Sind Datenschutzbeauftragte zahnlose Papiertiger?

Größe: px
Ab Seite anzeigen:

Download "Sind Datenschutzbeauftragte zahnlose Papiertiger?"

Transkript

1 Aufsätze Sind Datenschutzbeauftragte zahnlose Papiertiger? Von der Unwirksamkeit der Datenschutzkontrolle in Deutschland Ingrid Pahlen-Brandt Datenschutz erfordert eine effektive Datenschutzkontrolle. Im Beitrag ist dargestellt, welche Regelungen nötig sind, damit betriebliche und behördliche Datenschutzbeauftragte wirksam ihre Aufgabe erfüllen können. Die Verfasserin spricht sich für eine Stärkung der betrieblichen und behördlichen Datenschutzbeauftragten aus. Erforderlich seien zudem verpflichtende Regeluntersuchungen für automatisierte Verfahren der Verarbeitung von Personendaten in Anlehnung an die Untersuchungen für Dampfkessel und Kraftfahrzeuge. Ingrid Pahlen-Brandt Behördliche Datenschutzbeauftragte an der Freie Universität Berlin Einleitung Immer wieder bezeichnen sich betriebliche und behördliche Datenschutzbeauftragte als zahnlose Tiger, ohne dass hiergegen Protest laut würde. Was es mit dieser Einschätzung auf sich hat und welche Konsequenzen sich hieraus für die Datenschutzkontrolle durch Datenschutzbeauftragte ergeben, wird in diesem Beitrag näher untersucht. Ergänzende Regelungen zur Datenschutzkontrolle sowohl im öffentlichen als auch im nicht öffentlichen Bereich erweisen sich als dringend erforderlich. 1 Datenschutzkontrolle 1.1 Kontrollstellen Das Datenschutzrecht wird in Deutschland durch Vorgaben des EU-Rechts bestimmt. Die EG-Datenschutz-Richtlinie 1 verpflichtet die Mitgliedstaaten zum Erlass von Vorschriften 2 u.a. zum Führen einer Verfahrensübersicht über Verfahren der automatisierten Verarbeitung von Personendaten, für die eine Meldepflicht besteht, 3 sowie der Vorabkontrolle von besonders gefahrenträchtigen Verfahren automatisierter Verarbeitung von Personendaten. 4 Nach Art. 28 der EG-Datenschutzrichtlinie müssen die Mitgliedsstaaten durch die 1 Richtlinie 95/46/EG des Europäischen Parlaments und des Rates vom 24. Oktober 1995 zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten und zum freien Datenverkehr (EG ABl. Nr. C 277 vom und ABl. Nr. C 311 vom , S Art. 32 Abs. 1 EG-Datenschutzrichtlinie. 3 Art. 21 Abs. 2 i.v.m. Art. 18 EG- Datenschutzrichtlinie. 4 Art. 20 EG-Datenschutzrichtlinie. Einrichtung unabhängiger Kontrollstellen die Überwachung der Einhaltung der EG- Datenschutzvorgaben gewährleisten. 5 Diese Kontrollstellen führen die Übersichten 6 und sind zuständig für die Vorabkontrollen. 7 Die unabhängigen Kontrollstellen sind in Deutschland der Bundesdatenschutzbeauftragte, die Landesdatenschutzbeauftragten sowie in einigen Bundesländern gesonderte Aufsichtsbehörden. 8 Im Folgenden werden sie entsprechend der EU-Terminologie als Kontrollstellen bezeichnet. 1.2 Datenschutzbeauftragte Erleichterungen oder das Wegfallen der Meldepflicht können mit der Bestellung von Datenschutzbeauftragten 9 erreicht werden. Die gesetzlichen Regelungen müssen vorsehen, dass dem Datenschutzbeauftragten insbesondere folgendes obliegt: - die unabhängige Überwachung der Anwendung der zur Umsetzung dieser Richtlinie erlassenen einzelstaatlichen Bestimmungen, - die Führung eines Verzeichnisses mit den nach Art 21 Absatz 2 vorgesehenen Informationen über die durch den für die Verarbeitung Verantwortlichen vorgenommenen Verarbeitungen, 5 Art. 28 EG-Datenschutzrichtlinie. 6 Art. 21 Abs. 2 EG-Datenschutzrichtlinie. 7 Art. 20 Abs. 2 EG-Datenschutzrichtlinie. 8 Die Aufsichtsbehörden für den privaten Bereich nach 38 BDSG sind in den meisten Ländern in den Innenministerien angesiedelt. Ihre Unabhängigkeit ist strittig. Vgl. Entschließung der 70. Konferenz der Datenschutzbeauftragten des Bundes und der Länder am 27./ in der Hansestadt Lübeck, Unabhängige Datenschutzkontrolle in Deutschland gewährleisten. 9 Entsprechend der EU-Terminologie werden hier unter Datenschutzbeauftragte nur behördliche und betriebliche Datenschutzbeauftragte, nicht dagegen der Bundes- und Landesdatenschutzbeauftragte, verstanden. 24 DuD Datenschutz und Datensicherheit 31 (2007) 1

2 Ingrid Pahlen-Brandt um auf diese Weise sicherzustellen, dass die Rechte und Freiheiten der betroffenen Personen durch die Verarbeitung nicht beeinträchtigt werden. 10, 11 Die EG-Datenschutzrichtlinie erwartet, dass die Datenschutzbeauftragten durch ihre unabhängige Tätigkeit die Sicherstellung der Rechte und Freiheiten der Betroffenen tatsächlich bewirken können. Der Datenschutzbeauftragte ist zu Vorabkontrollen verpflichtet, wobei er im Zweifelsfall die Kontrollstelle konsultieren muss Datenschutzbeauftragte als zahnlose Tiger Die deutschen Datenschutzgesetze sehen die Bestellung von behördlichen oder betrieblichen Datenschutzbeauftragten vor, die entsprechend den EU-Regelungen die Register zu führen haben und die für Vorabkontrollen zuständig sind. 13 Die von der EU geforderte unabhängige Überwachung kennen die deutschen Gesetze jedoch nicht: Kein Datenschutzgesetz gewährt den Datenschutzbeauftragten wirksame Einwirkungsbefugnisse. 14 Die Datenschutzbeauftragten können ihren von der EG-Datenschutzrichtlinie geforderten Sicherstellungsauftrag, den Schutz der Betroffenen bei automatisierter Verarbeitung ihrer Personendaten zu gewährleisten, daher nicht erfüllen. 2.1 Stark durch Unabhängigkeit Datenschutzgesetze räumen den Datenschutzbeauftragten eine starke Rechtsstellung ein: Datenschutzbeauftragte sind bei der Anwendung ihrer Fachkunde weisungsfrei. 10 Art. 18 Abs. 2 zweiter Spiegelstrich EG- Datenschutzrichtlinie. 11 Die Regelung zur Vereinfachung der Meldepflicht wurde auf Wunsch der Bundesrepublik getroffen, die sich aufgrund früherer guter Erfahrungen stark für dieses Modell der Datenschutzkontrolle eingesetzt hatte. Erst nach langer Diskussion ist dies akzeptiert worden. Siehe Christians, Die Novellierung des Bundesdatenschutzgesetzes Statusbericht, RDV 2000, Sonderdruck zur BDSG-Novellierung, S. 12 f. 12 Art. 20 Abs. 2 EG-Datenschutzrichtlinie. 13 Im öffentlichen Bereich ist die Bestellung von Datenschutzbeauftragten zum Teil freiwillig. 14 Pahlen-Brandt, Mehr Kompetenzen für den Datenschutzbeauftragten, DuD 2003, 637 ff. Datenschutzbeauftragte sind der Leitung ihrer Institutionen unmittelbar zu unterstellen und haben so das Recht, dort direkt vorzutragen. Die Datenverarbeitenden Stellen haben ihren Datenschutzbeauftragten bei seiner Arbeit zu unterstützen. 15 Datenschutzbeauftragten ist Zugang zu allen Unterlagen und Einrichtungen zu gewähren, die die Verarbeitung von Personendaten betreffen. Datenschutzbeauftragte dürfen wegen der Erfüllung ihrer Tätigkeit nicht benachteiligt werden. Datenschutzbeauftragte können sich ohne Einhaltung eines Dienstweges an die jeweils zuständige Kontrollstelle wenden. Datenschutzbeauftragten sofern unbefristet bestellt vermitteln die Regelungen größte Unabhängigkeit. Ihre Weisungsfreiheit lässt sie aus der Majorität der Mitarbeiter herausragen. Nur an das Gesetz gebunden, haben Datenschutzbeauftragte die Möglichkeit, das zu tun und zu sagen, was ihnen aus ihrer Fachkunde notwendig oder sinnvoll erscheint. Sie bestimmen die Themen. Ihre Unabhängigkeit macht sie vergleichbar mit Richtern und Hochschullehrern. Die Macht der Hausleitungen stößt hier an eine Grenze. Hieraus erklärt sich die Assoziation zum Tiger. 2.2 Folgenlos im Tun Trotz dieser starken Rechtsposition können die Datenschutzbeauftragten nichts selbst regeln. Hat ein Datenschutzbeauftragter im Rahmen seiner Überwachungstätigkeit einen Datenschutzverstoß festgestellt, hat er ihn dokumentiert und auf die Notwendigkeit von Änderungen hingewiesen, kann ihm sehr Unterschiedliches widerfahren. Hier einige Szenarien, unterteilt nach handelnden Personen: 1 Zuständige Mitarbeiter Das Ergebnis der datenschutzrechtlichen Prüfung wird innerhalb der Institution von den zuständigen Mitarbeitern wahrgenommen, aufgegriffen, geprüft und umgesetzt. 15 Insbesondere durch die Gewährung der erforderlichen Zeit, Sachmittel und Personal für die Datenschutzarbeit. Datenschutzgemäße Zustände werden jedoch nicht eintreten, wenn die zuständigen Mitarbeiter die Rechtsansicht des Datenschutzbeauftragten nicht teilen. Einem Hinweis wird sicherlich nicht nur deshalb gefolgt werden, weil er vom Datenschutzbeauftragten stammt, selbst wenn dieser als kompetent und sympathisch gilt. Vielleicht wird dann noch ein Gespräch mit dem Ziel geführt, den Datenschutzbeauftragten zur wahlweise richtigen, vernünftigen oder angemessenen Sicht, also zur Korrektur seiner Rechtsansicht, zu veranlassen 2 Leitungen Der Datenschutzbeauftragte kann sich unmittelbar an die Leitung wenden und um die erforderliche Änderung bitten. Die Leitung kann ihm folgen und die erforderlichen Maßnahmen treffen. Ein glücklicher Fall, der Datenschutzbeauftragte hatte Erfolg. a) Kein Datenschutz Aber auch die Einschaltung der Leitung kann vielfach ohne Erfolg bleiben. Dies wird regelmäßig der Fall sein, wenn die Leitung die Rechtsansicht der zuständigen Mitarbeiter und nicht die des Datenschutzbeauftragten teilt. Manchmal wird die Leitung einer Institution der Rechtsansicht des Datenschutzbeauftragten aber auch deshalb nicht folgen, weil sie für diesen Fall wirtschaftliche Nachteile befürchtet. 16 In diesem Interessenskonflikt werden sich heute vermutlich häufig die wirtschaftlichen Erwägungen durchsetzen, selbst wenn der Datenschutzbeauftragte rechtlich auf der richtigen Seite steht. Die Folgen eines von den Kontrollstellen oder der Öffentlichkeit festgestellten Datenschutzverstoßes sind regelmäßig für Betriebe und Behörden unerheblich. Datenschutz hat sich als Argument im Wettbewerb noch nicht in genügendem Umfange durchgesetzt. Eine Gefährdung für die freiheitlichen demokratischen Verhältnisse in unserer Gesellschaft durch einen Datenschutzverstoß wird in dieser Situation als Argument eher selten, wenn überhaupt, verwendet. 16 Dies könnte sie wegen der Kosten der datenschutzrechtlich gebotenen Korrekturen oder der durch die Korrektur bewirkten Zeitverzögerungen in der Produktion oder bei der Einführung von IT-Verfahren befürchten. DuD Datenschutz und Datensicherheit 31 (2007) 1 25

