Wir benutzen Cookies, um die Nutzerfreundlichkeit der Website zu verbessern. Durch deinen Besuch stimmst du der Datenschutzerklärung zu.
Alles klar!
BASIC thinking Logo Dark Mode BASIC thinking Logo Dark Mode
  • TECH
    • Apple
    • Android
    • ChatGPT
    • Künstliche Intelligenz
    • Meta
    • Microsoft
    • Quantencomputer
    • Smart Home
    • Software
  • GREEN
    • Elektromobilität
    • Energiewende
    • Erneuerbare Energie
    • Forschung
    • Klima
    • Solarenergie
    • Wasserstoff
    • Windkraft
  • SOCIAL
    • Facebook
    • Instagram
    • TikTok
    • WhatsApp
    • X (Twitter)
  • MONEY
    • Aktien
    • Arbeit
    • Die Höhle der Löwen
    • Finanzen
    • Start-ups
    • Unternehmen
    • Marketing
    • Verbraucherschutz
Newsletter
Font ResizerAa
BASIC thinkingBASIC thinking
Suche
  • TECH
  • GREEN
  • SOCIAL
  • MONEY
  • ENTERTAIN
  • NEWSLETTER
Folge uns:
© 2003 - 2025 BASIC thinking GmbH
Europa, EU, Europäische Union, Datenschutz-Grundverordnung, DSVGO, Uploadfilter, Leistungsschutzrecht, LSR
MONEYSOCIAL

Kosten, Strafen, Umsetzung: Alles, was du zur DSGVO wissen musst

Christian Erxleben
Aktualisiert: 17. Februar 2025
von Christian Erxleben
(Foto: Pixabay.com / GregMontani)
Teilen

Die europäische Datenschutz-Grundverordnung tritt am 25. Mai 2018 in Kraft. Trotzdem haben sich viele Unternehmen noch nicht mit der DSGVO beschäftigt. Was sich ändert, wie lange eine Anpassung dauert und welche Kosten sonst drohen, haben wir mit Rechtsanwalt Boris Burow geklärt.

Der Datenschutz hat für die Europäische Union hohe Wichtigkeit. Das merken Unternehmen spätestens am 25. Mai. Dann tritt die neue Datenschutz-Grundverordnung in Kraft.

Was Unternehmen vor dem Eintreten der DSGVO machen müssen und welche Konsequenzen sonst drohen, erklärt Boris Burow im Interview. Er ist Rechtsanwalt für IT- und Medienrecht bei der Kanzlei „Burow Kachur Gentes Fiebig“ in Karlsruhe.

BASIC thinking UPDATE

Jeden Tag bekommen 10.000+ Abonnenten die wichtigsten Tech-News direkt in die Inbox. Abonniere jetzt dein kostenloses Tech-Briefing:

Mit deiner Anmeldung bestätigst du unsere Datenschutzerklärung

  • 5 Minuten pro Tag
  • 100% kostenlos
  • Exklusive PDF-Guides

BASIC thinking: Boris, am 25. Mai 2018 tritt die neue europäische Datenschutz-Grundverordnung (DSGVO) in Kraft. Kurz erklärt: Was versteckt sich dahinter?

Boris Burow: Hinter der Datenschutz-Grundverordnung versteckt sich eine einheitliche europäische Regelung zum Datenschutz. Die EU wollte den Flickenteppich im Bereich Datenschutz bereinigen und hat einheitliche Regelungen geschaffen, die ab dem 25. Mai 2018 in sämtlichen Mitgliedsstaaten der Europäischen Union gelten.

Ziel der Europäischen Union war es dabei, den Datenschutz der betroffenen Personen deutlich zu stärken und die Unternehmen im Bereich Datenschutz deutlich stärker in die Pflicht zu nehmen.

Warum wurde die Neuregelung des Datenschutzes in Europa notwendig?

Eine Neuregelung war dringend notwendig. In Deutschland galt bisher das Bundesdatenschutzgesetz (BDSG). Allerdings war dieses Gesetz handwerklich – vorsichtig ausgedrückt – verunglückt.

