LAGEBRIEFING · 09.10.2026 DEENFRES

Strategie & Governance

Datenschutz-Grundverordnung: Teil 4 – Datenportabilität

Von Klaus Hauptfleisch · 22. Mai 2018 · 3 Minuten Lesezeit

Ist Ihr Unternehmen schon bereit für die neue Datenschutz-Grundverordnung (kurz: DSGVO)? Security Today gibt Ihnen in dieser Reihe von fünf Beiträgen unverbindliche Tipps an die Hand, die Sie bei der Umsetzung beachten sollten. Der vierte Teil der Beitragsreihe dreht sich um das Thema Datenportabilität.

Das Wichtigste in Kürze

Mit der DSGVO wird zum ersten Mal die Möglichkeit gegeben, persönliche Daten in einem maschinenlesbaren Format zu erhalten, das übertragbar und implementierbar ist. Auf diese Weise entsteht zusätzliche Transparenz und Nutzer haben die Möglichkeit, ihre Daten eigenständig zu überprüfen oder in andere Länder zu übertragen, wie es beispielsweise im Fall einer Auswanderung nötig wird.

Handlungsempfehlung: Die Einhaltung von Compliance-Richtlinien ist hier essentiell, um bei Anfragen vollständige und ordentlich aufbereitete Datensätze zur Verfügung stellen zu können. Wird etwa ein Teil der Daten innerhalb einer Cloud und ein anderer Teil auf eigenen Servern verarbeitet, kann es unter Umständen zu undurchsichtig werden.

Key Facts

Datenschutzbeauftragte: Ab 20 Mitarbeitern, die regelmäßig personenbezogene Daten verarbeiten, ist ein DSB Pflicht.

Verarbeitungsverzeichnis: 62 Prozent der KMU führen kein vollständiges Verarbeitungsverzeichnis gemäß Art. 30 DSGVO.

Häufige Fragen

Welche Strafen drohen bei DSGVO-Verstößen?

Bußgelder von bis zu 20 Millionen Euro oder 4 Prozent des weltweiten Jahresumsatzes – je nachdem, welcher Betrag höher ist. Hinzu kommen mögliche Schadensersatzforderungen von Betroffenen.

Was ist eine Datenschutz-Folgenabschätzung?

Eine DSFA ist eine systematische Bewertung der Risiken einer Datenverarbeitung für die Rechte und Freiheiten der Betroffenen. Sie ist Pflicht, wenn die Verarbeitung voraussichtlich ein hohes Risiko birgt – etwa bei Profiling, Videoüberwachung oder der Verarbeitung besonderer Datenkategorien.

Gilt die DSGVO auch für kleine Unternehmen?

Ja, die DSGVO gilt größenunabhängig für jedes Unternehmen, das personenbezogene Daten von EU-Bürgern verarbeitet. Kleine Unternehmen profitieren von wenigen Erleichterungen (z.B. kein Verarbeitungsverzeichnis unter 250 Mitarbeitern bei nicht-risikobehafteter Verarbeitung), müssen aber alle Grundprinzipien einhalten.

Verwandte Artikel

Mehr aus dem MBF Media Netzwerk

Quelle Titelbild: iStock / Sitthiphong

Weiterführende Lektüre

Strategie & Governance · 29. September 2026

Wenn die Behördenmail zum Einfallstor wird

Der Revolut-Fall zeigt: E-Mail-Authentifizierung allein ist kein Freigabebeleg. So prüfen Unternehmen Anfragende, Vorgang und Übermittlungsweg.

Ein Magazin der Evernine Media GmbH