21.01.2020

DSGVO-Verstöße: Soviel Strafe wurde bislang tatsächlich verhängt

Mehr als eineinhalb Jahre nach dem Inkrafttreten der EU-Datenschutzgrundverordnung DSGVO hält sich das Ausmaß der tatsächlich verhängten Strafen in Grenzen, wie eine Umfrage von DLA Piper ergibt. Österreich liegt relativ gesehen an der Spitze - mit nur einer relevanten Zahlung.
/artikel/dsgvo-verstoesse-strafen-europa
DSGVO-Verstöße - so hoch waren die Strafen bislang tatsächlich
(c) Adobe Stock - gerasimov174

Groß war die Panik im Vorfeld des Inkrafttretens der EU-Datenschutzgrundverordnung DSGVO am 25. Mai 2018. Kein Wunder: Zehn Millionen Euro oder zwei Prozent des weltweiten Vorjahresumsatzes, in schwerwiegenden Fällen sogar 20 Millionen Euro oder vier Prozent des weltweiten Vorjahresumsatzes – das war bzw. ist das angedrohte Strafmaß für DSGVO-Verstöße. Dass dabei wieder einmal sprichwörtlich die Suppe heißer gekocht, als gegessen wurde, wurde schon schnell nach dem Inkrafttreten klar: In Österreich etwa wurde die Ahndung gleich im April 2018 massiv entschärft.

+++ Europa und die digitale US-Hegemonie: Zu Tode gefürchtet ist auch gestorben! +++

DSGVO-Verstöße: Nur 114 Millionen Euro Strafe seit Inkrafttreten

Nach etwas mehr als eineinhalb Jahren kann konstatiert werden: Das tatsächlich verhängte Strafausmaß hält sich europaweit in Grenzen. Das geht nun aus einer Hochrechnung auf Basis einer Umfrage der internationalen Kanzlei DLA Piper hervor. Demnach wurden bislang insgesamt Bußgelder in der Höhe von 114 Millionen Euro verhängt – davon alleine 50 Millionen gegenüber Google, an dem Frankreich 2019 ein Exempel statuierte.

Österreich wird mit einer einzigen Strafe zum relativen Spitzenreiter

Trotz der oben genannten Entschärfung war Österreich beim Strafausmaß, relativ zur Landesgröße gesehen, Spitzenreiter. Nur in Frankreich (51 Mio. Euro inkl. Google) und Deutschland (24,5 Mio. Euro) wurden insgesamt höhere Straf-Beträge verhängt, als hierzulande, wo man auf stolze 18 Millionen Euro kommt. Allerdings: Ähnlich wie in Frankreich handelt sich dabei um eine einzige verhängte Strafe: Jene gegenüber der Post nach dem Datenskandal vergangenes Jahr. Nur in Deutschland wird also tatsächlich flächendeckend und relativ konsequent gestraft.

Viele Meldungen – wenige Strafen

Dabei sind die insgesamt wenigen verhängten Strafen nicht auf zu wenige Anzeigen zurückzuführen. Mehr als 160.000 Meldungen über Verletzungen des Schutzes personenbezogener Daten (Data Breach-Meldungen) gab es laut DLA Piper in den 28 EU-Mitgliedsstaaten sowie in Norwegen, Island und Liechtenstein seit Einführung der DSGVO. Die meisten Meldungen gab es in den Niederlanden, Deutschland und Großbritannien. Österreich liegt mit 1644 Meldungen an 14. Stelle. Vergangenes Jahr gab es insgesamt im Durchschnitt 278 Meldungen pro Tag – mehr als in den ersten Monaten nach Inkrafttreten (durchschnittlich 247 pro Tag).

