{"id":682,"date":"2019-09-10T09:21:08","date_gmt":"2019-09-10T07:21:08","guid":{"rendered":"https:\/\/www.ecovis.com\/datenschutzberater\/?p=682"},"modified":"2021-08-29T21:11:54","modified_gmt":"2021-08-29T19:11:54","slug":"bald-bussgeldkatalog-fuer-datensuender","status":"publish","type":"post","link":"https:\/\/www.ecovis.com\/datenschutzberater\/bald-bussgeldkatalog-fuer-datensuender\/","title":{"rendered":"Bald Bu\u00dfgeldkatalog f\u00fcr Datens\u00fcnder?"},"content":{"rendered":"<p><strong>Update:<\/strong><br \/>\nAm 14.10.2019 hat die Datenschutzkonferenz ein Konzept zur Bu\u00dfgeldzumessung f\u00fcr Verst\u00f6\u00dfe von Unternehmen gegen die datenschutzrechtlichen Bestimmungen der DSGVO ver\u00f6ffentlicht.<br \/>\nDies ist nicht f\u00fcr Verst\u00f6\u00dfe von Vereinen oder Privatpersonen anwendbar und gilt zudem nur f\u00fcr innerdeutsche Verst\u00f6\u00dfe. Dar\u00fcber hinaus entfaltet es keine Wirkung gegen\u00fcber Gerichten im Hinblick auf die Festlegung von Geldbu\u00dfen.<\/p>\n<p>Kritikpunkt: bei gr\u00f6\u00dferen Unternehmen kann das Konzept schnell zu \u00fcberh\u00f6hten Bu\u00dfgeldern f\u00fchren, welche dann voraussichtlich in einem Klageverfahren durch Gerichte angepasst werden m\u00fcssen.<\/p>\n<p>Der Beschluss ist nachzulesen unter: <a href=\"https:\/\/www.datenschutzkonferenz-online.de\/media\/ah\/20191016_bu\u00dfgeldkonzept.pdf\" target=\"_blank\" rel=\"noopener noreferrer\">https:\/\/www.datenschutzkonferenz-online.de\/media\/ah\/20191016_bu\u00dfgeldkonzept.pdf<\/a><\/p>\n<p>&#8212;-<\/p>\n<p>Die Konferenz der Datenschutzaufsichtsbeh\u00f6rden des Bundes und der L\u00e4nder hat auf ihrer Sitzung 25.6.2019 ein unter Federf\u00fchrung der Berliner Aufsichtsbeh\u00f6rde im Arbeitskreis \u201eSanktionen\u201c erstellten Bu\u00dfgeldkatalog mehrheitlich best\u00e4tigt und als \u201egeeignete Grundlage f\u00fcr die Zumessung von Bu\u00dfgeldern\u201c dessen Weiterentwicklung beauftragt.<\/p>\n<p>Wie aus dem erst am 22.08.19 ver\u00f6ffentlichten Protokoll der 2. Zwischenkonferenz 2019 hervorgeht, sollen \u2013 offensichtlich \u00fcber die f\u00f6deralen Zust\u00e4ndigkeiten der Aufsichtsbeh\u00f6rden hinweg \u2013 einheitliche Regeln f\u00fcr die Bu\u00dfgeldbemessung nach den Regelungen der europ\u00e4ischen Datenschutzgrundverordnung transparent vereinbart werden. Auch wenn die Rechtswirkung eines solchen Beschlusses gering ist, w\u00e4re die Signalwirkung f\u00fcr erheblich h\u00f6here Bu\u00dfgelder sicherlich enorm.<\/p>\n<p>Bu\u00dfgelder m\u00fcssen sich grunds\u00e4tzlich an den Bedingungen des Einzelfalls orientieren, f\u00fcr deren Bemessung der Artikel 83 der Datenschutzgrundverordnung bereits klare Vorgaben aufstellt.<\/p>\n<p>Danach sind neben Art, Schwere und Dauer des Versto\u00dfes, getroffenen Ma\u00dfnahmen zur Verringerung des Schadens und der Grad der Verantwortlichkeit auch die vors\u00e4tzliche oder fahrl\u00e4ssige Art der Begehung sowie \u201eetwaige einschl\u00e4gige fr\u00fchere Verst\u00f6\u00dfe des Verantwortlichen\u201c zu ber\u00fccksichtigen. Auch der Umfang der Zusammenarbeit mit der Aufsichtsbeh\u00f6rde bildet einen ber\u00fccksichtigungsf\u00e4higen Ma\u00dfstab f\u00fcr die H\u00f6he eines Bu\u00dfgeldes. Aber vor allem die in Artikel 83 Absatz 4, 5 und 6 genannten 2 bzw. 4 % des weltweiten Umsatzes d\u00fcrften zu einer umsatzbezogenen Bu\u00dfgeldh\u00f6he f\u00fchren, die auch den traditionell schonenden Umgang der deutschen Aufsichtsbeh\u00f6rden mit diesem Mittel beenden.