Data Protection Academy » Data Protection News » Datenschutz-Bußgeldkonzept DSK

Zwei Datenschutzbeauftragte diskutieren das Datenschutz-Bußgeldkonzept DSK

Datenschutz-Bußgeldkonzept DSK

Während andere europäische Länder und deren Aufsichtsbehörden bereits seit Inkrafttreten der Datenschutzgrundverordnung (DSGVO) sehr hohe Bußgeldern vollstreckt haben, waren die deutschen Aufsichtsbehörden zurückhalten – bis jetzt!

Mit dem Berechnungsmodell für Bußgelder erwarten viele Experten höhere Bußgelder. Seit dem 16. Oktober wurde das Konzept durch die Konferenz der unabhängigen Datenschutzaufsichtsbehörden des Bundes und der Länder (DSK) veröffentlicht.

Hintergrund Datenschutz-Bußgeldkonzept

Since the entry into force of the GDPR im Mai 2018 wurden bereits zahlreiche Bußgelder gegen Datenschutz-Verstöße vollstreckt. Bislang war die Berechnung der Bußgelder allerdings eher intransparent und wenig nachvollziehbar. Aus diesem Grund arbeiten die europäischen Aufsichtsbehörden und der Europäische Datenschutzausschuss (EDSA) an Bußgeldkonzepten, um für mehr Transparenz zu sorgen.

Das deutsche Bußgeldkonzept entstand als Reaktion auf das Modell der französischen Datenschutzbehörde CNIL, welches den deutschen Aufsichtsbehörden zu wenig nachvollziehbar und zu sehr einzelfallbezogen erschien. Infolgedessen entstand das deutsche Modell mit wesentlich umfassenderen Rechenschritten. Das deutsche Bußgeldmodell wurde der Taskforce Fining des Europäischen Datenschutzausschuss (EDSA) vorgestellt und stieß auf Interesse. Insbesondere, da das Konzept eine systematische, transparente und nachvollziehbare Bußgeldbemessung gewährleisten würde.

Inhalt des Datenschutz-Bußgeldkonzeptes

Die Berechnung der Bußgelder richtet sich im Wesentlichen nach 5 Bemessungskriterien, die im DSK's concept näher erläutert werden.

Calculation criteria:

  • Das betroffene Unternehmen wird zuerst einer Größenklasse zugeordnet.
  • Der mittlere Jahresumsatz der Untergruppe der Größenklasse wird bestimmt.
  • A basic economic value (daily rate) is then determined.
  • Je nach Schwere der Tatumstände wird der Grundwert mit einem Faktor multipliziert.
  • Schließlich wird der ermittelte Wert angepasst, wenn weitere zu berücksichtigende Umstände vorliegen.

Höhere Bußgelder auch in Deutschland zu erwarten

Während europäische Nachbarn längst Bußgelder in Millionenhöhe vollstreckten, blieben die deutschen Aufsichtsbehörden vergleichsweise zurückhaltend. Das erste deutlich höhere Bußgeld vollstreckte die Berliner Aufsichtsbehörde im Oktober gegen Delivery Hero. According to the Federal Data Protection Commissioner Ulrich Kelber, more are to follow:

„Die Zurückhaltung der Datenschutzbehörden wird natürlich auch immer weniger werden […]es werde bald auch in Deutschland Bußgelder „in Millionenhöhe“ geben.“

Source: https://netzpolitik.org/2019/datenschuetzer-ulrich-kelber-wir-werden-auch-in-deutschland-strafen-in-millionenhoehe-sehen/

Das Bußgeldkonzept ist so konzipiert, dass es bei größeren Unternehmen wohl zu sehr hohen Bußgeldern führen wird. Es besteht also insbesondere für Konzerne mit Tochtergesellschaften ein hohes Risiko. Möglich wäre, dass ebendiese Fälle vor Gericht landen und nachträglich angepasst werden.

External Data Protection Officer

Gern können Sie uns als external data protection officer (DPO) order. We also offer individual consulting services as well as audits and will be happy to provide you with a non-binding offer. You can find more information about our external data protection officers on our website.

Hinweise zur Verwendung des Bußgeldkonzeptes

Das Konzept der DSK richtet sich ausschließlich auf die Vollstreckung von Datenschutz-Bußgeldern gegen Unternehmen. Auf Vereine oder natürliche Personen außerhalb ihrer wirtschaftlichen Tätigkeit, findet das Konzept keine Anwendung. Das Konzept ist außerdem weder für grenzüberschreitende Fälle, andere europäische Aufsichtsbehörden oder Gerichte bindend.

Sobald der Europäischen Datenschutzausschuss (EDSA) ein eigenes Konzept zur Berechnung von Datenschutz-Bußgeldern berechnet, verliert das Konzept der DSK seine Gültigkeit.

Sie haben konkrete Fragen zum Thema Datenschutz oder möchten sich professionell beraten lassen? Unsere Datenschutz-Experten sind in ganz Deutschland für Sie da! Kommen Sie auf uns zu!

Prof. Dr. Andre Döring

Das könnte Sie auch interessieren:

Whatsapp Privacy

WhatsApp and privacy

Der Messenger-Dienst WhatsApp ist Teil der Facebook-Gruppe zu welcher auch Instagram gehört. Anfang 2021 kündigte Whatsapp eine Anpassung der Datenschutzbestimmungen an. Was können Nutzer unternehmen?

Datenschutz-Themen in 2020: Interview mit dem Büro des BfDI

Erfahren Sie mehr zu: Datenverarbeitung durch Facebook, Goolge & Co. Bußgelder durch Aufsichtsbehörden. Auswirkungen des Brexit auf Datenschutz in Europa.

DSGVO Urteil Videoüberwachung Arztpraxis

Datenschutz und Videoüberwachung: Wie können Sie das Urteil des BVerwG auf Ihre Praxis übertragen?