Das Wichtigste zur Datenschutzverletzung in Kürze
- Die Sanktionen, die ein Verstoß gegen den Datenschutz nach sich ziehen kann, richten sich maßgeblich nach den Angaben im Bundesdatenschutzgesetz (BDSG). Ab Mai 2018 sind zudem für alle EU-Mitgliedstaaten die Strafen verbindlich, die die Datenschutz-Grundverordnung vorsieht.
- Die Datenschutz-Grundverordnung sieht bei einem Verstoß gegen den Datenschutz Bußgelder bis zu 20 Millionen Euro oder aber bis 4 Prozent des weltweiten Jahresumsatzes eines Unternehmens vor.
- Ein Verstoß gegen das Bundesdatenschutzgesetz kann derzeit noch zu einem Bußgeld bis 300.000 Euro führen oder gar zu einer bis zu zweijährigen Freiheitsstrafe. Die hierin enthaltenen Sanktionen werden mit der Neuerung auf wenige Delikte eingeschränkt.
Bußgeldrechner: DSGVO-Verstöße
Welche Sanktionen drohen bei einem Verstoß gegen den Datenschutz?
Inhaltsverzeichnis
Mit Wirkung zum 28. Mai 2018 wird die Datenschutz-Grundverordnung für alle Mitgliedsländer verbindlich. Anders als bei anderen Datenschutzrichtlinien bedarf es nicht erst der Übertragung in nationales Recht. Bis zum Ablauf dieser Frist gelten die EU-Datenschutzrichtlinie und die bisherigen nationalen Datenschutzgesetze übergangsweise noch in ihrer alten Form.
Bei der Betrachtung, welche Sanktionen ein Datenschutzverstoß zur Folge haben kann, ist mithin auch diese Differenz zu berücksichtigen und einander gegenüberzustellen.
Verstoß gegen den Datenschutz – Konsequenzen gemäß Bundesdatenschutzgesetz
Die derzeit noch aktuelle Fassung des Bundesdatenschutzgesetzes befasst sich in den §§ 43, 44 mit den Sanktionen, die ein Verstoß gegen den Datenschutz je nach Ausgestaltung zur Folge haben kann. Wichtig ist dabei, dass nicht jeder Verstoß gegen den Datenschutz ins Strafrecht hineinfällt. Unterschieden wird nämlich zwischen Ordnungswidrigkeiten (§ 43 BDSG) und Straftaten (§ 44 BDSG). Die Paragraphen enthalten jeweils einen umfassenden Katalog von entsprechend sanktionierten Verstößen.
Bei den Ordnungswidrigkeiten wird zwischen zwei Bußgeldstufen differenziert:
- bis zu 50.000 Euro Bußgeld kann z. B. ein folgender Verstoß gegen den Datenschutz nach sich ziehen: Verstoß gegen die Meldepflicht, die Auskunftspflicht, die Zweckbindung oder unzulässige Erhebung von personenbezogenen Daten entgegen den Willen des Betroffenen.
- bis zu 300.000 Euro Bußgeld sieht das BDSG z. B. in den folgenden Fällen vor: unbefugte Datenerhebung von nicht allgemein zugänglichen personenbezogenen Daten, Erschleichung einer Datenübermittlung, Nutzung personenbezogener Daten zu Werbezwecken trotz Widerruf des Betroffenen, Verstoß gegen die Informationspflicht bei Kenntnis unrechtmäßiger Datenerhebung.
Neues Bundesdatenschutzgesetz
Mit Wirksamkeit der Datenschutz-Grundverordnung müssen alle nationalen Gesetze auf die jeweiligen Bestimmungen entsprechend zugeschnitten werden. Obwohl es dabei keiner separaten Übertragung in nationales Recht bedarf, müssen die Einzelgesetze dennoch derart umformuliert werden, dass sie den Bestimmungen in der DSGVO nicht zuwiderlaufen. Sie dürfen Sie lediglich ergänzen.
Im neuen BDSG werden mithin auch die Bußgeld- und Strafvorschriften entsprechend abgewandelt. Ein direkter Bezug zu den betreffenden Passagen der DSGVO wird hergestellt. Die Regelungen sind dann auf insgesamt drei Paragraphen verteilt (§§ 41 bis 43 BDSG). Diese ergänzen dabei nur die DSGVO und sind bezogen auf den Katalog an Verstößen umfassend gekürzt.
