Der Risikobegriff im Lichte der DSGVO
Der neue Risikobegriff der Datenschutzgrundverordnung - Weitreichende Konsequenzen hinsichtlich ihrer Datenschutz-Compliance
Wie der EuGH den Risikobegriff im deutschsprachigen Raum geändert hat und was dies für Konsequenzen für die Praxis hat
Karina Filusch, Frank Fünfstück
Der datenschutzrechtliche Risikobegriff wurde bisher insbesondere im deutschsprachigen Raum – im Gegensatz zum Verständnis der meisten anderen europäischen Mitgliedstaaten und entgegen des Gesetzeswortlauts – um eine weitere Voraussetzung ergänzt, nämlich um eine Erheblichkeitsschwelle. Dem hat der Europäische Gerichtshof mit seiner aktuellen Rechtsprechung nun einen Riegel vorgeschoben. Dies hat für Unternehmen weitreichende Konsequenzen hinsichtlich ihrer Datenschutz-Compliance.
Der Begriff des Risikos taucht an verschiedenen Stellen in der DSGVO auf. Bevor dieser definiert wird, gehen wir darauf ein, wo der Begriff des Risikos im Gesetzestext verwendet wird. Explizit wird er an diesen Stellen genannt. Beispielhaft werden wir in diesem Aufsatz auf die Risikobegriffe der Art. 30 und 32–34 DSGVO, insbesondere auf die der Art. 33–34 DSGVO, eingehen: In Art. 30 Abs. 5 DSGVO geht es um die Ausnahme von der Pflicht, ein Verarbeitungsverzeichnis anzufertigen. Unternehmen, die weniger als 250 Mitarbeitende beschäftigen, müssen demnach kein Verarbeitungsverzeichnis anfertigen, wenn die Datenverarbeitung unter anderem "nicht zu einem Risiko für die Rechte und Freiheiten der betroffenen Personen" führt.
Der neue Risikobegriff wird voraussichtlich Auswirkungen in der Praxis auf die Auslegung der oben genannten Regelungen vor allem im deutschsprachigen Raum haben, da vor allem in Deutschland und Österreich das Risiko bisher einer Erheblichkeitsschwelle unterlag. Die Praxis wird sich dadurch ändern müssen. Ferner wird der neue Risikobegriff sich auch auf den Schadensbegriff auswirken müssen.
Dieser Beitrag aus der Zeitschrift Risk, Fraud & Compliance (ZRFC) (Ausgabe 4, 2024, Seite 178 bis 182) wurde von der Redaktion von Compliance-Magazin.de gekürzt.
In voller Länge können Sie ihn und weitere hier nicht veröffentliche Artikel im ZRFC lesen.
Zeitschrift Risk, Fraud & Compliance (ZRFC) - Prävention und Aufdeckung in der Compliance-Organisation
Hier geht's zur Kurzbeschreibung der Zeitschrift
Hier geht's zum Probe-Abo
Hier geht's zum Normal-Abo
Hier geht's zum pdf-Bestellformular (Normal-Abo) [21 KB]
Hier geht's zum pdf-Bestellformular (Probe-Abo) [20 KB]
Hier geht's zum Word-Bestellformular (Normal-Abo) [45 KB]
Hier geht's zum Word-Bestellformular (Probe-Abo) [40 KB]
Im Überblick: ZRFC
Zeitschrift Risk, Fraud & Compliance (ZRFC)
-
Resilienz von Unternehmen
Das Institut für Finanzdienstleistungen Zug (IFZ) der Hochschule Luzern und das Institut für Controlling der Fachhochschule Kiel haben eine Studie zur finanziellen Resilienz von Unternehmen im DACH-Raum durchgeführt. Die Ergebnisse zeigen, dass nach einer kurzen Erholungsphase nach der Coronapandemie zentrale Risikoindikatoren auf potenziell gravierende und schwer vorhersehbare Auswirkungen der anhaltenden Dauerkrisen für Unternehmen hinweisen.
