JUST-Redaktion|

Daten­schutz­grund­ver­ord­nung neu

Im Mai ist es so weit: EU-weit treten mit der Daten­schutz­grund­ver­ord­nung die neuen Regeln im Daten­schutz in Kraft. Für Unter­neh­men ist es daher höchste Zeit, recht­li­chen Rat etwa bei den stei­ri­schen Rechts­an­wäl­ten ein­zu­ho­len, um interne Abläufe und vor allem den Umgang mit Pri­vat­kun­den den neuen recht­li­chen Vor­schrif­ten anzu­pas­sen.

Daten­schutz-Pflich­ten

„Unter den wich­tigs­ten Neue­run­gen sind hier die Infor­ma­ti­ons- und Doku­men­ta­ti­ons­pflich­ten zu nennen, die Unter­neh­men treffen“, sagt der Vize­prä­si­dent der Stei­er­mär­ki­schen Rechts­an­walts­kam­mer, Dr. Michael Kro­pi­unig. Bisher war bei Daten­an­wen­dun­gen in den Unter­neh­men eine Meldung zum Daten­ver­ar­bei­tungs­re­gis­ter nötig – die bekann­te „DVR­Num­mer“. Künftig ist es aber so, dass dieses Ver­zeich­nis im Unter­neh­men selbst geführt werden muss. Dieses „Ver­ar­bei­tungs­ver­zeich­nis“ muss aller­dings einige Anfor­de­run­gen erfül­len, erklärt Dr. Michael Kro­pi­unig. In diesem Ver­zeich­nis ist auf­zu­neh­men, wie und vor allem welche Daten erhoben werden und welchen Ver­ar­bei­tungs­schrit­ten sie danach unter­zo­gen werden. Wichtig dabei: Es ist auch anzu­füh­ren, an wen die Daten wei­ter­ge­ge­ben
werden.

„Diese Doku­men­ta­ti­ons­pflich­ten können durch­aus komplex werden – man denke nur an Unter­neh­men, die zur Auf­trags­ab­wick­lung zahl­rei­che Kun­den­da­ten anderen Unter­neh­men oder Behör­den über­mit­teln müssen“, infor­miert Dr. Kro­pi­unig. Grund­sätz­lich gilt: Erfasst werden müssen Daten von Per­so­nen, nicht von Unter­neh­men. „Eine spe­zi­el­le Form, wie dieses Ver­zeich­nis zu führen ist, schreibt die Daten­schutz­grund­ver­ord­nung nicht vor“, so Dr. Kro­pi­unig. Auch wenn es keine beson­de­ren Form­vor­schrif­ten gibt, muss dieses Ver­zeich­nis dennoch einige Pflicht­an­ga­ben ent­hal­ten. Im Detail: Zweck der Ver­ar­bei­tung, die betrof­fe­nen Per­so­nen­ka­te­go­rien, die ein­zel­nen Daten­ka­te­go­rien, Emp­fän­ger der Daten, Daten­si­cher­heits­maß­nah­men und sehr wichtig: Angaben, wie lange die Daten gespei­chert werden.

Daten-Lösun­gen

„Unter­neh­men müssen sich eine Art ‚Löschungs­plan‘ zurecht­le­gen, weil eine will­kür­lich lange Spei­che­rung von Daten künftig nicht mehr zuläs­sig ist“, rät Dr. Kro­pi­unig. So sind Daten etwa zur direk­ten Auf­trags­ab­wick­lung nur eine begrenz­te Zeit für das Unter­neh­men von Rele­vanz und müssen daher nach einer gewis­sen Zeit gelöscht werden – etwa, wenn nach zwei oder drei Jahren die Gewähr­leis­tungs­fris­ten aus­ge­lau­fen sind.

Hohe Strafen

Unter­neh­men sollten das Thema Daten­schutz und auch die tech­ni­sche Siche­rung von Daten kei­nes­falls auf die leichte Schul­ter nehmen. In der Ver­ord­nung sind hohe Strafen bei Ver­stö­ßen gegen die Daten­schutz-Normen vor­ge­se­hen – bis zu vier Prozent des Kon­zern­um­sat­zes oder bis zu 20 Mil­lio­nen €. Sollte es tat­säch­lich zu einem Hacker­an­griff kommen, müssen die Kunden, deren Daten nach außen gelangt sind, von dem Vorfall ver­stän­digt werden.

