Welche Konsequenzen drohen, wenn kein Datenschutzbeauftragter benannt wird?

Die europäischen Aufsichtsbehörden verhängen regelmäßig Sanktionen gegen Unternehmen, die es versäumt haben, einen Datenschutzbeauftragten (DSB) zu bestellen. Sie ordnen dann nicht nur die Bestellung von DSB an, sondern verhängen auch Bußgelder gegen Unternehmen. Der Datenschutzbeauftragte ist für den Aufbau einer Datenschutzkultur innerhalb des Unternehmens verantwortlich. Wie sieht die Erfüllung dieser Aufgabe fast sechs Jahre nach…

Datenschutzbeauftragte unter der Lupe der polnischen Datenschutzbehörde

Seit Inkrafttretem der DSGVO-Bestimmungen hat das polnische Datenschutzamt etwa 270 Kontrollen durchgeführt und über 8.000 Entscheidungen erlassen. Obwohl sich die Behörde nur in einigen wenigen Entscheidungen direkt mit der Frage der Ernennung und Ausübung der Funktion eines Datenschutzbeauftragten (DSB) befasst hat, scheint diese Frage weiterhin in ihrem Interessenbereich zu liegen. Dies zeigte sich auch in…

Compliance: Der Digital Services Act

Seit dem 17. Februar dieses Jahres gilt die Verordnung über digitale Dienste (EU-Verordnung – Digital Services Act, kurz DSA) für die gesamte Internetbranche. Zweck der Verordnung ist die Bekämpfung illegaler Inhalte im Internet. Findet der DSA auch auf Ihr Unternehmen Anwendung? Die Verpflichtungen des DSA betreffen Anbieter von Vermittlungsdiensten wie z. B. Hosting-Anbieter oder Anbieter…

1, 2 Milliarden EURO Strafe für META wegen DSGVO-Verletzung

Meta Platforms Ireland Limited wurde von der irischen Datenschutzbehörde (IE DPC) mit einem Bußgeld in Höhe von 1,2 Milliarden Euro (mehr als 5 Milliarden Pfund) belegt. Dies war die höchste Verwaltungsstrafe, die jemals nach den Bestimmungen der DSGVO verhängt wurde. Die Strafe wurde auferlegt, weil Meta personenbezogene Daten im Rahmen von Standardvertragsklauseln in die USA…

Datenschutzbeauftragte im Interessenkonflikt

Die Datenschutzgrundverordnung (DSGVO) legt fest, wann die Ernennung eines Datenschutzbeauftragten obligatorisch ist. In sonstigen Fällen kann die Bestellung eines behördlichen Datenschutzbeauftragten als Teil der so genannten guten Praxis erfolgen, z. B. um die Datenschutzkultur in einer Organisation zu stärken und hohe Datenschutzstandards zu gewährleisten. In beiden Fällen bringt die Bestellung eines Datenschutzbeauftragten zusätzliche rechtliche Verpflichtungen…

Die strafrechtliche Haftung bei Datenschutzverletzungen

Datenschutzverletzungen haben oft weitreichende Folgen. Aber wie werden sie nach polnischem Recht geahndet? Die polnischen Vorschriften sehen eine strafrechtliche Haftung sowohl (i) im Datenschutzgesetz als auch (ii) im Strafgesetzbuch vor. Strafrechtliche Haftung nach dem polnischen Datenschutzgesetz Personenbezogene Daten stellen eine eigene Kategorie von Informationen dar, die auch dem strafrechtlichen Schutz unterliegen. Mit dem Datenschutzgesetz vom…

Übermittlung von Daten in die USA – der Angemessenheitsbeschluss der Europäischen Kommission

Am 13. Dezember 2022 hat die Europäische Kommission den Entwurf eines Angemessenheitsbeschlusses für die Übermittlung personenbezogener Daten in die USA veröffentlicht. Der Beschlussentwurf folgt auf die Nichtigerklärung eines früheren Beschlusses durch den Europäischen Gerichtshof im Jahr 2020, der einen sicheren Rahmen für Datenübermittlungen in die USA geschaffen hatte. Auslöser für das Urteil waren Bedenken, dass…

Case Study zur DSGVO #4 – Die Definition des Datenbegriffs einer besonderen Kategorie

Zu personenbezogenen Daten der besonderen Kategorie im Sinne von Art. 9 DSGVO zählen Daten, aus denen die rassische und ethnische Herkunft, politische Meinungen, religiöse oder weltanschauliche Überzeugungen oder die Gewerkschaftszugehörigkeit hervorgehen, sowie die Verarbeitung von genetischen Daten, biometrischen Daten zur eindeutigen Identifizierung einer natürlichen Person, Gesundheitsdaten oder Daten zum Sexualleben oder der sexuellen Orientierung einer…