Bearbeitungsreglement Personalbereich

Größe: px
Ab Seite anzeigen:

Download "Bearbeitungsreglement Personalbereich"

Transkript

1 Legal & Compliance Datenschutz Bearbeitungsreglement Personalbereich Dokumenten-Nr. Autor Dokumenten-Eigner Dokumenten- Bereich/Art Dokumenten-Status Klassifizierung Geltungsbereich _RE_BR_Personalbereich Dr. Alexander Lacher Amann Angela (ÖKK) (03) Risk Management/Legal&Compliance/Governance/Reglement (RE) (03) Freigegeben ÖKK-INTERN (V2) ÖKK Version 8.0 Gültig von Gültig bis (ohne Datum unbeschränkt) [Gültig bis]

2 Änderungs- und Freigabekontrolle (Versionsverlauf): Version Prüfstelle Prüfdatum Art der Änderung Freigabestelle Freigabedatum Dinner, Heinrich Dinner, Heinrich Dinner, Heinrich Dinner, Heinrich Anpassung Ref. Dok. Dinner, Heinrich Review Dinner, Heinrich Review & Anpassung Dinner, Heinrich Review & Anpassung Dinner, Heinrich Verteiler: Empfänger Datum Art der Mitteilung/Verteilung Wo sich das vorliegende Reglement auf andere Weisungen oder Dokumente bezieht, sei zur besseren Übersicht das Verzeichnis aller Weisungen (Dokument _WS_Weisungsverzeichnis) zu berücksichtigen. ÖKK Bearbeitungsreglement Personalbereich Version 8.0 2/20

3 Inhaltsverzeichnis 1. Begriffe/Abkürzungen Allgemeine Bestimmungen Einführung Rechtliche Grundlagen DSG OR Ziel des Bearbeitungsreglements Zweck der Datenbearbeitung Verantwortliche Stellen Schweigepflicht nach Art. 33 ATSG Struktur ÖKK-Informationssystem Personalbereich Beteiligte Organisationseinheiten Zentrale Organisationseinheiten (OE) Zugriffe der Organisationeinheiten auf Subsysteme Benutzer und Datenzugriff Benutzer Benutzerverwaltung Zugriffskontrollsystem Vergabe von Zugriffsberechtigungen Aufhebung der Zugriffsberechtigung Zugriffskontrolle in der Test-Umgebung Administrative Zugriffe Periodische Kontrollen Bearbeitung der Daten/Datenkategorien Datenherkunft/Datenbeschaffung Bearbeitung von Datenkategorien nach Subsystemen Datenaufbewahrung und -löschung Aufbewahrungsdauer Löschung der Daten Technische und organisatorische Massnahmen Zugangskontrolle Personendatenträgerkontrollen Transportkontrolle Dezentrales Drucken Drucken/Massenversand Physische Datenträger Netzwerk...14 ÖKK Bearbeitungsreglement Personalbereich Version 8.0 3/20

4 8.4. Bekanntgabekontrolle Speicherkontrolle Benutzerkontrolle/Zugriffskontrolle Eingabekontrolle/Protokollierung Massnahmen im Bereich der Endgeräte Benutzerunterstützung und Meldepflicht Rechte der Mitarbeitenden Auskunftsrecht des Mitarbeiters Berichtigungs- und Löschungsrechte Verbot des Führens von Schattendossiers Abschliessende Bestimmungen Anhänge Änderungen des Reglements Inkrafttreten...17 Tabellenverzeichnis TABELLE 1: ZWECK DER DATENBEARBEITUNG: LAUFWERK N:/PERSONAL UND SUNETPLUS 7 TABELLE 2: SUBSYSTEME ÖKK-INFORMATIONSSYSTEM PERSONALBEREICH 8 TABELLE 3: ANZAHL ZUGRIFFE PRO ORGANISATIONSEINHEITEN 10 TABELLE 4: ZUGRIFFSKONTROLLSYSTEME DER SUBSYSTEME 10 TABELLE 5: GEWALTENTRENNUNG BEI DER VERGABE VON ZUGRIFFSBERECHTIGUNGEN 11 TABELLE 6: DATENKATEGORIEN SUBSYSTEM LAUFWERK N:/PERSONAL 12 TABELLE 7: DATENKATEGORIEN SUBSYSTEM SUNETPLUS 13 TABELLE 8: MAPPING DATENKATEGORIEN/-ARTEN 19 ÖKK Bearbeitungsreglement Personalbereich Version 8.0 4/20