Darüber hinaus sieht die Daten­schutz­grund­ver­ord­nung Scha­den­er­satz für die Betrof­fe­nen vor. Es ist nicht aus­zu­schlie­ßen, dass zukünf­tig ver­mehrt Sam­mel­kla­gen gegen Unter­neh­men geführt werden – der Schaden eines Angriffs besteht daher dann nicht nur in einer Strafe durch die Daten­schutz­be­hör­de, sondern auch in Ersatz­zah­lun­gen, die geleis­tet werden müssen. Daher ist eine recht­li­che Risi­ko­ana­ly­se mit einem Anwalt uner­läss­lich – auch, wenn es darum geht, eine geeig­ne­te Ver­si­che­rung zur Deckung dieser Risiken zu finden, die mitt­ler­wei­le bereits am Markt ange­bo­ten werden.

www.rakstmk.at

 

Foto: Dr. Michael Kro­pi­unig, Vize­prä­si­dent der Stei­er­mär­ki­schen Rechts­an­walts­kam­mer

Foto­credit: René Stras­ser

Weitere Beiträge

Mikro­plas­tik im Körper erfor­schen

Während man welt­weit ver­sucht, Kunst­stof­fe zu ver­mei­den, wird an der Mon­tan­uni Leoben Mikro­plas­tik gezielt erzeugt: für wis­sen­schaft­li­che Zwecke. Es gilt her­aus­zu­fin­den, was diese kaum sicht­ba­ren Teil­chen im mensch­li­chen Körper anstel­len. Dass die Organe solche Par­ti­kel spei­chern und der Mensch damit zuneh­mend zum „Homo Pla­s­ti­cus“ wird, ist bereits erwie­sen.

Story lesen

Stei­er­mär­ki­sche Spar­kas­se erreicht starkes Jah­res­er­geb­nis 2025

Die Stei­er­mär­ki­sche Spar­kas­se blickt auf ein äußerst erfolg­rei­ches Geschäfts­jahr 2025 zurück. Mit einem Jah­res­über­schuss nach Steuern von 436 Mil­lio­nen Euro unter­streicht der Konzern seine hohe Ertrags­kraft und bestä­tigt seine stabile Markt­po­si­ti­on – trotz geo­po­li­ti­scher Unsi­cher­hei­ten und einer ver­hal­te­nen wirt­schaft­li­chen Ent­wick­lung.

Story lesen

Lange Nacht der For­schung 2026

Am 24. April 2026 lädt die Lange Nacht der For­schung 2026 erneut dazu ein, Wis­sen­schaft, For­schung und Inno­va­ti­on aus nächs­ter Nähe zu ent­de­cken. Von 17 bis 23 Uhr öffnen Hoch­schu­len, For­schungs­ein­rich­tun­gen und Unter­neh­men in ganz Öster­reich ihre Türen und bieten fas­zi­nie­ren­de Ein­bli­cke in die Welt von morgen.

Story lesen

Mikro­plas­tik im Körper erfor­schen

Während man welt­weit ver­sucht, Kunst­stof­fe zu ver­mei­den, wird an der Mon­tan­uni Leoben Mikro­plas­tik gezielt erzeugt: für wis­sen­schaft­li­che Zwecke. Es gilt her­aus­zu­fin­den, was diese kaum sicht­ba­ren Teil­chen im mensch­li­chen Körper anstel­len. Dass die Organe solche Par­ti­kel spei­chern und der Mensch damit zuneh­mend zum „Homo Pla­s­ti­cus“ wird, ist bereits erwie­sen.

Story lesen

Stei­er­mär­ki­sche Spar­kas­se erreicht starkes Jah­res­er­geb­nis 2025

Die Stei­er­mär­ki­sche Spar­kas­se blickt auf ein äußerst erfolg­rei­ches Geschäfts­jahr 2025 zurück. Mit einem Jah­res­über­schuss nach Steuern von 436 Mil­lio­nen Euro unter­streicht der Konzern seine hohe Ertrags­kraft und bestä­tigt seine stabile Markt­po­si­ti­on – trotz geo­po­li­ti­scher Unsi­cher­hei­ten und einer ver­hal­te­nen wirt­schaft­li­chen Ent­wick­lung.

Story lesen