Datenschutzerklärung
FAQs

Was Sie schon immer über Datenschutz wissen wollten

FAQs

Was ist die Datenschutz-Grundverordnung?

Die Datenschutz-Grundverordnung (EU) 2016/679, abgekürzt DSGVO, trat am 25. Mai 2016 in Kraft und gilt seit dem 25. Mai 2018 nach einer Übergangsfrist von zwei Jahren. Die DSGVO hat das Datenschutzrecht in der Europäischen Union (EU) vereinheitlicht und verschärft. Sie gilt auch für viele Unternehmen und Organisationen in der Schweiz und anderen Ländern außerhalb der EU, insbesondere wenn diese Waren oder Dienstleistungen an EU-Bürger anbieten.

Was geschieht, wenn man die DSGVO nicht einhält?

Wer das neue EU-Datenschutzrecht verletzt, kann mit Geldbußen von bis zu 20 Millionen Euro oder von bis zu 4 Prozent des weltweiten Umsatzes bestraft werden. Es handelt sich dabei um die Höchststrafen, insbesondere auch mit Blick auf große Tech-Unternehmen wie Google oder Facebook.

Unabhängig von einer allfälligen Bestrafung können bereits die Kosten, die ein Verfahren aufgrund einer mutmaßlichen Verletzung der DSGVO verursacht, schmerzhaft sein.

Datenschutzverstöße sind zudem häufig Gegenstand von Abmahnungen durch andere Unternehmen, Verbraucherschutzverbände oder betroffene Personen selbst. Hierdurch können nicht nur erhebliche Kosten entstehen, sondern auch die Handlungsfähigkeit eines Unternehmens empfindlich eingeschränkt werden.

Wieso gilt die DSGVO auch für Unternehmen ausserhalb der EU?

Mit der DSGVO führte die EU im Datenschutzrecht das Marktortprinzip ein:

Die DSGVO gilt für die Verarbeitung von Personendaten aller Menschen, die sich in der EU befinden. Die DSGVO gilt auch, wenn solche Daten in der Schweiz und in anderen Ländern außerhalb der EU – in sogenannten Drittländern – verarbeitet werden.

Unter welchen Voraussetzungen gilt das Marktortprinzip auch für Unternehmen in der Schweiz oder anderen Nicht-EU-Ländern?

Unternehmen in der Schweiz, deren Angebot sich an Personen in der EU richten, müssen die DSGVO einhalten. Auch kostenlose Angebote wie beispielsweise E-Books und Newsletter für Personen in der EU sind davon ausdrücklich betroffen.

Außerdem gilt die DSGVO für Unternehmen in der Schweiz, die das Verhalten von Personen in der EU beobachten, zum Beispiel durch die Analyse der Aktivitäten von Besucherinnen und Besuchern in einer App oder auf einer Website (Profiling und Tracking).

Gibt es Ausnahmen?

Schweizer Unternehmen, welche die DSGVO einhalten müssen, benötigen unter den folgenden drei Voraussetzungen ausnahmsweise keinen Datenschutz-Vertreter in der EU:

  1. Die Datenverarbeitung erfolgt nur gelegentlich, und
  2. es findet keine umfangreiche Verarbeitung von besonders schützenswerten Daten statt, und
  3. die Datenverarbeitung führt unter Berücksichtigung der Art, der Umstände, des Umfangs und der Zwecke der Verarbeitung voraussichtlich nicht zu einem Risiko für die Rechte und Freiheiten natürlicher Personen.

Die Ausnahme gilt nur, wenn alle drei Voraussetzungen erfüllt sind. Wir raten davon ab, sich auf diese Ausnahme zu berufen.

Wer überwacht die Einhaltung der DSGVO?

Innerhalb eines Unternehmens ist gemäß Art. 39 Abs. 1 lit. b DSGVO der Datenschutzbeauftragte des Unternehmens zuständig für die Überwachung der Einhaltung der datenschutzrechtlichen Vorschriften.

Darüber hinaus werden Unternehmen gemäß § 40 BDSG von der zuständigen Aufsichtsbehörde überwacht. In Deutschland sind dies die Datenschutz-Aufsichtsbehörden der Länder, etwa das Bayerische Landesamt für Datenschutzaufsicht.

Was bedeutet eigentlich Datenschutz?

