{"id":20114,"date":"2023-06-19T15:05:00","date_gmt":"2023-06-19T13:05:00","guid":{"rendered":"https:\/\/www.iitr.de\/blog\/?p=20114"},"modified":"2023-06-27T15:56:55","modified_gmt":"2023-06-27T13:56:55","slug":"datenschutz-wie-geschaeftsfuehrer-ihr-haftungsrisiko-minimieren","status":"publish","type":"post","link":"https:\/\/www.iitr.de\/blog\/datenschutz-wie-geschaeftsfuehrer-ihr-haftungsrisiko-minimieren\/20114\/","title":{"rendered":"Datenschutz: Wie Gesch\u00e4ftsf\u00fchrer ihr Haftungsrisiko minimieren"},"content":{"rendered":"<p>Als Gesch\u00e4ftsf\u00fchrer m\u00fcssen Sie neben dem operativen Erfolg stets ein komplexes Pflichtenger\u00fcst im Auge behalten. Ein umfassendes <strong>Haftungsmanagement<\/strong> sichert den Unternehmenserfolg und minimiert gleichzeitig Ihre pers\u00f6nlichen Haftungsrisiken. Denn diese bestehen nicht nur im Hinblick auf steuer- oder sozialrechtliche Vorgaben, sondern auch im Bereich des Datenschutzes.<\/p>\n<p>Nicht nur bei vors\u00e4tzlichen, sondern auch bei fahrl\u00e4ssigen Pflichtverletzungen und rechtswidrigen Handlungen muss am Ende einer den Kopf hinhalten \u2013 das ist im Stra\u00dfenverkehr so, und das ist in der Unternehmensf\u00fchrung nicht anders. Wer sich als Autofahrer an die Verkehrsregeln h\u00e4lt und regelm\u00e4\u00dfig die Bremsen, Reifen und Beleuchtung \u00fcberpr\u00fcft, ist normalerweise auf der sicheren Seite. Im Vergleich geh\u00f6rt die Ber\u00fccksichtigung der gesetzlichen Vorschriften zu den Pflichtaufgaben des Managements. Viele Unternehmen arbeiten daher nach regelm\u00e4\u00dfig aktualisierten Compliance-Regeln und nutzen ein internes \u00dcberwachungssystem zur Einhaltung aller gesetzlichen Vorschriften. Ein solches Haftungsmanagement ist ein zentraler Bestandteil des Unternehmenserfolgs und reduziert zugleich pers\u00f6nliche <strong>Haftungsrisiken der Gesch\u00e4ftsf\u00fchrung<\/strong>.<\/p>\n<p>Auch das gilt beim Datenschutz wie beim Autofahren: Solange nichts passiert, interessieren sich die Beh\u00f6rden so gut wie nie daf\u00fcr, welche Vorsichtsma\u00dfnahmen Sie treffen. Kommt es aber zu Datendiebstahl oder -missbrauch, dann wollen sie es ganz genau wissen. Wie konnte es zu diesem Data Breach kommen? Hat Ihr Unternehmen wirklich alle erforderlichen technischen und organisatorischen Ma\u00dfnahmen (kurz TOM genannt) gem\u00e4\u00df DSGVO identifiziert und umgesetzt? Und wie sehen diese genau aus? Wer dann nicht die passenden Antworten und Nachweise liefert, riskiert im Fall der F\u00e4lle Schadensersatzanspr\u00fcche gem\u00e4\u00df Art.\u00a082 DSGVO sowie Bu\u00dfgelder gem\u00e4\u00df Art.\u00a083 DSGVO. Und: Gesch\u00e4ftsf\u00fchrer haften auch hier f\u00fcr ihr \u201eTun und Unterlassen\u201c.<\/p>\n<h2>Wer f\u00fcr den Datenschutz im Unternehmen verantwortlich ist\u00a0\u2026<\/h2>\n<p>Grunds\u00e4tzlich haftet f\u00fcr etwaige Rechtsfolgen der Verantwortliche der Datenverarbeitung im Sinne der DSGVO. \u201eVerantwortlicher\u201c ist die \u201enat\u00fcrliche oder juristische Person, Beh\u00f6rde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen \u00fcber die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet\u201c (Art.\u00a04 Abs.