Bearbeitungsreglement Personalbereich

Größe: px
Ab Seite anzeigen:

Download "Bearbeitungsreglement Personalbereich"

Transkript

1 Legal & Compliance Datenschutz Bearbeitungsreglement Personalbereich Dokumenten-Nr. Autor Dokumenten-Eigner Dokumenten- Bereich/Art Dokumenten-Status Klassifizierung Geltungsbereich _RE_BR_Personalbereich Dr. Alexander Lacher Amann Angela (ÖKK) (03) Risk Management/Legal&Compliance/Governance/Reglement (RE) (03) Freigegeben ÖKK-INTERN (V2) ÖKK Version 5.0 Gültig von Gültig bis (ohne Datum unbeschränkt) [Gültig bis]

2 Änderungs- und Freigabekontrolle (Versionsverlauf): Version Prüfstelle Prüfdatum Art der Änderung Freigabestelle Freigabedatum Dinner, Heinrich Dinner, Heinrich Anpassung Ref. Dok. Dinner, Heinrich Review Dinner, Heinrich Verteiler: Empfänger Datum Art der Mitteilung/Verteilung Wo sich das vorliegende Reglement auf andere Weisungen oder Dokumente bezieht, sei zur besseren Übersicht das Verzeichnis aller Weisungen (Dokument _WS_Weisungsverzeichnis) zu berücksichtigen. ÖKK Bearbeitungsreglement Personalbereich Version 5.0 2/21

3 Inhaltsverzeichnis 1. Begriffe/Abkürzungen Allgemeine Bestimmungen Einführung Rechtliche Grundlagen DSG OR Ziel des Bearbeitungsreglements Zweck der Datenbearbeitung Verantwortliche Stellen Schweigepflicht nach Art. 33 ATSG Struktur ÖKK-Informationssystem Personalbereich Beteiligte Organisationseinheiten Zentrale Organisationseinheiten (OE) Zugriffe der Organisationeinheiten auf Subsysteme Benutzer und Datenzugriff Benutzer Benutzerverwaltung Zugriffskontrollsystem Vergabe von Zugriffsberechtigungen Aufhebung der Zugriffsberechtigung Zugriffskontrolle in der Test-Umgebung Administrative Zugriffe Periodische Kontrollen Bearbeitung der Daten/Datenkategorien Datenherkunft/Datenbeschaffung Bearbeitung von Datenkategorien nach Subsystemen Datenaufbewahrung und -löschung Aufbewahrungsdauer Löschung der Daten Technische und organisatorische Massnahmen Zugangskontrolle Personendatenträgerkontrollen Transportkontrolle Dezentrales Drucken Drucken/Massenversand Physische Datenträger Netzwerk...15 ÖKK Bearbeitungsreglement Personalbereich Version 5.0 3/21

4 8.4. Bekanntgabekontrolle Speicherkontrolle Benutzerkontrolle/Zugriffskontrolle Eingabekontrolle/Protokollierung Massnahmen im Bereich der Endgeräte Benutzerunterstützung und Meldepflicht Rechte der Mitarbeitenden Auskunftsrecht des Mitarbeiters Berichtigungs- und Löschungsrechte Verbot des Führens von Schattendossiers Abschliessende Bestimmungen Anhänge Änderungen des Reglements Inkrafttreten...18 Tabellenverzeichnis TABELLE 1 ZWECK DER DATENBEARBEITUNG: LAUFWERK N:/PERSONAL UND SUNETPLUS 7 TABELLE 2: SUBSYSTEME ÖKK-INFORMATIONSSYSTEM PERSONALBEREICH 8 TABELLE 3: KURZBESCHREIBUNG DER ORGANISATIONSEINHEITEN 8 TABELLE 4: ANZAHL ZUGRIFFE PRO ORGANISATIONSEINHEITEN 9 TABELLE 5: ZUGRIFFSKONTROLLSYSTEME DER SUBSYSTEME 10 TABELLE 6: GEWALTENTRENNUNG BEI DER VERGABE VON ZUGRIFFSBERECHTIGUNGEN 11 TABELLE 7: DATENKATEGORIEN SUBSYSTEM LAUFWERK N:/PERSONAL 13 TABELLE 8: DATENKATEGORIEN SUBSYSTEM SUNETPLUS 13 TABELLE 9: MAPPING DATENKATEGORIEN/-ARTEN 20 ÖKK Bearbeitungsreglement Personalbereich Version 5.0 4/21

5 1. Begriffe/Abkürzungen Sämtliche Begriffe und Abkürzungen finden sich in Anhang 1 und 2 der Mutterweisung ( _WS_Mutterweisung). 2. Allgemeine Bestimmungen 2.1. Einführung Gestützt auf Art. 21 VDSG hat die ÖKK Kranken- und Unfallversicherungen AG (hiernach ÖKK ) für die automatisierte Datenbearbeitung im Rahmen des Personalbereichs die besonders schützenswerte Daten oder Persönlichkeitsprofile betrifft, das vorliegende Bearbeitungsreglement erstellt. Am 4. März 2013 hat die Geschäftsleitung von ÖKK die vollständig überarbeitete Leitlinie Datenschutz [ ] genehmigt. Diese bildet zusammen mit der Weisung Datenschutz [ ], der Weisung Informationssicherheit [ ] und dem Pflichtenheft BDSV [ ] einen integralen Bestandteil dieses Bearbeitungsreglements Rechtliche Grundlagen DSG Art. 328b OR verweist für die Grundlagen der Datenbearbeitung auf das Datenschutzgesetz (DSG). So sind insbesondere die Grundsätze der Datenbearbeitung nach Art. 4 DSG zu beachten: Rechtmässigkeit der Datenbearbeitung (Art. 4 Abs. 1 DSG), Bearbeitung nach Treu und Glauben (Art. 4 Abs. 2 DSG), zweckgebundene Datenbearbeitung (Art. 4 Abs. 3 DSG), Erkennbarkeit der Datenbeschaffung (Art. 4 Abs. 4 DSG) und unter Umständen die Einwilligung der betroffenen Person (Art. 4 Abs. 5 DSG). Art. 4 Grundsätze 1 Personendaten dürfen nur rechtmässig bearbeitet werden 2 Ihre Bearbeitung hat nach Treu und Glauben zu erfolgen und muss verhältnismässig sein. 3 Personendaten dürfen nur zu dem Zweck bearbeitet werden, der bei der Beschaffung angegeben wurde, aus den Umständen ersichtlich oder gesetzlich vorgesehen ist. 4 Die Beschaffung von Personendaten und insbesondere der Zweck ihrer Bearbeitung müssen für die betroffene Person erkennbar sein. 5 Ist für die Bearbeitung von Personendaten die Einwilligung der betroffenen Person erforderlich, so ist diese Einwilligung erst gültig, wenn sie nach angemessener Information freiwillig erfolgt. Bei der Bearbeitung von besonders schützenswerten Personendaten oder Persönlichkeitsprofilen muss die Einwilligung zudem ausdrücklich erfolgen. Neben diesen Grundsätzen verlangt das Datenschutzgesetz auch, dass der Bearbeiter sich der Richtigkeit der bearbeiteten Daten vergewissert und gegebenenfalls diese berichtigt bzw. vernichtet falls sie im Hinblick auf den bei der Beschaffung angegebenen Zweck unrichtig oder unrichtig oder Unvollständig sind. Die betroffene Person hat gemäss Art. 5 Abs. 2 DSG auch ein Anspruch auf Berichtigung der Daten. Eine weitere Anforderung des Datenschutzgesetzes betrifft die Datensicherheit, sprich die technischen oder organisatorischen Massnahmen zum Schutz vor unbefugtem bearbeiten. Art. 7 Datensicherheit 1 Personendaten müssen durch angemessene technische und organisatorische Massnahmen gegen unbefugtes Bearbeiten geschützt werden. 2 Der Bundesrat erlässt nähere Bestimmungen über die Mindestanforderungen an die Datensicherheit. ÖKK Bearbeitungsreglement Personalbereich Version 5.0 5/21

6 Beim Beschaffen von besonders schützenswerten Personendaten und Persönlichkeitsprofilen trifft ÖKK die Informationspflicht nach Art. 14 DSG. Art. 14 Informationspflicht beim Beschaffen von besonders schützenswerten Personendaten und Persönlichkeitsprofilen 1 Der Inhaber der Datensammlung ist verpflichtet, die betroffene Person über die Beschaffung von besonders schützenswerten Personendaten oder Persönlichkeitsprofilen zu informieren; diese Informationspflicht gilt auch dann, wenn die Daten bei Dritten beschafft werden. 2 Der betroffenen Person sind mindestens mitzuteilen: a. der Inhaber der Datensammlung; b. der Zweck des Bearbeitens; c. die Kategorien der Datenempfänger, wenn eine Datenbekanntgabe vorgesehen ist. 3 Werden die Daten nicht bei der betroffenen Person beschafft, so hat deren Information spätestens bei der Speicherung der Daten oder, wenn die Daten nicht gespeichert werden, mit ihrer ersten Bekanntgabe an Dritte zu erfolgen. 4 Die Informationspflicht des Inhabers der Datensammlung entfällt, wenn die betroffene Person bereits informiert wurde oder, in Fällen nach Absatz 3, wenn: a. die Speicherung oder die Bekanntgabe der Daten ausdrücklich im Gesetz vorgesehen ist; oder b. die Information nicht oder nur mit unverhältnismässigem Aufwand möglich ist. 5 Der Inhaber der Datensammlung kann die Information unter den in Artikel 9 Absätze 1 und 4 genannten Voraussetzungen verweigern, einschränken OR Der Datenschutz ist auch arbeitsrechtlich abgesichert. Art. 328b OR setzt dem Arbeitgeber Grenzen bei der Datenbearbeitung. Die Daten müssen die Eignung für das Arbeitsverhältnis betreffen oder müssen für die Durchführung des Arbeitsvertrages erforderlich sein. Art. 328b Der Arbeitgeber darf Daten über den Arbeitnehmer nur bearbeiten, soweit sie dessen Eignung für das Arbeitsverhältnis betreffen oder zur Durchführung des Arbeitsvertrages erforderlich sind. Im Übrigen gelten die Bestimmungen des Bundesgesetzes vom 19. Juni über den Datenschutz Ziel des Bearbeitungsreglements Das Bearbeitungsreglement umschreibt insbesondere die Datenbearbeitungs- und Kontrollverfahren für den Personalbereich von ÖKK. Es enthält Angaben über das für den Datenschutz und die Datensicherheit verantwortliche Organ, über die Herkunft der Daten und die Zwecke, für welche sie regelmässig bekannt gegeben werden und beschreibt das Verfahren für die Erteilung der Zugriffsberechtigungen auf die Module des elektronischen Informationssystems Personalbereich Zweck der Datenbearbeitung Der Zweck der Datenbearbeitung besteht in der Vorbereitung und im Vollzug des Arbeitsverhältnisses der Angestellten von ÖKK. ÖKK Bearbeitungsreglement Personalbereich Version 5.0 6/21