In § 1 Abs. 1 BDSG heißt es: „Zweck dieses Gesetzes ist es, den Einzelnen davor zu schützen, dass er durch den Umgang mit seinen personenbezogenen Daten in seinem Persönlichkeitsrecht beeinträchtigt wird.“ Das Datenschutzrecht schützt also nicht Daten als solche, sondern die Persönlichkeit jedes Einzelnen vor Beeinträchtigungen durch die Erhebung, Verarbeitung und Nutzung von personenbezogenen Daten.

Welchen Inhalt muss meine Datenschutzerklärung haben?

Der Inhalt der Datenschutzerklärung hängt davon ab, welche Daten in welcher Form auf der Website konkret erhoben und verwendet werden. Der Benutzer ist hierüber vollständig und wahrheitsgemäß zu unterrichten. Die konkreten Anforderungen ergeben sich aus den Art. 12 und 13 DSGVO. Es ist insbesondere über sämtliche Verarbeitungsvorgänge, die jeweiligen Verarbeitungszwecke und Rechtsgrundlagen sowie Empfänger von Daten zu unterrichten. Weiter müssen die Website-Besucher über ihre Betroffenenrechte informiert werden, beispielsweise über das Auskunfts- oder das Löschungsrecht.

Für viele, einfachere Websites dürfte dafür ein standardmäßiges Muster ausreichen, wie Sie es im Internet finden. Für alles, was darüber hinaus geht, bedarf es jedoch einer individuell formulierten Erklärung, welche ein spezialisierter Rechtsanwalt nach eingehender Beratung ausarbeiten kann. Besonderheiten ergeben sich insbesondere bei der Verwendung von Social Media Plugins, Analysetools oder sonstiger Applikationen, die Daten erheben und nutzen.

Wie muss eine Datenschutzerklärung eingebunden werden?

Die Datenschutzerklärung sollte, genau wie das Impressum, einfach und mit einem Klick erreichbar sein. Es empfiehlt sich deshalb, diese auf einer eigenen Seite unterzubringen und einen mit „Datenschutz“ oder „Datenschutzerklärung“ bezeichneten Link neben den Link zum Impressum, z.B. in den Footer der Website einzubauen.

Was passiert, wenn ich keine bzw. eine falsche Datenschutzerklärung habe?

Aus wettbewerbsrechtlicher Sicht sind die Folgen einer fehlenden oder fehlerhaften Datenschutzerklärung umstritten. Nach einigen Entscheidungen, beispielsweise des OLG Karlsruhe und des OLG Hamburg, stellt die Verpflichtung des Betreibers einer Website, Nutzer auf die Erhebung und Verwendung personenbezogener Daten hinzuweisen, eine Marktverhaltensregel dar. Folglich können bei fehlenden Datenschutzerklärungen wettbewerbsrechtliche Abmahnungen ausgesprochen werden.

Derzeit häufiger Gegenstand von Abmahnungen ist der Einsatz von Tracking-Diensten wie Google Analytics oder sonstigen Drittanbietertools wie Webfonts ohne die Einhaltung der rechtlichen Vorgaben, insbesondere ohne wirksame Einwilligung mittels eines sog. Cookie Consent Tools. Auch unrechtmäßige Datenübermittlungen an Dienstleister in den USA sind derzeit ein heißes Thema.

Wer braucht einen Datenschutzbeauftragten?

  • Unternehmen ab 20 Mitarbeitenden brauchen derzeit in Deutschland in der Regel einen Datenschutzbeauftragten (§ 38 BDSG)
  • Auch für kleinere Unternehmen kann in Einzelfällen ein Datenschutzbeauftragter vorgeschrieben sein, beispielsweise wenn besonders sensible Daten verarbeitet werden
  • Benennt ein Unternehmen keinen Datenschutzbeauftragten, obwohl es dazu verpflichtet wäre, kann das nicht nur erhebliche Bußgelder sondern auch schmerzhafte Reputationsschäden nach sich ziehen
  • Ein Datenschutzbeauftragter ist nicht nur ein Berater der Geschäftsführung, sondern auch ein Ansprechpartner für Kundinnen und Kunden. Deshalb empfiehlt sich auch bei kleineren Unternehmen häufig ein Datenschutzbeauftragter.
  • Weitere Informationen finden Sie hier.

Was muss man bei der Auswahl des externen Datenschutzbeauftragten beachten?