\u00a07 DSGVO). Mit anderen Worten: Verantwortlicher im Sinne der DSGVO ist zun\u00e4chst einmal das Unternehmen selbst. Wer innerhalb des Unternehmens die Schuld f\u00fcr den Versto\u00df tr\u00e4gt, ist im Au\u00dfenverh\u00e4ltnis unerheblich. Als Gesch\u00e4ftsf\u00fchrer m\u00fcssen Sie bei Datenschutzverst\u00f6\u00dfen aber unter Umst\u00e4nden trotzdem in die eigene Tasche greifen.<\/p>\n<p>Im Stra\u00dfenverkehr haften bei einem Unfall Halter und Fahrer oft gesamtschuldnerisch. \u00c4hnlich sehen es Juristen inzwischen auch beim Datenschutz. So hat der Europ\u00e4ische Gerichtshof bereits im Jahr 2018 einige grundlegende Kriterien festgelegt, wann auch der Gesch\u00e4ftsf\u00fchrer als Verantwortlicher anzusehen ist (<a href=\"https:\/\/curia.europa.eu\/juris\/document\/document.jsf;jsessionid=4F0E2871C30364404DCCFED470EBCE5B?text=&amp;docid=203822&amp;pageIndex=0&amp;doclang=DE&amp;mode=req&amp;dir=&amp;occ=first&amp;part=1&amp;cid=808157\">Aktenzeichen C-25\/17<\/a>). Die Voraussetzungen:<\/p>\n<ul>\n<li>Er profitiert von der Datenverarbeitung.<\/li>\n<li>Er veranlasst oder duldet die Datenverarbeitung.<\/li>\n<\/ul>\n<p>Dabei ist es v\u00f6llig unerheblich, ob der Gesch\u00e4ftsf\u00fchrer Zugriff auf die Daten hatte oder sie selbst verarbeitet hat.<\/p>\n<p>Mit einer Entscheidung des Oberlandesgerichts Dresden vom November 2021 hat sich das pers\u00f6nliche Haftungsrisiko f\u00fcr Gesch\u00e4ftsf\u00fchrer weiter erh\u00f6ht. In einem Schadensersatzprozess (<a href=\"https:\/\/openjur.de\/u\/2381765.html\">Aktenzeichen 4 U 1158\/21<\/a>) widersprach das Gericht der Auffassung, dass die Datenschutz-Grundverordnung eine pers\u00f6nliche Haftung ausschlie\u00dfe. Demnach sind Gesch\u00e4ftsf\u00fchrer eigene datenschutzrechtlich Verantwortliche im Sinne der DSGVO. Und damit haften sie bei einer rechtswidrigen Datenverarbeitung auch pers\u00f6nlich gegen\u00fcber Dritten. Eine solche Haftungserweiterung f\u00fcr Gesch\u00e4ftsf\u00fchrer ist zwar umstritten, aber durchaus konsequent. Schlie\u00dflich haften Sie bei Pflichtverletzungen auch in anderen F\u00e4llen pers\u00f6nlich f\u00fcr etwaige Sch\u00e4den (\u00a7\u00a043 GmbHG und \u00a7\u00a093 Abs.\u00a02 AktG). Warum sollte dies beim Datenschutz anders sein?<\/p>\n<p>Umstritten ist vor dem EuGH auch die Frage, ob Beh\u00f6rden Verst\u00f6\u00dfe gegen die DSGVO nicht in dem Detaillierungsgrad nachweisen m\u00fcssen, den das deutsche Prozessrecht an sich verlangt (oder ob konkrete Pflichtverletzungen der Unternehmensleitung oder der Mitarbeiter nachgewiesen werden m\u00fcssen).<\/p>\n<h2>Warum regelm\u00e4\u00dfige Datenschutz-Audits unverzichtbar sind\u00a0&#8230;<\/h2>\n<p>Die Datenschutz-Grundverordnung und die Neufassung des deutschen Bundesdatenschutzgesetzes (BDSG) sind noch relativ jung. Beide Gesetze konkretisiert die Rechtsprechung nun nach und nach. Wer sich vor unangenehmen Nachfragen, Sanktionen oder pers\u00f6nlichen Haftungsrisiken sch\u00fctzen will, muss im Grunde nur seine Pflichten gewissenhaft erf\u00fcllen. Doch das ist meist schwieriger, als man denkt:<\/p>\n<ul>\n<li>Wie verschaffen Sie sich als Gesch\u00e4ftsf\u00fchrer \u00fcberhaupt einen \u00dcberblick \u00fcber den aktuellen Datenschutz-Status Ihres Unternehmens?<\/li>\n<li>Wie stellen Sie angesichts dessen, dass sich der Stand der Technik fortlaufend \u00e4ndert, sicher, dass Ihre Ma\u00dfnahmen hinreichend sind?