Angebot der externen DSB Tätigkeit bei Ihnen Datenschutz Outsourcing Sehr geehrte Damen und Herren, wir unterbreiten Ihnen den Vorschlag den Datenschutz für sich selber und auch alle Töchter, extern durch uns abwickeln zu lassen. Outsourcing hat längst auch im Datenschutz und Datensicherungsbereich, insbesondere seit der Novellierung des BDSG am 01. Sept. 2009, Einzug gehalten. Zumal die Aufgaben des DSB, durch die neuerliche Novellierung, so stark erweitert wurden, dass sie/er seine Tätigkeit nicht mehr einfach (wie bisher) nebenbei erfüllen kann. Immer mehr Unternehmen bestellen bei uns einen externen DSB für sich selber und ihre Töchter. Die wichtigsten Gründe dafür sind: 1. IstZustand 1.1 Eine interne Fachkraft / interner betrieblicher DSB (bdsb), meist aus dem Managementbereich kommend, ist zu wertvoll (teuer) für Datenschutzaufgaben. 1.2 Der betriebliche DSB (Datenschutzbeauftragte/r) hat in der Regel nicht mehr das, nach dem BDSG, erforderliche Zeitkonto (laut Gerichtsentscheidung 25% bis 30% seiner Arbeitszeit, je Betriebsstätte) zur ordnungsgemäßen Erfüllung seiner Aufgaben sowie zu zwingend vorgeschriebenen jährlichen Weiterbildungsmaßnahmen zur Verfügung. 1.3 Hierdurch bedingt verstoßen der betriebliche DSB und das Unternehmen immer wieder insbesondere gegen die 4g und 9 BDSG (Bundesdatenschutzgesetz) und beide Parteien können mit erheblichen Geldbußen, bis hin zur zwangsweisen Abberufung des betrieblichen DSB durch die Aufsichtsbehörde, belegt werden. Letzteres würde wiederum (innerhalb von zwei Monaten, gem. 4f) zu neuen Ausbildungs und späteren Weiterbildungskosten für einen neu zu bestellenden DSB führen. 1.4 Noch umfangreicher (Zeitaufwand siehe Punkt 1.2) und schwieriger wird die Aufgabenstellung an den betrieblichen DSB, wenn das Unternehmen / der Konzern auch im Ausland (Mutter oder Töchter) vertreten ist und / oder ein Datentransfer, gleich welcher Art und in welchem Umfang, stattfindet. Der deutsche DSB hätte zumindest einen erheblichen Ausbildungs und Gewöhnungsbedarf wenn er auch noch die ausländischen Gesetze und Vorschriften sowie Gewohnheiten der jeweils zuständigen Behörden kennen, beachten und anwenden muss. 1.5 Diese Aufzählung könnte noch endlos fortgeführt werden, ist unseres Erachtens an dieser Stelle jedoch zunächst einmal hinreichend. ADS Rheine Info_015_ADS_Angebot_fuer_externe_DSB_Taetigkeit_bei_Ihnen Seite: 1 von 6
2. Vorteile des Outsourcing 2.1 Freistellung von eigenem Personal für interne Fachaufgaben. 2.2 Keine innerbetriebliche, personelle und zeitliche Bindung von mehreren Fachkräften oder Managern als betriebliche DSBs für die Mutter und / oder Töchter (je DSB etwa 25 30 % seiner Arbeitszeit), usw. 2.3 Keine mehrfachen DSBAusbildungskosten (je Betriebsstätte und DSB mindestens 3.000,00 EUR pro Jahr). 2.4 Keine zusätzlichen Arbeitsausfall, Material, Einrichtungs, Ausrüstungs, Literatur, Personal und sonstige Kosten (je betrieblichem DSB und Anno mindestens ca. 40.000,00 EUR). 2.5 Einheitliche Datenschutz und Datensicherheitsabwicklung mit Formular und Anwendungswesen im Gesamtunternehmen / Konzern. 2.6 Die zeitintensive Datenschutzadministration ist in der Hand von absoluten Datenschutz und Sicherheitsfachkräften mit den entsprechenden technischen Hilfsmitteln. 2.7 Keine Probleme mit den verschiedenen Aufsichtsbehörden, da wir (ADS) die Gepflogenheiten der einzelnen Behörden kennen und entsprechende Kontakte haben. 2.8 Auch die sehr unterschiedlichen in / ausländischen und europäischen Datenschutz sowie Datenkommunikationsgesetze und der Umgang mit den entsprechenden Behörden, sowie die Datenübermittlungen innerhalb Ihres Unternehmens / Konzerns, stellen für unsere geschulten Fachkräfte keinerlei Probleme dar. 2.9 Es wird nur ein einziger hauptamtlicher DSB mit langjähriger Berufserfahrung im In und Ausland für Sie tätig. 