Entscheiden sich Unternehmen dafür, das Thema Datenschutz extern managen zu lassen, fällt es ihnen oft schwer, den passenden Experten für Datenschutz und die DSGVO zu finden. Darauf kommt es an:
  • Sie haben die Wahl zwischen Einzelpersonen oder Unternehmen mit vielen fachkundigen Experten, die sich dem Thema Datenschutz verschrieben haben und die Stellung eines externen Datenschutzbeauftragten einnehmen können. Der gewählte DSB sollte zur Unternehmensgröße passen – es macht einen Unterschied, ob ein externer DSB für ein kleines Start-Up oder einen großen Konzern gesucht wird.
  • Die Unternehmensbranche ist entscheidend: Für einen Handwerksbetrieb kann ein externer Datenschutzbeauftragter oftmals leichter gefunden werden als beispielsweise für eine Arztpraxis, die hochsensible personenbezogene Daten verarbeitet.
  • Wichtig ist es, einen DSB auszuwählen, der zeitgemäß arbeitet. Datenschutz funktioniert heute digital und mithilfe von intelligenter Datenschutz-Software – so werden Aktenstapel, Listen und andere unübersichtliche Verwaltung überflüssig.

Ist es nicht günstiger, einen internen Datenschutzbeauftragten zu benennen?

  • Gerade für kleine Unternehmen kann es auf den ersten Blick günstiger erscheinen, einen Mitarbeiter zum internen Datenschutzbeauftragten zu benennen. Tatsächlich entstehen jedoch oft versteckte Kosten: Schulungen und kontinuierliche Fortbildungen, zeitliche Freistellung von anderen Aufgaben, Vertretungsregelungen. Außerdem sind mögliche Interessenkonflikte zu beachten: Ein solcher besteht etwa bei Führungskräften oder IT-Verantwortlichen, sodass diese als Datenschutzbeauftragte von vornherein ausscheiden.
  • Ein externer Datenschutzbeauftragter bringt sofort umfassende Fachkenntnis, Praxiserfahrung aus verschiedenen Unternehmen und volle Unabhängigkeit mit, ohne zusätzliche Personal- oder Weiterbildungskosten. So erhalten Sie planbare Kosten, hohe Rechtssicherheit und maximale Entlastung Ihrer Organisation.

Wie läuft die Zusammenarbeit in der Praxis ab und wie schnell kann die Betreuung starten?

Die Zusammenarbeit beginnt in der Regel mit der Feststellung des aktuellen Standes im Datenschutz in Ihrem Unternehmen, beispielsweise im Rahmen eines Kick-off-Termins. Auf dieser Basis definieren wir konkrete Maßnahmen, priorisieren Handlungsfelder und legen eine klare Roadmap fest.

Im laufenden Betrieb stehen wir als feste Ansprechpartner zur Verfügung, unterstützen bei Projekten, prüfen Verträge, begleiten Audits und schulen Ihre Mitarbeitenden. Pragmatisch und lösungsorientiert.

Die Betreuung kann in der Regel kurzfristig starten, meist innerhalb weniger Tage nach Beauftragung.

Wie ist die Erreichbarkeit des Datenschutzbeauftragten im Alltag gewährleistet?

Als externer Datenschutzbeauftragter stehen wir Ihnen im Tagesgeschäft zuverlässig zur Verfügung, per E-Mail, Telefon oder Videokonferenz. Anfragen werden zeitnah bearbeitet, bei dringenden Themen selbstverständlich priorisiert.

Ihnen steht ein fester Ansprechpartner zur Verfügung, sodass Sie klare Kommunikationswege und kurze Abstimmungsprozesse haben. So stellen wir sicher, dass datenschutzrechtliche Fragen schnell, pragmatisch und rechtssicher geklärt werden können.

Welche Preismodelle gibt es für die Beauftragung des Datenschutzbeauftragten?

Wir bieten transparente Paketmodelle – passend zu Ihrem individuellen Beratungsbedarf:

Inklusiv-Pakete eignen sich für Unternehmen mit regelmäßigem Beratungsbedarf. Sie erhalten ein jährliches Zeitkontingent, das flexibel für Datenschutzberatung und Unterstützung genutzt werden kann. Reicht das Kontingent nicht aus, profitieren Sie von reduzierten Stundensätzen. Inklusiv-Pakete bieten wir ab € 279,- netto monatlich an. Typisch sind sie für B2C-Unternehmen, Agenturen, Software- oder KI-Anbieter sowie Unternehmen mit sensiblen Daten (z. B. Gesundheits- oder Finanzbereich).

