{"id":287664,"date":"2023-11-01T00:01:00","date_gmt":"2023-10-31T23:01:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=287664"},"modified":"2023-11-05T23:07:19","modified_gmt":"2023-11-05T22:07:19","slug":"dsgvo-und-die-ohnmacht-der-datenschutzbehrden-gegenber-firmen","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2023\/11\/01\/dsgvo-und-die-ohnmacht-der-datenschutzbehrden-gegenber-firmen\/","title":{"rendered":"DSGVO und die &quot;Ohnmacht&quot; der Datenschutzbeh&ouml;rden gegen&uuml;ber Firmen &#8211; Teil 1"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Stop - Pixabay\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/06\/Stop01.jpg\" alt=\"Stop - Pixabay\" width=\"178\" height=\"178\" align=\"left\" \/>Beim Datenschutz gibt es gravierende Defizite in der Durchsetzung durch die Landesdatenschutzbeauftragten &#8211; jedenfalls, wenn es gegen die gro\u00dfen Firmen geht. O-Ton \"Die Beh\u00f6rden kn\u00fcppeln lieber den Hobby-Webseitenbetreiber nieder, als dass sie sich mit Wirtschaftsanw\u00e4lten gr\u00f6\u00dferer Unternehmen anlegen.\" Das ist die aktuell bittere Erkenntnis, die die Organisation noyb aus Datenschutzbeschwerden in Deutschland gewonnen hat.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg05.met.vgwort.de\/na\/0b2d34f3a56147e98be501d0dbc8879b\" alt=\"\" width=\"1\" height=\"1\" \/>Auf dem Papier ist alles klar, es gibt ja schlie\u00dflich die Datenschutzgrundverordnung (DSVO), seit Mai 2018 in Kraft getreten ist. W\u00e4hrend die Landesdatenschutzbeh\u00f6rden im Zweifelsfall aber kleine Webseitenbetreiber drangsalieren, ist es bei gro\u00dfen Unternehmen merkw\u00fcrdig still.<\/p>\n<p>Wer schon mal eine Datenschutzbeschwerde an einen Datenschutzbeauftragten abgesetzt habe, wei\u00df, was ich meine. Das verl\u00e4uft im Sande oder es kommt die Antwort \"kann man nichts machen\".<\/p>\n<ul>\n<li>Mir ist der Fall eines Physiotherapeuten bekannt, dessen Patientenkarte im Rahmen eines Scheidungsverfahrens an die gegnerische Anw\u00e4ltin ging und dann in der Familie der Ex fr\u00f6hlich weiter gereicht wurde. Eine Beschwerde des Therapeuten beim Landesdatensch\u00fctzer wurde \"passiert halt bei Scheidungen schon mal\" abgetan.<\/li>\n<li>Gestern ist mir, kurz bevor ich den Text hier geschrieben habe, eine nicht zitierf\u00e4hige Antwort zur Frage untergekommen, wie man binnen 72 Stunden eine Datenschutzmeldung wegen des im Beitrag <a href=\"https:\/\/borncity.com\/blog\/2023\/10\/31\/cyberangriff-auf-sdwestfalen-it-trifft-72-kommunen-mehr-als-erwartet\/\">Cyberangriff auf S\u00fcdwestfalen IT trifft 72 Kommunen mehr als erwartet<\/a> beschriebenen Vorfalls absetzen kann, und vor dem Problem steht, Ausk\u00fcnfte vom Datenschutzbeauftragten des Dienstleisters zu bekommen.<\/li>\n<li>Aktuell habe ich zwei Meldungen bei den Landesdatenschutzbeh\u00f6rden in Bayern und Baden-W\u00fcrttemberg laufen &#8211; gut, ist erst einige Tage her. Aber au\u00dfer einer Autobest\u00e4tigung des Mail-Eingangs von einer Stelle gibt es noch nichts.<\/li>\n<\/ul>\n<p>Die Volten um den DSGVO-konformen Einsatz von Windows oder Microsoft Office 365, der von den Datensch\u00fctzern ja bezweifelt wird, sind ein weiterer Beleg, dass Datenschutz und DSGVO im Zweifelsfall ein Papiertiger sind.<\/p>\n<p><a href=\"https:\/\/www.welt.de\/wirtschaft\/article248241550\/Behoerden-sind-beim-Kampf-um-den-Datenschutz-oft-chancenlos.html\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Datenschutz mit Defiziten\" src=\"https:\/\/i.postimg.cc\/T34PvZLq\/image.png\" alt=\"Datenschutz mit Defiziten\" \/><\/a><\/p>\n<p>Die Welt hat sich des Themas angenommen und ein Gespr\u00e4ch mit Vertretern von noyb gef\u00fchrt. Die Aktivisten um Max Schrems, der einige Datenschutzurteile vor dem europ\u00e4ischen Gerichtshof gewonnen hat, liegen ja st\u00e4ndig im Clinch mit Firmen und Datenschutzbeh\u00f6rden &#8211; speziell der irischen Data Protection Commission (DPC). Auch in Deutschland wurden bei Landesdatenschutzbeauftragten Auskunftsersuchen und Beschwerden eingereicht.