5 1. Begriffe/Abkürzungen Sämtliche Begriffe und Abkürzungen finden sich in Anhang 1 und 2 der Mutterweisung ( _WS_Mutterweisung). 2. Allgemeine Bestimmungen 2.1. Einführung Gestützt auf Art. 21 VDSG hat die ÖKK Kranken- und Unfallversicherungen AG (hiernach ÖKK ) für die automatisierte Datenbearbeitung im Rahmen des Personalbereichs die besonders schützenswerte Daten oder Persönlichkeitsprofile betrifft, das vorliegende Bearbeitungsreglement erstellt. Am hat die Geschäftsleitung von ÖKK die vollständig überarbeitete Leitlinie Datenschutz [ ] genehmigt. Diese bildet zusammen mit der Weisung Datenschutz [ ], der Weisung Informationssicherheit [ ] und dem Pflichtenheft BDSV [ ] einen integralen Bestandteil dieses Bearbeitungsreglements Rechtliche Grundlagen DSG Art. 328b OR verweist für die Grundlagen der Datenbearbeitung auf das Datenschutzgesetz (DSG). So sind insbesondere die Grundsätze der Datenbearbeitung nach Art. 4 DSG zu beachten: Rechtmässigkeit der Datenbearbeitung (Art. 4 Abs. 1 DSG), Bearbeitung nach Treu und Glauben (Art. 4 Abs. 2 DSG), zweckgebundene Datenbearbeitung (Art. 4 Abs. 3 DSG), Erkennbarkeit der Datenbeschaffung (Art. 4 Abs. 4 DSG) und unter Umständen die Einwilligung der betroffenen Person (Art. 4 Abs. 5 DSG). Art. 4 Grundsätze 1 Personendaten dürfen nur rechtmässig bearbeitet werden 2 Ihre Bearbeitung hat nach Treu und Glauben zu erfolgen und muss verhältnismässig sein. 3 Personendaten dürfen nur zu dem Zweck bearbeitet werden, der bei der Beschaffung angegeben wurde, aus den Umständen ersichtlich oder gesetzlich vorgesehen ist. 4 Die Beschaffung von Personendaten und insbesondere der Zweck ihrer Bearbeitung müssen für die betroffene Person erkennbar sein. 5 Ist für die Bearbeitung von Personendaten die Einwilligung der betroffenen Person erforderlich, so ist diese Einwilligung erst gültig, wenn sie nach angemessener Information freiwillig erfolgt. Bei der Bearbeitung von besonders schützenswerten Personendaten oder Persönlichkeitsprofilen muss die Einwilligung zudem ausdrücklich erfolgen. Neben diesen Grundsätzen verlangt das Datenschutzgesetz auch, dass der Bearbeiter sich der Richtigkeit der bearbeiteten Daten vergewissert und gegebenenfalls diese berichtigt bzw. vernichtet falls sie im Hinblick auf den bei der Beschaffung angegebenen Zweck unrichtig oder unrichtig oder Unvollständig sind. Die betroffene Person hat gemäss Art. 5 Abs. 2 DSG auch ein Anspruch auf Berichtigung der Daten. Eine weitere Anforderung des Datenschutzgesetzes betrifft die Datensicherheit, sprich die technischen oder organisatorischen Massnahmen zum Schutz vor unbefugtem bearbeiten. Art. 7 Datensicherheit 1 Personendaten müssen durch angemessene technische und organisatorische Massnahmen gegen unbefugtes Bearbeiten geschützt werden. 2 Der Bundesrat erlässt nähere Bestimmungen über die Mindestanforderungen an die Datensicherheit. ÖKK Bearbeitungsreglement Personalbereich Version 8.0 5/20

6 Beim Beschaffen von besonders schützenswerten Personendaten und Persönlichkeitsprofilen trifft ÖKK die Informationspflicht nach Art. 14 DSG. Art. 14 Informationspflicht beim Beschaffen von besonders schützenswerten Personendaten und Persönlichkeitsprofilen 1 Der Inhaber der Datensammlung ist verpflichtet, die betroffene Person über die Beschaffung von besonders schützenswerten Personendaten oder Persönlichkeitsprofilen zu informieren; diese Informationspflicht gilt auch dann, wenn die Daten bei Dritten beschafft werden. 2 Der betroffenen Person sind mindestens mitzuteilen: a. der Inhaber der Datensammlung; b. der Zweck des Bearbeitens; c. die Kategorien der Datenempfänger, wenn eine Datenbekanntgabe vorgesehen ist. 3 Werden die Daten nicht bei der betroffenen Person beschafft, so hat deren Information spätestens bei der Speicherung der Daten oder, wenn die Daten nicht gespeichert werden, mit ihrer ersten Bekanntgabe an Dritte zu erfolgen. 4 Die Informationspflicht des Inhabers der Datensammlung entfällt, wenn die betroffene Person bereits informiert wurde oder, in Fällen nach Absatz 3, wenn: a. die Speicherung oder die Bekanntgabe der Daten ausdrücklich im Gesetz vorgesehen ist; oder b. die Information nicht oder nur mit unverhältnismässigem Aufwand möglich ist. 5 Der Inhaber der Datensammlung kann die Information unter den in Artikel 9 Absätze 1 und 4 genannten Voraussetzungen verweigern, einschränken OR Der Datenschutz ist auch arbeitsrechtlich abgesichert. Art. 328b OR setzt dem Arbeitgeber Grenzen bei der Datenbearbeitung. Die Daten müssen die Eignung für das Arbeitsverhältnis betreffen oder müssen für die Durchführung des Arbeitsvertrages erforderlich sein. Art. 328b Der Arbeitgeber darf Daten über den Arbeitnehmer nur bearbeiten, soweit sie dessen Eignung für das Arbeitsverhältnis betreffen oder zur Durchführung des Arbeitsvertrages erforderlich sind. Im Übrigen gelten die Bestimmungen des Bundesgesetzes vom 19. Juni über den Datenschutz Ziel des Bearbeitungsreglements Das Bearbeitungsreglement umschreibt insbesondere die Datenbearbeitungs- und Kontrollverfahren für den Personalbereich von ÖKK. Es enthält Angaben über das für den Datenschutz und die Datensicherheit verantwortliche Organ, über die Herkunft der Daten und die Zwecke, für welche sie regelmässig bekannt gegeben werden und beschreibt das Verfahren für die Erteilung der Zugriffsberechtigungen auf die Module des elektronischen Informationssystems Personalbereich Zweck der Datenbearbeitung Der Zweck der Datenbearbeitung besteht in der Vorbereitung und im Vollzug des Arbeitsverhältnisses der Angestellten von ÖKK. ÖKK Bearbeitungsreglement Personalbereich Version 8.0 6/20

7 Das vorliegende Bearbeitungsreglement gilt für das ÖKK-Informationssystem Personalbereich welches die nachfolgend gelisteten Subsysteme (vgl. dazu auch Ziff ) beinhaltet. Der Zweck der Datenbearbeitung ist pro Subsystem aufgeführt. Tabelle 1: Zweck der Datenbearbeitung: Laufwerk N:/Personal und Sunetplus LaufwerkN:/Personal Sunetplus Personaladministration Absenzenmanagement ÖKK Bearbeitungsreglement Personalbereich Version 8.0 7/20