Basis-Pakete sind ideal bei geringerem Beratungsbedarf. Hier übernehmen wir die Bestellung als Datenschutzbeauftragte ab 129,- netto monatlich. Zusätzliche Beratungsleistungen werden nach regulärem Stundensatz abgerechnet. Dieses Modell passt häufig für kleinere Dienstleister, B2B-Unternehmen oder Handwerksbetriebe.

Sprechen Sie uns an für ein individuelles Angebot.

Was ist ein EU-Datenschutzvertreter und welche Voraussetzungen muss er erfüllen?

Ein Datenschutz-Vertreter in der EU ist eine juristische oder natürliche Person, die in einem EU-Mitgliedstaat niedergelassen ist. Die Niederlassung muss sich in einem der EU-Mitgliedstaaten befinden, in denen sich die betroffenen Personen in der EU befinden. Die Bestellung beziehungsweise Ernennung muss schriftlich erfolgen.

Wer benötigt einen EU-Datenschutzvertreter?

In vielen Fällen ist die Ernennung eines EU-Datenschutzvertreter nicht optional, sondern gesetzlich vorgeschrieben. Gemäß Artikel 27 der EU-Datenschutz-Grundverordnung (DSGVO) sind Unternehmen ohne physische Präsenz in der EU verpflichtet, einen EU-Datenschutzvertreter zu ernennen, wenn sie:

1) Waren oder Dienstleistungen für Personen in der EU anbieten – unabhängig davon, ob diese kostenpflichtig oder kostenlos sind oder
2) das Verhalten von Personen in der EU überwachen, beispielsweise durch Online-Tracking, Analysen oder Profiling.

Fordern Sie jetzt eine kostenlose, individuelle Compliance-Prüfung an.

Wie wähle ich den besten EU-Datenschutzvertreter aus?

Es ist in jedem Fall zu empfehlen, einen EU-Vertreter auszuwählen, der über ein tiefgreifendes Verständnis der juristischen, organisatorischen und technischen Aspekte des Datenschutzes verfügt, um auf Anfragen der Aufsichtsbehörden qualifiziert reagieren zu können.

Was sind die Aufgaben eines EU-Datenschutzvertreters?

Der EU Datenschutz-Vertreter ist Ansprechpartner für Aufsichtsbehörden und betroffene Personen bei sämtlichen Anfragen im Zusammenhang mit der Gewährleistung der Einhaltung der DSGVO.

Wir nehmen Ihnen die Einhaltung der EU-DSGVO ab – damit Sie sich auf die Führung und das Wachstum Ihres Unternehmens konzentrieren können.

Die FX-Data Dienste umfassen:

  • Offizielle Ernennung zu Ihrem EU-Datenschutzvertreter
  • Zentrale Anlaufstelle für EU-Aufsichtsbehörden und betroffene Personen
  • Wir bearbeiten Anfragen von Aufsichtsbehörden und betroffenen Personen in Ihrem Namen
  • Klare, praktische Leitlinien, damit Sie die DSGVO einhalten können
  • Unterstützung bei wichtigen Compliance-Dokumenten, einschließlich Aufzeichnungen über Verarbeitungsaktivitäten (VVT)
  • Vertretung vor EU-Datenschutzbehörden, falls erforderlich.

Wer kann das Angebot für den EU-Datenschutzvertreter nutzen?

Unser Angebot richtet sich an juristische und natürliche Personen mit Sitz außerhalb der EU, die Daten von Personen verarbeiten, die sich in Deutschland und in anderen Staaten der EU befinden. Insbesondere Unternehmen in der Schweiz, UK, USA etc. Viele solche Unternehmen und Organisationen, aber auch einzelne Selbständige, benötigen gemäß Art. 27 DSGVO einen Datenschutz-Vertreter in der EU.

Was passiert, wenn ein Unternehmen keinen EU-Datenschutzvertreter benennt, obwohl dies erforderlich ist?

Die Nichtbenennung eines EU-Datenschutzvertreter stellt gemäß Artikel 27 an sich schon einen Verstoß gegen die DSGVO dar. Bei einem solchen Verstoß kann die EU-Aufsichtsbehörden gemäß Artikel 83 DSGVO hohe Bußgelder erheben – in der Regel bis zu 10 Millionen Euro oder 2 % des weltweiten Jahresumsatzes, je nachdem, welcher Betrag höher ist.