<\/p>\n<p>Im Welt-Beitrag wird das Vorgehen von noyb gegen den Adressh\u00e4ndler Acxiom aufgegriffen (ein Blog-Leser hatte mich seinerzeit im Diskussionsbereich des Blogs auf den <a href=\"https:\/\/noyb.eu\/de\/address-trader-sues-german-dpa-prevent-noyb-accessing-files\" target=\"_blank\" rel=\"noopener\">noyb-Artikel<\/a> hingewiesen). Acxiom hatte Daten an die Scoringagentur CRIF verkauft, was laut noyb rechtwidrig war, weil diese urspr\u00fcnglich nur zu Marketingzwecken erhoben wurden, der Anbieter CRIF sie aber zur Einsch\u00e4tzung der Kreditw\u00fcrdigkeit verwendet. Die Beschwerden bei den Landesdatenschutzbeh\u00f6rden in Hessen und Bayern offenbarten die ganze Misere.<\/p>\n<p>Die Beh\u00f6rden sind personell unterbesetzt und gegen Firmenanw\u00e4lte hoffnungslos unterlegen. Noyb hatte im Oktober 2021 Beschwerde gegen Acxiom eingereicht. Wir sind nun zwei Jahre weiter, eine Entscheidung der Landesdatenschutzbeh\u00f6rden steht weiter aus. Die von noyb in Hessen beantragte Akteneinsicht wird durch Anw\u00e4lte von Acxiom zu verhindern versucht, die haben laut Welt-Bericht beim Verwaltungsgericht in Wiesbaden eine einstweilige Anordnung gegen die Beh\u00f6rde beantragt.<\/p>\n<p>Max Schrems, Jurist und Datenschutz-Aktivist aus \u00d6sterreich, wird mit \"Der Fall zeigt exemplarisch ein Riesenproblem bei der Durchsetzung geltenden Datenschutzrechts auf\" zitiert. Laut Schrems sind in Hessen und Bayern zehn Beschwerdeverfahren seit zwei bis drei Jahren offen. Deutsche Landesdatensch\u00fctzer h\u00e4tten im EU-Vergleich ein \"Effizienzproblem\", denn die Beh\u00f6rden sind unterbesetzt und k\u00f6nnen kaum auf Datenschutzverst\u00f6\u00dfe reagieren. Schrems sagt dazu: \"Die [Landesdatensch\u00fctzer] gehen meist erst freundlich auf ein Unternehmen zu und diskutieren das aus, statt harte Entscheidungen zu treffen. Meist gibt es keine Strafen. Die Unternehmen lernen daraus, dass die Einhaltung der Gesetze sich nicht auszahlt.\"<\/p>\n<p>Rechtsanwalt Jonas Breyer, der noyb vor dem Verfahren um Akteneinsicht vertritt, sieht eine bewusste Strategie der Firmen: \"Die Anw\u00e4lte der Firmen nutzen die Langsamkeit von Datenschutzbeh\u00f6rden f\u00fcr sich aus, um Sachentscheidungen hinauszuz\u00f6gern, damit die Unternehmen l\u00e4nger unbehelligt Geld verdienen k\u00f6nnen.\"<\/p>\n<p>Im Welt-Artikel wird ein Anwalt und Datenschutzexperte einer internationalen Kanzlei mit einer brisanten Aussage zitiert: \"Die Wirtschaft ist zu Recht im Glauben, im Grunde machen zu k\u00f6nnen, was sie will. Die Beh\u00f6rden kn\u00fcppeln lieber den Hobby-Webseitenbetreiber nieder, als dass sie sich mit Wirtschaftsanw\u00e4lten gr\u00f6\u00dferer Unternehmen anlegen.\" Es gibt wohl ein gravierendes Missverh\u00e4ltnis zwischen Datensch\u00fctzern\/Beh\u00f6rden und Firmen. Firmen bieten oft 10 hochspezialisierte Anw\u00e4lte auf, die pro Woche 500 bis 600 Stunden Arbeit investieren, w\u00e4hrend bei den Datenschutzbeh\u00f6rden eine \"wenig motivierte Beh\u00f6rdenmitarbeiterin\" dagegen gestellt wird.<\/p>\n<p>Max Schrems kommentiert es in der Welt so: \"Die Datenschutz-Grundverordnung ist ein relativ junges Gesetz, das viel Interpretationsspielraum l\u00e4sst. Oft ziehen Richter in den Verfahren die Kommentare zum Gesetz zu Rate \u2013 und die werden von Fachanw\u00e4lten geschrieben, die ihre hohen Geh\u00e4lter damit verdienen, dass sie die Unternehmen vertreten.