(K) ein ewiges Leben der medizinischen Daten?

Größe: px
Ab Seite anzeigen:

Download "(K) ein ewiges Leben der medizinischen Daten?"

Transkript

1 (K) ein ewiges Leben der medizinischen Daten? DIN 66399/1-3 Vernichten von Datenträger Stand und Entwicklung der neuen Norm Leipzig 14. Oktober 2013

2 Zu meiner Person Bis 2010 in der VOLKSWAGEN AG zuständig für Datenschutz und Geheimhaltung Datenschutzbeauftragter diverser VW-Konzerngesellschaften wie z.b. Volkswagen Design Center Potsdam GmbH Seit 2010 externer DSB Volkswagen Osnabrück GmbH Leiter ERFA-Kreis BRAUNSCHWEIG der Gesellschaft für Datenschutz und Datensicherheit (GDD), Bonn Stellvertr. Obmann im DIN 66399

3 Themenübersicht Datenträgervernichtung Einführung Risiken/Datenpannen bisherige Normen neue DIN bis -3 Rechtliche Konsequenzen / Standpunkt der Aufsichtsbehörden Empfehlungen

4 Vernichtung von Datenträgern!?! Personenbezogene Daten Auftragsdatenverarbeitung ADV-Vertrag 203 StGB 80-85a SGB X Datenschutzgesetze Prozessablauf Datensicherheit Compliance Datenträger Chipkarten Mikrofilm USB-Sticks CDs/DVDs Festplatten Datenpannen Papierdokumente Wirtschaftsspionage Bin Raiding DIN- Normen Sicherheitsstufen Schutzklasse

5 BDSG 3 BDSG Begriffsbestimmungen (9) Besondere Arten personenbezogener Daten sind Angaben über die rassische und ethnische Herkunft, politische Meinungen, religiöse oder philosophische Überzeugungen, Gewerkschafts-zugehörigkeit, Gesundheit oder Sexualleben. 20 BDSG Berichtigung, Löschung und Sperrung von Daten (2) Personenbezogene Daten, die automatisiert verarbeitet oder in nicht automatisierten Dateien gespeichert sind, sind zu löschen, wenn 1.ihre Speicherung unzulässig ist oder 2.ihre Kenntnis für die verantwortliche Stelle zur Erfüllung der in ihrer Zuständigkeit liegenden Aufgaben nicht mehr erforderlich ist. Löschung beinhaltet auch das Entsorgen!!!

6 Wer ist verantwortlich? Hört die ärztliche Schweigepflicht bei der Entsorgung auf? Für die ordnungsgemäße Vernichtung der Daten und die Datenträger ist die verantwortliche Stelle (Dateneigentümer) verantwortlich. Dies gilt für den gesamten Entsorgungsprozess!! Einschließlich der eingesetzten Dienstleister

7 Seite Juli 2012 Basic Template

8 Problemstellung - Datenschutz Bin Raiding - Was Papierkörbe erzählen! Quelle: G. Stampe Quelle: Quelle: G. Stampe Unter Bin Raiding versteht man das Durchsuchen von Papiermüll nach verwertbaren Informationen Es ist festzustellen, dass das Gefahrenbewusstsein bei der Entsorgung/Vernichtung vertraulicher Unterlagen nur unzureichend geprägt ist und die Gefahr des ldentitätsbetrugs allgemein unterschätzt wird

9 Problemstellung Datenpannen Beispiel Datenpannen Quelle:

10

11 Problemstellung Datenpannen Datenpannen Quelle: Weser-Report

12 Problemstellung Datenpannen Röntgenunterlagen von aktuellen und ehemaligen Patienten der Fürst-Stirum- Klinik Bruchsal sind am Donnerstag den entwendet worden. Die Unterlagen waren zehn Jahre alt und lagerten auf einem unverschlossenen Lkw im Freien, da sie von einer Spezialfirma, die für die Entsorgung von Akten zuständig ist, abgeholt werden sollten.

13 Problemstellung Datenpannen. Der Fehler passierte nach Angaben des Sprechers bei den externen Fachfirmen, die für die Entsorgung engagiert waren

14 Problemstellung - Datenpannen Veröffentlichung von Datenpannen - Nachhaltiger Imageschaden! Datenpannen Quelle: projekt-datenschutz.de

15 BDSG 9 Technische und organisatorische Maßnahmen Öffentliche und nicht-öffentliche Stellen, die selbst oder im Auftrag personenbezogene Daten erheben, verarbeiten oder nutzen, haben die technischen und organisato-rischen Maßnahmen zu treffen, die erforderlich sind, um die Ausführung der Vorschriften dieses Gesetzes, insbesondere die in der Anlage zu diesem Gesetz genannten Anforderungen, zu gewährleisten. Erforderlich sind Maßnahmen nur, wenn ihr Aufwand in einem angemessenen Verhältnis zu dem angestrebten Schutzzweck steht. Verarbeiten ist das Speichern, Verändern, Übermitteln, Sperren und Löschen Anlage zu 9 : Zutrittskontrolle, Zugangskontrolle, Zugriffskontrolle, Weitergabekontrolle, Auftragskontrolle etc.

16 Schweigepflicht 9 (Muster.) Berufsordnung für Ärzte(innen) : Schweigepflicht (1) Ärztinnen und Ärzte haben über das, was ihnen in ihrer Eigenschaft als Ärztin oder Arzt anvertraut oder bekannt geworden ist - auch über den Tod der Patientin oder des Patienten hinaus - zu schweigen. Dazu gehören auch schriftliche Mitteilungen der Patientin oder des Patienten, Aufzeichnungen über Patientinnen und Patienten, Röntgenaufnahmen und sonstige Untersuchungsbefunde. (2) 203 Strafgesetzbuch!

17 Strafgesetzbuch 203 Verletzung von Privatgeheimnissen wer unbefugt ein fremdes Geheimnis, namentlich ein zum persönlichen Lebensbereich gehörendes Geheimnis oder ein Betriebs- oder Geschäftsgeheimnis, offenbart, das ihm als - Arzt, Zahnarzt, Tierarzt, Apotheker oder Angehörigen eines anderen Heilberufs, der für die Berufsausübung oder die Führung der Berufsbezeichnung eine staatlich geregelte Ausbildung erfordert, - Berufspsychologen mit staatlich anerkannter wissenschaftlicher Abschlußprüfung - staatlich anerkanntem Sozialarbeiter oder staatlich anerkanntem Sozialpädagogen oder - Angehörigen eines Unternehmens der privaten Kranken-, Unfall- oder Lebensversicherung oder einer privatärztlichen, steuerberaterlichen oder anwaltlichen Verrechnungsstelle anvertraut worden oder sonst bekanntgeworden ist, wird mit Freiheitsstrafe bis zu einem Jahr oder mit Geldstrafe bestraft

18 Schwerpunkt: Auftragsdatenverarbeitung Auftragsdatenverarbeitung - eine Form des Outsourcings - ist die Auslagerung von Datenverarbeitungsprozessen an einen Dienstleister. Kriterien: - Der Auftraggeber bleibt rechtlich Herr der Daten, - Der Auftragnehmer hat keine Entscheidungsbefugnis hinsichtlich der ihm weitergegebenen Daten; - Der Auftragnehmer darf die Daten nur zum vereinbarten Zweck, bzw. im Rahmen erteilter Weisungen verwenden; - Der Auftragnehmer steht in keiner rechtlichen Beziehung zu den Betroffenen.

19 Typische Beispiele: - Auslagerung der gesamten Datenverarbeitung oder einzelner Datenverarbeitungsaufgaben (z.b. Lohn- und Gehaltsrechnung); - Cloud Computing die unvermeidliche Zukunft der DV; - Datenerfassung; - Online-Backup; - Archivierung; - Datenträgerentsorgung; - Datenrettung; - Hard- und Softwarewartung; - Prüfungstätigkeiten - usw.

