Suche
Anzeige

525.000 Euro Bußgeld wegen eines Interessenkonflikts des betrieblichen Datenschutzbeauftragten

Dem internen Datenschutzbeauftragten obliegt eine hohe Verantwortung, berät er doch das Unternehmen hinsichtlich der datenschutzrechtlichen Pflichten und prüft die Einhaltung der Vorgaben der DSGVO. Wichtig ist, dass es für diese Person zu keinen Interessenskonflikten durch andere Aufgaben im Unternehmen kommt. Genau hier lag das Problem bei einem Berliner E-Commerce-Unternehmen.

Andrea Piacquadio, PexelsAndrea Piacquadio, Pexels

Was ist passiert?

Der interne Datenschutzbeauftragte überprüft die Abläufe im Unternehmen hinsichtlich der Einhaltung der Datenschutz-Grundverordnung. Gemäß Art. 38 Abs. 6 Satz 2 Datenschutz-Grundverordnung (DS-GVO) dürfen ausschließlich jene Personen diese Position übernehmen, deren weitere Aufgabenfelder im Unternehmen Interessenkonflikte ausschließen. Wer im Betrieb zum Beispiel eine leitende Position betreut, also selbst Entscheidungen über die Verarbeitung von personenbezogenen Daten im Unternehmen trifft, darf sich nicht selbst überwachen. Genau dies ist aber in jenem Berliner Betrieb geschehen: Der interne Datenschutzbeauftragte war gleichzeitig Geschäftsführer von zwei Dienstleistungsgesellschaften, die im Auftrag genau jenes Unternehmens personenbezogene Daten verarbeiteten, für das er als Datenschutzbeauftragter tätig war. Die Berliner Beauftragte für Datenschutz und Informationsfreiheit (BlnBDI) sah in diesem Fall einen Interessenkonflikt und damit einen Verstoß gegen die Datenschutz-Grundverordnung.

Was ist die Begründung für das hohe Bußgeld?

Bereits 2021 erfolgte eine Verwarnung des BlnBDI gegen das Unternehmen mit der eindeutigen Aufforderung, den Interessenkonflikt zu beheben und die Position des internen Datenschutzbeauftragten anderweitig zu vergeben. Bei einer erneuten Kontrolle 2022 wurde festgestellt, dass der Anweisung nicht Folge geleistet wurde. Aufgrund eines dreistelligen Millionenumsatzes im vorangegangenen Geschäftsjahr und der bedeutenden Rolle des Datenschutzbeauftragten als Ansprechpartner für die hohe Zahl an Beschäftigten und Kunden wurde ein Bußgeld in dieser Höhe festgelegt. Auch die Tatsache, dass der Missstand trotz der Verwarnung über ein Jahr nicht behoben wurde, fand bei der Definition des Bußgeldes Berücksichtigung. Tatsächlich gab es sogar eine Bußgeldminderung, da das Unternehmen mit dem BlnBDI zusammenarbeitete und den Verstoß während des Bußgeldverfahrens abgeschafft hat. Das Urteil ist noch nicht rechtskräftig.

Partner aus dem HORECA Scout

Was sagt die Berliner Datenschutzbehörde?

Volker Brozio, kommissarischer Dienststellenleiter der BlnBDI: „Dieses Bußgeld unterstreicht die bedeutende Rolle der Datenschutzbeauftragten in Unternehmen. Ein Datenschutzbeauftragter kann nicht einerseits die Einhaltung des Datenschutzrechts überwachen und andererseits darüber mitentscheiden. Eine solche Selbstkontrolle widerspricht der Funktion eines Datenschutzbeauftragten, der gerade eine unabhängige Instanz sein soll, die im Unternehmen auf die Einhaltung des Datenschutzes hinwirkt.“

Lesen Sie auch
Finanzen und ControllingRechtsprechung und UrteileSteuern
Gewerbesteuer-Erstattung: Vorsicht, die Zinsen sind steuerpflichtig!

Des weiteren erläutert er: „Zur Vermeidung von Datenschutzverstößen sollten Unternehmen etwaige Doppelrollen der betrieblichen Datenschutzbeauftragten in Konzernstrukturen auf Interessenkonflikte hin prüfen. Das gilt insbesondere dann, wenn Auftragsverarbeitungen oder gemeinsame Verantwortlichkeiten zwischen den Konzerngesellschaften bestehen.“

Wie definiert die DSGVO den Datenschutzbeauftragten?

Hier findet ihr die Definition des Datenschutzbeauftragten und seiner Stellung im Unternehmen. Informationen zu den Vorteilen eines externen Datenschutzbeauftragten haben wir ebenfalls zusammengestellt.

Themen in diesem Artikel
DatenschutzBlnBDIBußgeldDatenschutzbeauftragterDatenschutzverstoß

Sollten Unsicherheiten bestehen, ob der eigene Datenschutzbeauftragte geeignet ist oder ein externer Datenschutzbeauftragter gesucht wird, wenden Sie sich bitte direkt an die PRO-DSGVO. Sie erreichen die Experten 24/7 per Mail und von 9-17 Uhr telefonisch unter der 0202 24798825.

Canva
Finanzen und Controlling

Gewerbesteuer-Erstattung: Vorsicht, die Zinsen sind steuerpflichtig!

Eine Gewerbesteuer-Rückerstattung klingt erst einmal nach guten Nachrichten für Hoteliers und Gastronomen. Doch Vorsicht: Was der Staat an Zinsen obendrauf zahlt, will das Finanzamt als Betriebseinnahme versteuert sehen. Ein aktuelles BFH-Urteil macht klar, dass diese scheinbare Ungerechtigkeit rechtens ist – und was Sie jetzt beachten sollten.