8 2.5. Verantwortliche Stellen Die Stellen Personalbetreuung und Personalentwicklung innerhalb der Abteilung Corporate Services sind für das Human Resources Management zuständig. Inhaberin der Datensammlung bzw. des ÖKK-Informationssystems Personalbereich ist ÖKK. In diesem System werden die betreffenden Daten erfasst und weiterbearbeitet. Mit den hier dargestellten Massnahmen sorgt ÖKK für die Einhaltung der Vorschriften. Den Applikationseignern von ÖKK obliegt die technische Verantwortung bezüglich den einzelnen Applikationen. Für die einzelnen Datensammlungen werden Dateneigner ernannt. Dateneigner stellen die Einhaltung der datenschutzrechtlichen Anforderungen in technischer und organisatorischer Hinsicht sicher. Sie bestimmen die zum Bearbeiten der Daten befugten Personen und deren Zugriffrechte nach dem sog. Need-to-know-Prinzip. Die Applikationseigner (technische Verantwortliche) der Subsysteme und die Dateneigner beaufsichtigen, dass sich die Mitarbeitenden an die Weisungen, das vorliegende Bearbeitungsreglement und seine Anhänge halten. Die Funktionen des Applikations- und des Dateneigners können durch ein und dieselbe Person wahrgenommen werden. ÖKK hat einen Betrieblichen Datenschutzverantwortlichen (BDSV) bestimmt, der die Verantwortung für die Einhaltung des Datenschutzes trägt. Der BDSV ist beim EDÖB gemeldet Schweigepflicht nach Art. 33 ATSG Sämtliche Mitarbeitenden unterstehen der Schweigepflicht nach Art. 33 ATSG. Bei Verletzungen der Schweigepflicht unterstehen sie spezialgesetzlich den Strafbestimmungen des Art. 92 KVG. Die Mitarbeitenden sind über die Sanktionen informiert. Zusammen mit dem Arbeitsvertrag unterzeichnen Mitarbeitende die Geheimhaltungs- und Schweigepflichtvereinbarung. 3. Struktur ÖKK-Informationssystem Personalbereich Auf das Laufwerk N:/Personal haben nur Mitarbeitende des Personalabteilung (Stelle Personalbetreuung und Personalentwicklung) Zugriff. Dadurch wird unbefugtes Lesen oder bearbeiten der Personaldaten verhindert. Das ÖKK-Informationssystem Personalbereich besteht aus zwei unterschiedlichen Subsystemen, welche besonders schützenswerte Personendaten enthalten. Tabelle 2: Subsysteme ÖKK-Informationssystem Personalbereich Laufwerk N:/Personal Sunetplus Der Ordner Personal enthält vier Unterordner: Auf die Unterordner Daten und Verträge haben alle Mitarbeiter des HR Zugriff. Auf den Ordner Lohn haben lediglich der Teamleiter und seine Assistentin für die Lohnabrechnung Zugriff. Auf den Ordner Leitung, in welchem die strategischen Dokumente abgelegt werden, hat nur der Teamleiter Zugriff sowie der Abteilungsleiter Corporate Services. Absenzenmanagement: Erfassung der Krankheits- und Unfallabsenzen ÖKK Bearbeitungsreglement Personalbereich Version 8.0 8/20

9 4. Beteiligte Organisationseinheiten 4.1. Zentrale Organisationseinheiten (OE) Auf die Personaldaten haben lediglich die Mitarbeiter der Personalabteilung (Personalbetreuung und - entwicklung) Zugriff. Die im nachfolgenden Organigramm zentralen Organisationseinheiten der ÖKK sind an der Datensammlung Laufwerk N:/Personal bzw. Sunetplus beteiligt. Abbildung 1: An der Datensammlungen Personalbereich beteiligte OE s 4.2. Zugriffe der Organisationeinheiten auf Subsysteme Anhand der nachfolgenden Tabelle ist ersichtlich, welche Datenkategorien in den Subsystemen durch die Mitarbeitenden Personalentwicklung und Personalbetreuung bearbeitet werden. Die obige Tabelle entspricht einer allgemeinen Übersicht und beantwortet folgende Fragen: Welcher Organisationseinheiten haben Zugriff auf die entsprechende Applikation? Welche Datenkategorien ÖKK (oder Teile derselben) werden in der entsprechenden Applikation bearbeitet? Das Mapping der Datenkategorien ÖKK zu den Datenkategorien EDÖB oder den in der ÖKK umgangssprachlich verwendeten Datenarten ist im Anhang 3 (Datenkategorien) ersichtlich. ÖKK Bearbeitungsreglement Personalbereich Version 8.0 9/20

10 Tabelle 3: Anzahl Zugriffe pro Organisationseinheiten Subsystem Organisationseinheit Welche Datenkategorien ÖKK werden bearbeitet? Laufwerk N;/Personal Sunetplus Personalentwicklung und Personalbetreuung und Löhne Personalentwicklung und Personalbetreuung Name/Adresse/Tel, Geburtsdatum, Familienverhältnisse, Nationalität, AHV-Nummer, Gesetzliche Vertretung, Angehörige, Gesundheit, administrative /strafrechtliche Sanktionen, Persönlichkeitsprofil Name/Adresse/Tel, Geburtsdatum, AHV-Nummer, Gesundheit 5. Benutzer und Datenzugriff 5.1. Benutzer Zugriffsberechtigt auf das ÖKK-Informationssystem Personalbereich sind die Mitarbeitenden von ÖKK, soweit sie dies zur Ausübung ihres Auftrags Vollzug des Arbeitsverhältnisses benötigen. Durch die Vergabe von Zugriffsberechtigungen auf Systeme und Applikationen von ÖKK nach dem sog. Need-to-know-Prinzip wird verhindert, dass Dritte Daten unberechtigt bearbeiten können Benutzerverwaltung ÖKK verfolgt ein dreistufiges Konzept bezüglich Zugriffssicherheit (siehe auch Bearbeitungsreglement VAD [ ]). Zugriffssicherheit wird auf Systemebene definiert, d.h. für eine Systemanmeldung wird ein persönlicher Active-Directory-Benutzer-Account bei ÖKK benötigt. Applikationen (Subsysteme) des ÖKK-Informationssystems Versicherungswesen können nur mit entsprechenden Rechten auf Systemebene gestartet werden, d.h. im Active-Directory muss eine Mitgliedschaft in der entsprechenden Active-Directory-Applikationsgruppe vorhanden sein. Verfügt die Applikation über eine eigene Benutzerverwaltung, ist zusätzlich ein entsprechendes Benutzer-Account in der Applikation notwendig. Zugriffsberechtigungen auf unterschiedliche Funktionen (Daten) der Applikation werden in der jeweiligen Applikation mittels Rollen oder Gruppenprofilen dediziert vergeben Zugriffskontrollsystem Der Zugriff auf das ÖKK-Netzwerk und Applikationen erfolgt über das zentrale Active-Directory. Jeder Benutzer erhält hierbei einen persönlichen Benutzer-Account. Passwortrichtlinien werden gemäss Weisung Informationssicherheit [ ] durchgesetzt. Für Subsysteme welche eine eigene Benutzerverwaltung resp. ein eigenen Zugriffskontrollsystem besitzen, gelten dieselben Vorgaben gemäss Weisung Informationssicherheit [ ]. Tabelle 4: Zugriffskontrollsysteme der Subsysteme Subsystem Laufwerk N:/Personal Sunetplus Zugriffskontrollsystem Zugriff wird nur den Mitgliedern der Personalabteilung (Personalbetreuung und Personalentwicklung) gewährt gemäss Active Directory. Zugriff wird nur den Mitgliedern der Personalabteilung (Personalbetreuung und Personalentwicklung) gewährt gemäss Active Directotry. ÖKK Bearbeitungsreglement Personalbereich Version /20