20 Normen zur Datenträgervernichtung Warum eine neue Norm? Neue DIN DIN Veraltet Beschreibt ausschließlich die Anforderungen an Maschinen zur Vernichtung von Papier (Stand der Technik???) Quelle: ediligt.de DIN EN Quelle: aktenvernichter.info junge Norm (2009) sehr unverbindlich ( könnte, sollte, und-oder) viele Formulierungsschwächen keine Definition des Schutzbedarfs Prozess nicht vollständig dargestellt Quelle: nikon-fotografie.de Veraltet Beschreibt das Löschen von Daten!!! Löschen sollte der Vernichtung vorausgehen (elektr./magn. Datenträger)

21 Stand der Technik Änderungen / Neuerungen Art der Datenträger, Schriftgrößen und Speicherdichte haben sich stark verändert Neue Techniken sind entwickelt worden, die Daten von den Datenträgern wieder herzustellen Neue gesetzliche Anforderungen aus dem Bundesdatenschutzgesetz (BDSG) wie z.b. - Auftragsdatenverarbeitung ( 11 ) - Vorabkontrolle ( 4d ) - Informationspflicht bei unrechtmäßiger Kenntniserlangung von Daten ( 42a )

22 Zusammensetzung des DIN-AK/ neue DIN bis 3 Teilnehmer im DIN-Arbeitskreis - Maschinenhersteller - Entsorgungsfirmen der Datenträgervernichtung - Vertreter - BSI (Bundesamt für Sicherheit in der Informationstechnik) - Bundesamt für den Datenschutz und die Informationsfreiheit - Wirtschaftsunternehmen

23 Neue DIN bis -3 DIN Grundlagen und Begriffe Schutzklassen und Sicherheitsstufen Neue DIN DIN Anforderungen an Maschinen zur Vernichtung von Datenträgern zusätzliche Datenträger definiert Stand der Technik Vermischen und Verpressen neu geregelt Prüfung überarbeitet SPEC (DIN) Prozesse der Datenträgervernichtung Prozesskriterien Prozessvarianten Checkliste

24 neue DIN Grundlagen und Begriffe Änderungen gegenüber DIN (1995) Anforderungen an Maschinen entfallen, Berücksichtigung in DIN Sicherheitsstufen neu definiert, Schutzklassen erstmals aufgenommen Neue DIN Ermittlung der Risikostruktur Um Daten vor Missbrauch zu schützen, bedarf es eines Sicherheits- und Kontrollsystems, das eine zuverlässige Qualität des Vernichtungsprozesses vor Ort bei der verantwortlichen Stelle oder extern beim Dienstleister garantiert. Schutzzweck im Vernichtungsprozess ist die Verhinderung von Datenmissbrauch. Um Wirtschaftlichkeits- bzw. Angemessenheitsprinzip Rechnung zu tragen, ist es zielführend, das Vernichtungsgut in Schutzklassen (Schutzklasse 1 bis 3) einzuteilen. Einstufung in Schutzklassen: Schutzklasse 1 Normaler Schutzbedarf für interne Daten Schutzklasse 2 Hoher Schutzbedarf für vertrauliche Daten Schutzklasse 3 Sehr hoher Schutzbedarf für besonders vertrauliche und geheime Daten

25 neue DIN Grundlagen und Begriffe Änderungen gegenüber DIN (1995) Ermittlung der Risikostruktur Für Sozialdaten

26 neue DIN Grundlagen und Begriffe Zuordnung Schutzklassen und Sicherheitsstufen Die Zuordnung der drei Schutzklassen zu den Sicherheitsstufen kann mit folgender Tabelle vorgenommen werden, sollte aber pro Einzelfall in einer Risikoanalyse ermittelt werden. Fallen Daten unterschiedlicher Schutzklassen an der Anfallstelle an, so ist aus ökologischen und ökonomischen Gründen die Trennung in verschiedene Sicherheitsstufen an der Anfallstelle empfohlen. Ist dies nicht möglich, so muss eine Vernichtung grundsätzlich und einheitlich gemäß der höheren Sicherheitsstufe erfolgen, um das Risiko einer unzureichenden Vernichtung sensibler Daten durch eine fehlerhafte Zuordnung zu minimieren.

27 neue DIN Anforderungen an Maschinen zur Vernichtung von Datenträgern Materialbezug der Sicherheitsstufen (DIN ) P Informationsdarstellung in Originalgröße (Papier, Film, Druckformen, ) Neue D I N F Informationsdarstellung verkleinert (Microfilm/Folie, ) O Informationsdarstellung auf optischen Datenträgern (CD/DVD, ) T Informationsdarstellung auf magnetischem Datenträger (Disketten, ID-Karten Magnetbandkassetten,...) H Informationsdarstellung auf Festplatten mit magnetischem Datenträger (Festplatten) E Informationsdarstellung auf elektronischen Datenträgern Maschinen und Einrichtungen nach dieser Norm müssen hinsichtlich des Grades der Vernichtung mindestens die Anforderungen der nachfolgenden Tabellen erfüllen. (siehe Beispiel P Papier)

28 neue DIN Anforderungen an Maschinen zur Vernichtung von Datenträgern Klassifizierung des Vernichtungsgrads Neue D I N Einstufung der Sicherheitsstufen: Beispiel Papier: Sicherheitsstufe P1 Sicherheitsstufe P2 Sicherheitsstufe P3 Sicherheitsstufe P4 Sicherheitsstufe P5 Sicherheitsstufe P6 Sicherheitsstufe P7 max mm² max. 800 mm² max. 320 mm² max. 160 mm² max. 30 mm² max. 10 mm² max. 5 mm² P1 P6 Bei der Wahl der geeigneten Sicherheitsstufe ist die Speicherdichte und/oder die Größe der Informationsdarstellung auf dem Datenträger zu berücksichtigen. Je höher die Speicherdichte, desto kleiner die Materialteilchen (Sicherheitsstufe?)

29 neue DIN Anforderungen an Maschinen zur Vernichtung von Datenträgern weitere Inhalte Beeinflussung der Sicherheitsstufe Neue D I N Zuführungs- und Ablageeinrichtungen Kontrolle der Vollständigkeit der Vernichtung Prüfmaterial für Maschinen oder Einrichtungen zur Vernichtung Prüfung des Vernichtungsgrades Prüfbericht Prüfzeugnis Quelle: hsm.eu Quelle: vecoplan.de

30 neue SPEC (DIN) Prozesse der Datenträgervernichtung Beantwortung der W-Fragen Neue DIN Welche Informationen sind schutzwürdig und in welche Schutzklassen einzuordnen? Was? Interne oder externe Vernichtung? Wer? Vernichtung vor Ort durch Dienstleister oder im Dienstleistungsunternehmen? Wo? Technische und organisatorische Maßnahmen Wie? am Anfallort, beim Transport und beim Dienstleister? Vernichtung in Sicherheitsstufen? In welcher Form? Daraus resultiert die operative Abwicklung (Sicherheitskonzept).

31 neue SPEC (DIN) Prozesse der Datenträgervernichtung Prozessdurchführung Neue D I N Voraussetzung für eine ordnungsgemäße Durchführung des Prozesses ist eine detaillierte Organisation, in der der Ablauf dokumentiert, die Zuständigkeiten festgelegt, die gesetzlichen und betrieblichen Rahmenbedingungen spezifiziert und die Anforderungen an das im Prozess eingesetzte Personal vorgegeben sind. Die verantwortliche Stelle ist für den gesamten Prozess (intern/extern) bis zur endgültigen Vernichtung der Daten verantwortlich. Insofern ist es seine Aufgabe, den Prozess so zu gestalten und zu prüfen, dass eine ordnungsgemäße Vernichtung unter Berücksichtigung der gesetzlichen sowie der betrieblichen Anforderungen sichergestellt ist.

32 Datenträgervernichtung allgemeine Prozessbeschreibung Neue DIN

33 neue SPEC (DIN) Prozesse der Datenträgervernichtung Neue DIN

34 neue SPEC (DIN) Prozesse der Datenträgervernichtung Prüfung gemäß Prozesskriterien Beispiel Variante 3 (Dienstleister extern) DIN SPEC Prozesskriterien Neue D I N Das Betriebsgebäude/der o. g. Bereich ist durch eine EMA (Einbruchmeldeanlage) ausgerüstet, welche zu einer Hilfe leistenden Stelle aufgeschaltet ist Schutzklasse 1 Schutzklasse 2 Schutzklasse 3 möglich erforderlich erforderlich

35 Auftragsdatenverarbeitung auch Datenträgervernichtung - Inhalt Datenschutzvertrag - 11 BDSG / 80 SGB X 1. Gegenstand und Dauer des Auftrags 2. Kronkretisierung des Auftragsinhalts 3. Technisch-organisatorische Maßnahmen Verweis auf DIN 66399! 4. Berichtigung, Sperrung und Löschung von Daten 5. Kontrollen und sonstige Pflichten des Auftragnehmers 6. Unterauftragsverhältnisse 7. Kontrollrechte des Auftraggebers 8. Mitteilung bei Verstößen des Auftragnehmers 9. Weisungsbefugnis des Auftraggebers 10. Löschung von Daten und Rückgabe von Datenträgern Er kann bei öffentlichen Stellen auch durch die Aufsichtsbehörde erteilt werden. Der Auftraggeber hat sich vor Beginn der Datenverarbeitung und sodann regelmäßig von der Einhaltung der beim Auftragnehmer getroffenen technischen und organisatorischen Maßnahmen zu überzeugen. Das Ergebnis ist zu dokumentieren.