Infiprotec GmbH
Allgemeine Haustechnik

Brandgefahr durch Akkus im Gastgewerbe?

Lithium-Ionen-Akkus sind im Gastgewerbe längst Alltag, schaffen jedoch neue und oft unterschätzte Brandschutzrisiken – von Gästegeräten in Hotelzimmern über E-Bike-Akkus bis hin zu interner Betriebstechnik und Ladeinfrastruktur in Tiefgaragen. Entscheidend sind geeignete Lade- und Lagerkonzepte, frühzeitige Branddetektion sowie geschulte Mitarbeitende, um Risiken wirksam zu minimieren.

Resume Genius, Unsplash
Finanzen und Controlling

Nur jedes vierte deutsche Unternehmen ist bereit für die E-Rechnungspflicht ab 2027

Ab 1. Januar 2027 wird die elektronische Rechnung für Geschäfte zwischen Unternehmen in Deutschland zur Pflicht. Doch wie gut sind die Betriebe tatsächlich vorbereitet? Eine aktuelle Studie von easybill und YouGov zeigt: Die meisten Unternehmen unterschätzen den Aufwand und auch die Chancen, die in der digitalen Transformation des Rechnungswesens liegen. Viele haben die kommende E-Rechnungspflicht zwar auf dem Schirm, sind jedoch auf die praktische Umsetzung bislang nicht ausreichend vorbereitet.

Ibrahim Boran, Unsplash; DATEV eG
Finanzen und Controlling

Betriebsprüfung souverän meistern: Neuer Ratgeber für steuerrechtliche Ausnahmesituationen

Wenn das Finanzamt eine Betriebsprüfung ankündigt, steigt bei vielen Geschäftsführern der Puls. Was als Standard-Kontrolle beginnt, entwickelt sich mitunter zu einem Verfahren mit existenziellen Konsequenzen. Ein neuer Fachratgeber dere DATEV eG zeigt, wie sich Betriebe systematisch vorbereiten und ihre Handlungsspielräume nutzen können, bevor es zum Ernstfall kommt.

Commerz Globalpay
Finanzen und Controlling

Der Moment, der bleibt: Warum smartes Payment über den letzten Eindruck entscheidet

Lange Wartezeiten an der Kasse, umständliche Bezahlvorgänge – was nach einem gelungenen Abend noch schiefgeht, bleibt haften. Dabei ist der Bezahlmoment weit mehr als ein administrativer Schlussstrich. Er ist ein unterschätzter Hebel für Effizienz, Umsatz und Gästezufriedenheit. Wer ihn ignoriert, verschenkt Potenzial an einem der sensibelsten Touchpoints im Gastgewerbe.

davidlee770924, Pixabay; Canva
Branche und Trends

Mit der EU-Verpackungsverordnung wächst der Verwaltungsaufwand für Hotels

Eine neue Interpretation der EU-Verpackungsverordnung stellt Hotellerie und Gastronomie vor unerwartete Herausforderungen. Betriebe, die ihr Logo auf Verpackungen anbringen lassen, könnten künftig als Hersteller eingestuft werden – mit allen damit verbundenen Dokumentations- und Nachweispflichten. Der Hotelverband Deutschland schlägt Alarm und fordert zusammen mit europäischen Partnerorganisationen eine Korrektur der Regelung.

Weitere Artikel zum Thema

1&1 Versatel
In der modernen Systemgastronomie hängt ein reibungsloser Betrieb immer stärker von einer stabilen und intelligent gesteuerten Netzwerkinfrastruktur ab. Fällt die Internetverbindung aus, sind je nach Kassen- und IT-Architektur nicht nur Bestellprozesse, sondern auch Kartenzahlungen, Reservierungs-Systeme,[...]
1&1 Versatel
Anton Ryazanov, Unsplash
Seit Mitte April 2026 verarbeitet Microsoft Copilot Daten auch außerhalb Europas – standardmäßig und ohne explizite Zustimmung. Was nach einem technischen Detail klingt, wird für Betriebe mit Gästedaten zur Compliance-Frage. Drei Klicks können das Problem[...]
Anton Ryazanov, Unsplash
NOBIX Group GmbH
IT-Sicherheit spielt auch für kleine Unternehmen eine große Rolle: 80 Prozent aller gemeldeten Ransomware-Angriffe 2025 trafen KMU. Auch, weil sie oft eine leichte Beute sind. Wer rechtlich für sein Unternehmen verantwortlich ist, sollte daher handeln[...]
NOBIX Group GmbH
Mohamed_hassan, Pixabay
Die Hotellerie steht im Visier von Cyberkriminellen. Von gefälschten Buchungsbestätigungen bis zu manipulierten Zahlungsaufforderungen – die Angriffe nehmen zu und werden raffinierter. Die HSMA Deutschland e.V. hat gemeinsam mit der Kanzlei Spirit Legal einen Praxis-Leitfaden[...]
Mohamed_hassan, Pixabay
applord GmbH
Künstliche Intelligenz verändert den Gastronomiealltag rasant – doch zwischen Effizienzgewinn und Rechtssicherheit liegt ein schmaler Grat. Während automatisierte Prozesse Arbeitsabläufe beschleunigen, verschärfen EU-Verordnungen die Anforderungen an Transparenz und Kontrolle. Wer KI rechtskonform einsetzen will, muss[...]
applord GmbH
Unser Newsletter

Bleiben Sie auf dem Laufenden mit regelmäßigen Informationen zum Thema Gastgewerbe. Ihre Einwilligung in den Empfang können Sie jederzeit widerrufen.