Bei einem Verstoß gegen den Datenschutz werden die Strafen gemäß (neuem) BDSG zum Teil sogar angehoben:
- Die wissentliche, gewerbsmäßige und unberechtigte Weitergabe zahlreicher personenbezogener Daten kann eine Freiheitsstrafe bis zu drei Jahren oder eine Geldstrafe zur Folge haben. Beim Erschleichen von Daten oder unberechtigter und entgeltlicher Datenverarbeitung bleibt der derzeitige Strafrahmen bestehen.
- Die Geldbuße bei einem ordnungswidrigen Verstoß wurde auf 50.000 Euro gedeckelt. Betrachtet werden ab Mai 2018 dabei aber nur noch zwei Tatbestände gesondert: der Verstoß gegen das Auskunftsrecht sowie die nicht rechtzeitige Unterrichtung des Betroffenen.
Die Streichung von Delikten aus dem BDSG bedeutet aber nicht, dass ab Wirksamkeit des neuen Entwurfs nur noch diese sanktioniert werden können. Vielmehr verdankt sich dies der Tatsache, dass die meisten anderen zuvor geführten Verstöße nunmehr in die DSGVO aufgenommen wurden. In dieser sind eigens Strafen für einen Verstoß gegen den Datenschutz vorgesehen.
Wie können Sie einen Verstoß gegen den Datenschutz melden?
Haben Sie Kenntnis von einem Datenschutzverstoß erhalten? Können Sie z. B. auch die Verletzung vom Datenschutz durch andere Arbeitnehmer jemandem melden? Oder wie können Sie sich gegen einen Verstoß gegen den Datenschutz durch den Arbeitgeber wehren?
Egal ob bezogen auf den Datenschutz in Behörden, im Internet, bei Vertragspartnern, in Behörden usf.: Der richtige Ansprechpartner ist in all diesen Fällen regelmäßig der zuständige Datenschutzbeauftragte. Ein solcher muss sowohl auf Landesebene, im Bund als auch in datenverarbeitenden Unternehmen bestellt werden. Gegenüber diesem können Sie eine entsprechende Anzeige etwa wegen der unberechtigten Weitergabe persönlicher Daten oder anderer Datenschutzverletzungen einbringen.
Von der Deutsche Vermögensberatung AG erhielt ich eine eMail mit Thema „Wichtige Informationen zur Verarbeitung Ihrer Daten“. Inhaltlich nur Allgemeines, was die DSGVO bedeuet, und ein Link wo in einem PDF die „Aktuellen Datenschutzhinweise der Deutschen Vermögensberatung Bank AG Wien“ eingesehen werden können.
– Ich hatte nie was mit der Firma zu tun. Meine dort gespeicherten Kontakte sind gekauft.
– Es gibt keine Möglichkeit, sich einfach aus dem Verteiler der Firma löschen zu lassen.
Es kann doch nicht sein, dass ich mich selbst darum kümmern muss, das diese Firma meine Daten löscht?
Hallo Jürgen,
vermuten Sie einen Datenschutzverstoß, können Sie sich an den Datenschutzbeauftragten des Unternehmens oder den Landesdatenschutzbeauftragten wenden.
Die Redaktion von Datenschutz.org
In meinem Betrieb sind alle Mitarbeiterakten (Bewerbungsunterlagen, Arbeitsverträge, Krankmeldungen, Abmahnungen und persönliche Daten) öffentlich in einer unverschlossenen Schublade für alle Mitarbeiter und auch für unser Klientel (minderjährige Geflüchtete) direkt, zwar im Büro, aber jederzeit, zugänglich. Ist dies zulässig, und wie kann ich gegen diesen Verstoß gegen das Datenschutzgesetz vorgehen? Wir haben keinen Betriebsrat und auch keinen Datenschutzbeauftragten. Anzeige bei der Polizei?
Hallo Marion,
in solchen Fällen stehen die Datenschutzbeauftragten der einzelnen Bundesländer als Ansprechpartner zur Verfügung.
Die Redaktion von Datenschutz.org
Hallo,
Ich habe vor rund einem Jahr einen Artikel (für jemand Anderen, Herr X) im Internetversandhaus bestellt für jemanden anderen (Sammelbestellung).
Herr X und ich leben kurz danach im Streit, aufgrund der Psychischen Belastungen bin ich auch umgezogen.
