23.03.2015

Der Datenschutzbeauftragte und seine Aufgaben

Unverbindliches Erstgespräch vereinbaren

Inhalt

Ihre ISiCO-Expertin für das Thema:
Jacqueline Neiazy
Partnerin Datenschutz & Geschäftsführerin

Datenschutzbeauftragte unterstützen Unternehmen dabei, die Bestimmungen des Datenschutzes umzusetzen und auf Dauer einzuhalten. Dabei überwachen sie die datenschutzrechtlich zulässige Nutzung der personenbezogenen Daten und nehmen die Belange des Arbeitnehmerdatenschutzes wahr. Sie erarbeiten Datenschutzziele für ihre Auftraggeber, und legen den Handlungsbedarf sowie einen Zeitplan fest, um Rechtskonformität im Hinblick auf den Datenschutz herzustellen.

Im Einzelnen erledigten Datenschutzbeauftragte folgende Aufgaben:

  1. Der Datenschutzbeauftragte unterstützt insbesondere bei der Umsetzung gesetzlicher Anforderungen:
  • Erstellung und Pflege der Verfahrensübersichten und die regelmäßige Überprüfung der darin enthaltenen Angaben;
  • Sicherstellung einer datenschutzkonformen Verarbeitung von Mitarbeiter- und Kundendaten und Überwachung der ordnungsgemäßen Anwendung der Datenverarbeitungsprogramme;
  • Durchführung der Vorabkontrolle von IT-Anwendungen;
  • Überprüfung der datenschutzrelevanten Verträge sowie die Gestaltung von Auftragsdatenverarbeitungsverträgen mit externen Dienstleistern gemäß § 11 BDSG und Sicherstellung der Einhaltung notwendiger Kontrollpflichten;
  • Beratung zu Datenschutzfragen in den einzelnen Fachabteilungen;
  • Beratung in allen Fragen des Arbeitnehmerdatenschutzes;
  • Beratung zu technischen und organisatorischen Maßnahmen im Sinne des § 9 BDSG;
  • Erarbeitung datenschutzkonformer Prozesse für alle Fachabteilungen.

Kostenfreie Expertise im E-Mail-Postfach

Alle wichtigen Neuigkeiten zu Datenschutz, Informationssicherheit, KI und Datenstrategien einmal monatlich bequem im E-Mail-Postfach – natürlich kostenlos.

Bitte addieren Sie 9 und 1.

Mit Klick auf den Button stimmen Sie dem Empfang unseres Newsletters und der aggregierten Nutzungsanalyse (Öffnungsrate und Linkklicks) zu. Sie können Ihre Einwilligung jederzeit widerrufen, z.B. über den Abmeldelink im Newsletter. Mehr Informationen: Datenschutzerklärung.

  1. Der Datenschutzbeauftragte ist Ansprechpartner in allen Datenschutzfragen und kann weitere Aufgaben erfüllen wie etwa:
  • Erstellung von Richtlinien und Betriebsvereinbarungen;
  • Prüfung externer Dienstleister;
  • Beantwortung von Anfragen der Aufsichtsbehörden und Betroffenen;
  • Beantwortung aller datenschutzrechtlichen Anfragen aus dem Unternehmen;
  • Erstellung von rechtlichen Gutachten und Stellungnahmen,
  • Erstellung aller weiteren Dokumente mit Bezug zum Datenschutz;
  • Prüfung Systemsicherheit;
  • Erstellung von Berechtigungskonzepten.
  1. Durchführen und Konzipieren von Datenschutz-Schulungen
  2. Erstellung eines Jahresabschlussberichtes über den Datenschutz

Wahlmöglichkeit zwischen externen und internen Datenschutzbeauftragten

Die Unternehmen bzw. die Geschäftsführung hat grundsätzlich eine Wahlmöglichkeit, einen externen Datenschutzbeauftragten zu beauftragen (zum Beispiel Rechtsanwälte, Beratungsunternehmen) oder den Datenschutzbeauftragten intern (Mitarbeiter aus dem jeweiligen Unternehmen) zu bestellen.

Weitere Neuigkeiten

05.08.2026

Share Deal im Beratungshaus: Data Valuation, Informationssicherheit und ISO 27001

Bei Beratungshäusern liegt ein großer Teil des enterprise value in Methoden, Projekterfahrung, Kundenwissen und wiederverwendbaren Informationsbeständen. Diese intangible assets liegen häufig in Cloud-Plattformen, Wissensdatenbanken, Projekttools und KI-Anwendungen. Ob daraus skalierbares Know-how oder eine teure Altlast wird, entscheidet eine integrierte data due diligence aus Datenschutz, Informationssicherheit, ISO 27001, Rechteprüfung und Data Governance.

Weiterlesen …

29.07.2026

Share Deal in Aerospace & Defense: Data Valuation, Informationssicherheit und ISO 27001

In Aerospace & Defense können Konstruktionsdaten, Testnachweise, Wartungsinformationen und Lieferkettenwissen den enterprise value wesentlich prägen. Gleichzeitig hängen Produktzulassung, Lieferfähigkeit und Aftermarket-Services von Vertraulichkeit, Integrität und Verfügbarkeit technischer Informationen ab. Eine private equity due diligence muss deshalb Datenrechte, Informationssicherheit, ISO 27001, Cyberresilienz und langfristige Nutzbarkeit in einem Bewertungsmodell zusammenführen.

Weiterlesen …