{"id":9078,"date":"2017-10-24T08:13:12","date_gmt":"2017-10-24T08:13:12","guid":{"rendered":"https:\/\/multiacademstg.wpengine.com\/eugdpracademy\/knowledgebase\/the-role-of-the-dpo-in-light-of-the-general-data-protection-regulation-2\/"},"modified":"2023-11-27T23:20:38","modified_gmt":"2023-11-27T23:20:38","slug":"die-rolle-des-datenschutzbeauftragten-dsb-im-hinblick-auf-die-datenschutz-grundverordnung","status":"publish","type":"adv_resources","link":"https:\/\/staging.advisera.com\/de\/artikel\/die-rolle-des-datenschutzbeauftragten-dsb-im-hinblick-auf-die-datenschutz-grundverordnung\/","title":{"rendered":"Die Rolle des Datenschutzbeauftragten (DSB) im Hinblick auf die Datenschutz-Grundverordnung"},"content":{"rendered":"<p>Mit der Umsetzung der\u00a0 Datenschutz-Grundverordnung (DSGVO, Verordnung 2016\/679 vom 27. April 2016, ABl. 119\/1), die am 25. Mai 2018 in Kraft tritt, wird die Rolle des Datenschutzbeauftragten tats\u00e4chlich in den Vordergrund treten.<\/p>\n<p>Mit der Verabschiedung der <a href=\"https:\/\/edps.europa.eu\/data-protection\/our-work\/publications\/legislation\/directive-9546ec_de\" target=\"_blank\" rel=\"noopener noreferrer\">Richtlinie 95\/46\/EG \u00fcber den Schutz personenbezogener Daten<\/a>\u00a0im Jahr 1996 sollte der Geist der Einhaltung der Datenschutzbestimmungen und der personenbezogenen Daten in den Mitgliedstaaten gest\u00e4rkt werden. Innerhalb der Richtlinie war der Datenschutzbeauftragte in seiner Funktion bereits fest etabliert, sollte aber in den Unternehmen ein ziemlich wichtiges Portfolio und Aufgaben \u00fcbernehmen. Parallel dazu bot die <a href=\"https:\/\/edps.europa.eu\/data-protection\/our-work\/publications\/legislation\/regulation-ec-no-452001_de\" target=\"_blank\" rel=\"noopener noreferrer\">Verordnung (EG) Nr. 45\/2001<\/a>,\u00a0die f\u00fcr Organe, Einrichtungen und Agenturen der EU im Bereich des Datenschutzes gilt, mehr Praxis und mehr Transparenz f\u00fcr die Rolle der Datenschutzbeauftragten. Dies <a href=\"https:\/\/edps.europa.eu\/data-protection\/eu-institutions-dpo_de\" target=\"_blank\" rel=\"noopener noreferrer\">geschah vor allem durch seine Rolle beim Europ\u00e4ischen Datenschutzbeauftragten<\/a> (EDSB), einer engagierten EU-Institution im Bereich des Datenschutzes, die im Laufe der Jahre im Zusammenhang mit der DSGVO zu einer Schl\u00fcsselfigur wurde.<\/p>\n<p>Auf nationaler Ebene wurde der Datenschutzbeauftragte eher als Verbindung zwischen einem Unternehmen und der lokalen Datenschutzbeh\u00f6rde angesehen. Die DSGVO platziert den DSB nicht mehr als Verbindungsbeamten, sondern als einzigen Sachverst\u00e4ndigen Ihres Unternehmens oder Ihrer Verwaltung.<\/p>\n<h2><strong>Ein besonderer Status innerhalb Ihrer Organisation<\/strong><\/h2>\n<p>Wenn wir die DSGVO durchsuchen, k\u00f6nnen wir den Begriff \u201eDatenschutzbeauftragter\u201c in Erw\u00e4gungsgr\u00fcnden, Kapiteln, Titeln und tats\u00e4chlichen Bestimmungen etwa 30 Mal finden. Obwohl in Abschnitt 4 (Artikel 37 bis 39 der Verordnung 2016\/679) die Bezeichnung, Art und Aufgaben des Datenschutzbeauftragten behandelt werden, ist die Rolle auch in Instrumenten wie dem Register (Artikel 30) oder der Datenschutzfolgenabsch\u00e4tzung zu finden\u00a0(DSFA, Artikel 39 &#8211; Die Methodik der Datenschutzfolgenabsch\u00e4tzung wird Gegenstand eines eigenen Artikels sein). Sie ist auch in anderen Abschnitten wie den Erw\u00e4gungsgr\u00fcnden 77 und 97 enthalten. Erw\u00e4gungsgrund 97 bezieht sich beispielsweise auf die Unabh\u00e4ngigkeit des Datenschutzbeauftragten.