Mauß Datenschutz GmbH
  • Über uns
  • Hinweisgebersystem
  • Websitemonitoring
  • Kontakt
  • Blog
  • Newsletter
  • Impressum
  • Datenschutzhinweise
  • Click to open the search input field Click to open the search input field Suche
  • Menü Menü
Abmahnung uwg edsa bußgeldzumessung bußgeld leitlinien 900000 löschpflicht eugh urteil anrede

EDSA verabschiedet finale Leitlinien zur Bußgeldzumessung

21. Juni 2023/von Datenschutzbeauftragter/ano

Der Europäische Datenschutzausschuss (EDSA) hat am 24. Mai 2023 die finale Version der Leitlinien zur Bußgeldzumessung verabschiedet. Die Guidelines 04/2022 on the calculation of administrative fines under the GDPR legen einheitliche Maßstäbe für die Datenschutzbußgelder in Europa fest. Es handelt sich, wie wir bereits in der Vergangenheit berichtet haben, um ein einheitliches Bußgeldmodell für Datenschutzverstöße. Ziel der Leitlinien ist die die Schaffung einer einheitlichen Bußgeldpraxis bei Verstößen gegen die Datenschutzgrundverordnung (DSGVO). Die Leitlinien zur Bußgeldzumessung fördern damit die Harmonisierung und Transparenz bei der Verhängung von Geldbußen durch die europäischen Aufsichtsbehörden.

Sanktionsbefugnisse der Datenschutzaufsichtsbehörden

Nach Art. 83 DSGVO sind die europäischen Aufsichtsbehörden befugt, bei Verstößen gegen die DSGVO Geldbußen gegen Verantwortliche und Auftragsverarbeiter zu verhängen. In Abs. 2 der genannten Vorschrift legt die DSGVO Kriterien für die Bemessung der Geldbuße im konkreten Fall fest. Die Absätze 4, 5 und 6 legen wiederum Obergrenzen für die Höhe der Geldbuße in Abhängigkeit von der Art des Verstoßes fest: Geldbußen von bis zu 10.000.000 EUR bzw. bis zu 20.000.000 EUR oder im Fall eines Unternehmens von bis zu 2 % bzw. 4 % seines gesamten weltweit erzielten Jahresumsatzes des vorangegangenen Geschäftsjahrs. Darüber hinaus wird in Abs. 9 Satz 2 DSGVO festgelegt, dass die Geldbußen in jedem Fall wirksam, verhältnismäßig und abschreckend sein müssen.

Die Ausübung der Sanktionsbefugnisse nach Art. 83 DSGVO wurde im nationalen Datenschutzrecht mit § 41 BDSG umgesetzt. Hierzu hat die Konferenz der unabhängigen Datenschutzaufsichtsbehörden des Bundes und der Länder (DSK) Ende 2019 ein Konzept zur Bußgeldzumessung in Verfahren gegen Unternehmen. Dieses Konzept sollte den deutschen Aufsichtsbehörden als Orientierungshilfe bei der Bußgeldbemessung dienen, solange der EDSA noch keine konkrete Methode zur Bußgeldbemessung festgelegt hatte. Zu diesem Zeitpunkt lagen lediglich die EDSA-Leitlinien „für die Anwendung und Festsetzung von Bußgeldern im Sinne der Verordnung (EU) 2016/679“ (das ist die DSGVO) vor, die aus Sicht der DSK einer Konkretisierung hinsichtlich der Festsetzungsmethodik bedurften. Das Konzept der DSK sieht daher in seinem Text vor, dass es seine Gültigkeit verliert, sobald der EDSA seine endgültigen Leitlinien zur Methodik der Bußgeldbemessung erlassen hat.

Die EDSA-Leitlinien zur Bußgeldzumessung sehen ein fünfstufiges Zumessungsverfahren vor. Diese Berechnungsmethodik haben wir bereits in einem Beitrag vom 17. Juni 2022 beschrieben. Das Thema ist also nicht neu, Anlass für unseren vorangehenden Bericht dazu war die Veröffentlichung der ersten Version der Guideline 04/2022 im Mai 2022. Neu ist allerdings der endgültige Charakter der Leitlinien, die nun für die Aufsichtsbehörden der Mitgliedstaaten bei der Verhängung von Sanktionen nach Art. 83 DSGVO verbindlich sind.

