Die Versicherbarkeit der Risiken aus der Datenschutz-Grundverordnung (DS-GVO)

Ähnliche Dokumente
Wer schreibt, der bleibt Dokumentationspflichten in der neuen Datenschutz-Grundverordnung RA Jens Nebel, LL.M.

EU-Datenschutz-Grundverordnung. KOMDAT Datenschutz und Datensicherheit 2016 Ronald Kopecky Dr. Franz Jandl 1

Strafrechtsschutz für Unternehmen. Webinar mit Stefan Busse

- Wa s i s t j e t z t z u t u n? -

Lauter hohe Bußgelder?- Die Datenschutzaufsicht nach der Datenschutz-Grundverordnung

DuD Jahresfachkonferenz Datenschutz und Datensicherheit. Was bedeutet die EU-DSGVO für die Auftragsdatenverarbeitung?

Datenschutztag Die DS-GVO und Bußgelder Köln, Konrad Menz Fachanwalt für Strafrecht, Compliance-Officer (TÜV)

Die neue EU-Datenschutzgrundverordnung. Alles neu? oder Nur alter Wein in neuen Schläuchen?

Der Countdown läuft! EU-Datenschutz- Grundverordnung jetzt umsetzen!

Die EU-Datenschutz-Grundverordnung: Besondere Verarbeitungsformen

Datenschutzmanagement als integraler Bestandteil eines Informationssicherheitsmanagementsystems (ISMS) Ein Appell

Haftungsfalle Management

Herzlich Willkommen. zum bayrisch-tschechischen Workshop. Datenschutzbeauftragter nach der DSGVO. Autor: Rainer Aigner Stand:

Aufgepasst IT-Leiter! Kennen Sie Ihre Pflichten aus der neuen EU DSGVO?

Wahrung der Vertraulichkeit bei der Verarbeitung personenbezogener Daten durch nicht-öffentliche Stellen

IHR PLUS: RUNDUMSCHUTZ FÜR IHR UNTERNEHMEN. Die R+V-UnternehmensPolice.

Wahrung der Vertraulichkeit bei der Verarbeitung personenbezogener Daten durch nicht-öffentliche Stellen

Auswirkungen der EU-DSGVO auf die IT in Unternehmen. RA Robert Niedermeier CIPP/E CIPT CIPM FIP

Die Europäische Datenschutz- Grundverordnung. Schulung am

EU-Datenschutz-GVO - Was kommt da auf uns zu?

Wahrung der Vertraulichkeit bei der Verarbeitung personenbezogener Daten durch nicht-öffentliche Stellen

Stellungnahme des Gesamtverbandes der Deutschen Versicherungswirtschaft ID-Nummer

AUF EINEN BLICK. Die EU-Datenschutz- Grundverordnung (EU-DSGVO)

Rechtsanwalt Christoph Bork Fachanwalt für Medizin- und Strafrecht WEIMER I BORK. Rechtsanwälte Fachanwälte

2. CEMA Online IT.special: EU-Datenschutz-Grundverordnung

Die erheblichen Einflüsse der Datenschutz-Grundverordnung auf die IT

Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein Anstalt des öffentlichen Rechts

BvD Herbstkonferenz Datenschutz

Die Informationspflichten der Verantwortlichen

Risiken in der virtuellen Welt: Effektive Absicherungsmöglichkeiten von Cyber Risiken

- Wa s b e d e u t e t d a s f ü r U n t e r n e h m e n? -

HPC und EU-DSGVO. Konzenquenzen der neuen EU-Datenschutzgrundverordnung für den Betrieb von HPC-Systemen. Dr. Loris Bennett, FU Berlin

EU-Datenschutz-Grundverordnung Nr. 15


Folgen von Datensicherheits- und Datenschutzverstößen für den Geschäftsführer sowie strafrechtliche Verantwortung im IP & IT

Haftung des Verwalters für den baulichen Zustand - welche Versicherung ist die richtige?

