Suche
Contact
04.07.2017 | KPMG Law Insights

Es gibt kein Zurück. Die neue DSGVO gilt. – Verschärfung des Europäischen Datenschutzes: Der Countdown läuft!

Verschärfung des Europäischen Datenschutzes: Der Countdown läuft!

Nur noch 20 Monate verbleiben bis die Datenschutzgrundverordnung (DS-GVO) gilt. Unternehmen müssen spätestens jetzt aktiv werden, um ihre Prozesse noch rechtzeitig anzupassen.

Die umfassende Digitalisierung weiter Teile des gesellschaftlichen Zusammenlebens hat in den letzten Jahren zu einer massiven Aufwertung der Bedeutung des Datenschutzrechts geführt. Den Wettbewerb um Kunden gewinnen immer öfter solche Unternehmen, die bei der Nutzung von Daten smart vorgehen. Unternehmen ohne effektive Datenschutzorganisation haben in der zunehmend digitalen Wirtschaft eher schlechte Karten.

Deutsches Datenschutzrecht als Vorbild

Mit der DS-GVO werden die datenschutzrechtlichen Anforderungen an Unternehmen noch einmal deutlich verschärft. Das in Deutschland ohnehin schon hohe Datenschutzniveau war in vielen Punkten Vorbild für den neuen europäischen Rechtsrahmen. Teilweise präzisiert und konkretisiert die Datenschutzgrundverordnung daher die nach deutschem Datenschutzrecht bereits zu beachtenden Vorgaben lediglich. Das Auskunftsrecht des Betroffenen, die Verpflichtung zur Bestellung eines betrieblichen Datenschutzbeauftragten, das Verfahrensverzeichnis oder Meldepflichten bei Datenschutzverstößen sollten in deutschen Unternehmen bereits wohlbekannt sein.

Neue Rahmenbedingungen

Mit der DS-GVO kommen aber auch neue Vorgaben hinzu. So wird etwa die Stellung des betrieblichen Datenschutzbeauftragten durch die DS-GVO ganz wesentlich gestärkt. Er muss nicht mehr nur auf die Einhaltung datenschutzrechtlicher Vorgaben hinwirken, sondern diese auch aktiv überwachen. Mit dieser wachsenden Verantwortung gehen schmerzhafte Sanktionen einher: Die DS-GVO erweitert den bisherigen Bußgeldrahmen für Datenschutzverstöße auf bis zu 20 Mio. EUR oder bis zu 4% des weltweit erzielten Jahresumsatzes des vorangegangen Geschäftsjahres. Gleichzeitig werden datenschutzrechtliche Fallstricke bei fortschreitender Vernetzung jedoch nicht weniger. Datenschutzrechtliche Haftungsrisiken werden mit der DS-GVO also deutlich steigen.

Auf einen Blick

  • Die DS-GVO gilt ab dem 25. Mai 2018 europaweit unmittelbar, ohne dass es eines Umsetzungsgesetzes bedarf.
  • Die DS-GVO vereinheitlicht europäisches Datenschutzrecht auf hohem Niveau und schafft einen neuen Rahmen für den Umgang mit personenbezogenen Daten.
  • Datenschutzverstöße werden auf Grundlage der DS-GVO empfindlich bestraft und strenger verfolgt.
  • Viele Unternehmen schätzen den Aufwand für die Umstellung ihrer Prozesse falsch ein und sind sich der an sie gestellten Anforderungen nicht bewusst.
  • Mit unseren Beratungsleistungen minimieren wir rechtliche Risiken und unterstützen Sie bei der Bewältigung datenschutzrechtlicher Herausforderungen.

Mangelnde Vorbereitung trotz hoher Sanktionsrisiken

Angesichts solcher Sanktionsrisiken kann die derzeit zu beobachtende zögerliche Vorbereitung der Unternehmen fatal sein. Aktuelle Studien zeigen, dass nur eine im einstelligen Prozentbereich liegende Zahl von Unternehmen konkrete Pläne zur Umsetzung der neuen europarechtlichen Vorgaben entwickelt hat. Die Datenschutzbehörden haben uns gegenüber bereits durchblicken lassen, dass ihr bisher überwiegend kooperativer Ansatz auf gesamteuropäischer Ebene nicht länger durchzuhalten sein wird. Es ist damit zu rechnen, dass Sanktionen weitaus häufiger verhängt und signifikant höher ausfallen werden. In anderen europäischen Ländern ist dies bereits der Fall.

