10. Jan 2019

Die DSGVO trat mit 25. Mai 2018 in Kraft – was hat sich seitdem getan?

Ein halbes Jahr DSGVO – welche Sanktionen gab es bisher?

Seit dem Inkrafttreten der DSGVO, der EU-Datenschutzgrundverordnung, vor rund einem halben Jahr, haben viele Unternehmen gewisse Schwierigkeiten mit der vor allem technischen Umsetzung des neuen europäischen Datenschutzregimes. Es wurden auch schon einige sehr hohe Strafen verhängt.

Vor allem sind der Datenfluss und die Frage, wo denn die personenbezogenen Daten liegen und die Zugriffsberechtigungen ein großes Problem gewesen. Dass sich diese Problemstellungen in vielen Unternehmen nach wie vor stellen, zeigen die bereits verhängten Strafen. So wurde in Portugal eine Strafe in der Höhe von 400.000 Euro an ein Krankenhaus verhängt, welches unter anderem zu vielen Personen (IT-Technikern und Ärzten aus anderen Abteilungen) Zugriff auf Patientenakten und damit auf sensible Daten ermöglicht hat. Der KSV1870 gab Ende November 2018 bekannt, dass nur knapp 38 % der Firmen in Österreich die DSGVO so umgesetzt haben, wie es sein sollte. Anders gesagt, sechs von zehn Unternehmen erfüllen die gesetzlichen Vorgaben (noch) nicht vollständig.

Doch nicht nur diese Zahlen lassen Nervosität aufkommen, auch das öffentliche Bekenntnis des Europäischen Datenschutzbeauftragten Giovanni Buttarelli Ende des Jahres 2018, indem er auf die immer stärker werdende Beschwerdewelle innerhalb der EU hinwies und mahnte, dass die Behörden nun endgültig ernst machen und europaweit Strafen für non-compliance verteilen würden. Diese Entwicklung lässt sich nicht zuletzt auch daraus ableiten, dass bereits knapp 800 Beschwerden in Österreich eingegangen sind. Das entspricht jetzt schon doppelt so vielen Beschwerden wie vor der DSGVO. Tendenz ist weiter steigend. Weiters gab es über 250 Meldungen von sogenannten Data Breaches, also Verletzungen des Schutzes von personenbezogenen Daten. Außerdem sind über 110 Verwaltungsstrafverfahren anhängig und 60 weitere amtswegige Prüfverfahren eingeleitet.

Auch in Österreich wurde bereits dreimal gestraft, wobei es sich um eher geringere Strafhöhen gehandelt hat. Betroffen waren kleine Unternehmen, die ihre Videoüberwachung nicht ausreichend gekennzeichnet hatten. Bemerkenswert an dieser Stelle ist, dass die österreichische Datenschutzbehörde nicht wie eigentlich in § 11 DSG 2018 angekündigt, erst „verwarnt“, sondern gleich direkt zur Geldstrafe übergegangen wurde. Außerhalb der österreichischen Grenzen wurden Strafen gegen eine Autofirma (40.000 Euro), ein weltweit-tätiges Dienstleistungsunternehmen für Personenbeförderungen (knapp 1 Million Euro in zwei Staaten) und gegen einen kleinen Social-Media-Anbieter (20.000 Euro) verhängt.

FAZIT

Offensichtlich hat sich die Situation im Datenschutzbereich wieder verschärft. Es bleibt zu hoffen, dass die 62 % der österreichischen Firmen, welche noch nicht ausreichend compliant sind, nun doch noch rechtzeitig nachziehen, um von den hohen Strafen und Sanktionen verschont zu bleiben.

Weitere News & Events

Immer topaktuell informiert

04. Apr 2024

Exklusives Führungskräfte­training für NIS 2

Machen Sie Ihr Unternehmen fit für die neue Richtlinie

Mehr erfahren
03. Apr 2024

CIS tritt der Austrian Data Center Association (ADCA) bei

Neue Kooperation

Mehr erfahren
01. Apr 2024

Smarte Compliance für Rechenzentren

NISG und EN 50600

Mehr erfahren
28. Mrz 2024

ISO 42001 – die neue Norm für Künstliche Intelligenz

Weltweit erster Standard für KI

Mehr erfahren
26. Mrz 2024

Verlängerte Einreichfrist: jetzt bis 30. April 2024 anmelden!

Österreichs “CISO of the Year 2024” gesucht

Mehr erfahren
29. Feb 2024

Die Zukunft von KI und Data Ownership

KI und Datenschutz: Neue Unsicherheiten

Mehr erfahren
27. Feb 2024

Verlieren wir durch Künstliche Intelligenz (KI) die Kontrolle über unsere Daten?

Ein Balanceakt zwischen KI, Informationssicherheit und Data Ownership

Mehr erfahren
15. Feb 2024

EN 50600 fördert Nachhaltigkeit

Wie passen Ressourcenfresser Rechenzentren und der European Green Deal zusammen?

Mehr erfahren
05. Feb 2024

Aktueller Stand zur Normenentwicklung EN 50600

Update für Rechenzentren 2024

Mehr erfahren
31. Jan 2024

CIS ist erste Prüfstelle für EN 50600

31. Jan 2024

Neue Firmenadresse

Wir sind umgezogen!

Mehr erfahren
29. Jan 2024

CISO of the Year: Ihr persönlicher Karrierebooster

CISO of the Year 2023 Marcel Lehner

Mehr erfahren
+43 1 532 98 90