2.10 Diese Aufzählung könnte noch endlos fortgeführt werden, ist unseres Erachtens an dieser Stelle jedoch zunächst einmal hinreichend. Wir hoffen Ihnen mit diesen Grobinformationen zunächst gedient zu haben, würden uns über eine Zusammenarbeit mit Ihnen freuen und sind gern zu einem persönlichen Gespräch in Ihrem Hause bereit. Bitte beachten Sie auch die weitergehenden Informationen auf den Folgeseiten ADS Rheine Info_015_ADS_Angebot_fuer_externe_DSB_Taetigkeit_bei_Ihnen Seite: 2 von 6
Einkommenssituation in den datenverarbeitenden Berufen Die nachfolgende Tabelle zeigt Jahreseinkommen in tausend EUR (TEUR), wobei als Orientierungshilfe die Werte für den unteren Wert (der Bereich mit 25% Abweichung vom Mittelwert), das Maximaleinkommen sowie ein als Mittelwert errechneter Durchschnitt angegeben sind. Quelle: Fachzeitschriften POSITION UNTERER WERT T MAXIMUM T MITTELWERT T Leiter Organisation und DV 65 149 82 Leiter EDVOrganisation 48 108 66 Leiter Anwendungsentwicklung 57 93 65 Leiter EDVBetrieb 50 93 61 Leiter Informationssysteme 55 93 64 Leiter Datenbank 50 81 60 Datenschutzbeauftragter 43 91 57 Projektleiter / SystemGruppenleiter 47 81 54 EDV oder DSBKoordinator 38 96 50 DatenbankOrganisator / Administrator 37 63 45 Mathematischtechnischer Assistent 38 62 43 Systemanalytiker / Systemorganisator 38 73 46 EDV Revisor 46 81 55 Netzwerkadministrator 33 63 43 Systemprogrammierer 43 76 49 Anwendungsprogrammierer 32 67 40 Operator 27 55 32 Arbeitsvorbereiter / Archivar 29 65 34 Mitarbeiter Informationssysteme 24 64 32 Datentypist/in 21 49 25 Nun folgt ein Berechnungsbeispiel der jährlichen DSB Kosten ADS Rheine Info_015_ADS_Angebot_fuer_externe_DSB_Taetigkeit_bei_Ihnen Seite: 3 von 6
Kosten für einen a) hauptamtlichen betrieblichen Datenschutzbeauftragten b) nebenamtlichen betrieblichen Datenschutzbeauftragten Berechnungsbeispiel der jährliche Kosten eines betrieblichen hauptamtlichen DSB nebenamtlichen DSB DSB Mittelwert 57.000,00 42% ArbeitgeberNebenkosten 23.940,00 80.940,00 davon 30% für DSBTätigkeit 24.282,00 Ausbildungskosten des DSB 3.000,00 Ausbildungskosten des DSB 3.000,00 Weiterbildungskosten des DSB p.a. 3.800,00 Weiterbildungskosten des DSB p.a. 3.800,00 temporäre Schreibkraft, usw. 2.500,00 temporäre Schreibkraft, usw. 2.500,00 Tel., Fax u. Kleinmaterial 750,00 Tel., Fax u. Kleinmaterial 750,00 Fachlektüre, usw.. 530,00 Fachlektüre, usw.. 530,00 Neben und Reisekosten wie unten (rot) beschrieben, ca.: Neben und Reisekosten 6.000,00 wie unten (rot) beschrieben, ca.: 6.000,00 Kosten je Betrieb und Jahr: 97.520,00 Kosten je Betrieb und Jahr: 40.962,00 Die 30% für DSBTätigkeit (rechte Spalte) sind ein gerichtlich festgelegter Mindestzeitaufwand. Diese Zeit muss der betriebliche DSB zur Verfügung haben um seinen Aufgaben in einem einzigen Unternehmen gesetzesgemäß nachkommen zu können. zuzüglich Kosten für: Büroeinrichtung, Tresor, Laptop, Reißwolf, Reisen, usw. sowie weitere Kosten für: Personalschulungen, Kontrolle der Auftraggeber und Auftragnehmer gem. 11, DSBFachveranstaltungen, Sonstige Maßnahmen, usw. Die Beauftragung eines externen Datenschutzbeauftragten der ADS würde Sie nur einen Bruchteil der obigen Jahressummen kosten. Auf Anfrage unterbreiten wir Ihnen gern ein, auf Ihr Unternehmen zugeschnittenes, Angebot. Auch die nächste Seite dürfte eine sehr interessante Entscheidungshilfe für Sie sein. ADS Rheine Info_015_ADS_Angebot_fuer_externe_DSB_Taetigkeit_bei_Ihnen Seite: 4 von 6