In der Praxis haben die Behörden bereits Geldbußen wegen des Fehlens eines Vertreters gemäß Artikel 27 verhängt (z. B. eine Geldbuße in Höhe von 525.000 € wegen der Nichtbenennung eines Vertreters in einem Fall zur Durchsetzung der DSGVO).

Kann einem Unternehmen die Geschäftstätigkeit in der EU untersagt werden, wenn es keinen Vertreter hat?

Ja. Zusätzlich zu Geldstrafen können die Aufsichtsbehörden die Einhaltung der Vorschriften verlangen, bevor geschäftliche Tätigkeiten im EU-Raum fortgeführt oder aufgenommen werden dürfen. Einige Durchsetzungsmaßnahmen können zu betrieblichen Einschränkungen führen, bis ein EU-Datenschutzvertreter ernannt ist.

Ist der EU-Datenschutzvertreter dasselbe wie ein Datenschutzbeauftragter (DSB)?

Nein. Ein EU-Vertreter gemäß Artikel 27 DSGVO ist ein lokaler Ansprechpartner und Vermittler für betroffene Personen und Behörden, er hat keine interne Compliance-Funktion. Ein Datenschutzbeauftragter (Artikel 37 DSGVO) überwacht die Einhaltung der Datenschutzbestimmungen innerhalb des Unternehmens. Die beiden Funktionen unterscheiden sich und können abhängig von Ihren Verarbeitungsaktivitäten beide erforderlich sein.

Warum sollten Sie sich für FX Data entscheiden?

  • Bewährte Expertise und fundiertes Fachwissen im Bereich EU-Datenschutz.
  • Umfassender Support – minimaler Aufwand, keine Bürokratie.
  • Äußerst günstige Preise, schon ab € 49,- / Monat.
  • Ein vertrauenswürdiger und anerkannter EU-Datenschutzdienstleister.

Was ist ein Datenschutz‑Vorfall?

Ein Datenschutz‑Vorfall liegt vor, wenn personenbezogene Daten unbeabsichtigt oder unbefugt offengelegt, verändert, verloren oder zugänglich gemacht werden. Dazu zählen z. B. gehackte E‑Mail‑Konten, kompromittierte Passwörter, versehentlich versendete Dateien oder technische Störungen, durch die Daten verloren gehen könnten.

Welche Vorfälle müssen an die Datenschutzaufsichtsbehörde gemeldet werden?

Eine Meldung ist erforderlich, wenn der Vorfall voraussichtlich ein Risiko für die Rechte und Freiheiten betroffener Personen darstellt. Das ist z. B. der Fall, wenn sensible Daten betroffen sind, ein möglicher Datenabfluss nicht ausgeschlossen werden kann oder Angreifer Zugriff auf Systeme hatten. Wichtig: Die Meldung muss unverzüglich, spätestens innerhalb von 72 Stunden erfolgen.

Wann müssen betroffene Personen informiert werden?

Betroffene müssen informiert werden, wenn ein hohes Risiko für ihre Rechte und Freiheiten besteht. Dies ist etwa der Fall, wenn Angreifer Zugang zu personenbezogenen Kundendaten oder besonders sensiblen Informationen hatten. Die Information muss klar darstellen, welche Daten betroffen sind, welche Risiken bestehen und welche Schutzmaßnahmen empfohlen werden.

Sollte auch eine Strafanzeige erstattet werden?

Der unbefugte Zugriff auf Daten durch einen Hacker oder im Rahmen eines Phishing-Angriffs stellt regelmäßig auch eine Straftat dar. Auch wenn die Täter meist im Ausland sitzen und Ermittlungen der Polizei in der Regel ohne Ergebnis bleiben, empfehlen wir, neben der datenschutzrechtlichen Meldung auch eine Strafanzeige zu erstatten. Dies ist häufig schon deshalb erforderlich, weil die meisten Cyber- und Haftpflichtversicherungen in Versicherungsfällen grundsätzlich eine Anzeige bei der Polizei voraussetzen.

Zwischenzeitlich haben die Landeskriminalämter der Bundesländer zentrale Meldestellen für Straftaten im Internet eingerichtet, etwa die Zentrale Ansprechstelle Cybercrime (ZAC) des Bayerischen Landeskriminalamts. Dort können Hacker-Angriffe online angezeigt werden. Dem Betroffenen bleibt so der Gang zur Polizeidienststelle erspart.

