惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

aimingoo的专栏
aimingoo的专栏
Cyberwarzone
Cyberwarzone
博客园_首页
爱范儿
爱范儿
腾讯CDC
Threat Intelligence Blog | Flashpoint
Threat Intelligence Blog | Flashpoint
K
Kaspersky official blog
H
Help Net Security
The GitHub Blog
The GitHub Blog
G
Google Developers Blog
S
SegmentFault 最新的问题
L
LINUX DO - 热门话题
T
Tenable Blog
P
Privacy & Cybersecurity Law Blog
N
News | PayPal Newsroom
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
L
LangChain Blog
L
Lohrmann on Cybersecurity
P
Palo Alto Networks Blog
云风的 BLOG
云风的 BLOG
A
Arctic Wolf
N
News and Events Feed by Topic
AWS News Blog
AWS News Blog
美团技术团队
U
Unit 42
月光博客
月光博客
阮一峰的网络日志
阮一峰的网络日志
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
K
KPMG report finds enterprise disconnect between AI and its ROI | CIO
S
Secure Thoughts
有赞技术团队
有赞技术团队
C
Cyber Attacks, Cyber Crime and Cyber Security
Schneier on Security
Schneier on Security
Cloudbric
Cloudbric
B
Blog
NISL@THU
NISL@THU
Help Net Security
Help Net Security
Y
Y Combinator Blog
J
Java Code Geeks
S
Securelist
宝玉的分享
宝玉的分享
T
Threat Research - Cisco Blogs
S
Security @ Cisco Blogs
O
OpenAI News
D
DataBreaches.Net
Know Your Adversary
Know Your Adversary
Hacker News - Newest:
Hacker News - Newest: "LLM"
Vercel News
Vercel News
Forbes - Security
Forbes - Security
Exploit-DB.com RSS Feed
Exploit-DB.com RSS Feed