36 Auftragsdatenverarbeitung Der Auftraggeber hat sich vor Beginn der Datenverarbeitung und sodann regelmäßig von der Einhaltung der beim Auftragnehmer getroffenen technischen und organisatorischen Maßnahmen zu überzeugen. Das Ergebnis ist zu dokumentieren! Sanktionen: Wenn die Auftragserteilung nicht richtig, nicht vollständig oder nicht in vorgeschriebener Weise erfolgte, drohen Bußgelder bis zu

37 ADV Vertrag Datenträgervernichtung X X

38 Hinweise vom ULD zur Akten- u. Datenträgervernichtung Allgemeine Vorschläge des Unabhängigen Landeszentrums für Datenschutz Schleswig-Holstein zur Formulierung des datenschutzrechtlichen Teils vertraglicher Regelungen zur Auftragsdatenverarbeitung nach 11 BDSG (hier: Aktenvernichtung) Quelle:

39 Kassenärztliche Vereinigung Bayern

40 Aufsichtsbehörde

41 Offizielle Erläuterungen zum Landesdatenschutzgesetz Mecklenburg-Vorpommern Zu 4 Verarbeitung von personenbezogenen Daten im Auftrag 4 schließt grundsätzlich nicht aus, dass Daten, die einem besonderen Amts- oder Berufsgeheimnis unterliegen, im Wege der Auftragsdatenverarbeitung auch durch private Auftragnehmer verarbeitet werden. Allerdings muss die private Stelle in der Lage sein, die Anforderungen tatsächlich zu erfüllen, die an die Verarbeitung solcher Daten zu stellen sind. Der Auftraggeber hat hierauf bei der Auswahl des Auftragnehmers zu achten. Einschränkungen können sich allerdings aus speziellen Vorschriften wie 80 Abs. 5 SGB X oder 203 Abs. 1 StGB (ärztliche Schweigepflicht) ergeben, wonach schon die bloße Offenbarung von Daten einer besonderen Rechtsgrundlage bedarf.

42 SGB X (weitgehende Anlehnung an BDSG) VW Osnabrück GmbH 80 Erhebung, Verarbeitung oder Nutzung von Sozialdaten im Auftrag Eine Auftragserteilung für die Erhebung, Verarbeitung oder Nutzung von Sozialdaten durch nicht öffentliche Stellen ist nur zulässig, wenn der Datenschutz beim Auftragnehmer nach der Art der zu erhebenden, zu verarbeitenden oder zu nutzenden Daten den Anforderungen genügt, die für den Auftraggeber gelten. Der Auftrag ist schriftlich zu erteilen (5) Die Erhebung, Verarbeitung oder Nutzung von Sozialdaten im Auftrag durch nicht-öffentliche Stellen ist nur zulässig, wenn 1.beim Auftraggeber sonst Störungen im Betriebsablauf auftreten können oder 2.die übertragenen Arbeiten beim Auftragnehmer erheblich kostengünstiger besorgt werden können und der Auftrag nicht die Speicherung des gesamten Datenbestandes des Auftraggebers umfasst bds-aktuell 2009

43 VW Osnabrück GmbH 83a Informationspflicht bei unrechtmäßiger Kenntniserlangung von Sozialdaten Stellt eine in 35 des Ersten Buches genannte Stelle fest, dass bei ihr gespeicherte besondere Arten personenbezogener Daten ( 67 Absatz 12) unrechtmäßig übermittelt oder auf sonstige Weise Dritten unrechtmäßig zur Kenntnis gelangt sind und drohen schwerwiegende Beeinträchtigungen für die Rechte oder schutzwürdigen Interessen der Betroffenen, hat sie dies unverzüglich der nach 90 des Vierten Buches zuständigen Aufsichtsbehörde, der zuständigen Datenschutzaufsichtsbehörde sowie den Betroffenen mitzuteilen. 42a Satz 2 bis 6 des Bundesdatenschutzgesetzes gilt entsprechend. 85 Bußgeldvorschriften Geldbuße bis zu ,- Euro, in den Fällen des Absatzes 2 mit einer Geldbuße bis zu ,- Euro geahndet werden. bds-aktuell 2009

44 Röntgenverordnung - RöV VW Osnabrück GmbH 44 Ordnungswidrigkeiten Ordnungswidrig handelt, wer vorsätzlich oder fahrlässig 17. entgegen 41 Abs. 3 Satz 1, 3 oder 4 eine Gesundheitsakte nicht, nicht richtig oder nicht vollständig führt, nicht oder nicht für die vorgeschriebene Dauer aufbewahrt oder nicht oder nicht rechtzeitig vernichtet, bds-aktuell 2009

45 Praxishilfen zum Thema GDD-Broschüre: DIN : DIN : SPEC : Homepage BSI: Datenschutzgerechte Datenträgerentsorgung nach dem Stand der Technik (2. Auflage) Verlag: Datakontext Vernichten von Datenträgern Teil 1 Grundlagen und Begriffe Verlag : Beuth Verlag Anforderungen an Maschinen zur Vernichtung von Datenträgern Verlag : Beuth Verlag Prozesse der Datenträgervernichtung Verlag : Beuth Verlag Technische Leitlinie Liste von Produkten zum Schutz von Verschlusssachen; Mustervertrag zum Download Mustervertrag des GDD-Arbeitskreises

46 Über Jahrzehnte hinweg galt die DIN : als der maßgebliche Standard für die Vernichtung von Datenträgern - ausschließlich bezogen auf Papier. Die rasante Ausbreitung digitaler Datenträger sowie gestiegene Anforderungen an die Informationssicherheit machten eine Überarbeitung erforderlich: die neue DIN trägt den aktuellen Gegebenheiten in vollem Umfang Rechnung. Nach ihrem Inkrafttreten hat sie die bisherige Datenschutznorm DIN abgelöst. Seite

47

48 Und zum Schluss! VW Osnabrück GmbH Danke für Ihre Aufmerksamkeit Gerne beantworte ich Ihre Fragen! Fragen? Fragen? Fragen? bds-aktuell 2009

DIN 66399/1-3 Vernichten von Datenträger

DIN 66399/1-3 Vernichten von Datenträger DIN 66399/1-3 Vernichten von Datenträger Stand und Entwicklung der neuen Norm Wiesbaden 15. Januar 2013 Zu meiner Person Bis 2010 in der VOLKSWAGEN AG zuständig für Datenschutz und Geheimhaltung Datenschutzbeauftragter

Mehr

Die neue DIN 66399 zur Datenträgervernichtung

Die neue DIN 66399 zur Datenträgervernichtung Die neue DIN 66399 zur Datenträgervernichtung GDD Erfakreis Nord 20.02.2014 MERENTIS DataSec GmbH IT-Recht Datenschutz Informationssicherheit Gerhard Stampe Geschäftsführender Gesellschafter der Merentis

Mehr

VERNICHTUNG? JA! MUSS! ABER BITTE DATENSCHUTZKONFORM!