Nun hat Herr X mich kontaktiert da er den Artikel an das Versandhaus (mit meiner Ihm bekannten Kundennummer, jedoch nicht der neuen Adresse) zurück gesendet hat und ich eine Rückerstattung des Kaufpreises erhalten habe.
Als Anlage in der von Herr‘n X gesendeten Nachricht (mit der Frage ob ich die Gutschrift erhielt) war eine „Zweitschrift“ mit meiner neuen Adresse des Internethändler.
Meine neue Adresse hat nun Herr X was ich unbedingt vermeiden wollte.
Wie kann ich und Vorallem was kann ich gegen den Internethändler vorgehen?
Eine RechtsschutzVersicherung habe ich zur Not.
Hallo Laura,
hierzu müssten Sie sich an einen Anwalt wenden.
Die Redaktion von Datenschutz.org
Guten Tag,
eine wichtige Frage! Mein Arbeitgeber möchte von uns Arbeitnehmern das wir bis 25.Mai ein Schreiben gegenzeichnen, das wenn die Firma ein Bußgeld bekommt, der Mitarbeiter zu belangen ist. Ist dies Rechtlich ok ?
Vielen Dank und Grüße
Hallo Michael,
in der Regel haften Unternehmen für einen Datenschutzverstoß. Im Falle einer grob fahrlässigen oder vorsätzlichen Handlung eines Einzelnen kann ggf. jedoch der betroffene Mitarbeiter in Regress bzw. Haftung genommen werden. Wenden Sie sich für eine genaue Klärung an den Datenschutzbeauftragten Ihres Unternehmens.
Die Redaktion von Datenschutz.org
Auf einer Website ist keine bzw keine ausreichende Datenschutzerklärung.
Muss der Inhaber der Website nicht diese öffentlich auf seiner Website haben?
Was kann man hier tun?
Hallo Larissa,
Sie können sich bei der Vermutung eines Datenschutz-Verstoßes an den zuständigen Datenschutzbeauftragten des jeweiligen Landes wenden.
Die Redaktion von Datenschutz.org
Hallo zusammen 🙂
Meine Vermieterin, bzw. der von ihr beauftragte Verwalter hat im Rahmen einer Besichtigung meiner Wohnung mit dritten (Privatpersonen, eventuelle Nachmieter) meine Mietschulden „breitgetreten“
Ist das ein Verstoß des Datenschutzes?
Liebe Grüße
JW
Hallo,
die Preisgabe personenbezogener Daten vor Unbefugten kann einen Verstoß gegen den Datenschutz darstellen. Wenden Sie sich zur Klärung ggf. an den Landesbeauftragten für Datenschutz.
Die Redaktion von Datenschutz.org
Hallo, fällt es unter Datenschutz, wenn man eine Seite Liket (aus dem Arbeitsverhältnis raus), aus der Firma ausscheidet, den Like rausnehmen will, aber der Chef die Seite nicht mehr zugänglich macht (geblockt), der Name aber noch als like zusehen ist?
Genau auch bei einer Minderjährigen Person?
Hallo Gaby,
ggf. kann dies über die Aktivitätenverfolgung bei der jeweiligen Plattform rückgängig gemacht werden. Hier kann der Betroffene zumeist einschränken, was andere sehen.
Die Redaktion von Datenschutz.org
Ich habe erfahren das eine Bürgerpolizistin Daten von mir( Verkehrsdelikte,Haftbefehle) etc.an ihre Familie weitergegeben hat und es dann einfach so über den Gartenzaun erzählt wurde. Ich würde gern wissen wie ich jetzt vorgehen soll und kann. Danke
Hallo Juliane,
Ansprechpartner ist in solchen Fällen in der Regel der Datenschutzbeauftragte der jeweiligen Behörde oder des Bundeslandes.
Die Redaktion von Datenschutz.org
Hallo,
was können eigentlich Arbeitnehmer tun, wenn erstens der Datenschutzbeauftragte im Unternehmen nur ernannt worden ist damit es jemand überhaupt ist (davon Ahnung hat dieser überhaupt nicht!) und zweitens der Chef sagt, interessiert mich nicht die neue Verordnung wir machen gar nichts. Als Mitarbeiter ist man da ja jetzt in der Zwickmühle, man will es sich ja auch nicht verscherzen mit dem Arbeitgeber. Kann man sowas Anonym bei einer entsprechenden Stelle bekanntgeben? Wenn nicht, mach man sich selber auch Strafbar in irgendeiner Weise wenn man nichts unternimmt?