3 Sind Datenschutzbeauftragte zahnlose Papiertiger? 3 Mitarbeitervertretung Es kann sein, dass sich die Mitarbeitervertretung um die Umsetzung der datenschutzrechtlichen Tätigkeit kümmert. Eine Mitarbeitervertretung wird dies regelmäßig engagiert tun können, wenn die Datenschutzverstöße Mitarbeiterdaten unmittelbar betreffen. Aber auch die Mitarbeitervertretung hat eigene Ziele, die sie höher bewerten kann, als die Einhaltung der Datenschutzbestimmungen. Mitarbeitervertretung und Datenschutz gehen nicht automatisch konform. 4 Kontrollstelle mit Verspätung Ein Datenschutzbeauftragter hat das Recht, sich unmittelbar an die Kontrollstelle zu wenden. Die Kontrollstelle wird sich zunächst ihre eigene Meinung bilden. Wegen knapper Ressourcen 17 ist die Wahrscheinlichkeit jedoch groß, dass die Angelegenheit nicht geprüft und im Sinne des Datenschutzes geklärt werden kann; er kann jedenfalls nicht auf schnelle Hilfe hoffen. Teilt die Kontrollstelle dann im Ergebnis die Rechtsansicht des Datenschutzbeauftragten, kann die Daten verarbeitende Stelle die Umsetzung faktisch durch Anrufung der Gerichte verzögern. Wendet sich der Datenschutzbeauftragte an die zuständige Kontrollstelle, so ist es aber auch möglich, dass sie ihn nicht unterstützt. Gegen die Entscheidung der Kontrollstelle, auch wenn sie rechtlich falsch ist, kann der Datenschutzbeauftragte nichts unternehmen. Zusammenfassend zeigen diese Szenarien die Wirkungsmöglichkeiten eines Datenschutzbeauftragten. Er kann innerhalb seiner Institution ohne Unterstützung nicht sicherstellen, dass die Rechte und Freiheiten der Betroffenen gewährleistet sind. Das Bild vom zahnlosen Papiertiger passt! 17 Siehe Entschließung der 70. Konferenz der Datenschutzbeauftragten des Bundes und der Länder am 27./ in der Hansestadt Lübeck, Appell der Datenschutzbeauftragten des Bundes und der Länder: Eine moderne Informationsgesellschaft braucht mehr Datenschutz, DuD 2005, Braucht ein Datenschutzbeauftragter Zähne? Es wäre nicht schlimm, wenn der Datenschutzbeauftragte trotzdem seinen Pflichten nachkommen könnte. In der Praxis zeigen sich jedoch erhebliche Defizite, beginnend schon mit der Kenntnis über die eigene Institution: Nach Aussage des Hessischen Datenschutzbeauftragten in seinem 34. Tätigkeitsbericht wissen überhaupt nur 62% der Datenschutzbeauftragten über die Datenverarbeitung in ihrer Behörde Bescheid Unzureichende Ausstattung Insgesamt antworteten 40 % Teilnehmer einer Befragung des BvD 19 zur Ausstattung von Datenschutzbeauftragten im Jahre 2004, dass die ihnen zur Verfügung stehende Ausstattung zur Erledigung der ihnen gesetzlich zugewiesenen Aufgaben nicht ausreicht. 3.2 Vertrauliches Arbeiten kann nicht jeder Die Vertraulichkeit ist für die Arbeit des Datenschutzbeauftragten von zentraler Bedeutung. Wer wird sich an einen Datenschutzbeauftragten wenden, wenn er sich nicht der vertraulichen Behandlung seines Anliegens sicher sein kann? Wer hört auf die Forderung nach vertraulicher Datenhaltung, wenn der Datenschutzbeauftragte selbst diese Forderung nicht erfüllen kann? Ein beachtlicher Teil der Datenschutzbeauftragten berichtet in der BvD-Befragung von Mängeln ihrer Ausstattung, die vertrauliches Arbeiten betreffen. Dies betrifft die räumliche und die sächliche Ausstattung: Für 40% der Teilnehmer an der Befragung ist nicht gewährleistet, dass nur autorisierte Personen (einschließlich Putzfrau und Wachdienst) Zugang zu ihrem Arbeitsraum haben TB des Hessischen Datenschutzbeauftragten zum 31. Dezember 2005, Kap. 2.2, Nur 62 % gaben an, dass ihnen die in ihrer Dienststelle eingesetzten Verfahren bekannt seien. 19 Berufsverband von Datenschutzbeauftragten e.v. (BvD), Ulm, Homepage des Verbandes: 20% der antwortenden Datenschutzbeauftragten können ihre Akten nicht problemlos verschlossen und unzugänglich unterbringen. Nur die Hälfte aller DSB kann Daten elektronisch vertraulich verarbeiten Kontrolle lieber nicht Nur 55% der Teilnehmer an der BvD- Befragung, konnten ihre Kontrollaufgaben nur eingeschränkt oder gar nicht wahrnehmen. Die Überwachung von Anwendungen der Datenverarbeitungsprogramme war 60% nur eingeschränkt oder gar nicht möglich. Die Aufgaben hingegen, die die deutschen Datenschutzgesetze den Datenschutzbeauftragten zusätzlich zur Überwachungstätigkeit, der Registerführung und der Vorabkontrolle zuweisen: Schulung der Mitarbeiter, Bearbeiten von Beschwerden und Beratung in Datenschutzfragen, werden im Gegensatz zu den Kontrollaufgaben in weit größerem Umfange wahrgenommen, nämlich bis zu 80% vollständig oder aber jedenfalls in ausreichendem Maße. Zwar zeigt sich auch hier ein beachtlicher Bedarf, doch der Mangel besteht in weit geringerem Maße als bei der Überwachungstätigkeit. Zwar sind diese Werte aufgrund der geringen Teilnehmerzahl an der Befragung nicht für alle Datenschutzbeauftragten der Bundesrepublik repräsentativ. Sie bestätigen als Schilderung der Arbeitswirklichkeit von engagierten Datenschutzbeauftragten den dringenden Handlungsbedarf, wenn die Verarbeitung personenbezogener Daten tatsächlich durch unabhängige Datenschutzbeauftragte wirksam kontrolliert werden soll. Gegenwärtig beraten Datenschutzbeauftragte lieber als zu überwachen. 3.4 Vorabkontrollen selten Fehlende Vorabkontrollen machen IT-Verfahren nach der EG-Datenschutzrichtlinie unzulässig. Fehlende Vorabkontrollen auch in kritischen Fällen findet nach Aussage der Datenschutzbeauftragten nach einer Befragung der GDD nur in einem Drittel der 20 Die Frage lautete: Sind automatisiert verarbeitete Daten Ihrer Datenschutztätigkeit vor unberechtigter Kenntnisnahme auch vor Administratoren geschützt (z.b. durch Verschlüsselung, isolierte Zweitrechner etc.). 26 DuD Datenschutz und Datensicherheit 31 (2007) 1