7 Das vorliegende Bearbeitungsreglement gilt für das ÖKK-Informationssystem Personalbereich welches die nachfolgend gelisteten Subsysteme (vgl. dazu auch Ziff ) beinhaltet. Der Zweck der Datenbearbeitung ist pro Subsystem aufgeführt. Tabelle 1: Zweck der Datenbearbeitung: Laufwerk N:/Personal und Sunetplus Laufwerk N:/Personal Sunetplus Personaladministration Absenzenmanagement 2.5. Verantwortliche Stellen Die Stellen Personalbetreuung und Personalentwicklung innerhalb der Abteilung Corporate Services sind für das Human Resources Management zuständig. Inhaberin der Datensammlung bzw. des ÖKK-Informationssystems Personalbereich ist ÖKK. In diesem System werden die betreffenden Daten erfasst und weiterbearbeitet. Mit den hier dargestellten Massnahmen sorgt ÖKK für die Einhaltung der Vorschriften. Den Applikationseignern von ÖKK obliegt die technische Verantwortung bezüglich den einzelnen Applikationen. Für die einzelnen Datensammlungen werden Dateneigner ernannt. Dateneigner stellen die Einhaltung der datenschutzrechtlichen Anforderungen in technischer und organisatorischer Hinsicht sicher. Sie bestimmen die zum Bearbeiten der Daten befugten Personen und deren Zugriffrechte nach dem sog. Need-to-know-Prinzip. Die Applikationseigner (technische Verantwortliche) der Subsysteme und die Dateneigner beaufsichtigen, dass sich die Mitarbeitenden an die Weisungen, das vorliegende Bearbeitungsreglement und seine Anhänge halten. Die Funktionen des Applikations- und des Dateneigners können durch ein und dieselbe Person wahrgenommen werden. ÖKK hat einen Betrieblichen Datenschutzverantwortlichen (BDSV) bestimmt, der die Verantwortung für die Einhaltung des Datenschutzes trägt. Der BDSV ist beim EDÖB gemeldet Schweigepflicht nach Art. 33 ATSG Sämtliche Mitarbeitenden unterstehen der Schweigepflicht nach Art. 33 ATSG. Bei Verletzungen der Schweigepflicht unterstehen sie spezialgesetzlich den Strafbestimmungen des Art. 92 KVG. Die Mitarbeitenden sind über die Sanktionen informiert. Zusammen mit dem Arbeitsvertrag unterzeichnen Mitarbeitende die Geheimhaltungs- und Schweigepflichtvereinbarung. 3. Struktur ÖKK-Informationssystem Personalbereich Auf das Laufwerk N:/Personal haben nur Mitarbeitende des Personalabteilung (Stelle Personalbetreuung und Personalentwicklung) Zugriff. Dadurch wird unbefugtes Lesen oder bearbeiten der Personaldaten verhindert. Das ÖKK-Informationssystem Personalbereich besteht aus zwei unterschiedlichen Subsystemen, welche besonders schützenswerte Personendaten enthalten. ÖKK Bearbeitungsreglement Personalbereich Version 5.0 7/21

8 Tabelle 2: Subsysteme ÖKK-Informationssystem Personalbereich Laufwerk N:/Personal Sunetplus Der Ordner Personal enthält vier Unterordner: Auf die Unterordner Daten und Verträge haben alle Mitarbeiter des HR Zugriff. Auf den Ordner Lohn haben lediglich der Teamleiter und seine Assistentin für die Lohnabrechnung Zugriff. Auf den Ordner Leitung, in welchem die strategischen Dokumente abgelegt werden, hat nur der Teamleiter Zugriff sowie der Abteilungsleiter Corporate Services. Absenzenmanagement: Erfassung der Krankheits- und Unfallabsenzen 4. Beteiligte Organisationseinheiten 4.1. Zentrale Organisationseinheiten (OE) Auf die Personaldaten haben lediglich die Mitarbeiter der Personalabteilung (Personalbetreuung und -entwicklung) innerhalb der Corporate Services-Abteilung Zugriff. Zudem der Leiter Corporate Services, der als oberster Personalchef fungiert. Tabelle 3: Kurzbeschreibung der Organisationseinheiten Organisationseinheit Kurzbeschreibung OE/Aufgaben MA Intern Corporate Services Corporate Services ist die zentrale Serviceabteilung für die Bereiche Personal und Recht. Der Personalbereich ist aufgeteilt in Personalbetreuung und -entwicklung sowie Personalversicherung. Für rechtliche und politische Angelegenheiten ist das Team Legal & Compliance zuständig. Der betriebliche Datenschutzverantwortliche (BDSV) ist als Fachspezialist im Legal & Compliance angesiedelt. 12 Die im nachfolgenden Organigramm grau hinterlegten zentralen Organisationseinheiten der ÖKK sind an der Datensammlung Laufwerk N:/Personal bzw. Sunetplus beteiligt. ÖKK Bearbeitungsreglement Personalbereich Version 5.0 8/21

9 Sitftungsrat Ausschuss Generalversammlung Verwaltungsrat Vorsitzender Geschäftsleitung Markt Leistung und Koorperationen Finanz und Controlling Informatik und Logistik Unternehmenskommunikation Unternehmensentwicklung Corporate Services Privatkunden Gesundheitsmanagement Versicherungsleistungen Rechnungswesen IT-Architektur Personalbetreuung Unternehmenskunden Leistungen Taggeld Controlling IT-Betrieb Personalentwicklung Marketingkommunikation Leistungen Unfall Finanzen IT-Applikationen Personalkrankenkasse Markt Ostschweiz Heilungskosten Projektmanagement Legal und Compliance Markt Südbünden Leistungseinkauf u. Managed Care Kooperationen Versicherungsunternehmen Logistik und Liegenschaften Markt Bern/ Nordwest- Zentralschweiz VAD * IT-DWH Markt Nordostschweiz Markt Südschweiz Abbildung 1: An der Datensammlungen Personalbereich beteiligte OE s 4.2. Zugriffe der Organisationeinheiten auf Subsysteme Anhand der nachfolgenden Tabelle ist ersichtlich, wie viele Mitarbeitende (Spalte MA) pro Organisationseinheit auf die einzelnen Subsysteme Zugriff haben. Tabelle 4: Anzahl Zugriffe pro Organisationseinheiten Subsystem Organisationseinheit Welche Datenkategorien ÖKK werden bearbeitet? Laufwerk N;/Personal Sunetplus Personalentwicklung und Personalbetreuung Personalentwicklung und Personalbetreuung Name/Adresse/Tel, Geburtsdatum, Familienverhältnisse, Nationalität, AHV- Nummer, Gesetzliche Vertretung, Angehörige, Gesundheit, administrative /strafrechtliche Sanktionen, Persönlichkeitsprofil Name/Adresse/Tel, Geburtsdatum, AHV-Nummer, Gesundheit MA Daten: 8 Leitung: 2 Lohn: 3 Verträge: 8 6 ÖKK Bearbeitungsreglement Personalbereich Version 5.0 9/21

10 Die obige Tabelle entspricht einer Momentaufnahme vom , dient einer allgemeinen Übersicht und beantwortet folgende Fragen: Welcher Organisationseinheiten bzw. wie viele ihrer Mitarbeitenden haben Zugriff auf die entsprechende Applikation? Welche Datenkategorien ÖKK (oder Teile derselben) werden in der entsprechenden Applikation bearbeitet? Das Mapping der Datenkategorien ÖKK zu den Datenkategorien EDÖB oder den in der ÖKK umgangssprachlich verwendeten Datenarten ist im Anhang 3 (Datenkategorien) ersichtlich. 5. Benutzer und Datenzugriff 5.1. Benutzer Zugriffsberechtigt auf das ÖKK-Informationssystem Personalbereich sind die Mitarbeitenden von ÖKK, soweit sie dies zur Ausübung ihres Auftrags Vollzug des Arbeitsverhältnisses benötigen. Durch die Vergabe von Zugriffsberechtigungen auf Systeme und Applikationen von ÖKK nach dem sog. Need-to-know-Prinzip wird verhindert, dass Dritte Daten unberechtigt bearbeiten können Benutzerverwaltung ÖKK verfolgt ein dreistufiges Konzept bezüglich Zugriffssicherheit (siehe auch Bearbeitungsreglement VAD [ ]). Zugriffssicherheit wird auf Systemebene definiert, d.h. für eine Systemanmeldung wird ein persönlicher Active-Directory-Benutzer-Account bei ÖKK benötigt. Applikationen (Subsysteme) des ÖKK-Informationssystems Versicherungswesen können nur mit entsprechenden Rechten auf Systemebene gestartet werden, d.h. im Active-Directory muss eine Mitgliedschaft in der entsprechenden Active-Directory-Applikationsgruppe vorhanden sein. Verfügt die Applikation über eine eigene Benutzerverwaltung, ist zusätzlich ein entsprechendes Benutzer-Account in der Applikation notwendig. Zugriffsberechtigungen auf unterschiedliche Funktionen (Daten) der Applikation werden in der jeweiligen Applikation mittels Rollen oder Gruppenprofilen dediziert vergeben Zugriffskontrollsystem Der Zugriff auf das ÖKK-Netzwerk und Applikationen erfolgt über das zentrale Active-Directory. Jeder Benutzer erhält hierbei einen persönlichen Benutzer-Account. Passwortrichtlinien werden gemäss Weisung Informationssicherheit [ ] durchgesetzt. Für Subsysteme welche eine eigene Benutzerverwaltung resp. ein eigenen Zugriffskontrollsystem besitzen, gelten dieselben Vorgaben gemäss Weisung Informationssicherheit [ ]. Tabelle 5: Zugriffskontrollsysteme der Subsysteme Subsystem Laufwerk N:/Personal Sunetplus Zugriffskontrollsystem Zugriff wird nur den Mitgliedern der Personalabteilung (Personalbetreuung und Personalentwicklung) gewährt gemäss Active Directory. Zugriff wird nur den Mitgliedern der Personalabteilung (Personalbetreuung und Personalentwicklung) gewährt gemäss Active Directotry. ÖKK Bearbeitungsreglement Personalbereich Version /21