Es handelt sich bei dem aktuellen BDSG um ein sehr kompliziertes Gesetz mit einer Vielzahl von Regel-Ausnahme-Regel-Ausnahme-Verhältnissen. Auch war das Bundesdatenschutzgesetz in Deutschland nicht geeignet, eine Vielzahl von Fragen zu beantworten, die sich gerade im Bereich der digitalen Welt stellen.

Diese Änderung und die Anpassung des Datenschutzes an das 21. Jahrhundert war auch ein Anliegen der Europäischen Union. Der Datenschutz spielt sich heutzutage größtenteils im Online-Bereich ab, sodass hier eine europaweite Neuregelung sinnvoll war und nunmehr umgesetzt werden muss.

Welche Konsequenzen hat die DSGVO für Unternehmen, die auch im Internet aktiv sind?

Die Datenschutz-Grundverordnung hat weitreichende Konsequenzen für alle Unternehmen in der Europäischen Union. Unternehmen, die im Internet aktiv sind, treffen dabei die gleichen Pflichten, die auch Unternehmen treffen, die nicht im Internet aktiv sind.

Der Unterschied ist, dass man im Gegensatz zur bisherigen Gesetzeslage sehr ausführlich darlegen muss, welche Daten man zu welchem Zweck von dem jeweiligen Nutzer erhebt und verarbeitet. Im Unterschied zur bisherigen Gesetzeslage muss diese Belehrung aber transparent und einfach verständlich erfolgen.

Das bedeutet konkret, dass ich ab dem 25. Mai 2018 auf einer Webseite eine Datenschutzerklärung vorfinden muss, die mich sehr genau darüber aufklärt, was mit meinen Daten passiert.

Diese Erklärung muss darüber hinaus aber noch einfach verständlich sein, so dass auch ein Laie ohne Jurastudium in der Lage ist, zu wissen, welche Daten erhoben werden, zu welchem Zweck sie erhoben werden, ob sie weitergegeben werden und warum sie überhaupt erhoben werden.

Knapp drei Monate sind nicht mehr viel Zeit. Was sind die ersten Schritte, zu denen du einem Unternehmer jetzt raten würdest?

In der Tat rennt die Zeit. Auch wir merken das bei unseren Mandanten, da die Anfragen täglich zunehmen. Wenn ein Unternehmer sich jetzt mit dem Thema DSGVO beschäftigen möchte, dann rate ich zu einer umfassenden Analyse.

Bei der Analyse sollte niedergeschrieben werden, wo überall man im Internet mit einer eigenen Seite aktiv ist. Es sollte in Absprache mit einem externen oder internen IT-Administrator geprüft werden, wie der technische Datenschutz im Unternehmen organisiert ist.

Es muss geprüft werden, ob ein Datenschutzbeauftragter bestellt werden muss. Weiterhin ist es wichtig zu prüfen, ob die Mitarbeiter überhaupt schon auf das Datengeheimnis verpflichtet wurden und ob regelmäßige Datenschutzschulungen für die Mitarbeiter durchgeführt werden.

Kernelement der DSGVO ist das Verzeichnis der Verarbeitungstätigkeiten. Hierbei handelt es sich um eine detaillierte Auskunft zu einzelnen datenschutzrelevanten Prozessen. Wenn ich zum Beispiel einen Newsletter versende, so muss ich diesen Prozess in datenschutzrechtlicher Hinsicht skizzieren und hierzu einige Fragen beantworten.

Dies gilt aber auch für alle weiteren Prozesse, wie beispielsweise das Vorhalten eines Kundenverwaltungsprogrammes, Cloud-Lösungen, die ich im Unternehmen nutze, oder Fragen zur Lohnbuchhaltung und die Zusammenarbeit mit externen Dienstleistern, die auf personenbezogene Daten meines Unternehmens, meiner Mitarbeiter oder meiner Kunden zugreifen können.

