Suche
Contact
04.07.2017 | KPMG Law Insights

Es gibt kein Zurück. Die neue DSGVO gilt. – Verschärfung des Europäischen Datenschutzes: Der Countdown läuft!

Verschärfung des Europäischen Datenschutzes: Der Countdown läuft!

Nur noch 20 Monate verbleiben bis die Datenschutzgrundverordnung (DS-GVO) gilt. Unternehmen müssen spätestens jetzt aktiv werden, um ihre Prozesse noch rechtzeitig anzupassen.

Die umfassende Digitalisierung weiter Teile des gesellschaftlichen Zusammenlebens hat in den letzten Jahren zu einer massiven Aufwertung der Bedeutung des Datenschutzrechts geführt. Den Wettbewerb um Kunden gewinnen immer öfter solche Unternehmen, die bei der Nutzung von Daten smart vorgehen. Unternehmen ohne effektive Datenschutzorganisation haben in der zunehmend digitalen Wirtschaft eher schlechte Karten.

Deutsches Datenschutzrecht als Vorbild

Mit der DS-GVO werden die datenschutzrechtlichen Anforderungen an Unternehmen noch einmal deutlich verschärft. Das in Deutschland ohnehin schon hohe Datenschutzniveau war in vielen Punkten Vorbild für den neuen europäischen Rechtsrahmen. Teilweise präzisiert und konkretisiert die Datenschutzgrundverordnung daher die nach deutschem Datenschutzrecht bereits zu beachtenden Vorgaben lediglich. Das Auskunftsrecht des Betroffenen, die Verpflichtung zur Bestellung eines betrieblichen Datenschutzbeauftragten, das Verfahrensverzeichnis oder Meldepflichten bei Datenschutzverstößen sollten in deutschen Unternehmen bereits wohlbekannt sein.

Neue Rahmenbedingungen

Mit der DS-GVO kommen aber auch neue Vorgaben hinzu. So wird etwa die Stellung des betrieblichen Datenschutzbeauftragten durch die DS-GVO ganz wesentlich gestärkt. Er muss nicht mehr nur auf die Einhaltung datenschutzrechtlicher Vorgaben hinwirken, sondern diese auch aktiv überwachen. Mit dieser wachsenden Verantwortung gehen schmerzhafte Sanktionen einher: Die DS-GVO erweitert den bisherigen Bußgeldrahmen für Datenschutzverstöße auf bis zu 20 Mio. EUR oder bis zu 4% des weltweit erzielten Jahresumsatzes des vorangegangen Geschäftsjahres. Gleichzeitig werden datenschutzrechtliche Fallstricke bei fortschreitender Vernetzung jedoch nicht weniger. Datenschutzrechtliche Haftungsrisiken werden mit der DS-GVO also deutlich steigen.

Auf einen Blick

  • Die DS-GVO gilt ab dem 25. Mai 2018 europaweit unmittelbar, ohne dass es eines Umsetzungsgesetzes bedarf.
  • Die DS-GVO vereinheitlicht europäisches Datenschutzrecht auf hohem Niveau und schafft einen neuen Rahmen für den Umgang mit personenbezogenen Daten.
  • Datenschutzverstöße werden auf Grundlage der DS-GVO empfindlich bestraft und strenger verfolgt.
  • Viele Unternehmen schätzen den Aufwand für die Umstellung ihrer Prozesse falsch ein und sind sich der an sie gestellten Anforderungen nicht bewusst.
  • Mit unseren Beratungsleistungen minimieren wir rechtliche Risiken und unterstützen Sie bei der Bewältigung datenschutzrechtlicher Herausforderungen.