11 Vergabe von Zugriffsberechtigungen Die IKS-Anforderungen (siehe auch Bearbeitungsreglement VAD [ ] und Gesamtliste Rollen Syrius 1 ) an die Benutzerverwaltung stellen sicher, dass: Nur berechtigte Personen auf Applikationen und Daten zugreifen können (inklusive Programme, Tabellen und entsprechende Ressourcen), Diese Personen nur die für sie vorgesehene Funktionen ausführen können, Sämtliche Komponenten der Applikation berücksichtigt werden wie Programme, Datenbanken, Betriebssysteme, Netzwerke und Remote Zugriff, Die Gewaltentrennung eingehalten ist. Auch die Anforderungen an den Prozess zur Vergabe von Berechtigungen sind im Rahmen des IKS festgelegt (siehe auch Bearbeitungsreglement VAD [ ] und Gesamtliste Rollen Syrius 2 bzw. Anhang 3 für die Räumlichkeiten VAD und DAS). Sämtliche Anträge an die Benutzerverwaltung wie Neuanlagen, Anpassungen in den Benutzerberechtigungen oder Löschungen müssen schriftlich oder elektronisch durch autorisierte Personen genehmigt werden. Im Falle der Berechtigungsvergabe ist zu spezifizieren, welche Berechtigungen der Benutzer erhalten soll. Im Falle einer Anpassung in den Benutzerberechtigungen ist zu spezifizieren, welche Berechtigungen gelöscht werden sollen bzw. welche Berechtigungen neu vergeben werden sollen. Bei der Benutzerverwaltung muss folgende Gewaltentrennung eingehalten werden: o o o o o Der Antragsteller darf nicht gleichzeitig den Antrag genehmigen. Derjenige, der den Antrag genehmigt, muss dem Antragsteller hierarchisch übergeordnet sein. Ausnahmen bestehen auf Stufe Bereichsleiter. Der Antragsteller und derjenige, der den Antrag genehmigt, dürfen den Antrag nicht ausführen. Derjenige, der Zugriffsverstösse überwacht, darf nicht Antragssteller sein. Er darf auch nicht derjenige sein, der die Anträge genehmigt oder ausführt. Diejenigen, die Administratoren-Aktionen durchführen können, dürfen nicht die Überwachung der Administratoren-Aktionen ausführen. Die geforderte Gewaltentrennung wird wie folgt umgesetzt: Tabelle 6: Gewaltentrennung bei der Vergabe von Zugriffsberechtigungen Rolle Verantwortlich Antragsteller Personalbereich Fachbereich -> Genehmgiung Leiter IT Der Standardzugriff (Terminalclient, ) am ÖKK-Arbeitsplatz wird durch die Abteilung Betrieb Informatik vorgenommen. 1 Siehe dazu unter Laufwerk N \ 01_SHP-SYRIUS \ 07_Security \ Syrius_User \ Gesamtliste_Rollen_definiert_Betrieb_R2.xlsx. 2 Siehe dazu unter Laufwerk N \ 01_SHP-SYRIUS \ 07_Security \ Syrius_User \ Gesamtliste_Rollen_definiert_Betrieb_R2.xlsx. ÖKK Bearbeitungsreglement Personalbereich Version /21

12 Aufhebung der Zugriffsberechtigung Die Benutzer des ÖKK-Informationssystems Personalbereich sind nur so lange zugriffsberechtigt, als sie die Daten für die Ausübung ihrer Arbeitsfunktion benötigen. Bei Austritt sowie bei Aufgabenwechseln innerhalb von ÖKK wird die Zugriffsberechtigung entzogen und die für den neuen Aufgabenbereich benötigten Zugriffsberechtigungen müssen neu beantragt werden. Die Aufhebung der Zugriffe erfolgt analog der Erteilung der Zugriffsberechtigung durch die Vorgesetzten mittels formalisiertem Prozess (siehe auch Bearbeitungsreglement VAD [ ] und der Gesamtliste Rollen Syrius Zugriffskontrolle in der Test-Umgebung Die Test- und Produktionssysteme werden strikte getrennt. Die Zugriffsberechtigungen auf den Testsystemen sind analog den Produktionssystemen zu handhaben Administrative Zugriffe Administratoren des ÖKK-Informationssystems Personalbereich verfügen über ein persönliche und dedizierte Administratoren-Accounts. Im Rahmen des IKS wird festgelegt, dass Log-Aufzeichnungen von Administratoren-Aktionen geführt werden müssen (siehe Infrastruktur Benutzerverwaltung, Realisierungskonzept [ ]) 5.3. Periodische Kontrollen Im Rahmen des IKS [ ] sowie dem Realisierungskonzept Syrius Benutzerverwaltung 2 werden jährlich folgende Kontrollen durchgeführt und Nachweise gefordert: Ablage und Nachvollziehbarkeit des formalisierten Zugriffsberechtigungsprozesses. Erstellung einer Benutzerliste aus den Subsystemen mit entsprechenden Berechtigungen, die von den Fachbereichen zu prüfen und zu genehmigen ist. Nachweis, dass die Überwachung von Zugriffsverstössen periodisch erfolgt ist. Nachweis, dass die Log-Aufzeichnungen von Administratoren-Aktionen periodisch überprüft werden. Nachweis, dass die geforderten Passwort- und Sicherheitseinstellungen erfüllt wurden. Zusätzlich werden folgenden Kontrollen durchgeführt. Stichproben bezüglich der Einhaltung von Weisungen. Periodische Stichproben durch die Vorgesetzten. 6. Bearbeitung der Daten/Datenkategorien 6.1. Datenherkunft/Datenbeschaffung Die Daten stammen ausschliesslich vom Mitarbeitenden. 1 Siehe unter Laufwerk N \ 01_SHP-SYRIUS \ 07_Security \ Syrius_User \ Gesamtliste_Rollen_definiert_Betrieb_R2.xlsx. 2 Dokument ÖKK IKS IT Standards & Prozesse, Syrius Benutzerverwaltung, Realisierungskonzept, vgl. Laufwerk N / IKS- Betrieb / ITGC / 20_Syrius / IKS_IT_Realisierungskonzept_Benutzerverwaltung_SYRIUS_V6 0_ docx. ÖKK Bearbeitungsreglement Personalbereich Version /21

13 6.2. Bearbeitung von Datenkategorien nach Subsystemen Folgende Datenkategorien werden pro Subsystem bearbeitet. Tabelle 7: Datenkategorien Subsystem Laufwerk N:/Personal Laufwerk N:/Personal Name/Adresse/Tel. Religion, Weltanschauung Geburtsdatum Politische Gesinnung, Parteizugehörigkeit Familienverhältnisse Gesundheit Nationalität Intimsphäre AHV-Nummer Rassenzugehörigkeit Gesetzliche Vertretung Massnahmen der sozialen Hilfe Angehörige Administrative/strafrechtliche Sanktionen Angaben zur Behinderung Persönlichkeitsprofil Tabelle 8: Datenkategorien Subsystem Sunetplus Sunetplus Name/Adresse/Tel. Religion, Weltanschauung Geburtsdatum Politische Gesinnung, Parteizugehörigkeit Familienverhältnisse Gesundheit Nationalität Intimsphäre AHV-Nummer Rassenzugehörigkeit Gesetzliche Vertretung Massnahmen der sozialen Hilfe Angehörige Administrative/strafrechtliche Sanktionen Angaben zur Behinderung Persönlichkeitsprofil AHV-Nummer Rassenzugehörigkeit Gesetzliche Vertretung Massnahmen der sozialen Hilfe Angehörige Administrative/strafrechtliche Sanktionen Angaben zur Behinderung Persönlichkeitsprofil 7. Datenaufbewahrung und -löschung 7.1. Aufbewahrungsdauer Die Aufbewahrungsdauer der Daten entspricht den spezifischen gesetzlichen Bestimmungen und beträgt 10 Jahre, sofern sich aus dem Inhalt keine längere Dauer ergibt Löschung der Daten Nach Ablauf der gesetzlichen Aufbewahrungsfrist sind die Daten aus dem ÖKK-Informationssystem Versicherungswesen unwiderruflich zu löschen sowie die Dokumente zu vernichten. ÖKK Bearbeitungsreglement Personalbereich Version /21

14 8. Technische und organisatorische Massnahmen 8.1. Zugangskontrolle Die Räumlichkeiten der Agenturen sind während den Öffnungszeiten frei zugänglich. Es befinden sich aber jederzeit Mitarbeitende der Agenturen in den Räumlichkeiten, welche externe Personen während ihrem Aufenthalt in den Räumlichkeiten der Agenturen begleiten. Am Hauptsitz sind sämtliche Räumlichkeiten der ÖKK, in welchen besonders schützenswerte Personendaten bearbeitet werden, elektronisch und/oder mechanisch vor dem Zutritt unbefugter Personen gesichert. Das elektronische Schliesssystem am Hauptsitz basiert auf einer eigenen Benutzerverwaltung. Die Logistik führt ein Protokoll über den Betrieb der Schliessvorrichtungen. Besonders sensitive Räume, wie VAD-Räume, die Technikräume und die Rechenzentren, sind wie folgt gesichert: Die elektronischen Datenträger in den von der ÖKK betriebenen Rechenzentren und dezentrale Server sind mit einer erhöhten Sicherheitsanforderung (Badge und Code) ausschliesslich für den Zugang spezifisch berechtigter Personen gesichert. Die elektronischen Datenträger in dezentralen Servern und Computern, welche nicht durch die IT der ÖKK betrieben werden, sind denselben Sicherheitsvorkehrungen unterstellt, wie diejenigen, welche durch diese selbst betrieben werden. Die Zugangskontrolle der VAD-Räume ist im Bearbeitungsreglement VAD [ ] reglementiert. In der Weisung Informationssicherheit [ ] werden Mitarbeitende verpflichtet, als vertraulich klassifizierte Unterlagen wegzuschliessen und den Computer vor Verlassen des Arbeitsplatzes zu sperren. Die Entsorgung von Papierdokumenten ist in der Weisung Datenschutz [ ] geregelt. Elektronische Datenträger werden durch ein zertifiziertes Entsorgungsunternehmen im Auftrag und unter Begleitung der Abteilung Betrieb Informatik fachgerecht entsorgt Personendatenträgerkontrollen Durch informationstechnische Vorkehrungen ist es ausschliesslich berechtigten Personen möglich, Daten auf den elektronischen Datenträgern zu bearbeiten. Nur berechtigte Personen erhalten Zugriff auf das ÖKK-Informationssystem Personalbereich, auf die Subsysteme und insbesondere auch auf das System des VAD. In der Weisung Informationssicherheit [ ] werden Weisungen für den Umgang mit klassifizierten Informationen/Daten der Stufe D3 ( hohe Datenschutzrelevanz ) und V3 ( ÖKK- VERTRAULICH ) erlassen. Die Bearbeitung der Daten erfolgt dabei ausschliesslich über Citrix Transportkontrolle Dezentrales Drucken Das Drucken von Dokumenten erfolgt auf dezentralen Druckern die alle in für die Öffentlichkeit unzugänglichen Bereichen untergebracht sind. ÖKK Bearbeitungsreglement Personalbereich Version /21