11 Vergabe von Zugriffsberechtigungen Die IKS-Anforderungen (siehe auch Bearbeitungsreglement VAD [ ] und Gesamtliste Rollen Syrius) an die Benutzerverwaltung stellen sicher, dass: Nur berechtigte Personen auf Applikationen und Daten zugreifen können (inklusive Programme, Tabellen und entsprechende Ressourcen), Diese Personen nur die für sie vorgesehene Funktionen ausführen können, Sämtliche Komponenten der Applikation berücksichtigt werden wie Programme, Datenbanken, Betriebssysteme, Netzwerke und Remote Zugriff, Die Gewaltentrennung eingehalten ist. Auch die Anforderungen an den Prozess zur Vergabe von Berechtigungen sind im Rahmen des IKS festgelegt (siehe auch Bearbeitungsreglement VAD [ ] und Gesamtliste Rollen Syrius bzw. Anhang 3 für die Räumlichkeiten VAD und DAS). Sämtliche Anträge an die Benutzerverwaltung wie Neuanlagen, Anpassungen in den Benutzerberechtigungen oder Löschungen müssen schriftlich oder elektronisch durch autorisierte Personen genehmigt werden. Im Falle der Berechtigungsvergabe ist zu spezifizieren, welche Berechtigungen der Benutzer erhalten soll. Im Falle einer Anpassung in den Benutzerberechtigungen ist zu spezifizieren, welche Berechtigungen gelöscht werden sollen bzw. welche Berechtigungen neu vergeben werden sollen. Bei der Benutzerverwaltung muss folgende Gewaltentrennung eingehalten werden: o o o o o Der Antragsteller darf nicht gleichzeitig den Antrag genehmigen. Derjenige, der den Antrag genehmigt, muss dem Antragsteller hierarchisch übergeordnet sein. Ausnahmen bestehen auf Stufe Bereichsleiter. Der Antragsteller und derjenige, der den Antrag genehmigt, dürfen den Antrag nicht ausführen. Derjenige, der Zugriffsverstösse überwacht, darf nicht Antragssteller sein. Er darf auch nicht derjenige sein, der die Anträge genehmigt oder ausführt. Diejenigen, die Administratoren-Aktionen durchführen können, dürfen nicht die Überwachung der Administratoren-Aktionen ausführen. Die geforderte Gewaltentrennung wird wie folgt umgesetzt: Tabelle 5: Gewaltentrennung bei der Vergabe von Zugriffsberechtigungen Rolle Verantwortlich Antragsteller Personalbereich Fachbereich -> Genehmgiung Leiter IT Der Standardzugriff (Terminalclient, ) am ÖKK-Arbeitsplatz wird durch die Abteilung Betrieb Informatik vorgenommen Aufhebung der Zugriffsberechtigung Die Benutzer des ÖKK-Informationssystems Personalbereich sind nur so lange zugriffsberechtigt, als sie die Daten für die Ausübung ihrer Arbeitsfunktion benötigen. Bei Austritt sowie bei Aufgabenwechseln innerhalb von ÖKK wird die Zugriffsberechtigung entzogen und die für den neuen Aufgabenbereich benötigten Zugriffsberechtigungen müssen neu beantragt werden. ÖKK Bearbeitungsreglement Personalbereich Version /20

12 Laufwerk N:/Personal Die Aufhebung der Zugriffe erfolgt analog der Erteilung der Zugriffsberechtigung durch die Vorgesetzten mittels formalisiertem Prozess (siehe auch Bearbeitungsreglement VAD [ ] und der Gesamtliste Rollen Syrius Zugriffskontrolle in der Test-Umgebung Die Test- und Produktionssysteme werden strikte getrennt. Die Zugriffsberechtigungen auf den Testsystemen sind analog den Produktionssystemen zu handhaben Administrative Zugriffe Administratoren des ÖKK-Informationssystems Personalbereich verfügen über ein persönliche und dedizierte Administratoren-Accounts. Im Rahmen des IKS wird festgelegt, dass Log-Aufzeichnungen von Administratoren-Aktionen geführt werden müssen (siehe Infrastruktur Benutzerverwaltung, Realisierungskonzept [ ]) 5.3. Periodische Kontrollen Im Rahmen des IKS [ ] sowie dem Realisierungskonzept Syrius Benutzerverwaltung werden jährlich folgende Kontrollen durchgeführt und Nachweise gefordert: Ablage und Nachvollziehbarkeit des formalisierten Zugriffsberechtigungsprozesses. Erstellung einer Benutzerliste aus den Subsystemen mit entsprechenden Berechtigungen, die von den Fachbereichen zu prüfen und zu genehmigen ist. Nachweis, dass die Überwachung von Zugriffsverstössen periodisch erfolgt ist. Nachweis, dass die Log-Aufzeichnungen von Administratoren-Aktionen periodisch überprüft werden. Nachweis, dass die geforderten Passwort- und Sicherheitseinstellungen erfüllt wurden. Zusätzlich werden folgenden Kontrollen durchgeführt. Stichproben bezüglich der Einhaltung von Weisungen. Periodische Stichproben durch die Vorgesetzten. 6. Bearbeitung der Daten/Datenkategorien 6.1. Datenherkunft/Datenbeschaffung Die Daten stammen ausschliesslich vom Mitarbeitenden Bearbeitung von Datenkategorien nach Subsystemen Folgende Datenkategorien werden pro Subsystem bearbeitet. Tabelle 6: Datenkategorien Subsystem Laufwerk N:/Personal Name/Adresse/Tel. Religion, Weltanschauung Geburtsdatum Politische Gesinnung, Parteizugehörigkeit Familienverhältnisse Gesundheit Nationalität Intimsphäre AHV-Nummer Rassenzugehörigkeit ÖKK Bearbeitungsreglement Personalbereich Version /20