<\/li>\n<li>Und schlie\u00dflich: Welche Investitionen in die IT-Technik oder Anpassungen von Software verbessern den vorhandenen Datenschutz-Status des Unternehmens wirklich?<\/li>\n<\/ul>\n<p>W\u00fcnschenswert w\u00e4re sicher \u2013 \u00e4hnlich wie beim Auto \u2013 eine regelm\u00e4\u00dfige Hauptuntersuchung mit anschlie\u00dfender T\u00dcV-Plakette. Die DSGVO sieht jedoch keine Verpflichtung zu regelm\u00e4\u00dfigen risikoorientierten Audits mit einer systematischen Bewertung des Datenschutzniveaus vor. Allerdings besteht gem\u00e4\u00df Art.\u00a024 Abs.\u00a01 Satz\u00a01 DSGVO und konkreter Art.\u00a024 Abs.\u00a01 Satz\u00a02 die Pflicht zur regelm\u00e4\u00dfigen Kontrolle und Aktualisierung der technischen und organisatorischen Ma\u00dfnahmen (TOM).<\/p>\n<p>Sie brauchen also keinen T\u00dcV, m\u00fcssen aber in Sachen Datenschutz stets sicher unterwegs sein. Kommt es dann doch einmal zu einer \u201eVerkehrskontrolle\u201c, besteht f\u00fcr die Verantwortlichen im Sinne der DSGVO nach Art.\u00a05 Abs.\u00a02 zudem eine Nachweis- und Rechenschaftspflicht (\u201eAccountability\u201c). Bleibt auf die \u201efreundliche Anfrage\u201c der Aufsichtsbeh\u00f6rde eine angemessene und valide Stellungnahme aus, drohen zeit- und personalaufwendige Untersuchungen vor Ort. Und diese f\u00f6rdern im schlimmsten Fall weitere Datenschutzverst\u00f6\u00dfe zutage.<\/p>\n<p>Die Devise lautet folglich: Vorsorgen und gewappnet sein f\u00fcr den Fall der F\u00e4lle. Auch wenn Datenschutz-Audits gesetzlich nicht verankert sind, ist eine regelm\u00e4\u00dfige, systematische Pr\u00fcfung und Bewertung aller Verarbeitungsprozesse und Schutzma\u00dfnahmen allein zur Erf\u00fcllung der umfangreichen DSGVO-Pflichten n\u00f6tig. Neben technischem und organisatorischem Sachverstand sind daf\u00fcr auch beste Kenntnisse der rechtlichen Anforderungen erforderlich. W\u00e4hrend gro\u00dfe Konzerne \u00fcber eigene Audit-Teams verf\u00fcgen, sind IT-Verantwortliche in kleinen und mittleren Unternehmen damit aber meist hoffnungslos \u00fcberfordert und Datenschutz-Audits durch Experten vor Ort oft unbezahlbar.<\/p>\n<h2>Wie eine Pr\u00fcfung des Datenschutz-Status ohne Vor-Ort-Audit funktioniert\u00a0&#8230;<\/h2>\n<p>Letztlich geht es darum, Datenschutz durch ein aktives Haftungsmanagement messbar und nachweisbar zu machen. Mit privASSIST stellt die IITR Cert GmbH hierf\u00fcr ein webbasiertes Fernanalyse-Tool zur Verf\u00fcgung, das ohne aufwendige Vor-Ort-Audits auskommt und Unternehmen eine belastbare Analyse der Ist-Situation erm\u00f6glicht. Gleichzeitig erf\u00fcllt das Datenschutz-Audit-Werkzeug die gesetzlich geforderten Nachweispflichten und sorgt durch die Dokumentation aller datenschutzrechtlich erforderlichen Ma\u00dfnahmen f\u00fcr eine Entlastung der Gesch\u00e4ftsf\u00fchrung.<\/p>\n<p>Die modular aufgebaute Online-Plattform f\u00fchrt den Nutzer durch einen einfach zu bedienenden Fragenkatalog und erm\u00f6glicht eine punktuelle \u00dcberpr\u00fcfung f\u00fcr mehr als 17\u00a0Datenschutzbereiche. So k\u00f6nnen Unternehmen das Tool auch in Teilbereichen einsetzen und anhand von Konformit\u00e4tsbewertungen und der <a href=\"#cps_-_certified_privacy_standard\">CPS-Pr\u00fcfstandards (Certified Privacy Standard<\/a>) beispielsweise gezielt das Datenschutzniveau ihrer Online-Auftritte analysieren (CPS 031), die DSGVO-konforme Verarbeitung von Besch\u00e4ftigtendaten \u00fcberpr\u00fcfen (CPS 021) oder den Status aller datenschutzrechtlich erforderlichen Ma\u00dfnahmen f\u00fcr Telearbeit und mobile Arbeitspl\u00e4tze ermitteln (CPS 071).