Sie sind hier: Home » Markt » Hinweise & Tipps

Erhöhte Bußgelder für juristische Personen


EU-Datenschutz-Grundverordnung: Fünf Änderungen, über die Unternehmer jetzt Bescheid wissen müssen
Laut Art. 15 EU-DSGVO gilt ab sofort ein umfassendes Auskunftsrecht für Personen, deren Daten weiterverarbeitet werden



Die EU-Datenschutz-Grundverordnung (EU-DSGVO) ist bereits seit dem 24. Mai 2016 beschlossene Sache – die Schonfrist läuft allerdings am 25. Mai 2018 ab. Zu diesem Stichtag gilt für alle Unternehmen verbindlich die neue Rechtslage. Grund genug, sich mit dem Thema jetzt genau auseinanderzusetzen und die erforderlichen Maßnahmen zu treffen, bevor zeitliche Engpässe für die Umsetzung entstehen. G Data stellt hierzu ein Whitepaper bereit und zählt fünf Änderungen auf, die für Unternehmer von entscheidender Bedeutung sind.

1. Erhöhte Bußgelder für juristische Personen
Alles dreht sich in der EU-DSGVO um personenbezogene Daten, zum Beispiel Kundeninformationen und wie diese zukünftig geschützt sein müssen. Erhält eine Datenschutzbehörde Kenntnis über einen Verstoß, so muss das Unternehmen laut Art. 83 EU-DSGVO Bußgelder von bis zu 20 Millionen Euro respektive 4 Prozent des weltweiten Firmenjahresumsatzes zahlen. Diese Summen werden dann aufgerufen, wenn beispielsweise ein Unternehmen das Recht auf Vergessenwerden verletzt. 2 Prozent des weltweiten Firmenjahresumsatzes oder eine Summe von bis zu 10 Millionen Euro werden fällig, wenn beispielsweise die Meldepflicht verletzt wird.

2. Natürliche Personen können haftbar gemacht werden
Zukünftig wird bei einer Datenschutzverletzung nicht nur die juristische Person, also das Unternehmen, zur Rechenschaft gezogen. Auch Sanktionsmöglichkeiten gegenüber Datenschutzbeauftragte, Mitarbeiter oder Geschäftsführern, also natürlichen Personen, ist vorgesehen. Laut § 42 DSAnpUG ist mit einer Freiheitsstrafe von bis zu drei Jahren zu rechnen.

3. Umfassendes Auskunftsrecht für Betroffene
Laut Art. 15 EU-DSGVO gilt ab sofort ein umfassendes Auskunftsrecht für Personen, deren Daten weiterverarbeitet werden. Dieses Vorgehen ist nicht neu und ist bereits in vergleichbarer Form in § 34 BDSG zu finden. Die Änderung: Betroffene dürfen zukünftig in elektronischer Form über die Daten Auskunft erhalten und diese übermittelt bekommen. Ferner darf eine Kopie der Daten verlangt werden. Unternehmer müssen also sicherstellen, dass sie jederzeit beantworten können, woher die Daten stammen, an wen sie übermittelt wurden und zu welchem Zweck die Daten der Betroffenen verarbeitet werden.

4. Datenpannen müssen gemeldet werden
Unternehmen müssen laut den Vorgaben des Art. 33 EU-DSGVO Datenpannen, bei der der Schutz von personenbezogenen Daten verletzt wurde, binnen 72 Stunden nach Bekanntwerden der Verletzung der Aufsichtsbehörde melden. Hierbei muss beispielsweise die Anzahl der Betroffenen, Name und Kontaktdaten des Datenschutzbeauftragen und die Folgen der Datenschutzverletzung genannt werden.

