Unzufrieden mit Ihrem Datenschutzbeauftragten?

Die Mindestaufgaben des betrieblichen Datenschutzbeauftragten, unabhängig von der Frage ob intern oder extern bestellt, sind in Artikel 39 DSGVO bestimmt:

  • Unterrichtung und Beratung des Verantwortlichen
  • Überwachung der Einhaltung datenschutzrechtlicher Bestimmungen im Unternehmen oder der öffentlichen Stelle
  • Beratung und Überwachung einer ggf. erforderlichen Datenschutzfolgeabschätzung nach Art. 35
  • Zusammenarbeit mit der Aufsichtsbehörde
  • Ansprechpartner für die Aufsichtsbehörde, einschließlich Verpflichtung zur vorherigen Konsultation nach Art. 36, sofern aus einer Datenschutzfolgeabschätzung ein voraussichtlich hohes Risiko für den Betroffenen ersichtlich ist.

Sollten Sie als Unternehmen, Verein oder öffentliche Stelle in den vergangenen beiden Jahren das Gefühl bekommen haben, dass sie unzureichend informiert wurden und/oder der Datenschutzbeauftragte seinen Aufgaben in nur unzulänglicher Weise nachgekommen ist, dann stellt sich die Frage nach den Ursachen und Abhilfemöglichkeiten.

Nicht immer liegt es am Datenschutzbeauftragten

Zunächst einmal liegt es an Ihnen, dem Verantwortlichen, ihrem Datenschutzbeauftragten (DSB) alle benötigten Informationen zeitnah zur Verfügung zu stellen und ihn, bzw. sie rechtzeitig in geplante Änderungen für eine gesetzlich vorgeschriebene Vorabprüfung einzubeziehen. Erfährt ein bestellter DSB zu spät oder gar nicht von Veränderungen in den Prozessen der Verarbeitung personenbezogener Daten, kann er/sie seinen Aufgaben nicht oder nur in unzureichendem Maße nachkommen. Auch wenn es unangenehm aussehen mag, die Einhaltung datenschutzrechtlicher Bestimmungen ist eine permanente Daueraufgabe im Unternehmen, die ohne eine qualifizierte fachliche Begleitung durch einen kompetenten DSB kaum zu stemmen ist. Welcher Unternehmer hat schon die Zeit, sich permanent über neue Urteile im Datenschutzrecht, über behördliche Maßnahmen in 16 Bundesländern und bei einem Bundesbeauftragten und neue bzw. geplante Maßnahmen des Gesetzgebers zu informieren und diese im betrieblichen Alltag zu bewerten.

… manchmal aber doch.

Umgekehrt ergibt sich aus den gesetzlichen Anforderungen, dass der DSB einer Beratungspflicht unterliegt und insbesondere bei Verarbeitungsprozessen, die ein datenschutzrechtliches Risiko in sich bergen, ggf. proaktiv von sich aus den Verantwortlichen ansprechen sollte. Die folgenden Leitfragen können Ihnen helfen, die eigene Situation besser einzuschätzen:

  • Werden Sie von Ihrem DSB regelmäßig über wichtige Neuerungen in Gesetzgebung und Rechtsprechung aktiv, ohne gesonderte Nachfrage informiert?
  • Arbeitet Ihr DSB nach dem Standarddatenschutzmodell des Bundes und der Länder?
  • Haben Sie das Gefühl, dass Ihr DSB kompetent und ausreichend sowohl in die organisatorische, als auch die technische Seite der Verarbeitungsprozesse im Unternehmen einbezogen ist und qualifizierte Antworten auf Ihre Fragestellungen geben kann?
  • Erhalten Sie von Ihrem DSB neben Hinweisen zu datenschutzrechtlichen Fragen auch Hinweise zu Abhilfemaßnahmen bei kritischen Prozessen?
  • Arbeitet Ihr DSB als Einzelkämpfer oder ist er eingebunden in ein qualifiziertes Team mit unterschiedlichen Kompetenzen?
  • Ist Ihr DSB in der Lage, komplexe rechtliche oder technische Fragen so zu beantworten, dass Sie im betrieblichen Alltag mit den Antworten etwas anfangen können?
  • Kommt Ihr DSB seiner Kontrollpflicht im Unternehmen regelmäßig, mindestens einmal jährlich, nach, ohne die betrieblichen Abläufe zu hemmen?

Datenschutz ist Teamarbeit

Ein Datenschutzmanagementsystem, ohne das heute mittelständische und größere Unternehmen nicht mehr auskommen, entsteht im Zusammenwirken unterschiedlicher Kompetenzen und Fähigkeiten, juristischen wie technischen, innerhalb wie außerhalb des Unternehmens. Sofern die erforderliche Expertise nicht innerhalb des Unternehmens abgebildet werden kann, ist externer Rat und Zuarbeit unverzichtbar. Die Benennung eines internen DSB als scheinbar kostengünstiger und bequemer Weg, ohne diesen in der Folge mit ausreichenden Ressourcen für Aus- und Weiterbildung und Recherche auszustatten, kann unter Umständen teuer zu stehen kommen. Auch interne DSB benötigen ausreichende Ressourcen und die Möglichkeit, ggf. externe Expertise hinzu zu ziehen.

Externe DSB sollten neben der eigenen fachlichen Kompetenz über ein Netzwerk und Mitarbeiter verfügen, das Ihren betrieblichen Anforderungen gerecht werden kann. Scheuen Sie sich nicht, ihrem Dienstleister entsprechende Fragen zu stellen.

Falls sich Ihnen nun weitere Fragen stellen, nutzen Sie doch einfach unser Kontaktformular oder greifen zum Telefonhörer.


Diese Seite verwendet die Shariff-Lösung der Ct.
Ihre Daten werden erst dann an Dritte übertragen, wenn Sie auf den entsprechenden Button klicken.

Herzlichen Dank fürs Teilen und Bekanntmachen dieser Seite.