EU Datenschutz-Grundverordnung

HOWDEN CANINENBERG GMBH

Fragen und Antworten zur EU-Datenschutz-Grundverordnung. Deutsch-Französischer Tag der IT-Sicherheit 14. März 2018

Haftung und Versicherungsschutz ehrenamtlich Tätiger

Datenschutzreform 2018

EU-Datenschutz- Grundverordnung. Praxishinweis. Grundlegendes bleibt wie bisher

Wesentliche Neuerungen durch die EU-Datenschutz-Grundverordnung

Neue Pflicht zu technischorganisatorischen. Vorkehrungen durch 13 Abs. 7 TMG

Versicherbarkeit von CyberSchäden bzw. Auswirkung auf die persönliche Haftung der Geschäftsführung Graz,

Besondere Bedingungen für die Führungskräfte-Rechtsschutz- Versicherung (FKRB 2015)

AVW Fachveranstaltung Cyber-Risiken und Managerhaftung, , Übersee-Club e.v. Hamburg

Haftung und Versicherungsschutz im öffentlichen Dienst

Haftung und Versicherungsschutz ehrenamtlich Tätiger

RAHMENVERTRAG ZUR D&O VERSICHERUNG. Zwischen der DIVAL GmbH und W.R.Berkley Europe AG

Herr Andreas Fischer

Die richtige Entscheidung für Manager. Die Directors & Officers-Versicherung (D&O) schützt Sie vor finanziellen Risiken

Betriebliche Organisation des Datenschutzes

ACE Risikoforum Wie manage ich Cyberrisiken? RAin Dr. Gunbritt Kammerer-Galahn, Partnerin Taylor Wessing

für die Übersendung des Referentenentwurfs und die Möglichkeit zur Stellungnahme bedanken

EU-Grundverordnung zum Datenschutz Was könnte sich für die Unternehmenspraxis ändern?

DATENSCHUTZ IN DER BETRIEBSRATSARBEIT INFORMATIONEN DES BETRIEBSRATES 91 ARBVG

Cyber-Versicherung. Manuel Göke. Fachwirt für Versicherungen und Finanzen. Bezirksdirektion Ulf Himme der ERGO Beratung und Vertrieb AG

Verpflichtungserklärung nach 5 des Bundesdatenschutzgesetzes (BDSG)

Data Risks / Cyber Risks / Privacy the Lloyd s underwriters perspective

CYBERRISIKEN - VERANTWORTUNG DER GESCHÄFTSFÜHRUNG

- Welche Auswirkungen hat die neue Verordnung für den Mittelstand? -

EU-Datenschutz- Grundverordnung

IT-SICHERHEIT FÜR LEITENDE IN KLEINEN UND MITTLEREN UNTERNEHMEN LERNEINHEIT 7

Die Datenschutz-Grundverordnung Auswirkungen auf die Praxis

Brennpunkt Medizin. Datenschutzgrundverordnung brandneu. Mag. Markus Dörfler, LL.M. Rechtsanwalt

Geschäftsführerhaftung und Tipps zur Reduzierung Ein Vortrag von

Stellungnahme. des Gesamtverbandes der Deutschen Versicherungswirtschaft. zum Entwurf eines Antarktis-Haftungsgesetzes

Rechtsfolgen bei Unwirksamkeit des claims-made-prinzips

Videoüberwachung in der EU-DS-GVO. Dr. Stefan Brink LfDI Baden-Württemberg

EU Datenschutz- Grundverordnung. Praxishinweis

SAFE HARBOR? DATENSCHUTZ IM AUFSICHSRAT

Strafrechtsschutz für Unternehmen. Webinar mit Stefan Busse

Datenschutz und IT-Sicherheit im Krankenhaus

DACH-Compliance-Tagung Workshop. EU-DSGVO: Auswirkungen auf die Compliance- Organisation. Building Competence. Crossing Borders.

Verpflichtungserklärung nach 5 des Bundesdatenschutzgesetzes (BDSG)

EU-Datenschutz- Grundverordnung

Dienstleistungsüberblick. Kompetenzzentrum Financial Lines Insurance

Datenschutzbeauftragte isd DSGVO. (Data Protection Officer DPO)

G DATA Whitepaper. Die neue EU-Datenschutz-Grundverordnung Was Unternehmen unbedingt wissen müssen

Die Auftragsverarbeitung nach der DSGVO. Bremen, 17.August 2017 Hamburg, 07. September 2017 Dr. Babette Nüßlein

KDG KDG KDG KDG KDG KDG KDG KDG KDG KDG KDG KDG KDG KDG K

Die EU-Datenschutz- Grundverordnung und ihre Auswirkungen auf das Institut der behördlichen/betrieblichen Datenschutzbeauftragten

Datenschutz wird verschärft neue Datenschutz Grundverordnung ab dem 25. Mai 2018

Neuerungen durch die Europäische Datenschutz-Grundverordnung

INHALTSÜBERSICHT. 1 Das öffentliche Interesse an Fragen der Unternehmensund Managementhaftung 13

RISIKO MANAGEMENT. Managerhaftung vermeiden und Vorsorge treffen. WakeUp

D&O und Vertrauensschadenversicherung Was bleibt im Kontext mit Cyber-Risiken noch zu tun?