13 Sunetplus Gesetzliche Vertretung Massnahmen der sozialen Hilfe Angehörige Administrative/strafrechtliche Sanktionen Angaben zur Behinderung Persönlichkeitsprofil Tabelle 7: Datenkategorien Subsystem Sunetplus Name/Adresse/Tel. Religion, Weltanschauung Geburtsdatum Politische Gesinnung, Parteizugehörigkeit Familienverhältnisse Gesundheit Nationalität Intimsphäre AHV-Nummer Rassenzugehörigkeit Gesetzliche Vertretung Massnahmen der sozialen Hilfe Angehörige Administrative/strafrechtliche Sanktionen Angaben zur Behinderung Persönlichkeitsprofil AHV-Nummer Rassenzugehörigkeit Gesetzliche Vertretung Massnahmen der sozialen Hilfe Angehörige Administrative/strafrechtliche Sanktionen Angaben zur Behinderung Persönlichkeitsprofil 7. Datenaufbewahrung und -löschung 7.1. Aufbewahrungsdauer Die Aufbewahrungsdauer der Daten entspricht den spezifischen gesetzlichen Bestimmungen und beträgt 10 Jahre, sofern sich aus dem Inhalt keine längere Dauer ergibt Löschung der Daten Nach Ablauf der gesetzlichen Aufbewahrungsfrist sind die Daten aus dem ÖKK-Informationssystem Versicherungswesen unwiderruflich zu löschen sowie die Dokumente zu vernichten. 8. Technische und organisatorische Massnahmen 8.1. Zugangskontrolle Die Räumlichkeiten der Agenturen sind während den Öffnungszeiten frei zugänglich. Es befinden sich aber jederzeit Mitarbeitende der Agenturen in den Räumlichkeiten, welche externe Personen während ihrem Aufenthalt in den Räumlichkeiten der Agenturen begleiten. Am Hauptsitz sind sämtliche Räumlichkeiten der ÖKK, in welchen besonders schützenswerte Personendaten bearbeitet werden, elektronisch und/oder mechanisch vor dem Zutritt unbefugter Personen gesichert. Das elektronische Schliesssystem am Hauptsitz basiert auf einer eigenen Benutzerverwaltung. Die Logistik führt ein Protokoll über den Betrieb der Schliessvorrichtungen. Besonders sensitive Räume, wie VAD-Räume, die Technikräume und die Rechenzentren, sind wie folgt gesichert: Die elektronischen Datenträger in den von der ÖKK betriebenen Rechenzentren und dezentrale Server sind mit einer erhöhten Sicherheitsanforderung (Badge und Code) ausschliesslich für den Zugang spezifisch berechtigter Personen gesichert. ÖKK Bearbeitungsreglement Personalbereich Version /20

14 Die elektronischen Datenträger in dezentralen Servern und Computern, welche nicht durch die IT der ÖKK betrieben werden, sind denselben Sicherheitsvorkehrungen unterstellt, wie diejenigen, welche durch diese selbst betrieben werden. Die Zugangskontrolle der VAD-Räume ist im Bearbeitungsreglement VAD [ ] reglementiert. In der Weisung Informationssicherheit [ ] werden Mitarbeitende verpflichtet, als vertraulich klassifizierte Unterlagen wegzuschliessen und den Computer vor Verlassen des Arbeitsplatzes zu sperren. Die Entsorgung von Papierdokumenten ist in der Weisung Datenschutz [ ] geregelt. Elektronische Datenträger werden durch ein zertifiziertes Entsorgungsunternehmen im Auftrag und unter Begleitung der Abteilung Betrieb Informatik fachgerecht entsorgt Personendatenträgerkontrollen Durch informationstechnische Vorkehrungen ist es ausschliesslich berechtigten Personen möglich, Daten auf den elektronischen Datenträgern zu bearbeiten. Nur berechtigte Personen erhalten Zugriff auf das ÖKK-Informationssystem Personalbereich, auf die Subsysteme und insbesondere auch auf das System des VAD. In der Weisung Informationssicherheit [ ] werden Weisungen für den Umgang mit klassifizierten Informationen/Daten der Stufe D3 ( hohe Datenschutzrelevanz ) und V3 ( ÖKK- VERTRAULICH ) erlassen. Die Bearbeitung der Daten erfolgt dabei ausschliesslich über Citrix Transportkontrolle Dezentrales Drucken Das Drucken von Dokumenten erfolgt auf dezentralen Druckern die alle in für die Öffentlichkeit unzugänglichen Bereichen untergebracht sind Drucken/Massenversand Grosse Druckaufträge für den Massenversand werden nicht durch ÖKK vorgenommen sondern durch die Centris AG. Dort werden diese Daten miteinander verknüpft, gedruckt und maschinell verpackt. Wenn der Massenversand erfolgreich erledigt wurde, werden die Daten gelöscht Physische Datenträger Die Speicherung von D3-/V3-Daten auf physischen Datenträgern zum Transport erfolgt ausschliesslich verschlüsselt (siehe auch Weisung Informationssicherheit [ ]). Für den Transport per Kurier oder Post sind die Vorgaben der Weisung Informationssicherheit [ ] zu befolgen Netzwerk Das interne ÖKK-Netzwerk wird generell als vertraulich eingestuft. Datentransfers ausserhalb des Netzwerk erfolgen verschlüsselt oder mittels definierter Punkt zu Punkt Verbindung. ÖKK ist Teilnehmer des HIN-Netzwerkes, welches den verschlüsselten Mailversand zwischen allen Teilnehmenden ermöglicht (bspw. Ärzte, Spitäler). ÖKK Bearbeitungsreglement Personalbereich Version /20

