Bußgeld gegen öffentliche Stellen und Behörden?
Die unabhängigen Datenschutzaufsichtsbehörden des Bundes und der Länder (DSK) haben Mitte April 2024 ein Papier veröffentlicht, in dem sie als Datenschutzkonferenz (DSK) gemeinsam zu dem Vorschlag der Institutionalisierung der DSK sowie weiterer im Gesetzentwurf der Bundesregierung enthaltener Vorschläge Stellung nehmen. Über den vorliegenden Gesetzentwurf hinaus bestehe aus Sicht der DSK weiterer Änderungsbedarf den die DSK jedoch in ihrer Stellungnahme zur Evaluierung des BDSG vom 2. März 2021 ausführlich beschrieben hat. In der aktuellen Stellungnahme beschränkt sich die DSK daher auf diejenigen Punkte, in denen der Änderungsbedarf als besonders dringlich gesehen wird.
Unter Abschnitt III. 4. und damit „leicht versteckt“ findet der interessierte Leser eine Forderung, die für manche längst überfällig erscheinen dürfte: „Streichung des § 43 Abs. 3 BDSG (Verhängung von Geldbußen auch gegen Behörden und sonstige öffentliche Stellen im Sinne des § 2 Abs. 1 BDSG)“:
Gemäß § 43 Abs. 3 BDSG werden gegen Behörden und sonstige öffentliche Stellen im Sinne des § 2 Abs. 1 BDSG keine Geldbußen verhängt.
Der nationale Gesetzgeber hat hier von der Öffnungsklausel des Art. 83 Abs. 7 DS-GVO Gebrauch gemacht.
Die Argumentation des Bundesministeriums für Inneres und für Heimat in seinem Bericht zur Evaluierung des BDSG aus dem Jahr 2021 für die Ausgestaltung dieser Öffnungsklausel war, „dass die Verhängung von Geldbußen lediglich eine Verschiebung von Haushaltsmitteln des Bundes zwischen öffentlichen Stellen des Bundes zur Folge hätte und somit keine sachliche Vergleichbarkeit nichtöffentlichen Stellen bestünde“.
Schaut man exemplarisch in den aktuellen Tätigkeitsbericht des BfDI, dort in die Anlage 2 „Erlassene Maßnahmen/Beanstandungen gegenüber öffentlichen Stellen“ (Seite 160) und stellt die vom BfDI erlassenen Maßnahmen/Beanstandungen den relevanten Fehlverhalten der öffentlichen Stelle gegenüber, erkennt man sehr leicht, dass die Forderung der DSK notwendig und praxisrelevant ist.
Die häufigste (Sanktions-)Maßnahme, die im Zusammenhang mit Behörden und öffentlichen Stellen zur Anwendung kam, ist die Verwarnung gemäß Art. 58 Abs. 2 lit. b) DS-GVO.
Damit kann man der DSK nur recht geben, wenn sie feststellt:
[..] Der Sanktionscharakter eines Bußgeldes besteht aufgrund der eigenen Haushaltsbetroffenheit der jeweiligen Stelle uneingeschränkt. Die abschreckende Wirkung von drohenden Geldbußen führt letztlich auch dazu, dass (durch die damit einhergehende Motivation zur Einhaltung der datenschutzrechtlichen Bestimmungen) vermieden wird, dass öffentliche Mittel für mögliche Schadensersatzansprüche von betroffenen Personen gemäß Art. 82 DS-GVO verwendet werden müssen [..].“
Letztes Update:18.04.24
Verwandte Produkte
-
Strategischer Umgang mit Bußgeldbescheiden und Haftung der Verantwortlichen
Online-Schulung
821,10 € Mehr erfahren
Das könnte Sie auch interessieren
-
Folge 93: Digitale Souveränität in menschlicher Hoheit
Die Digitale Souveränität Europas ist ein Gebot dieser Zeit. Die menschliche Hoheit in Zeiten zu behalten, in denen KI-Systeme uns das Denken abnehmen können, ist ein anderes. Die Menschen in Europa müssen nun beweisen, dass sie den Herausforderungen gewaschen sind. Die EU und ihre Mitgliedstaaten müssen einen regulatorischen Rahmen schaffen, der Menschenrechte und gute wirtschaftliche
Mehr erfahren -
Einheitliches DSFA-Muster zur öffentlichen Konsultation veröffentlicht
Der Europäische Datenschutzausschuss (EDSA) hat am 10. März 2026 ein standardisiertes Muster für Datenschutz-Folgenabschätzungen (DSFA/DPIA) nach Art. 35 DS-GVO verabschiedet und am 14. April 2026 zur öffentlichen Konsultation gestellt. Rückmeldungen können bis zum 9. Juni 2026 eingereicht werden. Ziel ist eine europaweit einheitliche DSFA-Dokumentation: Nach Abschluss der Konsultation sollen alle nationalen Datenschutzbehörden das Template als
Mehr erfahren -
Transportverschlüsselung reicht aus: Anforderungen an E-Mail-Sicherheit nach Art. 32 DS-GVO
Mit Urteil vom 2. April 2026 (Az. 29 K 7351/23) hat das Verwaltungsgericht Düsseldorf entschieden, dass die Übermittlung personenbezogener Daten per E-Mail mittels Transportverschlüsselung grundsätzlich ein dem Risiko angemessenes Schutzniveau im Sinne von Art. 32 DS-GVO gewährleistet. Eine Ende-zu-Ende-Verschlüsselung ist nicht generell erforderlich. Sachverhalt Dem Verfahren lag ein Verkehrsunfall zugrunde, bei dem ein Busunternehmen den
Mehr erfahren