<\/p>\n<p>Mit den oben genannten Mitteln ist der Datenschutzbeauftragte Ihr vertrauensw\u00fcrdiger Berater in allen Fragen im Zusammenhang mit Privatsph\u00e4re und Datenschutz insbesondere wenn Ihr Kerngesch\u00e4ft auf der Verarbeitung personenbezogener Daten wie Bankwesen, Versicherungen, Gesundheitsdienstleistungen oder IT basiert. Der Datenschutzbeauftragte kann Ihnen nicht nur als Anwalt in Angelegenheiten (z.B. Beratung) beratend zur Seite stehen, sondern dar\u00fcber hinaus kann der Datenschutzbeauftragte Sie auch vor der Implementierung einer Datenverarbeitung (z.B. Engineering) beraten. Hier ist die volle Kraft des DSB sehr praktisch: Sie m\u00fcssen also sicherstellen, dass diese Funktion angemessen genutzt wird.<br \/>\n<div id=\"middle-banner\" class=\"banner-shortcode\"><\/div><script>loadMiddleBanner();<\/script><div id=\"sidebar-banner-trigger\" class=\"banner-shortcode\"><\/div><\/p>\n<h2><strong>Kompetenzen und Fachwissen des Datenschutzbeauftragten: <\/strong><strong>Ein One-Stop-Shop<\/strong><\/h2>\n<p>Dar\u00fcber hinaus ist es Aufgabe des Datenschutzbeauftragten, ein ausreichendes Bewusstsein f\u00fcr die Datensicherheit im Unternehmen zu gew\u00e4hrleisten (Artikel 39 Absatz 1 b der Verordnung 2016\/679). Man k\u00f6nnte argumentieren, dass je mehr das Unternehmen von personenbezogenen Daten abh\u00e4ngig ist\u00a0 umso bedeutender die Sensibilisierung wird. Kommunikationsf\u00e4higkeiten werden dabei genauso wichtig sein wie die Beratung. Durch die Information, Aufkl\u00e4rung und Weitergabe von Sachverhalten \u00fcber den Datenschutz versucht der Datenschutzbeauftragte, Fehlverhalten bei personenbezogenen Daten zu verringern. Im Zusammenhang damit steht der Tag des Datenschutzes, der immer am 28. Januar, dem Jahrestag des <a href=\"https:\/\/www.coe.int\/de\/web\/conventions\/full-list\/-\/conventions\/treaty\/108\" target=\"_blank\" rel=\"noopener noreferrer\">\u00dcbereinkommens 108 des Europarats zu pers\u00f6nlichen Daten<\/a> stattfindet.<\/p>\n<p>In dem Fall, in dem Ihr Unternehmen Software und Technologien erstellt oder zusammensetzt, m\u00f6chten Sie m\u00f6glicherweise, dass der DSB mit Ihrer IT-Abteilung kommuniziert. Es wird auch anerkannt, dass der Datenschutzbeauftragte in kleineren Unternehmen (z.B. KMU) sogar Mitglied Ihrer IT-Abteilung sein kann. Dies wird einen Mehrwert schaffen, da Technologie jeden umgibt. Ein praktisches Beispiel f\u00fcr die Rolle des Datenschutzbeauftragten ist in der DSFA festgelegt. W\u00e4hrend der Datenschutzbeauftragte \u00fcber Ihre Richtlinien und andere rechtliche Kontrollen informiert wird, wird der Datenschutzbeauftragte auch die Bedrohungen, Risiken und Sicherheitskontrollen der Software bewerten, die personenbezogene Daten nutzt. Mit anderen Worten erfordert die Bewertung der Risiken einer Datenschutzverletzung f\u00fcr eine Cloud-Computing-L\u00f6sung ein Interesse an Technologie durch den Datenschutzbeauftragten.<\/p>\n<h2><strong>Die Aufgaben des Datenschutzbeauftragten: Sch\u00fctzen und beraten<\/strong><\/h2>\n<p>Die allererste Aufgabe des Datenschutzbeauftragten besteht darin sicherzustellen, dass die Verarbeitung personenbezogener Daten die betroffenen Personen nicht beeintr\u00e4chtigt. Dies ist eine eher technische Formulierung, um es einfach auszudr\u00fccken, dass der Datenschutzbeauftragte nicht <em>nachtr\u00e4glich<\/em> eingreifen kann, d.h. sobald die Verarbeitung bereits erfolgt ist. Wie bereits erw\u00e4hnt, besteht die wahre St\u00e4rke des DSB nicht darin zu beraten, nachdem ein Schaden entstanden ist, sondern auf bew\u00e4hrte Verfahren hinzuweisen und den <a href=\"https:\/\/www.enisa.europa.eu\/media\/enisa-auf-deutsch\/\" target=\"_blank\" rel=\"noopener noreferrer\"><em>&#8222;eingebauten Datenschutz&#8220; und &#8222;datenschutzfreundliche Voreinstellungen&#8220;<\/em><\/a>\u00a0aufzubauen.