150.000 € Bußgeld wegen Datenverarbeitung auf falscher Rechtsgrundlage

Beschäftigtendaten

Ein jüngst von der griechischen Datenschutz-Aufsichtsbehörde verhängtes Bußgeld richtet sich gegen die Fa. PricewaterhouseCoopers (Pwc). Das Bußgeld in Höhe von 150.000 verhängte die Aufsichtsbehörde nicht etwa weil der Verantwortliche für die relevante Datenverarbeitung keine zulässige Rechtsgrundlage angeben konnte, sondern weil sich die Datenverarbeitung nach Auffassung der Behörde auf eine „falsche“ Rechtsgrundlage stützte.

Konkret ging es darum, dass PwC die relevante Verarbeitung personenbezogener Daten von Beschäftigten auf eine Einwilligung stützte, obwohl diese Rechtsgrundlage nicht einschlägig war. Damit verstieß PwC nach Ansicht der Aufsichtsbehörde gegen einen Grundsatz des Artikels 5 Abs. 1 lit a DS-GVO ( Rechtmäßigkeit, Verarbeitung nach Treu und Glauben, Transparenz ). Nach Artikel 5 Abs. 2 DS-GVO ist der Verantwortliche ist für die Einhaltung des Absatzes 1 verantwortlich und muss dessen Einhaltung nachweisen können („Rechenschaftspflicht“), was PwC in diesem Falle nicht möglich war.

European Data Protection Board

( Bild von Gerd Altmann auf Pixabay )



Letztes Update:01.08.19

  • Bafin Kontrolle KI Aufsicht Banken Finanzsektor

    Bafin wird Marktüberwachungsbehörde für KI-Systeme im Finanzsektor

    Mit Inkrafttreten des Gesetzes zur Durchführung der europäischen KI-Verordnung (KI-MIG) am 29. Juli 2026 übernimmt die Bundesanstalt für Finanzdienstleistungsaufsicht (Bafin) die Marktüberwachung für KI-Systeme, die in direktem Zusammenhang mit einer regulierten Finanztätigkeit stehen. Die neue Zuständigkeit betrifft nach § 2 Abs. 3 KI-MIG von der Bafin oder der EZB beaufsichtigte Finanzunternehmen, Emittenten signifikanter vermögenswertreferenzierter Token

    Mehr erfahren
  • Transparenz- und Anonymisierungsmängel bei KI-gestütztem Inkasso

    Transparenz- und Anonymisierungsmängel bei KI-gestütztem Inkasso

    Im Jahresbericht 2025 schildert die Berliner Beauftragte für Datenschutz und Informationsfreiheit (BlnBDI) die Ergebnisse einer Vor-Ort-Prüfung bei einem Inkassounternehmen, das Schuldnerdaten mittels KI und Verhaltensforschung analysiert, um Ansprachekanal, Tonalität und Kontaktzeitpunkt zu optimieren. Über die reine Forderungseinziehung hinaus wurden die Daten zudem zum Training und zur Optimierung der eingesetzten KI-Modelle verwendet. Hierbei stellte die Behörde

    Mehr erfahren
  • Mitarbeiterexzess

    Bußgeldverfahren wegen „Mitarbeiterexzessen“ im Gesundheits- und Polizeibereich

    Die Berliner Beauftragte für Datenschutz und Informationsfreiheit (BlnBDI) berichtet in ihrem Jahresbericht 2025 über eine Vielzahl von Bußgeldverfahren wegen sogenannter Mitarbeiterexzesse – Fälle, in denen Beschäftigte personenbezogene Daten, auf die sie im Rahmen ihrer dienstlichen Tätigkeit berechtigten Zugriff hatten, unbefugt zu privaten Zwecken verarbeiteten. Betroffen waren insbesondere der Gesundheits- und der Polizeibereich; die Fälle verdeutlichen

    Mehr erfahren
WordPress Cookie Hinweis von Real Cookie Banner