15 Drucken/Massenversand Grosse Druckaufträge für den Massenversand werden nicht durch ÖKK vorgenommen sondern durch die Centris AG. Dort werden diese Daten miteinander verknüpft, gedruckt und maschinell verpackt. Wenn der Massenversand erfolgreich erledigt wurde, werden die Daten gelöscht Physische Datenträger Die Speicherung von D3-/V3-Daten auf physischen Datenträgern zum Transport erfolgt ausschliesslich verschlüsselt (siehe auch Weisung Informationssicherheit [ ]). Für den Transport per Kurier oder Post sind die Vorgaben der Weisung Informationssicherheit [ ] zu befolgen Netzwerk Das interne ÖKK-Netzwerk wird generell als vertraulich eingestuft. Datentransfers ausserhalb des Netzwerk erfolgen verschlüsselt oder mittels definierter Punkt zu Punkt Verbindung. ÖKK ist Teilnehmer des HIN-Netzwerkes, welches den verschlüsselten Mailversand zwischen allen Teilnehmenden ermöglicht (bspw. Ärzte, Spitäler) Bekanntgabekontrolle Es werden im Personalbereich keine Personendaten mittels Einrichtungen zur Datenübertragung Dritten bekannt gegeben Speicherkontrolle Die Benutzer erhalten spezifische Berechtigungen für Mutationen in den entsprechenden Subsystemen, die sie für die Erfüllung der nach dem Krankenversicherungsgesetz übertragenen Aufgaben benötigen. Die Berechtigungen werden periodisch überprüft (siehe auch Kap. 5.3). Daten dürfen nur auf Systemen von ÖKK oder den Outsourcer gespeichert werden. Eine Speicherung der D3- und V3-Daten auf privaten Geräten und in der Cloud ist gemäss Weisung Informationssicherheit [ ] untersagt. Anonymisierung und Pseudonymisierung von Daten ist in der Weisung Datenschutz [ ] definiert Benutzerkontrolle/Zugriffskontrolle Die Nutzung der Subsysteme, die schreibenden und lesenden Zugriffe sowie die Nutzung von Funktionen zur Datenübertragung werden durch Zugriffsberechtigungen gesteuert. Weisungen und Umsetzung der Zugriffskontrolle sind dem Kap. 5 zu entnehmen Eingabekontrolle/Protokollierung Die Nachvollziehbarkeit der Eingaben, welche Personendaten zu welcher Zeit und von welcher Person eingegeben wurden, wird mittels Protokollierungen belegt. Für die Protokollierung und dein sog. Audit Trail werden die in den Applikationen standardmässig vorhandenen Funktionalitäten und Logfiles verwendet. Die Protokollierung wird in Anwendung von Art. 10 VDSG durchgeführt. D. h., die Protokolle werden während eines Jahres revisionsgerecht festgehalten. Sie sind ausschliesslich den Organen ÖKK Bearbeitungsreglement Personalbereich Version /21

16 zugänglich, denen die Überwachung der Datenschutzvorschriften obliegt und dürfen nur für diesen Zweck verwendet werden. Über die Protokollierung werden die Mitarbeitenden im Rahmen der ordentlichen Ausbildung und mittels Weisung Informationssicherheit [ ] informiert Massnahmen im Bereich der Endgeräte Es dürfen nur ÖKK-eigene Endgeräte oder speziell freigegebene Geräte am internen Netzwerk angeschlossen werden. Siehe Weisung Informationssicherheit [ ], die von sämtlichen Mitarbeitenden der ÖKK unterzeichnet wird. Die Endgeräte sind in zutrittsgeschützten Zonen platziert. Für den Umgang mit und die Datenspeicherung auf mobilen Endgeräten sind Vorgaben in der Weisung Informationssicherheit [ ] erlassen worden. Ausgedruckte Daten werden so aufbewahrt, dass Drittpersonen (z.b. Raumpflegepersonal) diese nicht einsehen und/oder kopieren können. Diese Daten werden in Anwendung der Weisung Informationssicherheit [ ] verschlossen aufbewahrt Benutzerunterstützung und Meldepflicht Fachlich werden die Benutzer durch die Fachführungen der OE unterstützt. Die technische Unterstützung bezüglich Informatikmittel wird durch die ÖKK Informatik sowie von den jeweiligen Applikationseignern erbracht. Die Benutzer sind über die Klassifizierung der im ÖKK-Informationssystem Personalbereich bearbeitbaren Daten und die Vorschriften im Umgang mit dem System sowie den Daten orientiert. Die Bestimmungen sind in der Weisung Informationssicherheit [ ] beschrieben. Mögliche Sanktionen bei vorsätzlichen oder fahrlässigen Verletzungen der Informatiksicherheit sind den Benutzern bekannt. Sämtliche Benutzer sind verpflichtet, folgende Feststellungen den Applikationseignern zu melden: Fehler in den erfassten Daten; Fehler bei der Identität der registrierten Person (Beispielsweise ungleiche Angaben zur gleichen Person in den verschiedenen Subsystemen); Fehler in den Stammdaten oder deren Strukturen; Beobachtete oder vermutete Schwachstellen bzw. Sicherheitsmängel des Systems; Nicht umgesetzte oder nicht eingehaltene Sicherheitsmassnahmen; Unvorhergesehene Ereignisse, die eine Auswirkung auf die Informatiksicherheit haben können; Bezüglich Datensammlung besteht gemäss Weisung Datenschutz [ ] eine Meldepflicht zu Handen des BDSV. ÖKK Bearbeitungsreglement Personalbereich Version /21

17 9. Rechte der Mitarbeitenden 9.1. Auskunftsrecht des Mitarbeiters Bei Voranmeldung wird den Mitarbeitenden oder den direkten Vorgesetzten Einsicht in das Personaldossier erlaubt. Die Einsicht darf jedoch nur in den Räumen und unter Aufsicht des Personalbereichs erfolgen. Die Personaldossiers dürfen in diesem Zusammenhang die Räume des Personalbereiches nicht verlassen. Anfragen sind an den Personalbereich zu richten. ÖKK kann die Auskunft verweigern, einschränken oder aufschieben, soweit eigene überwiegende Interessen oder solche Dritter dies erfordern und ÖKK Personendaten nicht an Dritte bekannt gibt. Bei Fragen und Unklarheiten kann sich die Mitarbeitenden an den DSMS Manager wenden. Mitarbeitende haben in ihrem Dossier in der Regel kein Recht auf Auskunft: bei personenbezogenen Daten des Arbeitgebers Auf Unterlagen betreffend Personal- und Karriereplanung Psychologische Gutachten im Zusammenhang mit Assessments (im Einzelfall mit Rechtsabteilung zu klären) Medizinische/psychiatrische Gutachten/Untersuchungsberichte Graphologische Gutachten (im Einzelfall mit Rechtsabteilung zu klären) 9.2. Berichtigungs- und Löschungsrechte Die Berichtigungs- und Löschungsrechte betroffener Personen richten sich nach Art. 5 Abs. 2 und Art. 25 DSG. Die Gesuche sind an die im Anhang 1 (Kontaktadressen) vermerkte Adresse zu richten Verbot des Führens von Schattendossiers Das führen von Schattendossiers, mit den Mitarbeitenden nicht zugänglichen Informationen ist untersagt. 10. Abschliessende Bestimmungen Anhänge Die im vorliegenden Bearbeitungsreglement erwähnten Anhänge sind integrierende Bestandteile dieses Bearbeitungsreglements: Anhang 1 (Kontaktadressen) Anhang 2 (Datenkategorien) Anhang 3 (Checklisten Ein- und Austritt VAD/DAS) Die jeweiligen Applikationseigner verwalten die sie betreffenden Dokumentationen. Das Bearbeitungsreglement wird durch den BDSV geführt. ÖKK Bearbeitungsreglement Personalbereich Version /21

18 10.2. Änderungen des Reglements Das Bearbeitungsreglement wird gemäss Art. 11 VDSG regelmässig von den Eignern der Datensammlungen aktualisiert. Dieses Reglement kann jederzeit geändert werden. Änderungen bedürfen der Schriftform und der Zustimmung des Vorsitzenden der Geschäftsleitung und des BDSV. Verantwortung für die Nachführung dieses Bearbeitungsreglements trägt der BDSV Inkrafttreten Dieses Reglement inkl. Anhänge tritt per in Kraft. ÖKK Bearbeitungsreglement Personalbereich Version /21

19 Anhang 1: Kontaktadressen Auskunfts-, Berichtigungs- und Löschungsgesuch sind zu richten an: Auskunft zu Datenschutzfragen erteilt: Auskunft zu fachlichen Fragen erteilt: ÖKK Betrieblicher Datenschutzverantwortlicher Bahnhofstrasse Landquart ÖKK Bearbeitungsreglement Personalbereich Version /21

20 Anhang 2: Datenkategorien Im Anmeldeformular für Datensammlungen des EDÖB sind verschiedene Kategorien gelistet die jedoch von den verwendeten Datenkategorien der ÖKK abweichen. Zusätzlich wird im vorliegenden Bearbeitungsreglement in den tabellarischen Listen von Datenarten ÖKK gesprochen. Die nachfolgende Tabelle zeigt das Mapping der verschiedenen Datenkategorien und Datenarten. Tabelle 9: Mapping Datenkategorien/-arten Datenkategorien EDÖB Datenkategorien ÖKK Datenarten ÖKK Adresse Name/Adresse/Tel Stammdaten Name, Vorname Geburtsdatum Geburtsdatum Geschlecht AHV-Nummer AHV-Nummer Familie Familienverhältnis Personalien Nationalität Nationalität Gesetzliche Vertretung Angehörige Religion Religion, Weltanschauung Politische Gesinnung, Parteizugehörigkeit Rassenzugehörigkeit Ausbildung Identität Beruf Arbeitsort Sprachen Gesundheit Gesundheit Rechnungs-, Leistungsdaten Gesundheits-, Diagnose- Einkommen Vermögen Finanzielle Situation Betreibungen Versicherungen Angaben zur Behinderung Intimsphäre Beurteilungen Massnahmen der sozialen Hilfe Administrative/strafrechtliche Sanktionen Persönlichkeitsprofil Daten, Unfall- und Krankheitsdaten Zahlungsdaten, Inkassodaten, Mahnungen, Kostengutsprachen Offert- und Antragsdaten Vertragsdaten Deckungsdaten Tarif- und Produktdaten Auswertungs-/Statistikdaten Prämiendaten ÖKK Bearbeitungsreglement Personalbereich Version /21

21 Genehmigung Das vorliegende Dokument wurde von der Geschäftsleitung genehmigt. Landquart, ÖKK Kranken- und Unfallversicherungen AG Heinrich Dinner Bereichsleiter Leistungen und Kooperationen ÖKK Bearbeitungsreglement Personalbereich Version /21

Bearbeitungsreglement. Extern

Bearbeitungsreglement. Extern Bearbeitungsreglement Extern Ausgabe 2014 Inhaltsverzeichnis 1. Allgemeines 1 1.1. Rechtliche Grundlage 1 1.2. Ziel des Bearbeitungsreglementes 1 2. Kurzbeschreibung Krankenkasse Birchmeier 1 3. Organisation

Mehr

Mittagsinfo zum Thema

Mittagsinfo zum Thema Mittagsinfo zum Thema Datenschutz und Datensicherheit in Non-Profit Profit-Organisationen 6. September 2007 Folie 1 Agenda I. Überblick über Datenschutzgesetzgebung und die Datenschutzaufsichtstellen II.