4 Ingrid Pahlen-Brandt Fälle statt. 21 Die EG-Datenschutzrichtlinie wird in Deutschland gröblichst verletzt. 4 Wege aus dem Kontrolldefizit Die Diskrepanz zwischen dem Sicherstellungsauftrag des EU-Rechts und dem deutschen Recht kann entweder durch Anpassung der Richtlinie oder durch Anpassung der nationalen Bestimmungen ausgeglichen werden. Bei den Änderungsüberlegungen sollte beachtet werden: 4.1 Zumutbarkeit wirksamen Einwirkens auf die eigene Institution Von einem Datenschutzbeauftragten kann nicht verlangt werden, dass er den Ast absägt, auf dem er sitzt. Im nicht-öffentlichen Bereich ist es daher unzumutbar, von ihm wirksame Kontrolltätigkeit zu verlangen, wenn dadurch die Existenz seiner Einrichtung oder seines eigenen Arbeitsplatzes gefährdet werde würde. 22 Im öffentlichen Bereich ist die Situation für den Datenschutzbeauftragten regelmäßig anders. Ihm droht nicht in gleichem Maße wie dem Kollegen aus dem nichtöffentlichen Bereich der Verlust des Arbeitsplatzes bei der Einforderung der Anwendung der Datenschutz-Vorschriften. Von ihm kann daher grundsätzlich auch ein wirkungsvolles Überwachen zum Schutz der Betroffenen erwartet werden. Die bestehenden Regelungen schützen ihn jedoch nicht ausreichend vor Benachteiligungen wegen seiner Amtstätigkeit. Offen sind: Eingruppierungsvorgaben in den Besoldungsordnungen. 23 Für beamtete behördliche Datenschutzbeauftragte fehlen Regelungen zur dienstlichen Beurteilung. Es gibt keine Stelle, die den Datenschutzbeauftragten dienstlich beurteilen kann. Entweder feh- 21 Jaspers/Semmler 2006, Umfrage zur Datenschutzpraxis und zur Stellung des Datenschutzbeauftragten, S Siehe zu dem Interessenkonflikt bereits 2.2 zu 2. Leitungen b). 23 Die Empfehlungen des BvD für die Eingruppierung und Stellenbewertung von betrieblichen und behördlichen Datenschutzbeauftragten vom 27. April 2006 können hierfür Anhaltspunkte liefern. len die Unabhängigkeit, oder Kenntnisse der internen Gegebenheiten. So klebt der beamtete Datenschutzbeauftragte an seiner Stelle fest. Dienstliche Beurteilungen, die ihm erlauben würden, neue Wirkungsbereiche zu erobern, gibt es nicht. Wären diese Voraussetzungen erfüllt, könnten Datenschutzbeauftragte im öffentlichen Bereich durch die Gewährung wirksamer Einwirkungsbefugnisse, etwa durch die Einräumung eines Klagerechts, ihrem Sicherstellungsauftrag gerecht werden. 4.2 Kein Verzicht auf betriebliche Datenschutzbeauftragte Im nicht-öffentlichen Bereich funktioniert das deutsche Modell der Datenschutzkontrolle durch betriebliche Datenschutzbeauftragte nicht. Dennoch sollte auf betriebliche Datenschutzbeauftragte nicht verzichtet werden. Sie leisten wertvolle Arbeit für den Datenschutz, denn sie kennen Organisation und Abläufe ihrer Institutionen und können daher gut Beschwerden bearbeiten, Mitarbeiter schulen und bei der Einführung neuer Verfahren beraten. Häufig wird der Datenschutz aus bloßer Unkenntnis nicht beachtet. Für den Erfolg dieser Tätigkeiten ist das Einvernehmen mit der Leitung von größter Wichtigkeit. Dieses Einvernehmen leidet schnell, wenn der Datenschutzbeauftragte, entsprechend des ihm gegenwärtig obliegenden Sicherstellungsauftrages, zum Erreichen datenschutzgemäßer Zustände die Kontrollstelle um Unterstützung bittet. Es besteht dann die Gefahr, dass die Wirkung des Datenschutzbeauftragten durch kleine Nadelstiche eingeschränkt wird. Hierfür reicht es bereits, dass die Leitung ihr Missfallen an Datenschutz und Datenschutzbeauftragten zum Ausdruck bringt. Damit lässt die Leitung den Datenschutzbeauftragten auch über seinen Erfolg stolpern, wenn sie erfolgreichen Datenschutz mit Verschlechterungen der Arbeitsbedingungen beantwortet. 24 Es gäbe keinen Anlass für eine derart den Datenschutz und seinen Beauftragten schwächende Reaktion, würde das Gesetz den Datenschutzbeauftragten nicht verpflichten, bei erkannten Datenschutzverstö- 24 Es kommt daher nicht selten vor, dass Datenschutzbeauftragte die Kontrollstelle bitten, nicht zu erwähnen, wer sie angesprochen hat. ßen die Unterstützung der Kontrollstelle einzuholen Kontrolle im privaten Bereich Die Überwachung der ordnungsgemäßen Anwendung von Datenverarbeitungsprogrammen kann aus den aufgeführten Gründen nicht mehr Aufgabe der betrieblichen Datenschutzbeauftragten sein. Nach der Systematik des EU-Datenschutzrechts ist hierzu allein die Kontrollstelle also der Bundes- bzw. die Landesdatenschutzbeauftragten zur Kontrolle berufen. Noch können die personell hoffnungslos unterbesetzten Kontrollstellen eine effektive Überwachung nicht durchführen. Personalaufstockung ist nicht in Sicht, Kontrolle somit auch nicht. 4.4 Zwangs-TÜV für IT-Verfahren Eine effektive Überwachung automatisierter Verarbeitung personenbezogener Daten einschließlich Vorabkontrollen lässt sich im nicht öffentlichen Bereich durch Zulassungspflicht und Zwangsuntersuchungen von IT-Verfahren regeln. Wie Kraftfahrzeuge sollten IT-Verfahren nur angewendet werden, wenn ihnen bei unabhängiger Untersuchung die Einhaltung von Datenschutzbestimmungen bescheinigt wurde. Ein Audit auf freiwilliger Basis kann nicht flächendeckend wirken. Im Interesse eines fairen Wettbewerbs ist eine Gleichbehandlung, also die Erfassung sämtlicher Verfahren, sicherzustellen. Wie die sichtbare TÜV-Plakette ist das Ergebnis der Untersuchung jedermann zugänglich zu machen. Wie bei Kraftfahrzeugen wäre bei wesentlichen Änderungen des IT-Verfahrens eine erneute Prüfung erforderlich.vor Einführung entsprechender Bescheinigungen müssen noch einheitliche Maßstäbe festgelegt werden. Die Entwicklungen im Rahmen des Audits in Schleswig- Holstein können dafür Grundlage sein. 25 Bei der BvD Befragung hielten die meisten Teilnehmer das Beschreiten des Rechtsweges nicht für geeignet, um zu einer angemessenen Ausstattung zu kommen. Befürchtet wird die Beeinträchtigung des Arbeitsklimas. DuD Datenschutz und Datensicherheit 31 (2007) 1 27

5 Sind Datenschutzbeauftragte zahnlose Papiertiger? 4.5 Externe Datenschutzberater im neuen Kontrollsystem Folgte man dem hier vorgeschlagenen Weg, so bedeutete dies nicht das wirtschaftliche Aus für externe Datenschutz-Berater. Ihre Arbeit wäre voraussichtlich sogar in weit größerem Maße als bisher gefragt: Ihre Beratertätigkeit würde sich jedoch verschieben zu einer Tätigkeit als Berater auf dem Weg zum Erhalt der erforderlichen datenschutzrechtlichen Prüfbescheinigung als Voraussetzung für den Betrieb des IT- Verfahrens. 5 Fazit Datenschutzbeauftragte können die ihnen von der EG-Datenschutzrichtlinie zugedachten Kontrollaufgaben nicht in angemessener Weise erledigen, weil ihnen hierzu wirksame Einwirkungsbefugnisse fehlen. Die EG-Datenschutzrichtlinie ist in Deutschland insoweit unzureichend umgesetzt. Die Übertragung von Kontrollaufgaben auf betriebliche Datenschutzbeauftragte ist wegen möglicher Folgen dieser Tätigkeit für ihre Institution den betrieblichen Datenschutzbeauftragten nicht zumutbar. Das deutsche Modell der Datenschutzkontrolle durch Datenschutzbeauftragte ist zur Wahrung der Rechte und Pflichten von Betroffenen im nichtöffentlichen Bereich ungeeignet. Allenfalls im öffentlichen Bereich ist es zumutbar, die Erledigung dieser Aufgabe den behördlichen DSB aufzuerlegen. Bevor die Kontrollaufgaben von internen Datenschutzbeauftragten im öffentlichen Bereich effektiv wahrgenommen werden können, sind jedoch Regelungen erforderlich, die seine Unabhängigkeit umfassend sicherstellen. Nötig sind jedenfalls Besoldungsvorgaben, Regelungen zu dienstlicher Beurteilung und Eine Klagebefugnis. Bevor der Gesetzgeber diese Aufgaben nicht erledigt, wird das regelmäßig beklagte Vollzugsdefizit von Datenschutzbestimmungen kein Ende finden können. Einen Ausweg aus dem gegenwärtig bestehenden Regelungsdefizit böten im nichtöffentlichen Bereich verpflichtende Regeluntersuchungen für automatisierte Verfahren der Verarbeitung von Personendaten in Anlehnung an die Untersuchungen für Dampfkessel und Kraftfahrzeuge. Allein ein freiwilliges Audit kann das Kontrolldefizit nicht beheben. 28 DuD Datenschutz und Datensicherheit 31 (2007) 1

