(Leicht erkennbare) organisatorische Stellung des DSB
Das BayLDA hat zu den Ergebnissen der europaweiten Prüfung zu Stellung und Aufgaben von Datenschutzbeauftragten eine eigene Pressemitteilung veröffentlicht.
Darin schreibt das BayLDA u.a.:
„[..] Genauso werden wir weiterhin hinterfragen, wenn Datenschutzbeauftragte schon im Organigramm erkennbar Funktionen oder Ebenen zugewiesen werden, die den direkten Informationsaustausch mit der obersten Führungsebene behindern.„
Auch wenn das für Viele selbstverständlich klingen mag, welche Rückschlüsse sich aus diesem Satz ziehen lassen, was die „organisatorische Veroertung“ des DSB angeht, so lohnt es sich diese „Selbstverständlichkeit“ herauszuarbeiten. Die sog. BfDI-Info 4 (Zifer 2.1) des Bundesbeauftragten für den Datenschutz und die Informationssicherheit enthält dazu eindeutige Aussagen:
1. „Die unabhängige und organisatorisch herausgehobene Stellung ist für eine wirkungsvolle Tätigkeit des Datenschutzbeauftragten von ausschlaggebender Bedeutung. Er darf bei der Wahrnehmung seiner Aufgaben keinen Weisungen unterliegen – weder solchen von Vorgesetzten noch solchen der Organisationseinheiten, die er zu kontrollieren hat. „
2. „Außerdem verlangt Art. 38 Abs. 3 S. 3 DS-GVO, dass der Datenschutzbeauftragte direkt der höchsten Leitungsebene berichtet. Für Datenschutzbeauftragte öffentlicher Stellen des Bundes wird dies insoweit präzisiert, dass er direkt der höchsten Leitungsebene der öffentlichen Stelle berichtet, § 6 Abs. 3 S. 2 BDSG. Der Datenschutzbeauftragte darf damit also nicht auf den Dienstweg verwiesen werden„.
3. „Er kann daher grundsätzlich auch Organisationseinheiten „in der Linie“ zugeordnet werden, sofern die Weisungsfreiheit und das Berichtsrecht nicht beeinträchtigt werden. Um die besondere Stellung des Datenschutzbeauftragten zu untermalen, kann es gleichwohl sinnvoll sein, ihn auch direkt der Leitung zu unterstellen.„
Aus den Empfehlungen des BfDI ergibt sich jedoch ein weiterer Aspekt, der ggf. nicht in jeder Organisation beachtet wird und ggf. auch in der kurzen PM des BayLDA nicht klar wird:
Es „reicht“ nicht, dass intern gewährleistet ist, dass der DSB der höchsten Leitungsebene berichten kann und seine Weisungsfreiheit und das direkte Berichtsrecht nicht beeinträchtigt werden.
Dass diese Vorgaben innerorganisatorisch tatsächlich implementiert sind, sollte zusätzlich auch für Mitarbeitende und auch die Aufsichtsbehörde „mit einem Blick erkennbar sein“.
Dazu schreibt der BfDI kurz und prägnant:
“ [..] Zu empfehlen ist auch eine Klarstellung der besonderen Stellung in der Hierarchie, die für alle Mitarbeiter erkennbar sein muss, z. B. im Organigramm einer Behörde. „
(Foto: DDRockstar – stock.adobe.com)
Letztes Update:28.01.24
Das könnte Sie auch interessieren
-
Kennzeichnung KI-generierter Werbeinhalte
Die Wettbewerbszentrale hat einen Leitfaden zu den Kennzeichnungspflichten für KI-generierte Inhalte in der Werbung vorgelegt, der die seit dem 2. August 2026 geltenden Transparenzvorschriften der KI-Verordnung (Art. 50 KI-VO) mit dem lauterkeitsrechtlichen Rahmen des UWG verzahnt. Deepfakes bei Bild, Ton und Video Nach Art. 50 Abs. 4 KI-VO müssen Betreiber – definiert als jede Person
Mehr erfahren -
Kein Anspruch auf vollständige Kopie eines Compliance-Berichts
Das Bundesarbeitsgericht hat mit Urteil vom 16.04.2026 (8 AZR 169/25) klargestellt, dass sich das datenschutzrechtliche Auskunftsrecht nach Art. 15 Abs. 1 i.V.m. Abs. 3 S. 1 DS-GVO grundsätzlich nur auf die in einem Dokument enthaltenen personenbezogenen Daten bezieht und nicht auf das Dokument als Ganzes. Sachverhalt Eine leitende Angestellte war Gegenstand einer arbeitgeberseitig beauftragten Compliance-Untersuchung
Mehr erfahren -
Praxisleitfaden zu KI-Systemen mit geringem Risiko
Der Landesbeauftragte für Datenschutz und Informationsfreiheit Mecklenburg-Vorpommern (LfDI MV) hat im Juli 2026 einen praxisorientierten Leitfaden zum datenschutzkonformen und digital-souveränen Einsatz Künstlicher Intelligenz vorgelegt. Adressiert werden explizit Verantwortliche in kleineren Verwaltungen sowie KMU, die KI-Systeme mit begrenztem oder minimalem Risiko im Sinne der KI-VO einsetzen – etwa interne Chatbots oder Text-Zusammenfassungstools. Damit schließt der LfDI
Mehr erfahren

