1. Datenschutz und Auftragsverarbeitung:eine rechtsdogmatische Einordnung der Auftragsverarbeitung auf der Grundlage der rechtshistorischen Entwicklung ihrer gesetzlichen Regelung
- Author
-
Krajewski, Thomas, Hoeren, T. (Thomas), and Universitäts- und Landesbibliothek Münster
- Subjects
ddc:340 ,Auftragsverarbeitung ,Datenschutzrecht ,Informationskrise ,Organisationsnormen ,freiheitlich-demokratische Grundordnung ,informationelle Selbstbestimmung ,Rechtsdogmatik ,340 Law ,Law - Abstract
Die Arbeit behandelt die rechtsdogmatische Einordnung der Auftragsverarbeitung im Datenschutzrecht auf der Grundlage der rechtshistorischen Entwicklung von § 11 des Bundesdatenschutzgesetzes 1977, 1990, 2001 und 2009. Sie legt die Anfänge der Datenverarbeitung bis zur integrierten Datenverarbeitung dar und erörtert auf der Grundlage der Theorien von Niklas Luhmann, Wilhelm Steinmüller und Herbert Fiedler die Konsequenzen für die Organisation der öffentlichen Verwaltung und der Privatwirtschaft. Sie untersucht die Risiken für die freiheitlich-demokratische Grundordnung im öffentlich-rechtlichen Bereich, für Unternehmensstrukturen im Bereich der Grundrechte und im Privatrecht und für das allgemeine Persönlichkeitsrecht Betroffener. Im Rahmen der rechtsdogmatischen Einordnung stellt sie dar, wie die Auftragsverarbeitung die freiheitlich-demokratische Grundordnung, Unternehmen und die von der Datenverarbeitung Betroffenen schützt. Schließlich werden die Vorschriften der genannten Bundesdatenschutzgesetze als Organisationsnormen eingeordnet., Datenschutz und Auftragsverarbeitung: Eine rechtsdogmatische Einordnung der Auftragsverarbeitung auf der Grundlage der rechtshistorischen Entwicklung ihrer gesetzlichen Regelung ..... 1 Vorwort ..... 3 Inhaltsverzeichnis ..... 4 Abkürzungsverzeichnis ..... 10 Literaturverzeichnis ..... 11 Teil 1: Ziel und Gang der Untersuchung ..... 27 Teil 2: Die integrierten Datenverarbeitungssysteme als tatsächliche Grundlage der Auftragsdatenverarbeitung ..... 32 A. Die Integrierte Datenverarbeitung in der öffentlichen Verwaltung ..... 32 I. Neue Aufgaben der öffentlichen Verwaltung und die Entstehung der Informationskrise ..... 32 II. Sozialpolitik und Sozialstaatsprinzip ..... 36 III. Frühe Datenverarbeitung als Bestandteil allgemeiner Verwaltungstätigkeit ..... 40 IV. Verwaltungsorganisation und Datenverarbeitung ..... 41 1. Verwaltungswissenschaft nach Luhmann ..... 44 2. Verstreuung von Wissen durch Arbeitsteilung ..... 45 3. "Kluft zwischen normativen und empirischen Methoden" ..... 46 4. "Unübersehbare Komplexität der praktischen Verwaltung, ihrer Systembildung und ihrer Handlungssituationen" ..... 49 5. Funktional-vergleichende vs. strukturell-vergleichende Methodik ..... 51 6. Automationsgerechte Umsetzung der Theorieansätze der Verwaltungswissenschaften ..... 52 7. Kritik und Bewertung der Luhmann'schen Systemtheorie ..... 55 V. Steinmüllers Theorie der Rechtsinformatik ..... 58 1. Automationsgerechte Normsetzung ..... 60 2. Automatisierte Normanwendung ..... 61 3. Automatisierte Normsetzung ..... 62 4. Kritik und Bewertung der Theorie der Rechtsinformatik ..... 63 VI. Anwendungsorientierte Strukturtheorie nach Fiedler ..... 64 1. Gegenstandsbestimmung ..... 64 2. Einteilung in Funktionsklassen ..... 65 VII. Auswirkungen der Formalisierung auf die Verwaltungsorganisation und die Gesamtgesellschaft ..... 67 VIII. Auswirkungen der Integration auf die Verwaltungsorganisation ..... 68 1. Datenverarbeitung außer Haus ..... 69 2. Begriff der integrierten Datenverarbeitung ..... 71 3. Dezentrale Datenverarbeitung ..... 72 4. Zentrale Datenverarbeitung ..... 73 5. Schaffung einer Ablauforganisation in der öffentlichen Verwaltung ..... 77 6. Informatische Grundfunktionen ..... 77 7. Integrierte Datenverarbeitung im engeren Sinne ..... 80 8. Integrierte Datenverarbeitung in der Landes- und Kommunalverwaltung ..... 81 9. Integrierte Datenverarbeitung in der Bundesverwaltung ..... 97 B. Die integrierte Datenverarbeitung in der Privatwirtschaft ..... 107 I. Die Informationskrise in der Privatwirtschaft ..... 107 II. Automatisierte Datenverarbeitung in der Privatwirtschaft ..... 108 III. Zwischenbetriebliche Kooperation zur effizienten Ausnutzung von Software und Hardware ..... 109 1. Gemeinsame Programmierung ..... 110 2. Gemeinsame Hardwarenutzung ..... 110 3. Datenverarbeitungsdienstleistungen ..... 111 4. Standardisierung von Software, Datenträgern und Dokumentenformate ..... 