Stammtisch Recklinghausen. Datenschutz gestern heute - morgen. Mark Spangenberg mark.spangenberg@googlemail.com

Stammtisch Recklinghausen. Datenschutz gestern heute - morgen. Mark Spangenberg mark.spangenberg@googlemail.com Stammtisch Recklinghausen Datenschutz gestern heute - morgen mark.spangenberg@googlemail.com Agenda 1. Was ist Datenschutz 2. Entstehung des Datenschutzes in Deutschland 3. Umsetzung / Organisation 4.

Mehr

Inhalt. Datenschutz ist Grundrechtsschutz 4. Wessen Daten werden geschützt? 5. Wer muss den Datenschutz beachten? 6

Inhalt. Datenschutz ist Grundrechtsschutz 4. Wessen Daten werden geschützt? 5. Wer muss den Datenschutz beachten? 6 Datenschutz ist... Inhalt Datenschutz ist Grundrechtsschutz 4 Wessen Daten werden geschützt? 5 Wer muss den Datenschutz beachten? 6 Welche Daten werden vom Datenschutzrecht erfasst? 7 Wann dürfen personenbezogene

Mehr

Der Schutz von Patientendaten

Der Schutz von Patientendaten Der Schutz von Patientendaten bei (vernetzten) Software-Medizinprodukten aus Herstellersicht 18.09.2014 Gerald Spyra, LL.M. Kanzlei Spyra Vorstellung meiner Person Gerald Spyra, LL.M. Rechtsanwalt Spezialisiert

Mehr

Computer & Netzwerktechnik. Externer Datenschutzbeauftragter

Computer & Netzwerktechnik. Externer Datenschutzbeauftragter Computer & Netzwerktechnik Externer Datenschutzbeauftragter Zweck des Bundesdatenschutzgesetzes ist es, den Einzelnen davor zu schützen, dass er durch den Umgang mit seinen personenbezogenen Daten in seinem

Mehr

Der Datenschutzbeauftragte. Eine Information von ds² 05/2010

Der Datenschutzbeauftragte. Eine Information von ds² 05/2010 Der Datenschutzbeauftragte Eine Information von ds² 05/2010 Inhalt Voraussetzungen Der interne DSB Der externe DSB Die richtige Wahl treffen Leistungsstufen eines ds² DSB Was ds² für Sie tun kann 2 Voraussetzungen

Mehr

Datenschutz im Jobcenter. Ihre Rechte als Antragsteller

Datenschutz im Jobcenter. Ihre Rechte als Antragsteller Datenschutz im Jobcenter Ihre Rechte als Antragsteller Wieso braucht das Jobcenter Ihre persönlichen Daten? Arbeitsuchende erhalten Leistungen, wie zum Beispiel Geldleistungen, die ihren Unterhalt sichern

Mehr

Der Datenschutzbeauftragte nach der Datenschutz-Grundverordnung (DS-GVO)

Der Datenschutzbeauftragte nach der Datenschutz-Grundverordnung (DS-GVO) Der Datenschutzbeauftragte nach der Datenschutz-Grundverordnung (DS-GVO) GDD Erfa Kreis Essen, 12. Mai 2016 RAin Yvette Reif Stellv. Geschäftsführerin GDD e.v. Seite 2 Agenda Bestellpflicht / Öffnungsklausel

Mehr

Datenschutz und Schule

Datenschutz und Schule Datenschutz und Schule - erste Impulse zum Themenbereich - Referent: Ingo Nebe Staatliches Schulamt Nordthüringen, Bahnhofstraße 18, 37339 Leinefelde-Worbis www.schulamt-nordthueringen.de Datenschutz und

Mehr

1.1.4 Wissen, was unter Verbot mit Erlaubnisvorbehalt 1.1.5. schützen. 1.1.7 Wissen, was man unter personenbezogenen 1.1.8 1.1.

1.1.4 Wissen, was unter Verbot mit Erlaubnisvorbehalt 1.1.5. schützen. 1.1.7 Wissen, was man unter personenbezogenen 1.1.8 1.1. Datenschutz DLGI Dienstleistungsgesellschaft für Informatik Am Bonner Bogen 6 53227 Bonn Tel.: 0228-688-448-0 Fax: 0228-688-448-99 E-Mail: info@dlgi.de, URL: www.dlgi.de Dieser Syllabus darf nur in Zusammenhang

Mehr

Nutzung dieser Internetseite

Nutzung dieser Internetseite Nutzung dieser Internetseite Wenn Sie unseren Internetauftritt besuchen, dann erheben wir nur statistische Daten über unsere Besucher. In einer statistischen Zusammenfassung erfahren wir lediglich, welcher

Mehr

Dienstleistungen Externer Datenschutz. Beschreibung der Leistungen, die von strauss esolutions erbracht werden

Dienstleistungen Externer Datenschutz. Beschreibung der Leistungen, die von strauss esolutions erbracht werden Dienstleistungen Externer Datenschutz Beschreibung der Leistungen, die von strauss esolutions erbracht werden Markus Strauss 14.11.2011 1 Dienstleistungen Externer Datenschutz Inhalt 1. Einleitung... 2

Mehr

Kirchlicher Datenschutz

Kirchlicher Datenschutz Kirchlicher Datenschutz Religionsgemeinschaften können in ihrem Zuständigkeitsbereich ihre Angelegenheit frei von staatlicher Aufsicht selbst regeln. Dieses verfassungsrechtlich verbriefte Recht umfasst

Mehr

Einführung in die Datenerfassung und in den Datenschutz

Einführung in die Datenerfassung und in den Datenschutz Dr. Thomas Petri Einführung in die Datenerfassung und in den Datenschutz Hochschule für Politik, Sommersemester 2011, Foliensatz 2-2 bis 2-4 (1.6.2011) 1 Grobübersicht 1. Einführung, europa- und verfassungsrechtliche

Mehr

GDD-Erfa-Kreis Berlin

GDD-Erfa-Kreis Berlin GDD-Institut für Datenschutzbeauftragte Umfrage zur Datenschutzpraxis und zur Stellung des Datenschutzbeauftragten 2004 Umfrage zur Datenschutzpraxis und zur Stellung des Datenschutzbeauftragten verteilte

Mehr

AUSZUG AUS DEM BUNDESDATENSCHUTZGESETZ

AUSZUG AUS DEM BUNDESDATENSCHUTZGESETZ AUSZUG AUS DEM BUNDESDATENSCHUTZGESETZ Auszug aus dem Bundesdatenschutzgesetz in der Fassung vom 14.01.2003, zuletzt geändert am 14.08.2009 1 Allgemeine und gemeinsame Bestimmungen (1) Zweck dieses Gesetzes

Mehr

GPP Projekte gemeinsam zum Erfolg führen

GPP Projekte gemeinsam zum Erfolg führen GPP Projekte gemeinsam zum Erfolg führen IT-Sicherheit Schaffen Sie dauerhaft wirksame IT-Sicherheit nach zivilen oder militärischen Standards wie der ISO 27001, dem BSI Grundschutz oder der ZDv 54/100.

Mehr

Überblick Datenschutzbeauftragter für den Chaos Computer Club Frankfurt e.v.

