Suche
Contact
04.07.2017 | KPMG Law Insights

Es gibt kein Zurück. Die neue DSGVO gilt. – Neues Datenschutzgesetz vom Kabinett beschlossen

Neues Datenschutzgesetz vom Kabinett beschlossen

Das Bundeskabinett hat am 1. Februar 2017 einen neuen Entwurf für ein Gesetz zur Anpassung und Neustrukturierung des deutschen Datenschutzrechts beschlossen. Das „Datenschutz-Anpassungs- und – Umsetzungsgesetz“ (DSAnpUG-EU) ist notwendig, um deutsche Datenschutzvorschriften an die europäische Datenschutzrichtlinie für Polizei und Justiz und an die Vorgaben der neuen EU-Datenschutzgrundverordnung (EU DS-GVO) anzupassen. Die EU DS-GVO hat zum Ziel, ein vereinheitlichtes Datenschutzrecht und damit weitgehend die gleichen Standards für den Umgang mit personenbezogenen Daten innerhalb der EU zu schaffen. Dennoch eröffnet sie mit einer Vielzahl von Öffnungsklauseln Raum für nationale Regelungen in den Mitgliedsstaaten.

Was regelt das neue Gesetz?

Das DSAnpUG-EU stellt eine umfassende Reform und Neustrukturierung des deutschen Datenschutzrechts dar. Im Mittelpunkt der Umgestaltung steht die umfassende Neufassung des aktuellen Bundesdatenschutzgesetzes (BDSG), welches die ab Mai 2018 in Deutschland geltende EU DSGVO ergänzen und konkretisieren soll. Das im Entwurf vorgestellte 85-Paragraphen-starke Gesetzeswerk ist wesentlich umfassender als das bisherige BDSG. Die zu Grunde liegende Verordnung findet zwar als europäische Verordnung unmittelbar Anwendung. Sie wird aber durch das neue BDSG ergänzt. Die Folge: Unternehmen werden künftig beide Regelwerke zu beachten haben. Hinzu kommen bereichsspezifische Regelungen in Fachgesetzen, die sich ebenfalls im Rahmen der vorrangig geltenden Regelungen der EU DS-GVO bewegen müssen.

Kritik von Experten und Datenschutzbehörden

Der vom Bundeskabinett beschlossene Entwurf des DSAnpUG-EU wird – wie die Vorgängerentwürfe auch – teilweise als europarechtswidrig und verfehlt bewertet. Viele Öffnungsklauseln würden im Entwurf des neuen BDSG wiederholt, womit es an der notwendigen konkretisierenden Regelung fehle. Zudem werde der den Mitgliedstaaten eingeräumte Handlungsspielraum teilweise überdehnt, sodass Regelungen geschaffen werden, die von den Öffnungsklauseln der EU-DS-GVO nicht gedeckt seien. So kritisieren die deutschen Aufsichtsbehörden, dass vor allem die Betroffenenrechte ungebührlich eingeschränkt würden. Insgesamt gefährde dies die angestrebte Harmonisierung des Datenschutzrechts in der EU und senke das von der EU DSGVO vorgesehene Datenschutzniveau rechtswidrig ab. Aufgrund der vielen Ausnahmeregelungen und Verweisungen im Entwurf des DSAnpUG-EU sei speziell für Unternehmen, die dem deutschen Recht unterliegen, ein undurchsichtiges Dickicht geschaffen worden. Die Anwendung des neuen Datenschutzrechts würde dadurch erheblich erschwert und konterkariere so die Bemühungen der EU das Datenschutzrecht für Unternehmen europaweit zu vereinheitlichen und zu vereinfachen.

Schließlich lasse der Entwurf in derzeitiger Form offen, inwieweit zusätzliche Regelungen hinsichtlich der zahlreichen bereichsspezifischen Datenschutzvorschriften in Deutschland notwendig sind. Es bestehe demnach die Gefahr einer inkonsistenten Datenschutzstruktur in Deutschland mit sich teils widersprechenden Regelungen. Die Rechtsanwender seien mit dieser Situation schlicht überfordert und es werde durch den Gesetzesentwurf eine erhebliche Rechtsunsicherheit geschaffen.

Ausblick

Es bleibt abzuwarten, in welcher konkreten Form der Entwurf nach der Abstimmung im Bundestag und Bundesrat tatsächlich als Gesetz verkündet wird und ob die angesprochenen Kritikpunkte berücksichtigt werden. Den Unternehmen ist in jedem Fall anzuraten, das Gesetzgebungsverfahren genau zu beobachten und sich schon jetzt mit der größten Datenschutzreform in Europa auseinanderzusetzen, da ihnen andernfalls ab dem 25. Mai 2018 empfindliche Bußgelder bis zu EUR 20 Mio. oder 4% des weltweiten Vorjahresumsatzes drohen. Am 10. März wird der Bundesrat voraussichtlich über das neue Gesetz beraten.

Leistungen von KPMG Law

Unser Team von hoch spezialisierten Rechtsanwälten berät internationale und nationale Konzerne, kleinere und mittelständische Unternehmen, öffentliche Körperschaften, sowie Finanzinvestoren und Start-Ups umfassend im Bereich Informationsmanagement (Datenschutz und IT-Sicherheit), insbesondere bei der Identifikation, Analyse und Bewertung bestehender rechtlicher Dokumentation und interner Prozesse zum Umgang mit personenbezogenen Daten („Privacy Impairment Check“) sowie deren Optimierung.

