Konfessioneller Datenschutz - Maßnahmen zur Risikobewältigung bei der Verwaltung personenbezogener Daten von Klienten und Mitarbeitern

Größe: px
Ab Seite anzeigen:

Download "Konfessioneller Datenschutz - Maßnahmen zur Risikobewältigung bei der Verwaltung personenbezogener Daten von Klienten und Mitarbeitern"

Transkript

1 Konfessioneller Datenschutz - Maßnahmen zur Risikobewältigung bei der Verwaltung personenbezogener Daten von Klienten und Mitarbeitern Tagung des Bundesverbandes Evangelische Behindertenhilfe Christoph Lützenkirchen, CIA

2 Agenda 1 Datenschutz in Staat und Kirche 2 Datenschutzbeauftragte und Datenschutzsystem 3 Risiken und Datenpannen 4 Arbeitnehmerdatenschutz 5 Arbeitsprogramm Datenschutz Folie 2

3 Agenda 1 Datenschutz in Staat und Kirche 2 Datenschutzbeauftragte und Datenschutzsystem 3 Risiken und Datenpannen 4 Arbeitnehmerdatenschutz 5 Arbeitsprogramm Datenschutz Folie 3

4 Gesellschaftliche Bedeutung des Datenschutzes Verstoß Bußgeld Skandale wie bei Lidl, Telekom und Deutscher Bahn zeigen: Datenschutz wird immer wichtiger, weil immer mehr Daten in elektronischer Form vorhanden sind! Schon der öffentliche Verdacht, dass ein Unternehmen gegen den Datenschutz verstoßen hat, führt zu einer erheblichen Imageschädigung! Drastische Ausweitung der Bußgeldtatbestände im Gesetz Korruptions- und Kriminalitätsprävention wurde erheblich erschwert Durch die NSA-Affäre erfährt das Thema Datenschutz außerdem momentan ein großes öffentliches Interesse! Folie 4

5 Abgrenzung und Überschneidungen: Bundesdatenschutzgesetz Kirchlicher Datenschutz Getrennte Rechtsbereiche Bundesdatenschutzgesetz Gilt bundesweit Das Bundesdatenschutzgesetz wurde 2009 novelliert Kirchlicher Datenschutz Gilt im Bereich staatlicher anerkannter Kirchen und ihnen angeschlossene Einrichtungen und Unternehmen Die kirchlichen Regelungen sind zunächst unverändert geblieben Zahlreichende fließende Übergänge beider Richtlinien Professionelle Aktenvernichtung im Auftrag Kauf von Adressmaterial für Spendenwerbung Softwarewartung Outsourcing der Personal- oder Leistungsabrechnung Folie 5

6 Wie gehen wir selbst mit Daten um? Telefon Internet Streetview Rabattkarten Folie 6

7 Grundlagen der Datenspeicherung Auf Grund eines Vertrages Das Speichern von Daten erfolgt nur aus den folgenden Gründen: Auf Grund der Einwilligung des Betroffenen Auf Grund einer anderen Rechtsvorschrift!! Verbotsgrundsatz mit Erlaubnisvorbehalt, d. h.: Die Verarbeitung personenbezogener Daten (Daten von natürlichen Personen) ist verboten, sofern sie nicht durch ein Datenschutzgesetz oder eine andere Vorschrift oder durch eine ausdrückliche Einwilligung des Bürgers erlaubt ist. Folie 7

8 Datenschutzgrundsätze Wenn Regelungen in das Recht auf informationelle Selbstbestimmung des einzelnen eingreifen, gelten folgende Grundregeln: Datensparsamkeit Nur das erforderliche Minimum an Daten kann verlangt werden. Keine Datenspeicherung, wenn sich der Zweck auch ohne erreichen lässt. Wenn Daten gebraucht werden, dann so wenig wie möglich persönliche Daten verarbeiten. Zweckbindung Die Daten dürfen nur für den Zweck verwendet werden, für den sie erhoben oder erfasst wurden. Verhältnismäßigkeit Auch bei der Organisation und dem Verfahren des Umgangs mit personenbezogenen Daten muss auf die Rechte des einzelnen Rücksicht genommen werden. Folie 8

9 Agenda 1 Datenschutz in Staat und Kirche 2 Datenschutzbeauftragte und Datenschutzsystem 3 Risiken und Datenpannen 4 Arbeitnehmerdatenschutz 5 Arbeitsprogramm Datenschutz Folie 9

10 Der Datenschutzbeauftragte Evangelische Kirche Bundesdatenschutzgesetz Die jeweiligen Landeskirchen berufen einen Datenschutzbeauftragten. Die Untergliederungen (Örtliche Kirchenämter, Diakonische Betriebe) bestellen nur einen Betriebsbeauftragten für den Datenschutz und melden die Bestellung an den Datenschutzbeauftragten der jeweiligen Landeskirche. Kündigungsschutz im DSG-EKD bisher nicht übernommen. Aber: neue Fassung der KDO für die katholische Kirche bereits an BDSG angepasst! Privatfirmen müssen immer einen Datenschutzbeauftragten bestellen, wenn personenbezogene Personaldaten oder gewerbsmäßig Adressmaterial automatisiert verarbeitet werden. Der angestellte Datenschutzbeauftragte ist seit dem grundsätzlich unkündbar. Gibt der angestellte Datenschutzbeauftragte sein Amt selbst auf, darf ihm ein Jahr lang danach überhaupt nicht gekündigt werden. Wer trägt die Verantwortung für den Datenschutz im Unternehmen? Im öffentlichen und kirchlichen Bereich die Geschäftsleitung (nicht der Datenschutzbeauftragte) Folie 10

11 Aufgaben des Betriebsbeauftragten für den Datenschutz Beratung Mitarbeiter Fachliche Stellungnahmen Optimierung Datenschutz Unterstützung der Einarbeitung neuer MA Datenschutz-Audits Planung und Steuerung Durchführung Dokumentation, Bericht Analyse und Konzeption DS-Analyse Konzeption Umsetzung Datenschutz Planung und Steuerung der Maßnahmen Dokumentation Verfahrensverzeichnis DS-Regelungen im Datenschutzhandbuch oder QM-System Datenschutz-Jahresbericht IT-Projekte Vertretung der DS-Aspekte bei der Einführung und Weiterentwicklung der IT- Anwendungssysteme Mitarbeit bei Rechtekonzeptionen Unterstützung IT-Revision Organisationsprojekte Vertretung der der DS-Aspekte bei der bei der Prozessoptimierung Datenschutz im im QM-System Folie 11

12 System Datenschutz Ermittlung der Prüffelder anhand einer Risikomatrix mit drei Kriterien Wann zuletzt geprüft Klassifizierung nach Datenschutz Unternehmensforderung Folie 12

13 Themenfelder Datenschutz Lfd. Nr. Themenfelder Datenschutz Zuletzt geprüft Priorität Unternehmensanforderung Rangfolge Auswahl 1 Verfahrensverzeichnis Auftragsdatenverarbeitung X 3 Soziale Netzwerke X 4 Internet, Nutzung mobiler Datenträger Home Office X 7 Auskünfte (Kostenträger, Angehörige usw.) Videobeobachtung Verpflichtung zur Verschwiegenheit Datenzugriff, Datenverschluss Zugriffe durch Fremdfirmen auf die IT Vernichtung von Daten Nutzung von Fotos Zugang Datenräume Brand-, Wasserschutz in Datenräumen Sicherungs-, Backup-System, Disaster Recovery X 17 Berechtigungskonzepte Netzwerk, Software X 18 Firewall, Virenschutz X 19 Updates, Testumgebung Überwachung Netzauslastung Auslagerung IT Quelle: Eigene Darstellung Folie 13

14 Wie läuft ein Datenschutzaudit ab? Mehrjahresplanung Datenschutz Planung Datenschutzaudit Datenschutzaudit vor Ort Berichterstattung Monitoring Risikoorientierte Planung: Datum des letzten Audits, Ergebnis letztes Audit, Komplexität des Prüffelds, Bedeutung des Prüffelds für den Datenschutz im Unternehmen Einholen von Vorinformationen Risikoorientierte Einzelplanung jedes Audits Abstimmung der Auditplanung mit Kunden Interviews Soll-Ist-Abgleich des Prozesses Stichproben Schnittstellen Dokumentation Empfehlen von Prozessverbesserungen Berichtsentwurf Schlussgespräch mit Kunden auf Basis des Entwurfes Vereinbarung von Maßnahmenverbesserungen Überwachung der Umsetzung der Empfehlungen im nächsten Bericht Einjährige Planung zur Abstimmung und Genehmigung durch die Geschäftsführung Folie 14

15 Agenda 1 Datenschutz in Staat und Kirche 2 Datenschutzbeauftragte und Datenschutzsystem 3 Risiken und Datenpannen 4 Arbeitnehmerdatenschutz 5 Arbeitsprogramm Datenschutz Folie 15