KDG KDG KDG KDG KDG KDG KDG KDG KDG KDG KDG KDG KDG KDG K

ORGANHAFTUNG IM MULTINATIONALEN KONZERN UND DECKUNGSRECHTLICHE IMPLIKATIONEN

Neue Kommunikation und Datenschutz (erster Input)

Stefan Martin Schmitt. Organhaftung und D&O-Versicherung. Zu haftungs- und deckungsrechtlichen Problemen der Managementhaftung UTZ

Die Cyber-Versicherung aus Sicht des Versicherungsnehmers Kamen,

Allgemeine Geschäftsbedingungen für die CNT GmbH

Die EU-Datenschutz-Grundverordnung: Rechtsgrundlagen der Datenverarbeitung

Seite Referent: Rechtsanwalt Dr. jur. Björn Schreier Fachanwalt für Handels- und Gesellschaftsrecht Fachanwalt für Steuerrecht

Soziale Netzwerke. Dr. Andrea Jelinek. 6. Juni2016. zwischen Meinungsfreiheit und Datenklau

Verpflichtung Mitarbeiter externer Firmen

Grundlagen des Datenschutzes und der IT-Sicherheit. Musterlösung zur 2. Übung im SoSe 2017: Einführung in den Datenschutz nach der EU-DSGVO (2)

1. Datenschutz im Verein und die neue Datenschutz-Grundverordnung

Transkript:

Die Versicherbarkeit der Risiken aus der Datenschutz-Grundverordnung (DS-GVO) Versammlung des bvse-fachverbandes Akten- und Datenträgervernichtung 13.09.2017 Potsdam Bernd Eriksen Leiter Professional Lines der SÜDVERS Assekuranzmakler GmbH

Verstoß gegen die DS-GVO Artikel 4 DS-GVO Im Sinne dieser Verordnung bezeichnet der Ausdruck: ( ) 12. "Verletzung des Schutzes personenbezogener Daten" eine Verletzung der Sicherheit, die zur Vernichtung, zum Verlust oder zur Veränderung, ob unbeabsichtigt oder unrechtmäßig, oder zur unbefugten Offenlegung von beziehungsweise zum unbefugten Zugang zu personenbezogenen Daten führt, die übermittelt, gespeichert oder auf sonstige Weise verarbeitet wurden; ( ) Präsentation bvse 2

Folgen eines Verstoßes gegen die DS-GVO Für das Unternehmen als Auftragsverarbeiter: Schadensersatz- Forderungen insbesondere des Verantwortlichen Verhängung von Bußgeldern gegen das Unternehmen als Auftragsverarbeiter und (infolge dessen) Rechtskosten dies begründet das Risiko der persönlichen Haftung im Regressweg persönlich zu zahlendes Bußgeld gegen den Unternehmensleiter Präsentation bvse 3

Absicherungsmöglichkeiten ggü. Risiken der Auftragsverarbeiter aus der DS- GVO: 1. Risiko: Eigene Rechtskosten wegen juristischer Beratung über Art und Umfang der Meldung an den Verantwortlichen nach Art. 33 Abs. 2 DS-GVO nach Verletzung des Schutzes personenbezogener Daten Cyber-Versicherung Präsentation bvse 4

Absicherungsmöglichkeiten ggü. Risiken der Auftragsverarbeiter aus der DS- GVO: 2. Risiko: Schadensersatzforderungen insbesondere von Auftraggebern wegen der Verletzung des Schutzes personenbezogener Daten Vermögensschaden-Haftpflichtversicherung Cyber-Versicherung Anmerkung: Diese Absicherung gilt auch bei Schadenersatzforderungen wegen Verletzung von Geheimhaltungspflichten, die nicht die personenbezogenen Daten. Präsentation bvse 5

