(Leicht erkennbare) organisatorische Stellung des DSB

DSB im Organigramm

Das BayLDA hat zu den Ergebnissen der europaweiten Prüfung zu Stellung und Aufgaben von Datenschutzbeauftragten eine eigene Pressemitteilung veröffentlicht.
Darin schreibt das BayLDA u.a.:
„[..] Genauso werden wir weiterhin hinterfragen, wenn Datenschutzbeauftragte schon im Organigramm erkennbar Funktionen oder Ebenen zugewiesen werden, die den direkten Informationsaustausch mit der obersten Führungsebene behindern.

Auch wenn das für Viele selbstverständlich klingen mag, welche Rückschlüsse sich aus diesem Satz ziehen lassen, was die „organisatorische Veroertung“ des DSB angeht, so lohnt es sich diese „Selbstverständlichkeit“ herauszuarbeiten. Die sog. BfDI-Info 4 (Zifer 2.1) des Bundesbeauftragten für den Datenschutz und die Informationssicherheit enthält dazu eindeutige Aussagen:

1. „Die unabhängige und organisatorisch herausgehobene Stellung ist für eine wirkungsvolle Tätigkeit des Datenschutzbeauftragten von ausschlaggebender Bedeutung. Er darf bei der Wahrnehmung seiner Aufgaben keinen Weisungen unterliegen – weder solchen von Vorgesetzten noch solchen der Organisationseinheiten, die er zu kontrollieren hat. „

2. „Außerdem verlangt Art. 38 Abs. 3 S. 3 DS-GVO, dass der Datenschutzbeauftragte direkt der höchsten Leitungsebene berichtet. Für Datenschutzbeauftragte öffentlicher Stellen des Bundes wird dies insoweit präzisiert, dass er direkt der höchsten Leitungsebene der öffentlichen Stelle berichtet, § 6 Abs. 3 S. 2 BDSG. Der Datenschutzbeauftragte darf damit also nicht auf den Dienstweg verwiesen werden„.

3. „Er kann daher grundsätzlich auch Organisationseinheiten „in der Linie“ zugeordnet werden, sofern die Weisungsfreiheit und das Berichtsrecht nicht beeinträchtigt werden. Um die besondere Stellung des Datenschutzbeauftragten zu untermalen, kann es gleichwohl sinnvoll sein, ihn auch direkt der Leitung zu unterstellen.

Aus den Empfehlungen des BfDI ergibt sich jedoch ein weiterer Aspekt, der ggf. nicht in jeder Organisation beachtet wird und ggf. auch in der kurzen PM des BayLDA nicht klar wird:

Es „reicht“ nicht, dass intern gewährleistet ist, dass der DSB der höchsten Leitungsebene berichten kann und seine Weisungsfreiheit und das direkte Berichtsrecht nicht beeinträchtigt werden.
Dass diese Vorgaben innerorganisatorisch tatsächlich implementiert sind, sollte zusätzlich auch für Mitarbeitende und auch die Aufsichtsbehörde „mit einem Blick erkennbar sein“.
Dazu schreibt der BfDI kurz und prägnant:
“ [..] Zu empfehlen ist auch eine Klarstellung der besonderen Stellung in der Hierarchie, die für alle Mitarbeiter erkennbar sein muss, z. B. im Organigramm einer Behörde.

(Foto: DDRockstar – stock.adobe.com)

Letztes Update:28.01.24

  • Leitfaden zur Interessenabwägung

    Leitfaden zur Interessenabwägung nach DS-GVO

    Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit (HmbBfDI) hat am seinen ausführlichen Fragenkatalog zur Interessenabwägung gemäß Art. 6 Abs. 1 lit. f DS-GVO bereitgestellt. Dieses praxisorientierte Dokument dient Verantwortlichen in Behörden, Unternehmen und Organisationen als strukturierter Leitfaden für die Legitimate Interests Assessment (LIA), also die systematische Prüfung und Dokumentation, ob eine Verarbeitung personenbezogener Daten auf

    Mehr erfahren
  • Datenschutz-Defizite bei Paypal

    Gutachten: Datenschutz‑Defizite bei PayPal

    Ein aktuelles Gutachten des Netzwerks Datenschutzexpertise kritisiert die DS-GVO‑Praxis von PayPal. Demnach erhebt und verarbeitet der Zahlungsdienstleister weit über die reine Zahlungsabwicklung hinausgehende Daten – darunter Transaktions-, Identifikations-, Geräte- und abgeleitete Profildaten – auch für Werbe- und Marketingzwecke. Sensible Daten werden teilweise ohne hinreichende Schutzmaßnahmen verarbeitet. Zentrale Schwachstellen betreffen Transparenz und Einwilligung: Nutzer werden unzureichend

    Mehr erfahren
  • Sicherheit und Passwortmanager

    BSI‑Analyse: Sicherheitslage bei Passwortmanagern

    Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat im Rahmen einer IT‑Sicherheitsanalyse auf dem digitalen Verbrauchermarkt die Sicherheitsaspekte gängiger Passwortmanager untersucht. Der Bericht basiert auf einer Bewertung von zehn verbreiteten Produkten verschiedener Typen (inkl. browserbasierter Lösungen, Apps und Open‑Source‑Varianten). Ziel ist es, Chancen und Risiken dieser zentralen Tools zur Passwortverwaltung praxisnah aufzuzeigen. Wesentliche Befunde

    Mehr erfahren
WordPress Cookie Hinweis von Real Cookie Banner