Suche

Persönliche Haftungsrisiken bei Verstößen gegen die DSGVO

Aus der Datenschutzgrundverordnung und dem Bundesdatenschutzgesetz ergeben sich Risiken für Führungskräfte, wie z.B. Geschäftsführer, Inhaber und IT-Leiter. Dieser Personenkreis kann jetzt persönlich – ergo als "natürliche Personen" – bei Verletzungen der Datenschutzbestimmungen zur Rechenschaft gezogen werden. Die Haftungsfragen und das Recht auf Schadensersatz sind in Artikel 82 DSGVO geregelt.
Haftung der Verantwortlichen bei Verstößen gegen DSGVO und BDSGerhui1979, iStockphoto
Anzeige

Es haftet immer der Verantwortliche

Bei der Haftungsfrage bezüglich der Datenschutzbeauftragten sind die Experten unterschiedlicher Ansicht. Einige stellen das Haftungsrisiko mit dem von Geschäftsführern und Führungskräften gleich, was eine persönliche Haftung bedeutet, andere nicht.

Zum Beispiel wurde in einem Arbeitspapier zur DSGVO von Vertretern der EU-Datenschutzbehörden und vom Europäischen Datenschutzbeauftragten ein Haftungsrisiko verneint.

Haftungsfragen und das Recht auf Schadensersatz sind in Artikel 82 DSGVO geregelt:

  1. Jeder an einer Verarbeitung beteiligte Verantwortliche haftet für den Schaden, der durch eine nicht dieser Verordnung entsprechenden Verarbeitung verursacht wurde. Ein Auftragsverarbeiter haftet für den durch eine Verarbeitung verursachten Schaden nur dann, wenn er seinen speziell den Auftragsverarbeitern auferlegten Pflichten aus dieser Verordnung nicht nachgekommen ist oder unter Nichtbeachtung der rechtmäßig erteilten Anweisungen des für die Datenverarbeitung Verantwortlichen oder gegen diese Anweisungen gehandelt hat.
  2. Der Verantwortliche oder der Auftragsverarbeiter wird von der Haftung gemäß Absatz 2 befreit, wenn er nachweist, dass er in keinerlei Hinsicht für den Umstand, durch den der Schaden eingetreten ist, verantwortlich ist.
  3. Ist mehr als ein Verantwortlicher oder mehr als ein Auftragsverarbeiter bzw. sowohl ein Verantwortlicher als auch ein Auftragsverarbeiter an derselben Verarbeitung beteiligt und sind sie gemäß den Absätzen 2 und 3 für einen durch die Verarbeitung verursachten Schaden verantwortlich, so haftet jeder Verantwortliche oder jeder Auftragsverarbeiter für den gesamten Schaden, damit ein wirksamer Schadensersatz für die betroffene Person sichergestellt ist.
  4. Hat ein Verantwortlicher oder Auftragsverarbeiter gemäß Absatz 4 vollständigen Schadensersatz für den erlittenen Schaden gezahlt, so ist dieser Verantwortliche oder Auftragsverarbeiter berechtigt, von den übrigen an derselben Verarbeitung beteiligten Verantwortlichen oder Auftragsverarbeitern den Schadensersatzes zurückzufordern, der unter den in Absatz 2 festgelegten Bedingungen ihrem Anteil an der Verantwortung für den Schaden entspricht.
[cs_gb id=11835]

Weitere Artikel zum Thema

dianakuehn30010, TheDigitalArtist | Pixabay
Wer wieder Gäste empfangen will, muss zur Vermeidung von Infektionsketten deren Daten erfassen, verwalten und nach einem vom Bundesland vorgegebenen Zeitraum löschen. Kritiker äußerten Bedenken bezüglich des Datenschutzes, erste Schreiben des LDI NRW sind nach[...]
LuckyLife11, Pixabay
Nicht nur nach Corona-Infektionen sind Mitarbeiter zum Teil für viele Wochen arbeitsunfähig, auch ein Beinbruch oder andere Krankheiten können eine lange Auszeit bedingen. Wenn die Wiedereingliederung ansteht, stellt sich schnell die Frage nach den zu[...]
HOGA im Überblick | Unsere ausgesuchte Sammlung der relevanten Links der letzten 7 Tagerawpixel | Pixabay
Datenschutz ist ein wichtiges Thema bei Leih-Handys in Hotels. Außerdem erstmals mehr Burger als Baguettes in Frankreich konsumiert und 10 Millionen für umweltfreundliche Becher bei Starbucks.[...]
Vorsicht: Es scheint sich um einen clever gestalteten Betrugsversuch zu handeln! Das echt aussehende Fax fordert den Empfänger auf, das „Leistungspaket Basisdatenschutz“ für jährlich 498 Euro zuzüglich Umsatzsteuer zu erwerben.HT-Pix - iStockphoto.com
Viele Gastronomen und Hoteliers haben in den letzten Tagen ein Fax der Datenschutzauskunft-Zentrale (DAZ) aus Oranienburg bekommen, hier ist Vorsicht geboten![...]
qimono | Pixabay.de
Es lassen sich erhebliche Unannehmlichkeiten und Probleme ersparen, wenn bei der Auswahl eines digitalen Kassensystems und der Kassenführung darauf geachtet wird, dass dieses rechtskonform ist. Dabei sind besonders die DSGVO und die GoBD sehr wichtig.[...]
Unser Newsletter

Bleiben Sie auf dem Laufenden mit regelmäßigen Informationen zum Thema Gastgewerbe. Ihre Einwilligung in den Empfang können Sie jederzeit widerrufen.