Betrieblicher Datenschutzbeauftragter

Betrieblicher Datenschutzbeauftragter

Ein Datenschutzbeauftragter (DSB) ist in einer Behörde oder nicht-behördlichen Organisation für den Datenschutz verantwortlich. Die Person kann Mitarbeiter der Organisation sein oder als externer Datenschutzbeauftragter bestellt werden.

Inhaltsverzeichnis

Aufgaben, Tätigkeit und Bestellung

Die Aufgabe und Tätigkeit eines Datenschutzbeauftragten wird in Deutschland in § 4f und § 4g des Bundesdatenschutzgesetzes (BDSG) sowie den entsprechenden landesrechtlichen Vorschriften geregelt. Er hat vorrangig die Datenverarbeitungsprogramme zu überwachen und das datenverarbeitende Personal mit dem Datenschutz vertraut zu machen.

Seine Bestellung ist erforderlich, soweit personenbezogene Daten (z. B. Arbeitnehmerdaten in der Personalabteilung, Kunden- und Interessentendaten) automatisiert verarbeitet werden:

  • in allen öffentlichen Stellen (beispielsweise Behörden) und
  • in nicht-öffentlichen Stellen (beispielsweise Unternehmen, Vereine, Rechtsanwaltskanzleien, Arztpraxen, Steuerkanzleien), wenn mindestens 10 Personen mit der Verarbeitung dieser Daten beschäftigt sind oder Zugriff auf diese Daten haben, bei einer nicht automatisierten Datenverarbeitung greift die Vorschrift erst ab 20 Beschäftigten. Hierbei werden Teilzeitkräfte voll berücksichtigt. Weiter ist hier unabhängig von der Mitarbeiterzahl eine Bestellung erforderlich, falls sie automatisierte Verarbeitungen vornehmen, die einer Vorabkontrolle unterliegen oder personenbezogene Daten geschäftsmäßig zum Zweck der Übermittlung verarbeiten.

Behördlich

Die Behörde auf Bundes- oder Landesebene, die die Einhaltung der Datenschutzgesetze kontrolliert oder eine Person in Betrieben oder Behörden, die beauftragt wurde, sich um die Einhaltung der Regeln und Gesetze zum Datenschutz zu kümmern.

Kirche

Die katholische Kirche und die evangelische Kirche in Deutschland bestellen jeweils für ihren Bereich eigene Datenschutzbeauftragte. Geregelt ist dies in kircheneigenen Gesetzen (Anordnung über den kirchlichen Datenschutz der katholischen Kirche, Datenschutzgesetz der Evangelischen Kirche in Deutschland).

Betrieblich

Der Datenschutzbeauftragte in einem privaten Betrieb wirkt auf die Einhaltung der Datenschutzbestimmungen hin (hat jedoch kein Weisungsrecht). Dabei soll er insbesondere die ordnungsgemäße Anwendung der Computer und Computerprogramme überwachen. Ein wesentliches Augenmerk liegt dabei darauf, dass ausschließlich Befugte eine nur auf den Zweck beschränkte Verarbeitung vornehmen können und dass der Eigentümer der Daten sein Selbstbestimmungsrecht auf Auskunft, Korrektur, Sperrung und Löschung wahrnehmen kann. Außerdem obliegt ihm die Schulung der Mitarbeiter, um sie für die Belange des Datenschutzes zu sensibilisieren.

Der Datenschutzbeauftragte ist in seinem Gebiet weisungsfrei und unabhängig von Vorgesetzten. Er darf wegen Erfüllung seiner Aufgaben nicht benachteiligt werden.

Ob ein Datenschutzbeauftragter Sonderkündigungsschutz genießt, ist nicht abschließend geklärt, da das Gesetz ausdrücklich nur einen Schutz vor Abberufung formuliert. Die Aufsichtsbehörde kann den bestellten DSB abberufen, wenn er die erforderliche Fachkunde oder Zuverlässigkeit nicht besitzt. Die Bestellung kann durch die Unternehmensleitung widerrufen werden, wenn die Aufsichtsbehörde dies verlangt, oder ein wichtiger Grund i.S.v. § 626 BGB (Fristlose Kündigung aus wichtigem Grund) gegeben ist.

Fachkunde und Zuverlässigkeit

Zum Datenschutzbeauftragten darf nur bestellt werden, wer die notwendige Fachkunde und Zuverlässigkeit besitzt. Die erforderliche Zuverlässigkeit erfordert, dass kein Interessenkonflikt bei der Wahrnehmung der Funktion besteht. Ein solcher besteht vor allem bei allen Personen, die ein eigenes Interesse am Unternehmen (etwa wegen Beteiligung an seinem Vermögen wie z. B. Teilhaber oder Gesellschafter) oder Leitungsfunktion haben. Geschäftsführer oder der Abteilungsleiter, vor allem der Personal- oder der IT-Abteilung, scheiden deshalb regelmäßig aus.

In den meisten Organisationen, vor allem privatwirtschaftlichen Unternehmen, können externe Datenschutzbeauftragte bestellt werden. Grundsätzlich ist der Datenschutzbeauftragte schriftlich zu bestellen.