⇒ DLA Piper

Redaktionstipps
Deine ungelesenen Artikel:
14.11.2024

“Analyser”: Konsortium entwickelt Tool, das bei CSRD und EU-Taxonomie helfen soll

In einem von der FFG geförderten Projekt unter der Leitung von Fraunhofer Austria wird ein Tool entwickelt, das Unternehmen beim Erfüllen der CSRD-Anforderungen unterstützen soll.
/artikel/analyser-konsortium-entwickelt-tool-das-bei-csrd-und-eu-taxonomie-helfen-soll
14.11.2024

“Analyser”: Konsortium entwickelt Tool, das bei CSRD und EU-Taxonomie helfen soll

In einem von der FFG geförderten Projekt unter der Leitung von Fraunhofer Austria wird ein Tool entwickelt, das Unternehmen beim Erfüllen der CSRD-Anforderungen unterstützen soll.
/artikel/analyser-konsortium-entwickelt-tool-das-bei-csrd-und-eu-taxonomie-helfen-soll
Analyser, CSRD, EU-Taxonomie
(c) - PwC Österreich -Das Konsortium des Projekts "Analyser" beim Kick-Off.

Die Regeln der Corporate Sustainability Reporting Directive (CSRD), die in den kommenden Jahren sukzessive schlagend werden, bedeuten für zahlreiche österreichische Unternehmen eine Verpflichtung zur Nachhaltigkeitsberichterstattung. Bei vielen von diesen – auch jene, die freiwillig schon früher als erforderlich mit der Umsetzung starten – werden Schwierigkeiten erwartet, die Anforderungen zu erfüllen, da insbesondere KMU nicht über ausreichend Kapazitäten für interne Nachhaltigkeitsabteilungen verfügen würden.

CSRD und Taxonomie

Dies gilt im Besonderen für die EU-Taxonomie, die ergänzend zur CSRD anzuwenden ist. Gemäß ihr müssen die wirtschaftlichen Aktivitäten eines Unternehmens als nachhaltig oder nicht-nachhaltig deklariert werden.

Die Verordnung umfasst umfangreiche und detaillierte Kriterien, die für Ungeübte nicht leicht zu verstehen sind. Deshalb will in einem kürzlich gestarteten Forschungsprojekt namens “AI Enabled Sustainability Jurisdiction Demonstrator” (Analyser) ein Forschungskonsortium KI-basierte Module entwickeln. Die sollen es auch ungeschulten Anwenderinnen und Anwendern ermöglichen, die gesetzlichen Meldepflichten zu erfüllen. So soll eine Erleichterung für Unternehmen erzielt werden.

“Das oberste Ziel unseres Projekts ist es, die Zahl der KMU zu erhöhen, die selbstständig in der Lage sind, die EU-Taxonomie in guter Qualität zu berichten”, erklärt Maximilian Nowak, der das Projekt bei Fraunhofer Austria leitet.

Das Konsortium

Das Konsortium, bestehend aus Fraunhofer Austria, Universität Innsbruck, Technischer Universität (TU) Wien, Leiwand AI, PwC Wirtschaftsprüfgesellschaft, der Wirtschaftsagentur Niederösterreich ecoplus, Murexin und Lithoz wird dafür Teile des Prozesses mithilfe von Künstlicher Intelligenz automatisieren. Ein Chatbot, der auf einem eigens kreierten Sprachmodell beruht, soll mit den Anwenderinnen und Anwendern im Dialog stehen und sicherstellen, dass alle benötigten Dokumente vorliegen.

Es sind nämlich viele Fragen im Rahmen der Nachhaltigkeitsberichterstattung zu klären: Welche wirtschaftlichen Aktivitäten gibt es im Unternehmen? Wie umfangreich sind diese? Welche davon sind taxonomiefähig, können also überhaupt nach den Kriterien bewertet werden?

Josef Baumüller, der von Seiten der TU Wien an dem Projekt beteiligt ist, sagt: “Es ist vielen noch nicht bewusst, wie komplex die Anforderungen zunächst an die Datenerhebung und anschließend an die Klassifizierung sind. Die Prozesslandschaft im Unternehmen muss erfasst und auf die Vorgaben der EU-Taxonomie übergeleitet werden, darüber hinaus gilt es, relevante Datenbedarfe zu identifizieren und im Sinne der Effizienz v.a. bereits vorhandene Datenbestände zu nützen.”