Überblick Datenschutzbeauftragter für den Chaos Computer Club Frankfurt e.v. Überblick Datenschutzbeauftragter für den Chaos Computer Club Frankfurt e.v. binsec - binary security UG 13. Juni 2015 Agenda Werbung :-) Einführung Aufgaben eines DSB Kompetenzen und Rechte eines DSB

Mehr

vom 15. Januar 1991 (ABl. 1991 S. 36), geändert durch Verordnung vom 17. Januar 1995 (ABl. S. 41) Inhaltsverzeichnis

vom 15. Januar 1991 (ABl. 1991 S. 36), geändert durch Verordnung vom 17. Januar 1995 (ABl. S. 41) Inhaltsverzeichnis Verordnung zum Schutz von Patientendaten DSVO KH-Pfalz 50.02 Verordnung der Evangelischen Kirche der Pfalz (Protestantische Landeskirche) zum Schutz von Patientendaten in kirchlichen Krankenhäusern (DSVO

Mehr

Schriftwechsel mit Behörden Ratgeber zum Datenschutz 1

Schriftwechsel mit Behörden Ratgeber zum Datenschutz 1 Datenschutz und Schriftwechsel mit Behörden Ratgeber zum Datenschutz 1 Datenschutz und Herausgeber: Berliner Beauftragter für Datenschutz und Verantwortlich: Volker Brozio Redaktion: Laima Nicolaus An

Mehr

Informationen zum Datenschutz im Maler- und Lackiererhandwerk

Informationen zum Datenschutz im Maler- und Lackiererhandwerk Institut für Betriebsberatung des deutschen Maler- und Lackiererhandwerks Frankfurter Straße 14, 63500 Seligenstadt Telefon (06182) 2 52 08 * Fax 2 47 01 Maler-Lackierer-Institut@t-online.de www.malerinstitut.de

Mehr

Datenschutzbeauftragte

Datenschutzbeauftragte MEIBERS RECHTSANWÄLTE Externe Datenschutzbeauftragte für Ihr Unternehmen Stand: Juli 2014 Datenschutz im Unternehmen ist mehr als eine Forderung des Gesetzgebers Der Schutz personenbezogener Daten ist

Mehr

Der betriebliche Datenschutzbeauftragte

Der betriebliche Datenschutzbeauftragte Der betriebliche Datenschutzbeauftragte W A R U M? W E R I S T G E E I G N E T? W O F Ü R? Christoph Süsens & Matthias Holdorf Projekt Agenda Vorstellung Präsentation der betriebliche Datenschutzbeauftragte

Mehr

Rechtsverordnung über die Bestellung von örtlich Beauftragten für den Datenschutz (RVO-DS-Beauftragte)

Rechtsverordnung über die Bestellung von örtlich Beauftragten für den Datenschutz (RVO-DS-Beauftragte) RVO Bestellung örtlicher Datenschutzbeauftragter RVO-DS-Beauftragte 95-3 Rechtsverordnung über die Bestellung von örtlich Beauftragten für den Datenschutz (RVO-DS-Beauftragte) Vom 25. Juni 2015 KABl. 2015,

Mehr

Datenschutz-Management

Datenschutz-Management Dienstleistungen Datenschutz-Management Datenschutz-Management Auf dem Gebiet des Datenschutzes lauern viele Gefahren, die ein einzelnes Unternehmen oft nur schwer oder erst spät erkennen kann. Deshalb

Mehr

Betriebliche Sicherheitsvorschriften für Dienstleister isd DSG 2000

Betriebliche Sicherheitsvorschriften für Dienstleister isd DSG 2000 Betriebliche Sicherheitsvorschriften für Dienstleister isd DSG 2000 Version November 2013 1. Anwendungsbereich Dieses Dokument regelt die Überlassung von Daten zum Zweck der Verarbeitung als Dienstleistung

Mehr

Datenschutz im Unternehmen. Was ist Datenschutz, und weshalb betrifft er unser Unternehmen?

Datenschutz im Unternehmen. Was ist Datenschutz, und weshalb betrifft er unser Unternehmen? Was ist Datenschutz, und weshalb betrifft er unser Unternehmen? 1 Herzlich willkommen! Die Themen heute: Datenschutz ein aktuelles Thema Gründe für einen guten Datenschutz Welche Grundregeln sind zu beachten?

Mehr

Datenschutz im Jobcenter. Ihre Rechte als Antragsteller

Datenschutz im Jobcenter. Ihre Rechte als Antragsteller Datenschutz im Jobcenter Ihre Rechte als Antragsteller Wieso braucht das Jobcenter Ihre persönlichen Daten? Arbeitsuchende erhalten Leistungen, wie zum Beispiel Geldleistungen, die ihren Unterhalt sichern

Mehr

Diplom Informatiker Werner Hülsmann: Kurzinfo Betriebliche/r Datenschutzbeauftragte/r Bestellung Stellung im Unternehmen Aufgaben Extern / Intern

Diplom Informatiker Werner Hülsmann: Kurzinfo Betriebliche/r Datenschutzbeauftragte/r Bestellung Stellung im Unternehmen Aufgaben Extern / Intern Seite 1 Diplom Informatiker Werner Hülsmann: Kurzinfo Betriebliche/r Datenschutzbeauftragte/r Bestellung Stellung im Unternehmen Aufgaben Extern / Intern Seite 2 Zu meiner Person Studium der Informatik

Mehr

Datenschutzconsulting.info. Verfahrensbeschreibung, Verfahrensverzeichnisse und das Jedermannsrecht

Datenschutzconsulting.info. Verfahrensbeschreibung, Verfahrensverzeichnisse und das Jedermannsrecht Verfahrensbeschreibung, Verfahrensverzeichnisse und das Jedermannsrecht Diplom-Informatiker Werner Hülsmann Konradigasse 24-78462-Konstanz Tel.:7531 / 365 90 5-4; FAX: -7 E-Mail: info@datenschutzconsulting.info

Mehr

Datenschutzbeauftragten bestellt.

Datenschutzbeauftragten bestellt. Zwischen Firma vertreten durch und Herrn: Name, Vorname Personal-Nr. wird folgendes vereinbart: Herr wird gemäß 4f Absatz 1 Bundesdatenschutzgesetz zum betrieblichen Datenschutzbeauftragten zum Datenschutzbeauftragten

Mehr

D i e n s t e D r i t t e r a u f We b s i t e s

D i e n s t e D r i t t e r a u f We b s i t e s M erkblatt D i e n s t e D r i t t e r a u f We b s i t e s 1 Einleitung Öffentliche Organe integrieren oftmals im Internet angebotene Dienste und Anwendungen in ihre eigenen Websites. Beispiele: Eine

Mehr

II 1 Verantwortung der Leitung II 1.13 Datenschutzkonzept. Gültigkeitsbereich Verantwortlich Team

II 1 Verantwortung der Leitung II 1.13 Datenschutzkonzept. Gültigkeitsbereich Verantwortlich Team Gültigkeitsbereich Verantwortlich Team Zweck AWO RV Halle Merseburg und alle Tochtergesellschaften GF Datenschutzbeauftragter ist Prozessverantwortlich Alle MA sind durchführungsverantwortlich Zweck des

Mehr

17.11.2011. Datenschutz (Info-Veranstaltung f. Administratoren) 17.11.2011 H. Löbner Der Datenschutzbeauftragte. Was heißt denn hier Datenschutz?

17.11.2011. Datenschutz (Info-Veranstaltung f. Administratoren) 17.11.2011 H. Löbner Der Datenschutzbeauftragte. Was heißt denn hier Datenschutz? 17.11.2011 H. Löbner Der Datenschutzbeauftragte Volkszählungsurteil Grundsatzentscheidung des Bundesverfassungsgerichts (1983) Schutz des Grundrechts auf informationelle Selbstbestimmung als fachspezifische

Mehr

Kursbeschreibung Ausbildung zum internen betrieblichen Datenschutzbeauftragten

Kursbeschreibung Ausbildung zum internen betrieblichen Datenschutzbeauftragten Kursbeschreibung Ausbildung zum internen betrieblichen Datenschutzbeauftragten In dieser fünftägigen Ausbildungsreihe werden vertiefte Kenntnisse zum Datenschutzrecht vermittelt. Es werden alle Kenntnisse

Mehr

1 MIO ÖSTERREICHISCHE SKIFAHRER SCHÜTZEN SICH BEREITS MIT HELM - UM 370.000 MEHR ALS IM VORJAHR

1 MIO ÖSTERREICHISCHE SKIFAHRER SCHÜTZEN SICH BEREITS MIT HELM - UM 370.000 MEHR ALS IM VORJAHR 1 MIO ÖSTERREICHISCHE SKIFAHRER SCHÜTZEN SICH BEREITS MIT HELM - UM 370.000 MEHR ALS IM VORJAHR 3/09 1 MIO ÖSTERREICHISCHE SKIFAHRER SCHÜTZEN SICH BEREITS MIT HELM - UM 370.000 MEHR ALS IM VORJAHR Mehr

Mehr

Checkliste Überwachung der Arbeitnehmenden

Checkliste Überwachung der Arbeitnehmenden Checkliste Überwachung der Arbeitnehmenden am Arbeitsplatz Es gibt verschiedene Motive für das Betreiben eines technischen Überwachungssystems: Das Vermeiden von Diebstahl, Spionage, Sachbeschädigung,

Mehr

Datenschutz - Ein Grundrecht

Datenschutz - Ein Grundrecht Datenschutz - Ein Grundrecht? Der Sächsische Datenschutzbeauftragte Datenschutz als Grundrecht Argumente für den Datenschutz Der Sächsische Datenschutzbeauftragte Andreas Schurig GRuSSwort 2 Liebe Leserin,

Mehr

Lineargleichungssysteme: Additions-/ Subtraktionsverfahren

Lineargleichungssysteme: Additions-/ Subtraktionsverfahren Lineargleichungssysteme: Additions-/ Subtraktionsverfahren W. Kippels 22. Februar 2014 Inhaltsverzeichnis 1 Einleitung 2 2 Lineargleichungssysteme zweiten Grades 2 3 Lineargleichungssysteme höheren als

Mehr

Datenschutz ist Persönlichkeitsschutz

Datenschutz ist Persönlichkeitsschutz Was ist Datenschutz? Personen sollen vor unbefugter Verwendung oder Weitergabe ihrer persönlichen Daten geschützt werden. Datenschutz ist Persönlichkeitsschutz Verpflichtung auf das Datengeheimnis Was

Mehr

Gründe für ein Verfahrensverzeichnis

Gründe für ein Verfahrensverzeichnis 1 Wozu ein Verfahrensverzeichnis? Die Frage, wieso überhaupt ein Verfahrensverzeichnis erstellt und gepflegt werden soll, werden nicht nur Sie sich stellen. Auch die sogenannte verantwortliche Stelle in

Mehr

Die Post hat eine Umfrage gemacht

Die Post hat eine Umfrage gemacht Die Post hat eine Umfrage gemacht Bei der Umfrage ging es um das Thema: Inklusion Die Post hat Menschen mit Behinderung und Menschen ohne Behinderung gefragt: Wie zufrieden sie in dieser Gesellschaft sind.