16 (Bußgeldbewährte) Risiken 43 BDSG führt Ordnungswidrigkeiten auf, u. a. einen Beauftragten für den Datenschutz nicht, nicht in der vorgeschriebenen Weise oder nicht rechtzeitig bestellt zu haben sich nicht vor Beginn der Datenverarbeitung von der Einhaltung der beim Auftragnehmer getroffenen technischen und organisatorischen Maßnahmen überzeugt zu haben sich nicht an die Vorgaben zu Datenerhebung und -speicherung zu halten Auskunftsverlangen nicht richtig behandelt zu haben unbefugt personenbezogene Daten erhoben oder verarbeitet zu haben Eine Ordnungswidrigkeit kann je nach Schweregrad mit einer Geldbuße von bis zu geahndet werden. Eine vorsätzliche Handlung gegen Entgelt oder in der Absicht, sich oder einen anderen zu bereichern oder einen anderen zu schädigen, wird mit Freiheitsstrafe bis zu zwei Jahren oder mit Geldstrafe bestraft. Merke: die Verantwortung liegt bei der Geschäftsführung! Folie 16

17 Datenpanne Um welche Daten geht es? Ethnische Herkunft, pol. Meinung, Gesundheitsdaten, Sexualleben Personenbezogene Daten, die einem Berufsgeheimnis unterliegen Personenbezogene Daten aus strafbaren Handlungen/Ordnungswidrigkeiten Personenbezogene Daten von Kreditkarten und Bankkonten Definition Datenpanne Wenn eine unrechtmäßige Übermittlung stattgefunden hat. Wenn Daten auf sonstige Weise Dritten bekannt wurden. Es drohen schwerwiegende Beeinträchtigungen für die Rechte Betroffener oder für das schutzwürdige Interesse der Betroffenen. Folie 17

18 Datenpanne Vorgehen 42a BDSG Benachrichti gungspflicht 1. Melde-Weg im Unternehmen unter Einbeziehung des Datenschutzbeauftragten/ Betriebsbeauftragten festlegen. Meldung an Aufsichtsbehörde 2. Einschätzung des Vorfalls anhand einer Checkliste. Meldung an den Betroffenen Folie 18

19 Datenpanne Datenpanne Ad-Hoc Maßnahmen treffen, Meldung an Aufsichtsbehörde und Betroffenen oder Zeitungsanzeige Betroffenen informieren Keine Datenpanne Ursachenanalyse Maßnahmen, die eine Wiederholung verhindern Dokumentation Ursachenanalyse, Vorbeugung Dokumentation Folie 19

20 Datenpanne Checkliste Datenpanne Ereignis Fehlübermittlung an Behörde besondere personenbezogene Daten personenbezogene Daten mit Berufsgeheimnis personenbezogene Daten, die aus Straftaten oder Ordnungswidrigkeiten herrühren personenbezogene Daten aus Kreditkarten oder Bankverbindungen Einstufung Konsequenz Folie 20

21 Agenda 1 Grundlagen des Datenschutzes in Staat und Kirche 2 Der Datenschutzbeauftragte und das Datenschutzsystem 3 Umgang mit Risiken und Datenpannen 4 Arbeitnehmerdatenschutz 5 Arbeitsprogramm Datenschutz Folie 21

22 Arbeitnehmerdatenschutz Zahlreiche Vorschriften regeln die Speicherung von Daten der Mitarbeitenden: ESTR, SGB, DEÜV, Betr. Altersvers., Schwerbehindertenrecht Bescheinigungs- und Meldewesen Andere Rechtsvorschriften gehen dem BDSG voran Folie 22

23 Arbeitnehmerdatenschutz BDSG: bezogen auf das Individuum Betriebsverfassungsrecht: Kollektivrecht, Individualrecht in spez. Fällen Personalvertretungsgesetze im öffentlichen Bereich Tarifverträge Betriebs- und Dienstvereinbarungen Rechtsprechung Folie 23

24 Arbeitnehmerdatenschutz Definition des Beschäftigten Arbeitnehmer Auszubildende Rehabilitanden Beschäftigte von WfbM Heimarbeiter usw. Bewerber Beamte, Soldaten, Bufdis Folie 24

25 Arbeitnehmerdatenschutz Bedeutung des 32 Bundesdatenschutzgesetz Stand 1. September 2009 Bisher galt 28: Arbeitnehmer wurden wie Kunden behandelt; das hatte zur Folge, dass die Arbeitgeber bei AN-Daten sog. Interessenabwägung machen konnten Regelt die Erhebung/Nutzung/Verarbeitung von Beschäftigtendaten während des Arbeitsprozesses 32 BDSG als alleinige Vorschrift Jedes Medium mit Beschäftigtendaten fällt unter 32 Unklare Regelung zur Prävention von Straftaten: Beteiligung der BR und MAV Aufdeckung von Straftaten nur bei dokumentierten Anhaltspunkten, die einen Verdacht begründen Arbeitnehmerdatenschutz im konfessionellen Bereich: Katholische Kirche: in 2014 Anpassung analog zu 32 BDSG 10a KDO Evangelische Kirche: Anpassung hat noch nicht stattgefunden, wird aber erfolgen Folie 25

26 BR/MAV und Datenschutz Wünschenswert: vertrauensvolle Zusammenarbeit zwischen Datenschutzbeauftragtem und BR / MAV, da Arbeitnehmerdatenschutz von beiden vertreten wird. BR / MAV Einschaltung der Aufsichtsbehörde Anrufung der Gerichte Unterliegt nicht der Kontrolle durch den Datenschutzbeauftragten, hat aber die Datenschutz- und -sicherungsanweisungen des Unternehmens zu erfüllen Meldet Vorhaben der automatisierten Datenverarbeitung an den Datenschutzbeauftragten Verpflichtung aller Mitglieder des BR / MAV auf das Datengeheimnis, wenn personenbezogene Daten verarbeitet werden Ist nicht fremder Dritter, sondern Teil des Unternehmens Folie 26

27 Agenda 1 Datenschutz in Staat und Kirche 2 Datenschutzbeauftragte und Datenschutzsystem 3 Risiken und Datenpannen 4 Arbeitnehmerdatenschutz 5 Arbeitsprogramm Datenschutz Folie 27

28 Arbeitsprogramm Datenschutz Inhaltliche Ausrichtung Datenschutz und Datensicherheit sind zwei Seiten einer Medaille Exemplarische Aufgabenfelder Einführung neuer Software, Vorabkontrolle Datensicherheit Berechtigungskonzepte, Netzwerk, Software Zugriffe durch Fremdfirmen Auftragsdatenverarbeitung Öffentlichkeitsarbeit Soziale Plattformen Auskunftsrechte Verfahrensverzeichnis Nutzung mobiler Datenträger Nutzung Internet und Aktenvernichtung Folie 28

29 Arbeitsprogramm Datenschutz Einführung neuer Software: Vorabkontrolle Sicherstellung der Zuverlässigkeit der Erhebung, Verarbeitung und Nutzung durch die verantwortliche Stelle Prüfung des Datenschutzbeauftragten, ob Vorabkontrolle nach 4 d Abs. 5 BDSG erforderlich insbesondere bei bes. Art der Daten (Gesundheitsdaten usw.) bei Daten, die zur Bewertung der Betroffenen dienen Anwendungsbeispiele in der Behindertenhilfe: Programme zur Verwaltung der Menschen mit Behinderung, Arzneimittelverwaltung, Pflegedokumentation, Leistungsabrechnungsprogramme, Videoüberwachung Folie 29

30 Arbeitsprogramm Datenschutz Thema Datensicherheit IT-Grundschutz nach den Vorschlägen des Bundessicherheitsamtes für Informationstechnik: Schutz von Räumen z. B.: Klimaanlage, Schließungssysteme Schutz von Verbindungen z. B.: Internet usw. Datensicherung z. B.: Konzepte für Unterbrechungsfreie Stromversorgung (USV), Backup Disaster Recovery z. B.: Dokumentation Folie 30

31 Arbeitsprogramm Datenschutz Berechtigungskonzepte Netzwerk, Software Austausch IT-Abteilung Personalabteilung bei Ausscheiden? Single-Sign-On User im Netzwerk eindeutig identifizierbar? Funktionsuser? Verfällt das Passwort? Standardvorgaben? Wie merke ich mir ein sicheres Passwort? Folie 31

32 Arbeitsprogramm Datenschutz Zugriffe durch Fremdfirmen Unkontrolliert? Formvorschriften beachtet? Eingriffe direkt in die Produktivdatenbank Anwendungsbeispiele in der Behindertenhilfe: Wartungen der Software, Updates, Fehlerbehebungen Folie 32

33 Arbeitsprogramm Datenschutz Auftragsdatenverarbeitung Formvorschriften beachten Bußgeldbewehrt Vorabkontrolle Anwendungsbeispiele in der Behindertenhilfe: Software für die Behindertenhilfe (z. B. ProfSys, Life Plus, Connext Vivendi), Outsourcing von Datenverarbeitung u. a. Personal, CRM-Systeme, Leistungsabrechnung (z. B. Fakturierung der WfBM), Buchhaltung, Werbebriefe, Aktenvernichtung, Archivierung Folie 33