Mangelnde Vorbereitung trotz hoher Sanktionsrisiken

Angesichts solcher Sanktionsrisiken kann die derzeit zu beobachtende zögerliche Vorbereitung der Unternehmen fatal sein. Aktuelle Studien zeigen, dass nur eine im einstelligen Prozentbereich liegende Zahl von Unternehmen konkrete Pläne zur Umsetzung der neuen europarechtlichen Vorgaben entwickelt hat. Die Datenschutzbehörden haben uns gegenüber bereits durchblicken lassen, dass ihr bisher überwiegend kooperativer Ansatz auf gesamteuropäischer Ebene nicht länger durchzuhalten sein wird. Es ist damit zu rechnen, dass Sanktionen weitaus häufiger verhängt und signifikant höher ausfallen werden. In anderen europäischen Ländern ist dies bereits der Fall.

Jetzt aktiv werden

Wer immer noch glaubt, er könne sich mit der Vorbereitung auf die DS-GVO weiter Zeit lassen, unterschätzt den damit verbundenen Implementierungsaufwand. Erfahrungsgemäß herrscht in vielen Unternehmen schon jetzt kaum Klarheit über Art und Umfang der bestehenden Datenverarbeitungsstrukturen. Die DS-GVO fordert aber genau diese Transparenz und auch IT-Sicherheit ein, indem sie etwa die Auskunftsrechte des Betroffenen stärkt und Unternehmen zu detaillierten Datenschutz-Folgeabschätzungen zwingt.

Betroffen sind auch Standardprozesse: Die schon bislang nicht einfach zu gestaltende datenschutzrechtliche Einwilligung muss zu ihrer Wirksamkeit bald noch deutlicher über die Zwecke der Datenerhebung und -verarbeitung informieren. Hinzu kommt schließlich, dass der Gedanke der „Privacy by Design“ zum Leitbild erhoben wird, Unternehmen also zum Datenschutz durch Technikgestaltung und datenschutzfreundliche Voreinstellungen gehalten sind. Unternehmen haben also nicht mehr viel Zeit, diese zahlreichen technischen und organisatorischen Herausforderungen zu bewältigen. Wir unterstützen Sie gerne!

Leistungen von KPMG Law

Unser Team von hoch spezialisierten Rechtsanwälten berät internationale und nationale Konzerne, kleinere und mittelständische Unternehmen, öffentliche Körperschaften, sowie Finanzinvestoren und Start-Ups umfassend im Bereich Informationsmanagement (Datenschutz und IT-Sicherheit), insbesondere bei der Identifikation, Analyse und Bewertung bestehender rechtlicher Dokumentation und interner Prozesse zum Umgang mit personenbezogenen Daten („Privacy Impairment Check“) sowie deren Optimierung.

Darüber hinaus beraten wir gestaltend bei der datenschutzkonformen Einführung eines Informations- und Datenmanagements sowie der Entwicklung und Markteinführung von Produkten („Privacy by Design“).

Selbstverständlich beraten wir Sie auch anlassbezogen bei internen oder externen Untersuchungsverfahren, z.B. nach einem „Data Loss Incident“ im Krisenfall und vertreten Sie in allen behördlichen oder gerichtlichen Verfahren (Prozessvertretung). Sprechen Sie uns jederzeit gerne auf unsere Beratungsangebote an!

 

Explore #more

15.09.2025 | KPMG Law Insights

Bundestag beschließt neues Batterierecht

Der Bundestag hat am 11. September 2025 die Anpassung des deutschen Batterierechts an die EU-Batterieverordnung 2023/1542 in Form des Batterierecht-EU-Anpassungsgesetzes beschlossen. Unter anderem werden Hersteller…

15.09.2025 | In den Medien

Gastbeitrag in AssCompact: Embedded Insurance: Perspektiven, Pflichten, Potenziale

Embedded Insurance ist auf dem Vormarsch. Für die Versicherungsbranche bringt sie zwar große Potenziale, aber gleichzeitig auch Herausforderungen mit sich. Was bei dem Trend zu…

12.09.2025 | Dealmeldungen

KPMG Law berät geschäftsführende Gesellschafter der Deutschen Werkstätten Beteiligungs GmbH bei Verkauf an Ateliers de France

