Wirtschaftsprüfer ✓Rechtsanwälte ✓ Steuerberater ✓ und Unternehmensberater ✓: Vier Perspektiven. Eine Lösung. …
Wirtschaftsprüfung und prüfungsnahe Beratung von Unternehmen ✓ Erfahrene Prüfer ✓ Exzellente Beratung ✓ …
Rechtsberatung für Unternehmen ✓ Erfahrene Rechtsanwälte ✓ Exzellente juristische Beratung ✓ Maßgeschneiderte …
Steuerberatung für Unternehmen und Familienunternehmen ✓ Erfahrene Steuerberater ✓ Exzellente Beratung ✓ …
Unternehmensberatung für Unternehmen ✓ Erfahrene Consultants ✓ Exzellente Beratung ✓ Maßgeschneiderte Lösungen » …
Restrukturierungen und arbeitsrechtliche Entwicklungen im internationalen Vergleich
Vergabebeschleunigungsgesetz: Zwischen Beschleunigung, Flexibilisierung und neuer Verfahrenspraxis
Zukunft von Stöger Automation gesichert – Baker Tilly gestaltet Investorenprozess
Baker Tilly baut Capital Markets Group mit neuem Partner Philipp Jahn aus
EU-Taxonomie: Delegierter Rechtsakt im EU-Amtsblatt veröffentlicht
Baker Tilly auf der Structured FINANCE: Expertise für Ihre Finanzierungsstrategie
BMF-Entwurf: Neuer Rahmen für Betriebsstätten im In- & Ausland
Due Diligence als Verhandlungstreiber im Mittelstand
Shared Service Center oder Outsourcing – Was ist die richtige Wahl?
NIS-2-Reformpaket: Entlastungen für den Mittelstand geplant
Datentransfer beim Handel mit Indien: Das müssen Unternehmen wissen
Unternehmen, Technologie und Recht – Das kommt 2026 auf Sie zu
Branchenübergreifende Expertise für individuelle Lösungen ✓ Unsere interdisziplinären Teams kombinieren Fachwissen …
Baker Tilly begleitet CERTANIA bei der Übernahme von InnoDiab
Baker Tilly berät encoviva-Gruppe bei Partnerschaft mit Adenbeck
Neuer DAWI-Freistellungsbeschluss: Das sind die wesentlichen Änderungen
Individuelle Beratung ✓ maßgeschneiderte Lösungen von Experten aus Wirtschaftsprüfung, Steuer-, Rechts- & …
Baker Tilly bietet ein breites Spektrum individueller und innovativer Beratungsdienstleistungen in an. Erfahren …
Baker Tilly ausgezeichnet: Platz 1 im Mittelstand
Baker Tilly setzt dynamisches Wachstum in Deutschland auch künftig eigenständig fort
Stiftungsbericht 2025 veröffentlicht
Am 25. Mai 2018 ist die Datenschutz-Grundverordnung (DSGVO) in Kraft getreten. Abseits des Gewinns für den Schutz personenbezogener Daten herrscht bei Unternehmen auch noch nach drei Jahren oftmals Unklarheit, wie die Regeln der DSGVO in der Praxis umzusetzen sind, ohne den Unternehmenserfolg aus dem Blick zu verlieren. Anlässlich des „dritten Geburtstags“ der DSGVO beantworten wir drei Fragen, die Sie beschäftigen.
"Warum wird das Thema Datenschutz verkompliziert, wenn es doch so einfach und auch einfach umzusetzen ist?"
Zu unserer Beratungspraxis gehört es nicht, Dinge unnötig zu verkomplizieren. Die Vorgaben der DSGVO sind praktisch aber nicht immer einfach umzusetzen – um ein weiterhin aktuelles Beispiel zu bemühen: Schrems II. Für viele Unternehmen ist es alles andere als einfach, von einem Tag auf den anderen internationale Datentransfers zu verändern oder sogar zu unterlassen, zumal es noch immer keine einheitliche, klaren Vorgaben gibt, sondern weiterhin viele (insbesondere einzelfallbezogene) Unsicherheiten im Raum stehen.
Dieser Ansicht sind übrigens nicht nur wir, sondern auch das Europäische Parlament. Die EU-Abgeordneten haben daher am 20. Mai 2021 eine Entschließung erlassen, in der sie die Europäische Kommission dazu auffordern, ihre bisherigen Versäumnisse in Bezug auf den Abschluss von Angemessenheitsbeschlüssen (wie bspw. dem Privacy Shield) zu revidieren und „die ordnungsgemäße Durchsetzung des EU-Datenschutzrechts nicht nach Beschwerden einzelner Bürger dem Gerichtshof der Europäischen Union zu überlassen“.
"Welche sind die Top-3-Bereiche, in denen gerade Kleinunternehmen besonders auf den Datenschutz achten sollten?"
A: Obwohl Unternehmen generell darauf achten sollten sich vollständig datenschutzkonform aufzustellen, gibt es bestimmte Bereiche, bei denen Datenschutzverletzungen besonders risikoreich sein können.
Top 1: Außenauftritt / Internetauftritt
Wer seinen Außenauftritt, d. h. insbesondere seine Website nicht DSGVO-konform aufstellt, ist Zielscheibe von Abmahnungen von Wettbewerbern und Klagen von Verbraucherschutzverbänden. Der Cookie-Banner und die Datenschutzerklärung müssen DSGVO-konform sein.
Top 2: Verarbeitung sensibler Daten (Gesundheitsdaten, Daten von Kindern)
Wer besondere Kategorien personenbezogener Daten verarbeitet, z. B. Gesundheitsdaten oder Daten von Kindern, sollte hierbei besonders sorgfältig sein. Kommt es zu einem Datenschutzverstoß, lassen Aufsichtsbehörden in solchen Fällen selten Milde walten. Etwa dürfen Kliniken externe Auftragsverarbeiter (z. B. Software zur Verarbeitung von Patientendaten) nur unter strengen Voraussetzungen einsetzen.
Top 3: Marketing
Der Versand von elektronischer Werbung, insbesondere E-Mail-Newslettern, bedarf grundsätzlich einer Einwilligung der potenziellen Kunden. Zudem muss die Einwilligung wirksam eingeholt worden sein. Um beim Beispiel des E-Mail-Newsletters zu bleiben: Newsletter-Abonnenten müssen ausreichend informiert werden. Hierzu gehört insbesondere eine Information dazu, welchen Inhalt der Newsletter abdeckt, ob Unterauftragnehmer eingesetzt werden und dass die Einwilligung jederzeit widerrufen werden kann. Wurde die Einwilligung nicht wirksam eingeholt und ist das Marketing zu aufdringlich, kann es schon vorkommen, dass die Abonnenten sich an eine Aufsichtsbehörde wenden.
"Gibt es eine Checkliste zum Thema Datenschutz an der sich bspw. KMU orientieren können?“
Die Websites einiger Aufsichtsbehörden und der Gesellschaft für Datenschutz und Datensicherheit e.V. (GDD) können gerade Jungunternehmen und Start-ups helfen, sich zu orientieren.
Dr. Christian Engelhardt, LL.M.
Partner
Rechtsanwalt
Sprechen Sie mit uns – einfach unverbindlich
Jetzt Kontakt aufnehmen
Alle Beiträge anzeigen