Zum Hauptinhalt

Datenschutzbeauftragter

Seit dem 25. Mai 2018 ist die europäische Datenschutz-Grundverordnung (DSGVO) in Kraft. Dieses Datenschutzgesetz regelt den Umgang mit und die Verarbeitung von personenbezogenen Daten. Innerhalb einer Organisation ist die Geschäftsleitung für den Umgang mit personenbezogenen Daten und die ordnungsgemäße Einhaltung der DSGVO verantwortlich. Die Geschäftsleitung kann von einer Mitarbeiterin oder einem Mitarbeiter mit spezifischen Aufgaben unterstützt und beraten werden. Diese Person wird häufig als Privacy Officer bezeichnet.

Aufgaben des Privacy Officer 

Der Privacy Officer überwacht nicht nur den Umgang mit personenbezogenen Daten, sondern hat auch eine beratende Funktion. Er oder sie berät Mitarbeitende bei datenschutzbezogenen Fragen und löst diese unter Berücksichtigung einer organisationsweiten Perspektive. Zudem schult der Privacy Officer Mitarbeitende, um das interne Wissen zum Datenschutz zu erweitern. 

Neben Information und Beratung ist der Privacy Officer auch für die Erstellung, Bewertung und Aktualisierung von Datenschutzrichtlinien und Verarbeitungsvereinbarungen zuständig. Zudem wirkt er oder sie bei der Durchführung einer Datenschutz-Folgenabschätzung (DPIA) und bei der Meldung von Datenpannen mit. Schließlich fungiert der Privacy Officer als Ansprechpartner für betroffene Personen – Personen, deren personenbezogene Daten von der Organisation verarbeitet werden – sowie für die Aufsichtsbehörden.

Privacy Officer vs Data Protection Officer 

Häufig herrscht Verwirrung hinsichtlich des Unterschieds zwischen einem Datenschutzbeauftragten und einem Beauftragten für den Schutz von „ Data “. Dies liegt daran, dass die Aufgaben der beiden Beauftragten weitgehend identisch sind. Der Hauptunterschied besteht darin, dass einige Organisationen, wie beispielsweise staatliche Stellen und solche, die große Mengen an personenbezogenen Daten Data verarbeiten, gesetzlich verpflichtet sind, einen Beauftragten für den Schutz von „Data “ zu ernennen. 

Wie beim PO besteht die Aufgabe des DPO darin, die Einhaltung der Datenschutzgesetze zu überwachen und die Geschäftsleitung zu beraten. Im Gegensatz zur Rolle des PO ist die Rolle des DPO jedoch gesetzlich definiert. Als Zweitlinienfunktion sollte sie unabhängig ausgeübt werden. Um die Unabhängigkeit des DPO sicherzustellen, muss die Position bestimmten Anforderungen entsprechen. Diese Anforderungen gelten nicht für die Rolle des Privacy Officer. Auf dieser Seite erläutern wir, welche Anforderungen dies sind und wann Ihre Organisation einen Data Protection Officer benötigt.

Ernennung eines Datenschutzbeauftragten

Auch wenn Ihre Organisation gesetzlich nicht zur Bestellung eines Data Protection Officer verpflichtet ist, empfiehlt es sich, mindestens eine Mitarbeiterin oder einen Mitarbeiter als Ansprechpartner für Datenschutz und personenbezogene Daten zu benennen. So stellen Sie sicher, dass die Risiken für die Organisation bei unzureichendem Schutz personenbezogener Daten (Reputationsschäden, Bußgelder) angemessen abgedeckt sind. In diesem Fall ist die Bestellung eines Privacy Officer eine gute Wahl. 

Die Rolle des Privacy Officer kann intern oder extern besetzt werden. Aus praktischen Gründen entscheiden sich große Organisationen mitunter dafür, sowohl einen DPO als auch einen PO zu bestellen.

Möchtest du mehr erfahren? 

Möchten Sie sich zur Ausübung der Funktion eines Datenschutzbeauftragten (DPO) oder Datenschutzbeauftragten (PO) beraten lassen? Unsere Berater stehen Ihnen bei datenschutzrechtlichen Fragen gerne zur Seite. Sie können auch die Funktioneines Datenschutzbeauftragten (externe) oder eines Datenschutzbeauftragten für den Bereich „ Data “ (externe) übernehmen.

We're ready to get started! Are you?