Die Bestellung eines betrieblichen Datenschutzbeauftragten bereitet oftmals „praktische Schwierigkeiten“ für ein Unternehmen, wie es die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen Bettina Sokol in ihrem 17. Datenschutzbericht formulierte. „Grundsätzlich ist die Möglichkeit für die Bestellung externer Beauftragter […] oft eine praktikable Lösung, da sie häufig selbst nicht über Personal verfügen, das die für Datenschutzbeauftragte erforderliche fachliche Eignung hat. Hier kann eine externe Person, die mehrere ähnlich strukturierte Unternehmen betreut, kostengünstiger und fachlich qualifizierter arbeiten.“

Im Jahre 1990 hatte das Landgericht Ulm als erstes Gericht in Deutschland über das Berufsbild von Datenschutzbeauftragten zu entscheiden. In seinem in Fachkreisen oft zitierten „Ulmer Urteil“ definierte das Gericht die Tätigkeit des Datenschutzbeauftragten als eigenständigen Beruf und legte Kriterien für die Fachkunde fest (Az: 5T 153/90-01 LG Ulm).

Es gibt diverse Anbieter, die eine Ausbildung zum qualifizierten und geprüften Datenschutzbeauftragten anbieten. Die Ausbildungsdauer beträgt bei entsprechenden Vorkenntnissen wenige Wochen. Ob eine Ausbildung als ausreichend anzusehen ist, kann u. U. bei der für die Einrichtung zuständigen Datenschutzaufsichtsbehörde geklärt werden. Man kann auch eine unverbindliche Auskunft bei den aufgeführten Datenschutzorganisationen einholen. Maßgeblich ist aber immer das Votum der zuständigen Aufsichtsbehörde, die grundsätzlich befugt ist, die notwendige Fachkunde und Zuverlässigkeit des Datenschutzbeauftragten zu prüfen.

Siehe auch

Weblinks


Bitte beachte den Hinweis zu Rechtsthemen!

Wikimedia Foundation.

Игры ⚽ Поможем решить контрольную работу

Schlagen Sie auch in anderen Wörterbüchern nach:

  • Datenschutzbeauftragter — Ein Datenschutzbeauftragter (DSB) wirkt in einer Behörde oder nicht behördlichen Organisation auf die Einhaltung des Datenschutzes hin. Die Person kann Mitarbeiter der Organisation sein oder als externer Datenschutzbeauftragter bestellt werden.… …   Deutsch Wikipedia

  • ARGE DATEN — Die ARGE DATEN Österreichische Gesellschaft für Datenschutz ist ein österreichischer gemeinnütziger Verein. Er wurde 1983 gegründet und beschäftigt sich mit Fragen des Datenschutzes, des Informationsrechts, der Telekommunikation und des Einsatzes …   Deutsch Wikipedia

  • Datenschützer — Datenschutz bezeichnet den Schutz personenbezogener Daten vor Missbrauch. Der Begriff wurde auch verwendet für Schutz wissenschaftlicher und technischer Daten gegen Verlust oder Veränderung – und Schutz gegen Diebstahl dieser Daten. Heute bezieht …   Deutsch Wikipedia

  • Schuldatenschutz — Datenschutz bezeichnet den Schutz personenbezogener Daten vor Missbrauch. Der Begriff wurde auch verwendet für Schutz wissenschaftlicher und technischer Daten gegen Verlust oder Veränderung – und Schutz gegen Diebstahl dieser Daten. Heute bezieht …   Deutsch Wikipedia

  • ARGE Daten — Die ARGE DATEN Österreichische Gesellschaft für Datenschutz ist ein österreichischer gemeinnütziger Verein. Er wurde 1983 gegründet und beschäftigt sich mit Fragen des Datenschutzes, des Informationsrechts, der Telekommunikation und des Einsatzes …   Deutsch Wikipedia

  • Datenschutz — bezeichnet den Schutz des Einzelnen vor dem Missbrauch personenbezogener Daten. Der Begriff wurde auch verwendet für Schutz wissenschaftlicher und technischer Daten gegen Verlust oder Veränderung – und Schutz gegen Diebstahl dieser Daten. Heute… …   Deutsch Wikipedia

  • Entbürokratisierung — Bürokratieabbau ist ein Schlagwort in der Politik, Wirtschaft und Verwaltung und bezeichnet den Prozess der Reduzierung der Überregulierung der durch das Bürokratiemodell von Max Weber geprägten Verwaltung. Damit ist konkret der Abbau von… …   Deutsch Wikipedia

  • Schweigepflicht — Die Verschwiegenheitspflicht (auch Schweigepflicht) im engeren Sinn ist die rechtliche Verpflichtung bestimmter Berufsgruppen, ihnen anvertraute Geheimnisse nicht an Dritte weiterzugeben. Verpflichtet sein können sowohl Private… …   Deutsch Wikipedia

  • Stillschweigen — Die Verschwiegenheitspflicht (auch Schweigepflicht) im engeren Sinn ist die rechtliche Verpflichtung bestimmter Berufsgruppen, ihnen anvertraute Geheimnisse nicht an Dritte weiterzugeben. Verpflichtet sein können sowohl Private… …   Deutsch Wikipedia

  • Ärztliche Schweigepflicht — Die Verschwiegenheitspflicht (auch Schweigepflicht) im engeren Sinn ist die rechtliche Verpflichtung bestimmter Berufsgruppen, ihnen anvertraute Geheimnisse nicht an Dritte weiterzugeben. Verpflichtet sein können sowohl Private… …   Deutsch Wikipedia

Share the article and excerpts

Direct link
Do a right-click on the link above
and select “Copy Link”