<\/p>\n<p>Schummeln wie vielleicht bei der theoretischen F\u00fchrerscheinpr\u00fcfung ist hier wenig sinnvoll, aber auch kaum m\u00f6glich. Das System verhindert das nachtr\u00e4gliche Korrigieren oder Sichten bereits bearbeiteter Fragen, erkennt Unstimmigkeiten bei der Beantwortung durch eine automatisierte Plausibilit\u00e4tspr\u00fcfung und zieht gegebenenfalls Vergleiche mit fr\u00fcheren Erhebungen. Zudem pr\u00fcft privASSIST die Vollst\u00e4ndigkeit aller Angaben und fordert gegebenenfalls notwendige Nachweise an. Und im Gegensatz zur F\u00fchrerscheinpr\u00fcfung k\u00f6nnen Sie die Bearbeitung nat\u00fcrlich jederzeit unterbrechen und zu einem sp\u00e4teren Zeitpunkt fortsetzen.<\/p>\n<p>Nachdem Sie alle Fragen beantwortet und die Richtigkeit Ihrer Antworten best\u00e4tigt haben, erfolgt eine Pr\u00fcfung aller Angaben und Nachweise durch die IITR Cert GmbH. Anschlie\u00dfend erhalten Sie zun\u00e4chst einen Berichtsentwurf und nach einer Korrekturschleife, in der sich letzte Unstimmigkeiten oder Missverst\u00e4ndnisse kl\u00e4ren lassen, den endg\u00fcltigen Audit-Bericht mit belastbaren Aussagen zur datenschutzrechtlichen Situation Ihres Unternehmens. Dieser Bericht enth\u00e4lt<\/p>\n<ul>\n<li>eine revisionssichere Dokumentation aller Antworten und Nachweise des untersuchten Bereiches,<\/li>\n<li>Grafiken zur vergleichenden Einordnung des aktuellen Datenschutz-Status und als Grundlage f\u00fcr ein sp\u00e4teres Benchmarking sowie<\/li>\n<li>eine schriftliche Zusammenfassung mit Erl\u00e4uterungen und Empfehlungen.<\/li>\n<\/ul>\n<p>Der abschlie\u00dfende Audit-Bericht kann auch als Vorbereitung f\u00fcr einen Konformit\u00e4tsnachweis nach Art.\u00a042 DSGVO dienen oder f\u00fcr eine strukturierte Informationsbeschaffung in Anlehnung an den Pr\u00fcfungsstandard IDW PH 9.860.1 im Rahmen einer Wirtschaftspr\u00fcfung genutzt werden.<\/p>\n<h2>Fazit<\/h2>\n<p>Neben einer Vielzahl von Pflichten f\u00fcr Unternehmen ergeben sich aus der Datenschutz-Grundverordnung und der Neufassung des Bundesdatenschutzgesetzes auch neue pers\u00f6nliche Haftungsrisiken f\u00fcr Gesch\u00e4ftsf\u00fchrer. Gleichzeitig steigen durch Ransomware, Malware und Phishing sowie den Trend zu Remote Work (\u201eFernarbeit\u201c) die Gefahren von Datenpannen mit unangenehmen Nachfragen der Aufsichtsbeh\u00f6rden. Auch wenn der Gesetzgeber regelm\u00e4\u00dfige Datenschutzaudits nicht vorschreibt, sind diese grunds\u00e4tzlich notwendig, um die technischen und organisatorischen Ma\u00dfnahmen gem\u00e4\u00df DSGVO regelm\u00e4\u00dfig zu \u00fcberpr\u00fcfen und zu aktualisieren sowie der Nachweis- und Rechenschaftspflicht nachzukommen. Kurzum: Datenschutz muss messbar und jederzeit nachweisbar sein.