VERNICHTUNG? JA! MUSS! ABER BITTE DATENSCHUTZKONFORM! VERNICHTUNG? JA! MUSS! ABER BITTE DATENSCHUTZKONFORM! Vorstellung SABINE SÜLBERG Leiterin MarkeFng & Vertrieb Datenschutz- BeauMragte Mitglied im DIN- Ausschuss NA 043-01- 51 AA Vernichtung von Datenträgern

Mehr

zur Verschwiegenheit nach Maßgabe der nachstehenden Regelungen:

zur Verschwiegenheit nach Maßgabe der nachstehenden Regelungen: Sächsische Landesärztekammer und NETZWERK INTENSIVMEDIZIN (unterstützt durch DIVI - Deutsche Interdisziplinäre Vereinigung für Intensiv- und Notfallmedizin e.v.) Vertraulichkeitserklärung zum Peer Review

Mehr

DIN 66399 ZUR DATENTRÄGERVERNICHTUNG

DIN 66399 ZUR DATENTRÄGERVERNICHTUNG ZUR DATENTRÄGERVERNICHTUNG BÜRO UND DATENTECHNIK VERNICHTUNG VON DATENTRÄGERN Die neue DINNorm zur Datenträgervernichtung gibt Ihnen den Rahmen für eine geschlossene ProzessSicherheit zur Vernichtung von

Mehr

SaaSKon 2009 SaaS - Datenschutzfallen vermeiden Stuttgart, Rechtsanwalt Jens Eckhardt JUCONOMY Rechtsanwälte Düsseldorf

SaaSKon 2009 SaaS - Datenschutzfallen vermeiden Stuttgart, Rechtsanwalt Jens Eckhardt JUCONOMY Rechtsanwälte Düsseldorf SaaSKon 2009 SaaS - Datenschutzfallen vermeiden Stuttgart, 11.11.2009 Rechtsanwalt Jens Eckhardt JUCONOMY Rechtsanwälte Düsseldorf 1 1 2 3 Datenschutzrecht Wann greift es ein? Auftragsdatenverarbeitung

Mehr

Bundesdatenschutzgesetz. E-Commerce Konferenz

Bundesdatenschutzgesetz. E-Commerce Konferenz Änderungen Bundesdatenschutzgesetz E-Commerce Konferenz 11.11.2010 Florian Labitzke Strategische Geschäftseinheit IT & Internet TÜV SÜD Management age e Service GmbH TÜV SÜD Management Service GmbH Themenübersicht

Mehr

Anlage 3 zur Dienstanweisung über den Datenschutz und die Datensicherheit bei der Kreisverwaltung Recklinghausen

Anlage 3 zur Dienstanweisung über den Datenschutz und die Datensicherheit bei der Kreisverwaltung Recklinghausen Anlage 3 zur Dienstanweisung über den Datenschutz und die Datensicherheit bei der Kreisverwaltung Recklinghausen Musterrahmenvertrag zur Auftragsdatenverarbeitung a) Vereinbarung über die Datenverarbeitung

Mehr

Vertrag zur Auftragsverarbeitung

Vertrag zur Auftragsverarbeitung Präambel Dieser Vertrag regelt die datenschutzrechtlichen Pflichten des Auftragnehmers Step Ahead AG, Burgweg 6, 82110 Germering, gegenüber dem jeweiligen Auftraggeber. 1. Gegenstand, Dauer des Auftrags,

Mehr

Auftragsdatenverarbeitung

Auftragsdatenverarbeitung Auftragsdatenverarbeitung 27 Auftragsdatenverarbeitung Bei einer Auftragsdatenverarbeitung erhält ein Dritter den Auftrag, personenbezogene Daten nach genauen Weisungen zu erheben, zu verarbeiten oder

Mehr

Vereinbarung zur Auftragsdatenverarbeitung mit Kunde

Vereinbarung zur Auftragsdatenverarbeitung mit Kunde Vereinbarung zur Auftragsdatenverarbeitung mit Kunde - Auftraggeber - und snapaddy GmbH Juliuspromenade 3 DE 97070 Würzburg - Auftragnehmer - schließen nachfolgende Vereinbarung über die Verarbeitung von

Mehr

Die Verpflichtung auf die Vertraulichkeit besteht auch nach der Beendigung des Beschäftigungsverhältnisses fort.

Die Verpflichtung auf die Vertraulichkeit besteht auch nach der Beendigung des Beschäftigungsverhältnisses fort. Verpflichtung auf die Vertraulichkeit Die einschlägigen gesetzlichen Vorschriften verlangen, dass personenbezogene Daten so verarbeitet werden, dass die Rechte der durch die Verarbeitung betroffenen Personen

Mehr

Datenschutz Hilfe oder Hemmnis beim Kinderschutz

Datenschutz Hilfe oder Hemmnis beim Kinderschutz Datenschutz Hilfe oder Hemmnis beim Kinderschutz Gila Schindler, Referentin für Kinder- und Jugendhilferecht Bundesministerium für Familie, Senioren, Frauen und Jugend Überblick Stand der aktuellen Diskussion:

Mehr

Datenschutzvereinbarung nach 11 BDSG Wartung und Pflege von IT-Systemen

Datenschutzvereinbarung nach 11 BDSG Wartung und Pflege von IT-Systemen Datenschutzvereinbarung nach 11 BDSG Wartung und Pflege von IT-Systemen zwischen und dem Kunden - Auftraggeber - Präambel Boppel MedicalEngineering Stuttgarter Str. 4 71263 Weil der Stadt - Auftragnehmer

Mehr

Aktenvernichtung? Ja! Aber datenschutzkonform!

Aktenvernichtung? Ja! Aber datenschutzkonform! Aktenvernichtung? Ja! Aber datenschutzkonform! ALLE WELT SPRICHT VON: Cyberkriminalität Sicherheit von Datenträgern Verschlüsselten Netzwerken Phishing Spam Hoax... Quelle: BKA.de Keiner spricht von Sicherheit

Mehr

Einschaltung von Dienstleistern vor dem Hintergrund des 203 StGB

Einschaltung von Dienstleistern vor dem Hintergrund des 203 StGB Einschaltung von Dienstleistern vor dem Hintergrund des 203 StGB Christina von Bothmer Richterin am Landgericht und Referentin im Bundesministerium der Justiz und für Verbraucherschutz Übersicht Ø Problemlage

Mehr

Auftragsdatenverarbeitung

Auftragsdatenverarbeitung Auftragsdatenverarbeitung Inhaltsverzeichnis Präambel 1 1 Definitionen 1 2 Anwendungsbereich und Verantwortlichkeit 1 3 Pflichten des Auftragnehmers 2 4 Pflichten des Auftraggebers 3 5 Anfragen Betroffener

Mehr

Datenschutz von A-Z. Ausgabe Taschenbuch. 272 S. Paperback ISBN

Datenschutz von A-Z. Ausgabe Taschenbuch. 272 S. Paperback ISBN Datenschutz von A-Z 2011 Ausgabe 2011 2011. Taschenbuch. 272 S. Paperback ISBN 978 3 648 01726 5 Wirtschaft > Spezielle Betriebswirtschaft > Personalwirtschaft, Lohnwesen, Mitbestimmung Zu Inhaltsverzeichnis

Mehr

Auftragsdatenverarbeitungsvertrag Wartung und Pflege von IT-Systemen

Auftragsdatenverarbeitungsvertrag Wartung und Pflege von IT-Systemen Auftragsdatenverarbeitungsvertrag Wartung und Pflege von IT-Systemen zwischen Zahnarztpraxis und - Auftraggeber - Präambel - Auftragnehmer - Zwischen den Parteien besteht ein Vertragsverhältnis über die

Mehr

Vereinbarung über die Auftragsdatenverarbeitung

Vereinbarung über die Auftragsdatenverarbeitung Vereinbarung über die Auftragsdatenverarbeitung zwischen [zu ergänzen] - Auftraggeber - und Bentjen Software GmbH Hebelweg 9a 76275 Ettlingen - Auftragnehmer - (zusammen die Vertragspartner ) 1 Grundlage

Mehr

Verfahrensbeschreibung Teil A (öffentlich) nach 9 Absatz 1 Nummern 1 bis 7 HmbDSG

Verfahrensbeschreibung Teil A (öffentlich) nach 9 Absatz 1 Nummern 1 bis 7 HmbDSG Geschäftszeichen: "[ Gz. ]" [Az. behdsb: 920.941x-003:[...] ] [Datum] Versions-Nr.: [VersNr.] Verfahrensbeschreibung Teil A (öffentlich) nach 9 Absatz 1 Nummern 1 bis 7 HmbDSG 1. Name und Anschrift der

Mehr

Stabsstelle Datenschutz. Mustervereinbarung zur Datenverarbeitung im Auftrag einer nicht öffentlichen Stelle...