heise online News

Machine Learning mit Python – KI und Deep Learning in 5 Sessions erklärt Porsche-Chef Leiters plant umfassenden Konzernumbau Studie: KI bleibt oft im Testlauf stecken iX-Workshop: Grundlagen und Prinzipien eines modernen IT-Managements Missing Link: Aus für De-Mail – warum das „@“ das eingekringelte „e“ besiegte Top 10: Android Auto & Carplay nachrüsten – das beste Display fürs Auto im Test BOS-Funk: ETSI standardisiert Funk für Behörden Repair-Cafés jubeln: Bundestag beschließt Ökodesign-Reform für Nachhaltigkeit Google wehrt sich gegen Monopol-Urteil CERN-Rat beschließt Strategie-Update: FCC-ee soll LHC-Nachfolger werden Product Owner AI Day 2026: Konferenz und Workshop für KI im Produktmanagement Taskforce sieht keine Knappheit bei Kerosin Aus dem Weg! E-Scooter Navee UT5 Max mit Kuhfänger und brachialer Power im Test Krankenhaus-IT: Geldmangel und schlechte Prozesse gefährden Digitalisierung „The Boroughs“: Opa entdeckt Stranger Things iX-Workshop: Lokales Active Directory gegen Angriffe absichern Google Pics und Tiger-Selfies – die Fotonews der Woche 21/2025 Fitbit-App bekommt großes Update auf Version 5.0 und heißt jetzt Google Health Zwischen Wellen, Weite und Wissenschaft: Die Bilder der Woche 21 Sonnenenergie effizient speichern und nutzen | c’t uplink Cyberangriff auf Abrechnungsdienstleister betrifft viele Kliniken Lizenzstreit und Cloud-Zwang: Bambu Lab unter massivem Druck Vom Postweg ins BundID-Konto: Bundestag stimmt für digitales Führungszeugnis Windows 11 ist ein kompletter Verkehrsunfall Europol legt VPN-Dienst lahm TV-Deals zur WM: Die besten Fernseher von OLED bis XXL zum Tiefstpreis Nvidia will mit Vera-Prozessoren nach der CPU-Krone greifen Googles XR-Brillen auf der I/O: Project Aura & Prototyp ausprobiert Proxmox VE 9.2 mit Dynamic Load Balancer und Linux Kernel 7.0 Großstadt blockiert Überwachungssoftware Palantir Gelöscht und doch nicht weg: Signal speichert Nachrichten länger als erwartet SADAS: Neue Software warnt Fahrer vor Gefahrenzonen im Straßenraum Drei Fragen und Antworten: Wann sich KI-Coding wirklich rechnet Metas KI-Brillen helfen Blinden im Alltag – und werfen neue Fragen auf Fotoanbieter Portraitbox: Erpressung nach Sicherheitsvorfall? KI-Update: Google I/O-Fazit, Anthropic, Nvidia, Gehirn und KI-Parallelen Avatare und Augmented Reality: Apple schnappt sich kleines Start-up Won’t fix! – Teil 1: Warum Softwareschätzungen so zuverlässig falsch sind Virtual OS Museum: Über 1700 alte Betriebssysteme in einer VM Navee XT5 Max Test: Brachialer E-Scooter mit 2200 Watt ist Outdoor-Testsieger Airbnb personalisiert App mit KI IT-Ausfälle immer teurer für große Unternehmen Betrug im App Store: Apple stoppt laut eigenen Angaben Milliarden-Verluste TGIQF: Das Quiz rund um Hubschrauber Verbraucherschützer fordern Schadensersatz für Nutzer bei Smart-Meter-Problemen Citroën kündigt Elektroauto mit dem Namen „2CV“ an Software Testing: So ändert Agentic Engineering die Softwareentwicklung Post zum Freitag: Clever durch den Urlaub – schlauer reisen, entspannter surfen iX-Workshop: Sicherer Betrieb von Windows 11 im Unternehmen Camunda: ProcessOS optimiert Geschäftsprozesse mit KI macOS kann bald barrierefreien Sony-Access-Controller nutzen Elektro-Sportenduro Radian EXR vorgestellt: Viel Kraft aus Wechselakkus Voice Control in iOS 27: Accessibility-Feature sagt Siri-App-Steuerung voraus Stellantis stellt neue Plattform für neuen Strategieplan vor Spotify: Neue Desktop-App erstellt personalisierte KI-Podcasts Zum Jahresende: Bundestag beschließt Ende der De-Mail Bluesky: Russische Akteure kapern angeblich Accounts und verbreiten Propaganda Dell PowerEdge: Bis zu 70 Prozent mehr Leistung für Rechenzentren Forscher nutzen Vakuumprozess zur Herstellung von effizienten Tandemsolarzellen Jubiläum: Apple Retail Stores seit 25 Jahren im Geschäft Spotify kündigt KI-generierte Remixe und Podcasts an IT Summit 2026: heise-Konferenz zu Digitaler Souveränität „Helldivers 2“: DLSS 4.5, FSR 4 und XeSS 3.0 kommen am 27. Mai Passend zur Fußball-WM: Apple verbessert Sports-App „Gemini built in“: Google bietet Referenzdesigns für Smart-Home-Geräte an Neu in .NET 10.0 [24]: LINQ-Operatoren RightJoin() und LeftJoin() in EF Core Drei „Tomb Raider“-Klassiker im Epic Games Store kostenlos Apache-Airflow-Komponenten: Angreifer können Datenbank modifizieren Notepad++: Update bessert Schwachstelle im Installer aus Halbleiter-Ökosystem: Studie beschreibt EU-Problemzonen Stellantis-Umbau: Fokus auf Kernmarken und Kapazitätsabbau in Europa Cisco stopft Sicherheitsleck mit Höchstwertung in Secure Workload „GTA 6“ erscheint wie geplant am 19. November Samsung: Abstimmung über Boni von Hunderttausenden Euro pro Mitarbeiter Vier Arme sind besser als zwei: Humanoider Roboter für die Schwerelosigkeit Kopfhörer mit KI-Chip made in Germany: Soundcore Liberty 5 Pro ausprobiert iX-Workshop: Sicheres Active Directory – Adminrechte mit Tiering schützen Destiny-Ära endet: Bungie beendet Entwicklung von „Destiny 2" Riesenrakete Starship: SpaceX hat den nächsten Testflug erneut verschoben Trend Micro Apex One und Langflow: Warnung vor Angriffen Kann WhatsApp verschlüsselte Nachrichten einsehen? Texas reicht Klage ein Passiv-PC Arctic senza AI 370 im Test: Schnell, lautlos, unsichtbar Warhammer Skulls 2026: Die volle Ladung „Warhammer“-Videospiele Freitag: Robotaxi-Probleme in den USA, Australiens Kinderschutz-Strafe gegen X Vorsicht, Kunde! – Wenn der Gutschein plötzlich wertlos wird Waymo stoppt Autobahnfahrten und Robotaxi-Dienste in Städten mit Starkregen Privacy Guardrail: Chrome-Erweiterung will sensible Daten vor Chatbots schützen Mit dem Deutschland-Stack samt Zertifizierung zur digitalen Souveränität X kooperierte nicht mit Behörde: Höhere Strafe in Australien GMX bringt KI ins Postfach: Wir haben den Assistenten ausprobiert Digitale Souveränität: OpenDesk laut Studie keine volle Microsoft-Alternative Digitale Souveränität: Bund vergibt 250-Millionen-KI-Cloud-Auftrag Kupfer-Glas-Migration: „Homes connected macht keinen Sinn“ Teure Kultur: Justizministerin Hubig kündigt Kampf gegen Ticketwucher an Top 10: Der beste Wireless Charger mit Qi2 im Test – Magsafe-Ladegerät für alle AMDs offizieller Mini-PC kostet 3999 US-Dollar WordPress: Offizielles Plug-in bindet Blogs direkt ins Bluesky-Protokoll ein KI beweist: Mathematiker lagen falsch re:publica: Große Fragen, kaum Antworten Fritz Labor 8.40 bereitet Fritzboxen auf Matter vor
Landtag NRW: Abschaffung der Landesdatenschützer bringt Juristen ins Schwitzen
Marie-Claire Koch · 2026-06-25 · via heise online News

