18.11.2016
Gut zu wissen: Was sind die Aufgaben eines Datenschutzbeauftragten?
Dr. Philipp Siedenburg
Operating Partner
Datenschutzbeauftragte unterstützen Unternehmen dabei, die Bestimmungen des Datenschutzes umzusetzen und auf Dauer einzuhalten. Dabei überwachen sie die datenschutzrechtlich zulässige Nutzung der personenbezogenen Daten im Unternehmen und nehmen die Belange des Arbeitnehmerdatenschutzes wahr. Sie erarbeiten Datenschutzziele für die Geschäftsführung und legen den Handlungsbedarf sowie einen Zeitplan fest, um Rechtskonformität im Hinblick auf den Datenschutz herzustellen.
- Der Datenschutzbeauftragte unterstützt insbesondere bei der Umsetzung gesetzlicher Anforderungen:
- Erstellung und Pflege der Verfahrensübersichten und die regelmäßige Überprüfung der darin enthaltenen Angaben;
- Sicherstellung einer datenschutzkonformen Verarbeitung von Mitarbeiter- und Kundendaten und Überwachung der ordnungsgemäßen Anwendung der Datenverarbeitungsprogramme;
- Durchführung der Vorabkontrolle von IT-Anwendungen;
- Überprüfung der datenschutzrelevanten Verträge sowie die Gestaltung von Auftragsdatenverarbeitungsverträgen mit externen Dienstleistern gemäß § 11 BDSG und Sicherstellung der Einhaltung notwendiger Kontrollpflichten;
- Vertragsgestaltung im transatlantischen Datenverkehr
- Beratung zu Datenschutzfragen in den einzelnen Fachabteilungen;
- Beratung in allen Fragen des Arbeitnehmerdatenschutzes;
- Beratung zu technischen und organisatorischen Maßnahmen im Sinne des § 9 BDSG;
- Erarbeitung datenschutzkonformer Prozesse für alle Fachabteilungen.
- Der Datenschutzbeauftragte ist Ansprechpartner in allen Datenschutzfragen und kann weitere Aufgaben erfüllen wie etwa:
- Erstellung von Richtlinien und Betriebsvereinbarungen;
- Prüfung externer Dienstleister;
- Beantwortung von Anfragen der Aufsichtsbehörden und Betroffenen;
- Beantwortung aller datenschutzrechtlichen Anfragen aus dem Unternehmen;
- Erstellung von rechtlichen Gutachten und Stellungnahmen,
- Erstellung aller weiteren Dokumente mit Bezug zum Datenschutz;
- Prüfung Systemsicherheit;
- Erstellung von Berechtigungskonzepten.
- Begleitung bei Veränderungen, die durch das in Kraft treten der EU-DSGVO entstehen
- Durchführen und Konzipierung von Datenschutz-Schulungen
- Erstellung eines Jahresberichtes über den Datenschutz
Kostenfreie Expertise im E-Mail-Postfach Alle wichtigen Neuigkeiten zu Datenschutz, Informationssicherheit, KI und Datenstrategien einmal monatlich bequem im E-Mail-Postfach – natürlich kostenlos.
Wahlmöglichkeit zwischen externen und internen Datenschutzbeauftragten
Das Unternehmen hat grundsätzlich eine Wahlmöglichkeit, einen externen Datenschutzbeauftragten zu beauftragen (zum Beispiel Rechtsanwälte, Beratungsunternehmen) oder den Datenschutzbeauftragten intern (Mitarbeiter aus dem jeweiligen Unternehmen) zu bestellen. Von Gesetzes wegen wichtig ist, dass dieser die notwendige Qualifikation für die Erfüllung seiner Aufgaben hat.
Weitere Neuigkeiten
08.01.2026
Müssen die neuen LEGO Smart Bricks den Cyber Resilience Act erfüllen?
LEGO sorgt aktuell für viel Aufmerksamkeit: Mit den neuen Smart Bricks verschmelzen klassische Bausteine mit digitaler Technik. Doch was auf den ersten Blick nach Spielspaß aussieht, wirft bei genauerem Hinsehen eine spannende regulatorische Frage auf: Fallen die Smart Bricks in den Anwendungsbereich des Cyber Resilience Act (CRA)?
Weiterlesen … Müssen die neuen LEGO Smart Bricks den Cyber Resilience Act erfüllen?
09.12.2025
Die 10 wichtigsten Fragen zur Datenstrategie
Daten sind (oder sollten) für jedes Unternehmen die wichtigste Grundlage für Geschäftsentscheidungen sein. Egal, ob im Marketing, Finanzen, Produktentwicklung oder HR – handfeste Zahlen und Fakten führen zu besseren Ergebnissen. Dafür müssen die Daten aber auch strukturiert und zugänglich sein. Das geht nur mit einer durchdachten Datenstrategie. Wir haben einmal die 10 wichtigsten Fragen zu diesem Thema für Sie zusammengefasst.
08.12.2025
NIS2-Umsetzungsgesetz ist in Kraft getreten
Am 5. Dezember 2025 wurde das Gesetz zur Umsetzung der NIS-2-Richtlinie im Bundesgesetzblatt verkündet – und trat damit am 6. Dezember 2025 in Kraft. Damit beginnt eine umfassende Modernisierung des deutschen Cybersicherheitsrechts mit spürbar höheren Anforderungen an Unternehmen und öffentliche Einrichtungen.