<\/p>\n<p>Zum <strong>aktiven Haftungsmanagement<\/strong> eines Unternehmens geh\u00f6rt daher auch die freiwillige und regelm\u00e4\u00dfige \u00dcberpr\u00fcfung der Datenschutzkonformit\u00e4t. Ein solches Datenschutz-Audit minimiert Unternehmensrisiken und entlastet die Gesch\u00e4ftsf\u00fchrung. Mit <a href=\"https:\/\/www.iitr.de\/produkte-services\/audit-zertifizierung\">privASSIST<\/a> bietet die <a href=\"http:\/\/www.iitr-cert.com\">IITR Cert GmbH<\/a> kleinen und mittleren Unternehmen, die sich keine eigenen Audit-Teams oder teure Vor-Ort-Audits durch externe Experten leisten k\u00f6nnen, ein ausgereiftes Audit-Tool f\u00fcr eine belastbare Ist-Analyse. Zu Preisen zwischen 225 und 1800\u00a0Euro pro Auditbereich erf\u00fcllt privASSIST die gesetzlich geforderten Nachweispflichten und sorgt gleichzeitig f\u00fcr mehr Transparenz, sodass Sie bestehende Betriebsabl\u00e4ufe durch eine langfristige Datenschutzstrategie umgestalten und optimieren k\u00f6nnen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Als Gesch\u00e4ftsf\u00fchrer m\u00fcssen Sie neben dem operativen Erfolg stets ein komplexes Pflichtenger\u00fcst im Auge behalten. Ein umfassendes Haftungsmanagement sichert den Unternehmenserfolg und minimiert gleichzeitig Ihre pers\u00f6nlichen Haftungsrisiken. Denn diese bestehen nicht nur im Hinblick auf steuer- oder sozialrechtliche Vorgaben, sondern auch im Bereich des Datenschutzes. Nicht nur bei vors\u00e4tzlichen, sondern auch bei fahrl\u00e4ssigen Pflichtverletzungen und &hellip; <a href=\"https:\/\/www.iitr.de\/blog\/datenschutz-wie-geschaeftsfuehrer-ihr-haftungsrisiko-minimieren\/20114\/\" class=\"more-link\"><span class=\"screen-reader-text\">Datenschutz: Wie Gesch\u00e4ftsf\u00fchrer ihr Haftungsrisiko minimieren<\/span> weiterlesen<\/a><\/p>\n","protected":false},"author":14,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[5,3],"tags":[16,5187,3752,5155],"class_list":["post-20114","post","type-post","status-publish","format-standard","hentry","category-praxis","category-news","tag-datenschutz","tag-datenschutz-audit","tag-dsgvo","tag-haftungsmanagement"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.5 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Datenschutz: Wie Gesch\u00e4ftsf\u00fchrer ihr Haftungsrisiko minimieren<\/title>\n<meta name=\"description\" content=\"Als Gesch\u00e4ftsf\u00fchrer m\u00fcssen Sie neben dem operativen Erfolg stets ein komplexes Pflichtenger\u00fcst im Auge behalten. Mehr erfahren....\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.iitr.de\/blog\/datenschutz-wie-geschaeftsfuehrer-ihr-haftungsrisiko-minimieren\/20114\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Datenschutz: Wie Gesch\u00e4ftsf\u00fchrer ihr Haftungsrisiko minimieren\" \/>\n<meta property=\"og:description\" content=\"Als Gesch\u00e4ftsf\u00fchrer m\u00fcssen Sie neben dem operativen Erfolg stets ein komplexes Pflichtenger\u00fcst im Auge behalten. Mehr erfahren....\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.iitr.de\/blog\/datenschutz-wie-geschaeftsfuehrer-ihr-haftungsrisiko-minimieren\/20114\/\" \/>\n<meta property=\"og:site_name\" content=\"Das Datenschutz-Blog\" \/>\n<meta property=\"article:published_time\" content=\"2023-06-19T13:05:00+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2023-06-27T13:56:55+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.iitr.de\/blog\/wp-content\/uploads\/2023\/06\/haftungsmanagement.