Sind Sie eine Behörde oder eine öffentliche Stelle?Bei Behörden besteht generell eine Pflicht zur Benennung eines Datenschutzbeauftragten. Unternehmen der Privatwirtschaft sind von diesem pauschalen "Zwang" nicht betroffen. In aller Regel ist hier also „Nein“ auszuwählen. Ebenfalls nicht erfasst, sind alle Gerichte in Ausübung Ihrer Tätigkeit.
Ist die Kerntätigkeit Ihres Unternehmens mit der Überwachung von Personen verbunden?Erfasst sind systematische, regelmäßige und umfangreiche Überwachungen der betroffenen Personen. Beispiele dafür sind Video Überwachungen, umfangreiches Tracking im Internet sowie Social-Media-Portale. „Kerntätigkeit“ bedeutet, dass es sich bei den Datenverarbeitungsvorgängen nicht bloß um eine Nebentätigkeit (z.B. Mitarbeiterverwaltung im eigenen Unternehmen) handeln darf.
Verarbeiten Sie besonders geschützte Kategorien von Daten?Solche besonders geschützte Daten sind z.B. solche, aus denen biometrische Daten, Gesundheitsdaten, die ethnische Herkunft, die politische oder religiöse Meinung, oder die sexuelle Orientierung einer Person hervorgeht (Art. 9 DSGVO). Ebenfalls geschützt sind Daten über strafrechtliche Verurteilungen und Straftaten. Ihr Unternehmen ist erfasst, wenn Sie diese Daten im Rahmen Ihrer Kerntätigkeit umfangreich verarbeiten.
Sind bei Ihnen mindestens 20 Personen mit der automatisierten Verarbeitung personenbezogener Daten beschäftigt?Als automatisierte Verarbeitung gilt die Datenverarbeitung mit IT-Systemen. Gezählt werden auch die Mitarbeiter, bei denen der Umgang mit Daten nur eine Nebentätigkeit ist. Dabei ist es irrelevant, ob es sich um feste Angestellte oder um freie Mitarbeiter handelt. Auch Teilzeitstellen und Leiharbeiter sind erfasst. Es reicht bereits der Zugriff auf die Daten aus. Somit kann schon das Lesen von Emails erfasst sein. Viele kleine/mittlere Unternehmen sind von dieser Regelung betroffen, da die Voraussetzungen gering sind.
Sind Sie zur Datenschutz-Folgenabschätzung nach § 35 DSGVO verpflichtet?Unternehmen sind erfasst, wenn die Verarbeitung ein hohes Risiko für die Rechte und Freiheiten von Personen darstellt. Indizien dafür sind: Scoring/Profiling, Automatische Entscheidungen mit Rechtswirkung, systematische Überwachung, Verarbeitung von vertraulichen Daten, Datenverarbeitung in großem Umfang, Zusammenführen von Daten, Daten zu schutzbedürftigen Betroffenen, Verwendung neuer Technologien, Behinderung der Rechtsausübung durch die Datenverarbeitung. Bereits das Vorliegen von zwei der Indizien ist i.d.R. ausreichend.
Verarbeiten Sie personenbezogene Daten geschäftsmäßig zum Zweck der Übermittlung oder zur Markt- bzw. Meinungsforschung?Sie verarbeiten Daten geschäftsmäßig, wenn die Verarbeitung selbst einen Teil Ihrer wirtschaftlichen Tätigkeit ausmacht. Dies wäre nicht der Fall, wenn Sie z.B. lediglich ein Kundenverzeichnis zur Vertragsabwicklung führen. Erfasst ist die Verarbeitung zum Zwecke der Weitergabe – wie z.B. beim Adresshandel. Auch die anonymisierte Übermittlung ist erfasst. Ebenso fallen Verarbeitungen zu Zwecken der Markt- oder Meinungsforschung unter diese Regelung.
DSB Check Ergebnis:
Keine Pflicht zum Datenschutzbeauftragten
Es besteht für Sie keine Pflicht, einen Datenschutzbeauftragten zu benennen.
Hier können Sie Kontakt zu mir aufnehmen, falls Sie weitere Fragen haben.
DSB Check Ergebnis:
Pflicht gem. Art. 37 Abs. 1 a) DSGVO
Sie müssen gem. Art. 37 Abs. 1 a) DSGVO einen Datenschutzbeauftragten benennen.
Hier können Sie Kontakt zu mir aufnehmen, ich unterbreite Ihnen gerne ein Angebot.
DSB Check Ergebnis:
Pflicht gem. Art. 37 Abs. 1 b) DSGVO
Sie müssen gem. Art. 37 Abs. 1 b) DSGVO einen Datenschutzbeauftragten benennen.
Hier können Sie Kontakt zu mir aufnehmen, ich unterbreite Ihnen gerne ein Angebot.
DSB Check Ergebnis:
Pflicht gem. Art. 37 Abs. 1 c) DSGVO
Sie müssen gem. Art. 37 Abs. 1 c) DSGVO einen Datenschutzbeauftragten benennen.
Hier können Sie Kontakt zu mir aufnehmen, ich unterbreite Ihnen gerne ein Angebot.
DSB Check Ergebnis:
Pflicht gem. § 38 Abs. 1 S. 1 BDSG
Sie müssen gem. § 38 Abs. 1 S. 1 BDSG einen Datenschutzbeauftragten benennen.
Hier können Sie Kontakt zu mir aufnehmen, ich unterbreite Ihnen gerne ein Angebot.
DSB Check Ergebnis:
Pflicht gem. § 38 Abs. 1 S. 2 1. Hs. BDSG
Sie müssen gem. § 38 Abs. 1 S. 2 1. Hs. BDSG einen Datenschutzbeauftragten benennen.
Hier können Sie Kontakt zu mir aufnehmen, ich unterbreite Ihnen gerne ein Angebot.
DSB Check Ergebnis:
Pflicht gem. § 38 Abs. 1 S. 2 2. Hs. BDSG
Sie müssen gem. § 38 Abs. 1 S. 2 2. Hs. BDSG einen Datenschutzbeauftragten benennen.
Hier können Sie Kontakt zu mir aufnehmen, ich unterbreite Ihnen gerne ein Angebot.
DSB Check Ergebnis:
Pflicht zum Datenschutzbeauftragten
Es gibt mehrere Gründe warum Sie einen Datenschutzbeauftragen bestellen müssen.
|