15 8.4. Bekanntgabekontrolle Es werden im Personalbereich keine Personendaten mittels Einrichtungen zur Datenübertragung Dritten bekannt gegeben Speicherkontrolle Die Benutzer erhalten spezifische Berechtigungen für Mutationen in den entsprechenden Subsystemen, die sie für die Erfüllung der nach dem Krankenversicherungsgesetz übertragenen Aufgaben benötigen. Die Berechtigungen werden periodisch überprüft (siehe auch Kap. 5.3). Daten dürfen nur auf Systemen von ÖKK oder den Outsourcer gespeichert werden. Eine Speicherung der D3- und V3-Daten auf privaten Geräten und in der Cloud ist gemäss Weisung Informationssicherheit [ ] untersagt. Anonymisierung und Pseudonymisierung von Daten ist in der Weisung Datenschutz [ ] definiert Benutzerkontrolle/Zugriffskontrolle Die Nutzung der Subsysteme, die schreibenden und lesenden Zugriffe sowie die Nutzung von Funktionen zur Datenübertragung werden durch Zugriffsberechtigungen gesteuert. Weisungen und Umsetzung der Zugriffskontrolle sind dem Kap. 5 zu entnehmen Eingabekontrolle/Protokollierung Die Nachvollziehbarkeit der Eingaben, welche Personendaten zu welcher Zeit und von welcher Person eingegeben wurden, wird mittels Protokollierungen belegt. Für die Protokollierung und dein sog. Audit Trail werden die in den Applikationen standardmässig vorhandenen Funktionalitäten und Logfiles verwendet. Die Protokollierung wird in Anwendung von Art. 10 VDSG durchgeführt. D. h., die Protokolle werden während eines Jahres revisionsgerecht festgehalten. Sie sind ausschliesslich den Organen zugänglich, denen die Überwachung der Datenschutzvorschriften obliegt und dürfen nur für diesen Zweck verwendet werden. Über die Protokollierung werden die Mitarbeitenden im Rahmen der ordentlichen Ausbildung und mittels Weisung Informationssicherheit [ ] informiert Massnahmen im Bereich der Endgeräte Es dürfen nur ÖKK-eigene Endgeräte oder speziell freigegebene Geräte am internen Netzwerk angeschlossen werden. Siehe Weisung Informationssicherheit [ ], die von sämtlichen Mitarbeitenden der ÖKK unterzeichnet wird. Die Endgeräte sind in zutrittsgeschützten Zonen platziert. Für den Umgang mit und die Datenspeicherung auf mobilen Endgeräten sind Vorgaben in der Weisung Informationssicherheit [ ] erlassen worden. Ausgedruckte Daten werden so aufbewahrt, dass Drittpersonen (z.b. Raumpflegepersonal) diese nicht einsehen und/oder kopieren können. Diese Daten werden in Anwendung der Weisung Informationssicherheit [ ] verschlossen aufbewahrt. ÖKK Bearbeitungsreglement Personalbereich Version /20

16 8.9. Benutzerunterstützung und Meldepflicht Fachlich werden die Benutzer durch die Fachführungen der OE unterstützt. Die technische Unterstützung bezüglich Informatikmittel wird durch die ÖKK Informatik sowie von den jeweiligen Applikationseignern erbracht. Die Benutzer sind über die Klassifizierung der im ÖKK-Informationssystem Personalbereich bearbeitbaren Daten und die Vorschriften im Umgang mit dem System sowie den Daten orientiert. Die Bestimmungen sind in der Weisung Informationssicherheit [ ] beschrieben. Mögliche Sanktionen bei vorsätzlichen oder fahrlässigen Verletzungen der Informatiksicherheit sind den Benutzern bekannt. Sämtliche Benutzer sind verpflichtet, folgende Feststellungen den Applikationseignern zu melden: Fehler in den erfassten Daten; Fehler bei der Identität der registrierten Person (Beispielsweise ungleiche Angaben zur gleichen Person in den verschiedenen Subsystemen); Fehler in den Stammdaten oder deren Strukturen; Beobachtete oder vermutete Schwachstellen bzw. Sicherheitsmängel des Systems; Nicht umgesetzte oder nicht eingehaltene Sicherheitsmassnahmen; Unvorhergesehene Ereignisse, die eine Auswirkung auf die Informatiksicherheit haben können; Bezüglich Datensammlung besteht gemäss Weisung Datenschutz [ ] eine Meldepflicht zu Handen des BDSV. 9. Rechte der Mitarbeitenden 9.1. Auskunftsrecht des Mitarbeiters Bei Voranmeldung wird den Mitarbeitenden oder den direkten Vorgesetzten Einsicht in das Personaldossier erlaubt. Die Einsicht darf jedoch nur in den Räumen und unter Aufsicht des Personalbereichs erfolgen. Die Personaldossiers dürfen in diesem Zusammenhang die Räume des Personalbereiches nicht verlassen. Anfragen sind an den Personalbereich zu richten. ÖKK kann die Auskunft verweigern, einschränken oder aufschieben, soweit eigene überwiegende Interessen oder solche Dritter dies erfordern und ÖKK Personendaten nicht an Dritte bekannt gibt. Bei Fragen und Unklarheiten kann sich die Mitarbeitenden an den DSMS Manager wenden. Mitarbeitende haben in ihrem Dossier in der Regel kein Recht auf Auskunft: bei personenbezogenen Daten des Arbeitgebers Auf Unterlagen betreffend Personal- und Karriereplanung Psychologische Gutachten im Zusammenhang mit Assessments (im Einzelfall mit Rechtsabteilung zu klären) Medizinische/psychiatrische Gutachten/Untersuchungsberichte Graphologische Gutachten (im Einzelfall mit Rechtsabteilung zu klären) 9.2. Berichtigungs- und Löschungsrechte Die Berichtigungs- und Löschungsrechte betroffener Personen richten sich nach Art. 5 Abs. 2 und Art. 25 DSG. Die Gesuche sind an die im Anhang 1 (Kontaktadressen) vermerkte Adresse zu richten. ÖKK Bearbeitungsreglement Personalbereich Version /20