Mehr

Rechtsverordnung zur Ergänzung und Durchführung des Kirchengesetzes über den Datenschutz der EKD (Datenschutzverordnung DSVO)

Rechtsverordnung zur Ergänzung und Durchführung des Kirchengesetzes über den Datenschutz der EKD (Datenschutzverordnung DSVO) Datenschutzverordnung EKM DSVO 941 Rechtsverordnung zur Ergänzung und Durchführung des Kirchengesetzes über den Datenschutz der EKD (Datenschutzverordnung DSVO) Vom 9. April 2002 (ABl. EKKPS S. 103; ABl.

Mehr

Der betriebliche Datenschutzbeauftragte

Der betriebliche Datenschutzbeauftragte Der betriebliche Datenschutzbeauftragte Durch die fortschreitende Verbreitung der automatischen Datenverarbeitung sind die Gefahren des Datenmissbrauchs stetig gestiegen. Bei der Begrenzung dieser Gefahr

Mehr

Diese Website und das Leistungsangebot von www.pflegemit-herz.de werden von der. Anke Reincke - Häusliche Krankenpflege und Seniorenbetreuung

Diese Website und das Leistungsangebot von www.pflegemit-herz.de werden von der. Anke Reincke - Häusliche Krankenpflege und Seniorenbetreuung Datenschutzbestimmung 1. Verantwortliche Stelle Diese Website und das Leistungsangebot von www.pflegemit-herz.de werden von der Anke Reincke - Häusliche Krankenpflege und Seniorenbetreuung Pieskower Straße

Mehr

Die neue Aufgabe von der Monitoring-Stelle. Das ist die Monitoring-Stelle:

Die neue Aufgabe von der Monitoring-Stelle. Das ist die Monitoring-Stelle: Die neue Aufgabe von der Monitoring-Stelle Das ist die Monitoring-Stelle: Am Deutschen Institut für Menschen-Rechte in Berlin gibt es ein besonderes Büro. Dieses Büro heißt Monitoring-Stelle. Mo-ni-to-ring

Mehr

Grundlagen des Datenschutz

Grundlagen des Datenschutz 1 Grundlagen des Datenschutz Ablauf 1. Grundlagen Datenschutz 2. Vorstellung Schulprojekt Datenschutz für Lehrer und Schüler 3. Diskussion 3 Allgemeines Persönlichkeitsrecht Art. 1 Grundgesetz (1) Die

Mehr

ERGÄNZENDE INTERNE BESTIMMUNGEN ZUR DURCHFÜHRUNG DER VERORDNUNG (EG) Nr. 45/2001 ÜBER DEN DATENSCHUTZBEAUFTRAGTEN

ERGÄNZENDE INTERNE BESTIMMUNGEN ZUR DURCHFÜHRUNG DER VERORDNUNG (EG) Nr. 45/2001 ÜBER DEN DATENSCHUTZBEAUFTRAGTEN Ergänzende interne Bestimmungen zur Durchführung der Verordnung über den Datenschutzbeauftragten ERGÄNZENDE INTERNE BESTIMMUNGEN ZUR DURCHFÜHRUNG DER VERORDNUNG (EG) Nr. 45/2001 ÜBER DEN DATENSCHUTZBEAUFTRAGTEN

Mehr

Haftungsfalle Datenschutz Aufgaben des Datenschutzbeauftragten

Haftungsfalle Datenschutz Aufgaben des Datenschutzbeauftragten Haftungsfalle Datenschutz Aufgaben des Datenschutzbeauftragten Joachim Frost, Berater für Datenschutz Stellung des Datenschutzbeauftragten -Berater der Geschäftsleitung -weisungsfrei in Fachfragen -nur

Mehr

Häufig wiederkehrende Fragen zur mündlichen Ergänzungsprüfung im Einzelnen:

Häufig wiederkehrende Fragen zur mündlichen Ergänzungsprüfung im Einzelnen: Mündliche Ergänzungsprüfung bei gewerblich-technischen und kaufmännischen Ausbildungsordnungen bis zum 31.12.2006 und für alle Ausbildungsordnungen ab 01.01.2007 Am 13. Dezember 2006 verabschiedete der

Mehr

Der Datenschutzbeauftragte

Der Datenschutzbeauftragte Die Zulässigkeit von Videoüberwachungsmaßnahmen am Arbeitsplatz unterliegt sehr strengen gesetzlichen Anforderungen und erfordert immer eine ausführliche Abwägung der betroffenen Interessen des Kameraverwenders

Mehr

Verordnung zum Schutz von Patientendaten in kirchlichen Krankenhäusern, Vorsorge- und Rehabilitationseinrichtungen (DSVO-KH)

Verordnung zum Schutz von Patientendaten in kirchlichen Krankenhäusern, Vorsorge- und Rehabilitationseinrichtungen (DSVO-KH) Verordnung zum Schutz von Patientendaten DSVO-KH 858-1 Archiv Verordnung zum Schutz von Patientendaten in kirchlichen Krankenhäusern, Vorsorge- und Rehabilitationseinrichtungen (DSVO-KH) vom 10. Oktober

Mehr

Beratungskonzept für die Datenschutz-Betreuung. durch einen externen Beauftragten für den Datenschutz

Beratungskonzept für die Datenschutz-Betreuung. durch einen externen Beauftragten für den Datenschutz Beratungskonzept für die Datenschutz-Betreuung durch einen externen Beauftragten für den Datenschutz Die nachstehenden Informationen sollen Geschäftsführern und anderen Führungskräften von Unternehmen

Mehr

Der Datenschutzbeauftragte im medizinischen Unternehmen. Sonnemann/Strelecki GbR

Der Datenschutzbeauftragte im medizinischen Unternehmen. Sonnemann/Strelecki GbR Der Datenschutzbeauftragte im medizinischen Unternehmen Datenschutzbeauftragter als Berufsbezeichnung Der Begriff Datenschutzbeauftragter stellt eine Berufsbezeichnung dar. Anlässlich der beantragten registergerichtlichen

Mehr

Der Europäische Datenschutzbeauftragte

Der Europäische Datenschutzbeauftragte Der Europäische Datenschutzbeauftragte Peter Hustinx Europäischer Datenschutzbeauftragter Joaquín Bayo Delgado Stellvertretender Datenschutzbeauftragter Eine wachsende Zahl von Tätigkeiten der Europäischen

Mehr

Wichtig ist die Originalsatzung. Nur was in der Originalsatzung steht, gilt. Denn nur die Originalsatzung wurde vom Gericht geprüft.

Wichtig ist die Originalsatzung. Nur was in der Originalsatzung steht, gilt. Denn nur die Originalsatzung wurde vom Gericht geprüft. Das ist ein Text in leichter Sprache. Hier finden Sie die wichtigsten Regeln für den Verein zur Förderung der Autonomie Behinderter e. V.. Das hier ist die Übersetzung der Originalsatzung. Es wurden nur

Mehr

Bayerisches Landesamt für Datenschutzaufsicht in der Regierung von Mittelfranken

Bayerisches Landesamt für Datenschutzaufsicht in der Regierung von Mittelfranken in der Regierung von Mittelfranken 2 Wesentliche Elemente des Datenschutzes im Unternehmen 3 Teil A Datenschutz im Unternehmen Teil A Allgemeines zum Datenschutz 4 I. Schutz der personenbezogenen Daten

Mehr

Die Zukunft der Datenschutzaufsicht

Die Zukunft der Datenschutzaufsicht Die Zukunft der Datenschutzaufsicht Dr. Alexander Dix, LL.M. Berliner Beauftragter für 7. eco-mmr-kongress Berlin 4. März 2014 06.03.2014 Alexander Dix 1 Status quo in Deutschland und Europa Föderales

Mehr

Sie haben etwas Einmaliges zu vergeben: Ihr Vertrauen

Sie haben etwas Einmaliges zu vergeben: Ihr Vertrauen Sie haben etwas Einmaliges zu vergeben: Ihr Vertrauen es spricht Rechtsanwalt Frank A. Semerad H/W/S Dr. Pipping Rechtsanwaltsgesellschaft mbh, Stuttgart 23. Juli 2014 Rechtliche Anforderungen im Bereich

Mehr

Im Folgenden werden einige typische Fallkonstellationen beschrieben, in denen das Gesetz den Betroffenen in der GKV hilft:

Im Folgenden werden einige typische Fallkonstellationen beschrieben, in denen das Gesetz den Betroffenen in der GKV hilft: Im Folgenden werden einige typische Fallkonstellationen beschrieben, in denen das Gesetz den Betroffenen in der GKV hilft: Hinweis: Die im Folgenden dargestellten Fallkonstellationen beziehen sich auf

Mehr

Christina Klein. So reagieren Sie auf eine Abmahnung. interna. Ihr persönlicher Experte

Christina Klein. So reagieren Sie auf eine Abmahnung. interna. Ihr persönlicher Experte Christina Klein So reagieren Sie auf eine Abmahnung interna Ihr persönlicher Experte Inhalt 1. Einleitung... 5 2. Definition und rechtliche Grundlagen der Abmahnung... 6 3. Wie erkennen Sie eine Abmahnung?...