Interner oder externer Datenschutzbeauftragter? bdsb (betrieblicher Datenschutzbeauftragter) edsb (externer Datenschutzbeauftragter) Kennt sein Unternehmen Muss sich erst mit dem Unternehmen vertraut machen Als Konzern DSB nicht zulässig Als Konzern DSB zulässig Bestellung nur mit Zustimmung des BR Freistellung zur Aufgabenerfüllung, ohne Lohn/ Gehaltsminderung (wie BRVorsitzende/r) Betriebsblindheit und Betriebsabhängigkeit Zeit und Kosten für regelmäßige Fortbildung (Seminare, Schulungen, Workshops, Reisekosten) Zeit und Kosten für das Studium von Fachliteratur Lange Vorlaufzeit bis zum effektiven Einsatz Langsame Umsetzung von Datenschutz und ITSicherheit wegen anderer Tätigkeiten Kostenaufwand schwer zu kalkulieren Erweiterter Kündigungsschutz, (als bdsb unkündbar) Stellung von Räumen, sachlichen Mitteln und Personal Keine Zustimmung erforderlich Ist stets zur Verfügung Synergieeffekte durch die Betreuung mehrerer Unternehmen Regelmäßige Fortbildung gehört zum Standard Regelmäßiges lesen von Fachliteratur gehört zum Standard Kann sofort effektiv eingesetzt werden Maßnahmen zu Datenschutz und ITSicherheit können umgehend eingeleitet werden Kosten liegen vertraglich fest Dienstleistungsvertrag gem. BGB Stellt alles selber Besonderer Versicherungsschutz Versicherung inbegriffen Aneignung von EU und internationalem Datenschutzrecht Eventueller Missbrauch der Weisungsfreiheit (Spagat zwischen GF, Vorstand, BR, Mitarbeiter/innen) Umgang mit Aufsichtsbehörden Ist selbstverständlich gegeben Neutralität ist gewährleistet Kennt die Behörden durch regelmäßige Kontakte ADS Rheine Info_015_ADS_Angebot_fuer_externe_DSB_Taetigkeit_bei_Ihnen Seite: 5 von 6
Gemäß 4f Abs.1 des Bundesdatenschutzgesetzes (BDSG) sind nichtöffentliche Stellen d.h. natürliche und juristische Personen, Gesellschaften und andere Personenvereinigungen des privaten Rechts, in denen mehr als 19 Arbeitnehmer beschäftigt sind, die mit personenbezogenen Daten arbeiten oder Einblick bzw. Zugang dazu haben oder haben könnten, also Datenträger jeder Art (EDV, Akten, Bilder, usw.), dazu verpflichtet, spätestens binnen eines Monats nach Arbeitsaufnahme (Betriebsbeginn), einen internen oder externen Beauftragten für den Datenschutz (DSB) schriftlich zu bestellen. Zusatz zum vorstehenden Absatz: Nach dem Beschäftigtendatenschutzgesetz müssen nichtöffentliche Stellen, unter Anhörung des Betriebsrates, bereits ab 5 Arbeitnehmer einen internen DSB, der nicht kündbar ist, bestellen. Dieser Zusatz entfällt bei Bestellung eines externen DSB. Laut 43 Abs. 1 Ziff. 2 BDSG handelt ordnungswidrig, wer einen Beauftragten für den Datenschutz nicht, nicht in der vorgeschriebenen Weise oder nicht rechtzeitig bestellt. Nach 43 Abs. 3 BDSG kann diese Ordnungswidrigkeit mit einer Geldbuße bis zu 50.000, (fünfzigtausend) geahndet werden. Zum Beauftragten für Datenschutz darf nach 4f Abs. 2 und dem Beschäftigtendatenschutzgesetz nur bestellt werden, wer die zur Erfüllung der Aufgabe erforderliche Fachkunde und Zuverlässigkeit besitzt. Mitglieder der Geschäftsleitung/Vorstand, BR, Personal oder EDVAbteilung, können nicht bestellt werden, das gilt ebenso für leitende Mitarbeiter in deren Verantwortungsbereich personenbezogene Daten erhoben, verarbeitet oder genutzt werden. Die ADS nimmt auf Wunsch auch in ihrem Unternehmen die Funktion des Datenschutzbeauftragten wahr und stellt einen externen Datenschutzbeauftragten, der über die geforderte Fachkunde und Zuverlässigkeit verfügt und die vom Gesetzgeber geforderten organisatorischen, administrativen und technischen Leistungen beratend in ihr Unternehmen einbringt. ADS Rheine Info_015_ADS_Angebot_fuer_externe_DSB_Taetigkeit_bei_Ihnen Seite: 6 von 6