{"id":766,"date":"2014-02-21T11:39:05","date_gmt":"2014-02-21T10:39:05","guid":{"rendered":"http:\/\/www.edvbrain.com\/blog\/?p=766"},"modified":"2014-02-21T11:39:05","modified_gmt":"2014-02-21T10:39:05","slug":"die-wichtigsten-fakten-zum-thema-datenschutz","status":"publish","type":"post","link":"https:\/\/www.edvbrain.com\/blog\/?p=766","title":{"rendered":"DIE WICHTIGSTEN FAKTEN ZUM THEMA DATENSCHUTZ &#8230;"},"content":{"rendered":"<p>Das sollten Sie f\u00fcr den Datenschutz in Ihrem Unternehmen wissen:<\/p>\n<p><b>Welche Rechtsgrundlage gilt beim Datenschutz?<\/b><\/p>\n<p>Es gelten<\/p>\n<table border=\"0\" cellspacing=\"0\" cellpadding=\"0\">\n<tbody>\n<tr>\n<td><b>\u203a\u00a0<\/b><\/td>\n<td>das Bundesdatenschutzgesetz (BDSG) in seiner Fassung vom 14.01.2003 (zuletzt ge\u00e4ndert am 22.08.2006), sowie der BDSG-Novelle II, g\u00fcltig seit dem 01.09.2009<\/td>\n<\/tr>\n<tr>\n<td><b>\u203a\u00a0<\/b><\/td>\n<td>die Datenschutzgesetze der L\u00e4nder (LDSG) sowie<\/td>\n<\/tr>\n<tr>\n<td><b>\u203a\u00a0<\/b><\/td>\n<td>die Gesetze zur Regelung von Medien und Telekommunikation (TKG, TMG).<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Die Umsetzung der Reglungen des BDSG musste bis zum 22. Mai 2004 erfolgen. Seit dem muss in den meisten Unternehmen ein Datenschutzbeauftragter bestellt sein, was durch die Aufsichtsbeh\u00f6rden aktiv gepr\u00fcft wird. Das Datenschutzgesetz f\u00e4llt unter das Wettbewerbsrecht und Mitbewerber k\u00f6nnen Abmahnungen erteilen.<\/p>\n<p><b>Wer tr\u00e4gt die Verantwortung und Haftung zum Datenschutz?<\/b><\/p>\n<p>Jeder Verantwortliche haftet pers\u00f6nlich. Verantwortlich sind die Gesch\u00e4ftsf\u00fchrung bzw. Vorstand, der Datenschutzbeauftragte und jeder einzelne Mitarbeiter.<\/p>\n<p>Gesch\u00e4ftsf\u00fchrung und Vorstand:<\/p>\n<table border=\"0\" cellspacing=\"0\" cellpadding=\"0\">\n<tbody>\n<tr>\n<td><b>\u203a\u00a0<\/b><\/td>\n<td>Gesamtverantwortung zum Datenschutz<\/td>\n<\/tr>\n<tr>\n<td><b>\u203a\u00a0<\/b><\/td>\n<td>Bestellung des Datenschutzbeauftragten<\/td>\n<\/tr>\n<tr>\n<td><b>\u203a\u00a0<\/b><\/td>\n<td>Technische und organisatorische Ma\u00dfnahmen zum Datenschutz<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Datenschutzbeauftragter:<\/p>\n<table border=\"0\" cellspacing=\"0\" cellpadding=\"0\">\n<tbody>\n<tr>\n<td><b>\u203a\u00a0<\/b><\/td>\n<td>Erf\u00fcllung seiner gesetzlich vorgeschriebenen Aufgaben<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Mitarbeiter:<\/p>\n<table border=\"0\" cellspacing=\"0\" cellpadding=\"0\">\n<tbody>\n<tr>\n<td><b>\u203a\u00a0<\/b><\/td>\n<td>Wahrung des Datengeheimnisses<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p><b>Welches Strafma\u00df droht bei Verst\u00f6\u00dfen gegen das Bundesdatenschutzgesetz?