbare Montageinsel ...
23.04. 09:37 | (00) askDANTE Arbeitszeiterfassung unterstützt KMUs im Homeoffice
23.04. 09:33 | (00) On demand schauen: "Lock-In-Thermografie für Elektronik- und ...
23.04. 09:32 | (00) Neu: Passauer Wolf Verwaltungsgesellschaft ist IHK-Ausbildungsbetrieb
23.04. 09:30 | (00) Angstexperte und Coach Ingo Weckermann über „Warum Zahnärzte für Angstpatienten ...
23.04. 09:09 | (00) Optimierung der Varianz im Herstellungsprozess: Wie Machine Learning und KI- ...
23.04. 09:08 | (00) Heute schon geIGeLt?
23.04. 09:00 | (00) Anadolu Isuzu auf der B2B in Berlin
23.04. 09:00 | (00) Aufregende Sommerferien im Ausland: In Summercamps von Experiment e.V. eine ...
23.04. 09:00 | (00) Louis Braille Festival 2024: Kultur, Barrierefreiheit und Gemeinschaft in der ...
23.04. 08:48 | (00) Geberit WC-Sets
23.04. 08:30 | (00) Aston Bay: Auf Kupferprojekt Storm wird bereits wieder gebohrt
23.04. 08:30 | (00) Kostenloses Update für Excire Foto 2024
23.04. 08:05 | (00) GEFMA 116: Neue Richtlinie definiert klaren Rahmen für planungs- und ...
23.04. 08:00 | (00) Innovativer 5-Achs-Aligner für die Halbleiterindustrie
23.04. 08:00 | (00) Präzisionsgetriebe in Mass Customisation
23.04. 08:00 | (00) Warum Ladehilfsmittel in der Logistik unverzichtbar sind
23.04. 08:00 | (00) Maßgeschneiderte AI-Lösungen mit HumaTx
23.04. 07:52 | (00) virtual7 auf der JavaLand 2024
23.04. 07:30 | (00) Digitalisierung der Risikobeurteilung und CE-Kennzeichnung – Safexpert jetzt ...
23.04. 07:01 | (00) Yukatel GmbH zieht in spektakuläre neue Zentrale und setzt ein Ausrufezeichen ...
22.04. 20:24 | (00) Revolutionäres Tool hilft dabei, den SharePoint-Speicher zu erweitern und Kosten ...
22.04. 16:54 | (00) Award „ZUKUNFT braucht VIELFALT“ – jetzt bewerben!
22.04. 16:42 | (00) Pasinex gibt verspätete Einreichung von Jahresberichten für 2023 bekannt
22.04. 16:39 | (00) Noch Plätze frei - Foto-Shooting-Workshop, HURRA! Atelier-Zeit & Samstagsatelier
22.04. 16:39 | (00) Datenschutz Medienpreis DAME 2023: Jury gibt Nominierungen bekannt
1
...
3
4
5
...
308
 
Umfangreiches Militärpaket für die Ukraine beschlossen
Premierminister Rishi Sunak bekräftigt Großbritanniens größtes militärisches […] (00)
Inflexion Games kündigt Update für Nightingale an
Inflexion Games gibt bekannt, dass demnächst einige Updates für das Survival-Crafting-Spiel […] (00)
Daniel Radcliffe: Beteiligung an Hochzeit von Co-Star
(BANG) - Daniel Radcliffe und Jonathan Groff spielten eine große Rolle bei der Hochzeit von […] (00)
Tim Cook deutet auf einen neuen Apple Pencil 3 hin
Auf X teilte Apples CEO Tim Cook das Kunstwerk für die kommende Sonderveranstaltung am 7. Mai 2024 um […] (00)
Primetime-Check: Mittwoch, 24. April 2024
Das Erste startete am Mittwochabend mit dem Drama Jackpot in die Primetime und lockte damit 3,90 […] (00)
Die dunkle Seite der Kryptowährung
Bitcoin-Mining-Anlagen wie diese verbrauchen mehr Strom als ganze Nationen und treiben den […] (00)
 
 
Suchbegriff

Diese Woche
Letzte Woche
Vorletzte Woche
Top News