<\/p>\n<p>Der Bu\u00dfgeldkatalog sieht Folgendes vor:<\/p>\n<p><strong>1. Bemessungsgrundlage: Tagessatz (= weltweiter Umsatz des Vorjahres \/ 365)<\/strong><\/p>\n<p><strong>2. Faktor entsprechend Schwere des Versto\u00dfes (von Faktor 1 bis 4 f\u00fcr leichte Verst\u00f6\u00dfe bis zu Faktor 12 bis 14,4 f\u00fcr sehr schwere Verst\u00f6\u00dfe)<\/strong><\/p>\n<h5>Die Schwere eines Versto\u00dfes wird dabei nach einem Punktesystem bewertet, welches<\/h5>\n<ul>\n<li>die Dauer des Versto\u00dfes<\/li>\n<li>die Zahl der betroffenen Personen<\/li>\n<li>das Ausma\u00df des erlittenen Schadens<\/li>\n<li>ergriffene Ma\u00dfnahmen zur Schadensminimierung und<\/li>\n<li>die Zusammenarbeit mit der Aufsichtsbeh\u00f6rde<\/li>\n<\/ul>\n<p>ber\u00fccksichtigt.<\/p>\n<h5><strong>3. Erh\u00f6hung bzw. Reduzierung in Abh\u00e4ngigkeit vom Grad des Verschuldens<\/strong><\/h5>\n<ul>\n<li>25% Abzug bei geringer \/ unbewusster Fahrl\u00e4ssigkeit<\/li>\n<li>25% Zuschlag bei Inkaufnahme \/ Kenntnis<\/li>\n<li>50% Zuschlag bei Absicht<\/li>\n<\/ul>\n<h5><strong>4. Zuschlag f\u00fcr \u201eWiederholungst\u00e4ter\u201c<\/strong><\/h5>\n<ul>\n<li>50% Zuschlag bei einem fr\u00fcheren Versto\u00df<\/li>\n<li>150% Zuschlag bei zwei fr\u00fcheren Verst\u00f6\u00dfen<\/li>\n<li>300% Zuschlag bei drei oder mehr fr\u00fcheren Verst\u00f6\u00dfen<\/li>\n<\/ul>\n<p>Auch deshalb lohnt sich eine fr\u00fchzeitige und proaktive Auseinandersetzung mit Datenschutzvorf\u00e4llen im Unternehmen ebenso, wie eine angemessenen Reaktion auf Betroffenenbeschwerden und beh\u00f6rdliche Anfragen. \u201eIn unserer Beratungst\u00e4tigkeit hat sich eine fr\u00fchzeitige und umfassende Information der Datenschutzaufsichtsbeh\u00f6rden immer als der bessere Weg herausgestellt,\u201c so Karsten Neumann von ECOVIS\u00ae Rostock zu den bisherigen Erfahrungen aus aufsichtsbeh\u00f6rdlichen Pr\u00fcfverfahren bei Mandanten der externen Datenschutzberatung.<\/p>\n<p>Quelle: <a href=\"https:\/\/www.datenschutzkonferenz-online.de\/media\/pr\/20190622_pr_mainz.pdf\" target=\"_blank\" rel=\"noopener noreferrer\">https:\/\/www.datenschutzkonferenz-online.de\/media\/pr\/20190622_pr_mainz.pdf<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die Konferenz der Datenschutzaufsichtsbeh\u00f6rden des Bundes und der L\u00e4nder hat einen unter Federf\u00fchrung der Berliner Aufsichtsbeh\u00f6rde im Arbeitskreis \u201eSanktionen\u201c erstellten Bu\u00dfgeldkatalog mehrheitlich best\u00e4tigt<\/p>\n","protected":false},"author":9,"featured_media":2182,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[29],"tags":[],"class_list":["post-682","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-datenschutzberatung"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.ecovis.com\/datenschutzberater\/wp-json\/wp\/v2\/posts\/682","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ecovis.com\/datenschutzberater\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ecovis.com\/datenschutzberater\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ecovis.com\/datenschutzberater\/wp-json\/wp\/v2\/users\/9"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ecovis.com\/datenschutzberater\/wp-json\/wp\/v2\/comments?post=682"}],"version-history":[{"count":1,"href":"https:\/\/www.ecovis.com\/datenschutzberater\/wp-json\/wp\/v2\/posts\/682\/revisions"}],"predecessor-version":[{"id":2305,"href":"https:\/\/www.ecovis.com\/datenschutzberater\/wp-json\/wp\/v2\/posts\/682\/revisions\/2305"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ecovis.com\/datenschutzberater\/wp-json\/wp\/v2\/media\/2182"}],"wp:attachment":[{"href":"https:\/\/www.ecovis.com\/datenschutzberater\/wp-json\/wp\/v2\/media?parent=682"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ecovis.com\/datenschutzberater\/wp-json\/wp\/v2\/categories?post=682"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ecovis.com\/datenschutzberater\/wp-json\/wp\/v2\/tags?post=682"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}