-
Anwendbarkeit der Messbarkeit von CDR
Beitragsteil 1 hat den Begriff des unternehmerischen Ansatzes CDR greifbarer gemacht. Der hier folgende Teil 2 fasst neue Wege einer möglichen Messbarkeit der erfolgreichen Umsetzung auf, im Einklang mit der unternehmerischen Sozialverantwortung, den Nachhaltigkeitszielen und den Erwartungen der Stakeholder und Investoren.
-
Umfassende Bilanzanalyse
In meiner Serie "Maschine Finance" werden in zwei Artikeln die transformativen Auswirkungen von KI-gesteuerten Large Language Models (LLMs) auf die Finanzanalyse untersucht und ChatGPT Plus und Gemini Advanced vergleichend bewertet. Die Studie nutzt die Aktienkursdaten von Apple Inc. von 1980 bis heute und umfasst eine kurze Literaturübersicht, um eine Grundlage für das Verständnis der Entwicklung und der Fähigkeiten von KI in der Finanzmodellierung zu schaffen.
-
Implikationen für die Compliance
Compliance ist keine unverbindliche Aufforderung an die Mitarbeiter, sich an bestehende Vorschriften zu halten, keine Schönwetterveranstaltung, sondern eine Verpflichtung aller Unternehmensangehöriger. Dabei ist die Überzeugung in die Sinnhaftigkeit wirkungsvoller als die Drohung mit Sanktionen bei Fehlverhalten.
-
Relevanz von Compliance-Schulungen
In einer zunehmend regulierten und globalisierten Wirtschaftswelt gewinnen Compliance-Schulungen immer mehr an Bedeutung. Sie sind nicht nur ein wesentlicher Bestandteil zur Einhaltung gesetzlicher Vorgaben, sondern prägen auch die ethischen Grundlagen und Verhaltensweisen innerhalb einer Organisation. Aber wie gestaltet man eine gelungene Trainingseinheit in der Praxis?
-
Zusammenhangs zwischen CSR und CDR
Das digitale Zeitalter verändert die unternehmerische Verantwortung im Bauingenieurwesen gleichermaßen rasant. Dabei gibt es unternehmerische Ansätze wie zum Beispiel Corporate Digital Responsibility (CDR) in gegenseitiger Verlinkung mit Corporate Social Responsibility (CSR).
-
Soziale Nachhaltigkeit in der Mitarbeiterführung
Bislang konzentrieren sich Unternehmen im Rahmen ihres Nachhaltigkeitsmanagements zumeist auf ökonomische oder ökologische Nachhaltigkeitsparameter. Die soziale Nachhaltigkeit jedoch - vor allem im Hinblick auf die eigenen Mitarbeiter - und deren positive Auswirkungen auf das Unternehmen spielen häufig eine eher untergeordnete Rolle.
-
Effektiver bei der Betrugsprävention
Mit der zunehmenden Verbreitung digitaler Services in Europa, dem Nahen Osten und Afrika (EMEA-Region) und der fortschreitenden Digitalisierung des täglichen Lebens sehen Cyberkriminelle immer mehr Chancen, Verbraucher und Unternehmen auszunehmen.
-
Geldwäscheprävention in Finanzunternehmen
Kaum ein anderes Hype-Thema hat in den letzten Jahren einen solchen Durchbruch in der Praxis erfahren wie künstliche Intelligenz (KI). Erste abstrakte KI-Lösungen, wie IBM Watson, wurden schon vor über zehn Jahren vermarktet - doch nun hat KI Einzug in nahezu alle Geschäftsbereiche und in den Alltag vieler Endverbraucher gehalten.
-
Bestimmungen mit Nachhaltigkeitsbezug
Die derzeitige Welle an neuen Bestimmungen mit Nachhaltigkeitsbezug nimmt weiter Fahrt auf. Dieser Beitrag beschäftigt sich mit der EU-Richtlinie zur Stärkung der Verbraucher für den ökologischen Wandel, die bestimmte Verbote in Bezug auf umweltbezogene Marketingpraktiken regelt. Die Richtlinie ist am 26. März 2024 in Kraft getreten und durch die Mitgliedsstaaten bis zum 27. September 2026 in nationales Recht zu überführen.