Auskunftsrecht – worauf es ankommt

„Was machen Sie mit meinen Daten?” – die Datenschutzgrundverordnung (DSGVO) verlangt von Unternehmen, dass sie Betroffenen auf diese Frage Auskunft geben können. Um zu erfahren, wie das in der Praxis funktioniert, beteiligen sich auch deutsche Landesdatenschutzaufsichtsbehörden an der europaweiten Aktion des Europäische Datenschutzausschuss (EDSA), die in diesem Jahr zum Thema Auskunftsrecht läuft. Aus diesem Anlass informiert TÜV SÜD, was es mit dem Auskunftsrecht auf sich hat und was jetzt auf Unternehmen zu kommen kann.

Seit 25. Mai 2018 ist die DSGVO europaweit anwendbares Recht. Ob Kunde, Online-Nutzer oder Patient – jeder kann als sogenannte „betroffene Person” von erweiterten Auskunftsrechten Gebrauch machen. Verstoßen Unternehmen gegen dieses Auskunftsrecht, drohen Bußgelder von bis zu 20 Mio. Euro oder bis zu 4 Prozent des gesamten weltweit erzielten Jahresumsatzes im vorangegangenen Geschäftsjahr– je nachdem, welcher Betrag höher ist.

Worüber müssen Unternehmen Auskunft geben?
Betroffene Personen können bereits Informationen darüber verlangen, ob ein Unternehmen überhaupt personenbezogene Daten von ihnen verarbeitet. Sollte ein Unternehmen personenbezogene Daten der betroffenen Person verarbeiten, so sind grundsätzlich weitere Auskünfte zu erteilen: Zu welchem Zweck werden diese verarbeitet? Wer hat sie bisher empfangen und wer soll sie künftig bekommen? Wie lange werden die personenbezogenen Daten gespeichert und welche Kriterien haben zur Festlegung dieser Zeitspanne geführt? Soweit die Daten nicht bei der betroffenen Person erhoben worden sind, so ist auch die Herkunft der Daten der betroffenen Person mitzuteilen. Ein Auskunftsersuchen muss zudem grundsätzlich innerhalb eines Monates beantwortet werden – gerade für unvorbereitete Unternehmen ist es oftmals nicht einfach, die entsprechenden Informationen in dieser Zeit zusammenzutragen.

Koordinierte Aktion der Datenschutzaufsichtsbehörden
Eine koordinierte Aktion des Europäischen Datenschutzausschusses (EDSA) im Rahmen Coordinated Enforcement Frameworks ist in diesem Jahr dem Thema Auskunftsrecht gewidmet. Die Landesdatenschutzaufsichtsbehörden aus Bayern, Brandenburg, Mecklenburg-Vorpommern, Niedersachsen, Rheinland-Pfalz, dem Saarland und Schleswig-Holstein sowie der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit beteiligen sich in Deutschland daran. Unternehmen haben mit verschiedenartigen Prüfungen zu rechnen. Die Aufsichtsbehörden kündigten an, zuerst mit strukturierten Fragebögen zu arbeiten, auf deren Basis dann weitere Prüfungen folgen können.

Externe Datenschutzbeauftragte bereiten auf Prüfung vor
„Beim Auskunftsrecht gibt es viele Fallstricke. Klare Kommunikationswege sowie gelebte und dokumentierte Datenschutzprozesse sind entscheidend, um ein Auskunftsersuchen fristgerecht, zutreffend und vollständig beantworten zu können. Daher sollten Unternehmen jetzt noch einmal genau prüfen, ob sie alle von der DSGVO geforderten Maßnahmen ergriffen haben”, rät Dr. Max-Hendrik Böttcher, Datenschutzexperte von TÜV SÜD. „Externe Datenschutzbeauftragte, wie wir sie von TÜV SÜD stellen, begleiten und koordinieren alle Aspekte des Datenschutzes in Unternehmen. Aktuell richten sie besonderes Augenmerk auf die bestehenden Vorgehensweisen und Dokumente hinsichtlich des Auskunftsrechts. Damit können hohe Bußgelder vermieden werden.”

Weitere Informationen zum Angebot von TÜV SÜD rund um das Thema Datenschutz finden Sie unter https://www.tuvsud.com/de-de/dienstleistungen/cyber-security/datenschutz.

Firmenkontakt und Herausgeber der Meldung:

TÜV SÜD AG
Westendstraße 199
80686 München
Telefon: +49 (89) 5791-0
Telefax: +49 (89) 5791-1551
http://www.tuvsud.com/de

Ansprechpartner:
Laura Albrecht
Pressesprecherin
Telefon: 08957912935
E-Mail: laura.albrecht@tuvsud.com
Für die oben stehende Story ist allein der jeweils angegebene Herausgeber (siehe Firmenkontakt oben) verantwortlich. Dieser ist in der Regel auch Urheber des Pressetextes, sowie der angehängten Bild-, Ton-, Video-, Medien- und Informationsmaterialien. Die United News Network GmbH übernimmt keine Haftung für die Korrektheit oder Vollständigkeit der dargestellten Meldung. Auch bei Übertragungsfehlern oder anderen Störungen haftet sie nur im Fall von Vorsatz oder grober Fahrlässigkeit. Die Nutzung von hier archivierten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die United News Network GmbH gestattet.

counterpixel