Hallo Hans,
Ansprechpartner sind in einem solchen Fall die Datenschutzbehörden der Bundesländer.
Die Redaktion von Datenschutz.org
Hallo,
ich bin Mieterin in einem Mehrfamilienhaus, in dem auch ein Immobilien-Planungsbüro ansässig ist. In unserem Hausmüll sind diverse Unterlagen von deren Kunden zu finden – Bauanträge, Finanzierungsplanungen, Verträge…
Auf persönliche Ansprache hat der Geschäftsführer nur damit reagiert, dass sie bereits eine abschließbare blaue Tonne von der Hausverwaltung gefordert hätten. Dies entspricht allerdings auch nicht den Vernichtungskriterien der Datenschutzverordnung – meiner Meinung nach.
Wer ist in diesem Fall zu informieren?
Hallo Cat,
Ansprechpartner ist in solchen Fällen in der Regel der Datenschutzbeauftragte Ihres Bundeslandes.
Die Redaktion von Datenschutz.org
Ich haben mich auf Onlinecasino Seite angemeldet. Gefiel mir nicht. Leider gab es auf der Profilseite keine Möglichkeit den Account zu löschen. Ich habe das Unternehmen 3 x angeschrieben sie möchten bitte dem Account sowie meine persönlichen Daten löschen. Als Antwort bekam ich nur, ich könnte das Konto ja einschränken. Was kann ich tun?
Hallo Sabine,
wie Sie dem obigen Text im Abschnitt „Wie können Sie einen Verstoß gegen den Datenschutz melden?“ entnehmen können, ist in der Regel der zuständige Datenschutzbeauftragte der Ansprechpartner, Sie können sich bei einem Verstoß grundsätzlich aber auch an die Polizei wenden. Alternativ können Sie einen Anwalt konsultieren, der Sie zum Vorgehen beraten kann.
Die Redaktion von Datenschutz.org
Hallo,
mittlerweile wurde ich von Angestellten meines Vermieters schon 2 x über Whatsapp kontaktiert. Zuletzt Ostermontag. Ich habe zu keinem Zeitpunkt meine Zustimmung zur Verwendung meiner privaten Daten außerhalb der Geschäftszeiten erteilt. Hier liegt doch ein Datenschutz-Verstoß vor, richtig? Was ist zu tun? Lg
Hallo MissVerständnis,
bitte wenden Sie sich an den zuständigen Datenschutzbeauftragten, den Verbraucherschutz oder zunächst den Vermieter selbst. Hier können Sie entsprechend auf das Fehlverhalten hinweisen.
Die Redaktion von Datenschutz.org
Ich bekomme seit einiger Zeit pro Tag ca. 20-30 Mails mit Werbung für Sexuelle Inhalte. Ich habe auch keinen Erfolg gehst mit Unsubcribe.
Hier sehe ich einen Verstoß gegen altes und neues Recht. Welche Behörde kann das unterbinden?
Hallo Taudt,
Sie scheinen sich auf Spam-Mails zu beziehen. Grundsätzlich können Sie sich an die oben im Text genannten Stellen wenden. Sinnvoll ist es aber in jedem Fall, einen funktionierenden Spamfilter zu haben und keinesfalls die Spam-Nachrichten zu öffnen oder gar auf Links in ihnen zu klicken, weil dies nicht nur zur Zunahme solcher Nachrichten führen kann, sondern auch potentiell ein Risiko für Ihre Daten darstellt (Viren, Phishing etc.).
Die Redaktion von Datenschutz.org
Guten Tag,
ich habe von einer Arztpraxis Laborbefunde per unverschlüsselter Email erhalten, obwohl ich diese Praxis aufgefordert hatte mir diese per Post zu senden-also hatte ich kein Eiverständnis- da sich aus den Befunden Krankheiten diagnostizieren lassen- ist es wahrscheinlich eine Verletzung des Datenschutzes. Wer ist Ansprechpartner – Polizei, Ärztekammer oder sollte ich einen RA nehmen.
