Bußgeldpraxis: Harmonie in Europa
Die Konferenz der unabhängigen Datenschutzaufsichtsbehörden des Bundes und der Länder (DSK) hatte bereits im Oktober 2019 ihr angekündigtes Konzept zur Zumessung von Geldbußen bei Verstößen gegen die DS-GVO durch Unternehmen vorgelegt. Das Konzept für Bußgeldzumessung gestaltete im Wesentlichen die Vorgaben des Art. 83 DS-GVO aus und war auf Fortentwicklung angelegt. Ziel des Konzepts war es, den Datenschutzaufsichtsbehörden eine einheitliche Methode für eine systematische, transparente und nachvollziehbare Bemessung von Geldbußen zur Verfügung zu stellen.
Mit der Veröffentlichung Konzeptes zur Bemessung von Geldbußen sollte nach Auffassung der deutschen Datenschutz-Aufsichtsbehörden ein Beitrag zur Transparenz im Hinblick auf die Durchsetzung des Datenschutzrechts geleistet werden, so die DSK in ihrem damaligen Konzeptpapier. Es sollte Verantwortliche und Auftragsverarbeiter in die Lage versetzen, die Entscheidungen der Aufsichtsbehörden nachzuvollziehen.
Die Aufsichtsbehörden wiesen bereits in dem damaligen Papier darauf hin, dass die vorgestellten Leitlinien nicht als erschöpfend zu verstehen sind und die Konkretisierung der Festsetzungsmethodik späteren Leitlinien des EDSA (Europäischer Datenschutzausschuss) vorbehalten bleibe.
Der EDSA hat in seiner Sitzung vom 24. Mai 2023 die endgültigen Leitlinien zur Bußgeldzumessung nach einer öffentlichen Konsultation angenommen.
Der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI) sieht darin eine „historische erstmalige Vereinheitlichung der Bußgeldpraxis von Datenschutzbehörden in unterschiedlichen Mitgliedsstaaten.“ Die Leitlinien seien damit der konsequente nächste Schritt in der europäischen Integration und können künftig auch Vorbild und Orientierung für die Durchsetzung anderer EU-Gesetze sein.“
Neben Regelungen zur maximalen Bußgeldhöhe ist Kernelement der Leitlinien – ähnlich wie im nun obsolet gewordenen Bußgeldkonzept der DSK – die Festlegung eines Grundbetrags („starting point“) für die Zumessung. Dieser bestimme sich aus drei Größen:
- der Einordnung der Tat anhand der verletzten Norm,
- der Schwere der konkreten Tat sowie
- des Unternehmensumsatzes.
EDSA
(Foto: fotomek – stock.adobe.com)
Letztes Update:24.06.23
Verwandte Produkte
Das könnte Sie auch interessieren
-
Neuer BfDI: Bundestag wählt Prof. Dr. Moritz Hennemann
Der Deutsche Bundestag hat Prof. Dr. Moritz Hennemann zum neuen Bundesbeauftragten für den Datenschutz und die Informationsfreiheit (BfDI) gewählt. Er wurde von der Unionsfraktion vorgeschlagen und erhielt 391 Ja-Stimmen bei 122 Nein-Stimmen und 77 Enthaltungen. Vor seiner Ernennung muss ihn noch der Bundespräsident offiziell berufen; das Bundesdatenschutzgesetz schreibt hierfür umfassende Qualifikationen im Datenschutzrecht sowie die
Mehr erfahren -
KI haftet nicht? – Zurechnung von KI-Falschaussagen
Ob Chatbot, KI-Übersicht oder halluzinierter Suchalgorithmus – drei Gerichtsentscheidungen in Deutschland ziehen eine klare Linie: Wer KI-Systeme im geschäftlichen Umfeld einsetzt, trägt die volle rechtliche Verantwortung für deren Ausgaben. Mit Urteil vom 12. Mai 2026 hat der 4. Zivilsenat des OLG Hamm entschieden, dass ein Unternehmen für irreführende Qualifikationsangaben seines KI-Chatbots wettbewerbsrechtlich haftet. Im konkreten
Mehr erfahren -
Tätigkeitsbericht als Steuerungsinstrument für Datenschutzbeauftragte
Die französische Datenschutzbehörde CNIL hat jüngst eine Empfehlung samt Mustervorlage für den Tätigkeitsbericht des Datenschutzbeauftragten veröffentlicht. Die Empfehlungen decken sich weitgehend mit der deutschen Praxis – mit einer bemerkenswerten Ausnahme. Obwohl weder DS-GVO noch BDSG einen Tätigkeitsbericht für betriebliche Datenschutzbeauftragte vorschreiben, empfiehlt die CNIL diesen als zentrale Best Practice. Das entspricht der gelebten Praxis auch
Mehr erfahren



