Mehrwert statt Mehraufwand Vorteile von externen Datenschutz­beauftragten

Ein Gastbeitrag von Heiko Gossen 4 min Lesedauer

Anbieter zum Thema

Warum Datenschutz ein Megathema der modernen Unternehmenswelt ist? Zum einen lebt die Vertrauenswürdigkeit der Organisation vom seriösen Umgang mit Daten. Zum anderen macht die DSGVO strenge Vorgaben. Einen Knotenpunkt bilden die Datenschutzbeauftragten (DSB). Viele Betriebe berufen sie intern. Dabei bringen externe Datenschutzbeauftragte Vorteile.

Egal ob intern oder extern, ein Datenschutzbeauftragter sollte grundsätzlich als Mehrwert und nicht als Mehraufwand angesehen werden, denn er unterstützt das Unternehmen und die Beschäftigten bei der Umsetzung der gesetzlichen Anforderungen.(Bild:  Gajus - stock.adobe.com)
Egal ob intern oder extern, ein Datenschutzbeauftragter sollte grundsätzlich als Mehrwert und nicht als Mehraufwand angesehen werden, denn er unterstützt das Unternehmen und die Beschäftigten bei der Umsetzung der gesetzlichen Anforderungen.
(Bild: Gajus - stock.adobe.com)

Die Einführung der Datenschutz-Grundverordnung macht selbst kleinen Unternehmen strenge Vorgaben. Sie verpflichtet sie nicht nur zum Einhalten fester Grundsätze beim Datenschutz. Der Gesetzgeber macht auch Vorgaben zur Einführung einer eigenen Struktur, die sich um die praktische Wahrung des Datenschutzes im Betrieb kümmern soll. Sobald Unternehmen bestimmte Daten umfangreich verarbeiten oder mindestens 20 Personen permanent mit Datenverarbeitungsaufgaben beschäftigt sind, ist ein Datenschutzbeauftragter unumgänglich. Wichtig zu beachten ist, dass alle anderen Verpflichtungen aus der DSGVO unabhängig von der Benennungspflicht eines Datenschutzbeauftragten umzusetzen sind. Daher sollte der Datenschutzbeauftragte grundsätzlich als Mehrwert und nicht als Mehraufwand angesehen werden, denn er unterstützt das Unternehmen und die Beschäftigten bei der Umsetzung der gesetzlichen Anforderungen.

Viele Betriebe haben einen Mitarbeiter aus dem Unternehmen für diese Funktion bestimmt. Diese Wahl scheint auf den ersten Blick logisch. Schließlich ist der Datenschutzbeauftragte mit internen Abläufen befasst. Eigene Beschäftigte genießen das Vertrauen. Sie sind mit den Abläufen vor Ort vertraut und im Idealfall muss man sie nicht lange suchen. Sofern der eigene Mitarbeiter nicht bereits an der Schnittstelle von Organisation, Technik und Recht arbeitet, verfügen interne Mitarbeiter selten über die notwendigen Qualifikationen. In der Folge muss das Wissen aufwändig aufgebaut werden.

Das sind die Vorteile auf der strukturellen Ebene

Was bedeutet das finanziell? Unternehmen müssen für interne Datenschutzbeauftragte zunächst Weiterbildungskosten zahlen. Während der Qualifikationsphase müssen sie von bisherigen Arbeitsaufgaben freigestellt werden. Tatsächlich erlaubt der Gesetzgeber explizit auch die Berufung externer Datenschutzbeauftragter. Ein Vorteil dieser Lösung besteht darin, dass sie mit Kostenvorteilen verbunden ist. Wer einen qualifizierten Experten auf den Posten beruft, erhält einen gut informierten und in der Regel auch erfahrenen Datenschutzbeauftragten, der direkt einsatzbereit ist. Außerdem spart sich das Unternehmen auf diese Weise Ausbildungskosten und die Freistellung des eigenen Personals. Solche Kostenvorteile und die Rückhaltung des eigenen Personals für substanzielle Aufgaben im Unternehmen sind jedoch nicht die einzigen Pluspunkte.

Bessere Handlungsfähigkeit des Datenschutzbeauftragten

Der Blick auf die praktische Arbeit des Datenschutzbeauftragten ist für die richtige Abwägung zwischen externer und interner Lösung enorm wichtig. Wie fällt der Vergleich an dieser Stelle aus? Oftmals wird die Nähe des eigenen Personals als Vorteil betrachtet. In vielen Unternehmen zeigt sich als Nachteil, dass interne Mitarbeiter in Konflikte geraten können. Gleichzeitig übernehmen sie die Aufgabe des Datenschutzbeauftragten meist nebenbei. Sobald Durchgreifen gefragt ist und eingeschliffene Abläufe verändert werden müssen, sind das schlechte Voraussetzungen. Da viele Menschen bei der Digitalisierung nach wie vor sehr unvorsichtig sind, während andere übervorsichtig agieren, gibt es ein erhebliches Konfliktpotenzial. In vielen Fällen können externe Datenschutzbeauftragte dieses Gewässer leichter durchschiffen - ohne dass sich durch ihre Arbeit die Atmosphäre am Arbeitsplatz verschlechtert.