<\/b><\/p>\n<p>Das Strafma\u00df variiert je nach Schwere des Versto\u00dfes. Im Schadensfall kann der Verantwortliche selbst oder sein Unternehmen schadensersatzpflichtig gemacht werden. Die Ersatzpflicht entf\u00e4llt, soweit die verantwortliche Stelle die nach den Umst\u00e4nden des Falles gebotene Sorgfalt beachtet hat.<\/p>\n<p>&nbsp;<\/p>\n<p>Pro Versto\u00df gilt:<\/p>\n<table border=\"0\" cellspacing=\"0\" cellpadding=\"0\">\n<tbody>\n<tr>\n<td><b>\u203a\u00a0<\/b><\/td>\n<td>Verantwortungsloser Umgang mit Personendaten (formaler Versto\u00df):<br \/>\nBis zu 30.000 EUR<br \/>\nBeispiel: Ein Datenschutzbeauftragter wurde nicht oder nicht ordnungsgem\u00e4\u00df bestellt.<\/td>\n<\/tr>\n<tr>\n<td><b>\u203a\u00a0<\/b><\/td>\n<td>Fahrl\u00e4ssige oder vors\u00e4tzliche Datenschutzverletzung (materieller Versto\u00df):<br \/>\nBis zu 300.000 EUR<br \/>\nBeispiel: Ein Mitarbeiter gibt personenbezogene Kundendaten ohne deren Einwilligung an ein bekanntes Unternehmen weiter.<\/td>\n<\/tr>\n<tr>\n<td><b>\u203a\u00a0<\/b><\/td>\n<td>Vors\u00e4tzliche Datenschutzverletzung mit Bereicherungs- oder Sch\u00e4digungsabsicht :<br \/>\nBis zu 2 Jahre Haft &amp; Straftatbestand<br \/>\nBeispiel: Ein Mitarbeiter verkauft personenbezogene Kundendaten ohne deren Einwilligung an einen Wettbewerber.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p><b>Wer ben\u00f6tigt einen Datenschutzbeauftragten?<\/b><\/p>\n<p>Alle Unternehmen, die 10 oder mehr Personen mit der Verarbeitung personenbezogener Daten besch\u00e4ftigen, ben\u00f6tigen einen Datenschutzbeauftragten (BDSG \u00a74f).<\/p>\n<p>&nbsp;<\/p>\n<p><b>Was sind personenbezogene Daten?<\/b><\/p>\n<p>Personenbezogene Daten sind Einzelangaben \u00fcber pers\u00f6nliche oder sachliche Verh\u00e4ltnisse einer bestimmten oder bestimmbaren nat\u00fcrlichen Person (BDSG \u00a73). Dazu geh\u00f6ren bereits Name und Vorname eines Kunden, Mitarbeiters oder Lieferanten in der Anschrift.<\/p>\n<p><b>Wer darf zum Datenschutzbeauftragten bestellt werden?<\/b><\/p>\n<p>Zum Datenschutz bestellt werden d\u00fcrfen nur nat\u00fcrliche Personen, also entweder eigene Mitarbeiter oder namentlich benannte externe Berater (BDSG \u00a74f).<\/p>\n<p>Diese Anforderungen werden an den Datenschutzbeauftragten gestellt:<\/p>\n<table border=\"0\" cellspacing=\"0\" cellpadding=\"0\">\n<tbody>\n<tr>\n<td><b>\u203a\u00a0<\/b><\/td>\n<td>Er muss als Datenschutzbeauftragter ausgebildet sein oder werden.<\/td>\n<\/tr>\n<tr>\n<td><b>\u203a\u00a0<\/b><\/td>\n<td>Er muss ausgewiesener IT-Experte sein.<\/td>\n<\/tr>\n<tr>\n<td><b>\u203a\u00a0<\/b><\/td>\n<td>Er muss zuverl\u00e4ssig sein und die betrieblichen Abl\u00e4ufe verstehen.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Wichtig: Der DSB darf nicht im Interessenskonflikt mit sonstigen T\u00e4tigkeiten im Unternehmen stehen.<\/p>\n<p><b>Wann besteht ein Interessenskonflikt?