Absicherungsmöglichkeiten ggü. Risiken der Auftragsverarbeiter aus der DS- GVO: 3. Risiko: Eigene Rechtskosten wegen Verteidigung in einem gegen den Auftragsverarbeiter geführten Bußgeldverfahren nach Art. 83 DS-GVO Industrie-Strafrechtsschutz Versicherung Cyber-Versicherung Präsentation bvse 6

Absicherungsmöglichkeiten ggü. Risiken der Auftragsverarbeiter aus der DS- GVO: 4. Risiko: Bußgeld nach Art. 83 DS-GVO keine Absicherungsmöglichkeit in Deutschland unmittelbar für das Unternehmen! Denn es besteht in Deutschland ein Verbot zur Versicherung von Bußgeldern und Geldstrafen. Präsentation bvse 7

Absicherungsmöglichkeiten der Unternehmensleiter gegen sich mittelbar aus der DS-GVO für sie ergebende Risiken: Persönliches Risiko: Verfahrenskosten zur Verteidigung in einem gegen den Unternehmensleiter als natürliche Person geführten Bußgeldverfahren nach Art. 83 DS-GVO oder 130 OWIG bzw. Strafverfahren nach 42 BDSG (neu, wg. entgeltlicher, gewerbsmäßiger oder absichtlich schädigender Veröffentlichung von personenbezogenen Daten) Industrie-Strafrechtsschutzversicherung Cyber-Versicherung Hinweis: Die vorgenannten Policen erfassen zusätzlich auch alle regulären Mitarbeiter. Gegen Manager oder Mitarbeiter persönlich verhängte Bußgelder oder Geldstrafen sind als solche nicht versicherbar. Präsentation bvse 8

Absicherungsmöglichkeiten der Unternehmensleiter gegen sich mittelbar aus der DS-GVO für sie ergebende Risiken: Persönliches Haftungsrisiko: Regressansprüche gegen Manager wegen Kosten, die dem Unternehmen infolge eines Verstoßes gegen die DS-GVO entstanden und unversichert geblieben sind (Kosten aus den oben zu 1. -3. beschriebenen Risiken) D&O-Versicherung Hinweis: Reguläre Mitarbeiter trifft in diesem Zusammenhang in der Regel kein Organisationsverschulden und sie haften - außer bei Vorsatz allenfalls begrenzt. Nur leitende Angestellte und Prokuristen sind neben den Organmitgliedern von der D&O- Versicherung erfasst. Präsentation bvse 9

Absicherungsmöglichkeiten der Unternehmensleiter gegen sich mittelbar aus der DS-GVO für sie ergebende Risiken: Cyber-, VH u. StrafRS - Versicherung Je besser der Schutz gegen primäre Risiken umso geringer ist das persönliche Haftungsrisiko der Unternehmensleiter daher sollte das primäre Risiko direkt versichert werden und nicht nur indirekt über eine D&O- Versicherung und zur Vermeidung D&O-Versicherung der hiermit verbundenen Absicherung der Managerhaftung Unternehmensleiterhaftung im Interesse der Manager und im Bilanzschutzinteresse Präsentation bvse 10

Absicherungsmöglichkeiten der Unternehmensleiter gegen sich mittelbar aus der DS-GVO für sie ergebende Risiken: Persönliches Haftungsrisiko: Regressansprüche gegen Manager wegen Bußgeld nach Art. 83 DS-GVO, das gegen das Unternehmen verhängt wurde (oben zu 4. beschriebenes Risiko) D&O-Versicherung Hinweis: Gegen Manager persönlich verhängte Bußgelder oder Geldstrafen sind als solche nicht versicherbar. Präsentation bvse 11

Schadensersatz Exkurs zur D&O-Versicherung Deckung von Regressansprüchen gegen Manager infolge von Bußgeldern gegen ein Unternehmen VN, Tochter Schadenausgleich Geldbuße Zahlung Staat versicherte Person unversichert bei sogen. hartem Strafenausschluss! Hinweis: Soweit mit der Geldbuße eine Gewinnabschöpfung erfolgt, führt sie von vornherein nicht zu einem Schaden. Schon aus diesem Grund schuldet der D&O- Versicherer also keinen Schadenausgleich. Rechtsschutz Präsentation bvse 12

Vielen Dank für Ihre Aufmerksamkeit