Stabsstelle Datenschutz. Mustervereinbarung zur Datenverarbeitung im Auftrag einer nicht öffentlichen Stelle... Stabsstelle Datenschutz Mustervereinbarung zur Datenverarbeitung im Auftrag einer nicht öffentlichen Stelle... Vereinbarung über die Datenverarbeitung im Auftrag (personenbezogene Daten) Zwischen.., vertreten

Mehr

Vertrag zur Auftragsdatenverarbeitung

Vertrag zur Auftragsdatenverarbeitung Vertrag zur Auftragsdatenverarbeitung Die Sektion RheinlandKöln e.v. im Deutschen Alpenverein, Clemensstr. 57, 50676 Köln (Auftraggeber) und Warlich Druck Meckenheim GmbH, Am Hambuch 5, 53340 Meckenheim

Mehr

Consulting Class. Merkblatt zur Schweigepflicht

Consulting Class. Merkblatt zur Schweigepflicht Medizinische Fakultät Institut für Epidemiologie und Medizinische Biometrie Leitung: Prof. Dr. med. Rothenbacher Schwabstraße 13 89075 Ulm, Germany Prof. Dr. Rainer Muche Tel: +49 731 50-26903 Fax: +49

Mehr

Das Pilotprojekt Datenschutz-Zertifizierung für Cloud-Dienste. Stephan Di Nunzio

Das Pilotprojekt Datenschutz-Zertifizierung für Cloud-Dienste. Stephan Di Nunzio Das Pilotprojekt Datenschutz-Zertifizierung für Cloud-Dienste Stephan Di Nunzio MOTIVATION Vorteile der Datenschutz-Zertifizierung für Cloud-Dienste für Anbieter und für Nutzer: Nachweis der Erfüllung

Mehr

Vertrag über Auftragsdatenverarbeitung

Vertrag über Auftragsdatenverarbeitung Vertrag über Auftragsdatenverarbeitung Kunde Ansprechpartner Straße: PLZ/Ort: - Auftraggeber - und Evint GmbH Agnes-Huenninger-Str. 2-4 36041 Fulda - Auftragnehmer - schließen zur Kundennummer: Vertragsnummer:

Mehr

Die neue DIN-Norm Wichtige Informationen für die Vernichtung von Datenträgern

Die neue DIN-Norm Wichtige Informationen für die Vernichtung von Datenträgern Die neue -Norm 66399! Wichtige Informationen für die Vernichtung von Datenträgern Drei Schutzklassen Die schutzklassen definieren den Schutzbedarf der Daten und bestimmen die Zuordnung zu den Sicherheitsstufen:

Mehr

Datenschutz Freiermuth Wolfgang 1

Datenschutz Freiermuth Wolfgang 1 Datenschutz Freiermuth Wolfgang 1 IT- Sicherheit und Datenschutz IT Sicherheit Datenschutz die DATEN müssen sicher sein die PERSONEN müssen sicher sein Datenschutz Freiermuth Wolfgang 2 IT Sicherheit:

Mehr

Datenschutzvereinbarung Wartung und Pflege von IT-Systemen

Datenschutzvereinbarung Wartung und Pflege von IT-Systemen Datenschutzvereinbarung Wartung und Pflege von IT-Systemen zwischen Provence.de UG Geschäftsbereich Pluspol- Technologiezentrum Universitätsstraße 3 56070 Koblenz - Auftragnehmer - und Präambel - Auftraggeber

Mehr

Grundlagen des Datenschutzes und der IT-Sicherheit. Musterlösung zur 1. Übung vom : BDSG (1)

Grundlagen des Datenschutzes und der IT-Sicherheit. Musterlösung zur 1. Übung vom : BDSG (1) und der IT-Sicherheit Musterlösung zur 1. Übung vom 28.04.2010: BDSG (1) 1.1 BDSG-Anforderungen an Auftragsdatenverarbeitungen Aufgabe: Welche Anforderungen muss ein Outsourcing nach dem BDSG erfüllen,

Mehr

Neue Meldepflichten bei Datenschutzverstößen

Neue Meldepflichten bei Datenschutzverstößen 20. Jahresfachkonferenz DuD 2018 Datenschutz und Datensicherheit Neue Meldepflichten bei Datenschutzverstößen 12.06.2018 Barbara Thiel Landesbeauftragte für den 1 Agenda Was ist eine Datenpanne? Was ist

Mehr

Verpflichtungserklärung nach 5 des Bundesdatenschutzgesetzes (BDSG)

Verpflichtungserklärung nach 5 des Bundesdatenschutzgesetzes (BDSG) Verpflichtungserklärung nach 5 des Bundesdatenschutzgesetzes (BDSG) Landesamt für Bürger- und Ordnungsangelegenheiten Referat III C Puttkamerstraße 16-18 10958 Berlin Sehr geehrte(r) Frau/Herr, aufgrund

Mehr

Vertraulichkeitserklärung

Vertraulichkeitserklärung Vertraulichkeitserklärung (Musterdokument) XXX Peer-Review-Verfahren getragen durch XXX und XXX Vertraulichkeitserklärung zum XXX Peer Review Der/die Unterzeichnende Vorname, Name Dienstanschrift (Straße,

Mehr

Datenschutz & Datensicherheit

Datenschutz & Datensicherheit Grundlegende Aspekte zum Thema Datenschutz 1 Definition 2 und Aufgabe Datenschutz: Unter Datenschutz versteht man den Schutz personenbezogener Daten vor dem Missbrauch durch Dritte (NICHT zu verwechseln

Mehr

Warum die Datenschutzgrundverordnung jeden trifft und wie Sie sich darauf vorbereiten können.

Warum die Datenschutzgrundverordnung jeden trifft und wie Sie sich darauf vorbereiten können. EU-DSGVO Die EU-DSGVO kommt: Warum die Datenschutzgrundverordnung jeden trifft und wie Sie sich darauf vorbereiten können. Landeskongress NRW, Dortmund, 21.11.2017 Olaf Dreßen (igz-rechtsabteilung) Datenschutzgrundverordnung

Mehr

Rechtlicher Rahmen für Lernplattformen

Rechtlicher Rahmen für Lernplattformen Rechtlicher Rahmen für Lernplattformen Johannes Thilo-Körner Plattlinger Str. 58a, 94486 Osterhofen, Mobil.: 0151 / 61 61 46 62; Tel.: 09932 / 636 13 66-0, Fax.: 09932 / 636 13 66-9 E-Mail: Johannes@Thilo-Koerner-Consulting.de,Web:

Mehr

Vertragsanlage zur Auftragsdatenverarbeitung

Vertragsanlage zur Auftragsdatenverarbeitung Vertragsanlage zur Auftragsdatenverarbeitung zwischen der dna Gesellschaft für IT Services, Hamburg - nachstehend Auftraggeber genannt - und dem / der... - nachstehend Auftragnehmer genannt - 1. Gegenstand

Mehr

Stephan Hansen-Oest Rechtsanwalt. Stand: erstellt von: Sachverständiger für IT-Produkte (rechtlich)

Stephan Hansen-Oest Rechtsanwalt. Stand: erstellt von: Sachverständiger für IT-Produkte (rechtlich) Technisches und rechtliches Rezertifizierungs-Gutachten Einhaltung datenschutzrechtlicher Anforderungen durch das Verfahren zur Akteneinlagerung recall Deutschland GmbH Hamburg erstellt von: Andreas Bethke

Mehr

Datenschutz in der Selbstständigkeit. Was muss man beachten?

Datenschutz in der Selbstständigkeit. Was muss man beachten? Datenschutz in der Selbstständigkeit Was muss man beachten? Inhalt Datenschutz in der Selbstständigkeit... 1 Hinweis:... 2 Personenbezogene Daten... 3 Besondere personenbezogene Daten... 3 Erhebung personenbezogener

Mehr

Verpflichtung auf das Datengeheimnis nach 5 BDSG

Verpflichtung auf das Datengeheimnis nach 5 BDSG Verpflichtung auf das Datengeheimnis nach 5 BDSG Den bei der Datenverarbeitung beschäftigten Personen ist untersagt, personenbezogene Daten unbefugt zu erheben, zu verarbeiten oder zu nutzen (Datengeheimnis).

Mehr

Wir machen Sie fit. in Sachen Datenschutz.

