• Deutsch
  • Aktuelles
  • Verpflichtung der Mitarbeiter auf Datengeheimnis trotz DSGVO

Verpflichtung der Mitarbeiter auf Datengeheimnis trotz DSGVO

Evil Legal zum Nachlesen

Nach § 5 des Bundesdatenschutzgesetzes ist es den mit der Datenverarbeitung beschäftigten Personen untersagt, unbefugt personenbezogene Daten zu erheben, zu verarbeiten oder zu nutzen. Sie müssen also das Datengeheimnis einhalten. In der Vergangenheit waren Sie als Unternehmer auch verpflichtet, Ihre Mitarbeiter auf das Datengeheimnis zu verpflichten. Doch was ändert sich eigentlich jetzt mit der Datenschutzgrundverordnung (DSGVO)?

Mein Name ist Franziska Weber. Ich bin Rechtsanwältin bei Spirit Legal in den Bereichen Wirtschafts- und Medienrecht. In der Datenschutzgrundverordnung (DSGVO) findet sich nun keine entsprechende Regelung mehr. Man könnte also meinen, dass die Verpflichtung der Mitarbeiter auf das Datengeheimnis oder das Datengeheimnis generell unter der Anwendung der Datenschutzgrundverordnung keine Rolle mehr spielt. Doch das ist nicht der Fall, denn an mehreren Stellen in der Datenschutzgrundverordnung werden auch Begriffe wie "Vertraulichkeit der Daten" erwähnt sowie, dass der Verantwortliche entsprechende Maßnahmen zu treffen hat, dass personenbezogene Daten nur auf Anweisung verarbeitet werden.

Da der Verantwortliche nach der Datenschutzgrundverordnung auch dazu verpflichtet ist, den Nachweis zu erbringen, dass er die Grundsätze der Datenschutzgrundverordnung einhält, ist es also weiterhin zu empfehlen, die Mitarbeiter auf das Datengeheimnis zu verpflichten. Doch wie geht man dabei am besten vor?

Man kann die Verpflichtung in drei Teile gliedern: Zunächst einmal die Verpflichtung der Mitarbeiter zur Einhaltung des Datengeheimnisses und Verpflichtung auf die Vertraulichkeit der Daten. An zweiter Stelle sollte der Mitarbeiter jeweils bestätigen, dass er auf die Vertraulichkeit und deren Einhaltung verpflichtet worden ist. Drittens sollten den Mitarbeitern ein Informationsblatt ausgehändigt werden, das noch mal die Anforderungen und Verpflichtungen der Datenschutzgrundverordnung (DSGVO) verständlich zusammenfasst. Des Weiteren sind natürlich Anpassungen der bisherigen Verpflichtungserklärung an die neuen gesetzlichen Regelungen vorzunehmen. Zum einen sollte beispielsweise der Titel verallgemeinert werden. Es sollte nicht mehr die Verpflichtungserklärung mit "Verpflichtung der Mitarbeiter auf das Datengeheimnis nach § 5 Bundesdatenschutzgesetz" gewählt werden, da es eben eine der im § 5 des Bundesdatenschutzgesetzes entsprechende Regelung nicht mehr gibt. Als Alternative könnte man als Titel die "Verpflichtung der Mitarbeiter auf Wahrung der Vertraulichkeit der Daten und des Datenschutzes" wählen. Des Weiteren sind natürlich auch die Informationen in dem ausgehändigten Informationsblatt anzupassen. Dies betrifft insbesondere die Folgen für die Mitarbeiter bei Verstößen gegen das Datengeheimnis.

Wenn Sie sich jetzt noch überhaupt nicht mit dem Thema Datenschutzgrundverordnung (DSGVO) beschäftigt haben, werfen Sie doch einen Blick auf das Video meiner Kollegin Julia.

Einen Kommentar schreiben

Tags

Vergütung besondere Darstellung Phishing Haftung Exklusivitätsklausel Urheberrecht Herkunftsfunktion SEA § 5 MarkenG KUG Machine Learning Lebensmittel urheberrechtsschutz privacy shield Marke Medienprivileg Informationspflicht Customer Service Störerhaftung Osteopathie Leipzig Spitzenstellungsbehauptung Reisen informationstechnologie Insolvenz gender pay gap Annual Return Rückgaberecht TeamSpirit wallart Weihnachten #bsen Twitter Geschäftsgeheimnis Compliance zugangsvereitelung c/o Online Suchalgorithmus Big Data Gesamtpreis Verpackungsgesetz messenger Handelsregister Buchungsportal Suchmaschinenbetreiber Preisauszeichnung britain Medienrecht Bildrecherche IT-Sicherheit Umtausch Extremisten drohnengesetz #emd15 Tipppfehlerdomain Conversion Interview Data Breach Bewertung Erdogan Markensperre PSD2 Auftragsdatenverarbeitung Reiserecht Voice Assistant Niederlassungsfreiheit Persönlichkeitsrecht Kunsturhebergesetz Prozessrecht Home-Office Datenschutzgrundverordnung Rabattangaben ITB Newsletter verlinken Single Sign-On Datensicherheit EuGH Geschäftsanschrift Datenschutzgesetz Kennzeichnung fotos Chat Anonymisierung Unlauterer Wettbewerb Auftragsverarbeitung NetzDG Class Action Schadensfall fristen Gesichtserkennung LikeButton Suchmaschinen Beweislast Duldungsvollmacht total buy out Facebook Schleichwerbung whatsapp LG Köln New Work Wettbewerb Datenportabilität Meinungsfreiheit Autocomplete Distribution BDSG Wettbewerbsrecht zahlungsdienst Social Media Markenrecht Webdesign Online Marketing Presserecht recht am eigenen bild custom audience Suchfunktion Kritik Reise AIDA OLG Köln Email Abmahnung Meinung Personenbezogene Daten Tracking Datenpanne Europa Polen Hotel Social Networks ISPs Urteil Verlängerung Corporate Housekeeping Finanzierung Alexa Konferenz Bildung Löschung Werbekennzeichnung Midijob Mindestlohn Journalisten München Creative Commons Erschöpfungsgrundsatz Anmeldung Geschmacksmuster Einstellungsverbot Google Kinderrechte Unionsmarke Entschädigung Dokumentationspflicht Hack Hotelvermittler AfD Hinweispflichten ADV Kosmetik Nutzungsrecht Pressekodex Asien targeting Leaks unternehmensrecht Event Panoramafreiheit Spielzeug email marketing Rechtsprechung 2014 Kreditkarten Finanzaufsicht Panorama Filesharing Gastronomie Evil Legal Erbe Datenschutz Registered Art. 13 GMV Cyber Security Website Barcamp copter Minijob Flugzeug Gaming Disorder Domainrecht Behinderungswettbewerb Job Doxing fake news Recap Lohnfortzahlung HSMA Algorithmen

Die Rechtsanwaltssozietät Spirit Legal berät in- und ausländische Unternehmen mit internationaler Ausrichtung. Unser fachlicher Beratungsschwerpunkt liegt in den Bereichen E-Commerce, Gesellschafts-, Wettbewerbs-, Marken-, IT- und Datenschutzrecht. Dank unserer Branchenerfahrung sind wir in rechtlichen Fragen der spezialisierte Ansprechpartner für Start-ups, Reiseunternehmen und die Hotellerie.

© Spirit Legal 2013 - 2019, alle Rechte vorbehalten