<\/p>\n<p>Diese beiden Ausdr\u00fccke bedeuten lediglich, dass bei der Verarbeitung personenbezogener Daten bestimmte Sicherheitsvorkehrungen ber\u00fccksichtigt werden m\u00fcssen, die vom DSB von Anfang an unabh\u00e4ngig validiert werden. Wenn Sie dies nicht tun, kann es zu einer schnelleren Umsetzung f\u00fchren, allerdings auf Kosten einer negativen \u00dcberpr\u00fcfung durch den Datenschutzbeauftragten. Dies kann auch zu Kosten juristischer und finanzieller Sanktionen f\u00fchren. Mit der DSGVO ist das Risiko jetzt zu hoch: Ihre Verarbeitung durch den Datenschutzbeauftragten oder Ihren Datenschutzbeauftragten vor der Implementierung zu best\u00e4tigen, ist es dies allerdings wert. Sie m\u00fcssen diese Person nur in Meetings und Reviews einbeziehen, w\u00e4hrend Sie die Verarbeitung testen.<\/p>\n<p>Stellen Sie sich als Vorstandsvorsitzender vor, dass Sie im Stuhl von \u201eWer wird ein Million\u00e4r&#8220; dem Publikum gegen\u00fcber sitzen w\u00e4hrend der Datenschutzbeauftragte Ihnen\u00a0als \u201eAnrufjoker\u201c hilft\u00a0wenn Sie Probleme mit Ihrer Verarbeitung haben. Der Moderator ist die nationale Datenschutzbeh\u00f6rde. Sie m\u00fcssen Ihre Antworten richtig w\u00e4hlen, daher m\u00fcssen Sie Sicherheitsvorkehrungen integrieren, die im Einklang mit dem eingebauten Datenschutz und der datenschutzfreundlichen Voreinstellungen sind.<\/p>\n<p><em>Um die Phasen zu erfahren, durch die der DSB die DSGVO implementieren wird, laden Sie das kostenlose <\/em><a href=\"https:\/\/info.staging.advisera.com\/eugdpracademy\/de\/kostenloser-download\/diagramm-des-eu-dsgvo-implementierungsprozesses\" target=\"_blank\" rel=\"noopener noreferrer\">Diagramm des eu-dsgvo-Implementierungsprozesses<\/a>\u00a0herunter.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Mit der Umsetzung der\u00a0 Datenschutz-Grundverordnung (DSGVO, Verordnung 2016\/679 vom 27. April 2016, ABl. 119\/1), die am 25. Mai 2018 in Kraft tritt, wird die Rolle des Datenschutzbeauftragten tats\u00e4chlich in den Vordergrund treten. Mit der Verabschiedung der Richtlinie 95\/46\/EG \u00fcber den Schutz personenbezogener Daten\u00a0im Jahr 1996 sollte der Geist der Einhaltung der Datenschutzbestimmungen und der personenbezogenen [&hellip;]<\/p>\n","protected":false},"author":63,"featured_media":0,"comment_status":"open","ping_status":"closed","template":"","tags":[],"class_list":["post-9078","adv_resources","type-adv_resources","status-publish","hentry","adv_resource_type-articles-de","adv_standard-eu-gdpr-de","adv_topic-roles-responsibilities","adv_level-beginner"],"acf":[],"_links":{"self":[{"href":"https:\/\/staging.advisera.com\/de\/wp-json\/wp\/v2\/adv_resources\/9078","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/staging.advisera.com\/de\/wp-json\/wp\/v2\/adv_resources"}],"about":[{"href":"https:\/\/staging.advisera.com\/de\/wp-json\/wp\/v2\/types\/adv_resources"}],"author":[{"embeddable":true,"href":"https:\/\/staging.advisera.com\/de\/wp-json\/wp\/v2\/users\/63"}],"replies":[{"embeddable":true,"href":"https:\/\/staging.advisera.com\/de\/wp-json\/wp\/v2\/comments?post=9078"}],"version-history":[{"count":0,"href":"https:\/\/staging.advisera.com\/de\/wp-json\/wp\/v2\/adv_resources\/9078\/revisions"}],"wp:attachment":[{"href":"https:\/\/staging.advisera.com\/de\/wp-json\/wp\/v2\/media?parent=9078"}],"wp:term":[{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/staging.advisera.com\/de\/wp-json\/wp\/v2\/tags?post=9078"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}