Darüber hinaus beraten wir gestaltend bei der datenschutzkonformen Einführung eines Informations- und Datenmanagements sowie der Entwicklung und Markteinführung von Produkten („Privacy by Design“).

Selbstverständlich beraten wir Sie auch anlassbezogen bei internen oder externen Untersuchungsverfahren, z.B. nach einem „Data Loss Incident“ im Krisenfall und vertreten Sie in allen behördlichen oder gerichtlichen Verfahren (Prozessvertretung). Sprechen Sie uns jederzeit gerne auf unsere Beratungsangebote an!

Explore #more

23.02.2024 | KPMG Law Insights

EU-Batterieverordnung: Neue Pflichten für Hersteller und Industrie

Die neue Batterieverordnung der EU regelt den gesamten Lebenszyklus von Batterien. Sie gilt in ersten Teilen seit dem 18. Februar 2024. Hier die Eckpunkte der…

23.02.2024 | KPMG Law Insights

Wegfall der Hinzuverdienstgrenzen – Auswirkungen auf die bAV

Der Mangel an Arbeits- und Fachkräften ist allgegenwärtig und so relevant wie nie. Ältere Arbeitskräfte sind aufgrund ihrer langjährigen Berufserfahrung und ausgereiften fachlichen Expertise eine…

22.02.2024 | PR-Veröffentlichungen

Interview in der Immobilien Zeitung mit Rainer Algermissen zum Thema ESG-Daten

Beim Verkauf einer Immobilie werden im Rahmen der rechtlichen Due Diligence auch ESG Aspekte geprüft. Ein Problem sind dabei die Daten: Oft hat der Vermieter…

22.02.2024 | PR-Veröffentlichungen

Logistik Heute: Beitrag zum Lieferkettengesetz mit KPMG Law Statement

Ein gutes Jahr nach Einführung des deutschen Lieferkettengesetzes ist es Zeit für eine erste Bilanz. Während sich weitere Regulierungen am Horizont abzeichnen, birgt das Thema…

21.02.2024 | KPMG Law Insights

Der Digital Services Act – neue Regeln für Onlinedienste

Der Digital Service Act (DSA) gilt ab dem 17. Februar 2024 in Deutschland für sämtliche Anbieter von Vermittlungsdiensten und löst in weiten Teilen die E-Commerce-Richtlinie…

19.02.2024 | PR-Veröffentlichungen

Tagesspiegel Beitrag zur Entwaldungsverordnung mit KPMG Law Statement

Ab Ende dieses Jahres werden zahlreiche Branchen die Anti-Entwaldungs-Verordnung (EUDR) umsetzen müssen. Produzenten und Händler müssen dann nachweisen können, dass ihre Produkte nicht aus Entwaldungsgebieten…

19.02.2024 | PR-Veröffentlichungen

Gastbeitrag zum Thema „Klimaverträglich Bauen – mit einem Schattenpreis“

Städte können bei Ausschreibungen für Bauprojekte einen Schattenpreis für CO2-Emissionen und damit den Klimaschutz berücksichtigen. Wie dies im Detail ausschauen kann, diskutieren Moritz Püstow und…

15.02.2024 | KPMG Law Insights

Data Compliance Management: So gelingt die praktische Umsetzung

Teil 3 der Beitragsserie „Profitipps zum Data Compliance Management“   Im dritten Teil der Beitragsserie geht es um das Daten-Compliance-Management. Wenn ein Unternehmen eine solide…

14.02.2024 | PR-Veröffentlichungen

Gastbeitrag in der ZURe: Die Kontrolle der Umsetzung des LkSG

In der aktuellen Ausgabe der ZURe (S.20 ff.) findet sich ein Gastbeitrag von KPMG Law Partner Thomas Uhlig (Leiter Allgemeines Wirtschafts- und Handelsrecht),  Thomas Lohwasser

14.02.2024 | KPMG Law Insights

Der AI Act kommt: EU möchte Risiken von KI in den Griff bekommen

Künstliche Intelligenz (KI) ist für viele Menschen der große Hoffnungsträger für die Wirtschaft, das Gesundheitswesen und die Wissenschaft. Doch es gibt auch eine ganze Menge…

© 2024 KPMG Law Rechtsanwaltsgesellschaft mbH, assoziiert mit der KPMG AG Wirtschaftsprüfungsgesellschaft, einer Aktiengesellschaft nach deutschem Recht und ein Mitglied der globalen KPMG-Organisation unabhängiger Mitgliedsfirmen, die KPMG International Limited, einer Private English Company Limited by Guarantee, angeschlossen sind. Alle Rechte vorbehalten. Für weitere Einzelheiten über die Struktur der globalen Organisation von KPMG besuchen Sie bitte https://home.kpmg/governance.

KPMG International erbringt keine Dienstleistungen für Kunden. Keine Mitgliedsfirma ist befugt, KPMG International oder eine andere Mitgliedsfirma gegenüber Dritten zu verpflichten oder vertraglich zu binden, ebenso wie KPMG International nicht autorisiert ist, andere Mitgliedsfirmen zu verpflichten oder vertraglich zu binden.

Scroll