Die Berliner Aufsichtsbehörde verhängte eine DSGVO-Strafe (nicht rechtskräftig) gegen ein E-Commerce-Unternehmen, bei dem der (betriebliche) Datenschutzbeauftragte Entscheidungen kontrollierte, die er selbst zuvor in anderer Funktion getroffen hatte. Diese Interessenkonflikt führte zur DSGVO-Geldbuße. „Diese Funktion dürfen gemäß Art. 38 Abs. 6 Satz 2 Datenschutz- Grundverordnung (DS-GVO) ausschließlich Personen ausüben, die keinen Interessenkonflikten durch andere...
Vor kurzem hat das Christkind Post von der Datenschutzbehörde erhalten.
Die DSB erteilte dem Christkind eine Anweisung erteilt, binnen 8 Wochen einen Datenschutzbeauftragten im Sinne der Art. 37 ff DSGVO zu bestellen und der Datenschutzbehörde zu melden sowie eine Datenschutz-Folgenabschätzung durchzuführen
Art 37 DSGVO verpflichtet zur Bestellung eines DSBA, insbes. wenn die Kerntätigkeit in der umfangreichen Verarbeitung von Art 9 DSGVO Daten besteht. Gesundheitsdaten sind jedenfalls Daten nach Art 9 DSGVO. Wo aber ist die Grenze der „Umfangreichheit“?
Am 25.05.2018 (in ca. 185 Tagen nach em Datenschutz-Frühstück vom 23.11.2017) ist es soweit.
Behörden und öffentliche Stellen sowie auch einige private Organisationen (Unternehmen, Vereine ...) benötigen (verpflichtend) einen Datenschutzbeauftragten (DSBA). Einige Organisationen werden sich mit dem Gedanken auseinandersetzen, erkennen, dass sie nicht zur Benennung verpflichtet sind, aber trotzdem eine Person in der Organisation als "DataManager" oder "Datenkoordinatorin" verantwortlich machen
Das Datenschutz-Anpassungsgesetz ist veröffentlicht / Geldbußen für Unternehmen werden möglich / keine Geldbußen für öffentliche Stellen und Behörden / Datenschutzbeauftragter nach Vorgaben der DSGVO / Grundrecht auf Datenschutz / Verarbeitung im öffentlichen Interesse nur auf gesetzlicher Basis / Datengeheimnis separat geregelt / Videoüberwachung separat geregelt / ArbVG ist eine Norm iSd Art 88 DSGVO (Verarbeitungen im Beschäftigungskotext) / Umsetzung der RL 680/2016 / Datenschutzrat /