34 Arbeitsprogramm Datenschutz Öffentlichkeitsarbeit Ist Zustimmung zur Datennutzung vorhanden? Auswertungen von Hits auf Seiten der Homepage mittels Google Analytics Weitergabe / Kauf von Adressen für Werbezwecke Anwendungsbeispiele in der Behindertenhilfe: Nutzung von Fotos in Broschüren (besonders sensibel in der Behindertenhilfe, daher möglichst schriftliche Zustimmung einholen), Spendenaufrufe Folie 34

35 Arbeitsprogramm Datenschutz Soziale Plattformen Social Media Richtlinie Rahmenbedingungen festlegen Vorgabe zu Inhalten machen Folie 35

36 Arbeitsprogramm Datenschutz Auskunftsrechte Ist im Unternehmen geregelt, an wen welche Auskunft erteilt werden darf? Richtlinie? Anwendungsbeispiele in der Behindertenhilfe: Auskünfte an Bewohner, öffentliche Dienststellen, Betreuer, Familienangehörige Folie 36

37 Arbeitsprogramm Datenschutz Verfahrensverzeichnis Gesetzliche Grundlagen Inhalte nach 14 DSG-EKD Name der verantwortlichen Stelle 14 Datenschutzgesetz der EKD Bezeichnung und Art der Datenverarbeitungsprogramme deren Zweckbestimmung Art der gespeicherten Daten betroffener Personenkreis 4g Abs. 2 BDSG in Verbindung mit 4d und e BDSG Art der regelmäßig übermittelten Daten Regelfristen für die Löschung der Daten zugriffsberechtigte Personengruppen oder Personen, die allein zugriffsberechtigt sind Rechtsgrundlage der Datenverarbeitung Folie 37

38 Arbeitsprogramm Datenschutz Nutzung mobiler Datenträger USB-Sticks, mobile Festplatten, Kameras, Handhelds, Smartphones Risiken: Verlust, Diebstahl, Vireninfektion Anwendungsbeispiele in der Behindertenhilfe: Handhelds im ambulanten Dienst, Verlust von Smartphones Folie 38

39 Arbeitsprogramm Datenschutz Nutzung Internet und Bei fehlendem Verbot des Betrachtens oder Herunterladens strafwürdiger Inhalte Konsequenzen nach dem Telemediengesetz. Private Nutzung erlaubt: Brief- und Postgeheimnis für fächer bei Abwesenheit oder Kündigung. Fehlende Betriebsvereinbarung macht Arbeitgeber zum Provider: Vorratsdatenspeicherung usw. Anwendungsbeispiele in der Behindertenhilfe: private Nutzung des Internets durch die Heimbewohner Folie 39

40 Arbeitsprogramm Datenschutz Aktenvernichtung Berichtigung, Löschung und Sperrung von Daten ( 20 und 35 BDSG) Keine Vorgaben des BDSG zur Aktenvernichtung, aber DIN Büro- und Datentechnik Vernichtung von Datenträgern gilt als Standard Ersetzt die vorherige DIN auf Grund der heutigen Datenträgervielfalt Anforderungen an die ordnungsgemäße Datenvernichtung 3 Teile: Grundlagen und Begriffe, Anforderungen an Maschinen zur Vernichtung von Datenträgern, Technische und organisatorische Anforderungen an die Prozesse der Datenträgervernichtung Kategorien: 3 Schutzklassen von Daten, 6 Gruppen von Datenträgern, 7 Sicherheitsstufen Maßnahmen des Bundesamtes für Sicherheit in der Informationstechnik (IT- Grundschutzkataloge), z. B.: M Auswahl geeigneter Verfahren zur Löschung oder Vernichtung von Daten und M Auswahl geeigneter Aktenvernichter Anwendungsbeispiele in der Behindertenhilfe: personenbezogene Daten von Bewohnern und Mitarbeitern, Aktenvernichtung als Dienstleistung einer WfBM, Festplatten in Druckern und Kopierern Folie 40

41 Fazit: Datenschutz geht jeden an! Allgemeine Grundsätze beachten, u. a. Datensparsamkeit, Einwilligung Datenschutzregelungen unter Berücksichtigung der Trägervielfalt und des Konkurrenzverhältnisses der Regelungen Einhaltung der Datenschutzregelungen, um Verstößen vorzubeugen Kenntnis der (bußgeldbewährten) Risiken Aufbau eines Datenschutzsystems im Unternehmen und stringente Abarbeitung eines Arbeitsprogramms, u. a. Hinweis auf Datenverarbeitung, Verfahrensverzeichnis, Auftragsdatenverarbeitung, Aktenvernichtung, Datenschutz-Audits Der Betriebsbeauftragte für den Datenschutz ist Ansprechpartner im Unternehmen, aber die Verantwortung für den Datenschutz liegt bei der Geschäftsführung! Folie 41

42 Ihr Ansprechpartner Christoph Lützenkirchen, CIA Leiter Geschäftsfeld Unternehmenssteuerung Prüfungsnahe Beratung Curacon GmbH Wirtschaftsprüfungsgesellschaft Scharnhorststraße Münster Telefon 0251 / Fax 0251 / Mobil 0151 / christoph.luetzenkirchen@curacon.de Folie 42

43 Wichtige Hinweise zu Haftungsverhältnissen und Allgemeinen Auftragsbedingungen Diese Ergebnispräsentation wurde ausschließlich für eingangs genannten Auftraggeber erstellt. Diese Ergebnispräsentation darf nur mit vorheriger schriftlicher Zustimmung von Curacon anderen Personen zugänglich gemacht, im Ganzen oder teilweise zitiert oder veröffentlicht werden. Curacon übernimmt für diese Ergebnispräsentation keine Verpflichtung und Haftung gegenüber anderen Personen als dem Auftraggeber. Wir weisen explizit darauf hin, dass im Falle der nicht autorisierten Verwendung der Ergebnispräsentation durch Dritte wir diesen gegenüber keinerlei Verpflichtung und Haftung übernehmen und die Verantwortung ausschließlich bei diesen Dritten liegt, ob sie Informationen, die ihnen zugänglich gemacht werden, als für ihre Zwecke tauglich erachten. Die Verwendung unserer beruflichen Äußerungen zu Werbezwecken ist unzulässig. In den Fällen, in denen unsere Ergebnispräsentation mit anderen Berichten oder Aussagen verbunden wird, übernehmen wir keine Verpflichtung und Haftung für Berichte oder Aussagen anderer Personen. Die vorliegende Ergebnispräsentation ist unabhängig vom Inhalt solcher und anderer, vom Auftraggeber beauftragter Untersuchungen oder Darstellungen zu sehen. Unsere Analysen und Untersuchungen auf Basis der uns im Rahmen des Beratungsprojektes vorgelegten Dokumente und uns erteilten Auskünfte sind unter folgenden Voraussetzungen bzw. Annahmen erfolgt: Sofern nicht ausdrücklich angegeben bzw. aus den Informationen selbst ersichtlich, gehen wir davon aus, dass sämtliche von uns untersuchten Dokumente und uns erteilten Auskünfte zutreffend, vollständig und nicht irreführend sind, Fotokopien dem jeweiligen Original entsprechen und uns keine Dokumente oder Informationen von Bedeutung vorenthalten wurden. Verträge oder Vereinbarungen können nach ihrem Abschluss mündlich oder anderweitig von den Parteien abgeändert worden sein, ohne dass wir davon Kenntnis haben oder dies den vorgelegten Dokumenten zu entnehmen wäre. Es kann darüber hinaus Verträge oder Dokumente geben, von denen Curacon keine Kenntnis hat. Wir gehen weiter davon aus, dass die Verträge und Vereinbarungen ordnungsgemäß von den darin aufgeführten Parteien unterzeichnet wurden und die Parteien sowie die unterzeichnenden Personen hierzu berechtigt waren. Vorgänge und Hintergründe, die sich nicht aus den Dokumenten und uns erteilten Auskünften ergeben, sind nicht Gegenstand der Untersuchung. Wir weisen darauf hin, dass die Verantwortung für die erfolgreiche Umsetzung und Leitung des Gesamtprojektes allein bei dem Auftraggeber verbleibt. Die Curacon GmbH Wirtschaftsprüfungsgesellschaft darf aus berufsrechtlichen Gründen nicht die Rolle eines unternehmerischen Entscheiders übernehmen. Im Übrigen gelten für diesen Auftrag, auch im Verhältnis zu Dritten, die Allgemeinen Auftragsbedingungen für Wirtschaftsprüfer und Wirtschaftsprüfungsgesellschaften in der Fassung vom 1. Januar Folie 43 Folie 43

Datenschutz und Schule

Datenschutz und Schule Datenschutz und Schule - erste Impulse zum Themenbereich - Referent: Ingo Nebe Staatliches Schulamt Nordthüringen, Bahnhofstraße 18, 37339 Leinefelde-Worbis www.schulamt-nordthueringen.de Datenschutz und

Mehr

17.11.2011. Datenschutz (Info-Veranstaltung f. Administratoren) 17.11.2011 H. Löbner Der Datenschutzbeauftragte. Was heißt denn hier Datenschutz?