MFG Solo
Hallo Solo,
grundsätzlich sollten Sie zunächst versuchen, den Sachverhalt mit der Arztpraxis zu klären. Im Übrigen können Sie dem obigen Text entnehmen, wer bei Verstößen der richtige Ansprechpartner ist: In der Regel ist dies der zuständige Datenschutzbeauftragte.
Die Redaktion von Datenschutz.org
Hallo,
Mein letzter Chef hat einfach meine lohnabrechnung an einen noch dort arbeitenden Mitarbeiter übergeben, anstatt sie mir persönlich zu zuschicken obwohl ich schon gekündigt wurde
Ist das rechtens?
Hallo Dom,
da die Lohnabrechnung personenbezogene Daten enthält, ist eine Weitergabe in der Regel ohne Einwilligung des Betroffenen nicht erlaubt.
Die Redaktion von Datenschutz.org
Bei einer Dienstbesprechung hat die Leitung mit einem Projektor sämtliche Mitarbeiter Namentlich mit krankheitstagen erwähnt und Vertretung wenn andere krank waren. Fällt das nicht auch unter Datenschutz?
Hallo,
meine 12 Kollegen und ich arbeiten in einem Großraumbüro mit brusthohen Trennwänden. Heute habe ich erfahren, dass einige meiner Mitarbeiter von unserem Vorgesetzten gemaßregelt wurden: Man würde bis 9:00 Uhr nur rumstehen und schwätzen, er habe das mit der Überwachungskamera von zu Hause aus beobachtet. Es lag und liegt keinerlei ausdrückliche und/oder schriftliche Zustimmung/Einwilligung meiner Kollegen oder von mir vor.
Was tun?
Hallo Hardy,
wenden Sie sich ggf. an Betriebsrat, Gewerkschaft, Datenschutzbeauftragten oder einen Anwalt.
Die Redaktion von Datenschutz.org
Guten Tag,
ich habe erfahren das Kontenstände einer verstorbenen Person ohne entsprechende Vorlage eines gültigen Erbscheins „erschlichen“ wurden. Möglicherweise wurden die Kontenstände ohne jede Vorlage weiter gereicht.
Sowohl der Lieferant wie der Empfänger sind Versicherungsbüro´s. Man kennt sich…
Wer ist Ansprechpartner? Die Polizei? Staatsanwaltschaft?Datenschutzbeauftragter?
MfG Thommi
Hallo Thommi,
im Falle eines möglicherweise strafrechtlich relevanten Vorganges können sich Betroffene regelmäßig an Polizei und Staatsanwaltschaft wenden.
Die Redaktion von Datenschutz.org
Mir wurde nach Besuch einer Jobmesse von einem Personaldienstleister statt einer Leerformulars, das ironischerweise „Datenschutzbogen“ genannt wird und persönliche Daten wie Name, Adresse, Telefonnr., Alter, Gehaltsvorstellung, Eigeneinschätzung von z.B. analytischen Denkvermögen, Unternehmergeist, Organisations- und Kommunikationsfähigkeit sowie Eigencharakterisierung und Arbeitgeber, bei denen man sich bereits beworben hat, abgefragt und das eine Verschwiegenheitserklärung über alle Angelegenheiten die mit dem Dienstleister und seinen Unternehmenskunden enthält, ein ausgefülltes Exemplar eines weiteren Bewerbers zugesendet.
Nach Nachfrage ist der DSB des Unternehmens rechtswidrig der Geschäftsführer, der wohl nicht an einer strafrechtlichen Verfolgung interessiert ist. Soll ich mich an die Polizei wenden?
Hallo Bernhard,
Sie können sich im Falle eines vermuteten Datenschutzverstoßes auch an den Landesbeauftragten für Datenschutz wenden. Bei straftrechtlichen Fragestellungen wäre sicherlich die Polizei der bessere Ansprechpartner, ob Sie diese unterrichten, bleibt jedoch Ihnen überlassen. Ob die Sachlage zudem eine Anzeige von Erfolg krönt, können wir jedoch an dieser Stelle nicht einschätzen.
Die Redaktion von Datenschutz.org
Kann man eine Anzeige auch Anonym machen?
Hallo Anonymous,
inwieweit die Landesbeauftragten für Datenschutz eine anonyme Anzeige entgegennehmen oder Informantenschutz gewähren, ist an dieser Stelle nicht abschließend zu klären. Bitte wenden Sie sich hierzu an die zuständigen Stellen.
