- Anzeigen -

Datenschutz und Interne Revision


Das Zusammenspiel der Internen Revision mit Datenschutz und Mitbestimmung
Im Kern geht es um die Frage, ob durch eine mögliche Einschränkung des Prüfrechts durch Datenschutz- bzw. Mitbestimmungsregeln auch die Sorgfaltspflichten und die Verantwortung der Leitungsorgane eines Unternehmens in diesem Maße reduziert werden

- Anzeigen -





Von Ralf Herold

In der betrieblichen Praxis werden Prüfer zunehmend mit Aussagen konfrontiert, dass Prüfungen wegen Datenschutz- oder Mitbestimmungsregelungen nicht zulässig wären. Im Kern stellt sich in solchen Fällen die Grundsatzfrage, ob das aus der Verantwortung der Leitungsorgane des Unternehmens zur Sicherstellung eines ordentlichen Geschäftsbetriebs abgeleitete Prüfrecht durch andere schutzwürdige Interessen materiell eingeschränkt werden kann. Insbesondere in Deutschland, aber mit Einführung der EU-Datenschutzgrundverordnung auch für die EU, bekommt die Frage aktuell wieder eine erhöhte Relevanz.

Das Thema hat für die Interne Revision aber eine globale Dimension. Deutsche beziehungsweise europäische Regeln und deren Interpretation können in der Regel nicht einfach 1:1 global adaptiert und angewandt werden. Aus Prüfersicht kommt es daher immer auf den konkreten Kontext und Einzelfall der Prüfung an. Der relevante Prüfungsrahmen wird dabei durch die jeweils gültigen lokalen/regionalen/ globalen gesetzlichen Vorschriften, unternehmensinternen Regelungen und berufsständischen Standards determiniert. In diesem Beitrag soll das Spannungsfeld des Prüfrechts im Widerstreit berechtigter Interessen auf Basis des aktuellen Rechts in Deutschland aufgezeigt werden.

Den globalen Aspekt behalte der Leser aber im Hinterkopf. Diese Vorgehensweise ist auch hinsichtlich der Neuregelung des Datenschutzes auf europäischer Ebene durch die DSGVO vertretbar, da sich inhaltlich das hohe Schutzniveau des BSDG und dessen Prinzipien materiell in der DSGVO wiederfinden und sich daher für den Prüfer dahingehend wahrscheinlich keine wesentlichen Änderungen ergeben.

Dieser Beitrag aus der Zeitschrift für Interne Revision (ZIR) (Ausgabe 5, 2017, Seite 232 bis 236) wurde von der Redaktion von Compliance-Magazin.de gekürzt.

In voller Länge können Sie ihn und weitere hier nicht veröffentliche Artikel im ZIR lesen.


Zeitschrift Interne Revision - Fachzeitschrift für Wissenschaft und Praxis

Hier geht's zur Kurzbeschreibung der Zeitschrift

Hier geht's zum Probe-Abo
Hier geht's zum Normal-Abo

Hier geht's zum pdf-Bestellformular (Normal-Abo) [108 KB]
Hier geht's zum pdf-Bestellformular (Probe-Abo) [106 KB]

Hier geht's zum Word-Bestellformular (Normal-Abo) [40 KB]
Hier geht's zum Word-Bestellformular (Probe-Abo) [39 KB]

- Anzeigen -




Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>


Im Überblick

Zeitschrift Interne Revision (ZIR)

  • Mehrwert von CA für die Prüfungsdurchführung

    Im Rahmen einer vierteiligen Artikelreihe werden die Mehrwerte von Continuous Auditing in allen Phasen des Audit Lifecycle aus der Anwenderperspektive dargestellt. Nachdem im ersten Artikel eine praxisorientierte Definition von Continuous Auditing vorgestellt wurde, behandelte der zweite Artikel die Phasen Prüfungsplanung und Prüfungsvorbereitung anhand eines Modellunternehmens der Getränkeindustrie. Im dritten Artikel stehen nun die Phasen Prüfungsdurchführung, Prüfungsbericht und Follow-up im Mittelpunkt. Die vorgestellten Beispiele zeigen Anwendungsmöglichkeiten von Continuous Auditing sowohl bei Prüfungen auf Basis des Prüfungsplans als auch bei Ad-hoc-Prüfungen. In einem künftigen, vierten Beitrag werden unter anderem sowohl technische als auch inhaltliche und methodische Herausforderungen für die Schaffung eines Continuous Auditing Frameworks benannt.

