Nicht verantwortlich für Datenschutz, aber für dessen Überwachung
Ob Unternehmen und Behörden den Datenschutz einhalten und wie sie Datenschutz umsetzen, bedarf der regelmäßigen Überwachung. Diese Kontrolle kann nicht der Verantwortliche übernehmen, also die Behörden- oder Geschäftsleitung. Sondern die Überwachungspflichten obliegen einer kompetenten und unabhängigen Stelle im Unternehmen oder in der Behörde: dem oder der Datenschutzbeauftragten.
Umfragen wie die des Digitalverbands Bitkom zeigen eindrücklich, dass viele Unternehmen die Datenschutz-Grundverordnung (DSGVO) weiterhin nicht gänzlich umgesetzt haben:
- Zwar hat mit zwei Dritteln der Unternehmen (65 Prozent) die Mehrheit die DSGVO vollständig oder größtenteils implementiert.
- Aber 3 von 10 (29 Prozent) haben die Umsetzung erst teilweise geschafft.
- Und fünf Prozent stehen damit noch ganz am Anfang.
- Vor allem kleinere Unternehmen kommen nur langsam voran.
Doch selbst wenn Verantwortliche die DSGVO vollständig umgesetzt haben, ist damit das „Projekt Datenschutz“ nicht abgeschlossen. Unternehmen und Behörden müssen die DSGVO und andere für sie jeweils relevante Datenschutzvorschriften dauerhaft einhalten. Sie müssen neue und veränderte Verfahren der Verarbeitung personenbezogener Daten jeweils mit den Datenschutzvorgaben in Einklang bringen.
Welche Überwachungspflichten DSB haben
Die DSGVO beschreibt die Aufgabe der Überwachung und damit die Überwachungspflichten der oder des Datenschutzbeauftragten ausführlich in Artikel 39: „Überwachung der Einhaltung dieser Verordnung, anderer Datenschutzvorschriften der Union bzw. der Mitgliedstaaten sowie der Strategien des Verantwortlichen oder des Auftragsverarbeiters für den Schutz personenbezogener Daten einschließlich der Zuweisung von Zuständigkeiten, der Sensibilisierung und Schulung der an den Verarbeitungsvorgängen beteiligten Mitarbeiter und der diesbezüglichen Überprüfungen“.
DSGVO, andere Datenschutzvorschriften, Strategien, Organisation u.v.m.
Wer diese Aufgabenbeschreibung genauer betrachtet, findet darin mehr Überwachungspflichten, als rein die Einhaltung der DSGVO zu kontrollieren. Datenschutzbeauftragte haben demnach auch zu prüfen, ob Unternehmen bzw. Behörden neben der DSGVO andere Datenschutzvorschriften wie etwa das Bundesdatenschutzgesetz einhalten.
Sie überwachen zudem die Datenschutzstrategie, die Datenschutzorganisation wie die Zuweisung von Zuständigkeiten, die Mitarbeiter-Sensibilisierung und andere Schulungs-Maßnahmen im Datenschutz und schließlich, ob der Verantwortliche diese Dinge überprüft.