Die von Bund und Ländern angestoßene Prüfung einer Abschaffung der Pflicht zur Bestellung von Landesdatenschutzbeauftragten ist in einer Anhörung des nordrhein-westfälischen Landtags auf breite Kritik gestoßen. Mehrere Sachverständige warnten, eine vollständige Zentralisierung der Datenschutzaufsicht beim Bundesbeauftragten für den Datenschutz und die Informationsfreiheit (BfDI) sei mit dem geltenden Verfassungsrecht kaum vereinbar oder sogar ausgeschlossen. Zwar sahen nahezu alle Experten Reformbedarf, sie plädierten jedoch überwiegend für eine Modernisierung der bestehenden föderalen Strukturen statt für deren Abschaffung.

Anlass der Anhörung ist die Föderale Modernisierungsagenda von Bund und Ländern. Darin haben sich Bundeskanzler und Ministerpräsidenten Ende 2025 darauf verständigt, die Datenschutzaufsicht zu reformieren. Die Landesregierung Nordrhein-Westfalen unterstützt diese Agenda grundsätzlich. Geprüft werden sollen unter anderem eine stärkere Bündelung der Datenschutzaufsicht, mehr Einheitlichkeit bei der Rechtsanwendung und ausdrücklich auch die „Aufhebung der Pflicht zur Bestellung eines Landesdatenschutzbeauftragten“.

Eine der ausführlichsten Stellungnahmen stammt vom Verfassungsrechtler Dr. Jonas Botta von der FernUniversität Hagen. Der Juniorprofessor für Öffentliches Recht mit Schwerpunkt Datenschutzrecht versucht darin zunächst, die verschiedenen Reformideen voneinander zu trennen, etwas, das seiner Ansicht nach in der politischen Debatte häufig untergeht.

Er machte deutlich, dass die Modernisierungsagenda mehrere Reformoptionen nebeneinander enthalte. Entscheidend sei dabei die Trennung zwischen der Datenschutzaufsicht über den öffentlichen Bereich, also Behörden und Kommunen, und der Aufsicht über private Unternehmen. „Diese Prüfung der Abschaffung der Pflicht einer Bestellung von Landesdatenschutzbeauftragten wirkt wie ein Fremdkörper, weil sie im Kontrast zu den Ausführungen davor steht, wo es eben um den nicht öffentlichen Bereich geht“, so Botta.