5. Datenschutzfolgenabschätzung
Sofern ein Datenverarbeitungsverfahren ein hohes Risiko für die Rechte der Betroffenen birgt, greift diese gänzlich neue Gesetzesregelung. Laut Art. 35 EU-DSGVO muss eine Datenschutzfolgenabschätzung erfolgen, die sich in drei Eskalationsstufen aufgliedert. Der erste Schritt ist die Überprüfung des Risikos für die Rechte und Freiheiten der Betroffenen. Ist ein Risiko vorhanden, so muss im zweiten Schritt eruiert werden, ob die geplanten Sicherheitsvorkehrungen zum Schutz der Daten ausreichen, sodass die EU-DSGVO eingehalten werden kann. Wenn dies nicht möglich sein sollte, so muss im letzten und dritten Schritt die Aufsichtsbehörde informiert werden, die eine Empfehlung ausspricht.

Was Unternehmer weiterhin in Erfahrung durch Änderungen wissen müssen und welche konkreten Handlungsmaßnahmen sich daraus ableiten, ist im G Data Whitepaper "Die neue EU-Datenschutz-Grundverordnung – Was Unternehmen unbedingt wissen müssen" nachzulesen. (G Data Software: ra)

eingetragen: 24.09.17
Home & Newsletterlauf: 06.11.17

G Data: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>


Meldungen: Markt / Hinweise & Tipps

  • CMS als wichtigen Pfeiler installieren

    In Einrichtungen auf kommunaler Ebene ist Compliance essenziell - insbesondere was die Informationssicherheit anbetrifft. Ihre Notwendigkeit wird auch in kleineren kommunalen Verwaltungen zunehmend erkannt. Compliance soll die Einhaltung von Regeln gewährleisten sowie Verstößen vorbeugen oder diese verhindern.

  • Pharming: Betrüger erobern Kreditkartendaten

    Sieht die Internetseite, die Sie aufgerufen haben, etwas anders aus als sonst? Wird Ihnen beim Internetshopping ein so unglaublich günstiges Angebot gemacht, dass Sie es kaum glauben können? Wenn dies der Fall ist, sollten Sie stutzig werden; möglicherweise laufen Sie Gefahr, der Betrugsmethode mit dem Namen "Pharming" zum Opfer zu fallen.

  • Lieferkettengesetz (LkSG) wird Pflicht

    Das Gesetz über unternehmerische Sorgfaltspflichten in Lieferketten tritt zum Jahreswechsel in Kraft. Welche Unternehmen wann betroffen sind und wie in den nächsten Monaten noch gesetzeskonforme Prozesse aufgebaut werden können, erklärt der Jurist Michal Kacperek, EDI Consultant bei Comarch.

  • Sieben Tipps für eine umfassende Zeiterfassung

    Existiert eine gesetzlich verankerte Pflicht zur Vollzeiterfassung oder muss der Gesetzgeber die Vorgaben des EuGH noch umsetzen? Das war eine der Fragestellungen, die in den letzten drei Jahren nach dem "Stechuhrurteil" des Europäischen Gerichtshof (EuGH) am juristischen Hochreck in Deutschland diskutiert wurde. Nun hat das Bundesarbeitsgericht (BAG) jüngst entschieden, dass mit § 3 Abs. 2 Nr. 1 ArbSchG eine gesetzliche Grundlage für eine Vollzeiterfassung bereits existiert.

  • DSGVO sorgt für Unsicherheiten

    Ständige Datenverfügbarkeit spielt heutzutage eine enorm wichtige Rolle. Die Mehrheit arbeitet längst nicht mehr an immer demselben Schreibtisch und an ein und demselben Rechner. Stattdessen nutzen die meisten Menschen viele verschiedene Endgeräte und teilen diverse Daten in Echtzeit mit Dritten, Cloud-Speicher machen es möglich. Doch nachdem das Schreckgespenst DSGVO im Mai 2018 in Deutschland Einzug gehalten hat, sorgt die neue Datenschutz-Grundverordnung bis heute für viele Unsicherheiten und Fragen - auch im Bereich Cloud-Speicher-Lösungen und Cloud-Hosting.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen