Facebook Twitter Gplus E-mail RSS
Home Datenschutz Welches Bußgeld zahlt ein Unternehmen für einen Verstoß gegen das Bundesdatenschutzgesetz?
formats

Welches Bußgeld zahlt ein Unternehmen für einen Verstoß gegen das Bundesdatenschutzgesetz?

Zum 01.09.2009 tra­ten neue Rege­lun­gen des Bun­des­da­ten­schutz­ge­setz (BDSG) in Kraft. Neben stren­ge­ren Auf­la­gen in den Berei­chen Adress­han­del und Auf­trags­da­ten­ver­ar­bei­tung sind seit­her här­tere Sank­tio­nen bei Ver­stö­ßen gegen das BDSG vor­ge­se­hen. „Ich for­dere die Ver­ant­wort­li­chen in den Unter­neh­men dazu auf, die durch die Neu­re­ge­lung gebo­tene Chance zu nut­zen, ver­lo­ren gegan­ge­nes Ver­trauen zurück­zu­ge­win­nen. Per­so­nen­be­zo­gene Daten sind kein belie­big aus­beut­ba­res Wirt­schafts­gut. Wer sie erhebt und nutzt muss die Per­sön­lich­keits­rechte der Betrof­fe­nen respek­tie­ren. Die neuen Rege­lun­gen stel­len erheb­lich gestei­gerte Anfor­de­run­gen an den Umgang mit Ver­brau­cher– und Beschäf­tig­ten­da­ten. Daten­schutz muss end­lich zur Chef­sa­che wer­den. Wer dies ver­kennt, wird zukünf­tig mit erheb­li­chen Nach­tei­len rech­nen müs­sen.“, kom­men­tierte Peter Schaar, Bun­des­be­auf­trag­ter für den Daten­schutz und die Infor­ma­ti­ons­frei­heit die neuen Regelungen.

Doch wel­che Sank­tio­nen dro­hen Unter­neh­men nun gerade im finan­zi­el­len Bereich in Form von Buß­gel­dern, wenn die Auf­la­gen des BDSG nicht oder nicht voll­stän­dig umge­setzt sind? Diese Frage beant­wor­ten § 43 Buß­geld­vor­schrif­ten und § 44 Straf­vor­schrif­ten des BDSG sehr aus­führ­lich. Die wich­tigs­ten Punkte:

Geld­bu­ßen bis 50.000 (§43 Absatz 1) für:

  • Einen Ver­stoß gegen die Meldepflicht.
  • Die feh­lende, nicht recht­zei­tige oder nicht ord­nungs­ge­mäße Bestel­lung eines Daten­schutz­be­auf­trag­ten (bei ent­spre­chen­der Ver­pflich­tung durch das BDSG).
  • Einen Ver­stoß gegen eine Anord­nung der Aufsichtsbehörde.
  • Die nicht erfolgte, unvoll­stän­dige, ver­spä­tete oder fal­sche Aus­kunft gegen­über einem Betroffenen.
  • Eine feh­lende Pro­to­kol­lie­rung bei auto­ma­ti­sier­ten Ver­fah­ren des Datenabrufs.
  • Eine Pflicht­ver­let­zung bei der Auftragsdatenverarbeitung.
  • Die feh­lende Wider­rufs­be­leh­rung bei einer werb­li­chen Ansprache.
  • Einen Ver­stoß gegen die Zweck­bin­dung bei über­mit­tel­ten Daten.
  • Einem Ver­stoß gegen die Doku­men­ta­ti­ons­pflich­ten bei Daten­über­mitt­lung zu Geschäftszwecken.
  • Die Auf­nahme per­so­nen­be­zo­ge­ner Daten in Ver­zeich­nisse gegen den Wil­len des Betroffenen.
  • Eine geschäfts­mä­ßige Daten­über­mitt­lung ohne einer evtl. vor­lie­gen­den Gegen­dar­stel­lung des Betroffenen.
  • Eine feh­lende Über­mitt­lung von Kenn­zeich­nun­gen an Verzeichnisse.

Geld­bu­ßen bis 300.000 (§43 Absatz 2) für:

  • Die unbe­fugte Erhe­bung und Ver­ar­bei­tung per­so­nen­be­zo­ge­ner Daten, die nicht all­ge­mein zugäng­lich sind.
  • Eine unbe­fugte Bereit­hal­tung per­so­nen­be­zo­ge­ner Daten für auto­ma­ti­sierte Abruf­ver­fah­ren, die nicht all­ge­mein zugäng­lich sind.
  • Den unbe­fug­ten Abruf per­so­nen­be­zo­ge­ner Daten in auto­ma­ti­sier­ten Ver­fah­ren, , die nicht all­ge­mein zugäng­lich sind.
  • Das Erschlei­chen einer Über­mitt­lung per­so­nen­be­zo­ge­ner Daten (die nicht all­ge­mein zugäng­lich sind) im Abruf­ver­fah­ren auf­grund unrich­ti­ger Angaben.
  • Einen Ver­stoß gegen die Zweck­bin­dung bei über­mit­tel­ten per­so­nen­be­zo­ge­nen Daten.
  • Die Miss­ach­tung des Kopp­lung­ver­bots (Ver­trags­ab­schluss wird von Erlaub­nis zur Daten­spei­che­rung und Nut­zung abhän­gig gemacht).
  • Eine Nut­zung per­so­nen­be­zo­ge­ner Daten zum Zwe­cke der Wer­bung, Markt– und Mei­nungs­for­schung, obwohl ein Wider­spruch vorliegt.
  • Die Zusam­men­füh­rung anony­mi­sier­ter Daten mit Ein­zel­an­ga­ben zu einer Per­son (De-Anonymisierung).
  • Eine nicht erfolgte, unwahre, unvoll­stän­dige oder ver­spä­tete Mel­dung nach § 42a Satz 1 (Infor­ma­ti­ons­pflicht bei unrecht­mä­ßi­ger Kennt­nis­er­lan­gung von Daten) abgibt.

Unter § 43 Absatz 3 Satz 2 schreibt der Gesetz­ge­ber: “Die Geld­buße soll den wirt­schaft­li­chen Vor­teil, den der Täter aus der Ord­nungs­wid­rig­keit gezo­gen hat, über­stei­gen. Rei­chen die in Satz 1 (des §43 Absatz 3) genann­ten Beträge hier­für nicht aus, so kön­nen sie über­schrit­ten werden.”

§ 44 Straf­vor­schrif­ten BDSG setzt noch eins oben­auf. Wer eine der Ord­nungs­wid­rig­kei­ten aus § 43 Absatz 2 vor­sätz­lich gegen Ent­gelt oder in der Absicht, sich oder einen ande­ren zu berei­chen oder einen ande­ren zu schä­di­gen, begeht, wird mit Frei­heits­strafe bis zu zwei Jah­ren oder Geld­strafe (zusätz­lich zur Geld­buße) bestraft.

Bei allen Schre­ckens­sze­na­rien, die durch die Buß­geld­re­ge­lun­gen im BDSG gezeich­net wer­den, soll­ten Unter­neh­men und Unter­neh­mer jedoch Daten­schutz und Daten­si­cher­heit nicht als läs­tige Pflicht, son­dern als Chance und als Qua­li­täts­merk­mal begrei­fen. Jedem Skep­ti­ker sei der Bei­trag “Ver­trauen in Unter­neh­men sinkt – Deut­sche wer­den skep­ti­scher in Sachen Daten­schutz” ans Herz gelegt — Ver­brau­cher, und somit (poten­ti­elle) Kun­den legen immer mehr Wert auf den Schutz ihrer per­sön­li­chen Daten bei Unternehmen.

Als Bera­ter für Daten­schutz und Daten­si­cher­heit unter­ziehe ich Ihr Unter­neh­men einem Daten­schutz Quick Check und gebe Ihnen eine erste Ein­schät­zung, wie es um den Daten­schutz unter den Aspek­ten des Bun­des­da­ten­schutz­ge­setz bestellt ist. Gemein­sam ent­wi­ckeln wir die Maß­nah­men, die für einen rechts­kon­for­men Umgang mit per­so­nen­be­zo­ge­nen Daten in Ihrem Unter­neh­men not­wen­dig sind. Sie wer­den schnell fest­stel­len, dass sich hier­aus wei­tere posi­tive Syn­er­gien erge­ben kön­nen (Stich­worte: Daten­si­cher­heit, Reduk­tion von Aus­fall­zei­ten etc.). Soll­ten Sie durch das BDSG zur Bestel­lung eines betrieb­li­chen Daten­schutz­be­auf­trag­ten ver­pflich­tet sein, so besteht die Mög­lich­keit der Bestel­lung mei­ner Per­son zum exter­nen Daten­schutz­be­auf­trag­ten. Somit kom­men Sie in den Genuss wei­te­rer Vor­teile: kein erwei­ter­ter Kün­di­gungs­schutz, für gewöhn­lich deut­lich preis­wer­ter als ein inter­ner Daten­schutz­be­auf­trag­ter, Absi­che­rung durch ent­spre­chende Haft­pflicht­ver­si­che­run­gen (intern kön­nen Sie diese Risi­ken mei­nes Wis­sens nach nicht ver­si­chern), überg­rei­fen­des Know How aus vie­len Unter­neh­men und Bran­chen, regel­mä­ßige Fort– und Wei­ter­bil­dung uvm!! Spre­chen Sie mich an.

Flyer Datenschutz, Datensicherheit und Datenschutzbeauftragter a.s.k. Datenschutz
Flyer Daten­schutz, Daten­si­cher­heit und Daten­schutz­be­auf­trag­ter a.s.k. Daten­schutz
ask Daten­schutz Daten­si­cher­heit Daten­schutz­be­auf­trag­ter V1_2.pdf
Ver­sion: 1.2
323.2 KiB
345 Down­loads
Details…
VN:F [1.9.17_1161]
Wie hat Ihnen die­ser Arti­kel gefallen?
Rating: 0.0/5 (0 votes cast)
 
 Share on Facebook Share on Twitter Share on Reddit Share on LinkedIn
2 Comments  comments 

2 Antworten

  1. […] sogar noch über­stei­gen. Betrach­ten Sie die og. Beträge daher als Richt­werte. Mehr lesen Sie hier. […]

  2. […] Die­ser Ein­trag wurde auf Twit­ter erwähnt: Über­sicht: Wel­che Buß­gel­der dro­hen bei Ver­stö­ßen gegen den Daten­schutz? http://tinyurl.com/2wf6who #Daten­schutz #Strafe #Bußgeld […]

Hinterlasse eine Antwort

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind markiert *

*

Du kannst folgende HTML-Tags benutzen: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

 
© (c) a.s.k. Datenschutz, Sascha Kuhrau