Wir übernehmen für Sie nicht nur die Anzeige an die jeweilige Meldestelle, sondern koordinieren auch die anschließende Kommunikation zwischen LKA, der dann zuständigen Polizeiinspektion und etwaigen Zeugen (etwa Ihrem IT-Dienstleister).

Für wen eignet sich die Soforthilfe?

  • Kleine und mittelständische Unternehmen
  • IT‑Dienstleister und Systemhäuser
  • Handwerksbetriebe, Agenturen, Kanzleien
  • E‑Commerce und Dienstleister
  • Vereine und Verbände
  • Start-ups ohne interne Datenschutzabteilung

Gibt es Ausnahmen für kleine Unternehmen?

Nein. Die DSGVO gilt unabhängig von der Unternehmensgröße. Auch kleine Betriebe müssen Vorfälle melden und Betroffene informieren, wenn ein Risiko bzw. hohes Risiko besteht. Allerdings sind bei sehr geringem Risiko keine Maßnahmen erforderlich. Entscheidend ist also immer die Risikobewertung, nicht die Größe des Unternehmens.

Was wird beim Datenschutz-Check konkret geprüft?

Im Rahmen des Datenschutz-Checks wird Ihre Website oder Ihr Online-Shop technisch und rechtlich analysiert. Dabei prüfen wir insbesondere den Einsatz von Cookies, Tracking- und Marketing-Tools, eingebundene Drittanbieter sowie Datenverbindungen zu externen Servern. Ziel ist es, datenschutzrechtliche Risiken transparent zu identifizieren und nachvollziehbar zu bewerten.

Ist der Datenschutz-Check auch für kleine Websites sinnvoll?

Ja. Auch kleinere Websites unterliegen vollständig den Vorgaben der DSGVO und des TDDDG. Bereits der Einsatz von Analyse-Tools, Schriftarten, eingebetteten Medien oder Kontaktformularen unterliegt datenschutzrechtlichen Vorgaben. Der Datenschutz-Check hilft, auch bei überschaubaren Webauftritten Abmahn- und Haftungsrisiken zu minimieren.

Erhalte ich nach der Prüfung konkrete Handlungsempfehlungen?

Ja. Sie erhalten konkrete und praxisnahe Empfehlungen zur Anpassung Ihrer Website. Diese basieren auf den aktuellen Vorgaben der Datenschutz-Aufsichtsbehörden sowie der geltenden Rechtsprechung und enthalten eine individuelle Risikoeinschätzung, damit Sie Maßnahmen priorisieren können.

Ersetzt der Datenschutz-Check einen Datenschutzbeauftragten?

Nein. Der Datenschutz-Check ersetzt keinen internen oder externen Datenschutzbeauftragten. Er stellt jedoch eine fundierte Momentaufnahme des Datenschutzstatus Ihrer Website dar und ist eine wertvolle Ergänzung zur laufenden Datenschutzorganisation in Ihrem Unternehmen.

Wer darf einen Hinweis über das Hinweisgeber-Portal einreichen?

Der Meldekanal muss für alle Beschäftigten – insbesondere die Stammbelegschaft, Leiharbeitnehmer, Auszubildende und Praktikanten – frei zugänglich sein. Optional können Unternehmen die Meldestelle zudem für Dritte (z. B. Kunden oder Geschäftspartner) öffnen, um Risiken frühzeitig über die gesamte Lieferkette hinweg zu identifizieren.

Was kann über das Hinweisgeber-Portal gemeldet werden?

Gegenstand einer Meldung können beispielsweise Angaben über Verstöße gegen Strafvorschriften sowie Regelungen zum Umwelt-, Daten- oder Verbraucherschutz sein. Der Hinweisgeber muss diese Informationen zwingend im Zusammenhang mit seiner beruflichen Tätigkeit erlangt haben.

Stehen gesetzliche oder vertragliche Verschwiegenheitspflichten einer Meldung entgegen?

Die Offenlegung von Informationen trotz gesetzlicher oder vertraglicher Verschwiegenheitspflichten ist gegenüber der Meldestelle zulässig, sofern der Hinweisgeber in gutem Glauben handelt und die Meldung zur Aufdeckung eines relevanten Verstoßes erforderlich ist.

Wird die Identität des Hinweisgebers geschützt?