Die Redaktion von Datenschutz.org
Hallo,
darf eine Berufsgenossenschaft „besondere Arten personenbezogener Daten“ (in diesem Fall 3 psychologische Gutachten) an die Krankenkasse übermitteln? Es lag und liegt KEINE ausdrückliche schriftliche Zustimmung/Einwilligung vor.
Muss die Krankenkasse diese Gutachten u. U. in ihrer Akte löschen?
Vielen Dank im Voraus!
Hallo,
nicht in jedem Falle ist die Einwilligung des Betroffenen in die Datenübermittlung erforderlich. Bitte wenden Sie sich an die Berufsgenossenschaft, um zu erfragen, auf welcher rechtlichen Grundlage die Übermittlung erfolgte.
Die Redaktion von Datenschutz.org
Hallo,
ist es nicht so, dass der Datenschutzbeauftragte vom Unternehmen bestellt und bezahlt wird? Welches Interesse sollte er dann haben, bei einem gemeldeten Verstoß gegen seinen Auftraggeber vorzugehen? Ist hier nicht jemand neutrales sinnvoller?
Darf ein Mitarbeiter eine Anzeige wg. Verstoß gegen den Datenschutz gegen seinen Arbeitgeber stellen? Riskiert er dann nicht seinen Job? Und was ist mit der Verschwiegenheitserklärung im Arbeitsvertrag. Muss er nicht loyal zum Arbeitgeber sein und „mitmachen“? Darf er nach Beendigung seines Arbeitsverhältnisses dagegen vorgehen? Und darf er darüber hinaus die Medien einschalten und es öffentlich machen?
Danke für die Beantwortung der Fragen.
Freundliche Grüße
Hallo Lady,
der Verstoß gegen ein gesetzliches Verbot seitens des Arbeitgebers unterliegt regelmäßig nicht der Verschwiegenheitspflicht. Arbeitnehmer dürfen Datenschutzverstöße melden und können sich hierbei ggf. auch an den jeweiligen Landesbeauftragten für Datenschutz wenden. Zudem soll der Datenschutzbeauftragte des Unternehmens weitgehend autark handeln. Er gefährdet außerdem seine eigene Position durch einen Verstoß gegen die Mitteilungspflicht.
Die Redaktion von Datenschutz.org
Die gleichen Gedanken hatte ich auch beim Durchlesen dieser Seite, denn ich war gerade auf der Suche danach, wem man einen Verstoß gegen den Datenschutz denn meldet.
Als ich hier las, dass sich sogar Arbeitnehmer an den firmeneigenen Datenschutzbeauftragten wenden sollen, da rieselte es mir wie Schuppen von den Augen:
NICHTS wurde durch diese neue DSGV für dn kleinen Mann / Bürger sicherer gemacht, ganz im Gegenteil, die wirklich wichtigen Faktoren in den neuen EU-Gesetzen sind jene, die dem kleinen Mann / Bürger nun an den Kragen gehen.
Und die große Firmen wissen das schon längst – Bspw. O. [Firmenname durch Redaktion anonymisiert] weigert sich Antrage zur Löschung personenbezogener Daten zu erfüllen, die lehnen so inen Antrag mit einer fadenscheinigen Begründung ab – „können wir nicht bearbeiten“, heißt es nur.
Ich habe mich gewundert wie O. so lügen und sich rauswinden kann, wenn es doch ach SO HOHE Strafen auch dafür geben soll, wenn man dem Kunden „Das Recht auf Vergessen“ verweigert – hier nun habe ich das alles besser verstehen können und kann nun auch verstehen, weshalb O. nichts zu befürchten hat, wenn das Unternehmen die Löschung aller Daten verweigert und sich noch geschickt / durch die Blume über solche Wünsche von ehemaligen Kunden lächerlich macht.
Ich hätte mir eine Meldestelle in BRÜSSEL gewünscht, die nur so danach lechzt endlich die erste Million aus Verletzungen des Datenschutzes verbuchen zu können, besonders von den großen Unternehmen die richtig Umsatz machen.
Und nun lache ich mir einen ab, wenn sich der geprellte O.-Kunde mit seinem Problem an den Datenschutzbeauftragten von O. wenden soll. Und auch der Landesbeauftragte hat NULL Interesse daran, dass ein großes Unternehmen in seinem Landkreis eine Strafe in Millionenhöhe zahlen muss.