Die KPMG Law Rechtsanwaltsgesellschaft mbH (KPMG Law) hat den geschäftsführenden Gesellschafter der Deutschen Werkstätten Beteiligungs GmbH, Herrn Fritz Straub, bei dem Verkauf einer Mehrheitsbeteiligung an…

12.09.2025 | KPMG Law Insights

Der Data Act gilt. Das sind die Eckpunkte

Ab dem 12. September 2025 gilt der EU Data Act.  Das Gesetz soll Innovation durch die bessere Verfügbarkeit von Daten fördern. Betroffene Unternehmen befürchten jedoch,

09.09.2025 | Dealmeldungen

KPMG Law und Tax beraten Adiuva Capital GmbH mit Fact Books beim Verkauf der KONZMANN Gruppe

Die KPMG Law Rechtsanwaltsgesellschaft mbH (KPMG Law) und die KPMG AG Wirtschaftsprüfungsgesellschaft (KPMG) haben die Adiuva Capital GmbH, eine Hamburger Private-Equity-Gesellschaft (Adiuva), im Rahmen des…

04.09.2025 | In den Medien

Gastbeitrag im Unternehmensjurist: Rechtsabteilungen strategisch transformieren: Ein Marktüberblick

Was beschäftigt Inhouse-Teams großer Unternehmen beim Thema digitale Transformation? Welche Themen werden in den kommenden Jahren entscheidend sein? Auf diese Fragen wirft der Rechtsabteilungsreport „Recht…

04.09.2025 | In den Medien

Gastbeitrag im Unternehmensjurist: Erfolgreiches Change Management in der HR-Abteilung

Die HR-Abteilung spielt eine entscheidende Rolle bei der digitalen Transformation. Sie ist nicht nur Betroffene, sondern Gestalterin des Wandels. Zwischen Transformation, Mitbestimmung und Vertrauen der…

03.09.2025 | In den Medien

Gastbeitrag in der Versicherungswirtschaft: Embedded Insurance – Mehr als nur ein neuer Vertriebsweg

Die Versicherungsbranche steht vor einem Paradigmenwechsel. Traditionelle Vertriebsmodelle werden zunehmend durch innovative Ansätze ergänzt, die darauf abzielen, den Zugang zu Versicherungspolicen zu erleichtern und die…

03.09.2025 | KPMG Law Insights

Lieferkettengesetz: Berichtspflicht entfällt, Sanktionen werden reduziert

Im Koalitionsvertrag haben die Koalitionspartner vereinbart, das Lieferkettensorgfaltspflichtengesetz (LkSG) im Zuge der Umsetzung der europäischen Lieferkettenrichtlinie CSDDD abzuschaffen und zuvor die Berichtspflicht des LkSG zu…

29.08.2025 | In den Medien

Statement von Ulrich Keunecke zum Sondervermögen Infrastruktur in Politico

KPMG Law Finanzexperte Ulrich Keunecke erklärt, wie das Sondervermögen Infrastruktur mit Kapital von Privatanlegern gehebelt werden kann. Sie finden den Beitrag in Politico (PayWall). „Wenn…

© 2025 KPMG Law Rechtsanwaltsgesellschaft mbH, assoziiert mit der KPMG AG Wirtschaftsprüfungsgesellschaft, einer Aktiengesellschaft nach deutschem Recht und ein Mitglied der globalen KPMG-Organisation unabhängiger Mitgliedsfirmen, die KPMG International Limited, einer Private English Company Limited by Guarantee, angeschlossen sind. Alle Rechte vorbehalten. Für weitere Einzelheiten über die Struktur der globalen Organisation von KPMG besuchen Sie bitte https://home.kpmg/governance.

KPMG International erbringt keine Dienstleistungen für Kunden. Keine Mitgliedsfirma ist befugt, KPMG International oder eine andere Mitgliedsfirma gegenüber Dritten zu verpflichten oder vertraglich zu binden, ebenso wie KPMG International nicht autorisiert ist, andere Mitgliedsfirmen zu verpflichten oder vertraglich zu binden.

Scroll