Mehr

Tabelle: Maßnahmen und Datenschutz-Kontrollziele zu Baustein 1.5 Datenschutz

Tabelle: Maßnahmen und Datenschutz-Kontrollziele zu Baustein 1.5 Datenschutz Tabelle: Maßn und Datenschutz-Kontrollziele zu Baustein 1.5 Datenschutz (Verweis aus Maß M 7.5) Basierend auf den IT-Grundschutz-Katalogen Version 2006 Stand: November 2006, Stand der Tabelle: 22.08.07

Mehr

Datenschutz im Unternehmen. Was muss der Unternehmer wissen?

Datenschutz im Unternehmen. Was muss der Unternehmer wissen? Was muss der Unternehmer wissen? Was ist Datenschutz nach BDSG? Basis: Recht auf informelle Selbstbestimmung Jeder Mensch kann selbst entscheiden, wem wann welche personenbezogene Daten zugänglich sein

Mehr

Dok.-Nr.: Seite 1 von 6

Dok.-Nr.: Seite 1 von 6 Logo Apotheke Planung, Durchführung und Dokumentation von QM-Audits Standardarbeitsanweisung (SOP) Standort des Originals: Dok.-Nr.: Seite 1 von 6 Nummer der vorliegenden Verfaßt durch Freigabe durch Apothekenleitung

Mehr

Vereinbarung. über elektronische Schließanlagen und Zutrittskontrollsysteme. zwischen dem Vorstand und dem Betriebs/Personalrat

Vereinbarung. über elektronische Schließanlagen und Zutrittskontrollsysteme. zwischen dem Vorstand und dem Betriebs/Personalrat Vereinbarung über elektronische Schließanlagen und Zutrittskontrollsysteme bei den XXXXXX XXXXXXXXXXXXXX zwischen dem Vorstand und dem Betriebs/Personalrat Präambel Zwischen dem Vorstand und der Arbeitnehmervertretung

Mehr

a) Bis zu welchem Datum müssen sie spätestens ihre jetzigen Wohnungen gekündigt haben, wenn sie selber keine Nachmieter suchen wollen?

a) Bis zu welchem Datum müssen sie spätestens ihre jetzigen Wohnungen gekündigt haben, wenn sie selber keine Nachmieter suchen wollen? Thema Wohnen 1. Ben und Jennifer sind seit einiger Zeit ein Paar und beschliessen deshalb, eine gemeinsame Wohnung zu mieten. Sie haben Glück und finden eine geeignete Dreizimmer-Wohnung auf den 1.Oktober

Mehr

Alle gehören dazu. Vorwort

Alle gehören dazu. Vorwort Alle gehören dazu Alle sollen zusammen Sport machen können. In diesem Text steht: Wie wir dafür sorgen wollen. Wir sind: Der Deutsche Olympische Sport-Bund und die Deutsche Sport-Jugend. Zu uns gehören

Mehr

ÜBER DIE ANWENDUNG DER GRUNDSÄTZE DER SUBSIDIARITÄT UND DER VERHÄLTNISMÄSSIGKEIT

ÜBER DIE ANWENDUNG DER GRUNDSÄTZE DER SUBSIDIARITÄT UND DER VERHÄLTNISMÄSSIGKEIT PROTOKOLL (Nr. 2) ÜBER DIE ANWENDUNG DER GRUNDSÄTZE DER SUBSIDIARITÄT UND DER VERHÄLTNISMÄSSIGKEIT DIE HOHEN VERTRAGSPARTEIEN IN DEM WUNSCH sicherzustellen, dass die Entscheidungen in der Union so bürgernah

Mehr

Merkblatt zum betrieblichen Datenschutzbeauftragten nach 4f, 4g BDSG

Merkblatt zum betrieblichen Datenschutzbeauftragten nach 4f, 4g BDSG Merkblatt zum betrieblichen Datenschutzbeauftragten nach 4f, 4g BDSG Wann ist das Bundesdatenschutzgesetz anwendbar? Das Bundesdatenschutzgesetz (BDSG) gilt gemäß 1 Abs. 2 Nr. 3 BDSG für alle nicht öffentlichen

Mehr

28.8.2009 Amtsblatt der Europäischen Union L 226/3

28.8.2009 Amtsblatt der Europäischen Union L 226/3 28.8.2009 Amtsblatt der Europäischen Union L 226/3 VERORDNUNG (EG) Nr. 780/2009 DER KOMMISSION vom 27. August 2009 zur Festlegung der Durchführungsbestimmungen zu Artikel 28a Absatz 2 Unterabsatz 3 sowie

Mehr

Agenda: Richard Laqua ISMS Auditor & IT-System-Manager

Agenda: Richard Laqua ISMS Auditor & IT-System-Manager ISMS Auditor & IT-System-Manager IT-Sicherheit Inhaltsverzeichnis 1 Ziel der Schulung Werte des Unternehmens Datenschutz und IT-Sicherheit 2 Gesetze und Regelungen Mindestanforderungen der IT-Sicherheit

Mehr

Telearbeit - Geltungsbereich des BetrVG

Telearbeit - Geltungsbereich des BetrVG Telearbeit - Geltungsbereich des BetrVG Der persönliche Anwendungsbereich des BetrVG ergibt sich aus 5 BetrVG. Danach gelten als Arbeitnehmer i.s.d. BetrVG Angestellte und Arbeiter unabhängig davon, ob

Mehr

40-Tage-Wunder- Kurs. Umarme, was Du nicht ändern kannst.

40-Tage-Wunder- Kurs. Umarme, was Du nicht ändern kannst. 40-Tage-Wunder- Kurs Umarme, was Du nicht ändern kannst. Das sagt Wikipedia: Als Wunder (griechisch thauma) gilt umgangssprachlich ein Ereignis, dessen Zustandekommen man sich nicht erklären kann, so dass

Mehr

Lösung Fall 8 Anspruch des L auf Lieferung von 3.000 Panini á 2,-

Lösung Fall 8 Anspruch des L auf Lieferung von 3.000 Panini á 2,- Lösung Fall 8 Anspruch des L auf Lieferung von 3.000 Panini á 2,- L könnte gegen G einen Anspruch auf Lieferung von 3.000 Panini á 2,- gem. 433 I BGB haben. Voraussetzung dafür ist, dass G und L einen

Mehr

Nicht über uns ohne uns

Nicht über uns ohne uns Nicht über uns ohne uns Das bedeutet: Es soll nichts über Menschen mit Behinderung entschieden werden, wenn sie nicht mit dabei sind. Dieser Text ist in leicht verständlicher Sprache geschrieben. Die Parteien

Mehr

Der/die Datenschutzbeauftragte in der EU- Datenschutzgrundverordnung

Der/die Datenschutzbeauftragte in der EU- Datenschutzgrundverordnung Der/die Datenschutzbeauftragte in der EU- Datenschutzgrundverordnung Dr. Britta A. Mester Carl von Ossietzky Universität Oldenburg Folie 1 Dr. Britta A. Mester/AK-Recht Rückblick EU-DSGVO 2012: Entwurf

Mehr

Fragebogen zur Mitarbeiterzufriedenheit in Rehabilitationskliniken

Fragebogen zur Mitarbeiterzufriedenheit in Rehabilitationskliniken Name der Klinik Fragebogen zur Mitarbeiterheit in Rehabilitationskliniken Sie werden im Fragebogen zu verschieden Bereichen befragt, die Ihren Arbeitsalltag bestimmen. Bitte beantworten Sie die Fragen

Mehr

geben. Die Wahrscheinlichkeit von 100% ist hier demnach nur der Gehen wir einmal davon aus, dass die von uns angenommenen

geben. Die Wahrscheinlichkeit von 100% ist hier demnach nur der Gehen wir einmal davon aus, dass die von uns angenommenen geben. Die Wahrscheinlichkeit von 100% ist hier demnach nur der Vollständigkeit halber aufgeführt. Gehen wir einmal davon aus, dass die von uns angenommenen 70% im Beispiel exakt berechnet sind. Was würde

Mehr

POCKET POWER. Qualitätsmanagement. in der Pflege. 2. Auflage

POCKET POWER. Qualitätsmanagement. in der Pflege. 2. Auflage POCKET POWER Qualitätsmanagement in der Pflege 2. Auflage Datenschutz (BDSG) 19 sonals sind dabei die häufigste Übertragungsquelle von Krankheitserregern. Die Mitarbeiter sollten daher gut geschult sein,

Mehr

Keine Grundlage für erweiterte Speicherung von Handy- und Internetdaten

Keine Grundlage für erweiterte Speicherung von Handy- und Internetdaten Presseinformation 1010 Wien, Judenplatz 11 Österreich Mediensprecher Mag. Christian Neuwirth Tel ++43 (1) 531 22-525 Fax ++43 (1) 531 22-108 christian.neuwirth@vfgh.gv.at www.vfgh.gv.at Keine Grundlage

Mehr

Datenschutz im Unternehmen

Datenschutz im Unternehmen Datenschutz im Unternehmen lästige Pflicht oder Chance zur Profilierung? Prof. Dr. Jürgen Taeger Carl von Ossietzky Universität Oldenburg InfoTreff Googlebar und rechtssicher 6. Mai 2013 I. Datenschutz

Mehr

Datenschutz im E-Learning Sektor. Ingrid Pahlen-Brandt Behördliche Datenschutzbeauftragte an der Freien Universität Berlin GML 2009, 13.