17.11.2011. Datenschutz (Info-Veranstaltung f. Administratoren) 17.11.2011 H. Löbner Der Datenschutzbeauftragte. Was heißt denn hier Datenschutz? 17.11.2011 H. Löbner Der Datenschutzbeauftragte Volkszählungsurteil Grundsatzentscheidung des Bundesverfassungsgerichts (1983) Schutz des Grundrechts auf informationelle Selbstbestimmung als fachspezifische

Mehr

Checkliste zur Erfüllung der Informationspflichten bei Datenerhebung

Checkliste zur Erfüllung der Informationspflichten bei Datenerhebung Checkliste 2006 Checkliste zur Erfüllung der Informationspflichten bei Datenerhebung Nach 4 Abs. 3 BDSG Bitte lesen Sie vorab die Ausführungen zu dem Thema Datenschutz/Datenerhebung. So kommen Sie durch

Mehr

Informationen zum Datenschutz im Maler- und Lackiererhandwerk

Informationen zum Datenschutz im Maler- und Lackiererhandwerk Institut für Betriebsberatung des deutschen Maler- und Lackiererhandwerks Frankfurter Straße 14, 63500 Seligenstadt Telefon (06182) 2 52 08 * Fax 2 47 01 Maler-Lackierer-Institut@t-online.de www.malerinstitut.de

Mehr

1.1.4 Wissen, was unter Verbot mit Erlaubnisvorbehalt 1.1.5. schützen. 1.1.7 Wissen, was man unter personenbezogenen 1.1.8 1.1.

1.1.4 Wissen, was unter Verbot mit Erlaubnisvorbehalt 1.1.5. schützen. 1.1.7 Wissen, was man unter personenbezogenen 1.1.8 1.1. Datenschutz DLGI Dienstleistungsgesellschaft für Informatik Am Bonner Bogen 6 53227 Bonn Tel.: 0228-688-448-0 Fax: 0228-688-448-99 E-Mail: info@dlgi.de, URL: www.dlgi.de Dieser Syllabus darf nur in Zusammenhang

Mehr

Datenschutz im Spendenwesen

Datenschutz im Spendenwesen Datenschutz im Spendenwesen Corinna Holländer, Referentin beim Berliner Beauftragten für f r Datenschutz und Informationsfreiheit (Bereiche: Wirtschaft, Sanktionsstelle) Berlin, den 16. Mai 2011 1 Gliederung

Mehr

Kurz & Gut DATENSCHUTZ IM WISSENSCHAFTLICHEN BEREICH

Kurz & Gut DATENSCHUTZ IM WISSENSCHAFTLICHEN BEREICH Kurz & Gut DATENSCHUTZ IM WISSENSCHAFTLICHEN BEREICH Technischer Datenschutz Thorsten Sagorski Campus Duisburg LG 110 Behördlich bestellte Datenschutzbeauftragte Herr Tuguntke Leiter des Justitiariats

Mehr

Datenschutz nach. Herzlich Willkommen. bei unserem Datenschutz-Seminar. Bundesdatenschutzgesetz (BDSG)

Datenschutz nach. Herzlich Willkommen. bei unserem Datenschutz-Seminar. Bundesdatenschutzgesetz (BDSG) Datenschutz nach Bundesdatenschutzgesetz (BDSG) Herzlich Willkommen bei unserem Datenschutz-Seminar 1 Vorstellung Matthias A. Walter EDV-Sachverständiger (DESAG) Datenschutzbeauftragter (TÜV) 11 Jahre

Mehr

Datenschutz im Projekt- und Qualitätsmanagement Umfeld

Datenschutz im Projekt- und Qualitätsmanagement Umfeld Datenschutz im Projekt- und Qualitätsmanagement Umfeld Personenbezogene Daten im Qualitäts- und Projektmanagement 17.02.2014 migosens GmbH 2014 Folie 2 Definitionen Was sind personenbezogene Daten? sind

Mehr

WAS DAS BUNDESDATENSCHUTZGESETZ VON UNTERNEHMEN VERLANGT

WAS DAS BUNDESDATENSCHUTZGESETZ VON UNTERNEHMEN VERLANGT WAS DAS BUNDESDATENSCHUTZGESETZ VON UNTERNEHMEN VERLANGT Technische und organisatorische Maßnahmen nach 9 BDSG - Regelungsinhalte von 9 BDSG sowie Umsetzungsmöglichkeiten der Datenschutzgebote Fraunhofer

Mehr

Verband Bildung und Erziehung Landesbezirk Südbanden. Datenschutz, Sorgerecht und Schulanmeldung

Verband Bildung und Erziehung Landesbezirk Südbanden. Datenschutz, Sorgerecht und Schulanmeldung Verband Bildung und Erziehung Landesbezirk Südbanden Datenschutz, Sorgerecht und Schulanmeldung Neue VwV Datenschutz I. Allgemeines Zulässigkeit der Datenverarbeitung Datenerhebung... Datenlöschung und

Mehr

Einführung in die Datenerfassung und in den Datenschutz

Einführung in die Datenerfassung und in den Datenschutz Dr. Thomas Petri Einführung in die Datenerfassung und in den Datenschutz Hochschule für Politik, Sommersemester 2011, Foliensatz 2-2 bis 2-4 (1.6.2011) 1 Grobübersicht 1. Einführung, europa- und verfassungsrechtliche

Mehr

Mustervorlage Verpflichtung auf das Datengeheimnis - Stand: 1. März 2013 -

Mustervorlage Verpflichtung auf das Datengeheimnis - Stand: 1. März 2013 - DER LANDESBEAUFTRAGTE FÜR DEN DATENSCHUTZ Mustervorlage Verpflichtung auf das Datengeheimnis - Stand: 1. März 2013 - Seite 2 Der Landesbeauftragte für den Datenschutz Baden-Württemberg Königstraße 10a

Mehr

Dienstleistungen Externer Datenschutz. Beschreibung der Leistungen, die von strauss esolutions erbracht werden

Dienstleistungen Externer Datenschutz. Beschreibung der Leistungen, die von strauss esolutions erbracht werden Dienstleistungen Externer Datenschutz Beschreibung der Leistungen, die von strauss esolutions erbracht werden Markus Strauss 14.11.2011 1 Dienstleistungen Externer Datenschutz Inhalt 1. Einleitung... 2

Mehr

Datenschutz. Praktische Datenschutz-Maßnahmen in der WfbM. Werkstätten:Messe 2015

Datenschutz. Praktische Datenschutz-Maßnahmen in der WfbM. Werkstätten:Messe 2015 Datenschutz Praktische Datenschutz-Maßnahmen in der WfbM Werkstätten:Messe 2015 Referentin: Dipl.-Math. Ilse Römer, Datenschutzauditorin (TÜV) Qualitätsmanagementbeauftragte (TÜV) Herzlich Willkommen Datenschutz

Mehr

Datenschutz-Unterweisung

Datenschutz-Unterweisung Datenschutz-Unterweisung Prof. Dr. Rolf Lauser Datenschutzbeauftragter (GDDcert) öbuv Sachverständiger für Systeme und Anwendungen der Informationsverarbeitung im kaufmännisch-administrativen Bereich sowie

Mehr

Datenschutz im Unternehmen. Was muss der Unternehmer wissen?

Datenschutz im Unternehmen. Was muss der Unternehmer wissen? Was muss der Unternehmer wissen? Was ist Datenschutz nach BDSG? Basis: Recht auf informelle Selbstbestimmung Jeder Mensch kann selbst entscheiden, wem wann welche personenbezogene Daten zugänglich sein

Mehr

Datenschutzvereinbarung

Datenschutzvereinbarung Datenschutzvereinbarung Vereinbarung zum Datenschutz und zur Datensicherheit in Auftragsverhältnissen nach 11 BDSG zwischen dem Nutzer der Plattform 365FarmNet - nachfolgend Auftraggeber genannt - und

Mehr

Bayerisches Landesamt für Datenschutzaufsicht in der Regierung von Mittelfranken

Bayerisches Landesamt für Datenschutzaufsicht in der Regierung von Mittelfranken in der Regierung von Mittelfranken 2 Wesentliche Elemente des Datenschutzes im Unternehmen 3 Teil A Datenschutz im Unternehmen Teil A Allgemeines zum Datenschutz 4 I. Schutz der personenbezogenen Daten

Mehr

Einführung in den Datenschutz Mitarbeiterschulung nach 4g BDSG (MA4g)

Einführung in den Datenschutz Mitarbeiterschulung nach 4g BDSG (MA4g) Einführung in den Datenschutz Mitarbeiterschulung nach 4g BDSG (MA4g) Dieter Braun IT-Sicherheit & Datenschutz Gliederung Einführung 3 Personenbezogene Daten 7 Die Pflichtenverteilung 10 Daten aktiv schützen