Fazit: Bedeutung für die künftige Bußgeldpraxis

Welche konkreten Auswirkungen die EDSA-Leitlinien zur Bußgeldbemessung auf die Bußgeldpraxis der europäischen und insbesondere der deutschen Aufsichtsbehörde haben werden, ist eher eine Raterunde als eine datenschutzrechtliche Beratung. Die Praxiserfahrung zeigt jedoch, dass klare und eindeutige Regelungen den Grad der Rechtssicherheit erhöhen, indem sie das Verhalten der Rechtsanwender, in diesem Fall der Aufsichtsbehörde, berechenbarer machen. Daher sollte die Erhöhung oder Senkung möglicher Bußgelder für die Unternehmen nur zweitrangige Priorität haben. Noch wichtiger ist es, Bußgelder komplett zu vermeiden, indem man ein Datenschutzmanagement implementiert, das sich an den Vorgaben der DSGVO orientiert. Das Datenschutzrecht fordert von Verantwortlichen und Auftraggebern eindeutig die Einhaltung seiner Vorgaben; Geld hingegen fordert es nur bei Datenschutzverstößen (bei denen die Unternehmen erwischt werden) 😉

https://datenschutzbeauftragter-hamburg.de/wp-content/uploads/2020/12/argument-238529-scaled.jpg 1707 2560 Datenschutzbeauftragter/ano /wp-content/uploads/2016/06/datenschutz_hamburg_logo.png Datenschutzbeauftragter/ano2023-06-21 08:35:522023-09-14 08:29:50EDSA verabschiedet finale Leitlinien zur Bußgeldzumessung
Das könnte Sie auch interessieren
berechtigtes interesse 6 1 f dsgvo bundesgerichtshof bgh eugh europäischer gerichtshof privacyshield gericht bußgeld 1&1 risiko bgh auskunftsrecht lag sachsen olg münchen schadenersatz google fonts eugh löschbegehren sicherheit e-mail auskunft frist unverzüglich EuGH-Urteil zum immateriellen Schadenersatz nach der DSGVO
rechtsgrundlage lebenswichtige interessen übermittlung an anwalt rechtsverteidigung rechtsdurchsetzung bem einwilligung eugh bußgeld löschung von daten auftragsverarbeitung EuGH entscheidet zu deutscher Bußgeldpraxis – beide Seiten jubeln
eprivacy-verordnung 2020 drittstaaten transfers standardvertragsklauseln scc AV Auftragsverarbeitung edsa bußgeld dga da ki-vo EDSA beschließt einheitliches Bußgeldmodell für Datenschutzverstöße

Bitte beachten Sie

Unsere Beiträge sind stets als allgemeine Information zu verstehen. Sie stellen die persönliche Meinung der jeweiligen Autor*innen dar und können eine professionelle Datenschutzberatung nicht ersetzen. Für die Korrektheit übernehmen wir keine Gewähr. Alle Informationen basieren auf unserem Wissensstand zum Zeitpunkt der Veröffentlichung. Sie können möglicherweise durch Rechtsprechung, Aussagen der Aufsichtsbehörden zum Datenschutz, geänderte Gesetzgebung oder ähnliches nicht mehr aktuell sein. Dies gilt insbesondere mit zunehmendem zeitlichen Abstand zum Veröffentlichungszeitpunkt.

Melden Sie sich für unseren kostenlosen Newsletter an

Abonnieren Sie unseren kostenlosen Newsletter.

Selbstverständlich können Sie sich jederzeit wieder abmelden. Für alle weiteren Details beachten Sie bitte unsere Datenschutzhinweise.

Sie erhalten in den nächsten Minuten eine E-Mail mit einem Bestätigungs-Link. Bitte prüfen Sie Ihren Posteingang und ggf. auch den Spamordner. Bitte klicken Sie den Bestätigungs-Link an, um Ihr Abonnement zu bestätigen. Erst danach ist das Abonnement aktiv. Vielen Dank für Ihr Interesse an unserem Newsletter. Mauß Datenschutz GmbH

Suchen

Search Search

Kontakt

Mauß Datenschutz GmbH

Neuer Wall 10
20354 Hamburg

Telefon:
040 / 999 99 52-0

Rechtliches

Impressum
Datenschutzhinweise

© Copyright Mauß Datenschutz GmbH | Datenschutz | Impressum | Kontakt         
Link to: Sind Consentmanager bald Geschichte? Verordnungsentwurf zur Umsetzung des § 26 TTDSG Link to: Sind Consentmanager bald Geschichte? Verordnungsentwurf zur Umsetzung des § 26 TTDSG Sind Consentmanager bald Geschichte? Verordnungsentwurf zur Umsetzung des §...Einwilligung PIMS 26 ttdsg tdddg einwilligungsverwaltungsverordnung werbeanrufe opt-in generierung Link to: Datenschutzabkommen zwischen der EU und den USA steht Link to: Datenschutzabkommen zwischen der EU und den USA steht usa scc standardvertragsklauseln trans-atlantic data protection framework tadpf eu-us data protection framework dpfDatenschutzabkommen zwischen der EU und den USA steht
Nach oben scrollen Nach oben scrollen Nach oben scrollen