Datenschutz im E-Learning Sektor. Ingrid Pahlen-Brandt Behördliche Datenschutzbeauftragte an der Freien Universität Berlin GML 2009, 13. Datenschutz im E-Learning Sektor Ingrid Pahlen-Brandt Behördliche GML 2009, 13. März 2009 Inhalte und Ziel des Vortrages -Übersicht über datenschutzrechtliche Fragestellungen - Recht- Datenschutzrechtlicher

Mehr

Der Auskunftsanspruch des Pflichtteilsberechtigten. Wenn ein Pflichtteilsanspruch besteht, muss dieser auch durchgesetzt werden können.

Der Auskunftsanspruch des Pflichtteilsberechtigten. Wenn ein Pflichtteilsanspruch besteht, muss dieser auch durchgesetzt werden können. Auskunftsanspruch Der Auskunftsanspruch des Pflichtteilsberechtigten Wenn ein Pflichtteilsanspruch besteht, muss dieser auch durchgesetzt werden können. Der Pflichtteilsberechtigte muss die Höhe seines

Mehr

Befragung zur Wahrnehmung von Datenschutzrechten durch Verbraucher

Befragung zur Wahrnehmung von Datenschutzrechten durch Verbraucher Befragung zur Wahrnehmung von Datenschutzrechten durch Verbraucher Das Unabhängige Landeszentrum für Datenschutz Schleswig-Holstein (ULD) ist vom Bundesamt für Ernährung und Landwirtschaft beauftragt worden,

Mehr

DE 1 DE EUROPÄISCHER VERHALTENSKODEX FÜR MEDIATOREN

DE 1 DE EUROPÄISCHER VERHALTENSKODEX FÜR MEDIATOREN DE DE DE EUROPÄISCHER VERHALTENSKODEX FÜR MEDIATOREN Der vorliegende Verhaltenskodex stellt Grundsätze auf, zu deren Einhaltung einzelne Mediatoren sich freiwillig und eigenverantwortlich verpflichten

Mehr

Datenschutzkonzept. Muster. (Ausschnitt) Datenschutzkonzept. Informationsverbund

Datenschutzkonzept. Muster. (Ausschnitt) Datenschutzkonzept. Informationsverbund Muster (Ausschnitt) Datenschutzkonzept Informationsverbund.. Dokumentinformationen BSI-Konformität und gesetzliche Grundlagen Bausteine Gesetzliche Grundlagen verantwortlich für den Inhalt Name Telefon

Mehr

Pensionskasse des Bundes Caisse fédérale de pensions Holzikofenweg 36 Cassa pensioni della Confederazione

Pensionskasse des Bundes Caisse fédérale de pensions Holzikofenweg 36 Cassa pensioni della Confederazione Compliance-Reglement 1. Grundsätze und Ziele Compliance ist die Summe aller Strukturen und Prozesse, die sicherstellen, dass und ihre Vertreter/Vertreterinnen alle relevanten Gesetze, Vorschriften, Codes

Mehr

Seite 1 von 7. Anlage 1. Erstes Anschreiben an den/die Beschäftigte/ -n. Frau/Herrn Vorname Name Straße PLZ Ort

Seite 1 von 7. Anlage 1. Erstes Anschreiben an den/die Beschäftigte/ -n. Frau/Herrn Vorname Name Straße PLZ Ort Anlage 1 Erstes Anschreiben an den/die Beschäftigte/ -n Frau/Herrn Vorname Name Straße PLZ Ort Betriebliches Eingliederungsmanagement (BEM) Sehr geehrte(r) Frau/Herr, wir möchten Sie über Hintergrunde

Mehr

Geprüfter Datenschutz TÜV Zertifikat für Geprüften Datenschutz

Geprüfter Datenschutz TÜV Zertifikat für Geprüften Datenschutz www.tekit.de Geprüfter TÜV Zertifikat für Geprüften TÜV-zertifizierter Der Schutz von personenbezogenen Daten ist in der EU durch eine richtlinie geregelt. In Deutschland ist dies im Bundesdatenschutzgesetz

Mehr

Qualitätsbedingungen schulischer Inklusion für Kinder und Jugendliche mit dem Förderschwerpunkt Körperliche und motorische Entwicklung

Qualitätsbedingungen schulischer Inklusion für Kinder und Jugendliche mit dem Förderschwerpunkt Körperliche und motorische Entwicklung Forschungsprojekt: Qualitätsbedingungen schulischer Inklusion für Kinder und Jugendliche mit dem Förderschwerpunkt Körperliche und motorische Entwicklung Leichte Sprache Autoren: Reinhard Lelgemann Jelena

Mehr

Teilnahme-Vertrag. Der Teilnahme-Vertrag gilt zwischen. dem Berufs-Bildungs-Werk. und Ihnen. Ihr Geburtsdatum: Ihre Telefon-Nummer:

Teilnahme-Vertrag. Der Teilnahme-Vertrag gilt zwischen. dem Berufs-Bildungs-Werk. und Ihnen. Ihr Geburtsdatum: Ihre Telefon-Nummer: Teilnahme-Vertrag Der Teilnahme-Vertrag ist ein Vertrag zwischen Ihnen und dem Berufs-Bildungs-Werk. In dem Vertrag stehen Regeln und Leistungen. Die Regeln gelten für Sie und für das Berufs-Bildungs-Werk.

Mehr

Was meinen die Leute eigentlich mit: Grexit?

Was meinen die Leute eigentlich mit: Grexit? Was meinen die Leute eigentlich mit: Grexit? Grexit sind eigentlich 2 Wörter. 1. Griechenland 2. Exit Exit ist ein englisches Wort. Es bedeutet: Ausgang. Aber was haben diese 2 Sachen mit-einander zu tun?

Mehr

für gutes Programm. Datenschutz für Rundfunkteilnehmer/innen-Daten www.wdr.de

für gutes Programm. Datenschutz für Rundfunkteilnehmer/innen-Daten www.wdr.de Rundfunkgebühren für gutes Programm. Datenschutz für Rundfunkteilnehmer/innen-Daten www.wdr.de 1. Rechtsgrundlage Personenbezogene Daten von Rundfunkteilnehmerinnen und Rundfunkteilnehmern z. B. Namen

Mehr

BUNDESGERICHTSHOF BESCHLUSS. vom. 17. Oktober 2000. in der Patentnichtigkeitssache

BUNDESGERICHTSHOF BESCHLUSS. vom. 17. Oktober 2000. in der Patentnichtigkeitssache BUNDESGERICHTSHOF X ZR 4/00 BESCHLUSS vom 17. Oktober 2000 in der Patentnichtigkeitssache Nachschlagewerk: BGHZ: ja nein Akteneinsicht XV PatG 99 Abs. 3 Ohne Vorliegen besonderer Umstände erfordert der

Mehr

Zwischen Deutschland, Liechtenstein, Österreich und der Schweiz abgestimmte deutsche Übersetzung

Zwischen Deutschland, Liechtenstein, Österreich und der Schweiz abgestimmte deutsche Übersetzung Zwischen Deutschland, Liechtenstein, Österreich und der Schweiz abgestimmte deutsche Übersetzung ÄNDERUNG DES ÜBEREINKOMMENS ÜBER DEN ZUGANG ZU INFORMATIONEN, DIE ÖFFENTLICHKEITSBETEILIGUNG AN ENTSCHEIDUNGSVERFAHREN

Mehr

Verband der TÜV e. V. STUDIE ZUM IMAGE DER MPU

Verband der TÜV e. V. STUDIE ZUM IMAGE DER MPU Verband der TÜV e. V. STUDIE ZUM IMAGE DER MPU 2 DIE MEDIZINISCH-PSYCHOLOGISCHE UNTERSUCHUNG (MPU) IST HOCH ANGESEHEN Das Image der Medizinisch-Psychologischen Untersuchung (MPU) ist zwiespältig: Das ist

Mehr

Datenschutz. Vortrag am 27.11.2012. GmbH Datenschutz und IT - Sicherheit. Sutthauser Straße 285 49080 Osnabrück

Datenschutz. Vortrag am 27.11.2012. GmbH Datenschutz und IT - Sicherheit. Sutthauser Straße 285 49080 Osnabrück Datenschutz bei mobilen Endgeräten Vortrag am 27.11.2012 Sutthauser Straße 285 49080 Osnabrück GmbH Datenschutz und IT - Sicherheit Telefon: 0541 600 79 296 Fax: 0541 600 79 297 E-Mail: Internet: datenschutz@saphirit.de

Mehr

Erläuterungen zur Untervergabe von Instandhaltungsfunktionen

Erläuterungen zur Untervergabe von Instandhaltungsfunktionen Zentrale Erläuterungen zur Untervergabe von Instandhaltungsfunktionen Gemäß Artikel 4 der Verordnung (EU) 445/2011 umfasst das Instandhaltungssystem der ECM die a) Managementfunktion b) Instandhaltungsentwicklungsfunktion

Mehr