MEIBERS RECHTSANWÄLTE Externe Datenschutzbeauftragte für Ihr Unternehmen Stand: Juli 2014
Datenschutz im Unternehmen ist mehr als eine Forderung des Gesetzgebers Der Schutz personenbezogener Daten ist in der heutigen, vernetzten Welt so relevant wie nie zuvor. Das Datenschutzrecht regelt, unter welchen Voraussetzungen Daten erhoben, gespeichert, verarbeitet und ausgewertet werden dürfen. Die Hürden sind hoch und die gesetzlichen Grenzen eng. Gleichzeitig legen Kunden, Mitarbeiter und Geschäftspartner größten Wert auf einen sorgsamen Umgang mit ihren Daten. Betrieblicher Datenschutz ist dabei längst nicht mehr nur eine Forderung des Gesetzgebers, sondern kann Ihrem Unternehmen auch einen sicheren Stand im Geschäftsverkehr und gegenüber Aufsichtsbehörden verschaffen. Ein umfassendes betriebliches Datenschutzkonzept hebt Sie im Wettbewerb hervor und schützt Ihr Unternehmen vor Sanktionen. In Unternehmen aus dem Mittelstand rechnet sich ein interner Fachmann für den Datenschutz häufig nicht. Wir sind darauf spezialisiert und übernehmen für Sie diese Fachaufgabe. 2
Der Datenschutzbeauftragte ist für viele Unternehmen Pflicht Das Datenschutzrecht schreibt vor, dass jedes Unternehmen, das in größerem Umfang Daten verarbeitet, einen Datenschutzbeauftragten bestellt. Eine verantwortungsvolle Aufgabe, die eine sorgfältige Orientierung im Dickicht der Vorschriften des Bundesdatenschutzgesetzes (BDSG) erfordert. Ob Sie verpflichtet sind, einen Datenschutzbeauftragten zu bestellen, bestimmt sich nach der Größe Ihres Unternehmens und der Art sowie dem Umfang, in dem personenbezogene Daten in Ihrem Unternehmen verarbeitet werden. Sie sind gesetzlich zur Bestellung eines Datenschutzbeauftragten verpflichtet, wenn in Ihrem Unternehmen regelmäßig mehr als neun Personen mit der automatisierten Verarbeitung personenbezogener Daten (Arbeit am PC) beschäftigt sind, oder mindestens 20 Personen mit der nicht-automatisierten Verarbeitung (Arbeit mit Papier) personenbezogener Daten befasst sind. Einen Datenschutzbeauftragten müssen Sie ebenfalls bestellen, wenn in Ihrem Unternehmen personenbezogene Daten z.b. für Zwecke der Markt- und Meinungsforschung automatisiert verarbeitet werden, oder Sie besonders sensible personenbezogene Daten (z.b. Angaben über politische Meinungen, religiöse Überzeugungen oder zur Gesundheit) verarbeiten. Unterbleibt die Bestellung oder erfolgt sie nicht rechtzeitig, stellt dies eine Ordnungswidrigkeit dar. Sie kann mit einer Geldbuße von bis zu 50.000 geahndet werden. Ob Ihr Unternehmen verpflichtet ist, einen Datenschutzbeauftragten zu bestellen, klären wir mit Ihnen gerne in einem persönlichen Gespräch. Sprechen Sie uns an. 3
Intern vs. Extern Wer sollte Datenschutzbeauftragter werden Als Datenschutzbeauftragter kann grundsätzlich jede Person bestellt werden, die für diese Aufgabe die erforderliche Fachkunde und Zuverlässigkeit besitzt. Dies kann ein Mitarbeiter Ihres Unternehmens (interner Datenschutzbeauftragter) oder ein Dienstleister (externer Datenschutzbeauftragter) sein. Die Erfahrungen aus der Praxis zeigen, dass die Bestellung eines internen Datenschutzbeauftragten wohlüberlegt sein will, denn Ihr Mitarbeiter muss auf diese Aufgabe zeitaufwendig und kostenintensiv durch Schulungen vorbereitet werden, Ihr Unternehmen und