Mehr

Tabelle: Maßnahmen und Datenschutz-Kontrollziele zu Baustein 1.5 Datenschutz

Tabelle: Maßnahmen und Datenschutz-Kontrollziele zu Baustein 1.5 Datenschutz Tabelle: Maßn und Datenschutz-Kontrollziele zu Baustein 1.5 Datenschutz (Verweis aus Maß M 7.5) Basierend auf den IT-Grundschutz-Katalogen Version 2006 Stand: November 2006, Stand der Tabelle: 22.08.07

Mehr

Seite 1 von 7. Anlage 1. Erstes Anschreiben an den/die Beschäftigte/ -n. Frau/Herrn Vorname Name Straße PLZ Ort

Seite 1 von 7. Anlage 1. Erstes Anschreiben an den/die Beschäftigte/ -n. Frau/Herrn Vorname Name Straße PLZ Ort Anlage 1 Erstes Anschreiben an den/die Beschäftigte/ -n Frau/Herrn Vorname Name Straße PLZ Ort Betriebliches Eingliederungsmanagement (BEM) Sehr geehrte(r) Frau/Herr, wir möchten Sie über Hintergrunde

Mehr

IMMANUEL DIAKONIE. Datenschutz Grundsätzlich ist verboten, was nicht ausdrücklich erlaubt ist.

IMMANUEL DIAKONIE. Datenschutz Grundsätzlich ist verboten, was nicht ausdrücklich erlaubt ist. IMMANUEL DIAKONIE Datenschutz Grundsätzlich ist verboten, was nicht ausdrücklich erlaubt ist. Sehr geehrte Damen und Herren, der Datenschutz ist uns in der Immanuel Diakonie wichtig! Patienten, Bewohner

Mehr

Kirchlicher Datenschutz

Kirchlicher Datenschutz Kirchlicher Datenschutz Religionsgemeinschaften können in ihrem Zuständigkeitsbereich ihre Angelegenheit frei von staatlicher Aufsicht selbst regeln. Dieses verfassungsrechtlich verbriefte Recht umfasst

Mehr

Beraten statt prüfen Betrieblicher Datenschutzbeauftragter

Beraten statt prüfen Betrieblicher Datenschutzbeauftragter Beraten statt prüfen Betrieblicher Datenschutzbeauftragter Bestellpflicht zum Datenschutzbeauftragten Nach 4 f Bundesdatenschutzgesetz (BDSG) müssen Unternehmen einen betrieblichen Datenschutzbeauftragten

Mehr

Facebook und Datenschutz Geht das überhaupt?

Facebook und Datenschutz Geht das überhaupt? Folie 1 Facebook und Datenschutz Geht das überhaupt? Dipl.-Ing. Michael Foth CISA, CGEIT CFE, CRISC Datenschutzbeauftragter des Landessportverbandes Schleswig-Holstein e. V. Folie 2 Themen Webseite Facebook

Mehr

Datenschutz ist Persönlichkeitsschutz

Datenschutz ist Persönlichkeitsschutz Was ist Datenschutz? Personen sollen vor unbefugter Verwendung oder Weitergabe ihrer persönlichen Daten geschützt werden. Datenschutz ist Persönlichkeitsschutz Verpflichtung auf das Datengeheimnis Was

Mehr

Erläuterungen zum Abschluss der Datenschutzvereinbarung

Erläuterungen zum Abschluss der Datenschutzvereinbarung Erläuterungen zum Abschluss der Datenschutzvereinbarung Bei der Nutzung von 365FarmNet erfolgt die Datenverarbeitung durch die365farmnet GmbH im Auftrag und nach Weisung des Kunden. Die die365farmnet GmbH

Mehr

Der betriebliche Datenschutzbeauftragte

Der betriebliche Datenschutzbeauftragte Der betriebliche Datenschutzbeauftragte W A R U M? W E R I S T G E E I G N E T? W O F Ü R? Christoph Süsens & Matthias Holdorf Projekt Agenda Vorstellung Präsentation der betriebliche Datenschutzbeauftragte

Mehr

IT-Compliance und Datenschutz. 16. März 2007

IT-Compliance und Datenschutz. 16. März 2007 IT-Compliance und Datenschutz 16. März 2007 Die Themen Agenda Vorstellung Deutsche Post Adress GmbH IT-Compliance und Datenschutz allgemein Bundesdatenschutzgesetz (BDSG) Der Datenschutzbeauftragte Verbot

Mehr

Haftungsfalle Datenschutz Aufgaben des Datenschutzbeauftragten

Haftungsfalle Datenschutz Aufgaben des Datenschutzbeauftragten Haftungsfalle Datenschutz Aufgaben des Datenschutzbeauftragten Joachim Frost, Berater für Datenschutz Stellung des Datenschutzbeauftragten -Berater der Geschäftsleitung -weisungsfrei in Fachfragen -nur

Mehr

Kursbeschreibung Ausbildung zum internen betrieblichen Datenschutzbeauftragten

Kursbeschreibung Ausbildung zum internen betrieblichen Datenschutzbeauftragten Kursbeschreibung Ausbildung zum internen betrieblichen Datenschutzbeauftragten In dieser fünftägigen Ausbildungsreihe werden vertiefte Kenntnisse zum Datenschutzrecht vermittelt. Es werden alle Kenntnisse

Mehr

II 1 Verantwortung der Leitung II 1.13 Datenschutzkonzept. Gültigkeitsbereich Verantwortlich Team

II 1 Verantwortung der Leitung II 1.13 Datenschutzkonzept. Gültigkeitsbereich Verantwortlich Team Gültigkeitsbereich Verantwortlich Team Zweck AWO RV Halle Merseburg und alle Tochtergesellschaften GF Datenschutzbeauftragter ist Prozessverantwortlich Alle MA sind durchführungsverantwortlich Zweck des

Mehr

Inhalt. Datenschutz ist Grundrechtsschutz 4. Wessen Daten werden geschützt? 5. Wer muss den Datenschutz beachten? 6

Inhalt. Datenschutz ist Grundrechtsschutz 4. Wessen Daten werden geschützt? 5. Wer muss den Datenschutz beachten? 6 Datenschutz ist... Inhalt Datenschutz ist Grundrechtsschutz 4 Wessen Daten werden geschützt? 5 Wer muss den Datenschutz beachten? 6 Welche Daten werden vom Datenschutzrecht erfasst? 7 Wann dürfen personenbezogene

Mehr

Datenschutz- und Datensicherheitskonzept der e.consult AG (Kurzversion)

Datenschutz- und Datensicherheitskonzept der e.consult AG (Kurzversion) Datenschutz- und Datensicherheitskonzept der e.consult AG (Kurzversion) I. Ziel des Datenschutzkonzeptes Das Datenschutzkonzept stellt eine zusammenfassende Dokumentation der datenschutzrechtlichen Aspekte

Mehr

Datenschutz und Datensicherheit im Handwerksbetrieb

Datenschutz und Datensicherheit im Handwerksbetrieb N. HOZMANN BUCHVERLAG Werner Hülsmann Datenschutz und Datensicherheit im Handwerksbetrieb Inhaltsverzeichnis Vorwort 13 1 Datenschutz und Datensicherheit 15 1.1 Grundlagen und Grundsätze 15 1.1.1 Was ist

Mehr

Beraten statt prüfen Behördlicher Datenschutzbeauftragter

Beraten statt prüfen Behördlicher Datenschutzbeauftragter Beraten statt prüfen Behördlicher Datenschutzbeauftragter Bestellpflicht zum Datenschutzbeauftragten Nach den Vorgaben aller Landesdatenschutzgesetze müssen öffentliche Stellen des Landes grundsätzlich

Mehr

Vereinbarung. über elektronische Schließanlagen und Zutrittskontrollsysteme. zwischen dem Vorstand und dem Betriebs/Personalrat

Vereinbarung. über elektronische Schließanlagen und Zutrittskontrollsysteme. zwischen dem Vorstand und dem Betriebs/Personalrat Vereinbarung über elektronische Schließanlagen und Zutrittskontrollsysteme bei den XXXXXX XXXXXXXXXXXXXX zwischen dem Vorstand und dem Betriebs/Personalrat Präambel Zwischen dem Vorstand und der Arbeitnehmervertretung

Mehr

- Datenschutz im Unternehmen -

- Datenschutz im Unternehmen - - Datenschutz im Unternehmen - Wie schütze ich mein Unternehmen vor teuren Abmahnungen 1 Referenten Philipp Herold TÜV zertifizierter Datenschutzbeauftragter & Auditor Bachelor of Science (FH) 2 Inhaltsverzeichnis

Mehr

Checkliste zum Datenschutz

Checkliste zum Datenschutz Checkliste zum Datenschutz Diese Checkliste soll Ihnen einen ersten Überblick darüber geben, ob der Datenschutz in Ihrem Unternehmen den gesetzlichen Bestimmungen entspricht und wo ggf. noch Handlungsbedarf