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"899\" \/>\n\t<meta property=\"og:image:height\" content=\"377\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Sebastian Kraska\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@sebkraska\" \/>\n<meta name=\"twitter:site\" content=\"@sebkraska\" \/>\n<meta name=\"twitter:label1\" content=\"Geschrieben von\" \/>\n\t<meta name=\"twitter:data1\" content=\"Sebastian Kraska\" \/>\n\t<meta name=\"twitter:label2\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data2\" content=\"8\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/www.iitr.de\\\/blog\\\/datenschutz-wie-geschaeftsfuehrer-ihr-haftungsrisiko-minimieren\\\/20114\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.iitr.de\\\/blog\\\/datenschutz-wie-geschaeftsfuehrer-ihr-haftungsrisiko-minimieren\\\/20114\\\/\"},\"author\":{\"name\":\"Sebastian Kraska\",\"@id\":\"https:\\\/\\\/www.iitr.de\\\/blog\\\/#\\\/schema\\\/person\\\/632d8781fda6b4fe5a5196f8dff9a01e\"},\"headline\":\"Datenschutz: Wie Gesch\u00e4ftsf\u00fchrer ihr Haftungsrisiko minimieren\",\"datePublished\":\"2023-06-19T13:05:00+00:00\",\"dateModified\":\"2023-06-27T13:56:55+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.iitr.de\\\/blog\\\/datenschutz-wie-geschaeftsfuehrer-ihr-haftungsrisiko-minimieren\\\/20114\\\/\"},\"wordCount\":1551,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\\\/\\\/www.iitr.de\\\/blog\\\/#organization\"},\"keywords\":[\"datenschutz\",\"Datenschutz Audit\",\"DSGVO\",\"Haftungsmanagement\"],\"articleSection\":[\"Datenschutz umsetzen in der Praxis\",\"Datenschutz-News\"],\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/www.iitr.de\\\/blog\\\/datenschutz-wie-geschaeftsfuehrer-ihr-haftungsrisiko-minimieren\\\/20114\\\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.iitr.de\\\/blog\\\/datenschutz-wie-geschaeftsfuehrer-ihr-haftungsrisiko-minimieren\\\/20114\\\/\",\"url\":\"https:\\\/\\\/www.iitr.de\\\/blog\\\/datenschutz-wie-geschaeftsfuehrer-ihr-haftungsrisiko-minimieren\\\/20114\\\/\",\"name\":\"Datenschutz: Wie Gesch\u00e4ftsf\u00fchrer ihr Haftungsrisiko minimieren\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.iitr.de\\\/blog\\\/#website\"},\"datePublished\":\"2023-06-19T13:05:00+00:00\",\"dateModified\":\"2023-06-27T13:56:55+00:00\",\"description\":\"Als Gesch\u00e4ftsf\u00fchrer m\u00fcssen Sie neben dem operativen Erfolg stets ein komplexes Pflichtenger\u00fcst im Auge behalten. Mehr erfahren....\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.iitr.de\\\/blog\\\/datenschutz-wie-geschaeftsfuehrer-ihr-haftungsrisiko-minimieren\\\/20114\\\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.iitr.de\\\/blog\\\/datenschutz-wie-geschaeftsfuehrer-ihr-haftungsrisiko-minimieren\\\/20114\\\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.iitr.de\\\/blog\\\/datenschutz-wie-geschaeftsfuehrer-ihr-haftungsrisiko-minimieren\\\/20114\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Startseite\",\"item\":\"https:\\\/\\\/www.iitr.de\\\/blog\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Datenschutz: Wie Gesch\u00e4ftsf\u00fchrer ihr Haftungsrisiko minimieren\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.iitr.de\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/www.iitr.de\\\/blog\\\/\",\"name\":\"Das Datenschutz-Blog\",\"description\":\"IITR\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.iitr.de\\\/blog\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.iitr.de\\\/blog\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.iitr.de\\\/blog\\\/#organization\",\"name\":\"IITR Datenschutz