Meldestellen sind gesetzlich zur Wahrung der Vertraulichkeit verpflichtet. Dies umfasst die Identität des Hinweisgebers sowie sämtlicher in der Meldung genannten Personen. Bei der Verarbeitung personenbezogener Daten sind zudem die Vorschriften der DSGVO  einzuhalten.

Dürfen Sanktionen gegen den Hinweisgeber erfolgen?

Jegliche Benachteiligungen gegen Hinweisgeber sind gesetzlich verboten – dies schließt bereits deren Androhung oder den Versuch ein. Erleidet ein Hinweisgeber dennoch berufliche Nachteile, wird gesetzlich vermutet, dass es sich um eine unzulässige Repressalie handelt. Im Streitfall muss der Arbeitgeber beweisen, dass die Maßnahme sachlich gerechtfertigt war und nichts mit der Meldung zu tun hatte. Bei einem Verstoß gegen das Verbot droht Schadensersatz!

Was passiert bei Falschmeldungen?

Wird eine  Falschmeldung vorsätzlich oder fahrlässig abgegeben, droht Schadensersatz!

Warum kann Datenschutz heute ein echter Wettbewerbsvorteil sein?

Datenschutz ist längst mehr als eine gesetzliche Pflicht. Kundinnen und Kunden achten zunehmend darauf, wie verantwortungsvoll Unternehmen mit ihren Daten umgehen. Wer transparente, datenschutzkonforme Prozesse etabliert und diese aktiv kommuniziert, schafft Vertrauen. Und Vertrauen beeinflusst Kaufentscheidungen. Studien zeigen: Menschen entscheiden sich eher für Anbieter, die ihre Daten respektieren und schützen.

Wie wirkt sich ein professionelles Datenschutzkonzept konkret auf Kundenbeziehungen aus?

Ein klar kommuniziertes Datenschutzkonzept signalisiert Seriosität, Professionalität und Verantwortungsbewusstsein. Das reduziert Unsicherheiten, stärkt die Kundenbindung und erhöht die Weiterempfehlungsrate. Gerade im B2B-Bereich ist Datenschutz häufig ein entscheidendes Auswahlkriterium bei Ausschreibungen und Vertragsverhandlungen.

Reicht es nicht aus, einfach gesetzeskonform zu sein?

Reine Gesetzeskonformität ist die Basis, aber kein Differenzierungsmerkmal. Unternehmen, die Datenschutz strategisch denken, integrieren ihn in ihre Prozesse, ihre Kommunikation und ihr Markenbild. Wer Datenschutz verständlich erklärt, klare Einwilligungsprozesse schafft und Transparenz lebt, hebt sich deutlich vom Wettbewerb ab.

Wie können wir Datenschutz sichtbar als Qualitätsmerkmal positionieren?

Durch klare, verständliche Datenschutzerklärungen, transparente Informationsprozesse, Datenschutz-Siegel oder Zertifizierungen sowie geschulte Mitarbeitende. Wichtig ist außerdem eine proaktive Kommunikation – etwa durch Hinweise auf sichere Prozesse, Verschlüsselung oder datensparsame Technologien. Datenschutz sollte nicht im Kleingedruckten versteckt sein, sondern als Bestandteil der Unternehmenswerte sichtbar werden.

Was macht FX Data?

FX Data ist ein Datenschutzunternehmen mit Fokus auf sämtliche Dienstleistungen hinsichtlich der Umsetzung des Datenschutzes für Unternehmen. Wir beraten kleine und mittlere Unternehmen, schulen Mitarbeiter und stellen den externen Datenschutzbeauftragten sowie den EU-Datenschutzvertreter.

Die Beratung von FX Data zeichnet sich durch ein hohes Verständnis der besonderen technischen und wirtschaftlichen Anforderungen aus. Dabei werden vertiefte technische Kenntnisse mit vollwertigen juristischen Kenntnissen vereint.

FX Data behandelt spezialisiert jegliche Fragen und Anforderungen, die in Verbindung mit Datenschutz und Datensicherheit aufkommen und aufkommen können. Durch die jahrelange Betreuung von Online-Shops und anderen Mandanten im B2C-Bereich verfügt FX Data über fundierte Erfahrung im Umgang mit Verbrauchern und deren Anliegen.

Jetzt beraten lassen

Kontaktieren Sie uns gerne für ein erstes unverbindliches Gespräch.

FX Data

Verhoevenstrasse 4
81739 München