Bußgeld gegen öffentliche Stellen und Behörden?

Die unabhängigen Datenschutzaufsichtsbehörden des Bundes und der Länder (DSK) haben Mitte April 2024 ein Papier veröffentlicht, in dem sie als Datenschutzkonferenz (DSK) gemeinsam zu dem Vorschlag der Institutionalisierung der DSK sowie weiterer im Gesetzentwurf der Bundesregierung enthaltener Vorschläge Stellung nehmen.  Über den vorliegenden Gesetzentwurf hinaus bestehe aus Sicht der DSK weiterer Änderungsbedarf den die DSK jedoch in ihrer Stellungnahme zur Evaluierung des BDSG vom 2. März 2021 ausführlich beschrieben hat. In der aktuellen Stellungnahme beschränkt sich die DSK daher auf diejenigen Punkte, in denen der Änderungsbedarf als besonders dringlich gesehen wird.

Unter Abschnitt III. 4. und damit „leicht versteckt“ findet der interessierte Leser eine Forderung, die für manche längst überfällig erscheinen dürfte: „Streichung des § 43 Abs. 3 BDSG (Verhängung von Geldbußen auch gegen Behörden und sonstige öffentliche Stellen im Sinne des § 2 Abs. 1 BDSG)“:

Gemäß § 43 Abs. 3 BDSG werden gegen Behörden und sonstige öffentliche Stellen im Sinne des § 2 Abs. 1 BDSG keine Geldbußen verhängt.
Der nationale Gesetzgeber hat hier von der Öffnungsklausel des Art. 83 Abs. 7 DS-GVO Gebrauch gemacht.

Die Argumentation des Bundesministeriums für Inneres und für Heimat in seinem Bericht zur Evaluierung des BDSG aus dem Jahr 2021 für die Ausgestaltung dieser Öffnungsklausel war, „dass die Verhängung von Geldbußen lediglich eine Verschiebung von Haushaltsmitteln des Bundes zwischen öffentlichen Stellen des Bundes zur Folge hätte und somit keine sachliche Vergleichbarkeit nichtöffentlichen Stellen bestünde“.

Schaut man exemplarisch in den aktuellen Tätigkeitsbericht des BfDI, dort in die Anlage 2 „Erlassene Maßnahmen/Beanstandungen gegenüber öffentlichen Stellen“ (Seite 160) und stellt die vom BfDI erlassenen Maßnahmen/Beanstandungen den relevanten Fehlverhalten der öffentlichen Stelle gegenüber, erkennt man sehr leicht, dass die Forderung der DSK notwendig und praxisrelevant ist.
Die häufigste (Sanktions-)Maßnahme, die im Zusammenhang mit Behörden und öffentlichen Stellen zur Anwendung kam, ist die Verwarnung gemäß Art. 58 Abs. 2 lit. b) DS-GVO.

Damit kann man der DSK nur recht geben, wenn sie feststellt:
[..] Der Sanktionscharakter eines Bußgeldes besteht aufgrund der eigenen Haushaltsbetroffenheit der jeweiligen Stelle uneingeschränkt. Die abschreckende Wirkung von drohenden Geldbußen führt letztlich auch dazu, dass (durch die damit einhergehende Motivation zur Einhaltung der datenschutzrechtlichen Bestimmungen) vermieden wird, dass öffentliche Mittel für mögliche Schadensersatzansprüche von betroffenen Personen gemäß Art. 82 DS-GVO verwendet werden müssen [..].“

Letztes Update:18.04.24

  • Digitale Souveränität und KI im DataAgenda Podcast Folge 93

    Folge 93: Digitale Souveränität in menschlicher Hoheit

    Die Digitale Souveränität Europas ist ein Gebot dieser Zeit. Die menschliche Hoheit in Zeiten zu behalten, in denen KI-Systeme uns das Denken abnehmen können, ist ein anderes. Die Menschen in Europa müssen nun beweisen, dass sie den Herausforderungen gewaschen sind. Die EU und ihre Mitgliedstaaten müssen einen regulatorischen Rahmen schaffen, der Menschenrechte und gute wirtschaftliche

    Mehr erfahren
  • EDSA veröffentlicht DSFA-Muster

    Einheitliches DSFA-Muster zur öffentlichen Konsultation veröffentlicht

    Der Europäische Datenschutzausschuss (EDSA) hat am 10. März 2026 ein standardisiertes Muster für Datenschutz-Folgenabschätzungen (DSFA/DPIA) nach Art. 35 DS-GVO verabschiedet und am 14. April 2026 zur öffentlichen Konsultation gestellt. Rückmeldungen können bis zum 9. Juni 2026 eingereicht werden. Ziel ist eine europaweit einheitliche DSFA-Dokumentation: Nach Abschluss der Konsultation sollen alle nationalen Datenschutzbehörden das Template als

    Mehr erfahren
  • Transporterschlüsselung bei E-Mail ausreichend

    Transportverschlüsselung reicht aus: Anforderungen an E-Mail-Sicherheit nach Art. 32 DS-GVO

    Mit Urteil vom 2. April 2026 (Az. 29 K 7351/23) hat das Verwaltungsgericht Düsseldorf entschieden, dass die Übermittlung personenbezogener Daten per E-Mail mittels Transportverschlüsselung grundsätzlich ein dem Risiko angemessenes Schutzniveau im Sinne von Art. 32 DS-GVO gewährleistet. Eine Ende-zu-Ende-Verschlüsselung ist nicht generell erforderlich. Sachverhalt Dem Verfahren lag ein Verkehrsunfall zugrunde, bei dem ein Busunternehmen den

    Mehr erfahren
WordPress Cookie Hinweis von Real Cookie Banner