Wir machen Sie fit. in Sachen Datenschutz. Wir machen Sie fit in Sachen Datenschutz. Mit der richtigen Vorbereitung ist Datenschutz kein Hindernis. Am 25. Mai 2018 tritt die Europäische Datenschutzgrund verordnung, kurz DSGVO, in Kraft. Sie löst

Mehr

Mustervertrag zur Auftragsdatenverarbeitung

Mustervertrag zur Auftragsdatenverarbeitung Mustervertrag zur Auftragsdatenverarbeitung Dies ist ausschließlich eine Informationsvorlage eines Auftragsdatenverarbeitungsvertrages gemäß nach 11 Bundesdatenschutzgesetz (BDSG). Vertrag zur Auftragsdatenverarbeitung

Mehr

Auftragsverarbeitungsvereinbarung gemäß Art 28 DSGVO

Auftragsverarbeitungsvereinbarung gemäß Art 28 DSGVO Auftragsverarbeitungsvereinbarung gemäß Art 28 DSGVO 1 Vertragspartner Verantwortliche (im Folgenden Auftraggeber) gem. 28 Abs. 1: Firmenbezeichnung: Vertreten durch: Adresse: Ort / Postleitzahl: Auftragsverarbeiter

Mehr

Datenschutz als Grundhaltung

Datenschutz als Grundhaltung Warum das Ganze? Datenschutz als Grundhaltung V 0.1 160309 Köln Jochim Selzer jselzer@vorratsdatenspeicherung.de A57A 4E28 A59D 0385 D33D 6301 763D CE1B 65F4 C445 Zur Person Beruflich Applikationsadministrator

Mehr

Art. 83 DSGVO Allgemeine Bedingungen für die Verhängung von Geldbußen

Art. 83 DSGVO Allgemeine Bedingungen für die Verhängung von Geldbußen Art. 83 DSGVO Allgemeine Bedingungen für die Verhängung von Geldbußen (1) Jede Aufsichtsbehörde stellt sicher, dass die Verhängung von Geldbußen gemäß diesem Artikel für Verstöße gegen diese Verordnung

Mehr

Datenschutz und Datensicherheit. Norbert Höhn Datenschutzbeauftragter des BHV Stand: September 2017

Datenschutz und Datensicherheit. Norbert Höhn Datenschutzbeauftragter des BHV Stand: September 2017 und Datensicherheit Norbert Höhn Datenschutzbeauftragter des BHV Stand: September 2017 Grundgesetz für die Bundesrepublik Deutschland Das Grundgesetz garantiert im Rahmen des Persönlichkeitsrechts den

Mehr

Wichtige gesetzliche Bestimmungen für Psycholog/innen

Wichtige gesetzliche Bestimmungen für Psycholog/innen Wichtige gesetzliche Bestimmungen für Psycholog/innen 2004 2002 Wichtige gesetzliche Bestimmungen: 203 StGB (Verletzung von Privatgeheimnissen) (1) Wer unbefugt ein fremdes Geheimnis, namentlich ein zum

Mehr

Wichtige gesetzliche Bestimmungen für Psycholog/innen

Wichtige gesetzliche Bestimmungen für Psycholog/innen Wichtige gesetzliche Bestimmungen für Psycholog/innen 2004 1 2002 203 StGB (Verletzung von Privatgeheimnissen) (1) Wer unbefugt ein fremdes Geheimnis, namentlich ein zum persönlichen Lebensbereich gehörendes

Mehr

www.nachlasspfleger-portal.de Auftrag gemäß 11 BDSG Vereinbarung zwischen (nachstehend Auftraggeber genannt) und C. & E. Becker EDV-Dienstleistungen Carl Becker Aschenbrödelweg 5 65199 Wiesbaden (nachstehend

Mehr

Vertrag zur Auftragsdatenverarbeitung

Vertrag zur Auftragsdatenverarbeitung Vertrag zur Auftragsdatenverarbeitung zwischen Auftraggeber- und 1. Allgemeines Ökotopia Verlag GmbH & Co. KG Karl Friedrich Straße 76 52072 Aachen Auftragnehmer (1) Der Auftragnehmer verarbeitet personenbezogene

Mehr

BDSG-Novellen Achtung: sofort handeln! Ein Kurzüberblick über die rechtlichen Änderungen zur Auftragsdatenverarbeitung.

BDSG-Novellen Achtung: sofort handeln! Ein Kurzüberblick über die rechtlichen Änderungen zur Auftragsdatenverarbeitung. BDSG-Novellen Achtung: sofort handeln! Ein Kurzüberblick über die rechtlichen Änderungen zur Auftragsdatenverarbeitung. 11 BDSG AUFTRAGSDATEN- VERARBEITUNG (ADV) Was ist Auftragsdatenverarbeitung (ADV)

Mehr

Verpflichtung auf das Daten- und Fernmeldegeheimnis

Verpflichtung auf das Daten- und Fernmeldegeheimnis Verpflichtung auf das Daten- und Fernmeldegeheimnis Die Zweitschrift dieser Verpflichtung wird der Personalakte beigefügt. Sehr geehrter Herr xxxxxx, gemäß 5 des Bundesdatenschutzgesetzes (BDSG) verpflichten

Mehr

2

2 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 PATIENTENINFORMATION ZUM DATENSCHUTZ MUSTER FÜR IHRE PRAXIS Sehr geehrte Patientin, sehr geehrter Patient, der Schutz Ihrer personenbezogenen Daten ist uns

Mehr

Stephan Hansen-Oest Rechtsanwalt. erstellt von: Sachverständiger für IT-Produkte (rechtlich)

Stephan Hansen-Oest Rechtsanwalt. erstellt von: Sachverständiger für IT-Produkte (rechtlich) Technisches und rechtliches Rezertifizierungs-Gutachten Einhaltung datenschutzrechtlicher Anforderungen durch das Verfahren zur Datenvernichtung recall Deutschland GmbH Hamburg erstellt von: Andreas Bethke

Mehr

Folie 1/34 15. November 2016 www.datenschutz.rlp.de poststelle@datenschutz.rlp.de Folie 2/34 15. November 2016 Fachtagung Datenschutz im Datenschutzkonforme Datenträgervernichtung Wiesbaden, 15. November

Mehr

INFORMATIONEN ZUM DATENSCHUTZ

INFORMATIONEN ZUM DATENSCHUTZ INFORMATIONEN ZUM DATENSCHUTZ Onlinebewerbungen Einwilligung und Aufklärung Vielen Dank für Ihr Interesse an unserer Online-Stellenausschreibung. Die (VNG) legt großen Wert auf den Schutz Ihrer personenbezogenen

Mehr

Auftragsverarbeitungsvertrag nach Art. 28 Abs. 3 DS-GVO

Auftragsverarbeitungsvertrag nach Art. 28 Abs. 3 DS-GVO Auftragsverarbeitungsvertrag nach Art. 28 Abs. 3 DS-GVO zwischen nachstehend Auftraggeber genannt, und tesinet GmbH Stellenbachstr. 63, D-44536 Lünen, nachstehend Auftragnehmer genannt, wird der folgende

Mehr

Datenschutzinformation für unsere Mitglieder

Datenschutzinformation für unsere Mitglieder Datenschutzinformation für unsere Mitglieder Im Zusammenhang mit Ihrer Mitgliedschaft bei. muss Ihr Verein Daten zu Ihrer Person verarbeiten. Der Umgang mit diesen sogenannten "personenbezogenen Daten"

Mehr

Verpflichtung Mitarbeiter externer Firmen

Verpflichtung Mitarbeiter externer Firmen Verpflichtungserklärung für... Firma und Anschrift... geb.. Name und Geburtsdatum des ext. Mitarbeiters Verpflichtung auf das Datengeheimnis nach 5 BDSG Aufgrund meiner Aufgabenstellung bin ich verpflichtet,

Mehr

Datenschutzinformationen für Kunden und Interessenten der ML Gruppe

Datenschutzinformationen für Kunden und Interessenten der ML Gruppe Wir sichern Zukunft durch innovatives Bildungsmanagement Datenschutzinformationen für Kunden und Interessenten der ML Gruppe ML Gruppe Max-Planck-Straße 39 50858 Köln ML Gruppe Mit den nachfolgenden Erläuterungen

Mehr

Präambel. 1. Allgemeines. 2. Dauer und Beendigung des Auftrags. Auftragsverarbeitung Support, Wartung und Pflege von IT-Softwaresystemen.

Präambel. 1. Allgemeines. 2. Dauer und Beendigung des Auftrags. Auftragsverarbeitung Support, Wartung und Pflege von IT-Softwaresystemen. Auftragsverarbeitung Support, Wartung und Pflege von IT-Softwaresystemen zwischen Mustermann AG Musterstraße 1a 12345 Musterstadt ecodms GmbH Salierallee 18a D-52066 Aachen -Auftraggeberund -Auftragnehmer-

Mehr

Hinweis! anfordern oder unter downloaden.

