Suche

525.000 Euro Bußgeld wegen eines Interessenkonflikts des betrieblichen Datenschutzbeauftragten

Dem internen Datenschutzbeauftragten obliegt eine hohe Verantwortung, berät er doch das Unternehmen hinsichtlich der datenschutzrechtlichen Pflichten und prüft die Einhaltung der Vorgaben der DSGVO. Wichtig ist, dass es für diese Person zu keinen Interessenskonflikten durch andere Aufgaben im Unternehmen kommt. Genau hier lag das Problem bei einem Berliner E-Commerce-Unternehmen.
Andrea Piacquadio, PexelsAndrea Piacquadio, Pexels
Anzeige

Was ist passiert?

Der interne Datenschutzbeauftragte überprüft die Abläufe im Unternehmen hinsichtlich der Einhaltung der Datenschutz-Grundverordnung. Gemäß Art. 38 Abs. 6 Satz 2 Datenschutz-Grundverordnung (DS-GVO) dürfen ausschließlich jene Personen diese Position übernehmen, deren weitere Aufgabenfelder im Unternehmen Interessenkonflikte ausschließen. Wer im Betrieb zum Beispiel eine leitende Position betreut, also selbst Entscheidungen über die Verarbeitung von personenbezogenen Daten im Unternehmen trifft, darf sich nicht selbst überwachen. Genau dies ist aber in jenem Berliner Betrieb geschehen: Der interne Datenschutzbeauftragte war gleichzeitig Geschäftsführer von zwei Dienstleistungsgesellschaften, die im Auftrag genau jenes Unternehmens personenbezogene Daten verarbeiteten, für das er als Datenschutzbeauftragter tätig war. Die Berliner Beauftragte für Datenschutz und Informationsfreiheit (BlnBDI) sah in diesem Fall einen Interessenkonflikt und damit einen Verstoß gegen die Datenschutz-Grundverordnung.

Was ist die Begründung für das hohe Bußgeld?

Bereits 2021 erfolgte eine Verwarnung des BlnBDI gegen das Unternehmen mit der eindeutigen Aufforderung, den Interessenkonflikt zu beheben und die Position des internen Datenschutzbeauftragten anderweitig zu vergeben. Bei einer erneuten Kontrolle 2022 wurde festgestellt, dass der Anweisung nicht Folge geleistet wurde. Aufgrund eines dreistelligen Millionenumsatzes im vorangegangenen Geschäftsjahr und der bedeutenden Rolle des Datenschutzbeauftragten als Ansprechpartner für die hohe Zahl an Beschäftigten und Kunden wurde ein Bußgeld in dieser Höhe festgelegt. Auch die Tatsache, dass der Missstand trotz der Verwarnung über ein Jahr nicht behoben wurde, fand bei der Definition des Bußgeldes Berücksichtigung. Tatsächlich gab es sogar eine Bußgeldminderung, da das Unternehmen mit dem BlnBDI zusammenarbeitete und den Verstoß während des Bußgeldverfahrens abgeschafft hat. Das Urteil ist noch nicht rechtskräftig.

Was sagt die Berliner Datenschutzbehörde?

Volker Brozio, kommissarischer Dienststellenleiter der BlnBDI: „Dieses Bußgeld unterstreicht die bedeutende Rolle der Datenschutzbeauftragten in Unternehmen. Ein Datenschutzbeauftragter kann nicht einerseits die Einhaltung des Datenschutzrechts überwachen und andererseits darüber mitentscheiden. Eine solche Selbstkontrolle widerspricht der Funktion eines Datenschutzbeauftragten, der gerade eine unabhängige Instanz sein soll, die im Unternehmen auf die Einhaltung des Datenschutzes hinwirkt.“

Des weiteren erläutert er: „Zur Vermeidung von Datenschutzverstößen sollten Unternehmen etwaige Doppelrollen der betrieblichen Datenschutzbeauftragten in Konzernstrukturen auf Interessenkonflikte hin prüfen. Das gilt insbesondere dann, wenn Auftragsverarbeitungen oder gemeinsame Verantwortlichkeiten zwischen den Konzerngesellschaften bestehen.“

Partner aus dem HORECA Scout
PRO-DSGVO
TÜV zertifizierte Datenschutzbeauftragte verbinden Expertenwissen mit pragmatischer, entspannter Beratung – einfache und sichere Datenschutzmanagement Software.

Wie definiert die DSGVO den Datenschutzbeauftragten?

Hier findet ihr die Definition des Datenschutzbeauftragten und seiner Stellung im Unternehmen. Informationen zu den Vorteilen eines externen Datenschutzbeauftragten haben wir ebenfalls zusammengestellt.

Sollten Unsicherheiten bestehen, ob der eigene Datenschutzbeauftragte geeignet ist oder ein externer Datenschutzbeauftragter gesucht wird, wenden Sie sich bitte direkt an die PRO-DSGVO. Sie erreichen die Experten 24/7 per Mail und von 9-17 Uhr telefonisch unter der 0202 24798825.

Lesen Sie auch
DSGVO
Videoüberwachung in der Hospitality-Branche

Weitere Artikel zum Thema

Erik Mclean, Pexels
Wie kann Videoüberwachung in Hotels und Restaurants effektiv eingesetzt werden, ohne die Datenschutzbestimmungen aus den Augen zu verlieren? Die wichtigsten Aspekte der DSGVO und des BDSG im Überblick.[...]
Erik Mclean, Pexels
ChatGPT
Die EU plant eine Anpassung der Datenschutz-Grundverordnung, die die Dokumentationspflichten für Unternehmen deutlich lockern soll. Der Ursprung dieser Reform liegt im „Omnibus IV“-Paket der Europäischen Kommission, das am 21. Mai 2025 veröffentlicht wurde. Besonders für[...]
ChatGPT
Antoni Shkraba Studio, Pexels
Cyberangriffe sind eine reale Bedrohung – auch für kleine und mittelständische Unternehmen. Mit einem klaren Notfallplan, technischen Schutzmaßnahmen und geschultem Personal können Datenschutzvorfälle souverän bewältigt und das Vertrauen der Gäste gesichert werden.[...]
Antoni Shkraba Studio, Pexels
Telkotec
Vom smarten Check-in bis zur cloudbasierten Betriebssteuerung – das Gastgewerbe digitalisiert sich rasant. Doch ohne eine moderne Telekommunikations- und Netzwerkinfrastruktur bleiben viele digitale Ansätze Stückwerk. Technologische Grundlagen sind der Schlüssel zur erfolgreichen Transformation.[...]
Telkotec
cottonbro studio, Pexels
Social Media eröffnet Unternehmen große Chancen: mehr Reichweite, direkter Kundenkontakt und höhere Sichtbarkeit. Gleichzeitig stellen sich jedoch wichtige Fragen zum Datenschutz. Dieser Beitrag zeigt, wie rechtliche Stolperfallen vermieden und Social-Media-Kanäle datenschutzkonform genutzt werden können.[...]
cottonbro studio, Pexels
Unser Newsletter

Bleiben Sie auf dem Laufenden mit regelmäßigen Informationen zum Thema Gastgewerbe. Ihre Einwilligung in den Empfang können Sie jederzeit widerrufen.