Also einen solch‘ gesunden Menschenverstand sollte man schon haben, dass sich diese gesamte Sache da ab diesem Jahr, mal wieder nur für die Bundesregierung richtig lohnen soll.
In unserem Unternehmen wurde die Festplatte der Buchhalterin 2 Tage vor Ihrer Kündigung ohne Ihr Wissen kopiert von einer nicht im Unternehmen tätigen Person. Sie hat das sofort bemerkt und per Aktennotiz gemeldet und wurde dann im Anschluss gefeuert. Ich habe Zugriff auf die im Büro intallierten Sicherheitskameras dh ich habe Kenntnis wer vorraussichtlich am Wochenende in die Firma gekommen ist um die Daten der Buchhalterin zu sichern und habe das umgehend dem Geschäftsführer gemeldet, der umgehend mündlich entgegnete das die genannte Person den Vorfall gestanden hätte. Konsequenzen gab es aber nicht. Diese Person besitzt immer noch Adminrechte für unser gesamtes Firmennetzwerk ohne eine Funktion im Unternehmen zu bekleiden. Was raten Sie mir in diesem speziellen Fall?
Hallo,
in einem solchen Fall kann auch der Datenschutzbeauftragte des Unternehmens der richtige Ansprechpartner sein. In letzter Konsequenz können Datenschutzverstöße auch gegenüber dem Landesbeauftragten für Datenschutz mitgeteilt werden.
Die Redaktion von Datenschutz.org
Hallo,
Auskunftswünsche von Krankenkassen zum Gehalt des Lebenspartners zwingen dazu, die Jahresentgeltbescheinigung Dritter Personen (persönliche Daten) weiterzureichen.
Eigentlich lt. Datenschutzgesetz ein grober Verstoß.
Wie ist hier die Sachlage?
DANKE !
Hallo,
die Übermittlung von personenbezogenen Daten ist auch ohne die Einwilligung des Betroffenen zulässig, wenn eine entsprechende gesetzliche Grundlage dies gestattet und der Vorgang sowie die Daten für die Erfüllung eines Vertrages erforderlich und geeignet sind. Wenden Sie sich bei Zweifeln an den Vorgängen bitte an den Landesbeauftragten für Datenschutz.
Die Redaktion von Datenschutz.org
Hallo
Mein Arbeitgeber hat GPS in den Firmenfahrzeugen. Darf er es nutzen um unsere Arbeitszeit zu erfassen?
Hallo,
die Arbeitszeiterfassung über entsprechende technische Möglichkeiten ist in der Regel ohne die Einwilligung des Betroffenen unzulässig. Wenden Sie sich zur Klärung bitte an Ihren Arbeitgeber oder den Betriebsrat.
Die Redaktion von Datenschutz.org
Hallo ich habe einer Vermieterin meine Auskünfte schriftlich mitgeteilt. Nun will sie mir diese erst zurück geben wenn sie mit einem Rechtsanwalt darüber gesprochen hat. Es kam zu keinem Mietverhältnis da ich von meinem Widerrufsrecht Gebrauch machte. Auch meine Selbstauskunft etc. hält sie bis zu dem Termin mit dem Anwalt zurück. Ihre Aussage sie will das dem Rechtsanwalt zeigen damit ich keine üble Nachrede machen könne ( muss man erstmal drauf kommen ) .
Danke im vorraus
Hallo Andreas,
die Selbstauskunft ist in der Regel nicht zur Vorlage gegenüber Dritten gedacht, sondern allein für den Betroffenen. Wenden Sie sich ggf. bei Problemen Ihrerseits an einen Rechtsanwalt oder den Landesbeauftragten für Datenschutz.
Die Redaktion von Datenschutz.org
Hallo,
die DRV Bund hat ohne mein Einverständnis das Versorgungsamt angeschrieben und hat sich meine kompletten Akten zukommen lassen auf den postalischen Weg. Ich finde hier wurde der Datenschutz missbraucht.
Hallo Brigit,
die Einwilligung des Betroffenen für die Übermittlung von Daten ist nicht in jedem Fall erforderlich. Bestimmt eine gesetzliche Grundlage, dass Dritte Daten z. B. für die Erfüllung eines Vertrags- oder Versicherungsverhältnisses erheben darf, bedarf es der gesonderten Zustimmung deshalb häufig nicht. Haben Sie dennoch Bedenken bei dem Vorgang, wenden Sie sich bitte an den Landesbeauftragten für Datenschutz.