CSRD-Berichterstattung eine Herausforderung

Dass eine Unterstützung der Unternehmen unumgänglich ist, sagt auch Stefan Merl von der PwC Österreich GmbH Wirtschaftsprüfungsgesellschaft: “Wir spüren bereits jetzt eine massive Zunahme in den Anfragen von Unternehmen, insbesondere von KMU, die sehen, dass die Erfüllung der CSRD-Berichterstattungspflichten eine große Herausforderung ist. Es führt kein Weg daran vorbei, eine automatisierte Lösung zu entwickeln, die weit über den Automatisierungsgrad bestehender Tools hinausgeht. Genau das wollen wir im Projekt ‘Analyser’ verwirklichen.”

Dabei ist essenziell, dass die im Tool eingesetzte KI fair, nachvollziehbar und korrekt arbeitet. Dafür soll Leiwand AI GmbH die nötige Expertise in das Projekt einbringen.

“In einer so kritischen Angelegenheit wie der Nachhaltigkeitsberichterstattung ist es besonders wichtig, dass auch Maßnahmen hinsichtlich einer zuverlässigen und fairen KI-Lösung getroffen werden. Durch den Einsatz verschiedener Methoden rund um nachhaltige und vertrauenswürdige KI werden wir dazu beitragen, dass der ‘Analyser’ gesicherte Informationen liefert, fair in Bezug auf Bias und Diskriminierung ist und im Einklang mit dem EU AI Act steht”, sagt Mira Reisinger, Data Scientist bei Leiwand AI.

Das Projekt ist im Herbst 2024 gestartet, läuft über drei Jahre und wird durch die FFG aus Mitteln des Bundesministeriums für Klimaschutz, Umwelt, Energie, Mobilität, Innovation und Technologie gefördert.

Toll dass du so interessiert bist!
Hinterlasse uns bitte ein Feedback über den Button am linken Bildschirmrand.
Und klicke hier um die ganze Welt von der brutkasten zu entdecken.

brutkasten Newsletter

Aktuelle Nachrichten zu Startups, den neuesten Innovationen und politischen Entscheidungen zur Digitalisierung direkt in dein Postfach. Wähle aus unserer breiten Palette an Newslettern den passenden für dich.

Montag, Mittwoch und Freitag

AI Summaries

DSGVO-Verstöße: Soviel Strafe wurde bislang tatsächlich verhängt

AI Kontextualisierung

Welche gesellschaftspolitischen Auswirkungen hat der Inhalt dieses Artikels?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

DSGVO-Verstöße: Soviel Strafe wurde bislang tatsächlich verhängt

AI Kontextualisierung

Welche wirtschaftlichen Auswirkungen hat der Inhalt dieses Artikels?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

DSGVO-Verstöße: Soviel Strafe wurde bislang tatsächlich verhängt

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Innovationsmanager:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

DSGVO-Verstöße: Soviel Strafe wurde bislang tatsächlich verhängt

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Investor:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

DSGVO-Verstöße: Soviel Strafe wurde bislang tatsächlich verhängt

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Politiker:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

DSGVO-Verstöße: Soviel Strafe wurde bislang tatsächlich verhängt

AI Kontextualisierung

Was könnte das Bigger Picture von den Inhalten dieses Artikels sein?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

DSGVO-Verstöße: Soviel Strafe wurde bislang tatsächlich verhängt

AI Kontextualisierung

Wer sind die relevantesten Personen in diesem Artikel?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

DSGVO-Verstöße: Soviel Strafe wurde bislang tatsächlich verhängt

AI Kontextualisierung

Wer sind die relevantesten Organisationen in diesem Artikel?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

DSGVO-Verstöße: Soviel Strafe wurde bislang tatsächlich verhängt