GmbH\",\"url\":\"https:\\\/\\\/www.iitr.de\\\/blog\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/www.iitr.de\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/www.iitr.de\\\/blog\\\/wp-content\\\/uploads\\\/2020\\\/09\\\/externer-datenschutzbeauftragter-iitr-gross.jpg\",\"contentUrl\":\"https:\\\/\\\/www.iitr.de\\\/blog\\\/wp-content\\\/uploads\\\/2020\\\/09\\\/externer-datenschutzbeauftragter-iitr-gross.jpg\",\"width\":294,\"height\":100,\"caption\":\"IITR Datenschutz GmbH\"},\"image\":{\"@id\":\"https:\\\/\\\/www.iitr.de\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/x.com\\\/sebkraska\",\"https:\\\/\\\/www.youtube.com\\\/user\\\/datenschutzvideos\\\/\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.iitr.de\\\/blog\\\/#\\\/schema\\\/person\\\/632d8781fda6b4fe5a5196f8dff9a01e\",\"name\":\"Sebastian Kraska\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Datenschutz: Wie Gesch\u00e4ftsf\u00fchrer ihr Haftungsrisiko minimieren","description":"Als Gesch\u00e4ftsf\u00fchrer m\u00fcssen Sie neben dem operativen Erfolg stets ein komplexes Pflichtenger\u00fcst im Auge behalten. Mehr erfahren....","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.iitr.de\/blog\/datenschutz-wie-geschaeftsfuehrer-ihr-haftungsrisiko-minimieren\/20114\/","og_locale":"de_DE","og_type":"article","og_title":"Datenschutz: Wie Gesch\u00e4ftsf\u00fchrer ihr Haftungsrisiko minimieren","og_description":"Als Gesch\u00e4ftsf\u00fchrer m\u00fcssen Sie neben dem operativen Erfolg stets ein komplexes Pflichtenger\u00fcst im Auge behalten. Mehr erfahren....","og_url":"https:\/\/www.iitr.de\/blog\/datenschutz-wie-geschaeftsfuehrer-ihr-haftungsrisiko-minimieren\/20114\/","og_site_name":"Das Datenschutz-Blog","article_published_time":"2023-06-19T13:05:00+00:00","article_modified_time":"2023-06-27T13:56:55+00:00","og_image":[{"width":899,"height":377,"url":"https:\/\/www.iitr.de\/blog\/wp-content\/uploads\/2023\/06\/haftungsmanagement.jpg","type":"image\/jpeg"}],"author":"Sebastian Kraska","twitter_card":"summary_large_image","twitter_creator":"@sebkraska","twitter_site":"@sebkraska","twitter_misc":{"Geschrieben von":"Sebastian Kraska","Gesch\u00e4tzte Lesezeit":"8\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.iitr.de\/blog\/datenschutz-wie-geschaeftsfuehrer-ihr-haftungsrisiko-minimieren\/20114\/#article","isPartOf":{"@id":"https:\/\/www.iitr.de\/blog\/datenschutz-wie-geschaeftsfuehrer-ihr-haftungsrisiko-minimieren\/20114\/"},"author":{"name":"Sebastian Kraska","@id":"https:\/\/www.iitr.de\/blog\/#\/schema\/person\/632d8781fda6b4fe5a5196f8dff9a01e"},"headline":"Datenschutz: Wie Gesch\u00e4ftsf\u00fchrer ihr Haftungsrisiko minimieren","datePublished":"2023-06-19T13:05:00+00:00","dateModified":"2023-06-27T13:56:55+00:00","mainEntityOfPage":{"@id":"https:\/\/www.iitr.de\/blog\/datenschutz-wie-geschaeftsfuehrer-ihr-haftungsrisiko-minimieren\/20114\/"},"wordCount":1551,"commentCount":0,"publisher":{"@id":"https:\/\/www.iitr.de\/blog\/#organization"},"keywords":["datenschutz","Datenschutz Audit","DSGVO","Haftungsmanagement"],"articleSection":["Datenschutz umsetzen in der Praxis","Datenschutz-News"],"inLanguage":"de","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/www.iitr.de\/blog\/datenschutz-wie-geschaeftsfuehrer-ihr-haftungsrisiko-minimieren\/20114\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/www.iitr.de\/blog\/datenschutz-wie-geschaeftsfuehrer-ihr-haftungsrisiko-minimieren\/20114\/","url":"https:\/\/www.iitr.de\/blog\/datenschutz-wie-geschaeftsfuehrer-ihr-haftungsrisiko-minimieren\/20114\/","name":"Datenschutz: Wie Gesch\u00e4ftsf\u00fchrer ihr Haftungsrisiko minimieren","isPartOf":{"@id":"https:\/\/www.iitr.de\/blog\/#website"},"datePublished":"2023-06-19T13:05:00+00:00","dateModified":"2023-06-27T13:56:55+00:00","description":"Als Gesch\u00e4ftsf\u00fchrer m\u00fcssen Sie neben dem operativen Erfolg stets ein komplexes Pflichtenger\u00fcst im Auge behalten. Mehr erfahren....","breadcrumb":{"@id":"https:\/\/www.iitr.de\/blog\/datenschutz-wie-geschaeftsfuehrer-ihr-haftungsrisiko-minimieren\/20114\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.iitr.de\/blog\/datenschutz-wie-geschaeftsfuehrer-ihr-haftungsrisiko-minimieren\/20114\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/www.iitr.de\/blog\/datenschutz-wie-geschaeftsfuehrer-ihr-haftungsrisiko-minimieren\/20114\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Startseite","item":"https:\/\/www.iitr.de\/blog\/"},{"@type":"ListItem","position":2,"name":"Datenschutz: Wie Gesch\u00e4ftsf\u00fchrer ihr Haftungsrisiko minimieren"}]},{"@type":"WebSite","@id":"https:\/\/www.iitr.de\/blog\/#website","url":"https:\/\/www.iitr.de\/blog\/","name":"Das Datenschutz-Blog","description":"IITR","publisher":{"@id":"https:\/\/www.iitr.de\/blog\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.iitr.de\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":"Organization","@id":"https:\/\/www.iitr.de\/blog\/#organization","name":"IITR Datenschutz GmbH","url":"https:\/\/www.iitr.de\/blog\/","logo":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/www.iitr.de\/blog\/#\/schema\/logo\/image\/","url":"https:\/\/www.iitr.de\/blog\/wp-content\/uploads\/2020\/09\/externer-datenschutzbeauftragter-iitr-gross.jpg","contentUrl":"https:\/\/www.iitr.de\/blog\/wp-content\/uploads\/2020\/09\/externer-datenschutzbeauftragter-iitr-gross.jpg","width":294,"height":100,"caption":"IITR Datenschutz GmbH"},"image":{"@id":"https:\/\/www.iitr.de\/blog\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/x.com\/sebkraska","https:\/\/www.youtube.com\/user\/datenschutzvideos\/"]},{"@type":"Person","@id":"https:\/\/www.iitr.de\/blog\/#\/schema\/person\/632d8781fda6b4fe5a5196f8dff9a01e","name":"Sebastian Kraska"}]}},"_links":{"self":[{"href":"https:\/\/www.iitr.de\/blog\/wp-json\/wp\/v2\/posts\/20114","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.iitr.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.iitr.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.iitr.de\/blog\/wp-json\/wp\/v2\/users\/14"}],"replies":[{"embeddable":true,"href":"https:\/\/www.iitr.de\/blog\/wp-json\/wp\/v2\/comments?post=20114"}],"version-history":[{"count":1,"href":"https:\/\/www.iitr.de\/blog\/wp-json\/wp\/v2\/posts\/20114\/revisions"}],"predecessor-version":[{"id":20132,"href":"https:\/\/www.iitr.de\/blog\/wp-json\/wp\/v2\/posts\/20114\/revisions\/20132"}],"wp:attachment":[{"href":"https:\/\/www.iitr.de\/blog\/wp-json\/wp\/v2\/media?parent=20114"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.iitr.de\/blog\/wp-json\/wp\/v2\/categories?post=20114"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.iitr.de\/blog\/wp-json\/wp\/v2\/tags?post=20114"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}