Hinweis! anfordern oder unter  downloaden. Hinweis! Wir können aus Bieterschutzgründen die Preise für nachfolgende Artikel nicht veröffentlichen. Im Anhang können Sie die Artikel einsehen, die bei uns nach der VOL/A vergeben werden. Zur Teilnahme

Mehr

ETS Egger GmbH Vertreten durch Gerald Bacher, GF Trautenfelserstraße Irdning-Donnersbachtal. Mobil

ETS Egger GmbH Vertreten durch Gerald Bacher, GF Trautenfelserstraße Irdning-Donnersbachtal. Mobil Datenschutzerklärung Datenerhebung bei der betroffenen Person Die Firma ETS Egger GmbH erhebt, verarbeitet und nutzt Ihre personenbezogenen Daten ausschließlich zu den mit Ihnen vereinbarten Zwecken unter

Mehr

Technische und organisatorische Maÿnahmen

Technische und organisatorische Maÿnahmen Technische und organisatorische Maÿnahmen Umsetzung von Ÿ9 BDSG bzw. Artikel 32 EUDSGVO Inhaltsverzeichnis 1 Ÿ9 BDSG und Anlage 1 2 Maÿnahmen 3 3 Verhältnismäÿigkeit 5 1 Ÿ9 BDSG und Anlage Ziel der technischen

Mehr

Den Datenschutz nicht vergessen

Den Datenschutz nicht vergessen RIWA GIS-Anwendertreffen 2016 Den Datenschutz nicht vergessen Reinhard Kofler, RIWA GmbH Vorwort Bedeutung des Datenschutzes in der öffentlichen Verwaltung Mit der stetigen Zunahme von Datenverarbeitung

Mehr

Rechtsanwalt Christoph Bork Fachanwalt für Medizin- und Strafrecht WEIMER I BORK. Rechtsanwälte Fachanwälte

Rechtsanwalt Christoph Bork Fachanwalt für Medizin- und Strafrecht WEIMER I BORK. Rechtsanwälte Fachanwälte WEIMER I BORK Rechtsanwälte Fachanwälte Historischer Rückblick 1970: Weltweit erstes Datenschutzgesetz in Hessen 1974: zweites Datenschutzgesetz in Rheinland-Pfalz 1977: Bundesdatenschutzgesetz 1995:

Mehr

Erklärung zur Datenverarbeitung im Auftrag gemäß 11 Bundesdatenschutzgesetz (BDSG) der

Erklärung zur Datenverarbeitung im Auftrag gemäß 11 Bundesdatenschutzgesetz (BDSG) der Erklärung zur Datenverarbeitung im Auftrag gemäß 11 Bundesdatenschutzgesetz (BDSG) der NETCOLOGNE Gesellschaft für Telekommunikation mbh Am Coloneum 9 50829 Köln Inhalt: 1 Gegenstand des Vertrages 2 Gegenstand

Mehr

Datenschutzinformationen für Lieferanten und freie Mitarbeiter der ML Gruppe

Datenschutzinformationen für Lieferanten und freie Mitarbeiter der ML Gruppe Wir sichern Zukunft durch innovatives Bildungsmanagement Datenschutzinformationen für Lieferanten und freie Mitarbeiter der ML Gruppe ML Gruppe Max-Planck-Straße 39 50858 Köln ML Gruppe Mit den nachfolgenden

Mehr

Datenschutzgerechte Entsorgung von Patientenunterlagen

Datenschutzgerechte Entsorgung von Patientenunterlagen Datenschutzgerechte Entsorgung von Patientenunterlagen Hinweise des Ministeriums des Innern des Landes Sachsen-Anhalt vom 23. Mai 2002 (in Anlehnung an eine Empfehlung des Unabhängigen Landeszentrums für

Mehr

II. Allgemeine Hinweise (vgl. Muster Merkblatt für Patienten )

II. Allgemeine Hinweise (vgl. Muster Merkblatt für Patienten ) Das neue Datenschutzrecht MERKBLATT für Hausärzte* mit Mustertexten und Checklisten Stand 11-04 04-2018 I. Hintergrund, Wichtigkeit des Themas Am 25. Mai 2018 tritt ein neues Datenschutzrecht in Kraft:

Mehr

Wahrung der Vertraulichkeit bei der Verarbeitung personenbezogener Daten durch nicht-öffentliche Stellen

Wahrung der Vertraulichkeit bei der Verarbeitung personenbezogener Daten durch nicht-öffentliche Stellen Stand: Dezember 2017 Newsletter EU-Datenschutz-Grundverordnung Nr. 15 Wahrung der Vertraulichkeit bei der Verarbeitung personenbezogener Daten durch nicht-öffentliche Stellen Die Beschäftigten von Unternehmen,

Mehr

Checkliste Prüfung des Auftragnehmers zur Auftragsdatenverarbeitung gemäß 11 BDSG

Checkliste Prüfung des Auftragnehmers zur Auftragsdatenverarbeitung gemäß 11 BDSG Name, Vorname Firma Datum Unterschrift Datenschutzbeauftragter (Auftragnehmer) Checkliste Prüfung des Auftragnehmers zur Auftragsdatenverarbeitung gemäß 11 BDSG Name, Vorname Fachbereich Datum Unterschrift

Mehr

(Name der Fremdkraft) 1. Verpflichtung auf das Datengeheimnis nach 5 BDSG

(Name der Fremdkraft) 1. Verpflichtung auf das Datengeheimnis nach 5 BDSG Verpflichtung auf das Datengeheimnis gemäß 5 Bundesdatenschutzgesetz (BDSG), auf das Fernmeldegeheimnis gemäß 88 Telekommunikationsgesetz (TKG) und auf Wahrung von Geschäftsgeheimnissen von Externen (Name

Mehr

Datenschutzrechtliche Anforderungen und Lösungsansätze. Markus Pleyer Paritätischer Berlin

Datenschutzrechtliche Anforderungen und Lösungsansätze. Markus Pleyer Paritätischer Berlin Datenschutzrechtliche Anforderungen und Lösungsansätze Markus Pleyer Paritätischer Berlin Gesetzlicher Datenschutz was soll geschützt werden? Sämtliche Informationen über bestimmte Personen (Namen, Biografie-

Mehr

Technische und organisatorische Maßnahmen. der Personalkanzlei Hindenburg

Technische und organisatorische Maßnahmen. der Personalkanzlei Hindenburg Technische und organisatorische der Personalkanzlei Hindenburg gem. Art. 32 Abs. 1 DSGVO für Verantwortliche (Art. 30 Abs. 1 lit. g) und Auftragsverarbeiter (Art.30 Abs. 2 lit. d) Inhaltsverzeichnis des

Mehr

R E C H T S A N W Ä L T E. Walter-Benjamin-Platz 6 10629 Berlin Telefon + 49.30.327 787-0 E-Mail office@db-law.de www.db-law.de

R E C H T S A N W Ä L T E. Walter-Benjamin-Platz 6 10629 Berlin Telefon + 49.30.327 787-0 E-Mail office@db-law.de www.db-law.de R E C H T S A N W Ä L T E Walter-Benjamin-Platz 6 10629 Berlin Telefon + 49.30.327 787-0 E-Mail office@db-law.de www.db-law.de Outsourcing von Gesundheitsdaten: Datenschutz OK- Strafrecht Oh weh? conhit

Mehr

Merkblatt zur Verpflichtungserklärung

Merkblatt zur Verpflichtungserklärung Merkblatt zur Verpflichtungserklärung Artikel 5 DS-GVO (1) Personenbezogene Daten müssen a) auf rechtmäßige Weise, nach Treu und Glauben und in einer für die betroffene Person nachvollziehbaren Weise verarbeitet

Mehr

Weisung vom Datenschutz und Schweigepflicht im Berufspsychologischen Service

Weisung vom Datenschutz und Schweigepflicht im Berufspsychologischen Service Weisung 201612038 vom 21.12.2016 Datenschutz und Schweigepflicht im Berufspsychologischen Service Laufende Nummer: 201612038 Geschäftszeichen: RP32 BPS 1910.3 Gültig ab: 01.01.2017 Gültig bis: 31.12.2022