Die Redaktion von Datenschutz.org
ein Finanzdienstleister hat sich meine Daten im internet erschlichen mit einen fake Angebot.
Die Datenschutz richtlinien liessen sich nicht aufrufen.
Ich habe dem unternehmen sofort die Nutzung und Weitergabe meiner Daten untersagt.
Dennoch wurden die Daten an dritten automatisiert weiter gegeben.
Was kann ich tun?
Hallo Heiko,
bitte wenden Sie sich in diesem Fall ggf. an den zuständigen Landesbeauftragten für Datenschutz. Dieser kann den Vorgang prüfen und ggf. dagegen vorgehen.
Die Redaktion von Datenschutz.org
Ich habe eine Fondgebundene Ausbildungsversicherung für meine minderjährige Tochter gekündigt. Diese lief ausschließlich über mich, Vertragsabschluss und Beitragszahlungen.
Jetzt hat der Versichrungsvertreter ohne mein Wissen den Vater informiert. Ich sehe da einen Verstoß gegen die Vertraulichkeit. ..
Hallo,
bitte wenden Sie sich an die betreffende Versicherung, um den Sachverhalt zu klären. Wir können an dieser Stelle nicht einschätzen, inwieweit z. B. die Sorgerechtsbestimmungen eine Mitteilung auch an den Kindesvater gestatten.
Die Redaktion von Datenschutz.org
Ich habe in einer Lieferung eines Händlers eine Rechnung an eine andere Person erhalten, hier ging es bei der Lieferung jeweils „nur“ um Walkingstöcke, es hätte sich ja auch um eine heiklere Angelegenheit handeln können. Ich habe in einer ersten Reaktion darauf diesen Umstand bei dem entsprechendem Händler gerügt. Wie soll ich mich verhalten, wenn er sich innerhalb 1Woche nicht zu dem Vorfall äussert?
Hallo Daniel,
bitte wenden Sie sich an den Landesbeauftragten für Datenschutz, um ggf. prüfen zu lassen, inwiefern der Händler seiner Mitteilungspflicht nachkommen müsste. Wir können dies an dieser Stelle nicht bewerten.
Die Redaktion von Datenschutz.org
Ich habe eine Gehaltsbescheinigung in der Personalabteilung angefordert. Diese Bescheinigung habe ich vorgefunden bei Dienstablösung meiner Kollegin. Diese Bescheinigung lag einfach auf dem Tisch, war nicht im Umschlag, war für Jeden einsichtbar. Ich finde das ist eine grobe Datenschutzverletzung. Was kann ich tun? Ich habe diesen Vorfall noch nicht angesprochen. ist noch ganz frisch vom 5.Januar.
Hallo,
bitte wenden Sie sich in einem solchen Fall an den Datenschutzbeauftragten des Unternehmens, den Betriebsrat oder direkt an die Personalstelle.
Die Redaktion von Datenschutz.org
Hallo,
ich habe von einer Arztpraxis meine Laborbefunde per unverschlüsselter Mail erhalten, obwohl ich diese per Post zugeschickt haben wollte. Dies ist meiner Meinung eine Datenschutzverletzung, die ich nicht dulden werde. An wen kann ich mich in diesem Fall wenden.
Hallo,
Ansprechpartner für mögliche Datenschutzverstöße sind u. a. die zuständigen Landesbeauftragten für Datenschutz.
Die Redaktion von Datenschutz.org
aus meiner persönlichen Erfahrung: wenn man sich in solchen Fällen innerbetrieblich beschweren will, sollte man lieber mit den Bäumen sprechen, die wackeln evtl. noch mit den Blättern. Denken Sie, daß sich irgendjemand gegen denjenigen auflehnt von dessen Geld er lebt ???
Das ist doch fern jeglicher Logik …
Guten Tag,
Daten meines Sohnes wurden an die nächstbeworbene Schule gegeben, weshalb die Aufnahme abgelehnt wurde. Die Jetzige Schule behauptet keine Daten wurden weiter gegeben.
Es handelt sich aber um rein persönliche Daten die kein Aussenstehender wissen kann.
Kann man in so einem Fall etwas machen?