Mehr

DATENSCHUTZREGLEMENT. vom 21. Juni 2006 1) 1) vom Kirchenverwaltungsrat erlassen am 21. Juni 2006

DATENSCHUTZREGLEMENT. vom 21. Juni 2006 1) 1) vom Kirchenverwaltungsrat erlassen am 21. Juni 2006 DATENSCHUTZREGLEMENT vom 21. Juni 2006 1) 1) vom Kirchenverwaltungsrat erlassen am 21. Juni 2006 in Vollzug ab 22. Juni 2006 Inhaltsverzeichnis Art. 1 Art. 2 Art. 3 Art. 4 Art. 5 I. Grundlagen Gemeindegesetz

Mehr

Datenschutz-Management-System Datenschutzpolitik (13/20)

Datenschutz-Management-System Datenschutzpolitik (13/20) Gemeindeverwaltung Worb, Präsidialabteilung, Bärenplatz 1, Postfach, 3076 Worb Telefon 031 838 07 00, Telefax 031 838 07 09, www.worb.ch Datenschutz-Management-System Datenschutzpolitik (13/20) Autorin/Autor:

Mehr

Datenschutzrecht. Informations- und Kommunikationsrecht HS 2012. PD Dr. Simon Schlauri, Rechtsanwalt. Datenschutzrecht

Datenschutzrecht. Informations- und Kommunikationsrecht HS 2012. PD Dr. Simon Schlauri, Rechtsanwalt. Datenschutzrecht 1 Vorlesung Veranstaltungen 19. September: 26. September: Urheberrecht 3. Oktober: Patent- und Markenrecht 10. Oktober: Kartell- und Lauterkeitsrecht 17. Oktober: Telekommunikationsrecht 24. Oktober: Grundtypen

Mehr

Daten-Bearbeitungsreglement

Daten-Bearbeitungsreglement Daten-Bearbeitungsreglement 1. BESCHREIBUNG DES UNTERNEHMENS Krankenversicherung mit Tätigkeitsgebiet Deutschschweiz und den Geschäftsfeldern obligatorische Krankenpflegeversicherung und Krankengeldversicherung

Mehr

Datenschutz-Politik der MS Direct AG

Datenschutz-Politik der MS Direct AG Datenschutz-Politik der MS Direct AG 1/5 MS Direct AG Telefon +41 44 925 36 36 Datenschutz-Politik General Wille-Strasse 144 meilen@ms-direct.ch CH-8706 Meilen www.ms-direct.ch 25. Juni 2015 Inhaltsverzeichnis

Mehr

Tabelle: Maßnahmen und Datenschutz-Kontrollziele zu Baustein 1.5 Datenschutz

Tabelle: Maßnahmen und Datenschutz-Kontrollziele zu Baustein 1.5 Datenschutz Tabelle: Maßn und Datenschutz-Kontrollziele zu Baustein 1.5 Datenschutz (Verweis aus Maß M 7.5) Basierend auf den IT-Grundschutz-Katalogen Version 2006 Stand: November 2006, Stand der Tabelle: 22.08.07

Mehr

Probleme des Datenschutzes in der Versicherungsmedizin

Probleme des Datenschutzes in der Versicherungsmedizin Probleme des Datenschutzes in der Versicherungsmedizin Ursula Uttinger, lic. iur., MBA HSG, Präsidentin Datenschutz-Forum Schweiz 1 Hauptprinzipien Transparenz Informationelle Selbstbestimmung 2 Geltungsbereich

Mehr

Datenschutz im Alters- und Pflegeheim

Datenschutz im Alters- und Pflegeheim Urs Belser, Fürsprecher Safe+Legal, AG für Datenschutz und Management-Consulting Schwarztorstrasse 87, 3007 Bern Tel. 031 382 74 74 E-Mail urs.belser@safelegal.ch Datenschutz im Alters- und Pflegeheim

Mehr

WAS DAS BUNDESDATENSCHUTZGESETZ VON UNTERNEHMEN VERLANGT

WAS DAS BUNDESDATENSCHUTZGESETZ VON UNTERNEHMEN VERLANGT WAS DAS BUNDESDATENSCHUTZGESETZ VON UNTERNEHMEN VERLANGT Technische und organisatorische Maßnahmen nach 9 BDSG - Regelungsinhalte von 9 BDSG sowie Umsetzungsmöglichkeiten der Datenschutzgebote Fraunhofer

Mehr

04.061 s Bundesgesetz über die Krankenversicherung. Teilrevision. Spitalfinanzierung (Differenzen)

04.061 s Bundesgesetz über die Krankenversicherung. Teilrevision. Spitalfinanzierung (Differenzen) Wintersession 007 e-parl 18.1.007 09:08 04.061 s Bundesgesetz über die Krankenversicherung. Teilrevision. Spitalfinanzierung (Differenzen) für soziale Sicherheit und Gesundheit des es Bundesgesetz über

Mehr

HDI-Gerling Industrie Versicherung AG

HDI-Gerling Industrie Versicherung AG HDI-Gerling Industrie Versicherung AG Online-Partnerportal Nutzungsvereinbarung für Versicherungsnehmer HDI-Gerling Industrie Versicherung AG Niederlassung Schweiz Dufourstrasse 46 8034 Zürich Telefon:

Mehr

Vereinbarung. über elektronische Schließanlagen und Zutrittskontrollsysteme. zwischen dem Vorstand und dem Betriebs/Personalrat

Vereinbarung. über elektronische Schließanlagen und Zutrittskontrollsysteme. zwischen dem Vorstand und dem Betriebs/Personalrat Vereinbarung über elektronische Schließanlagen und Zutrittskontrollsysteme bei den XXXXXX XXXXXXXXXXXXXX zwischen dem Vorstand und dem Betriebs/Personalrat Präambel Zwischen dem Vorstand und der Arbeitnehmervertretung

Mehr

Bearbeitungsreglement Personalbereich

Bearbeitungsreglement Personalbereich Legal & Compliance Datenschutz Bearbeitungsreglement Personalbereich Dokumenten-Nr. Autor Dokumenten-Eigner Dokumenten- Bereich/Art Dokumenten-Status Klassifizierung Geltungsbereich 03.0006_RE_BR_Personalbereich

Mehr

Datenschutz und Archivierung

Datenschutz und Archivierung Datenschutz und Archivierung www.datenschutz-sz-ow-nw.ch 1 Ziele Aufgabe und Organisation der Datenschutzstelle bekannt WesentlicheGrundsätze des neuen Datenschutzgesetzes bekannt Bezug und Zusammenhang

Mehr

Big Data Was ist erlaubt - wo liegen die Grenzen?

Big Data Was ist erlaubt - wo liegen die Grenzen? Big Data Was ist erlaubt - wo liegen die Grenzen? mag. iur. Maria Winkler Themen Kurze Einführung ins Datenschutzrecht Datenschutzrechtliche Bearbeitungsgrundsätze und Big Data Empfehlungen für Big Data

Mehr

Pensionskasse des Bundes Caisse fédérale de pensions Holzikofenweg 36 Cassa pensioni della Confederazione

Pensionskasse des Bundes Caisse fédérale de pensions Holzikofenweg 36 Cassa pensioni della Confederazione Compliance-Reglement 1. Grundsätze und Ziele Compliance ist die Summe aller Strukturen und Prozesse, die sicherstellen, dass und ihre Vertreter/Vertreterinnen alle relevanten Gesetze, Vorschriften, Codes

Mehr

Datenschutz und Schule

Datenschutz und Schule Datenschutz und Schule - erste Impulse zum Themenbereich - Referent: Ingo Nebe Staatliches Schulamt Nordthüringen, Bahnhofstraße 18, 37339 Leinefelde-Worbis www.schulamt-nordthueringen.de Datenschutz und

Mehr

Datenschutz-Forum HSW. Dienstag, 5. Juni 2007, Luzern. Ursula Sury, Rechtsanwältin, Prof. an der FHZ für Informatikrecht

Datenschutz-Forum HSW. Dienstag, 5. Juni 2007, Luzern. Ursula Sury, Rechtsanwältin, Prof. an der FHZ für Informatikrecht Datenschutz-Forum Dienstag, 5. Juni 2007, Luzern Hochschule für Wirtschaft, HSW Ursula Sury, Rechtsanwältin, Prof. an Underwriting Vertragsabschluss Neue Offerte Schaden Schadenbehebung Fallablage Underwriting

Mehr

Checkliste «Datenbekanntgabe»

Checkliste «Datenbekanntgabe» Checkliste «Datenbekanntgabe» 21 Abs. 1 des Informations- und Datenschutzgesetzes 1 regelt die Bekanntgabe von Personendaten wie folgt: 21 Bekanntgabe von Personendaten 1 Das öffentliche Organ gibt Personendaten

Mehr

D i e n s t e D r i t t e r a u f We b s i t e s

D i e n s t e D r i t t e r a u f We b s i t e s M erkblatt D i e n s t e D r i t t e r a u f We b s i t e s 1 Einleitung Öffentliche Organe integrieren oftmals im Internet angebotene Dienste und Anwendungen in ihre eigenen Websites. Beispiele: Eine

Mehr

FachInfo Dezember 2012

FachInfo Dezember 2012 FachInfo Dezember 2012 Datenschutz in der Asylsozialhilfe Inhaltsverzeichnis 1. Einleitung... 2 2. Grundsätze des Datenschutzes... 2 2.1 Verhältnismässigkeit...2 2.2 Zweckbindung...2 2.3 Richtigkeit und

Mehr

Datenschutz- und Datensicherheitskonzept der e.consult AG (Kurzversion)

Datenschutz- und Datensicherheitskonzept der e.consult AG (Kurzversion) Datenschutz- und Datensicherheitskonzept der e.consult AG (Kurzversion) I. Ziel des Datenschutzkonzeptes Das Datenschutzkonzept stellt eine zusammenfassende Dokumentation der datenschutzrechtlichen Aspekte

Mehr

Vielfältiges Dialogmarketing Datenschutz Feind des Mobile Marketing? Referat für den SDV vom 23. April 2013. Dr. Oliver Staffelbach, LL.M.

