Unterschiedliche Verfahrensweisen von Datenschutzbeauftragten
Hinsichtlich der Mitteilungspflicht der Kontaktdaten des Datenschutzbeauftragten gem. Art. 37 Abs. 7 DS-GVO an die jeweils zuständige Aufsichtsbehörde hat die LDI NRW ihre Informationen aktualisiert. Die Aufsichtsbehörde teilt mit, dass, unterlassene Meldungen der Kontaktdaten der/des Datenschutzbeauftragten während einer Übergangszeit bis zum 31.12.2018 nicht als Datenschutzverstöße verfolgen werden oder geahndet werden. Weiter ist zu erfahren, dass Kontaktdaten, die vor dem 25. Mai 2018 mitgeteilt werden, keine Berücksichtigung finden werden. Vor diesem Zeitpunkt sei eine solche Mitteilung an die LDI NRW nicht erforderlich.
Ab dem 25. Mai 2018 müssen Verantwortliche die Kontaktdaten der Datenschutzbeauftragten mitteilen
Ab Geltung der EU-Datenschutz-Grundverordnung (25. Mai 2018) jedoch werden Verantwortliche und Auftragsverarbeiter dazu verpflichtet sein, die Kontaktdaten ihrer oder ihres Datenschutzbeauftragten der zuständigen Aufsichtsbehörde mitzuteilen. Für Stellen mit Sitz in Nordrhein-Westfalen ist die LDI NRW zuständige Aufsichtsbehörde. Die deutschen Aufsichtsbehörden arbeiten an einer Lösung zur Umsetzung der Mitteilungspflicht der Kontaktdaten der oder des Datenschutzbeauftragten, so die LDI NRW. Es ist beabsichtigt, eine Möglichkeit zur Online-Meldung über die Homepage der LDI NRW anzubieten, so dass die Mitteilungen auf elektronischem Wege entgegen genommen werden. Welche Daten konkret zu melden sind, und weitere Informationen könnten in den kommenden Monaten auf der Homepage der LDI NRW.
Die Verfahrensweise der einzelnen Aufsichtsbehörden für das Verfahren aus Art. 37 Abs. 7 DS-GVO ist höchst unterschiedlich. So ist bspw. auf der Seite des Hessischen Datenschutzbeauftragten zu lesen, dass man davon ausgehe, dass Verantwortliche und Auftragsverarbeiter ihrer Mitteilungspflicht innerhalb von 3 Monaten nachkommen, sobald das dafür geplante automatisierte Meldeverfahren nutzbar ist. Der Landesbeauftragte für Datenschutz und Informationsfreiheit Baden-Württemberg hingegen bietet jetzt schon die Möglichkeit der Meldung über ein Webformular an.
Letztes Update:22.06.18
Das könnte Sie auch interessieren
-
Einheitliches DSFA-Muster zur öffentlichen Konsultation veröffentlicht
Der Europäische Datenschutzausschuss (EDSA) hat am 10. März 2026 ein standardisiertes Muster für Datenschutz-Folgenabschätzungen (DSFA/DPIA) nach Art. 35 DS-GVO verabschiedet und am 14. April 2026 zur öffentlichen Konsultation gestellt. Rückmeldungen können bis zum 9. Juni 2026 eingereicht werden. Ziel ist eine europaweit einheitliche DSFA-Dokumentation: Nach Abschluss der Konsultation sollen alle nationalen Datenschutzbehörden das Template als
Mehr erfahren -
Transportverschlüsselung reicht aus: Anforderungen an E-Mail-Sicherheit nach Art. 32 DS-GVO
Mit Urteil vom 2. April 2026 (Az. 29 K 7351/23) hat das Verwaltungsgericht Düsseldorf entschieden, dass die Übermittlung personenbezogener Daten per E-Mail mittels Transportverschlüsselung grundsätzlich ein dem Risiko angemessenes Schutzniveau im Sinne von Art. 32 DS-GVO gewährleistet. Eine Ende-zu-Ende-Verschlüsselung ist nicht generell erforderlich. Sachverhalt Dem Verfahren lag ein Verkehrsunfall zugrunde, bei dem ein Busunternehmen den
Mehr erfahren -
Werbliche Nutzung von Kundendaten: Wie lange ist zu lange?
Eine einmalige Kundenbeziehung, die neun Jahre zurückliegt – reicht das als Grundlage für postalische Direktwerbung? Mit dieser Frage hat sich der Hessische Beauftragte für Datenschutz und Informationsfreiheit (HBDI) in seinem 54. Tätigkeitsbericht (Ziffer 11.3) befasst und dabei grundlegende Maßstäbe für die zeitliche Zulässigkeit werblicher Datenverarbeitung herausgearbeitet. Rechtsgrundlage und Einzelfallbetrachtung Anders als beim E-Mail-Marketing, das grundsätzlich
Mehr erfahren