die Geschäftsführung haften für Fehler des Mitarbeiters, Ihr Mitarbeiter kann sich seinem regulären Tätigkeitsbereich nicht mehr voll und ganz widmen, es besteht die Gefahr von internen Interessenkonflikten oder einer betriebsblinden Arbeitsweise, Ihr Mitarbeiter genießt besonderen Kündigungsschutz. Als Rechtsanwälte nehmen wir die Aufgaben des Datenschutzbeauftragten für Ihr Unternehmen wahr. Dadurch ergeben sich zahlreiche Vorteile für Sie, denn wir verfügen bereits über die erforderliche Fachkunde, wir stehen für unsere Arbeit ein, wir binden keine Ihrer Unternehmensressourcen, wir arbeiten unvoreingenommen und unterliegen keinen Interessenkonflikten, wir binden Sie nicht durch lange Vertragslaufzeiten. 4
Unsere Arbeit im Datenschutz Schritt für Schritt zum Ziel Unsere Arbeit als Datenschutzbeauftragte richtet sich individuell nach Ihren betrieblichen Abläufen. Der zeitliche Rahmen passt sich Ihren Anforderungen und Möglichkeiten an. Bestandsaufnahme Maßnahmenplan Langfristige Betreuung 1. Monat 2. Monat 3. Monat 4. Monat ab dem 5. Monat Bestandsaufnahme In einem ersten Schritt dokumentieren wir die datenschutzrechtlichen Verfahren in Ihrem Unternehmen und ermitteln das derzeitige Datenschutzniveau. Dazu führen wir Gespräche mit ausgewählten Mitarbeitern Ihres Unternehmens, besichtigen relevante Räumlichkeiten (z.b. den Serverraum oder das Aktenarchiv) und überprüfen Ihre Verträge mit externen Dienstleistern. Dabei spielt es keine Rolle, wie in Ihrem Unternehmen bislang mit dem Datenschutz umgegangen wurde. Maßnahmenplan In einem zweiten Schritt erhalten Sie von uns, dort wo es notwendig ist, detaillierte Handlungsempfehlungen, um die gesetzlichen Anforderungen an den Datenschutz zu erfüllen und zuvor mit Ihnen festgelegte Datenschutzziele zu erreichen. Bei der Umsetzung dieser Handlungsempfehlungen unterstützen wir Sie. Dazu pflegen wir z.b. das gesetzlich vorgeschriebene öffentliche Verfahrensverzeichnis oder erarbeiten datenschutzrechtliche Richtlinien und Arbeitsanweisungen sowie Formulare für Ihre Mitarbeiter. Soweit es erforderlich ist, schulen und sensibilisieren wir Ihre Mitarbeiter. Langfristige Betreuung Durch regelmäßige Audits sichern wir das erreichte Datenschutzniveau Ihres Unternehmens langfristig ab. Wir stehen Ihnen als fachkundige Ansprechpartner und Rechtsanwälte für datenschutzrechtliche Fragen zur Verfügung. In regelmäßigen Berichten halten wir Sie auf dem Laufenden. Auf Wunsch übernehmen wir auch die Beantwortung datenschutzrechtlicher Anfragen von Dritten, z.b. von Kunden oder Aufsichtsbehörden. 5
Ihre Vorteile Datenschutz wird kalkulierbar Der Datenschutzbeauftragte ist für Sie bezahlbar. Sie und Ihre Mitarbeiter können sich auf Ihr Kerngeschäft konzentrieren. Den Datenschutz übernehmen wir. Ihr Unternehmen hat einen sicheren Stand gegenüber Kunden, Mitarbeitern, Geschäftspartnern und Aufsichtsbehörden. Ihr Unternehmen sticht im Wettbewerb hervor. Sie profitieren von unserem ausgeprägten technischen Verständnis und unserem juristischen Know-how. Ihre Ansprechpartner bei Fragen zum Datenschutz Johannes Meibers Rechtsanwalt Nils Volmer Rechtsanwalt Katharina Bremer Diplom-Juristin MEIBERS Rechtsanwälte Haus Sentmaring 9 48151 Münster 0251-149891-0 0251-149891-99 info@kanzlei-meibers.de www.kanzlei-meibers.de