Vielfältiges Dialogmarketing Datenschutz Feind des Mobile Marketing? Referat für den SDV vom 23. April 2013. Dr. Oliver Staffelbach, LL.M. Vielfältiges Dialogmarketing Datenschutz Feind des Mobile Marketing? Referat für den SDV vom 23. April 2013 Dr. Oliver Staffelbach, LL.M. 1 Einleitung (1) Quelle: http://www.20min.ch/digital/news/story/schaufensterpuppe-spioniert-kunden-aus-31053931

Mehr

Stadt Frauenfeld. Datenschutzreglement

Stadt Frauenfeld. Datenschutzreglement Stadt Frauenfeld Datenschutzreglement Gültig ab 1. Januar 1992 MUNIZIPALGEMEINDE FRAUENFELD DATENSCHUTZREGLEMENT vom 23. Dezember 1991 INHALTSVERZEICHNIS I. Allgemeines Seite Art. 1 Art. 2 Art. 3 Art.

Mehr

Rechtliche Herausforderungen für IT-Security-Verantwortliche

Rechtliche Herausforderungen für IT-Security-Verantwortliche Rechtliche Herausforderungen für IT-Security-Verantwortliche lic. iur. David Rosenthal ETH Life 2 Handelsblatt 3 SDA 4 5 20 Minuten/Keystone Die Folgen - Image- und Vertrauensschaden - Umsatzausfälle -

Mehr

172.220.111.42 Verordnung über die Bearbeitung von Personendaten im Intranet und im Extranet des EDA

172.220.111.42 Verordnung über die Bearbeitung von Personendaten im Intranet und im Extranet des EDA Verordnung über die Bearbeitung von Personendaten im Intranet und im Extranet des E (Web-E-Verordnung) vom 5. November 2014 (Stand am 1. ezember 2014) er Schweizerische Bundesrat, gestützt auf rtikel 57h

Mehr

Checkliste Überwachung der Arbeitnehmenden

Checkliste Überwachung der Arbeitnehmenden Checkliste Überwachung der Arbeitnehmenden am Arbeitsplatz Es gibt verschiedene Motive für das Betreiben eines technischen Überwachungssystems: Das Vermeiden von Diebstahl, Spionage, Sachbeschädigung,

Mehr

Muster-Bearbeitungsreglement (öffentlich) für die Krankenversicherer des RVK

Muster-Bearbeitungsreglement (öffentlich) für die Krankenversicherer des RVK Muster-Bearbeitungsreglement (öffentlich) für die Krankenversicherer des RVK 1. BESCHREIBUNG DES UNTERNEHMENS Die sodalis gesundheitsgruppe ist eine Krankenversicherung gemäss KVG. Ausserdem werden diverse

Mehr

Überwachung am Arbeitsplatz Big Brother hat ein Auge auf die Angestellten

Überwachung am Arbeitsplatz Big Brother hat ein Auge auf die Angestellten Big Brother hat ein Auge auf die Angestellten Informatikrecht Inhalt 2 Überwachung am Arbeitsplatz Gesetzliche Grundlagen Wirtschaftsbeispiel Bilder Titelseite: http://www.beobachter.ch/justiz-behoerde/gesetze-recht/artikel/kontrolle_was-duerfen-die-chefs/

Mehr

Überblick. Zugriffskontrolle. Protokollierung. Archivierung. Löschung

Überblick. Zugriffskontrolle. Protokollierung. Archivierung. Löschung Archivierung & Löschung von Unternehmensdaten 1 Überblick Zugriffskontrolle Protokollierung Archivierung Löschung 2 Zugriffskontrolle 14 Z 5 DSG verlangt:..die Zugriffsberechtigung auf Daten und Programme

Mehr

Ihr Patientendossier. Ihre Rechte

Ihr Patientendossier. Ihre Rechte Ihr Patientendossier Ihre Rechte Im Spital bestimmen Sie, wie Sie über Ihre Krankheit und deren Behandlung informiert werden wollen und wer auch informiert werden darf Auskunftsrecht und Informationsweitergabe

Mehr

Organisationsreglement

Organisationsreglement Verein swissdec swissdec, 6002 Luzern www.swissdec.ch Organisationsreglement Inhaltsverzeichnis I Vorstand... 4 1 Zusammensetzung... 4 2 Rechnungsführer... 4 II Organisationseinheiten des Vereins... 4

Mehr

Lenkung von Dokumenten

Lenkung von Dokumenten Beispiel Verfahrensanweisung Dok.-Nr. 1.8.2 Lenkung von Dokumenten Revision 0 erstellt am 11.02.2010 Seite 1 von 5 Ziel und Zweck: In den betrieblichen Vorgabedokumenten werden Handlungs- oder Verhaltensweisen

Mehr

IHR PATIENTENDOSSIER IHRE RECHTE

IHR PATIENTENDOSSIER IHRE RECHTE IHR PATIENTENDOSSIER IHRE RECHTE Im Spital, in der Klinik bestimmen Sie, wie Sie über Ihre Krankheit und deren Behandlung informiert werden wollen und wer informiert werden darf Information Patientendossier

Mehr

BEARBEITUNGSREGLEMENT EXTERN. Geschäftsleitung Mitarbeiter Homepage

BEARBEITUNGSREGLEMENT EXTERN. Geschäftsleitung Mitarbeiter Homepage BEARBEITUNGSREGLEMENT EXTERN Verteiler: Vorstand Geschäftsleitung Mitarbeiter Homepage Dokument: QzDAS-006/Bearbeitungsreglement extern Geändert am: 12:00:00 AM Freigegeben am: 12/22/2015 Seite 2 von 8

Mehr

Diese Website und das Leistungsangebot von www.pflegemit-herz.de werden von der. Anke Reincke - Häusliche Krankenpflege und Seniorenbetreuung

Diese Website und das Leistungsangebot von www.pflegemit-herz.de werden von der. Anke Reincke - Häusliche Krankenpflege und Seniorenbetreuung Datenschutzbestimmung 1. Verantwortliche Stelle Diese Website und das Leistungsangebot von www.pflegemit-herz.de werden von der Anke Reincke - Häusliche Krankenpflege und Seniorenbetreuung Pieskower Straße

Mehr

Rechte und Pflichten der Schule und von BelWü bei der Auftragsdatenverarbeitung (Stand: 22.03.2013)

Rechte und Pflichten der Schule und von BelWü bei der Auftragsdatenverarbeitung (Stand: 22.03.2013) 1. Pflichten von BelWü (Auftragnehmer) 1.1. Der Auftragnehmer darf Daten nur im Rahmen dieses Vertrages und nach den Weisungen der Schule verarbeiten. Der Auftragnehmer wird in seinem Verantwortungsbereich

Mehr

Leitlinie Datenschutz

Leitlinie Datenschutz Legal & Compliance Datenschutz Leitlinie Datenschutz Dokumenten-Nr. [1] Autor Dr. Alexander Lacher Dokumenten-Eigner BDSV Dokumenten-Bereich/Art Legal & Compliance Dokumenten-Status Final Klassifizierung

Mehr

BSI Technische Richtlinie

BSI Technische Richtlinie BSI Technische Richtlinie Bezeichnung: IT-Basisinfrastruktur Funktionalitätsspezifikation Anwendungsbereich: De-Mail Kürzel: BSI TR 01201 Teil 1.1 Version: 1.2 Bundesamt für Sicherheit in der Informationstechnik

Mehr

Zentrales Verfahren: Dokumentationspflichten für die zentrale Stelle und für die beteiligten Stellen

Zentrales Verfahren: Dokumentationspflichten für die zentrale Stelle und für die beteiligten Stellen Anlage 1 Zur Vereinbarung zur Übertragung der Verantwortung für die Gewährleistung der Ordnungsmäßigkeit des automatisierten Verfahrens Koordination Personaldienste Kommunal (KoPers-Kommunal) Stand: November

Mehr

SharePoint Demonstration

SharePoint Demonstration SharePoint Demonstration Was zeigt die Demonstration? Diese Demonstration soll den modernen Zugriff auf Daten und Informationen veranschaulichen und zeigen welche Vorteile sich dadurch in der Zusammenarbeit

Mehr

Datenschutz und Qualitätssicherung

Datenschutz und Qualitätssicherung Datenschutz und Qualitätssicherung AQC-Tagung 2015 David Rosenthal 19. November 2015 1 Datenschutz? Personendaten? Jede Angabe, die sich auf eine bestimmte oder bestimmbare Person bezieht. Bestimmbarkeit?

Mehr

Rechtliche Aspekte von Informationssicherheitsmessungen

Rechtliche Aspekte von Informationssicherheitsmessungen iimt information security brush-up workshop 11/02/2003 measuring information security state of the art and best practices Rechtliche Aspekte von Informationssicherheitsmessungen Dr. Wolfgang Straub Überblick

Mehr

Betriebliche Sicherheitsvorschriften für Dienstleister isd DSG 2000

Betriebliche Sicherheitsvorschriften für Dienstleister isd DSG 2000 Betriebliche Sicherheitsvorschriften für Dienstleister isd DSG 2000 Version November 2013 1. Anwendungsbereich Dieses Dokument regelt die Überlassung von Daten zum Zweck der Verarbeitung als Dienstleistung

Mehr

Datenschutz; Weisungen

Datenschutz; Weisungen Datenschutz; Weisungen - Beschluss durch Gemeinderat am 05. Juli 2010 - Gültig seit 06. Juli 2010 - Ressort Präsidiales, Organisation - Kontaktstelle Abteilung Präsidiales, Geschäftsleitung Gemeinde -

Mehr

Ordner Berechtigung vergeben Zugriffsrechte unter Windows einrichten

Ordner Berechtigung vergeben Zugriffsrechte unter Windows einrichten Ordner Berechtigung vergeben Zugriffsrechte unter Windows einrichten Was sind Berechtigungen? Unter Berechtigungen werden ganz allgemein die Zugriffsrechte auf Dateien und Verzeichnisse (Ordner) verstanden.

