Leitfaden
Richtig handeln bei einem Datenschutzvorfall
So melden Sie Datenschutzpannen an die Aufsichtsbehörde gem. Art. 33 DSGVO
Why it matters
Attacken von außen sowie internes Fehlverhalten können trotz ausgiebiger Maßnahmen zur Datensicherheit zu Verletzungen des Schutzes personenbezogener Daten führen. Wenn ein solcher Datenschutzvorfall entsteht und daraus ein Risiko für die Rechte und Freiheiten der betroffenen Personen resultiert, muss diese Datenpanne unverzüglich und möglichst binnen 72 Stunden an die Aufsichtsbehörde gemeldet werden. Schnelles Handeln ist gefragt!
Wann liegt ein meldepflichtiger Datenschutzvorfall vor?
Die Meldepflicht von Datenschutzverletzungen ergibt sich aus Art. 33 DSGVO. Die Meldung muss erfolgen im „Falle einer Verletzung des Schutzes personenbezogener Daten […] es sei denn, dass die Verletzung […] voraussichtlich nicht zu einem Risiko führt“. Es muss daher im Einzelfall beurteilt werden, ob eine Datenschutzverletzung gemeldet werden muss oder nicht. Fehleinschätzungen gehen dabei stets zu Lasten des Unternehmens.
Erste Hilfe leistet unser Notfallplan bei Datenschutzpannen. Außerdem hat die Hamburgische Aufsichtsbehörde 2023 eine Liste mit beispielhaften Datenschutzverletzungen veröffentlicht, die zur Orientierung herangezogen werden kann. Eine ähnlichen Ansatz verfolgt der Europäische Datenschutzausschuss mit der Veröffentlichung der Guidelines 01/2021 on Examples regarding Data Breach Notification. Beide Dokumente bieten einen guten Überblick zur Einschätzung, ob eine Meldepflicht vorliegt. Diese Dokumente ersetzen jedoch nicht die anwaltliche Beratung im Einzelfall.
Unsere Berater:innen haben jahrelange Erfahrung in der Einschätzung und dem Umgang mit Datenschutzvorfällen und begleiten Unternehmen bei der Kommunikation mit Datenschutz-Aufsichtsbehörden und betroffenen Personen. Das richtige Management einer Datenpanne bietet die Chance, Reputationsschäden und Bußgelder zu vermeiden.
Sie erreichen unser DSGVO-Team unter Telefon +40. 40. 226 3456 0.
Holen Sie die Datenschutzkanzlei an Bord
Rechtsberatung für Daten, Tech und Marketing
Unterstützung von Unternehmen, Rechtsabteilungen und internen Datenschutzbeauftragten
Benennung zum externen Datenschutzbeauftragten
Echte Lösungen statt nerviger Hindernisse
Meldeformulare der Aufsichtsbehörden
Baden-Württemberg
Adresse | Kontakt | Meldung |
Der Landesbeauftragte für den Datenschutz Baden-Württemberg Postfach 10 29 32 |
Telefon: 07 11/61 55 41–0 Telefax: 07 11/61 55 41–15 E-Mail: poststelle@lfd.bwl.de Homepage: https://www.baden-wuerttemberg.datenschutz.de |
Online-Meldung möglich unter: https://www.baden-wuerttemberg.datenschutz.de/datenpanne-melden/ |
Bayern
Adresse | Kontakt | Meldung |
Bayerisches Landesamt für Datenschutzaufsicht Postfach 1349 |
Telefon: 0981/180093-0 Telefax: 0981/180093-800 E-Mail: poststelle@lda.bayern.de Homepage: https://www.lda.bayern.de |
Online-Meldung möglich unter: https://www.lda.bayern.de/de/datenpanne.html |
Berlin
Adresse | Kontakt | Meldung |
Berliner Beauftragte für Datenschutz und Informationsfreiheit Alt-Moabit 59-61 |
Telefon: 030/138 89–0 Telefax: 030/215 50 50 E-Mail: mailbox@datenschutz-berlin.de Homepage: https://www.datenschutz-berlin.de |
Formular zum Download unter: https://datenschutz-berlin.de/datenpannenformular.html |
|
Brandenburg
Adresse | Kontakt | Meldung |
Die Landesbeauftragte für den Datenschutz und für das Recht auf Akteneinsicht Stahnsdorfer Damm 77 |
Telefon: 03 32 03/356-0 Telefax: 03 32 03/356-49 E-Mail: poststelle@lda.brandenburg.de Homepage: https://www.lda.brandenburg.de |
Online-Meldung unter diesem Link |
Bremen
Adresse | Kontakt | Meldung |
Die Landesbeauftragte für Datenschutz und Informationssicherheit der Freien Hansestadt Bremen Arndtstraße 1 |
Telefon: 0421/361-2010 E-Mail: office@datenschutz.bremen.de Homepage: https://www.datenschutz.bremen.de |