Jetzt aktiv werden

Wer immer noch glaubt, er könne sich mit der Vorbereitung auf die DS-GVO weiter Zeit lassen, unterschätzt den damit verbundenen Implementierungsaufwand. Erfahrungsgemäß herrscht in vielen Unternehmen schon jetzt kaum Klarheit über Art und Umfang der bestehenden Datenverarbeitungsstrukturen. Die DS-GVO fordert aber genau diese Transparenz und auch IT-Sicherheit ein, indem sie etwa die Auskunftsrechte des Betroffenen stärkt und Unternehmen zu detaillierten Datenschutz-Folgeabschätzungen zwingt.

Betroffen sind auch Standardprozesse: Die schon bislang nicht einfach zu gestaltende datenschutzrechtliche Einwilligung muss zu ihrer Wirksamkeit bald noch deutlicher über die Zwecke der Datenerhebung und -verarbeitung informieren. Hinzu kommt schließlich, dass der Gedanke der „Privacy by Design“ zum Leitbild erhoben wird, Unternehmen also zum Datenschutz durch Technikgestaltung und datenschutzfreundliche Voreinstellungen gehalten sind. Unternehmen haben also nicht mehr viel Zeit, diese zahlreichen technischen und organisatorischen Herausforderungen zu bewältigen. Wir unterstützen Sie gerne!

Leistungen von KPMG Law

Unser Team von hoch spezialisierten Rechtsanwälten berät internationale und nationale Konzerne, kleinere und mittelständische Unternehmen, öffentliche Körperschaften, sowie Finanzinvestoren und Start-Ups umfassend im Bereich Informationsmanagement (Datenschutz und IT-Sicherheit), insbesondere bei der Identifikation, Analyse und Bewertung bestehender rechtlicher Dokumentation und interner Prozesse zum Umgang mit personenbezogenen Daten („Privacy Impairment Check“) sowie deren Optimierung.

Darüber hinaus beraten wir gestaltend bei der datenschutzkonformen Einführung eines Informations- und Datenmanagements sowie der Entwicklung und Markteinführung von Produkten („Privacy by Design“).

Selbstverständlich beraten wir Sie auch anlassbezogen bei internen oder externen Untersuchungsverfahren, z.B. nach einem „Data Loss Incident“ im Krisenfall und vertreten Sie in allen behördlichen oder gerichtlichen Verfahren (Prozessvertretung). Sprechen Sie uns jederzeit gerne auf unsere Beratungsangebote an!

 

Explore #more

21.04.2026 | In den Medien

Gastbeitrag im HR Journal: Grenzenloses Arbeiten, begrenzte Rechtssicherheit: Risiken internationaler Remote Work steuern

Grenzüberschreitendes Homeoffice ist strategisch relevant – aber auch ein unterschätztes Risikofeld. Zwischen Betriebsstättenrisiko und aufenthaltsrechtlichen Hürden stehen Unternehmen vor der Frage: Wie lässt sich Flexibilität…

16.04.2026 | KPMG Law Insights

Indexklauseln in Gewerberaummietverträgen: BGH-Urteil eröffnet Rückforderungsrisiken für Vermieter

Wertsicherungsregelungen in Form von Indexklauseln unterliegen in formularmäßigen Gewerberaummietverträgen nicht nur den Beschränkungen des Preisklauselgesetzes, sondern zugleich der AGB-rechtlichen Inhaltskontrolle. Das hat der BGH mit…

16.04.2026 | In den Medien

Gastbeitrag in Beschaffung aktuell: Schnellere Beschaffung für die Bundeswehr

Mit dem Planungs- und Beschaffungsbeschleunigungsgesetz will die Bundesregierung die Beschaffung der Bundeswehr deutlich schneller machen. Das befristete Sonderrecht erleichtert Vergabeverfahren, erlaubt mehr Flexibilität bei Aufträgen…