  • Berufliche Praxis der Internen Revision

    Die Internationalen Grundlagen für die berufliche Praxis der Internen Revision (IPPF) sind das konzeptionelle Rahmenwerk des Institute of Internal Auditors (IIA). Die Einhaltung ihrer verbindlichen Elemente (Grundprinzipien, Ethikkodex, Standards und Definition der Internen Revision) ist für die berufliche Praxis der Internen Revision unverzichtbar. Die Standards und ihre Erläuterungen sind Anforderungen an die Berufsausübung der Internen Revision und zur Beurteilung ihrer Wirksamkeit. Die Implementierungsleitlinien unterstützen dabei, die Standards anzuwenden. Im Folgenden werden die Implementierungsleitlinien zur Fachkompetenz (Attributstandards 1200-1230) zusammenfassend dargestellt.

  • Umsetzung einer angemessenen Risikokultur

    Mit der Veröffentlichung der Mindestanforderungen an das Risikomanagement (MaRisk 6.0) im Oktober 2017 rückt unter anderem das Thema Risikokultur in den aufsichtsrechtlichen Fokus. Eine angemessene Risikokultur ist ab Oktober 2018 als Teil der Ordnungsmäßigkeit der Geschäftsorganisation anzusehen und im Institut zu verankern. Banken- und Finanzdienstleistungsinstitute, insbesondere deren Revisionsabteilungen, stehen vor der Herausforderung, die Angemessenheit der Risikokultur zu bewerten und zu prüfen. Der vorliegende Artikel beschreibt die aufsichtlichen Anforderungen an eine Risikokultur in Abhängigkeit von Größe und Komplexität der Institute. Hierzu wird ein fragen- oder interviewbasierter Prüfungsansatz vorgestellt, der die Einführung einer adäquaten Risikokultur im Institut überprüft. Auf Basis nationaler und internationaler Indizien wird zudem ein Modell vorgestellt, welches die Umsetzung der Risikokultur im Zeitablauf quantifizieren kann und welches auch für die Revision anwendbar ist.

  • Die Daten sprechen lassen

    Die Interne Revision sieht sich heute mit einem grundlegenden Wandel konfrontiert. Aufgrund der fortschreitenden Digitalisierung verändert sich die Unternehmenswelt zunehmend - und mit ihr die Themen und die Praxis der Revisionsprüfung. Berufsständische Vorgaben empfehlen die Anwendung von Big Data Analytics. Villeroy & Boch nutzt Process Mining, um eigene Geschäftsprozesse zu optimieren.

  • Das Wertesystem eines Unternehmens

    Eine Unternehmensethik, die anerkannten Werten und ethischen Prinzipien verpflichtet ist, kann erheblich zur Schaffung und Sicherung von wirtschaftlichen Werten beitragen. Es bedarf allerdings einer wirksamen Steuerung, um eine Unternehmensethik, die über eine bloße Compliance hinausgeht, hervorzubringen und aufrechtzuerhalten. In Organisationen, die die Bedeutung ethischer Prinzipien für eine erfolgreiche Unternehmensführung erkannt haben, kann die Interne Revision durch eine Prüfung ethikbezogener Programme oder von Einzelaspekten wie Managementvergütung oder Nachhaltigkeitsprogrammen wesentlich zum Erfolg des Unternehmens beitragen.