Botta kritisierte damit, dass sich die Modernisierungsagenda zunächst ausschließlich mit Reformoptionen für die Datenschutzaufsicht über Unternehmen befasse. Der zusätzliche Prüfauftrag zur Abschaffung der Pflicht zur Bestellung von Landesdatenschutzbeauftragten gehe aus seiner Sicht darüber hinaus und lasse offen, ob lediglich Zuständigkeiten im privaten Bereich neu geordnet oder die Institution der Landesdatenschutzbeauftragten insgesamt infrage gestellt werden soll.

Nach Bottas Auffassung lässt sich die Datenschutzaufsicht über den öffentlichen Bereich weder einfach abschaffen noch ohne Weiteres auf den Bundesdatenschutzbeauftragten übertragen. Dabei verwies er sowohl auf das Volkszählungsurteil des Bundesverfassungsgerichts, „das eben schon die Bedeutung der unabhängigen Datenschutzbeauftragten hervorhebt“, als auch auf Art. 8 der EU-Grundrechtecharta und Art. 16 des Vertrags über die Arbeitsweise der Europäischen Union (AEUV). Eine ersatzlose Abschaffung der Datenschutzaufsicht komme deshalb bereits unions- und verfassungsrechtlich nicht in Betracht.

Auch die Zuständigkeiten der Länder spielten dabei eine zentrale Rolle. Die Aufsicht über Landes- und Kommunalbehörden greife unmittelbar in die Eigenstaatlichkeit der Länder ein. Dafür fehle derzeit jede ausdrückliche Grundlage im Grundgesetz. Für den öffentlichen Bereich sieht Botta deshalb erhebliche verfassungsrechtliche Grenzen.

Anders beurteilt Botta dagegen die Datenschutzaufsicht über private Unternehmen. Dort könne der Bund seine konkurrierenden Gesetzgebungskompetenzen für das bürgerliche Recht, das Recht der Wirtschaft und das Arbeitsrecht nutzen. Eine teilweise Zentralisierung beim Bundesdatenschutzbeauftragten hält er deshalb grundsätzlich für möglich. Ebenso denkbar sei allerdings eine Reform der Datenschutzkonferenz (DSK) mit verbindlichen Mehrheitsentscheidungen. Zwischen diesen Reformpfaden müsse letztlich die Politik entscheiden.

Botta unterschied mehrfach zwischen rechtlichen und politischen Fragen. Die Politik, nicht die Wissenschaft, müsse „entscheiden, welchen Weg sie gehen möchte.“ Die wissenschaftlichen Grundlagen lägen inzwischen vor. Dabei verwies Botta unter anderem auf mehrere Gutachten sowie auf die erst kürzlich veröffentlichten „Stuttgarter Impulse“ der Landesdatenschutzbehörden.

Zentral bei der Anhörung war außerdem Artikel 77a der nordrhein-westfälischen Landesverfassung. Darin ist geregelt, dass der Landtag eine Landesdatenschutzbeauftragte beziehungsweise einen Landesdatenschutzbeauftragten wählt. Bei der Frage, ob diese Vorschrift lediglich die Existenz einer Behörde oder auch deren Aufgaben schütze, vertrat Prof. Gernot Sydow von der Universität Münster eine deutlich andere Auffassung als Botta. Demnach werde häufig suggeriert, das Amt der Landesdatenschutzbeauftragten sei praktisch „sakrosankt“. Tatsächlich regele die Vorschrift in erster Linie die Organisation des Landes. Deshalb stehe sie Reformen des Bundes grundsätzlich nicht entgegen.

Sydow plädierte insgesamt für eine deutlich weitergehende Reform der Datenschutzaufsicht als die übrigen Sachverständigen: „Wenn sich 16 untereinander verständigen sollen, dann sind immer Aushandlungsprozesse nötig.“ Die Datenschutzkonferenz könne zwar verbessert werden. Letztlich bleibe aber jede Abstimmung zwischen den Datenschutzaufsichtsbehörden aufwendig. „Wenn die Vereinheitlichung gewollt ist“, dann sei der Bund die Institution im föderalen Staat, die das leisten könne.