17 9.3. Verbot des Führens von Schattendossiers Das führen von Schattendossiers, mit den Mitarbeitenden nicht zugänglichen Informationen ist untersagt. 10. Abschliessende Bestimmungen Anhänge Die im vorliegenden Bearbeitungsreglement erwähnten Anhänge sind integrierende Bestandteile dieses Bearbeitungsreglements: Anhang 1 (Kontaktadressen) Anhang 2 (Datenkategorien) Anhang 3 (Checklisten Ein- und Austritt VAD/DAS) Die jeweiligen Applikationseigner verwalten die sie betreffenden Dokumentationen. Das Bearbeitungsreglement wird durch den BDSV geführt Änderungen des Reglements Das Bearbeitungsreglement wird gemäss Art. 11 VDSG regelmässig von den Eignern der Datensammlungen aktualisiert. Dieses Reglement kann jederzeit geändert werden. Änderungen bedürfen der Schriftform und der Zustimmung des Vorsitzenden der Geschäftsleitung und des BDSV. Verantwortung für die Nachführung dieses Bearbeitungsreglements trägt der BDSV Inkrafttreten Dieses Reglement inkl. Anhänge tritt per bis auf Wiederruf in Kraft. ÖKK Bearbeitungsreglement Personalbereich Version /20

18 Anhang 1: Kontaktadressen Auskunfts-, Berichtigungs- und Löschungsgesuch sind zu richten an: Auskunft zu Datenschutzfragen erteilt: Auskunft zu fachlichen Fragen erteilt: ÖKK Betrieblicher Datenschutzverantwortlicher Bahnhofstrasse Landquart ÖKK Bearbeitungsreglement Personalbereich Version /20

19 Anhang 2: Datenkategorien Im Anmeldeformular für Datensammlungen des EDÖB sind verschiedene Kategorien gelistet die jedoch von den verwendeten Datenkategorien der ÖKK abweichen. Zusätzlich wird im vorliegenden Bearbeitungsreglement in den tabellarischen Listen von Datenarten ÖKK gesprochen. Die nachfolgende Tabelle zeigt das Mapping der verschiedenen Datenkategorien und Datenarten. Tabelle 8: Mapping Datenkategorien/-arten Datenkategorien EDÖB Datenkategorien ÖKK Datenarten ÖKK Adresse Name/Adresse/Tel Stammdaten Name, Vorname Geburtsdatum Geburtsdatum Geschlecht AHV-Nummer AHV-Nummer Familie Familienverhältnis Personalien Nationalität Nationalität Gesetzliche Vertretung Angehörige Religion Religion, Weltanschauung Politische Gesinnung, Parteizugehörigkeit Rassenzugehörigkeit Ausbildung Identität Beruf Arbeitsort Sprachen Gesundheit Gesundheit Rechnungs-, Leistungsdaten Gesundheits-, Diagnose- Einkommen Vermögen Finanzielle Situation Betreibungen Versicherungen Angaben zur Behinderung Intimsphäre Beurteilungen Massnahmen der sozialen Hilfe Administrative/strafrechtliche Sanktionen Persönlichkeitsprofil Daten, Unfall- und Krankheitsdaten Zahlungsdaten, Inkassodaten, Mahnungen, Kostengutsprachen Offert- und Antragsdaten Vertragsdaten Deckungsdaten Tarif- und Produktdaten Auswertungs-/Statistikdaten Prämiendaten ÖKK Bearbeitungsreglement Personalbereich Version /20

20 Genehmigung Das vorliegende Dokument wurde von der Geschäftsleitung genehmigt. Landquart, ÖKK Kranken- und Unfallversicherungen AG Heinrich Dinner Bereichsleiter Leistungen ÖKK Bearbeitungsreglement Personalbereich Version /20

Bearbeitungsreglement Personalbereich

Bearbeitungsreglement Personalbereich Legal & Compliance Datenschutz Bearbeitungsreglement Personalbereich Dokumenten-Nr. Autor Dokumenten-Eigner Dokumenten- Bereich/Art Dokumenten-Status Klassifizierung Geltungsbereich 03.0006_RE_BR_Personalbereich

Mehr

Leitlinie Datenschutz

Leitlinie Datenschutz Legal & Compliance Datenschutz Leitlinie Datenschutz Dokumenten-Nr. [1] Autor Dr. Alexander Lacher Dokumenten-Eigner BDSV Dokumenten-Bereich/Art Legal & Compliance Dokumenten-Status Final Klassifizierung

Mehr

Der Regierungsrat des Kantons Basel-Landschaft, gestützt auf 74 Absatz 2 der. Verfassung des Kantons Basel-Landschaft vom 17. Mai 1984 beschliesst:

Der Regierungsrat des Kantons Basel-Landschaft, gestützt auf 74 Absatz 2 der. Verfassung des Kantons Basel-Landschaft vom 17. Mai 1984 beschliesst: 50. Verordnung über den Umgang mit Personaldaten Vom 6. April 0 GS 8.00 Der Regierungsrat des Kantons Basel-Landschaft, gestützt auf 74 Absatz der Verfassung des Kantons Basel-Landschaft vom 7. Mai 984

Mehr

Datenschutz in der Volksschule

Datenschutz in der Volksschule Datenschutz in der Volksschule SGV-Forum 18. November 2010 lic.iur. RA Franziska Gschwend, Inhalt Einleitung Begriffe Grundsätze des Datenschutzes Zulässigkeit der Datenbearbeitung und -bekanntgabe Rechte

Mehr

Pflichtenheft Betrieblicher Datenschutz-Verantwortlicher (BDSV)

Pflichtenheft Betrieblicher Datenschutz-Verantwortlicher (BDSV) Legal & Compliance Datenschutz Pflichtenheft Betrieblicher Datenschutz-Verantwortlicher (BDSV) Dokumenten-Nr. Autor Dokumenten-Eigner Dokumenten-Bereich/Art Dokumenten-Status Klassifizierung Geltungsbereich

Mehr

Bearbeitungsreglement für die Datensammlungen der Aquilana Versicherungen Ausgabe 2015

Bearbeitungsreglement für die Datensammlungen der Aquilana Versicherungen Ausgabe 2015 Bearbeitungsreglement für die Datensammlungen der Aquilana Versicherungen Ausgabe 2015 1. Allgemeine Bestimmungen 1.1 Rechtliche Grundlage Gestützt auf Art. 11 & Art. 21 der Verordnung zum Bundesgesetz