Mehr

HDI-Gerling Industrie Versicherung AG

HDI-Gerling Industrie Versicherung AG HDI-Gerling Industrie Versicherung AG Online-Partnerportal Nutzungsvereinbarung für Broker HDI-Gerling Industrie Versicherung AG Niederlassung Schweiz Dufourstrasse 46 8034 Zürich Telefon: +41 44 265 47

Mehr

Pflichtenheft Betrieblicher Datenschutz-Verantwortlicher (BDSV)

Pflichtenheft Betrieblicher Datenschutz-Verantwortlicher (BDSV) Legal & Compliance Datenschutz Pflichtenheft Betrieblicher Datenschutz-Verantwortlicher (BDSV) Dokumenten-Nr. Autor Dokumenten-Eigner Dokumenten-Bereich/Art Dokumenten-Status Klassifizierung Geltungsbereich

Mehr

Reglement Mediator SAV / Mediatorin SAV

Reglement Mediator SAV / Mediatorin SAV Reglement Mediator SAV / Mediatorin SAV Der Vorstand des Schweizerischen Anwaltsverbandes SAV erlässt nachfolgendes Reglement. A. Grundsatz zum Titel Mediator SAV / Mediatorin SAV 1. Der Schweizerische

Mehr

SSGI Veranstaltung vom 23. Mai 2014

SSGI Veranstaltung vom 23. Mai 2014 Im Jahre 2009 hat der Verein SSGI ein Pilotprojekt initialisiert bei dem im Vordergrund die Einführung der elektronischen Geschäftsverwaltung in Gemeindeverwaltungen stand. Die Gemeinde Hildisrieden hat

Mehr

Rechtsverordnung zur Ergänzung und Durchführung des Kirchengesetzes über den Datenschutz der EKD (Datenschutzverordnung DSVO)

Rechtsverordnung zur Ergänzung und Durchführung des Kirchengesetzes über den Datenschutz der EKD (Datenschutzverordnung DSVO) Datenschutzverordnung EKM DSVO 941 Rechtsverordnung zur Ergänzung und Durchführung des Kirchengesetzes über den Datenschutz der EKD (Datenschutzverordnung DSVO) Vom 9. April 2002 (ABl. EKKPS S. 103; ABl.

Mehr

1.1.4 Wissen, was unter Verbot mit Erlaubnisvorbehalt 1.1.5. schützen. 1.1.7 Wissen, was man unter personenbezogenen 1.1.8 1.1.

1.1.4 Wissen, was unter Verbot mit Erlaubnisvorbehalt 1.1.5. schützen. 1.1.7 Wissen, was man unter personenbezogenen 1.1.8 1.1. Datenschutz DLGI Dienstleistungsgesellschaft für Informatik Am Bonner Bogen 6 53227 Bonn Tel.: 0228-688-448-0 Fax: 0228-688-448-99 E-Mail: info@dlgi.de, URL: www.dlgi.de Dieser Syllabus darf nur in Zusammenhang

Mehr

Datenschutz- Reglement

Datenschutz- Reglement www.pieterlen.ch EINWOHNERGEMEINDE PIETERLEN Datenschutz- Reglement der Einwohnergemeinde Pieterlen Genehmigt an der Gemeindeversammlung vom 27. Mai 2009 In Kraft ab 1. Juli 2009 Datenschutzreglement Die

Mehr

Anti-Botnet-Beratungszentrum. Windows XP in fünf Schritten absichern

Anti-Botnet-Beratungszentrum. Windows XP in fünf Schritten absichern Windows XP in fünf Schritten absichern Inhalt: 1. Firewall Aktivierung 2. Anwendung eines Anti-Virus Scanner 3. Aktivierung der automatischen Updates 4. Erstellen eines Backup 5. Setzen von sicheren Passwörtern

Mehr

Muster- Reglement über Records Management und Archivierung

Muster- Reglement über Records Management und Archivierung Muster- Reglement über Records Management und Archivierung Gestützt auf Art. (...) Gemeindegesetz vom (...) erlässt der Gemeinderat folgendes Reglement. Art. 1 Zweck Dieses Reglement regelt das Records

Mehr

04.061 s Bundesgesetz über die Krankenversicherung. Teilrevision. Spitalfinanzierung

04.061 s Bundesgesetz über die Krankenversicherung. Teilrevision. Spitalfinanzierung Ständerat Wintersession 007 e-parl 0..007 3:4 04.06 s Bundesgesetz über die Krankenversicherung. Teilrevision. Spitalfinanzierung Geltendes Recht Entwurf der Kommission für soziale Sicherheit und Gesundheit

Mehr

Sicherheit - Dokumentation. Erstellt von James Schüpbach

Sicherheit - Dokumentation. Erstellt von James Schüpbach - Dokumentation Erstellt von Inhaltsverzeichnis 1Einleitung...3 1.1Definition der Sicherheit...3 1.2Mindmap Sicherheit...3 2Datenschutz in der Schweiz...3 2.1Zulässiger Umgang mit Personendaten...3 3Sicherheitskonzept...4

Mehr

II 1 Verantwortung der Leitung II 1.13 Datenschutzkonzept. Gültigkeitsbereich Verantwortlich Team

II 1 Verantwortung der Leitung II 1.13 Datenschutzkonzept. Gültigkeitsbereich Verantwortlich Team Gültigkeitsbereich Verantwortlich Team Zweck AWO RV Halle Merseburg und alle Tochtergesellschaften GF Datenschutzbeauftragter ist Prozessverantwortlich Alle MA sind durchführungsverantwortlich Zweck des

Mehr

Treuhand Cloud. Die Arbeitsumgebung in der Cloud

Treuhand Cloud. Die Arbeitsumgebung in der Cloud Treuhand Cloud Die Arbeitsumgebung in der Cloud Seite 2 Diagramm Treuhand Cloud Server Server Treuhand-Büro Home-Office Treuhand-Kunde Treuhand-Büro Interne IT-Infrastruktur des Treuhänders. Zugriff auf

Mehr

Installationsanleitung CLX.PayMaker Home

Installationsanleitung CLX.PayMaker Home Installationsanleitung CLX.PayMaker Home Inhaltsverzeichnis 1. Installation und Datenübernahme... 2 2. Erste Schritte Verbindung zur Bank einrichten und Kontoinformationen beziehen... 4 3. Einrichtung

Mehr

Registrierung von Abschlussprüfern aus Drittländern Formular A (DE)

Registrierung von Abschlussprüfern aus Drittländern Formular A (DE) ABSCHLUSSPRÜFERAUFSICHTSKOMMISSION AUDITOROVERSIGHTC OMMISSION Registrierung von Abschlussprüfern aus Drittländern Formular A (DE) Formular zur Registrierung von Prüfungsunternehmen aus einem Drittland

Mehr

Krankenkasse Simplon. Bearbeitungsreglement extern

Krankenkasse Simplon. Bearbeitungsreglement extern Krankenkasse Simplon Bearbeitungsreglement extern Ausgabe 2014 Inhaltsverzeichnis 1. Allgemeines 1 1.1. Rechtliche Grundlagen 1 1.2. Ziel des Bearbeitungsreglements 1 2. Kurzbeschreibung Krankenkasse

Mehr

(Punktuelle) Videoüberwachung auf öffentlichem Grund 402.0. Reglement über die (punktuelle) Videoüberwachung auf öffentlichem Grund

(Punktuelle) Videoüberwachung auf öffentlichem Grund 402.0. Reglement über die (punktuelle) Videoüberwachung auf öffentlichem Grund (Punktuelle) Videoüberwachung auf öffentlichem Grund 40.0 Reglement über die (punktuelle) Videoüberwachung auf öffentlichem Grund vom 30. November 00 Der Stadtrat, gestützt auf Art. 6 der Polizeiverordnung

Mehr

Internet- und E-Mail- Überwachung am Arbeitsplatz

Internet- und E-Mail- Überwachung am Arbeitsplatz Internet- und E-Mail- Überwachung am Arbeitsplatz Entwicklungen in der Lehre, Rechtsprechung und Gesetzgebung Weiterbildungsveranstaltung des Luzerner Anwaltsverbands Luzern, 27. November 2012 Giordano

Mehr

Telekommunikation Ihre Datenschutzrechte im Überblick

Telekommunikation Ihre Datenschutzrechte im Überblick Telekommunikation Ihre Datenschutzrechte im Überblick Inhalt Bestands- und Verkehrsdaten 5 Vertragsschluss 6 Bonitätsabfrage 7 Telefonbuch und Auskunft 8 Rechnung und Einzelverbindungsnachweis 9 Auskunftsrecht

Mehr

Berechtigungsgruppen TimeSafe Leistungserfassung

Berechtigungsgruppen TimeSafe Leistungserfassung Keep your time safe. Berechtigungsgruppen TimeSafe Leistungserfassung Infotech AG T +423 380 00 00 Im alten Riet 125 F +423 380 00 05 9494 Schaan info@infotech.li Liechtenstein www.infotech.li www.timesafe.ch

Mehr

Vorname Name Geburtsdatum. Telefon Privat Mobile Telefon Geschäft. Wo? Privat Mobile Geschäft

Vorname Name Geburtsdatum. Telefon Privat Mobile Telefon Geschäft. Wo? Privat Mobile Geschäft Unfallanzeige Grundversicherung (KVG) und Zusatzversicherungen (VVG) Dieses Formular ist durch die versicherte Person, beziehungsweise deren gesetzlichen Vertreter auszufüllen. Alle zutreffenden Fragen

Mehr

Big Data wohin geht das Recht. Claudia Keller, Rechtsanwältin

Big Data wohin geht das Recht. Claudia Keller, Rechtsanwältin Big Data wohin geht das Recht Claudia Keller, Rechtsanwältin Zürich, 24. September 2014 1 Schlagwort Big Data Big Data describes the process of extracting actionable intelligence from disparate, and often

Mehr

Sanktionsreglement zu den Richtlinien für Regionalmarken. Eigentümer: IG Regionalprodukte Letzte Aktualisierung: 20.11.2014 Version: 4.

Sanktionsreglement zu den Richtlinien für Regionalmarken. Eigentümer: IG Regionalprodukte Letzte Aktualisierung: 20.11.2014 Version: 4. Sanktionsreglement zu den Richtlinien für Regionalmarken Eigentümer: IG Regionalprodukte Letzte Aktualisierung: 20.11.2014 Version: 4.00 INHALT 1 Zielsetzung / Geltungsbereich... 3 2 Erläuterungen und

Mehr

Verordnung über die Datenschutzzertifizierungen

Verordnung über die Datenschutzzertifizierungen Verordnung über die Datenschutzzertifizierungen (VDSZ) 235.13 vom 28. September 2007 (Stand am 1. April 2010) Der Schweizerische Bundesrat, gestützt auf Artikel 11 Absatz 2 des Bundesgesetzes vom 19. Juni

Mehr

Freigabemitteilung Nr. 39. Neue Funktionen Emailadresse zurücksetzen / ändern Kennung ändern Anlegen von OCS (elektr. Postfach) Mailbenutzern

Freigabemitteilung Nr. 39. Neue Funktionen Emailadresse zurücksetzen / ändern Kennung ändern Anlegen von OCS (elektr. Postfach) Mailbenutzern Freigabemitteilung Nr. 39 Neue Funktionen Emailadresse zurücksetzen / ändern Kennung ändern Anlegen von OCS (elektr. Postfach) Mailbenutzern DFBnet Benutzerverwaltung Erstellt: Letzte Änderung: Geprüft:

Mehr

Vortrag gehalten an der Veranstaltung des Datenschutz-Forums Schweiz vom 21. Juni 2011 in Bern. RA Dr. Omar Abo Youssef