Prof. Tobias Herbst von der Hochschule für Polizei und öffentliche Verwaltung Nordrhein-Westfalen sieht das differenzierter. Er hatte sich mit der Entstehungsgeschichte des Artikels 77a beschäftigt. Damals sei die Vorschrift gerade deshalb in die Landesverfassung aufgenommen worden, um eine unabhängige Kontrolle der Landesverwaltung dauerhaft abzusichern. „Es ergibt wenig Sinn zu sagen, eine solche Verfassungsnorm betrifft nur die Behörde“, so Herbst. Zu einer Behörde gehöre eben auch deren Aufgabenbereich. Deshalb sehe er in Artikel 77a durchaus mehr als eine bloße Organisationsnorm.

Anders als Botta hält Herbst allerdings eine Übertragung der Datenschutzaufsicht über den privaten Bereich auf den Bund grundsätzlich für möglich. Der eigentliche Schutzbereich des Artikels 77a betreffe aus seiner Sicht vor allem die Kontrolle der öffentlichen Verwaltung.

Auch Botta widersprach Sydow deutlich. Er warnte davor, das Amt zwar formal bestehen zu lassen, ihm aber die wesentlichen Aufgaben zu entziehen. „Das Amt darf nicht zur leeren Hülle werden“, warnte Botta. Gerade weil Nordrhein-Westfalen, anders als Bayern, keine getrennten Behörden für den öffentlichen und den privaten Bereich kenne, müsse der Gesetzgeber berücksichtigen, welche Aufgaben dem Amt tatsächlich verblieben.

Ein besonders anschauliches Beispiel brachte Herbst mit der medizinischen Forschung. Gerade dort werde deutlich, warum Datenschutzaufsicht nicht nur aus der Datenschutz-Grundverordnung bestehe. „Da haben Sie schon den öffentlichen und den nicht öffentlichen Bereich zusammen“, sagte Herbst.

Herbst erläuterte dies am Beispiel der medizinischen Forschung. Dort würden Forschungsprojekte häufig gemeinsam von Universitätskliniken, öffentlichen Forschungseinrichtungen und privaten Pharmaunternehmen durchgeführt. Während Universitätskliniken dem Landesrecht unterliegen, greifen für Pharmaunternehmen weitgehend Bundeskompetenzen. Hinzu kommen unterschiedliche Landeskrankenhausgesetze. Eine zentrale Bundesbehörde müsste deshalb sehr unterschiedliche landesrechtliche Regelungen anwenden.

Laut dem früheren Bundesdatenschutzbeauftragten, Prof. Ulrich Kelber, gebe es bereits heute erhebliche Unterschiede zwischen den verschiedenen Landeskrankenhausgesetzen. Die Vorstellung, eine Bundesbehörde müsse künftig sämtliche datenschutzrechtlichen Fragen privater Krankenhäuser unter Anwendung zahlreicher unterschiedlicher Landesregelungen bearbeiten, sei "nur schwierig vorstellbar". Damit wurde bereits zu Beginn der Anhörung deutlich, dass sich der Streit nicht allein um Verfassungsrecht dreht. Mindestens ebenso wichtig ist die praktische Frage, wie Datenschutzaufsicht in einem föderalen Staat überhaupt organisiert werden kann.

Kelber verwies zudem auf die praktische Arbeit der Datenschutzaufsicht. Viele Beschwerden erforderten Vor-Ort-Kontrollen oder Gespräche mit Unternehmen und Behörden. Eine zentrale Bundesbehörde müsse dafür Beschäftigte jeweils aus Bonn entsenden. Das sei ein Aufwand, der aus seiner Sicht gegen die versprochenen Effizienzgewinne spreche.

Wie sich Datenschutzaufsicht im Alltag tatsächlich darstellt, schilderte Bettina Gayk, Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen. Sie rückte die Diskussion bewusst von der abstrakten Strukturfrage auf die tägliche Arbeit der Behörden. Man müsse vor der Frage der Zentralisierung fragen, was eigentlich zentralisiert werden solle. Der weitaus größte Teil der Arbeit bestehe aus Beschwerden einzelner Bürgerinnen und Bürger und gerade nicht aus Verfahren gegen internationale Technologiekonzerne. „Da geht es um die Videoüberwachung im Vorgarten. Da geht es um die Akte, die in der Arztpraxis liegen geblieben ist. Oder um die Übermittlung von Daten an ein Abrechnungszentrum.“

Ebenso gehe es um Fragen, ob ein Rechtsanwalt Gehaltsabrechnungen im Scheidungsverfahren verwenden dürfe oder ob personenbezogene Daten unzulässig weitergegeben worden seien. „Das mutet für mich geradezu absurd an, das zentral aus Berlin oder Bonn zu tun“, so Gayk. Allein 2025 gingen bei ihrer Behörde rund 12.600 Beschwerden ein, nach etwa 7500 im Vorjahr.

