Der DPO (Datenschutzbeauftragter) ist eine unabhängige Person, die für die Überwachung der DSGVO-Konformität innerhalb einer Organisation verantwortlich ist.
Was ist ein DPO?
Der Datenschutzbeauftragte ist ein Datenschutzexperte, der die Organisation in DSGVO-Fragen berät, die Einhaltung der Vorschriften überwacht und als Ansprechpartner für Aufsichtsbehörden und betroffene Personen dient.
Wann ist ein DPO verpflichtend?
Die DSGVO schreibt die Bestellung eines DPO in folgenden Fällen vor:
- Öffentliche Stellen – Alle staatlichen und öffentlichen Einrichtungen
- Umfangreiche regelmäßige Überwachung – Organisationen, die Personen systematisch und umfangreich überwachen
- Besondere Datenkategorien – Umfangreiche Verarbeitung sensibler Daten (Gesundheit, biometrische Daten)
Aufgaben des DPO
- Über Pflichten nach der DSGVO informieren und beraten
- Die Einhaltung der DSGVO überwachen
- Bei Datenschutz-Folgenabschätzungen (DPIA) beraten
- Mit der Aufsichtsbehörde zusammenarbeiten
- Als Ansprechpartner für die Aufsichtsbehörde fungieren
- Für betroffene Personen erreichbar sein
Anforderungen an einen DPO
- Fachwissen im Bereich Datenschutzrecht und -praxis
- Unabhängigkeit – darf keine Weisungen bezüglich der Aufgabenerfüllung erhalten
- Direkte Berichterstattung an die oberste Managementebene
- Ausreichende Ressourcen zur Aufgabenerfüllung
DPO und Cookies
Der DPO sollte bei der Festlegung der Cookie-Strategie der Organisation einbezogen werden, die Rechtsgrundlagen für verschiedene Cookie-Arten bewerten und die Konformität des Cookie-Banners sicherstellen.