\"<\/p>\n<p>Die Landesdatenschutzbeh\u00f6rden sind personell schlecht aufgestellt, hei\u00dft es &#8211; aber es ist auch politisches Versagen zu konstatieren. Einmal k\u00f6nnten die Landesdatenschutzbeh\u00f6rden sicherlich geb\u00fcndelt und Aktivit\u00e4ten koordiniert werden. Marit Hansen, Landesbeauftragte f\u00fcr Datenschutz Schleswig-Holstein sagte der Welt dazu: \"Wir haben ein Problem damit, professionelle Rechtsanw\u00e4lte f\u00fcr die h\u00f6heren Instanzen zu finden\".\u00a0 Grund sei, dass die Anw\u00e4lte die Vertretung der Firmen lukrativer sehen. Hansen hofft auf eine Professionalisierung, und dass man eine gemeinsame Entscheidungsdatenbank einf\u00fchren, sowie gemeinsam Teams f\u00fcr Gerichtsprozesse aufbauen k\u00f6nnte.<\/p>\n<p>Schrems hat da noch eine netten Vorschlag zur Finanzierung: \"Da die Bu\u00dfgelder bei schwerwiegenden Verst\u00f6\u00dfen oftmals die Millionengrenze \u00fcbersteigen, w\u00e4re das Geld f\u00fcr ein Team hochbezahlter Juristen aus Sicht des Staates gut angelegt.\" Problem ist halt der Amtsschimmel, der zwar wiehert und Pferde\u00e4pfel pullert, aber in dieser Angelegenheit nicht weiter kommt bzw. denkt. Schon recht frustrierende Aussichten. Aber da sind wir wieder beim politischen Versagen &#8211; und der Aussage einer Ex-Bundeskanzlerin \"Daten sind das neue \u00d6l\".<\/p>\n<p>PS: Im Ausland ist es auch nicht besser. Gerade lese ich <a href=\"https:\/\/www.heise.de\/news\/Gezielte-Werbung-Grindr-klagt-gegen-norwegische-Millionen-DSGVO-Strafe-9349181.html\" target=\"_blank\" rel=\"noopener\">bei heise<\/a>, dass Grindr, Betreiber einer Dating-App, gegen einen Bu\u00dfgeldbescheid auf Grund unzul\u00e4ssiger, gezielter Werbung, in Norwegen klagt. Argument: Der Fall stelle Gesch\u00e4ftsmodell und Betrugsbek\u00e4mpfung infrage.\u200b<\/p>\n<p><strong>Erg\u00e4nzung:<\/strong> Die Kollegen von heise haben das Thema an einem anderen Fall im <a href=\"https:\/\/www.heise.de\/meinung\/Rechtlich-grenzwertiges-Vorgehen-ein-Erfolgsmodell-fuer-Digitalkonzerne-9351805.html\" target=\"_blank\" rel=\"noopener\">Beitrag hier<\/a> ebenfalls beleuchtet. Fazit: Unternehmen w\u00e4gen Gesetzesverst\u00f6\u00dfe klar ab, wenn Chancen h\u00f6her als Risiken gesehen werden, wird halt ein DSGVO-Versto\u00df einkalkuliert.<\/p>\n<p><strong>Artikelreihe<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/11\/01\/dsgvo-und-die-ohnmacht-der-datenschutzbehrden-gegenber-firmen\/\">DSGVO und die \"Ohnmacht\" der Datenschutzbeh\u00f6rden gegen\u00fcber Firmen<\/a> &#8211; Teil I<br \/>\n<a href=\"https:\/\/www.heise.de\/meinung\/Rechtlich-grenzwertiges-Vorgehen-ein-Erfolgsmodell-fuer-Digitalkonzerne-9351805.html\">DSGVO: Firmen w\u00e4gen bei Datenschutz Chancen und Risiken ab und begehen Gesetzesverst\u00f6\u00dfe \u2013 Teil II<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Beim Datenschutz gibt es gravierende Defizite in der Durchsetzung durch die Landesdatenschutzbeauftragten &#8211; jedenfalls, wenn es gegen die gro\u00dfen Firmen geht. O-Ton \"Die Beh\u00f6rden kn\u00fcppeln lieber den Hobby-Webseitenbetreiber nieder, als dass sie sich mit Wirtschaftsanw\u00e4lten gr\u00f6\u00dferer Unternehmen anlegen.\" Das ist &hellip; <a href=\"https:\/\/borncity.com\/blog\/2023\/11\/01\/dsgvo-und-die-ohnmacht-der-datenschutzbehrden-gegenber-firmen\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[451,4328],"class_list":["post-287664","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-datenschutz","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/287664","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=287664"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/287664\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=287664"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=287664"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=287664"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}