Mehr

Erstellen von Verfahrensbeschreibungen nach 8 des Niedersächsischen Datenschutzgesetz. Seminar am 13.01.2016

Erstellen von Verfahrensbeschreibungen nach 8 des Niedersächsischen Datenschutzgesetz. Seminar am 13.01.2016 Erstellen von Verfahrensbeschreibungen nach 8 des Niedersächsischen Datenschutzgesetz Seminar am 13.01.2016 Prof. Dr. Stephan König, Robin Ziert, Anke Hirte, 13.01.2016 Die Datenschutzbeauftragten der

Mehr

Personal- und Kundendaten Datenschutz in Werbeagenturen

Personal- und Kundendaten Datenschutz in Werbeagenturen Personal- und Kundendaten Datenschutz in Werbeagenturen Datenschutz in Werbeagenturen Bei Werbeagenturen stehen neben der Verarbeitung eigener Personaldaten vor allem die Verarbeitung von Kundendaten von

Mehr

Datenschutz-Vereinbarung

Datenschutz-Vereinbarung Datenschutz-Vereinbarung zwischen intersales AG Internet Commerce Weinsbergstr. 190 50825 Köln, Deutschland im Folgenden intersales genannt und [ergänzen] im Folgenden Kunde genannt - 1 - 1. Präambel Die

Mehr

Secorvo. Partner und Unterstützer

Secorvo. Partner und Unterstützer Partner und Unterstützer Datenschutz Anspruch und Wirklichkeit im Unternehmen Karlsruher IT-Sicherheitsinitiative, 31.03.2004 Dirk Fox fox@secorvo.de Secorvo Security Consulting GmbH Albert-Nestler-Straße

Mehr

Datenschutzbeauftragte

Datenschutzbeauftragte MEIBERS RECHTSANWÄLTE Externe Datenschutzbeauftragte für Ihr Unternehmen Stand: Juli 2014 Datenschutz im Unternehmen ist mehr als eine Forderung des Gesetzgebers Der Schutz personenbezogener Daten ist

Mehr

Arbeitnehmerdatenschutz / Leistungs- und Verhaltenskontrollen

Arbeitnehmerdatenschutz / Leistungs- und Verhaltenskontrollen Arbeitnehmerdatenschutz / Leistungs- und Verhaltenskontrollen in Call Centern Harald Stelljes Mitarbeiter beim Landesbeauftragten für den Datenschutz Bremen Arndtstr. 1 27570 Bremerhaven Tel.: +49 (0471)

Mehr

Datenschutz im Unternehmen. Was ist Datenschutz, und weshalb betrifft er unser Unternehmen?

Datenschutz im Unternehmen. Was ist Datenschutz, und weshalb betrifft er unser Unternehmen? Was ist Datenschutz, und weshalb betrifft er unser Unternehmen? 1 Herzlich willkommen! Die Themen heute: Datenschutz ein aktuelles Thema Gründe für einen guten Datenschutz Welche Grundregeln sind zu beachten?

Mehr

Nutzung dieser Internetseite

Nutzung dieser Internetseite Nutzung dieser Internetseite Wenn Sie unseren Internetauftritt besuchen, dann erheben wir nur statistische Daten über unsere Besucher. In einer statistischen Zusammenfassung erfahren wir lediglich, welcher

Mehr

Diese Website und das Leistungsangebot von www.pflegemit-herz.de werden von der. Anke Reincke - Häusliche Krankenpflege und Seniorenbetreuung

Diese Website und das Leistungsangebot von www.pflegemit-herz.de werden von der. Anke Reincke - Häusliche Krankenpflege und Seniorenbetreuung Datenschutzbestimmung 1. Verantwortliche Stelle Diese Website und das Leistungsangebot von www.pflegemit-herz.de werden von der Anke Reincke - Häusliche Krankenpflege und Seniorenbetreuung Pieskower Straße

Mehr

Betriebliche Sicherheitsvorschriften für Dienstleister isd DSG 2000

Betriebliche Sicherheitsvorschriften für Dienstleister isd DSG 2000 Betriebliche Sicherheitsvorschriften für Dienstleister isd DSG 2000 Version November 2013 1. Anwendungsbereich Dieses Dokument regelt die Überlassung von Daten zum Zweck der Verarbeitung als Dienstleistung

Mehr

Das neue Datenschutzgesetz 2009 - Konsequenzen für den betrieblichen Datenschutz

Das neue Datenschutzgesetz 2009 - Konsequenzen für den betrieblichen Datenschutz Das neue Datenschutzgesetz 2009 - Konsequenzen für den betrieblichen Datenschutz Eine Veranstaltung der IHK Regensburg am 27.10.2009 Referentin: Sabine Sobola, Rechtsanwältin, Lehrbeauftragte für IT-Recht

Mehr

Verpflichtungserklärung nach 5 des Bundesdatenschutzgesetzes (BDSG)

Verpflichtungserklärung nach 5 des Bundesdatenschutzgesetzes (BDSG) Verpflichtungserklärung nach 5 des Bundesdatenschutzgesetzes (BDSG) Mustermann GmbH Musterstr. 123 12345 Musterstadt Sehr geehrte(r) Frau/Herr, aufgrund Ihrer Aufgabenstellung in unserem Unternehmen gilt

Mehr

Datenschutzconsulting.info. Verfahrensbeschreibung, Verfahrensverzeichnisse und das Jedermannsrecht

Datenschutzconsulting.info. Verfahrensbeschreibung, Verfahrensverzeichnisse und das Jedermannsrecht Verfahrensbeschreibung, Verfahrensverzeichnisse und das Jedermannsrecht Diplom-Informatiker Werner Hülsmann Konradigasse 24-78462-Konstanz Tel.:7531 / 365 90 5-4; FAX: -7 E-Mail: info@datenschutzconsulting.info

Mehr

Rechte und Pflichten der Schule und von BelWü bei der Auftragsdatenverarbeitung (Stand: 22.03.2013)

Rechte und Pflichten der Schule und von BelWü bei der Auftragsdatenverarbeitung (Stand: 22.03.2013) 1. Pflichten von BelWü (Auftragnehmer) 1.1. Der Auftragnehmer darf Daten nur im Rahmen dieses Vertrages und nach den Weisungen der Schule verarbeiten. Der Auftragnehmer wird in seinem Verantwortungsbereich

Mehr

Brands Consulting D A T E N S C H U T Z & B E R A T U N G

Brands Consulting D A T E N S C H U T Z & B E R A T U N G Datenschutzauditor (Datenschutzaudit) Autor & Herausgeber: Brands Consulting Bernhard Brands Brückenstr. 3 D- 56412 Niedererbach Telefon: + (0) 6485-6 92 90 70 Telefax: +49 (0) 6485-6 92 91 12 E- Mail:

Mehr

Computer & Netzwerktechnik. Externer Datenschutzbeauftragter

Computer & Netzwerktechnik. Externer Datenschutzbeauftragter Computer & Netzwerktechnik Externer Datenschutzbeauftragter Zweck des Bundesdatenschutzgesetzes ist es, den Einzelnen davor zu schützen, dass er durch den Umgang mit seinen personenbezogenen Daten in seinem

Mehr

Webinar Betrieblicher Datenschutz

Webinar Betrieblicher Datenschutz Webinar Betrieblicher Datenschutz In Zusammenarbeit mit der Wirtschaftsförderung Kreis Coesfeld Robert Kandzia 10. Oktober 2013 10:00 Uhr Ziele Ursprünge und Begriff Terminologie im Datenschutz typische

Mehr

Grundlagen des Datenschutzes und der IT-Sicherheit

Grundlagen des Datenschutzes und der IT-Sicherheit und der IT-Sicherheit Musterlösung zur 1. Übung im SoSe 2007: BDSG (1) 1.1 Voraussetzungen zur automatisierten DV (1) Anmerkung: Automatisierte Datenverarbeitung = Erhebung, Verarbeitung oder Nutzung unter

Mehr

Datenschutz im Unternehmen

Datenschutz im Unternehmen Datenschutz im Unternehmen lästige Pflicht oder Chance zur Profilierung? Prof. Dr. Jürgen Taeger Carl von Ossietzky Universität Oldenburg InfoTreff Googlebar und rechtssicher 6. Mai 2013 I. Datenschutz

Mehr

Personal- und Kundendaten Datenschutz im Einzelhandel

Personal- und Kundendaten Datenschutz im Einzelhandel Personal- und Kundendaten Datenschutz im Einzelhandel Datenschutz im Einzelhandel Im Einzelhandel stehen neben der datenschutzkonformen Speicherung eigener Personaldaten vor allem die Verarbeitung von

Mehr

Datenschutz. Vortrag am 27.11.2012. GmbH Datenschutz und IT - Sicherheit. Sutthauser Straße 285 49080 Osnabrück

