Datenschutzrisiken für Unternehmen mit Inkrafttreten der DSGVO
Seit dem 25. Mai 2018 ist die Datenschutz-Grundverordnung (DSGVO) automatisch in Kraft getreten. Eines nationalen Umsetzungsgesetzes bedurfte es insoweit nicht (vgl. Art. 99 DSGVO). Die DSGVO wirkt vielmehr unmittelbar und zwingend sowohl für private als auch für öffentliche Stellen, wobei nur teilweise Privilegien für die Justiz und die Polizei eingreifen. Sie enthält eine Vielzahl unbestimmter Rechtsbegriffe, die europarechtlich autonom ausgelegt werden müssen und die für den Rechtsanwender zu Zweifelsfällen und Problemfeldern führen können.
Auch die im Vergleich zur alten Rechtslage drastisch erhöhten Bußgelder, die erweiterte zivilrechtliche Haftung sowie die stark erweiterten Dokumentations- und Nachweispflichten aus der DSGVO erfordern (auch) unternehmensseitig die Implementierung der Vorgaben.
Der Vortrag zeigt anhand von Beispiel- und Praxisfällen Risiken auf, die es – mit Blick auf Bußgelder und Rechtsstreitigkeiten – zu vermeiden gilt. Darüber hinaus gibt es praxisbezogene Hinweise, die der datenschutzrechtlich- konformen Unternehmenstätigkeit dienlich sind.
Anhand einzelner Regelungen der DSGVO sowie durch Darstellung erforderlicher und seitens des Unternehmens zu ergreifender Maßnahmen (etwa: technisch-organisatorische Maßnahmen) ergibt sich durch den Vortrag für Unternehmen die Möglichkeit zur Prüfung eigener datenschutzrechtlicher Maßnahmen und Standards.
Ralf Wickert
Rechtsanwalt
Geschäftsführender Gesellschafter der Dornbach GmbH
Rechtsanwaltsgesellschaft
Nach Studium und Ablegung des 2. Juristischen Staatsexamens wurde Herr Wickert 1995 als Rechtsanwalt zugelassen. Herr Wickert ist Fachanwalt für Steuerrecht und für Arbeitsrecht. Seit 1997 ist er Gesellschafter der Dornbach GmbH Rechtsanwaltsgesellschaft. Seine Tätigkeitsschwerpunkte liegen in der gesellschafts-, arbeits- und steuerrechtlichen Beratung. Zugleich ist Herr Wickert im Datenschutzrecht beratend tätig. Er hält hierzu regelmäßig Vorträge und begleitet Unternehmen und Verbände bei der Implementierung datenschutzrechtlicher Vorgaben.