GDPR und die neue Rolle des Data Protection Officer (DPO)

Wiesbaden, 17.08.2017 (PresseBox) - Die Uhr tickt: Mai nächsten Jahres beginnt eine neue Ära der europäischen Datenschutzgesetze. Die EU-Datenschutz-Grundverordnung (GDPR) gilt für alle Mitgliedsstaaten der Europäischen Union (einschließlich des Vereinigten Königreichs, vor und voraussichtlich auch nach dem Brexit). Bis heute wurde viel über Strafen und Sanktionen bei Verstößen diskutiert, darunter bis zu 20 Mio. Euro oder 4 Prozent des jährlichen weltweiten Umsatzes eines Unternehmens. Dennoch scheint die Anforderung an die Rolle des Data Protection Officer (DPO) in Unternehmen bisher noch eine untergeordnete Rolle zu spielen. „In der Vergangenheit war die Rolle des DPO weitgehend undefiniert, denn das aktuell noch bestehende europäische Datenschutzgesetz stammt aus einer EU-Richtlinie von 1995, welche derartige Rollen und Aufgaben noch nicht in dem Maße berücksichtigt, wie in der GDPR“, erklärt Michael Veit, IT-Security Experte bei Sophos.

In jenen Tagen wurden Daten fast ausschließlich im „Computing-Kontext“ gesehen und die ersten Personen, die den informellen Titel des DPO erhielten, hatten meist einen IT-Hintergrund. Sie waren diejenigen, die den Fluss von computergesteuerten Daten verstehen, identifizieren und „schützen“ konnten. Heute, in einer Zeit in der Technik unser Leben so sehr bestimmt, haben sich Rolle und Aufgabe eines DPO maßgeblich verändert. Heute ist der DPO die Instanz für Datenschutz innerhalb einer Organisation. Der DPO muss einem Unternehmen oder einer Organisation helfen, den gesetzlichen Verpflichtungen nachzukommen - auch hinsichtlich der Achtung der Privatsphäre von Privatpersonen.

Es geht generell um Sicherheit und diese beinhaltet nicht nur die Sicht auf die IT, sondern auch die Kompetenz in den Bereichen Recht, Compliance oder Kundenservice und viele mehr. Um die Richtlinien einzuhalten, formuliert die GDPR die Rolle eines DPO und verpflichtet auch deren Einsatz in Unternehmen und Organisationen. Zum Beispiel werden alle öffentlichen Einrichtungen einen DPO zwingend benötigen, um die Informationsfreiheit oder Menschenrechte zu garantieren. Dies bedeutet auch, dass unter Umständen auch sehr kleine Organisationen oder Unternehmen in der gesetzlichen Pflicht stehen, einen DPO zu haben - zum Beispiel Gemeinden oder staatlichen Schulen. Aber die Rolle ist auch für diejenigen Organisationen zwingend, deren Kerntätigkeiten eine „regelmäßige und systematische Überwachung von Daten in großem Maßstab“ beinhalten oder wenn die Kernaktivitäten die Verarbeitung von besonders sensiblen Daten beinhalten (z. B. Daten, die sich auf die ethnische Herkunft, religiöse Überzeugungen, Gesundheit, Sexualleben oder strafrechtliche Verurteilungen beziehen).

Gewisse und teilweise hilfreiche Leitlinien wurden von der Artikel-29-Arbeitsgruppe, einer Gruppe von Vertretern von Datenschutzbehörden der gesamten EU, erstellt. Diese Leitlinien erklären beispielsweise, dass kritische „Kernaktivitäten“ nicht die Verarbeitung von Personalinformationen innerhalb einer Personalabteilung betreffen - jegliche gegenteilige Ansicht hätte dazu geführt, dass jeder Arbeitgeber einen DPO benötigen würde.

Die GDPR beschreibt Strukturen und definiert einige der erforderlichen Qualitäten und Pflichten eines DPO. Folgende Qualifikationen sind erforderlich:
  • Möglichkeit von „unabhängigem“ Handeln
  • Unabhängig von Anweisungen des Arbeitgebers
  • Kenntnis des Datenschutzrechts
  • Ausreichende Ressourcen zur Erfüllung der Aufgaben
  • Bericht direkt an die höchste Management-Ebene
Dabei muss ein DPO nicht unbedingt im eigenen Haus bestellt werden. Die GDPR macht deutlich, dass die Rolle auch von einem externen Spezialisten erfüllt werden kann. Dies ist zweifellos für die kleineren Organisationen hilfreich. Diese würden es schwer haben einen qualifizierten internen Mitarbeiter für die Aufgaben eines DPO zu finden. Denn laut Artikel 29 der Leitlinien, darf zusätzlich zur Qualifikation auch kein Interessenkonflikt stattfinden. Einige Rollen im Unternehmen sind mit dem DPO nicht vereinbar, darunter beispielsweise der CEO, CFO, Marketingleiter, HR oder IT.