Profis reagieren angemessen und nicht übervorsichtig

Ein anderer Pluspunkt ist das souveräne Agieren qualifizierter externer Datenschutzbeauftragter. In den ersten Jahren nach Einführung der DSGVO haben viele Unternehmen übervorsichtig agiert. Angesichts der empfindlichen Strafen, die bei Verstößen gegen den Datenschutz drohen, ist die Zurückhaltung nicht verwunderlich. Das Problem daran: Überreaktionen und das komplette Einfrieren des Datenaustauschs können Unternehmen lähmen und einen wirtschaftlichen Schaden nach sich ziehen. Ein professioneller externer Datenschutzbeauftragter vermeidet dies. Er hält sich an die geltenden Regeln, sorgt für einen rechtssicheren und adäquaten Umgang mit Daten. Dadurch wird ein effizientes Arbeiten gewährleistet. Ein anerkannter Datenschutzbeauftragter kann den Kunden präsentiert werden. Auf diese Weise bestärken Unternehmen das Wertversprechen gegenüber Kunden und Verbrauchern.

Worauf Unternehmen bei der Bestellung achten sollten

Bei der Bestellung externer Datenschutzbeauftragter sollten Unternehmen auf einige Dinge achten. Zwei zentrale Voraussetzungen sind: erstens geeignete Qualifikationen und zweitens die Bereitschaft, sich in die Arbeitsabläufe vor Ort einzudenken. Einige Verbände wie der Bitkom oder der Bundesverband der Datenschutzbeauftragten Deutschlands können Kontakte zu qualifizierten Personen vermitteln. Neben der formalen und persönlichen Qualifikation hängt eine erfolgreiche Arbeit von weiteren Faktoren ab. Beauftragt man einen Solo-Selbstständigen als Datenschutzbeauftragten, sollte man sich auch der Abhängigkeit bewusst sein: Sobald dieser anderen Tätigkeiten nachgeht oder im Urlaub ist, reagiert keiner mehr auf E-Mails. Das sollten Unternehmen unbedingt vermeiden. Professionelle Datenschutzbeauftragte bieten oftmals Team-Lösungen. Diese garantieren eine zeitnahe Beratung über das ganze Jahr und eine schnelle Rücksprache bei Notfällen.

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung

Der Datenschutzbeauftragte als kommunikativer Knotenpunkt

Als Geschäftsführer von Migosens bin ich für die Datenschutz-Beratung zuständig und habe zahlreiche Unternehmen als Datenschutzbeauftragter unterstützt. Aus dieser Arbeit und meiner Tätigkeit als Vorsitzender des Bitkom-Arbeitskreises Datenschutz heraus verstehe ich den Datenschutzbeauftragten nicht als digitalen Türsteher, sondern als einen wichtigen Unterstützer. Ein professioneller Beauftragter kann dem Unternehmen Chancen und Risiken objektiv aufzeigen. Er informiert und überlässt als externer Dienstleister dem Kunden die endgültige Entscheidung.

In der Praxis kann gerade der externe Blick nützliche Vorschläge in den Gestaltungsprozess einbringen. Die Erfahrung aus der Beratung anderer Unternehmen und der Austausch in Arbeitsgruppen zum Datenschutz und zur Informationssicherheit können nützliche Anregungen bieten. Im Idealfall laufen der Datenschutz und die Unterstützung einer lebendigen Kommunikationskultur zusammen. Auf diese Weise geht es nicht nur um digitale Bürokratie. Ein guter Datenschutzbeauftragter unterstützt eine positive Unternehmenskultur und wird im Arbeitsalltag als Unterstützer wahrgenommen.

Über den Autor: Heiko Gossen ist ein erfahrener Experte im Bereich Datenschutz und Informationssicherheit. Er ist externer Datenschutzbeauftragter zahlreicher Unternehmen und als Geschäftsführer bei Migosens verantwortet er die Datenschutz-Beratung und Implementierung von ISMS nach ISO 27001. Als Lead Auditor beim TÜV u.a. für die ISO 27001 bringt er umfassende Fachkenntnisse und Erfahrungen in der Auditierung von Managementsystemen mit. Als Vorsitzender des Bitkom Arbeitskreises Datenschutz leitet er die Diskussionen über aktuelle Themen und Entwicklungen.

(ID:50122180)