09.04.2026 | Pressemitteilungen

KPMG Law verstärkt sich mit Dr. Julia Faenger für den Bereich Insurance am Standort Köln

Seit dem 1. April 2026 verstärkt Dr. Julia Faenger, LL.M., als Senior Managerin die versicherungsrechtliche Beratung der KPMG Law Rechtsanwaltsgesellschaft mbH (KPMG Law) am Standort…

08.04.2026 | KPMG Law Insights

Neue Pauschalreiserichtlinie 2026: Beschwerdemanagement wird Pflicht

Die EU reformiert die Pauschalreiserichtlinie. Im März 2026 wurden die Änderungen vom Europäischen Parlament und Rat verabschiedet und werden voraussichtlich 2029 in Deutschland Gesetz. Eine…

02.04.2026 | KPMG Law Insights

Gebäudemodernisierungsgesetz (GMG): Was jetzt für Unternehmen wichtig wird

Das geplante Gebäudemodernisierungsgesetz (GMG) soll das bisherige Gebäudeenergiegesetz (GEG) in wesentlichen Teilen ablösen. Unternehmen aus der Immobilienwirtschaft, insbesondere Vermieter, Bestandshalter und Projektentwickler, stehen nun vor…

01.04.2026 | In den Medien

Manager Magazin: KPMG Law auf Platz 1 in der Rechtsberatung

Das Manager Magazin zeichnet zusammen mit der Wissenschaftlichen Gesellschaft für Management und Beratung (WGMB) alle zwei Jahre Deutschlands beste Wirtschaftsprüfer mit einem „Best-in-Class“-Siegel aus und

27.03.2026 | KPMG Law Insights

Sondervermögen Infrastruktur und Beihilferecht: Orientierung für Förderpraxis und Planung

Das Sondervermögen „Infrastruktur und Klimaneutralität“ (SVIK) bringt Ländern, Kommunen und Mittelempfängern auch eine erhebliche beihilferechtliche Verantwortung. Wer Programme entwickelt, Mittel weiterleitet oder empfängt, sollte früh

23.03.2026 | Dealmeldungen

KPMG Law, KPMG Law AT sowie KPMG in Deutschland und KPMG in Österreich beraten die GOLDBECK GmbH beim Erwerb von 50 Prozent der Anteile an der ZAUNERGROUP Holding GmbH

Die KPMG Law Rechtsanwaltsgesellschaft mbH (KPMG Law) und die Buchberger Ettmayer Rechtsanwälte GmbH (KPMG Law AT) sowie die KPMG AG Wirtschaftsprüfungsgesellschaft (KPMG in Deutschland) und…

19.03.2026 | KPMG Law Insights

Business Judgement Rule beim KI-Einsatz: So haften Organe für Entscheidungen

Wenn eine KI die Grundlage für unternehmerische Entscheidungen liefert, haften die verantwortlichen Personen, nicht die Maschine. Das macht den Einsatz von künstlicher Intelligenz für Vorstände…

©2026 KPMG Law Rechtsanwaltsgesellschaft mbH, assoziiert mit der KPMG AG Wirtschaftsprüfungsgesellschaft, einer Aktiengesellschaft nach deutschem Recht und ein Mitglied der globalen KPMG-Organisation unabhängiger Mitgliedsfirmen, die KPMG International Limited, einer Private English Company Limited by Guarantee, angeschlossen sind. Alle Rechte vorbehalten. Für weitere Einzelheiten über die Struktur der globalen Organisation von KPMG besuchen Sie bitte https://home.kpmg/governance.

KPMG International erbringt keine Dienstleistungen für Kunden. Keine Mitgliedsfirma ist befugt, KPMG International oder eine andere Mitgliedsfirma gegenüber Dritten zu verpflichten oder vertraglich zu binden, ebenso wie KPMG International nicht autorisiert ist, andere Mitgliedsfirmen zu verpflichten oder vertraglich zu binden.

Scroll