Vortrag gehalten an der Veranstaltung des Datenschutz-Forums Schweiz vom 21. Juni 2011 in Bern. RA Dr. Omar Abo Youssef Smartphone-User zwischen unbegrenzten Möglichkeiten und Überwachung Gedanken eines Strafrechtlers zum strafrechtlichen und strafprozessualen Schutz der Privatsphäre Vortrag gehalten an der Veranstaltung

Mehr

Der Datenschutzbeauftragte

Der Datenschutzbeauftragte Die Zulässigkeit von Videoüberwachungsmaßnahmen am Arbeitsplatz unterliegt sehr strengen gesetzlichen Anforderungen und erfordert immer eine ausführliche Abwägung der betroffenen Interessen des Kameraverwenders

Mehr

Clientkonfiguration für Hosted Exchange 2010

Clientkonfiguration für Hosted Exchange 2010 Clientkonfiguration für Hosted Exchange 2010 Vertraulichkeitsklausel Das vorliegende Dokument beinhaltet vertrauliche Informationen und darf nicht an Dritte weitergegeben werden. Kontakt: EveryWare AG

Mehr

BRENNPUNKT ARZTZEUGNIS

BRENNPUNKT ARZTZEUGNIS BRENNPUNKT ARZTZEUGNIS PROBLEMERHEBUNG UND LÖSUNGSANSÄTZE FÜR PATIENT, ARZT, ARBEITGEBENDE, VERSICHERUNG 07. 08. Juni 2013 (1070.) Zentrum Paul Klee, Monument im Fruchtland 3, Bern PATIENT/ANWALT-ARZT-ARBEITGEBENDE-

Mehr

1. Januar 2015 BERNISCHE PENSIONSKASSE. Reglement Integrität und Loyalität

1. Januar 2015 BERNISCHE PENSIONSKASSE. Reglement Integrität und Loyalität 1. Januar 2015 BERNISCHE PENSIONSKASSE Reglement Integrität und Loyalität Inhaltsverzeichnis Inhaltsverzeichnis 2 Begriffe und Abkürzungen 3 Ingress 4 Art. 1 Zweck, Begriffe und Geltungsbereich 4 Art.

Mehr

Informatik und Datenschutz im Bund

Informatik und Datenschutz im Bund Eidgenössisches Finanzdepartement EFD Informatik und Datenschutz im Bund Peter Fischer, Delegierter für Informatikstrategie Bund Zürich, 9. September 2008 Übersicht Datenschutz als Teil der Informatiksicherheit

Mehr

1 Abs. 1 a Satz 2 Nr. 1 a KWG definiert die Anlageberatung als die

1 Abs. 1 a Satz 2 Nr. 1 a KWG definiert die Anlageberatung als die Die gesetzliche Definition der Anlageberatung 1 Abs. 1 a Satz 2 Nr. 1 a KWG definiert die Anlageberatung als die Abgabe von persönlichen Empfehlungen an Kunden oder deren Vertreter, die sich auf Geschäfte

Mehr

Agenda. Umgang mit vertraulichen Personendaten. SG-Weiterbildungsveranstaltung. 30. Januar 2014. 2. Teil. 1. Teil. Informationsaustausch.

Agenda. Umgang mit vertraulichen Personendaten. SG-Weiterbildungsveranstaltung. 30. Januar 2014. 2. Teil. 1. Teil. Informationsaustausch. SG-Weiterbildungsveranstaltung Umgang mit vertraulichen Personendaten 30. Januar 2014 Folie 1 Agenda 1. Teil 2. Teil Datenschutz Amtsgeheimnis Besondere Geheimhaltungspflichten Informationsaustausch Rechtliche

Mehr

Departement Bau, Verkehr und Umwelt Abteilung Tiefbau

Departement Bau, Verkehr und Umwelt Abteilung Tiefbau Departement Bau, Verkehr und Umwelt Abteilung Tiefbau Anleitung "Neue IMS-Version 2012" Dokumenttyp: Anleitung Autor: ZD/sf, Version: 1.2 Gültig ab: 08.03.2012 Änderungskontrolle Version Datum Erstellt

Mehr

Internet- und E-Mail-Überwachung in Unternehmen und Organisationen

Internet- und E-Mail-Überwachung in Unternehmen und Organisationen Publiziert in SWITCHjournal 1/2004 Internet- und E-Mail-Überwachung in Unternehmen und Organisationen Dr. Ursula Widmer, Rechtsanwältin, Bern ursula.widmer@widmerpartners-lawyers.ch Die Nutzung von Internet

Mehr

1. Einführung. 2. Die Mitarbeiterübersicht

1. Einführung. 2. Die Mitarbeiterübersicht 1. Einführung In orgamax können Sie jederzeit neue Mitarbeiter anlegen und diesen Mitarbeitern bestimmte Berechtigungen in der Software zuordnen. Darüber hinaus können auch Personaldaten wie Gehalt und

Mehr

Dokumentenverwaltung. Copyright 2012 cobra computer s brainware GmbH

Dokumentenverwaltung. Copyright 2012 cobra computer s brainware GmbH Dokumentenverwaltung Copyright 2012 cobra computer s brainware GmbH cobra Adress PLUS ist eingetragenes Warenzeichen der cobra computer s brainware GmbH. Andere Begriffe können Warenzeichen oder anderweitig

Mehr

Covermount-Rahmenvertrag. Microsoft Deutschland GmbH, Konrad-Zuse-Straße 1, 85716 Unterschleißheim - nachfolgend Microsoft -

Covermount-Rahmenvertrag. Microsoft Deutschland GmbH, Konrad-Zuse-Straße 1, 85716 Unterschleißheim - nachfolgend Microsoft - Covermount-Rahmenvertrag zwischen Microsoft Deutschland GmbH, Konrad-Zuse-Straße 1, 85716 Unterschleißheim - nachfolgend Microsoft - und - nachfolgend Publisher - 1 Vertragsgegenstand

Mehr

(NEUES ARBEITSVERHÄLTNIS => VORLAGE 1) zwischen. ... (Name),... (Adresse) - Arbeitgeber. und. Herr/Frau... (Name),... (Adresse) - ArbeitnehmerIn -

(NEUES ARBEITSVERHÄLTNIS => VORLAGE 1) zwischen. ... (Name),... (Adresse) - Arbeitgeber. und. Herr/Frau... (Name),... (Adresse) - ArbeitnehmerIn - ARBEITSVERTRAG (NEUES ARBEITSVERHÄLTNIS => VORLAGE 1) zwischen... (Name),... (Adresse) - Arbeitgeber und Herr/Frau... (Name),... (Adresse) - ArbeitnehmerIn - wird Folgendes vereinbart: 1. Funktion/Tätigkeit

Mehr

Endgültige Vernichtung von Daten Risiken und rechtliche Anforderungen

Endgültige Vernichtung von Daten Risiken und rechtliche Anforderungen Endgültige Vernichtung von Daten Risiken und rechtliche Anforderungen Security Zone 2010 Themen Müssen Daten und Dokumente vernichtet werden? Informationssicherheit Geheimhaltungspflichten Datenschutzrecht

Mehr

Regierungs- und Verwaltungsorganisationsgesetz

Regierungs- und Verwaltungsorganisationsgesetz Vorlage der Redaktionskommission für die Schlussabstimmung Regierungs- und Verwaltungsorganisationsgesetz (RVOG) () Änderung vom 1. Oktober 2010 Die Bundesversammlung der Schweizerischen Eidgenossenschaft,

Mehr

Tutorial: Wie kann ich Dokumente verwalten?

Tutorial: Wie kann ich Dokumente verwalten? Tutorial: Wie kann ich Dokumente verwalten? Im vorliegenden Tutorial lernen Sie, wie Sie in myfactory Dokumente verwalten können. Dafür steht Ihnen in myfactory eine Dokumenten-Verwaltung zur Verfügung.

Mehr

17.11.2011. Datenschutz (Info-Veranstaltung f. Administratoren) 17.11.2011 H. Löbner Der Datenschutzbeauftragte. Was heißt denn hier Datenschutz?

17.11.2011. Datenschutz (Info-Veranstaltung f. Administratoren) 17.11.2011 H. Löbner Der Datenschutzbeauftragte. Was heißt denn hier Datenschutz? 17.11.2011 H. Löbner Der Datenschutzbeauftragte Volkszählungsurteil Grundsatzentscheidung des Bundesverfassungsgerichts (1983) Schutz des Grundrechts auf informationelle Selbstbestimmung als fachspezifische

Mehr

1. Einleitung... 1 2. Abfrage des COON-Benutzernamens... 2 3. Ändern des Initial-Passwortes... 6 4. Anmelden an der COON-Plattform...

1. Einleitung... 1 2. Abfrage des COON-Benutzernamens... 2 3. Ändern des Initial-Passwortes... 6 4. Anmelden an der COON-Plattform... Seite 1 von 9 Inhaltsverzeichnis 1. Einleitung... 1 2. Abfrage des COON-Benutzernamens... 2 3. Ändern des Initial-Passwortes... 6 4. Anmelden an der COON-Plattform... 7 1. Einleitung Dieses Dokument beschreibt

Mehr

Allgemeine Geschäftsbedingungen. der

Allgemeine Geschäftsbedingungen. der Seite: Seite 1 von 5 Allgemeine Geschäftsbedingungen der Seite: Seite 2 von 5 Inhaltsverzeichnis 1. Allgemeines... 3 2. Abschluss eines Vertrages... 3 3. Art und Umfang der Leistungen... 3 3.1 Industrielle

Mehr

Haftungsfalle Datenschutz Aufgaben des Datenschutzbeauftragten

Haftungsfalle Datenschutz Aufgaben des Datenschutzbeauftragten Haftungsfalle Datenschutz Aufgaben des Datenschutzbeauftragten Joachim Frost, Berater für Datenschutz Stellung des Datenschutzbeauftragten -Berater der Geschäftsleitung -weisungsfrei in Fachfragen -nur

Mehr

Berechtigungen im Kalender Anleitung für die Rechtevergabe im Outlook Kalender 2010. FHNW, Services, ICT

Berechtigungen im Kalender Anleitung für die Rechtevergabe im Outlook Kalender 2010. FHNW, Services, ICT Berechtigungen im Kalender Anleitung für die Rechtevergabe im Outlook Kalender 2010 FHNW, Services, ICT Windisch, März 2013 Berechtigungen im Kalender 1 1 Gruppen 3 1.1 Die Gruppe/der Benutzer Standard

Mehr

Datenschutz und Geheimhaltungsvereinbarung (NDA) der FLUXS GmbH

Datenschutz und Geheimhaltungsvereinbarung (NDA) der FLUXS GmbH Datenschutz und Geheimhaltungsvereinbarung (NDA) der FLUXS GmbH Basis der Vereinbarung Folgende Datenschutz & Geheimhaltungsvereinbarung (NDA) ist gültig für alle mit der FLUXS GmbH (nachfolgend FLUXS

Mehr