Die Liste der notwendigen Tätigkeiten ist zwar sehr lang und sehr umfangreich aber mit professioneller Hilfe kann man für das eigene Unternehmen einen Fahrplan aufstellen, um datenschutzkonform zu agieren. Wenn man einmal sämtliche Anforderungen erfüllt und umgesetzt hat, ergibt sich für die Folgezeit lediglich die Notwendigkeit immer wieder kleinere Anpassungen und Änderungen vorzunehmen.

Das Thema Datenschutz ist also letztlich im Sinne der Umstellung zur DSGVO ein einmal sehr großer Aufwand, gefolgt von einem überschaubaren geringen Aufwand pro Monat.

Wie viel Zeit und Geld kostet mich die rechtskonforme Anpassung in etwa?

Die Zeit, die ein Unternehmer investieren muss und das Geld sind immer abhängig davon, was bereits im Unternehmen vorhanden ist. Die Frage ist auch immer ob der Unternehmer sämtliche Anforderungen versucht, selbst zu erfüllen, oder ob er sich professionelle Hilfe sucht.

Meines Erachtens ist es für ein Unternehmen immer sinnvoll, das Thema DSGVO in enger Abstimmung mit der IT-Abteilung beziehungsweise einem externen IT-Administrator und einem Juristen anzugehen.

Die Kosten, die dann entstehen, sind regelmäßig verschmerzbar und deutlich geringer als wenn der Unternehmer versucht, sämtliche Anforderungen selbst zu erfüllen. Er müsste sich zunächst einlesen und anschließend versuchen, sämtliche Vorgaben der DSGVO selbst zu erfüllen.

Der zeitliche Aufwand wird hier sehr groß sein, sodass es lobenswert ist, eine sehr niedrige vierstellige Summe in die Hand zu nehmen, um komplett DSGVO-konform zu werden.

Alleine schon weil die Bußgelder bis zu 20 Millionen Euro beziehungsweise vier Prozent vom Konzernumsatz weltweit des Vorjahres betragen können, ist es sinnvoll einmal zu investieren, um DSGVO-konform zu werden. Zeitlich gesehen kann in enger Abstimmung mit dem Unternehmer und einem IT-Ansprechpartner die DSGVO sicherlich binnen weniger Wochen umgesetzt werden.

Was passiert, wenn es mir nicht gelingt, bis zum 25. Mai 2018 alle Anforderungen der DSGVO zu erfüllen?

Wenn ich es nicht schaffe bis zum 25. Mai 2018 die Anforderungen zu erfüllen, dann drohen mir die vorgenannten Bußgelder. Sicherlich werden die Bußgelder nicht im Millionenbereich für jedes Unternehmen festgesetzt. Aber ein einfacher Vergleich zeigt, wohin die Reise geht.

Bisher lag der Bußgeldrahmen in Deutschland bei 50.000 Euro beziehungsweise in einigen Sonderfällen bis zu 300.000 Euro im Maximum. Nun steigt der Bußgeldrahmen dem Grunde nach auf bis zu 20 Millionen Euro. Alleine die beiden Zahlen 300.000 Euro und 20 Millionen Euro zeigen, wohin die Reise geht.

Wenn ein kleiner Verstoß gegen Datenschutzbestimmungen sich bisher am Höchstrahmen von 300.000 Euro orientieren musste, ist klar, dass nunmehr ein kleiner Verstoß deutlich teurer wird als bisher.

Auch ist die EU dafür bekannt, dass sie dafür sorgt, dass Bußgelder auch tatsächlich verhängt werden, um den abschreckenden Effekt zu erzielen, dass die Unternehmer sich an den neuen EU-Datenschutz halten.

Und zum Schluss noch einen Blick auf uns Nutzer: Was verändert sich für uns durch die DSGVO?

Für die Nutzer ändert sich einiges. Sie rücken in den Fokus der EU-Datenschutz-Grundverordnung. Die Nutzer sollen besser geschützt werden. Die Nutzer sollen transparenter erfahren, wie ihre Daten genutzt werden und sollen mehr Möglichkeiten haben, sich bei Datenschutzverstößen zu wehren.

