Artikel 29 EU-DSGVO: Verarbeitung unter der Aufsicht des Verantwortlichen oder des Auftragsverarbeiters
Der Auftragsverarbeiter und jede dem Verantwortlichen oder dem Auftragsverarbeiter unterstellte Person, die Zugang zu personenbezogenen Daten hat, dürfen diese Daten ausschließlich auf Weisung des Verantwortlichen verarbeiten, es sei denn, dass sie nach dem Unionsrecht oder dem Recht der Mitgliedstaaten zur Verarbeitung verpflichtet sind.
Kommentar zu Art. 39 EU DSGVO
Art. 39 DSGVO stellt ein Mindestmaß an Aufgaben auf, die ein Datenschutzbeauftragter zu bewältigen hat. Weitere Verpflichtungen und Funktionen sind somit nicht ausgeschlossen. Neben den Aufgaben muss er zudem ein gutes Beurteilungsvermögen haben und abschätzen können, wie riskant ein Verarbeitungsvorgang für den Schutz personenbezogener Daten ist.
Art. 39 DSGVO – Was gehört zu den Aufgaben eines Datenschutzbeauftragten?
Der Datenschutzbeauftragte soll vor allen Dingen die Umsetzung der Regelungen der DSGVO sowie nationaler Datenschutzgesetze vorantreiben und überprüfen. Ferner hat er die Verantwortlichen sowie diejenigen Mitarbeiter in einem Unternehmen, die personenbezogene Daten verarbeiten, über ihre Pflichten aufzuklären und sie diesbezüglich zu schulen.
Daneben arbeitet der Datenschutzbeauftragte eng mit der zuständigen Aufsichtsbehörde zusammen und dient als eine Art Mittelsmann, der bei Fragen der Behörde zur Verfügung steht und zudem ihre vorherige Konsultation einholt, wenn eine Verarbeitungsmaßnahme im Unternehmen zu hohen Risiken für personenbezogene Daten führen könnte. In diesem Zusammenhang berät der Datenschutzbeauftragte zudem im Rahmen der Datenschutz-Folgenabschätzung nach Art. 35 DSGVO und überwacht diese.
Wer kann die Aufgaben in Ihrem Unternehmen übernehmen?
Die Aufgaben und Funktionen eines Datenschutzbeauftragten sind vielfältig und verlangen präzises Arbeiten, fachliche Kompetenz sowie einen guten Überblick über alle datenschutzrechtlichen Regelungen. Aus diesem Grund eignet sich nicht jeder Mitarbeiter zur Erfüllung dieser Pflichten. Falls Sie daher die Aufgaben aus Ihrem Unternehmen ausgliedern möchten, können Sie auch einen externen Datenschutzbeauftragten engagieren. Weitere Infos hierzu finden Sie unter Benennung Datenschutzbeauftragter.