Was passiert aber, wenn eine Organisation einen DPO nach GDPR ernennen muss, dies aber unterlässt? In der Theorie könnte eine solche Verletzung eine „niedrigere“ Geldbuße von bis zu 10 Mio. Euro oder 2 Prozent des jährlichen weltweiten Umsatzes zur Folge haben. Soweit zur Theorie, denn es ist vermutlich nicht zu erwarten, dass ein Datenschutzkontrolleur jemals eine solche Geldbuße nur für das Versäumnis, einen DPO zu ernennen, erheben wird. Tragisch wird die Situation, wenn neben der Nicht-Ernennung eines DPO substanzielle Verstöße gegen die GDPR begangen werden.

„Generell sollte jedes Unternehmen oder jede Organisation einen DPO ernennen, auch solche, die es laut Vorgaben nicht müssen. Denn Compliance und organisatorische Verbesserungen müssen für die kommende Jahre angestoßen und justiert werden“, sagt Michael Veit, IT-Security Experte bei Sophos.
Sicherheit
[pressebox.de] · 17.08.2017 · 11:14 Uhr
[0 Kommentare]

Business/Presse

06.05. 08:00 | (00) Lineartechnik für elektronische Anwendungen
06.05. 08:00 | (00) Fünf neue Produktfamilien – viele Anwendungsmöglichkeiten
06.05. 08:00 | (00) Sonderlösungen für jede Transportaufgabe
06.05. 08:00 | (00) Wie der Produktkonfigurator ePOS den Verkauf von Rollläden unterstützt: ...
06.05. 08:00 | (00) Künstliche Intelligenz: Wie sozial wird empathische KI?
06.05. 07:45 | (00) Volle Kraft in der Endlage...... haben nicht alle Schwenkantriebe!
06.05. 07:43 | (00) Es geht wieder los…
06.05. 07:31 | (00) Die Anwendungsmöglichkeiten für Silber wachsen
06.05. 07:30 | (00) Thüringer*innen durch Energiekosten deutlich stärker belastet als ...
05.05. 12:16 | (00) Erfolgreiche Präsenz der GfA e. V. auf der Langen Straße des Ehrenamtes in ...
05.05. 10:25 | (00) Geld sparen mit Photovoltaik
05.05. 09:29 | (00) Patientenorganisationen warnen vor Herz-Reha-Engpass für Erwachsene mit ...
04.05. 10:01 | (00) Die Swiss-Domain - das Schweizer Armeemesser unter den Webadressen
04.05. 08:39 | (01) Wie Wolfgang Amadeus Mozart die Music-Domains sehen würde...
03.05. 20:59 | (00) PRNEWS.IO sichert sich Platz beim OMR Festival 2024 in Hamburg
03.05. 20:10 | (00) Hochschule Pforzheim weit vorne beim CHE-Ranking
03.05. 17:36 | (00) Business-Software-Anbieter KUMAVISION baut Partnermanagement aus
03.05. 17:23 | (00) Nicht nur für Überflieger und Einserkandidaten: Tipps aus erster Hand beim „Tag ...
03.05. 16:47 | (00) Worauf sollte ein Schuldner bei einer Schuldnerberatungsstelle unbedingt achten?
03.05. 16:43 | (00) Die unterschätzten Möglichkeiten der eigenen Website für Content Creators
03.05. 16:41 | (00) Rückblick: LÖWE ENERGIE V GmbH als prominenter Eventpartner beim BVMW ...
03.05. 15:58 | (00) Apple-Aktie steigt nach Geschäftszahlen – Ergeben sich Einstiegsmöglichkeiten?
03.05. 15:41 | (00) Premier American Uranium beginnt mit Handel am OTCQB-Markt
03.05. 15:29 | (00) Was Prompting mit Malen zu tun hat
03.05. 14:57 | (00) 1.111 Euro für Trikots, Bälle und soziale Kompetenzen
03.05. 14:40 | (00) Getchell Gold Corp. meldet den Abschluss der Schuldverschreibungsfinanzierung
03.05. 14:26 | (00) ASSA ABLOY: Senior Vice President Stefan Fischbach tritt nach langer ...
03.05. 14:21 | (00) EMV ist keine Zauberei
03.05. 14:15 | (00) Partnerprojekt zwischen BITMi und Rwanda ICT Chamber
03.05. 14:07 | (00) Weil’s ansteckend wirkt: Mit dem Spaß an der Ausbildung im Handwerk andere ...
03.05. 13:52 | (00) Designpreise für die Oper Leipzig
03.05. 13:42 | (00) Die Radsaison im Land der 1000 Hügel startet mit vielen Neuerungen und ...
03.05. 13:40 | (00) Mit Agilität die Herkulesaufgaben einer kleinen Gemeinde besser bewältigen
03.05. 12:58 | (00) IWiG präsentiert Methode zur Bewertung von Arzneimitteln
03.05. 12:52 | (00) Neue Festina Chrono Bike-Kollektion 2024
03.05. 12:48 | (00) Es wird nicht mehr überlegt, ob man selbst etwas weiß
03.05. 12:46 | (00) Nagel-Fix mit Stahlnagel
03.05. 12:25 | (00) Wägezellen: Monoblöcke aus dem 3D-Drucker
03.05. 12:15 | (00) TEAG setzt Wachstumskurs fort - Umsatz, Investitionen und Mitarbeiterzahl ...
03.05. 12:10 | (00) Für eine starke Demokratie: wbg Nürnberg unterstützt „Zammrüggn“
03.05. 12:09 | (00) Serafin investiert in den Gesundheitsbereich und erwirbt OTB und rehability von ...
03.05. 12:09 | (00) Einreichungsformular GDD Indie Award 2024, dotiert mit 10.000 Euro, ist online!
03.05. 12:05 | (00) Die SAP EWM-Experten von LogiPlus stellen an den SAP Innovation Days for Supply ...
03.05. 11:52 | (00) Die vielen Facetten der Entscheidungsfindung
03.05. 11:44 | (00) Standort Italien: POLFILM geht unter die Stromproduzenten
