Mitteilung: Bundesverband der Datenschutzbeauftragten Deutschlands e.V. fordert ein duales Kontrollsystem

13.07.2015. 20:35

Auf dem Weg hin zu einer europäischen Datenschutzgrundverordnung zeigen sich laut dem Berufsverband der Datenschutzbeauftragten Deutschlands (BvD) e.V. deutliche Schwächen der geplanten Reglementierungen.

Der Entwurf des EU-Rates zu eben jener Verordnung sieht eine rein staatlich-zentrale Kontrolle über Datenschutz und Informationssicherheit vor. Genau das sorge aber für Probleme, so der BvD. Belegen ließe sich das an dem jüngsten Hackerangriff auf den Bundestag. Im Zusammenhang mit diesem konkreten Beispiel offenbare sich nämlich die Schwachstelle der geplanten Neuerungen.  Diese liegt in der begrenzten Wirksamkeit eines rein staatlichen Kontrollsystems. Legt man die Planungen des EU-Rates zugrunde, so ist bei der datenverarbeitenden Stelle „Bundestag“ eine Datenverarbeitungskontrolle nur durch das Bundesamt für Sicherheit in der Informationstechnik und die Bundesbeauftragte für den Datenschutz und die Informationsfreiheit möglich, nicht aber durch eine innerbetriebliche bzw. innerinstitutionelle Kontrolle. Es fehlt nach Ansicht des BvD der zweite Baustein für eine wirksame und effektive Kontrolle.

Gänzlich anders sind die Entwürfe der EU-Kommission und des EU-Parlaments, welche auf ein duales Kontrollsystem setzen. Bestandteile dieses dualen Systems bilden die Aufsichtsbehörde einerseits und ein betrieblicher oder behördlicher Datenschutzbeauftragter andererseits. Der Vorteil dieses Systems besteht darin, dass der Datenschutzbeauftragte bereits in den Planungsphasen der IT-Infrastruktur eingebunden ist und dadurch schon früh zu Prozessverbesserungen und zur Erhöhung der Informationssicherheit beitragen kann. Allein diese prozessuale Einbindung des Datenschutzbeauftragten kann das Risiko für vermeidbare Fehler reduzieren.

Daher kommt der BvD zu dem Schluss, dass eine EU-Datenschutzgrundverordnung auf das duale Kontrollsystem setzen sollte.

Quelle:
BvD, EU-DSGVO: Aktuelle Risikolage zeigt Schwäche der EU-Ratsposition zur Datenschutzkontrolle

Das könnte Sie auch interessieren

11 Oktober 2013

EU: Inkrafttreten der…

Die Europäische Kommission hat am 24.06.2013 die Verordnung Nr.611/2013 „über die Maßnahmen für die Benachrichtigung…

Mehr Erfahren
10 Oktober 2013

OLG Düsseldorf: Angedrohter…

Das OLG Düsseldorf hat in seinem Urteil vom 09.07.2013 zum Aktenzeichen I – 20 U 102/12 die Androhung…

Mehr Erfahren
02 Oktober 2013

Piraten wollen Verfassungsbeschwerde…

Die Piratenpartei plant eine Sammel-Verfassungsbeschwerde mit 6.000 Beschwerdeführerinnen und Beschwerdeführer…

Mehr Erfahren
28 August 2013

LAG: Vorgesetzte dürfen…

Das Landesarbeitsgericht Rheinland-Pfalz hat mit Urteil vom 11.07.2013 – Az.: 10 SaGa 3/13 – entschieden,…

Mehr Erfahren
28 August 2013

BVerfG: Verpflichtung…

Das BVerfG hat mit Beschluss vom 17.07.2013 – 1 BvR 3167/08 – entschieden, dass eine versicherungsvertragliche…

Mehr Erfahren
01 August 2013

OLG Hamburg: Fehlende…

Nach der Entscheidung des Hanseatischen Oberlandesgerichts vom 27.06.2013 – Az.: 3 U 26/12 – handelt…

Mehr Erfahren