Contact
QR code for the current URL

Story Box-ID: 1055738

UIMC Dr. Vossbein GmbH & Co. KG Otto-Hausmann-Ring 113 42115 Wuppertal, Germany http://www.uimc.de
Contact Mr Dr. Jörn Voßbein +49 202 9467726200
Company logo of UIMC Dr. Vossbein GmbH & Co. KG
UIMC Dr. Vossbein GmbH & Co. KG

Datenschutz: Missachtung der Rechenschaftspflicht kostet 300.000 Euro

UIMC: Fehlender Dienstleister-Vertrag führt zu Eigentor

(PresseBox) (Wuppertal, )
Derzeit steht der VfB Stuttgart sportlich gut da. Die Schwaben belegen als Aufsteiger in die Bundesliga derzeit einen Platz im Mittelfeld und sind frei von irgendwelchen Abstiegssorgen. Schlagzeilen produzierte der fünfmalige Deutsche Meister außerhalb des Sportplatzes aber nicht zu knapp. Neben einer veritablen Führungskrise wurde auch über einen schweren Verstoß gegen den Datenschutz berichtet. Das Datenschutzverfahren ist nun beendet. Der baden-württembergische Landesbeauftragte für Datenschutz und Informationsfreiheit (LfDI) verhängte abschließend gegen den VfB Stuttgart 1893 AG ein Bußgeld von 300.000 Euro. Diese Strafe konnte der VfB noch dadurch abmildern, dass sich die Vereinsverantwortlichen kooperativ verhielten und sich zu einem Engagement für die Datenschutzaufklärung verpflichteten. „Der Traditionsverein ist hier mit einem dunkelblauen Auge davongekommen, aber eine Strafe von 300.000 Euro für ein datenschutzrechtliches Eigentor tut weh. Es zeigt die Bedeutung der Rechenschaftspflicht im Datenschutz“, erklärt der langjährige Datenschutzbeauftragte Dr. Jörn Voßbein. Was hatte zu dieser Strafe und den monatelangen Negativschlagzeilen rund um die „Datenaffäre“ geführt?

Die Verantwortlichen des schwäbischen Traditionsvereins mit inzwischen über 70.000 Mitgliedern haben sich bei deren Betreuung und Einladung zu Mitgliederversammlungen externer Unterstützung bedient. Auf einer dieser Mitgliederversammlungen sollte die Ausgliederung der AG auf den Weg gebracht werden. Wichtige und für einen Verein mit Geschichte wie den VfB hochemotionale Entscheidungen standen an. Gerade in solchen Zeiten sollte auf alle Regeln und Vorgaben geachtet werden. Leider nicht so beim VfB Stuttgart. Der vom VfB engagierte Dienstleister erhielt die Mitgliederdaten, um diese für Einladungen und Anschreiben zu nutzen. Spätestens hier hätten bei den Verantwortlichen alle Warnsignale aufleuchten müssen, denn Datenweitergabe zur Verarbeitung dieser Daten geht nicht ohne Auftragsverarbeitungsvertrag (gemäß Art. 28 DSGVO).

Ein Blick in die rechtlichen Grundlagen bringt Klarheit: Die Datenschutz-Grundverordnung (DSGVO) fordert an verschiedenen Stellen eine Bewertung der Risiken durch eine Datenverarbeitung. Dies ist im Zusammenhang der Einführung neuer Systeme und auch bei der Gestaltung der technischen und organisatorischen Maßnahmen erforderlich. Die Revision und Risikobewertung ist aufgrund der in der DSGVO verankerten Rechenschaftspflicht auch zu dokumentieren. Auch das unterließen die Stuttgarter Verantwortlichen. Zu einer solchen Dokumentation gehört auch der Aufbau eines Datenschutz-Managementsystems.

Die Vereinsakteure schlossen keinen Vertrag und verstießen damit auf fahrlässige Art und Weise gegen ihre Rechenschaftspflicht sowie datenschutzrechtliche Dokumentationspflichten. „Die Botschaft dieser Datenaffäre lautet: Die Rechenschaftspflicht ist wichtig. Sie wird von den Datenschutzbehörden durchgesetzt und bei Zuwiderhandlung mit Geldstrafen sanktioniert“, unterstreicht UIMC-Geschäftsführer Dr. Jörn Voßbein. Unternehmen, Vereine und Institutionen sollten sich bei einer Weitergabe von Daten zur Verarbeitung deshalb stets über ihre Rechenschafts- und Dokumentationspflicht im Rahmen des Datenschutzes bewusst sein. „Wie teuer – finanziell und imageschädigend – solche Eigentore werden, sieht man am Bundesligisten aus dem Südwesten“, kommentiert Dr. Jörn Voßbein den Fall von Rechenschaftsverletzung.

UIMC Dr. Vossbein GmbH & Co. KG

Die UIMC ist eine gesellschaftergeführte mittelständische Unternehmensberatung mit den Kerngebieten Datenschutz und Informationssicherheit; im Datenschutz gehören wir zu den marktführenden Beraterhäusern. Wir bieten als Vollsortimenter sämtliche Unterstützungsmöglichkeiten der Analyse, Beratung, Umsetzung und Schulung/Sensibilisierung bis hin zum Komplett-Outsourcing des Beauftragten an.
Das Schwesterunternehmen UIMCert ist als sachverständige Prüfstelle für die Norm ISO/IEC 27001 von der DAkkS akkreditiert.

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.
Important note:

Systematic data storage as well as the use of even parts of this database are only permitted with the written consent of unn | UNITED NEWS NETWORK GmbH.

unn | UNITED NEWS NETWORK GmbH 2002–2024, All rights reserved

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.