CNPD verhängt 10.700 Euro Bußgeld gegen Stiftung

Luxemburg: Der Bußgeldbescheid steht mit einer von der luxemburgischen Datenschutzbehörde durchgeführten Kontrolle der nicht namentlich aufgeführten Stiftung im Zusammenhang. Die Untersuchung ergab, dass der Bußgeldempfänger die Position seines Datenschutzbeauftragten nicht im Einklang mit der DSGVO gestaltet hatte. 
So war der Datenschutzbeauftragte nach Auffassung der Behörde unzureichend qualifiziert, um seine Aufgaben erfüllen zu können: Weder verfügte er über mindestens drei Jahre Berufserfahrung im Bereich des Datenschutzes noch über juristische Expertise. Zwar hatte der Datenschutzbeauftragte die Möglichkeit, eine Rechtsberatung in Anspruch zu nehmen. Dies bedurfte jedoch erst einer Genehmigung, sodass das Risiko bestand, dass er keinen Zugang zu juristischer Expertise erhielt, die er für die Erfüllung seiner Aufgaben benötigte. Auch wurden dem Datenschutzbeauftragten keine ausreichenden Ressourcen bereitgestellt.
Des Weiteren wurde der Datenschutzbeauftragte nicht in alle Fragen des Schutzes personenbezogener Daten eingebunden und hatte, entgegen den Vorgaben der DSGVO, nicht direkt an die höchste Managementebene berichtet. Die Berichte des Datenschutzbeauftragten wurden von einem weiter unten stehenden Manager entgegengenommen und das Feedback anschließend nach oben kommuniziert (obwohl für die Zukunft ein vierteiljährlicher, direkter Bericht an den Direktor der Stiftung geplant war).
Außerdem verfügte die Stiftung über keinen formalisierten Kontrollplan, nach dem sein Datenschutzbeauftragter die interne Einhaltung der DSGVO-Vorgaben überwachte. Stattdessen verwendete der Bußgeldempfänger eine einfache Liste mit Aufgaben, in denen verschiedene, zu kontrollierende Punkte vermerkt waren. .

Veröffentlicht am: 24-08-2021

Quelle von dsgvo-portal.de

Globeria Datenschutz zeichnet sich als einer der führenden Anbieter von DSGVO-Dienstleistungen in Deutschland aus und bietet umfassende Lösungen durch zertifizierte Datenschutzbeauftragte (DSB). Unser Leistungsspektrum umfasst sämtliche Anforderungen der DSGVO-Compliance und stellt sicher, dass Ihr Unternehmen alle gesetzlichen Vorgaben effizient erfüllt. Vertrauen Sie auf unsere Expertise für herausragenden Datenschutz und professionelles Datenschutzmanagement.

Wir betreuen Kunden in Berlin, Frankfurt, München, Magdeburg, Sachsen-Anhalt, Hamburg und bundesweit in ganz Deutschland, einschließlich der erweiterten DACH-Region.
Arbeitszeiten: Montag-Freitag, 09:00-17:00
© 2025 Globeria Consulting GmbH. Alle Rechte vorbehalten.