Suche

Persönliche Haftungsrisiken bei Verstößen gegen die DSGVO

Aus der Datenschutzgrundverordnung und dem Bundesdatenschutzgesetz ergeben sich Risiken für Führungskräfte, wie z.B. Geschäftsführer, Inhaber und IT-Leiter. Dieser Personenkreis kann jetzt persönlich – ergo als "natürliche Personen" – bei Verletzungen der Datenschutzbestimmungen zur Rechenschaft gezogen werden. Die Haftungsfragen und das Recht auf Schadensersatz sind in Artikel 82 DSGVO geregelt.
Haftung der Verantwortlichen bei Verstößen gegen DSGVO und BDSGerhui1979, iStockphoto
Anzeige

Es haftet immer der Verantwortliche

Bei der Haftungsfrage bezüglich der Datenschutzbeauftragten sind die Experten unterschiedlicher Ansicht. Einige stellen das Haftungsrisiko mit dem von Geschäftsführern und Führungskräften gleich, was eine persönliche Haftung bedeutet, andere nicht.

Zum Beispiel wurde in einem Arbeitspapier zur DSGVO von Vertretern der EU-Datenschutzbehörden und vom Europäischen Datenschutzbeauftragten ein Haftungsrisiko verneint.

Haftungsfragen und das Recht auf Schadensersatz sind in Artikel 82 DSGVO geregelt:

  1. Jeder an einer Verarbeitung beteiligte Verantwortliche haftet für den Schaden, der durch eine nicht dieser Verordnung entsprechenden Verarbeitung verursacht wurde. Ein Auftragsverarbeiter haftet für den durch eine Verarbeitung verursachten Schaden nur dann, wenn er seinen speziell den Auftragsverarbeitern auferlegten Pflichten aus dieser Verordnung nicht nachgekommen ist oder unter Nichtbeachtung der rechtmäßig erteilten Anweisungen des für die Datenverarbeitung Verantwortlichen oder gegen diese Anweisungen gehandelt hat.
  2. Der Verantwortliche oder der Auftragsverarbeiter wird von der Haftung gemäß Absatz 2 befreit, wenn er nachweist, dass er in keinerlei Hinsicht für den Umstand, durch den der Schaden eingetreten ist, verantwortlich ist.
  3. Ist mehr als ein Verantwortlicher oder mehr als ein Auftragsverarbeiter bzw. sowohl ein Verantwortlicher als auch ein Auftragsverarbeiter an derselben Verarbeitung beteiligt und sind sie gemäß den Absätzen 2 und 3 für einen durch die Verarbeitung verursachten Schaden verantwortlich, so haftet jeder Verantwortliche oder jeder Auftragsverarbeiter für den gesamten Schaden, damit ein wirksamer Schadensersatz für die betroffene Person sichergestellt ist.
  4. Hat ein Verantwortlicher oder Auftragsverarbeiter gemäß Absatz 4 vollständigen Schadensersatz für den erlittenen Schaden gezahlt, so ist dieser Verantwortliche oder Auftragsverarbeiter berechtigt, von den übrigen an derselben Verarbeitung beteiligten Verantwortlichen oder Auftragsverarbeitern den Schadensersatzes zurückzufordern, der unter den in Absatz 2 festgelegten Bedingungen ihrem Anteil an der Verantwortung für den Schaden entspricht.
Partner aus dem HORECA Scout
eurodata AG
[cs_gb id=11835]

Lesen Sie auch
Künstliche Intelligenz
Das digitale Handbuch – warum es so viel mehr ist als ein PDF

Weitere Artikel zum Thema

Gustavo Fring , Pexels
Wissen, das dort landet, wo es gebraucht wird: Ein digitales Benutzerhandbuch liefert Mitarbeitenden im Gastgewerbe aktuelle, strukturierte Informationen genau in dem Moment, in dem sie sie benötigen – und macht Abläufe schneller erlernbar, sicherer und[...]
Gustavo Fring , Pexels
Erik Mclean, Pexels
Wie kann Videoüberwachung in Hotels und Restaurants effektiv eingesetzt werden, ohne die Datenschutzbestimmungen aus den Augen zu verlieren? Die wichtigsten Aspekte der DSGVO und des BDSG im Überblick.[...]
Erik Mclean, Pexels
orderbird
Die Anforderungen an Dokumentation und Sicherheitsstandards steigen stetig. Für Gastronomen kann das neben dem Alltagsgeschäft schnell zur Herausforderung werden. Digitale Kassensysteme bieten gezielte Entlastung. Doch worauf sollte man bei der Auswahl achten? Tipps aus der[...]
orderbird
ChatGPT
Die EU plant eine Anpassung der Datenschutz-Grundverordnung, die die Dokumentationspflichten für Unternehmen deutlich lockern soll. Der Ursprung dieser Reform liegt im „Omnibus IV“-Paket der Europäischen Kommission, das am 21. Mai 2025 veröffentlicht wurde. Besonders für[...]
ChatGPT
Antoni Shkraba Studio, Pexels
Cyberangriffe sind eine reale Bedrohung – auch für kleine und mittelständische Unternehmen. Mit einem klaren Notfallplan, technischen Schutzmaßnahmen und geschultem Personal können Datenschutzvorfälle souverän bewältigt und das Vertrauen der Gäste gesichert werden.[...]
Antoni Shkraba Studio, Pexels
Unser Newsletter

Bleiben Sie auf dem Laufenden mit regelmäßigen Informationen zum Thema Gastgewerbe. Ihre Einwilligung in den Empfang können Sie jederzeit widerrufen.