Für die Nutzer verbessert sich daher vieles. Die Nutzer werden auf einer Webseite in einfacher, transparenter Weise erfahren, wie ihre Daten genutzt werden und haben zum Beispiel auch nunmehr das im Gesetz festgeschriebene Recht auf Vergessen, was der EuGH noch in seiner Rechtsprechung erarbeitet hat.

Vielen Dank für das Gespräch, Boris!

Auch interessant:

  • Was wäre, wenn wir für unsere Daten Geld bekommen würden?
  • Neues Urteil: WhatsApp-Datenweitergabe an Facebook bleibt rechtswidrig
  • WhatsApp in der Kundenkommunikation: Was ist erlaubt und was nicht?
  • Streaming: So sieht die Rechtslage aus
Bondora

Anzeige

STELLENANZEIGEN
BASIC thinking Freiberuflicher Redakteur (m/w/d)
BASIC thinking GmbH in Home Office
Media Consultant/Planer (m/w/d) – Digit...
JOM Jäschke Operational Media GmbH in Hamburg, Münch...
Softwareentwickler – NestJS / PostgreSQ...
BeSocial GmbH in Bochum, Bremen
Senior Digital Marketing Manager (m/w/d)
Wörner Medizinprodukte und Logistik GmbH in Reutlingen
Praktikant Marktforschung Consumer Insights &...
Ferrero MSC GmbH & Co. KG in Frankfurt/M.
Senior Digital Marketing Manager (all genders)
EO Executives in Großraum Frankfurt am Main

Du willst solche Themen nicht verpassen? Mit dem BASIC thinking UPDATE, deinem täglichen Tech-Briefing, starten über 10.000 Leser jeden Morgen bestens informiert in den Tag. Jetzt kostenlos anmelden:

Mit deiner Anmeldung bestätigst du unsere Datenschutzerklärung

THEMEN:DatenschutzMarketingRecht
Teile diesen Artikel
Facebook Flipboard Whatsapp Whatsapp LinkedIn Threads Bluesky Email
vonChristian Erxleben
Folgen:
Christian Erxleben arbeitet als freier Redakteur für BASIC thinking. Von Ende 2017 bis Ende 2021 war er Chefredakteur von BASIC thinking. Zuvor war er als Ressortleiter Social Media und Head of Social Media bei BASIC thinking tätig.
Vevor

Anzeige

EMPFEHLUNG
Bitpanda x pepe
1 Million PEPE Coins geschenkt: So sicherst du dir den Krypto-Bonus bei Bitpanda
Anzeige MONEY
UPDATE – DEIN TECH-BRIEFING

Jeden Tag bekommen 10.000+ Abonnenten von uns die wichtigsten Tech-News direkt in die Inbox. Abonniere jetzt dein kostenloses Tech-Briefing:

Mit deiner Anmeldung bestätigst du unsere Datenschutzerklärung

LESEEMPFEHLUNGEN

Schufa Speicherfrist Eintrag löschen
MONEY

Hammer-Urteil: Schufa muss erledigte Einträge sofort löschen

Übersetzer-Apps Europa Alternative US-Software
MONEYTECH

Alternativen zu US-Software: 4 Übersetzer-Apps aus Europa

die besten Automarken, April 2025, Mobilität, Elektromobilität, Verkehr, Autos, Fahrzeuge, Neuzulassungen, Deutschland
MONEY

Die beliebtesten Automarken im April 2025 – laut Kraftfahrt-Bundesamt

OpenAI gemeinnützig gewinnorientiert Public Benefit Corporation
MONEYTECH

Wie geht das denn? OpenAI bleibt gemeinnützig – darf aber Gewinn machen

Sammelklage Facebook Schadenersatz Meta Datenschutz
MONEYSOCIAL

Sammelklage gegen Facebook: Bis zu 600 Euro Schadenersatz beantragen

Nose Energy Mouth Energy Mundspray Höhle der Löwen Koffein-Spray
ENTERTAINMONEY

Mouth Energy: 9 Fragen an die Gründer aus „Die Höhle der Löwen“

Mehr anzeigen
Folge uns:
© 2003 - 2025 BASIC thinking GmbH
  • Über uns
  • Mediadaten
  • Impressum
  • Datenschutz
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?