Online-Meldung möglich unter: https://www.datenschutz.bremen.de/ |
Hamburg
Adresse | Kontakt | Meldung |
Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit Ludwig-Erhard-Str 22, 7. OG |
Telefon: 040/428 54-40 40 Telefax: 040/428 54-40 00 E-Mail: mailbox@datenschutz.hamburg.de Homepage: https://datenschutz-hamburg.de/ |
Online-Meldung möglich unter: https://datenschutz-hamburg.de/meldung-databreach |
Hessen
Adresse | Kontakt | Meldung |
Der Hessische Datenschutzbeauftragte Postfach 31 63 |
Telefon: 06 11/140 80 E-Mail: poststelle@datenschutz.hessen.de Homepage: https://www.www.datenschutz.hessen.de |
Formular zum Download unter: https://datenschutz.hessen.de/service/meldung-nach-art-33-ds-gvo |
Mecklenburg-Vorpommern
Adresse | Kontakt | Meldung |
Der Landesbeauftragte für Datenschutz und Informationsfreiheit Mecklenburg-Vorpommern Werderstraße 74a |
Telefon: 03 85/594 94-0 E-Mail: info@datenschutz-mv.de Homepage: http://www.datenschutz-mv.de |
Online-Meldung möglich unter: https://www.datenschutz-mv.de/kontakt/meldung-einer-datenpanne/ |
Niedersachsen
Adresse | Kontakt | Meldung |
Der Landesbeauftragte für den Datenschutz Niedersachsen Prinzenstraße 5 |
Telefon: 05 11/120-45 00 Telefax: 05 11/120-45 99 E-Mail: poststelle@lfd.niedersachsen.de Homepage: https://www.lfd.niedersachsen.de |
Online-Meldung möglich unter: https://www.navo.niedersachsen.de/navo2/portal/csend/8916/fileget/artikel_33.html |
Nordrhein-Westfalen
Adresse | Kontakt | Meldung |
Die Landesbeauftragte für Datenschutz und Informationssicherheit Nordrhein-Westfalen Postfach 20 04 44 |
Telefon: 02 11/384 24-0 Telefax: 02 11/38424-999 E-Mail: poststelle@ldi.nrw.de Homepage:http://www.ldi.nrw.de |
Formular zum Download unter: https://ldi-fms.nrw.de/lip/form/display.do?%24context=4EF7211901141EF89C4D |
Rheinland-Pfalz
Adresse | Kontakt | Meldung |
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz Postfach 30 40 |
Telefon: 061 31/6131 8920-0 Telefax: 061 31/8920-299 E-Mail: poststelle@datenschutz.rlp.de Homepage: http://www.datenschutz.rlp.de/de/ |
Online-Meldung möglich unter: https://www.datenschutz.rlp.de/de/themenfelder-themen/online-services/meldeformular-datenpanne-art-33-ds-gvo/ |
Saarland
Adresse | Kontakt | Meldung |
Unabhängiges Datenschutzzentrum Saarland Fritz-Dobisch-Straße 12 |
Telefon: 061 81/947 81-0 |
Online-Meldung möglich unter: https://www.datenschutz.saarland.de/online-dienste/meldung-datenpanne |
Sachsen
Adresse | Kontakt | Meldung |
Sächsische Datenschutz- und Transparenzbeauftragte Postfach 11 01 32 01330 Dresden |
Telefon: 03 51/85471 101 Telefax: 03 51/85471 109 E-Mail: saechsdsb@slt.sachsen.de Homepage: https://www.saechsdsb.de/ |
Online-Meldung möglich unter: https://www.saechsdsb.de/meldung-von-datenschutzverstoessen |
Sachsen-Anhalt
Adresse | Kontakt | Meldung |
Landesbeauftragter für den Datenschutz Sachsen-Anhalt Postfach 1947 |
Telefon: 03 91/81803-0
|
Online-Meldung möglich unter: https://datenschutz.sachsen-anhalt.de/service/online-formulare/datenschutzverletzung/ |
Schleswig-Holstein
Adresse | Kontakt | Meldung |
Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein Postfach 71 16 |
Telefon: 04 31/988-1200 Telefax: 04 31/988-1223 E-Mail: mail@datenschutzzentrum.de Homepage: http://www.datenschutzzentrum.de |
Formular zum Download unter unter: https://www.datenschutzzentrum.de/meldungen/ |
Thüringen
Adresse | Kontakt | Meldung |
Der Thüringer Landesbeauftragte für den Datenschutz und die Informationsfreiheit Postfach 90 04 55 |
Telefon: 03 61/57-3112900 Telefax: 03 61/57-3112904 E-Mail: poststelle@datenschutz.thueringen.de Homepage: https://www.tlfdi.de/ |
Formular zum Download unter: Link
|
Wir bemühen uns, diese Angaben über die Meldung einer Datenschutzpanne stets aktuell zu halten, freuen uns aber auch über Hinweise, falls wir nicht schnell genug sind. Letzter Stand: 01.01.2023.