Verpflichtung auf die Vertraulichkeit

Menschen schauen auf einen Laptop

Das bisherige Datenschutzrecht sah in § 5 BDSG a.F. eine sog. „Verpflichtung auf das Datengeheimnis“ vor. Eine vergleichbar klare und eindeutige Regelung ist in der DS-GVO nicht mehr enthalten. Insoweit stellt sich datenverarbeitenden Unternehmen die Frage, ob die klassische Verpflichtung auf das Datengeheimnis weiterhin eine Zukunft hat und als „Verpflichtung auf die Vertraulichkeit“ fortlebt.

Die GDD hatte sich bereits in ihrer Praxishilfe DS-GVO XI – Verpflichtung auf die Vertraulichkeit, dahingehend positioniert, dass eine Verpflichtung auf die Vertraulichkeit auch unter dem Regime der DS-GVO ein probates Mittel sein wird, um unmissverständlich auf die Bedeutung und den Umfang datenschutzrechtlicher Regeln hinzuweisen und Mitarbeitern etwaige Risiken von Gesetzesverstößen vor Augen zu führen.

Auch das BayLDA vertritt die Ansicht, dass eine Belehrung und Verpflichtung der beschäftigten Personen zur Beachtung der datenschutzrechtlichen Anforderungen auch unter Geltung der DS-GVO als organisatorische Maßnahme geboten bleibt, um die Einhaltung des Datenschutzes so weit wie möglich sicherzustellen. Auf Grund der vielen Nachfragen nach einer Hilfestellung habe man das nun einen Mustertext mit Erläuterungen für eine solche Belehrung und Verpflichtung von Beschäftigten veröffentlicht, so das BayLDA.

Das entsprechende Dokument ist für Interessierte ebenfalls auf der BayLDA-Homepage bei den Informationsblättern in der Infothek zu finden (www.lda.bayern.de/de/infoblaetter.html).

Das Kurzpapier Nr. 19 der Datenschutz-Konferenz (DSK)  „Unterrichtung und Verpflichtung von Beschäftigten auf Beachtung  der datenschutzrechtlichen Anforderungen nach der  DS-GVO“ geht ebenfalls auf diese Thematik ein. Selbst wenn nach dem Wortlaut der DS-GVO nur die Beschäftigten eines Auftragsverarbeiters zu „verpflichten“ sind, trifft inhaltlich diese „verpflichtende Unterrichtung“ auch die Verantwortlichen und ihre Beschäftigten. Wie Verantwortliche diese gesetzliche Verpflichtung umsetzen (und ggfls. der Aufsichtsbehörde nachweisen), ist nicht verbindlich geregelt. Es wird empfohlen, dies in Form einer schriftlichen oder elektronischen Verpflichtungserklärung umzusetzen. Ein Muster für eine solche Verpflichtung enthält das Kurzpapier ebenfalls als Anlage.

Letztes Update:04.06.18

  • Fernmeldegeheimnis

    Kein Fernmeldegeheimnis (mehr) bei privater Nutzung von E-Mail am Arbeitsplatz

    Es ist durchaus anzunehmen, dass viele Verantwortliche und Datenschutzinteressierte die Änderungen der rechtlichen Rahmenbedingungen im Zusammenhang mit der privaten Nutzung von E-Mail und Internet am Arbeitsplatz noch nicht verinnerlicht haben.Daher ist es sicher hilfreich, dass auch Datenschutz-Aufsichtsbehörden (Ziffer 12.2 , 29. Tätigkeitsbericht LDI NRW) auf diese (neuen) Rahmenbedingungen hinweisen. Mit dem Inkrafttreten des Telekommunikation-Telemedien-Datenschutz-Gesetzes (TTDSG)

    Mehr erfahren
  • Krebsvorsorge Meldedaten

    Übermittlung von Meldedaten für Krebsfrüherkennung ist rechtens

    Vielfach wird das Thema Datenschutz (in der Regel zu Unrecht) mit der Verhinderung oder der Erschwerung von Prozessen, Projekten oder der Digitalisierung in Verbindung gebracht.Die Frage, ob die Nutzung von Einwohnermeldedaten für den Versand von Einladungen zur Teilnahme am Mammographie-Screening zulässig ist, ist ein gutes Beispiel dafür, dass der Gesetzgeber einige Fälle von Datenübermittlungen sogar

    Mehr erfahren
  • Bezahlkarte

    Datenschutzrechtliche Zulässigkeit von Bezahlkarten nach Asylbewerberleistungsgesetz

    Die Einführung von sogenannten Bezahlkarten zur Auszahlung von Leistungen nach dem Asylbewerberleistungsgesetz (AsylbLG) sorgt derzeit für datenschutzrechtliche Diskussionen. Nun bezieht auch die Konferenz der unabhängigen Datenschutzaufsichtsbehörden des Bundes und der Länder (DSK) Stellung.Diese Karten, die bereits in einigen Kommunen eingesetzt werden und bald bundesweit standardisiert werden sollen, ermöglichen es, Asylbewerbern Guthaben in Form einer Debitkarte

    Mehr erfahren