03.05. 11:37 | (00) Wenn der Gullideckel das Auto erkennt
03.05. 11:36 | (00) Google’s Entscheidungsarchitektur - zwischen Marktmacht und Nutzen
03.05. 11:28 | (00) HJW goes virtuell
03.05. 11:18 | (00) Phoenix Contact weitet sein Produktionsnetzwerk für den nordamerikanischen Markt ...
03.05. 11:16 | (00) Im Forum-Programm: Schornsteinfeger, Steinmetze, SHK-Handwerk und Agentur für ...
03.05. 11:15 | (00) dynaCERT signalisiert mit der Ernennung von Dr. James Tansey sein Bekenntnis zur ...
03.05. 11:10 | (00) Reichlich Lesestoff
03.05. 11:06 | (00) Zukunftsbeständige IT: Die neue Rolle in Unternehmen
03.05. 11:02 | (00) Restrukturierung des Projektentwickler Schoofs Frankfurt liegt voll im Plan
03.05. 11:00 | (00) Gold und Silber: Symbiose mit Beziehungskrisen
03.05. 10:59 | (00) Spitzenforschung zum Anfassen: InnoTruck informiert beim Tag der Zukunft in ...
03.05. 10:58 | (00) AMSEL-Fachvortrag: Grundlagen im Schwerbehindertenrecht
03.05. 10:45 | (00) Heizkosten in der aktuellen Periode so gering wie seit zwei Jahren nicht
03.05. 10:44 | (00) Freudenberg Sealing Technologies verstärkt Service-Geschäft
03.05. 10:38 | (00) Nachhaltige Energieversorgung und Klimaschutz: Kann das funktionieren?
03.05. 10:32 | (00) Starkregen: Erste Hilfe im Schadenfall
03.05. 10:22 | (00) Die Zukunft des Schleifens: automatisiert, wirtschaftlich und hochgenau – zu ...
03.05. 10:21 | (00) Intelligente biometrische Authentifizierung mit Laubner und Nymi
03.05. 10:06 | (00) Element Logic erhält Zuschlag für AutoStore-Anlage bei Lohmann & Rauscher
03.05. 10:06 | (00) Internationaler Anti-Diät-Tag am 6. Mai
03.05. 10:04 | (00) Das Wasser ist unser höchstes Gut“
03.05. 10:02 | (00) Chinas Verhältnis zum Gold und zu US-Staatsanleihen wandelt sich
03.05. 10:01 | (00) Volle Fahrt voraus: „Schwerer Waffenträger Infanterie“ für die Bundeswehr – ...
03.05. 10:00 | (00) AGT Elektrischer Batterie-Styroporschneider ES-330 mit 0,3 mm dünnem ...
03.05. 10:00 | (00) Die Kraft der Ideen entfesseln: Den Weg zum geschäftlichen Erfolg finden
03.05. 10:00 | (00) Antriebslos und lustlos - gefangen im Motivationstief und der Weg daraus
03.05. 10:00 | (00) Der Zebra DS2278 Handscanner im Einzelhandel
03.05. 09:57 | (00) ABO Wind errichtet ersten schlüsselfertigen 50-MW-Solarpark in Spanien
03.05. 09:55 | (00) Employer Branding – im Kampf um die Top Talente
03.05. 09:45 | (00) Klare Beschilderung der Fluchtwege & Rettungswege
03.05. 09:44 | (00) Wie Automobilzulieferer mit smarter Verpackungslösung jeden 2. LKW einsparen ...
03.05. 09:41 | (00) Jährlich 25 Tonnen Kunststoff und 40 Prozent der Logistikkosten eingespart: Mera ...
03.05. 09:37 | (00) Tiefkühlbackwaren-Marktführer Aryzta: Intelligente Verpackungslösung vermeidet ...
03.05. 09:20 | (00) DNS: NET TV, neue Produkte und Kooperationen
03.05. 09:17 | (00) ARAG Verbrauchertipps zum Arbeitsrecht
03.05. 09:17 | (00) Rheinmetall erhält weitere Neuaufträge für innovative Wärmepumpenlösung zum ...
03.05. 09:15 | (00) Die neue UNISTAT-Generation
03.05. 09:00 | (00) Studienpreis 2024: Ausgezeichnete Serviceleistungen und Projekte der digitalen ...
03.05. 08:49 | (00) Zusammenschluss von Grauchem Sp. z o. o und STOCKMEIER Chemia Sp. z o. o in ...
03.05. 08:40 | (00) Benefizkonzerte des World Doctors Orchestra und Deutschen Ärztechors im Mai/Juni ...
03.05. 07:41 | (00) Gärten auf hohem Niveau
03.05. 07:21 | (00) Vicinity Motor Corp. schließt VMC 1200-Vertriebsvereinbarung mit RJames Vicinity ...
02.05. 20:49 | (00) Google geht verstärkt gegen Malware im Play Store vor
02.05. 17:57 | (00) WELL lanciert die zweite Generation seines KI-gestützten Co-Piloten auf Basis ...
02.05. 17:50 | (00) ABO Wind: Green Bond erfolgreich platziert
02.05. 17:41 | (00) Patriot erweitert Grundbesitz auf dem Corvette-Trend
02.05. 17:01 | (00) Berufspolitisches Forum des VDZI: Ein Plädoyer für eine bessere Vergütung der ...
02.05. 16:56 | (00) Pakt Holzenergie Bayern als Vorbild für die Bundesebene
02.05. 16:49 | (00) EBERTLANG startet EL cloud2cloud – Backups für alle gängigen SaaS-Plattformen so ...
02.05. 16:41 | (00) Doppelt neu bei EBERTLANG: Netzwerküberwachung von Domotz und Datenmanagement ...
02.05. 16:31 | (00) Schenck Process präsentiert Dosierer CS+ für die Batteriezellenfertigung
02.05. 16:30 | (00) Erfolgreicher Company-Run in Deutschland, Schweiz und Schweden: Teams der ...
02.05. 16:30 | (00) centron und Varilan: Migration von VMware zu Hyper-V oder ccloud³
02.05. 16:30 | (00) Schuldner- und Insolvenzberatung in Bayern – Ihr Weg zur finanziellen Freiheit
02.05. 16:23 | (00) Passion für den Glauben, Passion für die Kunst
 