Gayk räumte zugleich ein, dass es für größere, bundesweit tätige Unternehmen nachvollziehbare Gründe für Reformüberlegungen gebe. Bei identischen Datenverarbeitungsverfahren könne es sinnvoll sein, Mehrfachprüfungen zu vermeiden. Genau dafür entwickelten die Datenschutzaufsichtsbehörden derzeit mit dem „Einer-für-Alle“-Prinzip einen Lösungsansatz. Allerdings würden große Unternehmen bereits heute oft gemeinsam betreut. Gayk verwies auf bundesweite Arbeitskreise etwa für die Kreditwirtschaft, Versicherungen, den Adresshandel sowie Auskunfteien. Gerade dort finde bereits heute ein intensiver Austausch zwischen den Datenschutzbehörden und den Unternehmen statt.

Die Datenschutzaufsichtsbehörden wollten deshalb vorhandene Koordinierungsmechanismen ausbauen, statt sämtliche Zuständigkeiten beim Bund zu konzentrieren. Ein zentraler Baustein der „Stuttgarter Impulse“ ist das sogenannte „Einer-für-Alle“-Prinzip. Es soll verhindern, dass mehrere Datenschutzaufsichtsbehörden identische Sachverhalte parallel prüfen. „Mit dem ‚Einer-für-alle-Prinzip‘ können wir schneller und effektiver werden, weil wir parallele Prüfungen vermeiden: Wenn eine Behörde einen Sachverhalt geprüft hat, muss dies eine andere Behörde nicht mehr machen, wenn es dort um ein vergleichbares Thema geht“, erklärt dazu der derzeitige Vorsitzende der Datenschutzkonferenz (DSK), der baden-württembergische Landesdatenschutzbeauftragte Tobias Keber, gegenüber heise online.

Die Vorstellung, Datenschutzaufsicht bestehe vor allem aus Verfahren gegen Meta, Google oder andere internationale Plattformen, wies Gayk ebenfalls zurück. Nordrhein-Westfalen führt nach ihren Angaben lediglich sechs grenzüberschreitende Verfahren federführend. An 69 weiteren europäischen Verfahren ist die Behörde beteiligt. „Das, was wir im Kern bearbeiten, ist die Beschwerde der Einzelpersonen.“

Mit den gemeinsam verabschiedeten „Stuttgarter Impulsen“ wollen die Landesdatenschutzbehörden deshalb unter anderem gegen verbreitete Vorstellungen über Datenschutz und Datenschutzaufsicht argumentieren. Das Papier versteht sich ausdrücklich als Gegenentwurf zu einer reinen Zentralisierung. Die Autoren benennen darin fünf aus ihrer Sicht verbreitete „Mythen“: Die Datenschutzaufsicht arbeite uneinheitlich, Deutschland lege die DSGVO besonders streng aus, eine Zentralisierung spare automatisch Personal, Beschwerden ließen sich wie ein Massengeschäft bearbeiten und die Datenschutzaufsicht könne beliebig organisiert werden.

Mit der Datenschutz-Grundverordnung, den europäischen Kohärenzverfahren sowie der Datenschutzkonferenz gebe es bereits heute umfangreiche Mechanismen, um eine möglichst einheitliche Rechtsanwendung sicherzustellen. Dabei verschwieg Gayk nicht, dass es durchaus unterschiedliche Auffassungen gebe. Diese seien allerdings deutlich seltener geworden.