Datenschutz. Vortrag am 27.11.2012. GmbH Datenschutz und IT - Sicherheit. Sutthauser Straße 285 49080 Osnabrück Datenschutz bei mobilen Endgeräten Vortrag am 27.11.2012 Sutthauser Straße 285 49080 Osnabrück GmbH Datenschutz und IT - Sicherheit Telefon: 0541 600 79 296 Fax: 0541 600 79 297 E-Mail: Internet: datenschutz@saphirit.de

Mehr

Guter Datenschutz schafft Vertrauen

Guter Datenschutz schafft Vertrauen Oktober 2009 Guter Datenschutz schafft Vertrauen 27.10.2009 ruhr networker e.v. in Mettmann K.H. Erkens Inhalt Handlungsbedarf, Aktualität Grundlagen oder was bedeutet Datenschutz Pflichten des Unternehmens

Mehr

vom 15. Januar 1991 (ABl. 1991 S. 36), geändert durch Verordnung vom 17. Januar 1995 (ABl. S. 41) Inhaltsverzeichnis

vom 15. Januar 1991 (ABl. 1991 S. 36), geändert durch Verordnung vom 17. Januar 1995 (ABl. S. 41) Inhaltsverzeichnis Verordnung zum Schutz von Patientendaten DSVO KH-Pfalz 50.02 Verordnung der Evangelischen Kirche der Pfalz (Protestantische Landeskirche) zum Schutz von Patientendaten in kirchlichen Krankenhäusern (DSVO

Mehr

Gut geregelt oder Baustelle Datenschutz bei der Hard- und Softwarewartung

Gut geregelt oder Baustelle Datenschutz bei der Hard- und Softwarewartung Gut geregelt oder Baustelle Datenschutz bei der Hard- und Softwarewartung 4. DFN-Konferenz Datenschutz RA Dr. Jan K. Köcher Datenschutzauditor (TÜV) koecher@dfn-cert.de Einordnung Hard- und Softwarewartung

Mehr

Welche Vorteile bietet die Anmeldung eines Kindes mit dem kita finder+?

Welche Vorteile bietet die Anmeldung eines Kindes mit dem kita finder+? Sehr geehrte Damen und Herren, liebe Eltern, Sie möchten Ihr Kind mit der Online-Anwendung kita finder+ in einer Kindertageseinrichtung oder einem Tagesheim anmelden. Hier erhalten Sie die wichtigsten

Mehr

Merkblatt zur Verpflichtung auf das Datengeheimnis nach 6 Abs. 2 Sächsisches Datenschutzgesetz

Merkblatt zur Verpflichtung auf das Datengeheimnis nach 6 Abs. 2 Sächsisches Datenschutzgesetz Merkblatt zur Verpflichtung auf das Datengeheimnis nach 6 Abs. 2 Sächsisches Datenschutzgesetz 1. Was versteht man unter der "Verpflichtung auf das Datengeheimnis"? Die Verpflichtung auf das Datengeheimnis

Mehr

Datenschutzaudit DATENSCHUTZ & DATENSICHERHEIT IM UNTERNEHMEN. sicher bedarfsgerecht gesetzeskonform

Datenschutzaudit DATENSCHUTZ & DATENSICHERHEIT IM UNTERNEHMEN. sicher bedarfsgerecht gesetzeskonform Datenschutzaudit DATENSCHUTZ & DATENSICHERHEIT IM UNTERNEHMEN sicher bedarfsgerecht gesetzeskonform Zielgruppe Unser Beratungskonzept ist für die Unternehmensleitungen kleiner und mittelständischer Unternehmen

Mehr

Anmeldung für ein Ehrenamt in der Flüchtlingsbetreuung

Anmeldung für ein Ehrenamt in der Flüchtlingsbetreuung Bitte zurücksenden an: Stadtverwaltung Eschborn Fachbereich 4 Arbeitskreis Flüchtlinge Rathausplatz 36 65760 Eschborn Anmeldung für ein Ehrenamt in der Flüchtlingsbetreuung Name Vorname geboren am Straße,

Mehr

IHK-Netzwerksitzung am 05. April 2011 Rechtliche Themen der Gesundheitswirtschaft. Themenschwerpunkt: Arbeitsrecht

IHK-Netzwerksitzung am 05. April 2011 Rechtliche Themen der Gesundheitswirtschaft. Themenschwerpunkt: Arbeitsrecht IHK-Netzwerksitzung am 05. April 2011 Rechtliche Themen der Gesundheitswirtschaft Themenschwerpunkt: Arbeitsrecht beim Umgang mit Gesundheitsdaten Dr. Christina Blanken Rechtsanwältin Fachanwältin für

Mehr

für gutes Programm. Datenschutz für Rundfunkteilnehmer/innen-Daten www.wdr.de

für gutes Programm. Datenschutz für Rundfunkteilnehmer/innen-Daten www.wdr.de Rundfunkgebühren für gutes Programm. Datenschutz für Rundfunkteilnehmer/innen-Daten www.wdr.de 1. Rechtsgrundlage Personenbezogene Daten von Rundfunkteilnehmerinnen und Rundfunkteilnehmern z. B. Namen

Mehr

Einführung in den Datenschutz

Einführung in den Datenschutz Einführung in den Datenschutz Grundlagen zu Recht und Praxis Inhaltsverzeichnis Was ist Datenschutz?... 3 Wo spielt Datenschutz in der Uni Bonn eine Rolle?... 4 Warum gibt es Datenschutz?... 5 Wo ist der

Mehr

D i e n s t e D r i t t e r a u f We b s i t e s

D i e n s t e D r i t t e r a u f We b s i t e s M erkblatt D i e n s t e D r i t t e r a u f We b s i t e s 1 Einleitung Öffentliche Organe integrieren oftmals im Internet angebotene Dienste und Anwendungen in ihre eigenen Websites. Beispiele: Eine

Mehr

Von Stefan Lang und Ralf Wondratschek

Von Stefan Lang und Ralf Wondratschek - Umgang von Betrieben mit - Mitarbeiterdaten - Kundendaten - Technisierung der Betriebe - Grenzen der Datensammlung / -speicherung bei Betrieben - Strafen - aktuelles Beispiel - Quellen Es gibt 2 Arten

Mehr

Vernichtung von Datenträgern mit personenbezogenen Daten

Vernichtung von Datenträgern mit personenbezogenen Daten Der Landesbeauftragte für den Datenschutz Niedersachsen Vernichtung von Datenträgern mit personenbezogenen Daten Vernichtung von Datenträgern mit personenbezogenen Daten Öffentliche und nicht-öffentliche

Mehr

Bestandskauf und Datenschutz?

Bestandskauf und Datenschutz? Bestandskauf und Datenschutz? von Rechtsanwältin Christine Loest Fachanwältin für Familienrecht/Mediatorin Kanzlei Michaelis Rechtsanwälte Die Bestandsübertragungen aller Versicherungsverträge (oder z.b.

Mehr

Datenschutz. Öffentliches Verfahrensverzeichnis der Indanet GmbH nach 4e Bundesdatenschutz (BDSG)

Datenschutz. Öffentliches Verfahrensverzeichnis der Indanet GmbH nach 4e Bundesdatenschutz (BDSG) Datenschutz. Öffentliches Verfahrensverzeichnis der Indanet GmbH nach 4e Bundesdatenschutz (BDSG) Inhalt Öffentliches Verfahrensverzeichnis... 3 1.1 Angaben zu der Verantwortlichen Stelle ( 4e Satz 1 Nrn.

Mehr

Datenschutz und Datensicherung (BDSG) Inhaltsübersicht

Datenschutz und Datensicherung (BDSG) Inhaltsübersicht Datenschutz und Datensicherung (BDSG) Inhaltsübersicht Datenschutzziel Datenschutz und Datensicherung Personenbezogene Daten Datenverarbeitung Zulässigkeit personenbezogener Datenverarbeitung Zulässigkeit

Mehr

Verordnungsdaten und Patientendatenbanken Datenschutz in Pharmaunternehmen

Verordnungsdaten und Patientendatenbanken Datenschutz in Pharmaunternehmen Verordnungsdaten und Patientendatenbanken Datenschutz in Pharmaunternehmen Datenschutz in Pharmaunternehmen Bei Pharmaunternehmen stehen neben der Verarbeitung eigener Personaldaten vor allem die Dokumentation

Mehr

Beratungskonzept für die Datenschutz-Betreuung. durch einen externen Beauftragten für den Datenschutz

Beratungskonzept für die Datenschutz-Betreuung. durch einen externen Beauftragten für den Datenschutz Beratungskonzept für die Datenschutz-Betreuung durch einen externen Beauftragten für den Datenschutz Die nachstehenden Informationen sollen Geschäftsführern und anderen Führungskräften von Unternehmen

Mehr

Rösler-Goy: Datenschutz für das Liegenschaftskataster 1

Rösler-Goy: Datenschutz für das Liegenschaftskataster 1 Datenschutz für das Liegenschaftskataster Dipl.-Ing. Michael Rösler-Goy Landesamt für Vermessung und Geoinformation Bayern Rösler-Goy: Datenschutz für das Liegenschaftskataster 1 1. Wozu dient Datenschutz?