EU-Kommission will Rechtsstaatsverfahren gegen Polen einstellen
Brüssel - Die Europäische Kommission hat ihre Analyse über die Situation des Rechtsstaates in […] (03)
Medion Erazer – Zwei neue Laptops, die mobilen Spielspaß garantieren
Im Mai erweitert ERAZER sein Angebot um zwei neue Laptops, die mobilen Spielspaß garantieren. […] (01)
Madonna: Größte Show macht sie noch immer sprachlos
(BANG) - Madonna fehlen noch immer die Worte, wenn sie auf die größte Show ihrer Karriere […] (00)
NDR plant neue Kaum zu glauben-Folgen
Die aktuelle Wer weiß was?-Saison biegt in diesen Tagen auf die Zielgerade ein (am Freitag läuft das […] (00)
Let Loose Event mit neuen iPad Modellen soll nur 35 Minuten dauern
Am morgigen Dienstag findet Apples Event „Let Loose“ statt, auf dem die Vorstellung einer neuen […] (00)
Ikonische Helden-Verehrung für Marco Reus beim BVB
Dortmund (dpa) - Dass ein einzelner Spieler von der gewaltigen Dortmunder Südtribüne gefordert und […] (03)
 
 
Suchbegriff

Diese Woche
07.05.2024(Heute)
06.05.2024(Gestern)
Letzte Woche
Vorletzte Woche
Top News