Aufsichtsbehörden entwickeln Konzept zur Bußgeldzumessung

Geldbuße

Bekannt gewordene Datenschutzverstöße und der Umgang der Aufsichtsbehörden mit diesen, insbesondere verhängte Bußgelder und die Höhe der Bußgelder sind Themen, die die Diskussion um die DS-GVO seit Anbeginn prägen.

Auf der Seite www.enforcementtracker.com kann der interessierte Leser einen Überblick über die (bekannten) Bußgelder und Sanktionen erhalten, die die europäischen Datenschutzbehörden bislang verhängt haben.

Deutsche Aufsichtsbehörden stehen mit dem Instrument der Sanktionierung von Datenschutz-Vergehen nach eigenen Worten „noch ganz am Anfang“, zumindest was die Ausschöpfung der Höhe möglicher Bußgelder angeht.

Der Markt (Datenschutz-Berater und Unternehmen) bereitet sich darauf vor, dass sich die Höhe der Bußgelder bald auf einem europäisch höheren Niveau einpendeln könnte. Die Einschläge dazu scheinen auch auf deutschem Boden näher zu kommen.

DSK erarbeitet Konzept zur  Bußgeldzumessung

Die aktuelle Diskussion um dieses Thema wird insbesondere genährt durch ein „neues Bußgeldmodell“, welches die Aufsichtsbehörden aktuell testen sollen“. Auch die DSK selbst informiert in einem aktuellen Papier, dass sie gegenwärtig ein Konzept zur  Bußgeldzumessung bei Verstößen gegen die DS-GVO erarbeitet, mit dem Ziel eine systematische, transparente und  nachvollziehbare Bußgeldzumessung zu gewährleisten.

Weitere Details nennen die Aufsichtsbehörden derzeit nicht. Auch die  Anfrage eines auf Datenschutz spezialisierten Anwalts auf Informationszugang bzgl. des neuen Bußgeldkonzepts  wurde vom LfDI  Rheinland-Pfalz abgelehnt.

Die DSK will das Bußgeldkonzept auf ihrer nächsten Konferenz im November weiter beraten. Dort wollen die Behörden dann auch über eine Veröffentlichung des Bußgeldkonzepts  entscheiden.

Bis es demnächst also ggf. transparenter und einheitlicher wird, können sich Verantwortliche zumindest auf einen Grundsatz verlassen: Nach Art. 83 Abs .1 DS-GVO müssen die von den Behörden verhängten Bußgelder „wirksam, abschreckend und verhältnismäßig“ sein.

(Bild von Bruno Glätsch auf Pixabay)

Letztes Update:22.09.19

  • Haftung für KI

    KI haftet nicht? – Zurechnung von KI-Falschaussagen

    Ob Chatbot, KI-Übersicht oder halluzinierter Suchalgorithmus – drei Gerichtsentscheidungen in Deutschland ziehen eine klare Linie: Wer KI-Systeme im geschäftlichen Umfeld einsetzt, trägt die volle rechtliche Verantwortung für deren Ausgaben. Mit Urteil vom 12. Mai 2026 hat der 4. Zivilsenat des OLG Hamm entschieden, dass ein Unternehmen für irreführende Qualifikationsangaben seines KI-Chatbots wettbewerbsrechtlich haftet. Im konkreten

    Mehr erfahren
  • Tätigkeitsbericht des DSB

    Tätigkeitsbericht als Steuerungsinstrument für Datenschutzbeauftragte

    Die französische Datenschutzbehörde CNIL jüngst eine Empfehlung samt Mustervorlage für den Tätigkeitsbericht des Datenschutzbeauftragten veröffentlicht. Die Empfehlungen decken sich weitgehend mit der deutschen Praxis – mit einer bemerkenswerten Ausnahme. Obwohl weder DS-GVO noch BDSG einen Tätigkeitsbericht für betriebliche Datenschutzbeauftragte vorschreiben, empfiehlt die CNIL diesen als zentrale Best Practice. Das entspricht der gelebten Praxis auch im

    Mehr erfahren
  • Data Breach Management

    Praxisnahe Handreichung zum Datenpannenmanagement

    Passend zur jüngsten Verwarnung der BVG durch die BlnBDI hat das Unabhängige Landeszentrum für Datenschutz Schleswig-Holstein (ULD) eine strukturierte Handreichung zum Vorgehen bei Datenpannen veröffentlicht – ein nützliches Referenzdokument für Datenschutzverantwortliche, das die wesentlichen Pflichten kompakt und praxisorientiert aufbereitet. Meldepflicht und Risikobewertung als Ausgangspunkt Die Meldepflicht nach Art. 33 DS-GVO liegt stets beim Verantwortlichen –

    Mehr erfahren
WordPress Cookie Hinweis von Real Cookie Banner