<\/b><\/p>\n<p>Grunds\u00e4tzlich immer dann, wenn die Person selbst \u00fcber die Verfahren zur Verarbeitung von personenbezogenen Daten entscheidet. Nicht zum DSB bestellt werden d\u00fcrfen deshalb<\/p>\n<table border=\"0\" cellspacing=\"0\" cellpadding=\"0\">\n<tbody>\n<tr>\n<td><b>\u203a\u00a0<\/b><\/td>\n<td>Gesch\u00e4ftsf\u00fchrer oder Vorstand<\/td>\n<\/tr>\n<tr>\n<td><b>\u203a\u00a0<\/b><\/td>\n<td>IT-Leiter oder Personalchef<\/td>\n<\/tr>\n<tr>\n<td><b>\u203a\u00a0<\/b><\/td>\n<td>Mitarbeiter der EDV-Abteilung sowie EDV-Administratoren von externen Dienstleistern<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Bedenken bestehen in den meisten F\u00e4llen auch bei Abteilungs- oder Bereichsleitern. Eine Ausnahmegenehmigung kann nur durch die Aufsichtsbeh\u00f6rde erteilt werden.<\/p>\n<p><b>Was sind die Aufgaben des Datenschutzbeauftragten?<\/b><\/p>\n<p>Der Beauftragte f\u00fcr den Datenschutz muss auf die Einhaltung der Vorschriften zum Datenschutz hinwirken, die ordnungsgem\u00e4\u00dfe Anwendung der EDV kontrollieren und die Mitarbeiter mit den Vorschriften zum Datenschutz vertraut machen (BDSG \u00a74g). Dazu geh\u00f6ren insbesondere diese Aufgaben:<\/p>\n<table border=\"0\" cellspacing=\"0\" cellpadding=\"0\">\n<tbody>\n<tr>\n<td><b>\u203a\u00a0<\/b><\/td>\n<td>Schulung der Mitarbeiter zum Thema Datenschutz<\/td>\n<\/tr>\n<tr>\n<td><b>\u203a\u00a0<\/b><\/td>\n<td>Schriftliche Verpflichtung der Mitarbeiter auf das Datengeheimnis<\/td>\n<\/tr>\n<tr>\n<td><b>\u203a\u00a0<\/b><\/td>\n<td>Durchf\u00fchrung eines IT-Sicherheits-Checks<\/td>\n<\/tr>\n<tr>\n<td><b>\u203a\u00a0<\/b><\/td>\n<td>Erstellung und Pflege des internen Verarbeitungsverzeichnisses<\/td>\n<\/tr>\n<tr>\n<td><b>\u203a\u00a0<\/b><\/td>\n<td>Erstellung und Pflege des \u00f6ffentlichen Verfahrensverzeichnisses<\/td>\n<\/tr>\n<tr>\n<td><b>\u203a\u00a0<\/b><\/td>\n<td>Durchf\u00fchrung von Vorabkontrollen vor der Einf\u00fchrung neuer Verfahren.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p><b>Was sind die Vor- und Nachteile eines internen und externen DSB?<\/b><\/p>\n<p>Vorteile interner DSB:<\/p>\n<table border=\"0\" cellspacing=\"0\" cellpadding=\"0\">\n<tbody>\n<tr>\n<td><b>\u203a\u00a0<\/b><\/td>\n<td>Bessere Kenntnis der internen Abl\u00e4ufe<\/td>\n<\/tr>\n<tr>\n<td><b>\u203a\u00a0<\/b><\/td>\n<td>Hohe Loyalit\u00e4t zum Unternehmen<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Nachteile interner DSB:<\/p>\n<table border=\"0\" cellspacing=\"0\" cellpadding=\"0\">\n<tbody>\n<tr>\n<td><b>\u203a\u00a0<\/b><\/td>\n<td>Aufw\u00e4ndige Aus- und laufende Fortbildung<\/td>\n<\/tr>\n<tr>\n<td><b>\u203a\u00a0<\/b><\/td>\n<td>Freistellung von anderen Aufgaben<\/td>\n<\/tr>\n<tr>\n<td><b>\u203a\u00a0<\/b><\/td>\n<td>Gefahr des