Mehr

19-21 Zweiter Unterabschnitt Rechte des Betroffenen

19-21 Zweiter Unterabschnitt Rechte des Betroffenen TK Lexikon Arbeitsrecht Bundesdatenschutzgesetz 19-21 Zweiter Unterabschnitt Rechte des Betroffenen 19 Auskunft an den Betroffenen HI23101 HI23102 (1) 1 Dem Betroffenen ist auf Antrag Auskunft zu erteilen

Mehr

Weisung des Roche-Konzerns. betreffend. Schutz von personenbezogenen Daten

Weisung des Roche-Konzerns. betreffend. Schutz von personenbezogenen Daten Weisung des Roche-Konzerns betreffend Schutz von personenbezogenen Daten PRÄAMBEL Als weltweit operierender Konzern setzt Roche auf allen Sektoren Systeme für die Verarbeitung und den Transfer von Daten

Mehr

DATENSCHUTZINFORMATION FÜR BETROFFENE STAND: MAI 2018

DATENSCHUTZINFORMATION FÜR BETROFFENE STAND: MAI 2018 DATENSCHUTZINFORMATION FÜR BETROFFENE STAND: MAI 2018 Seite 1 der Datenschutzinformation für Betroffene Der Abstoß & Wolters GmbH & Co. KG ist der Schutz Ihrer personenbezogenen Daten bei deren Verarbeitung

Mehr

Newsletter EU-Datenschutz-Grundverordnung Nr. 15

Newsletter EU-Datenschutz-Grundverordnung Nr. 15 Stand: Dezember 2017 Newsletter EU-Datenschutz-Grundverordnung Nr. 15 Wahrung der Vertraulichkeit bei der Verarbeitung personenbezogener Daten durch nicht-öffentliche Stellen Die Beschäftigten von Unternehmen,

Mehr

Wahrung der Vertraulichkeit bei der Verarbeitung personenbezogener Daten durch nicht-öffentliche Stellen

Wahrung der Vertraulichkeit bei der Verarbeitung personenbezogener Daten durch nicht-öffentliche Stellen Stand: Dezember 2017 Quelle: DIHK Newsletter EU-Datenschutz-Grundverordnung Nr. 15 Wahrung der Vertraulichkeit bei der Verarbeitung personenbezogener Daten durch nicht-öffentliche Stellen Die Beschäftigten

Mehr

Datenschutz in Schulen

Datenschutz in Schulen Datenschutz in Schulen von Markus Kohlstädt Dienstag, 11. Juni 2013 Wir integrieren Innovationen 11.06.2013 2013 krz Minden-Ravensberg/Lippe 1 Agenda Einführung Datenschutzbeauftragte/r der Schule Sicherheitskonzept

Mehr

In der Verletzung der Vertraulichkeit kann zugleich eine Verletzung arbeits- oder dienstrechtlicher Schweigepflichten liegen.

In der Verletzung der Vertraulichkeit kann zugleich eine Verletzung arbeits- oder dienstrechtlicher Schweigepflichten liegen. Verpflichtungserklärung zur Wahrung der Vertraulichkeit bei der Verarbeitung personenbezogener Daten für beauftragte Personen ohne Behördenzugehörigkeit Name der verantwortlichen Stelle Sehr geehrte(r)

Mehr

Verpflichtungserklärung zur Wahrung der Vertraulichkeit bei der Verarbeitung personenbezogener Daten durch nicht-öffentliche Stellen*

Verpflichtungserklärung zur Wahrung der Vertraulichkeit bei der Verarbeitung personenbezogener Daten durch nicht-öffentliche Stellen* Verpflichtungserklärung zur Wahrung der Vertraulichkeit bei der Verarbeitung personenbezogener Daten durch nicht-öffentliche Stellen*... Name der verantwortlichen Stelle Sehr geehrte(r) Frau/Herr... aufgrund

Mehr

Wahrung der Vertraulichkeit bei der Verarbeitung personenbezogener Daten durch nicht-öffentliche Stellen

Wahrung der Vertraulichkeit bei der Verarbeitung personenbezogener Daten durch nicht-öffentliche Stellen EU-Datenschutz-Grundverordnung Wahrung der Vertraulichkeit bei der Verarbeitung personenbezogener Daten durch nicht-öffentliche Stellen Die Beschäftigten von Unternehmen, in denen personenbezogene Daten

Mehr

Einwilligung in die Erhebung und Verwendung von Gesundheitsdaten und Schweigepflichtentbindungserklärung ab *

Einwilligung in die Erhebung und Verwendung von Gesundheitsdaten und Schweigepflichtentbindungserklärung ab * Einwilligung in die Erhebung und Verwendung von Gesundheitsdaten und Schweigepflichtentbindungserklärung ab 21.12.2012* Für den Fall, dass Versicherungsnehmer und versicherte Person nicht identisch sind,

Mehr

Auftragsverarbeitung personenbezogener Daten gemäß 11 BDSG (Stand )

Auftragsverarbeitung personenbezogener Daten gemäß 11 BDSG (Stand ) Print & Display Deutschland GmbH Im Erdbeerfeld 20b 52078 Aachen Telefon: +49 (0)241 / 55923-0 Telefax: +49 (0)241 / 55923-29 info@printunddisplay.de www.printunddisplay.de Auftragsverarbeitung personenbezogener

Mehr

Informationen zur Verarbeitung personenbezogener Daten gem. Art. 12 bis 14 der Datenschutzgrundverordnung (DSGVO) Stand

Informationen zur Verarbeitung personenbezogener Daten gem. Art. 12 bis 14 der Datenschutzgrundverordnung (DSGVO) Stand Informationen zur Verarbeitung personenbezogener Daten gem. Art. 12 bis 14 der Datenschutzgrundverordnung (DSGVO) Stand 27.06.2018 Diese Informationen dienen der Transparenz sowie der Ausübung Ihrer Rechte

Mehr

Neues Datenschutzrecht umsetzen Stichtag

Neues Datenschutzrecht umsetzen Stichtag Neues Datenschutzrecht umsetzen Stichtag 25.05.2018 Rechtsanwalt Arnt Kotulla Vortrag am 22.03.2018 IHK für das östliche Mecklenburg-Vorpommern Neubrandenburg Was ist Datenschutz? Schutz den Menschen Meinungsfreiheit

Mehr

DS-EKb Archiv. Datenschutz "Einbinden von Kirchenbüchern im Auftrag" Archiv, Geltungszeitraum EKvW 1

DS-EKb Archiv. Datenschutz Einbinden von Kirchenbüchern im Auftrag Archiv, Geltungszeitraum EKvW 1 Datenschutz "Einbinden von Kirchenbüchern im Auftrag" DS-EKb 855.15 Archiv Rundschreiben Nr. 5/2011 des Landeskirchenamtes an die Kirchengemeinden und Kirchenkreise, Superintendentinnen und Superintendenten,

Mehr

DIE NEUE EU-DATENSCHUTZ- GRUNDVERORDNUNG: WAS KOMMT AUF IHR UNTERNEHMEN ZU WAS IST ZU TUN?

DIE NEUE EU-DATENSCHUTZ- GRUNDVERORDNUNG: WAS KOMMT AUF IHR UNTERNEHMEN ZU WAS IST ZU TUN? DIE NEUE EU-DATENSCHUTZ- GRUNDVERORDNUNG: WAS KOMMT AUF IHR UNTERNEHMEN ZU WAS IST ZU TUN? Zeitplan der DSGVO 25. Mai 2016: Inkrafttreten der EU-DSGVO Ablauf der 2-jährigen Übergangsfrist am 24. Mai 2018

Mehr

Dr. Martin Braun Rechtsanwalt. GI-Fachgruppe Management von Informationssicherheit Frankfurt am Main, 25. Februar 2011

Dr. Martin Braun Rechtsanwalt. GI-Fachgruppe Management von Informationssicherheit Frankfurt am Main, 25. Februar 2011 Juristische Rahmenbedingungen für den Umgang mit Data Leakage Dr. Martin Braun Rechtsanwalt GI-Fachgruppe Management von Informationssicherheit Frankfurt am Main, 25. Februar 2011 Übersicht Allgemeiner

Mehr

Cloud und Datenschutz

Cloud und Datenschutz Cloud und Datenschutz Cloudspeicher und Datenschutz bei der Stammorganisation Jens Hoffmann Inhalt Datenschutz Rechtsgrundlagen Personenbezogene Daten Besondere Arten personenbezogener Daten Cloudspeicher

Mehr