Mehr

- durch die Pax-Familienfürsorge Krankenversicherung AG im Raum der Kirchen selbst (unter 2.1.),

- durch die Pax-Familienfürsorge Krankenversicherung AG im Raum der Kirchen selbst (unter 2.1.), 2. Einwilligung in die Erhebung und Verwendung von Gesundheitsdaten und eventuellen Angaben zu Ihrer Religionszugehörigkeit sowie Schweigepflichtentbindungserklärung Die Regelungen des Versicherungsvertragsgesetzes,

Mehr

4. Qualitätssicherungskonferenz des Gemeinsamen Bundesausschusses am 27. September 2012 in Berlin

4. Qualitätssicherungskonferenz des Gemeinsamen Bundesausschusses am 27. September 2012 in Berlin 4. Qualitätssicherungskonferenz des Gemeinsamen Bundesausschusses am 27. September 2012 in Berlin Vortrag zum Thema Qualitätssicherung und Datenschutz, Anforderungen an den Datenschutz aus der Sicht des

Mehr

Befragung zur Wahrnehmung von Datenschutzrechten durch Verbraucher

Befragung zur Wahrnehmung von Datenschutzrechten durch Verbraucher Befragung zur Wahrnehmung von Datenschutzrechten durch Verbraucher Das Unabhängige Landeszentrum für Datenschutz Schleswig-Holstein (ULD) ist vom Bundesamt für Ernährung und Landwirtschaft beauftragt worden,

Mehr

Datendienste und IT-Sicherheit am 11.06.2015. Cloud Computing und der Datenschutz (k)ein Widerspruch?

Datendienste und IT-Sicherheit am 11.06.2015. Cloud Computing und der Datenschutz (k)ein Widerspruch? Datendienste und IT-Sicherheit am 11.06.2015 Cloud Computing und der Datenschutz (k)ein Widerspruch? Datensicherheit oder Datenschutz? 340 Datenschutz Schutz des Einzelnen vor Beeinträchtigung seines 220

Mehr

POCKET POWER. Qualitätsmanagement. in der Pflege. 2. Auflage

POCKET POWER. Qualitätsmanagement. in der Pflege. 2. Auflage POCKET POWER Qualitätsmanagement in der Pflege 2. Auflage Datenschutz (BDSG) 19 sonals sind dabei die häufigste Übertragungsquelle von Krankheitserregern. Die Mitarbeiter sollten daher gut geschult sein,

Mehr

Personal- und Patientendaten Datenschutz in Krankenhäusern

Personal- und Patientendaten Datenschutz in Krankenhäusern Personal- und Patientendaten Datenschutz in Krankenhäusern Datenschutz in Krankenhäusern In Krankenhäusern stehen neben der datenschutzkonformen Speicherung eigener Personaldaten vor allem die Verarbeitung

Mehr

Checkliste zum Datenschutz in Kirchengemeinden

Checkliste zum Datenschutz in Kirchengemeinden 1. Allgemeines Checkliste zum Datenschutz in Kirchengemeinden Umfeld Wie viele Personen arbeiten in der Kirchengemeinde? Wie viele PC-Arbeitsplätze gibt es? Sind Notebooks im Einsatz? Sind die PCs/Notebooks

Mehr

Telekommunikation Ihre Datenschutzrechte im Überblick

Telekommunikation Ihre Datenschutzrechte im Überblick Telekommunikation Ihre Datenschutzrechte im Überblick Inhalt Bestands- und Verkehrsdaten 5 Vertragsschluss 6 Bonitätsabfrage 7 Telefonbuch und Auskunft 8 Rechnung und Einzelverbindungsnachweis 9 Auskunftsrecht

Mehr

AUSZUG AUS DEM BUNDESDATENSCHUTZGESETZ

AUSZUG AUS DEM BUNDESDATENSCHUTZGESETZ AUSZUG AUS DEM BUNDESDATENSCHUTZGESETZ Auszug aus dem Bundesdatenschutzgesetz in der Fassung vom 14.01.2003, zuletzt geändert am 14.08.2009 1 Allgemeine und gemeinsame Bestimmungen (1) Zweck dieses Gesetzes

Mehr

DQS GmbH Deutsche Gesellschaft zur Zertifizierung von Managementsystemen - Frau Bettina Ilgner - August-Schanz-Straße 21 60433 Frankfurt am Main

DQS GmbH Deutsche Gesellschaft zur Zertifizierung von Managementsystemen - Frau Bettina Ilgner - August-Schanz-Straße 21 60433 Frankfurt am Main DQS GmbH Deutsche Gesellschaft zur Zertifizierung von Managementsystemen - Frau Bettina Ilgner - August-Schanz-Straße 21 60433 Frankfurt am Main Achtung! Auftragsdatenverarbeitung Datenschutz-Kurzcheck

Mehr

Regina Steiner Silvia Mittländer Erika Fischer Fachanwältinnen für Arbeitsrecht

Regina Steiner Silvia Mittländer Erika Fischer Fachanwältinnen für Arbeitsrecht steiner mittländer fischer rechtsanwältinnen Regina Steiner Silvia Mittländer Erika Fischer Fachanwältinnen für Arbeitsrecht Berliner Straße 44 60311 Frankfurt am Main Telefon 0 69 / 21 93 99 0 Telefax

Mehr

Datenschutzbeauftragten bestellt.

Datenschutzbeauftragten bestellt. Zwischen Firma vertreten durch und Herrn: Name, Vorname Personal-Nr. wird folgendes vereinbart: Herr wird gemäß 4f Absatz 1 Bundesdatenschutzgesetz zum betrieblichen Datenschutzbeauftragten zum Datenschutzbeauftragten

Mehr

Geprüfter Datenschutz TÜV Zertifikat für Geprüften Datenschutz

Geprüfter Datenschutz TÜV Zertifikat für Geprüften Datenschutz www.tekit.de Geprüfter TÜV Zertifikat für Geprüften TÜV-zertifizierter Der Schutz von personenbezogenen Daten ist in der EU durch eine richtlinie geregelt. In Deutschland ist dies im Bundesdatenschutzgesetz

Mehr

Aber doch bitte [recht(s-)] sicher! Tim Hoffmann Cybercrime 18. Juni 2015 IHK Bonn/Rhein-Sieg

Aber doch bitte [recht(s-)] sicher! Tim Hoffmann Cybercrime 18. Juni 2015 IHK Bonn/Rhein-Sieg Ohne Dienstleister geht es nicht? Aber doch bitte [recht(s-)] sicher! Tim Hoffmann Cybercrime 18. Juni 2015 IHK Bonn/Rhein-Sieg Referent Tim Hoffmann Wirtschaftswissenschaften an der Universität-GH Essen

Mehr

Rahmenbetriebsvereinbarung. Einsatz der Informationstechnik

Rahmenbetriebsvereinbarung. Einsatz der Informationstechnik Einsatz der Informationstechnik RBV IT vom 01.12.2007 Blatt 2 1 Gegenstand 1- Die regelt die Beteiligung (Information, Beratung und Mitwirkung, Mitbestimmung) des Betriebsrats bei der Planung, Einführung

Mehr

Datenschutz im Betriebsratsbüro. Referent: Lorenz Hinrichs TBS Niedersachsen GmbH lh@tbs-niedersachsen.de

Datenschutz im Betriebsratsbüro. Referent: Lorenz Hinrichs TBS Niedersachsen GmbH lh@tbs-niedersachsen.de Datenschutz im Betriebsratsbüro Referent: Lorenz Hinrichs TBS Niedersachsen GmbH lh@tbs-niedersachsen.de Datenschutz im BR-Büro Seite 2 Ausgangssituation Ausgangssituation Kurz gefasst ist es Euer Job

Mehr

Beschwerdeverfahren 2.1.2

Beschwerdeverfahren 2.1.2 Beschwerdeverfahren 2.1.2 1. Eingang der Beschwerde Datum: per Fax mündlich per Post per Email Vorgelegt von (freiwillig): vorgelegt am: Unternehmen: Verantwortlicher: 2. Beschwerdeangabe Grund der Beanstandung

Mehr

Datenschutzrechtliche Vereinbarung nach 11 BDSG zur Verarbeitung personenbezogener Daten

Datenschutzrechtliche Vereinbarung nach 11 BDSG zur Verarbeitung personenbezogener Daten Datenschutzrechtliche Vereinbarung nach 11 BDSG zur Verarbeitung personenbezogener Daten Auftraggeber: Auftragnehmer: 1. Gegenstand der Vereinbarung Der Auftragnehmer erhebt / verarbeitet / nutzt personenbezogene

Mehr

Personal- und Kundendaten Datenschutz bei Energieversorgern

Personal- und Kundendaten Datenschutz bei Energieversorgern Personal- und Kundendaten Datenschutz bei Energieversorgern Datenschutz bei Energieversorgern Datenschutz nimmt bei Energieversorgungsunternehmen einen immer höheren Stellenwert ein. Neben der datenschutzkonformen

Mehr