Interessenskonflikts<\/td>\n<\/tr>\n<tr>\n<td><b>\u203a\u00a0<\/b><\/td>\n<td>Verst\u00e4rkter K\u00fcndigungsschutz (K\u00fcndigung nur aus &#8222;wichtigem Grund&#8220;)<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Vorteile externer DSB:<\/p>\n<table border=\"0\" cellspacing=\"0\" cellpadding=\"0\">\n<tbody>\n<tr>\n<td><b>\u203a\u00a0<\/b><\/td>\n<td>Sofort produktiv einsetzbar<\/td>\n<\/tr>\n<tr>\n<td><b>\u203a\u00a0<\/b><\/td>\n<td>H\u00f6here Effizienz<\/td>\n<\/tr>\n<tr>\n<td><b>\u203a\u00a0<\/b><\/td>\n<td>Meist bessere Fachkenntnis<\/td>\n<\/tr>\n<tr>\n<td><b>\u203a\u00a0<\/b><\/td>\n<td>Vermeidung des Interessenskonflikts<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Nachteile externer DSB:<\/p>\n<table border=\"0\" cellspacing=\"0\" cellpadding=\"0\">\n<tbody>\n<tr>\n<td><b>\u203a\u00a0<\/b><\/td>\n<td>Muss Unternehmen erst kennen lernen<\/td>\n<\/tr>\n<tr>\n<td><b>\u203a\u00a0<\/b><\/td>\n<td>Auftraggeber- \/Auftragnehmerverh\u00e4ltnis<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Das sollten Sie f\u00fcr den Datenschutz in Ihrem Unternehmen wissen: Welche Rechtsgrundlage gilt beim Datenschutz? Es gelten \u203a\u00a0 das Bundesdatenschutzgesetz (BDSG) in seiner Fassung vom 14.01.2003 (zuletzt ge\u00e4ndert am 22.08.2006), sowie der BDSG-Novelle II, g\u00fcltig seit dem 01.09.2009 \u203a\u00a0 die &hellip; <a href=\"https:\/\/www.edvbrain.com\/blog\/?p=766\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_bbp_topic_count":0,"_bbp_reply_count":0,"_bbp_total_topic_count":0,"_bbp_total_reply_count":0,"_bbp_voice_count":0,"_bbp_anonymous_reply_count":0,"_bbp_topic_count_hidden":0,"_bbp_reply_count_hidden":0,"_bbp_forum_subforum_count":0,"footnotes":""},"categories":[4],"tags":[],"class_list":["post-766","post","type-post","status-publish","format-standard","hentry","category-dont-lose-your-brain"],"_links":{"self":[{"href":"https:\/\/www.edvbrain.com\/blog\/index.php?rest_route=\/wp\/v2\/posts\/766","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.edvbrain.com\/blog\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.edvbrain.com\/blog\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.edvbrain.com\/blog\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.edvbrain.com\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=766"}],"version-history":[{"count":0,"href":"https:\/\/www.edvbrain.com\/blog\/index.php?rest_route=\/wp\/v2\/posts\/766\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.edvbrain.com\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=766"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.edvbrain.com\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=766"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.edvbrain.com\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=766"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}