BayLDA kontrolliert Prüfung von DSFA-Schwellwerten
Im Rahmen seiner gesetzlichen Verpflichtungen führt das BayLDA regelmäßig Datenschutzprüfungen durch, sowohl anlassbezogene als auch anlasslose. Anlassbezogene Prüfungen werden in der Regel aufgrund von Beschwerden oder konkreten Hinweisen bezüglich möglicher Datenschutzverstöße eingeleitet. Anlasslose Prüfungen erfolgen branchenunabhängig und flächendeckend in allen Regionen Bayerns nach pflichtgemäßem Ermessen.
Die anlasslosen Prüfungen des BayLDA werden üblicherweise in Form von fokussierten Vor-Ort-Untersuchungen bei einzelnen Unternehmen, schriftlichen Verfahrensprüfungen oder automatisierten Onlineprüfungen über das Internet durchgeführt.
Aktuell führt die Aufsichtsbehörde eine Prüfung der korrekten Bestimmung zur DSFA-Durchführung („DSFA-Schwellwertprüfung“) bei Hochrisikoverarbeitungen durch.
Nach Angaben des BayLDA werden zufällig ausgewählte Verantwortliche hinsichtlich Einträgen des Verzeichnisses der Verarbeitungstätigkeiten (Art. 30 DS-GVO) befragt, bei denen die Schwellwertanalyse (siehe Anlage A: Informationsblatt) zur Datenschutzfolgenabschätzung (Art. 35 DSGVO) wahrscheinlich ein hohes Risiko für die Rechte und Freiheiten der betroffenen Personen ergeben hat. Die schriftlichen Prüfunterlagen, die den Verantwortlichen zugestellt werden, bestehen aus einem
- Anschreiben,
- Informationsblatt (Anlage A),
- einem Prüfbogen (Anlage B) und einer
- Anleitung zum Verfassen einer Beantwortung des Prüfbogens (Anlage C)
Die Aufsichtsbehörde stellt Verantwortlichen, die der Aufforderung des BayLDA nicht fristgerecht nachkommen, den Erlass einer förmlichen Anweisung gem. Art. 58 Abs. 1 a) DS-GVO samt Zwangsgeldandrohung in Aussicht. Außerdem behält sich die Behörde vor, im weiteren Prüfverlauf im Einzelfall auch vor Ort zu kontrollieren, um die Umsetzung der angegebenen Maßnahmen zu überprüfen.
(Foto: DOC RABE Media – stock.adobe.com)
Letztes Update:05.01.24
Das könnte Sie auch interessieren
-
BSI veröffentlicht Methodikleitfaden für Grundschutz++
Das Bundesamt für Sicherheit in der Informationstechnik hat Anfang April 2026 die erste Version seines Leitfadens zur Methodik des Grundschutz++ veröffentlicht. Das Dokument markiert einen weiteren Schritt bei der Ablösung des klassischen IT-Grundschutzes durch den modernisierten Nachfolgestandard. Inhalt und Zielsetzung Der Leitfaden bildet einen zukunftsgerichteten Ordnungsrahmen für den systematischen Aufbau und die Weiterentwicklung eines Informationssicherheitsmanagementsystems.
Mehr erfahren -
Folge 91: KI-Kompetenz und KI-Kompetenzen
KI ist ein Werkzeug, welches vielfältig eingesetzt wird. Das erfordert Verständnis für die neue Technik und Kompetenz für den Einsatz. Allerdings kann KI auch Kompetenzen in Menschen entfalten und gezielt eingesetzt werden, um sich seiner selbst bewusster zu werden. Wie das gehen kann, erklärt die Buchautorin Céleste Spahić im DataAgenda Datenschutz Podcast. Weitere ThemenFolge 82:
Mehr erfahren -
Datenschutzkonforme Anwesenheitsübersicht im Zeiterfassungssystem
Ein Fallbeispiel aus dem sächsischen Tätigkeitsbericht 2025 zeigt, wie die flächendeckende Freischaltung einer „Anwesenheitsübersicht“ in einem elektronischen Zeiterfassungssystem gegen den Grundsatz der Datenminimierung verstoßen kann – und welche Konsequenzen drohen, wenn Verantwortliche die datenschutzrechtliche Erforderlichkeit nicht hinreichend begründen können. Ausgangslage In sächsischen Finanzämtern war die Funktion „Anwesenheitsübersicht“ eines Zeiterfassungssystems zunächst so konfiguriert, dass sämtliche Beschäftigte
Mehr erfahren

