Zum Inhalt springen
Zitierfest

DSGVO · Datenschutz-Grundverordnung

Art. 37 DSGVO – Benennung eines Datenschutzbeauftragten

Amtliche Fassung, Stand 04.05.2016.

(1) Der Verantwortliche und der Auftragsverarbeiter benennen auf jeden Fall einen Datenschutzbeauftragten, wenn

  • a) die Verarbeitung von einer Behörde oder öffentlichen Stelle durchgeführt wird, mit Ausnahme von Gerichten, soweit sie im Rahmen ihrer justiziellen Tätigkeit handeln,
  • b) die Kerntätigkeit des Verantwortlichen oder des Auftragsverarbeiters in der Durchführung von Verarbeitungsvorgängen besteht, welche aufgrund ihrer Art, ihres Umfangs und/oder ihrer Zwecke eine umfangreiche regelmäßige und systematische Überwachung von betroffenen Personen erforderlich machen, oder
  • c) die Kerntätigkeit des Verantwortlichen oder des Auftragsverarbeiters in der umfangreichen Verarbeitung besonderer Kategorien von Daten gemäß Artikel 9 oder von personenbezogenen Daten über strafrechtliche Verurteilungen und Straftaten gemäß Artikel 10 besteht.

(2) Eine Unternehmensgruppe darf einen gemeinsamen Datenschutzbeauftragten ernennen, sofern von jeder Niederlassung aus der Datenschutzbeauftragte leicht erreicht werden kann.

(3) Falls es sich bei dem Verantwortlichen oder dem Auftragsverarbeiter um eine Behörde oder öffentliche Stelle handelt, kann für mehrere solcher Behörden oder Stellen unter Berücksichtigung ihrer Organisationsstruktur und ihrer Größe ein gemeinsamer Datenschutzbeauftragter benannt werden.

(4) In anderen als den in Absatz 1 genannten Fällen können der Verantwortliche oder der Auftragsverarbeiter oder Verbände und andere Vereinigungen, die Kategorien von Verantwortlichen oder Auftragsverarbeitern vertreten, einen Datenschutzbeauftragten benennen; falls dies nach dem Recht der Union oder der Mitgliedstaaten vorgeschrieben ist, müssen sie einen solchen benennen. Der Datenschutzbeauftragte kann für derartige Verbände und andere Vereinigungen, die Verantwortliche oder Auftragsverarbeiter vertreten, handeln.

(5) Der Datenschutzbeauftragte wird auf der Grundlage seiner beruflichen Qualifikation und insbesondere des Fachwissens benannt, das er auf dem Gebiet des Datenschutzrechts und der Datenschutzpraxis besitzt, sowie auf der Grundlage seiner Fähigkeit zur Erfüllung der in Artikel 39 genannten Aufgaben.

(6) Der Datenschutzbeauftragte kann Beschäftigter des Verantwortlichen oder des Auftragsverarbeiters sein oder seine Aufgaben auf der Grundlage eines Dienstleistungsvertrags erfüllen.

(7) Der Verantwortliche oder der Auftragsverarbeiter veröffentlicht die Kontaktdaten des Datenschutzbeauftragten und teilt diese Daten der Aufsichtsbehörde mit.

Verweise

Vorschriften, die auf Art. 37 DSGVO verweisen

  • Art. 47 DSGVO – Verbindliche interne Datenschutzvorschriften
  • Art. 83 DSGVO – Allgemeine Bedingungen für die Verhängung von Geldbußen
  • § 32g AO – Datenschutzbeauftragte der Finanzbehörden
  • Art. 28 BayDSG – Anwendungsbereich dieses Kapitels
  • § 38 BDSG – Datenschutzbeauftragte nichtöffentlicher Stellen

Rechtsprechung zu Art. 37 DSGVO

9 Entscheidungen zitieren Art. 37 DSGVO, hier 6 davon: zuerst mit der Vorschrift im Leitsatz, dann in der Normenkette, häufig zitierte und neueste vorn.

  • BAG, Beschl. v. 30.07.2020 – 2 AZR 225/20 (A) · 2. Senat

    Leitsatz: Der Gerichtshof der Europäischen Union wird gemäß Art. 267 des Vertrags über die Arbeitsweise der Europäischen Union (AEUV) um die Beantwortung der folgenden Fragen ersucht: 1. Ist Art. 38 Abs. 3 Satz 2 der Verordnung (EU) 2016/679 (Datenschutz-Grundverordnung; im Folgenden DSGVO) dahin auszulegen, dass er einer Bestimmung des nationalen Rechts, wie hier § 38 Abs. 1 und Abs. 2 iVm. § 6 Abs. 4 …
  • BAG, Beschl. v. 27.04.2021 – 9 AZR 383/19 (A) · 9. Senat

    Leitsatz: Der Gerichtshof der Europäischen Union wird gemäß Art. 267 des Vertrags über die Arbeitsweise der Europäischen Union (AEUV) um die Beantwortung folgender Fragen ersucht: 1. Ist Art. 38 Abs. 3 Satz 2 der Verordnung (EU) 2016/679 (Datenschutz-Grundverordnung; im Folgenden DSGVO) dahin auszulegen, dass er einer Bestimmung des nationalen Rechts, wie hier § 38 Abs. 1 und Abs. 2 iVm. § 6 Abs. 4 Satz 1 …
  • BSG, Urt. v. 20.01.2021 – B 1 KR 7/20 R · 1. Senat

    Leitsatz: 1. Die gesetzlichen Regelungen zur elektronischen Gesundheitskarte stehen in Einklang mit den Vorgaben der Datenschutz-Grundverordnung (juris: EUV 2016/679), ungeachtet der Frage, ob sie im Rahmen der gesetzlichen Krankenversicherung unmittelbar Anwendung findet, und verletzen die Versicherten weder in ihrem Grundrecht auf informationelle Selbstbestimmung noch in ihren Grundrechten nach der …
  • BGH, Urt. v. 15.10.2018 – AnwZ (Brfg) 20/18 · Senat für Anwaltssachen

    Leitsatz: 1. Die Zulassung als Syndikusrechtsanwalt nach §§ 46 f. BRAO ist grundsätzlich auch für ein Arbeitsverhältnis im öffentlichen Dienst möglich. 2. Der Zulassungsversagungsgrund nach § 7 Nr. 8 BRAO gilt zwar auch für die Beantragung der Zulassung als Syndikusrechtsanwalt (§ 46a Abs. 1 Satz 1 Nr. 2 BRAO). Jedoch können für die Beurteilung der Frage, ob und unter welchen Voraussetzungen eine Tätigkeit …
  • EuGH, Urt. v. 22.06.2022 – C-534/20 · Erste Kammer

    Leistritz AG gegen LH. Vorlage zur Vorabentscheidung – Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten – Verordnung (EU) 2016/679 – Art. 38 Abs. 3 Satz 2 – Datenschutzbeauftragter – Verbot für einen Verantwortlichen oder einen Auftragsverarbeiter, einen …

  • BSG, Urt. v. 20.01.2021 – B 1 KR 15/20 R · 1. Senat

Weitere Entscheidungen zu Art. 37 DSGVO suchen

In Ihrer KI nachschlagen

Mit Zitierfest schlägt Ihre KI (z. B. Claude) Art. 37 DSGVO nach: Normtext aus der Quelle statt aus dem Gedächtnis, mit Stand. Fragen Sie zum Beispiel:

„Was regelt Art. 37 DSGVO? Zitiere den Wortlaut.“

Zitierfest in Ihrer KI einrichten