Verpflichtung auf die Vertraulichkeit nach der DS-GVO

Hier finden Sie die wichtigsten Informationen zum Thema Verpflichtung auf die Vertraulichkeit nach der DS-GVO


Diese Sammlung dient der Information und stellt keine rechtliche Beratung dar!


Die Verpflichtung auf das Datengeheimnis hat sich mittlerweile in den meisten Vereinen als Standardvorgang im Rahmen der Einstellung neuer ehrenamtlicher Helfer und Mitarbeiter bzw. im Rahmen von Datenschutzschulungen etabliert. Geregelt wird dieser Akt in § 5 BDSG.

Warum muss verpflichtet werden?

Hintergrund dieser Verpflichtung ist, den handelnden Personen (beispielsweise Sachbearbeitern oder Kassenwart) noch einmal nachdrücklich und sehr deutlich vor Augen zu führen, dass die Verarbeitung personenbezogener Daten streng reglementiert ist. Letztlich dient das Ganze dem Schutz der Betroffenen.

Zukünftig keine Verpflichtung mehr?

In der EU Datenschutz-Grundverordnung (DS-GVO) findet sich nun keine solch explizite Regelung mehr. Heißt das, dass die Verpflichtung auf das Datengeheimnis zukünftig entfallen kann?

Diese Frage muss ganz klar verneint werden. Zwar gibt es keinen Artikel, welcher explizit eine Verpflichtung auf das Datengeheimnis vorschreibt, oder dieses Datengeheimnis auch nur definiert. Allerdings wird in Art. 32 Abs. 4 festgelegt, dass für die Verarbeitung Verantwortliche und auch Auftragsverarbeiter Schritte unternehmen müssen, „um sicherzustellen, dass ihnen unterstellte natürliche Personen, die Zugang zu personenbezogenen Daten haben, diese nur auf Anweisung des Verantwortlichen verarbeiten[…]„.

Mehr Personen sind zu verpflichten

Diese Regelung ist eigentlich noch strenger als die bisherige, denn der zu verpflichtende Personenkreis wird größer. Bislang waren lediglich Personen zu verpflichten, welche „bei der Datenverarbeitung beschäftigt“ waren. Letztlich also diejenigen Personen, zu deren Aufgaben es gehört, mit personenbezogenen Daten umzugehen. Zukünftig sind alle die Personen zu verpflichten, die Zugang zu personenbezogenen Daten haben. Hierzu gehören auch alle die, die beispielsweise Einblick erhalten können.

Im konkreten Fall bedeutet das, dass zukünftig auch Reinigungskräfte entsprechend zu verpflichten sind, denn diese Personen haben Zugang zu den Daten, die sich ggf. noch auf den Schreibtischen befinden, auch wenn es nicht zu ihren Aufgaben gehört, mit diesen Daten zu arbeiten.

Also doch keine Verpflichtung mehr?

Wichtig ist noch anzumerken, dass die bisherige konkrete Pflicht zur Verpflichtung auf das Datengeheimnis gleich einer allgemeinen Pflicht, „den datenschutzkonformen Umgang mit personenbezogenen Daten sicherzustellen„, zu gewichen ist. Eine echte Verpflichtung ist also nicht mehr zwingend notwendig, ebenso ausreichend wäre eine reine Belehrung oder Schulung.

Es stellt sich allerdings die Frage, wie sinnvoll es ist, das bewährte Verfahren der Verpflichtung einzustellen, zumal eine schriftliche Verpflichtungserklärung den Vorteil hat, dass der für die Verarbeitung Verantwortliche die unternommenen Schritte nachweisen kann.

Nutzen Sie Bewährtes!

Wir empfehlen unseren Kunden aus diesem Grund, alle Personen, die Zugang zu personenbezogenen Daten haben könnten, eine entsprechende „Verpflichtung auf Vertraulichkeit nach der DS-GVO“ unterschreiben zu lassen.

Mustervorlage Verpflichtung auf die Vertraulichkeit

Hier können Sie sich kostenlos unsere „Mustervorlage Verpflichtung auf die Vertraulichkeit“ herunterladen.

Jetzt downloaden

Rechtlicher Hinweis: Für Schäden jeglicher Art, die aus der Verwendung der bereitgestellten Vorlagen entstehen, übernimmt das IT Systemhaus Geiss UG keine Haftung und keine Verantwortung. Die Verwendung der Vorlagen geschieht ohne Mitwirken des IT Systemhaus Geiss UG und auf eigene Verantwortung des Nutzers.