25. Februar 2020, 13:29
Teilen bei: Ihren XING-Kontakten zeigen | Ihren XING-Kontakten zeigen

DSGVO – weitere Bußgelder in Millionenhöhe?

Seit dem Inkrafttreten der DSGVO im Mai 2018 werden Datenschutzverstöße immer häufiger geahndet. Auch von der Verhängung von Bußgeldern berichten die Medien in den letzten Monaten immer wieder. Häufig handelt es sich dabei um Forderungen gegen große Konzerne wie Facebook und Google. Gilt das auch für weniger bekannte und weniger große Firmen?

DSGVO in DSGVO - weitere Bußgelder in Millionenhöhe?

„Nur, weil man von Millionenstrafen für Facebook und Co. hört, heißt das jedoch nicht, dass kleinere Unternehmen mit solchen enormen Summen belastet würden. Sanktionen sollen grundsätzlich bewirken, dass sich Unternehmen an die DSGVO halten und sich mit ihr auseinandersetzen. Oft erfolgen zunächst Mahnungen und eventuell folgende Strafen müssen verhältnismäßig sein“, erklärt Haye Hösel, Geschäftsführer und Gründer der HUBIT Datenschutz GmbH & Co. KG, und ergänzt: „Insgesamt können Verstöße nach den neuen Vorschriften jedoch deutlich höher sanktioniert werden. Nach dem alten Bundesdatenschutzgesetz lag die maximale Bußgeldforderung bei 300.000 Euro. Nun sind nach Artikel 83 der DSGVO bis zu 20 Millionen Euro oder bis zu vier Prozent des weltweit erzielten Jahresumsatzes möglich.“

Strafgelder richten sich nach Art der Verstöße

Eine Ende 2019 vom Handelsblatt durchgeführte Umfrage unter den Datenschutzbeauftragten der Länder zeigt, dass im Jahr 2019 auf Basis der DSGVO 187 Bußgelder verhängt wurden. Zuvor hatten die Aufsichtsbehörden erst 40 Strafen ausgesprochen. Mahnungen oder Bußen verhängen die Kontrollbehörden, wenn Unternehmen ihre Zertifizierungs- oder Überwachungspflichten oder bestimmte Vorschriften der DSGVO verletzen. Sanktionen und die Höhe der Strafgelder richten sich dabei nach der Art der Verstöße. Zum Beispiel spielt es eine Rolle, wie viele Personen die Datenschutzverletzung betrifft, ob das Unternehmen absichtlich handelte oder sich die Firma kooperativ verhält. „Erhalten Unternehmen eine Anfrage ihrer Datenschutzbehörde, sollten sie den Beistand eines Experten ersuchen. Meist beginnt eine Untersuchung damit, dass Unternehmen einen mehrseitigen Fragebogen zugesendet bekommen, den die Mitarbeiter häufig eher arglos ausfüllen – sie kopieren zum Beispiel die entsprechenden Antworten und Daten aus dem Internet. Eine solch unbedachte Vorgehensweise fällt den Aufsichtsbehörden sofort auf und kann im Zweifelsfall kostspielige Folgen für Unternehmen haben. Außerdem lassen sich Datenschutzverletzungen durch einfache Maßnahmen, bei denen Experten helfen können, abwenden“, sagt Hösel.

Durchschnittshöhe der Bußgelder bei circa 6.000 Euro

Facebook droht infolge des Cambridge-Analytica-Skandals beispielsweise eine Strafzahlung im Milliardenbereich – das wäre damit das höchste Datenschutz-Bußgeld weltweit. Die bisher höchste Strafzahlung verhängte Frankreich gegen Google, die französische Datenschutzbehörde CNIL legte eine Forderung von 50 Millionen Euro fest. In Deutschland liegt der höchste Bußgeldbescheid bei 14,5 Millionen Euro. Dieser wurde gegen eine der größten deutschen Wohnungsgesellschaften, Deutsche Wohnen, verhängt, da sie nach Angaben der Berliner Aufsichtsbehörde zahlreiche Mieterdaten nicht oder nicht korrekt gelöscht hatten. „Bei Verstößen des sozialen Netzwerkes Knuddels wirkte sich beispielsweise der gute Kooperationswille mildernd auf das verhängte Bußgeld aus, sodass gegen das deutsche Unternehmen nur 20.000 Euro Strafgeld verhängt wurden“, berichtet Hösel. Im Jahr 2019 hatte „Die Welt“ in einer Zusammenfassung der DSGVO-Bußgelder festgestellt, dass die Durchschnittshöhe der Strafen in Deutschland bei circa 6.000 Euro lag.

