ARROWS gewährleistete die erfolgreiche Bewältigung einer Kontrolle durch das Amt für den Schutz personenbezogener Daten (ÚOOÚ)
31. März 2026

Die Anwaltskanzlei ARROWS vertrat einen Mandanten bei einer Prüfung durch das Amt für den Schutz personenbezogener Daten (ÚOOÚ), die sich auf die Verarbeitung personenbezogener Daten und die Einrichtung interner Prozesse konzentrierte. Ziel war es, das Sanktionsrisiko zu minimieren und gleichzeitig die Dokumentation so aufzusetzen, dass sie auch bei künftigen Prüfungen standhält. Dank der gewählten Strategie und der aktiven Kommunikation mit dem Amt wurde die Prüfung ohne Sanktionen abgeschlossen.
ARROWS leistete dem Mandanten rechtlichen Beistand ab dem Zeitpunkt der Ankündigung der Prüfung durch das ÚOOÚ. In der ersten Phase führte die Kanzlei eine schnelle rechtliche Prüfung der bestehenden DSGVO-Dokumentation durch, insbesondere der Verzeichnisse von Verarbeitungstätigkeiten, der internen Richtlinien, der Einwilligungen und der Verträge mit Auftragsverarbeitern. Auf der Grundlage der Feststellungen wurde eine Strategie der aktiven Zusammenarbeit mit der Kontrollbehörde gewählt, ergänzt durch die sofortige Beseitigung der festgestellten Mängel. Diese Vorgehensweise wurde als die effektivste gewählt, da sie es ermöglichte, das Sanktionsrisiko zu verringern und gleichzeitig den Eindruck eines transparenten und kooperativen Unternehmens zu erwecken, was in der Praxis des ÚOOÚ ein entscheidender Faktor bei der Beurteilung der Schwere eines Fehlverhaltens ist.
ARROWS erarbeitete ferner die Antworten auf die Aufforderungen des Amtes, strukturierte die Kommunikation mit der Kontrollbehörde und stellte die Vervollständigung der fehlenden Dokumentation gemäß den Anforderungen der DSGVO sicher. Teil der Lösung war auch die Einrichtung der internen Prozesse des Mandanten, einschließlich der Anpassung der Verträge mit den Auftragsverarbeitern und der Überprüfung der Rechtsgrundlagen für die Verarbeitung personenbezogener Daten. Das Ergebnis war der Abschluss der Prüfung ohne Verhängung eines Bußgeldes und gleichzeitig die Schaffung eines voll funktionsfähigen Compliance-Rahmens, der es dem Mandanten ermöglicht, die Verarbeitung personenbezogener Daten sicher fortzusetzen und die Risiken bei zukünftigen Prüfungen zu minimieren.