Seit Einführung der neuen Geschäftsordnung der Datenschutzkonferenz habe es nach ihren Angaben lediglich zwei dokumentierte Abweichungen gegeben – einmal aufgrund abweichenden Landesrechts in Bayern und einmal in Form einer Fußnote in einer Orientierungshilfe. Auf ihre Einwände gegen die Annahmen der Föderalen Modernisierungsagenda habe sie von deren Initiatoren lediglich die knappe Antwort erhalten: „We agree to disagree.“

Der frühere Bundesdatenschutzbeauftragte Prof. Ulrich Kelber stellte weniger die Existenz der Landesbehörden als vielmehr den fortbestehenden Koordinierungsbedarf in den Mittelpunkt. Selbst wenn die Datenschutzaufsicht über Unternehmen künftig vollständig beim Bund läge, müssten zahlreiche Bereiche weiterhin zwischen unterschiedlichen Behörden abgestimmt werden.

Kelber verwies unter anderem auf den öffentlichen Bereich, die kirchlichen Datenschutzaufsichten, die Datenschutzaufsichten der Rundfunkanstalten sowie Bereiche, in denen Landes- und Bundesbehörden dieselben Rechtsfragen beurteilen müssten. Deshalb sprach sich Kelber für eine deutliche Stärkung der Datenschutzkonferenz (DSK) aus.

Nach Auffassung Kelbers ließe sich ein großer Teil der heute beklagten Mehrfachprüfungen auch ohne Zentralisierung vermeiden. Er verwies auf das „Einer-für-Alle“-Prinzip. Danach müsse eine Datenschutzaufsichtsbehörde eine bereits erfolgte rechtliche Bewertung nicht noch einmal vollständig wiederholen. Zugleich sprach er sich für einen One-Stop-Shop aus. Unternehmen sollten ihre Verfahren künftig möglichst nur noch gegenüber einer Aufsichtsbehörde erläutern müssen. Anschließend könnten die Ergebnisse durch verbindliche Koordinierungsmechanismen bundesweit übernommen werden.

Nahezu alle Sachverständigen befürworteten eine stärkere Institutionalisierung der Datenschutzkonferenz. Diskutiert wurden unter anderem eine gesetzliche Verankerung im Bundesdatenschutzgesetz, eine dauerhafte Geschäftsstelle, verbindliche Mehrheitsentscheidungen, eine gemeinsame Entscheidungsdatenbank, ein zentrales digitales Eingangsportal und eine stärkere Spezialisierung einzelner Behörden. Lediglich über den Umfang dieser Reformen gingen die Meinungen auseinander.

Während Sydow eine Zentralisierung beim Bund weiterhin für den effizientesten Weg hält, sehen Botta, Kelber, Herbst und Gayk in einer reformierten Datenschutzkonferenz den realistischeren und verfassungsrechtlich sichereren Ansatz. Auch die Rolle der Wirtschaft fiel differenzierter aus, als es die politische Diskussion häufig vermuten lässt. Zwar wünschen sich insbesondere bundesweit tätige Unternehmen weniger parallele Verfahren und möglichst einheitliche Ansprechpartner.

Die Landesdatenschutzbehörden verweisen jedoch darauf, dass daraus nicht automatisch der Wunsch nach einer einzigen Bundesbehörde folgt. In den „Stuttgarter Impulsen“ wird unter anderem auf Erhebungen verwiesen, wonach Datenschutz durchaus als Wettbewerbs- und Standortfaktor wahrgenommen werde.

Eine von Gayk zitierte Bitkom-Befragung zeichnet ebenfalls kein eindeutiges Bild. Unternehmen versprechen sich zwar Vorteile von einer einheitlicheren Rechtsanwendung und weniger Bürokratie. Gleichzeitig befürchten viele den Verlust regionaler Ansprechpartner oder längere Bearbeitungszeiten. Fast jedes fünfte befragte Unternehmen sieht überhaupt keine Vorteile einer zentralen Datenschutzaufsicht.

Während kaum ein Sachverständiger also den Reformbedarf grundsätzlich bestritt, stießen die Überlegungen zur Abschaffung oder weitgehenden Entkernung der Landesdatenschutzbeauftragten auf die größten verfassungsrechtlichen Vorbehalte. Groß war hingegen die Einigkeit darüber, wie die Datenschutzaufsicht effizienter werden könnte: durch mehr Koordinierung, weniger Doppelprüfungen und verbindlichere Entscheidungen der Datenschutzkonferenz.

(mack)