Einheitliches Konzept zur Bußgeldbemessung soll folgen

Derartige Bußgeldsummen lassen viele Unternehmen aufschrecken, zumal der Bundesdatenschutzbeauftragte auf einer Konferenz der Nachrichten-Website Netzpolitik.org im September 2019 angekündigt hat, dass ähnliche Verfahren folgen würden. „Es ist zu vermuten, dass es in Zukunft häufiger zu Bußgeldern kommt, da die Datenschutzbehörden mehr Kontrollen angekündigt haben. Die Konferenz der unabhängigen Datenschutzaufsichtsbehörden des Bundes und der Länder, kurz Datenschutzkonferenz (DSK), gab bekannt, ein einheitliches Konzept zur Bußgeldbemessung zu entwickeln. Dieses soll auf Grundlage des Artikels 83 der EU-DSGVO beruhen und für einheitlichere Bußgelder über die Grenzen der Bundesländer hinweg sorgen“, berichtet Hösel. Abzuwarten bleibt, wie das Vorgehen gegen die großen IT-Konzerne enden wird. Sicher ist allerdings, dass die Verfahren gegen Google und Facebook aus der Sicht der Datenschützer erst der Anfang sein sollen.

Foto: Shutterstock

1 Kommentar

  1. Datenleck Behörde wird berücksichtigt?

    Kommentar von frank Dietrich — 26. Februar 2020 @ 15:57

Ihre Meinung



 

Versicherungen

Telefonica und Allianz starten Glasfaserprojekt in Deutschland

Der spanische Telekomkonzern Telefonica hat sich beim Glasfasernetz-Ausbau die Allianz als Partner an Bord geholt. Beide Konzerne sollen jeweils zur Hälfte am Gemeinschaftsprojekt beteiligt sein, teilten sie am Donnerstag in Madrid und München mit.

mehr ...

Immobilien

Seehofer will erschwerte Umwandlung von Mietwohnungen

Bundesbauminister Horst Seehofer (CSU) plant nun doch höhere Hürden für die Umwandlung von Miet- in Eigentumswohnungen. Das sieht ein neuer Entwurf für das Baulandmobilisierungsgesetz vor, der der Deutschen Presse-Agentur vorliegt. Er soll voraussichtlich am kommenden Mittwoch vom Kabinett verabschiedet werden.

mehr ...

Investmentfonds

US-Wahlen: Welche Aktien sollten ins Portfolio?

In knapp einer Woche ist die US-Präsidentenwahl schon vorbei. Aber ob wir dann auch das Ergebnis kennen, steht in den Sternen. Ein Kommentar von Manuel Heyden, CEO von nextmarkets.

mehr ...

Berater

DKM 2020: digital.persönlich.erfolgreich

Der Umzug der DKM 2020 von der Messe Dortmund in die digitale Welt war ein voller Erfolg. Mit über 19.700* Messeteilnehmern verteilt auf 4 Messetage, 157 Ausstellern und mehr als 200 Programmpunkten bei Kongressen, Workshops, Roundtables und Speaker’s Corner hat die 24. Auflage der Leitmesse auch in der digitalen Version die Finanz- und Versicherungsbranche überzeugt.

mehr ...

Sachwertanlagen

Deutsche Finance mit 650-Millionen-Dollar-Closing in San Francisco

Der Asset Manager Deutsche Finance und SHVO Capital haben gemeinsam für ein institutionelles Joint Venture um die Bayerische Versorgungskammer den Gebäudekomplex „Transamerica Pyramid“ in San Francisco erworben.

mehr ...

Recht

Kauf bricht nicht Miete: Tipps für den Verkauf einer vermieteten Wohnung

Erst Vermieten, dann Verkaufen: Eine vermietete Wohnung zu verkaufen stellt Eigentümer vor besondere Herausforderungen. Denn das bestehende Mietverhältnis wirkt sich nicht nur auf den Verkaufspreis aus, auch die Käuferzielgruppe ist eine andere als bei einem unvermieteten Objekt. Welche Besonderheiten Eigentümer beim Verkauf einer vermieteten Wohnung beachten müssen, fassen die Experten des Full-Service Immobiliendienstleisters McMakler zusammen.

mehr ...