112 5. Integration der Datenverarbeitung ..... 113 IV. Konsequenzen für die Organisation der beteiligten Unternehmen der Privatwirtschaft ..... 117 C. Zwischenergebnis ..... 118 Teil 3: Die Risiken für die freiheitlich-demokratische Grundordnung im öffentlich-rechtlichen Bereich, für Unternehmensstrukturen im privatrechtlichen Bereich und für das allgemeine Persönlichkeitsrecht Betroffener ..... 121 A. Die Risiken im öffentlich-rechtlichen Bereich für die freiheilich-demokratische Grundordnung ..... 121 I. Die Kommunale Selbstverwaltung ..... 121 1. Eingriff in die kommunale Selbstverwaltungsgarantie durch die Vorgaben der integrierten Datenverarbeitung ..... 123 2. Verletzung der kommunalen Selbstverwaltung durch Überfrachtung der Kommunen mit staatlichen Aufgaben ..... 125 II. Das Bundesstaatsprinzip ..... 141 III. Das Rechtsstaatsprinzip ..... 146 1. Das Gewaltenteilungskonzept Montesquieus als Grundlage der Gewaltenteilung im Grundgesetz ..... 146 2. Rechtsgebundenheit und Zuständigkeitsaufteilung ..... 152 3. Dezentralisation und Rechtsaufsicht ..... 155 IV. Das Demokratieprinzip ..... 158 V. Zwischenergebnis ..... 159 B. Die Risiken im zivilrechtlichen Bereich ..... 159 I. Die Risiken für juristische Personen des Zivilrechts und Personengesellschaften ..... 160 1. Die Risiken im Bereich der Grundrechte ..... 160 2. Die Risiken in der zwischenbetrieblichen Integration ..... 167 II. Die Risiken für natürliche Personen und die Gesellschaft ..... 168 1. Wissensüberschuss organisierter Stellen ..... 168 2. Verdatung ..... 168 3. Datenliquidität ..... 169 4. Datenmissbrauch ..... 169 5. Die Verteidigung der Privatsphäre und die Entstehung des allgemeinen Persönlichkeitsrechts ..... 171 III. Zwischenergebnis ..... 189 Teil 4: Rechtsdogmatische Einordnung der Auftragsdatenverarbeitung auf der Grundlage der allgemeinen Schutzmechanismen des Datenschutzrechts und deren konkrete Umsetzung in der Auftragsdatenverarbeitung ..... 190 A. Der Gegenstand des Datenschutzes: Datenschutz im engeren und weiteren Sinne ..... 190 B. Auftragsdatenverarbeitung im BDSG 1977 ..... 196 I. Auftragsdatenverarbeitung im öffentlichen Bereich gem. BDSG 1977 ..... 196 1. Auftragsdatenverarbeitung und Bewahrung der freiheitlich-demokratischen Grundprinzipien ..... 198 2. Auftragsdatenverarbeitung und informationelle Selbstbestimmung ..... 202 3. Auftragsdatenverarbeitung und Haftung öffentlicher Stellen ..... 213 II. Auftragsdatenverarbeitung im nicht-öffentlichen Bereich gem. BDSG 1977 ..... 220 1. Datenverarbeitung für eigene Zwecke ..... 220 2. Datenverarbeitung für fremde Zwecke ..... 239 III. Zwischenergebnis ..... 243 C. Auftragsdatenverarbeitung im BDSG 1990 ..... 243 I. Regelungssystematik und inhaltliche Ausgestaltung ..... 243 1. Vereinheitlichung der Regelung bei innerer Beibehaltung der Trennung zwischen öffentlichem und nichtöffentlichem Bereich ..... 244 2. Aufnahme des Terminus "Nutzen" ..... 245 3. Konkretisierung der Auftraggeberpflichten ..... 246 4. Konkretisierung der Auftragnehmerpflichten ..... 247 5. Die Ausgestaltung der Datenschutzkontrolle: Differenzierung zwischen öffentlichem und nichtöffentlichem Bereich ..... 248 II. Betroffenenschutz durch Schadensersatz ..... 252 III. Zwischenergebnis ..... 254 D. Auftragsdatenverarbeitung im BDSG 2001 ..... 255 I. Auftragsdatenverarbeitung nach Umsetzung der EU-Datenschutzrichtlinie 95/46/EG im BDSG 2001 ..... 256 1. Erstreckung der Auftraggeber- und Auftragnehmerpflichten, Datenschutzkontrolle sowie Gegenrechte der Betroffenen ..... 257 2. Schutz der freiheitlich-demokratischen Grundordnung und informationellen Selbstbestimmung ..... 257 3. Erhöhte Organisations- und Verkehrssicherungspflichten durch technische und organisatorische Maßnahmen und Prüfpflichten ..... 258 4. Neuordnung von Bußgeld- und Strafvorschriften ..... 259 5. Erweiterung der Datenschutzkontrolle ..... 260 II. Neufassung der Schadensersatzregelungen nach der EU-Datenschutzrichtlinie in Art. 23 RL 95/46/EG ..... 260 1. Grundlegende Schadensersatzregelung gem. § 7 BDSG 2001 ..... 261 2. Spezialgesetzliche Haftung öffentlicher Stellen und Haftung für immaterielle Schäden ..... 265 III. Volkszählungsurteil des Bundesverfassungsgerichts und Fokussierung des BDSG 2001 auf präventiven Datenschutz ..... 267 IV. Zwischenergebnis ..... 269 E. Auftragsdatenverarbeitung im BDSG 2009 ..... 269 Teil 5 Zusammenfassung ..... 272
- Published
- 2022