Mehr

BEARBEITUNGSREGLEMENT EXTERN. Geschäftsleitung Mitarbeiter Homepage

BEARBEITUNGSREGLEMENT EXTERN. Geschäftsleitung Mitarbeiter Homepage BEARBEITUNGSREGLEMENT EXTERN Verteiler: Vorstand Geschäftsleitung Mitarbeiter Homepage Dokument: QzDAS-006/Bearbeitungsreglement extern Geändert am: 12:00:00 AM Freigegeben am: 12/22/2015 Seite 2 von 8

Mehr

Datenschutz in der Pflege. Inhaltsübersicht. Einleitung

Datenschutz in der Pflege. Inhaltsübersicht. Einleitung Datenschutz in der Pflege PD Dr. iur. Hardy Landolt, LL.M. Rechtsanwalt und Lehrbeauftragter an der Universität St. Gallen Inhaltsübersicht Einleitung Rechtsnatur der Schweigepflicht Erscheinungsformen

Mehr

Erläuternder Kommentar. zum Muster-Benutzerreglement für die Bekanntgabe von Personendaten durch Abrufverfahren

Erläuternder Kommentar. zum Muster-Benutzerreglement für die Bekanntgabe von Personendaten durch Abrufverfahren Autorité cantonale de la transparence et de la protection des données ATPrD Kantonale Behörde für Öffentlichkeit und Datenschutz ÖDSB Kantonale Datenschutzbeauftragte Chorherrengasse 2, 1700 Freiburg Kantonale

Mehr

Bearbeitungsreglement. Extern

Bearbeitungsreglement. Extern Bearbeitungsreglement Extern Ausgabe 2014 Inhaltsverzeichnis 1. Allgemeines 1 1.1. Rechtliche Grundlage 1 1.2. Ziel des Bearbeitungsreglementes 1 2. Kurzbeschreibung Krankenkasse Birchmeier 1 3. Organisation

Mehr

Bearbeitungsreglement für die Datensammlungen der sodalis gesundheitsgruppe

Bearbeitungsreglement für die Datensammlungen der sodalis gesundheitsgruppe Bearbeitungsreglement für die Datensammlungen der sodalis gesundheitsgruppe Inhaltsverzeichnis 1. Allgemeines 1.1. Rechtliche Grundlagen 1.2. Ziel des Bearbeitungsreglements 1.3. Zweck der Datenbearbeitung

Mehr

Krankenkasse Simplon. Bearbeitungsreglement extern

Krankenkasse Simplon. Bearbeitungsreglement extern Krankenkasse Simplon Bearbeitungsreglement extern Ausgabe 2014 Inhaltsverzeichnis 1. Allgemeines 1 1.1. Rechtliche Grundlagen 1 1.2. Ziel des Bearbeitungsreglements 1 2. Kurzbeschreibung Krankenkasse

Mehr

Die Rechte der betroffenen Personen bei der Bearbeitung von Personendaten

Die Rechte der betroffenen Personen bei der Bearbeitung von Personendaten Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter EDÖB Die Rechte der betroffenen Personen bei der Bearbeitung von Personendaten Mai 2014 Feldeggweg 1, 3003 Bern Tel. 058 463 74 84, Fax 058

Mehr

Ausführungsbestimmungen über die Digitalisierung von Steuerakten

Ausführungsbestimmungen über die Digitalisierung von Steuerakten Ausführungsbestimmungen über die Digitalisierung von Steuerakten vom. Dezember 05 (Stand. Januar 06) 6. Der Regierungsrat des Kantons Obwalden, gestützt auf Artikel 89a des Steuergesetzes vom 0. Oktober

Mehr

für die elektronische Übermittlung von Daten des Informationssystems zur Durchführung von Zutrittskontrollen mit Abgleich von Ausweisen (HOOGAN+)

für die elektronische Übermittlung von Daten des Informationssystems zur Durchführung von Zutrittskontrollen mit Abgleich von Ausweisen (HOOGAN+) Eidgenössisches Justiz- und Polizeidepartement EJPD Bundesamt für Polizei fedpol Richtlinie für die elektronische Übermittlung von Daten des Informationssystems HOOGAN an Organisatoren von Sportveranstaltungen

Mehr

Datenschutz; Weisungen

Datenschutz; Weisungen Datenschutz; Weisungen - Beschluss durch Gemeinderat am 05. Juli 2010 - Gültig seit 06. Juli 2010 - Ressort Präsidiales, Organisation - Kontaktstelle Abteilung Präsidiales, Geschäftsleitung Gemeinde -

Mehr

EINWOHNERGEMEINDE HILTERFINGEN. Datenschutzreglement

EINWOHNERGEMEINDE HILTERFINGEN. Datenschutzreglement EINWOHNERGEMEINDE HILTERFINGEN Datenschutzreglement 2009 Der Gemeinderat von Hilterfingen, gestützt auf das kantonale Datenschutzgesetz vom 19.2.1986 das Informationsgesetz vom 2.11.1993 die Informationsverordnung

Mehr

Datenschutz-Management-System Datenschutzpolitik (13/20)

Datenschutz-Management-System Datenschutzpolitik (13/20) Gemeindeverwaltung Worb, Präsidialabteilung, Bärenplatz 1, Postfach, 3076 Worb Telefon 031 838 07 00, Telefax 031 838 07 09, www.worb.ch Datenschutz-Management-System Datenschutzpolitik (13/20) Autorin/Autor:

Mehr

Weisungen des Kleinen Kirchenrates betreffend Datenschutz und Datensicherheit

Weisungen des Kleinen Kirchenrates betreffend Datenschutz und Datensicherheit 311.4 EVANGELISCH-REFORMIERTE GESAMTKIRCHGEMEINDE BERN Weisungen des Kleinen Kirchenrates betreffend Datenschutz und Datensicherheit vom 20. September 2006 311.4 Weisungen Datenschutz/Datensicherheit Inhaltsverzeichnis

Mehr

vom 26. Februar 1991 (Stand 1. August 2013)

vom 26. Februar 1991 (Stand 1. August 2013) Nr. 8b Verordnung zum Datenschutzgesetz vom 6. Februar 99 (Stand. August 0) Der Regierungsrat des Kantons Luzern, gestützt auf die Absatz c, 7 Absatz, 0 Absatz, a Absatz und 0 des Datenschutzgesetzes vom.

Mehr

Verordnung über den Sonderstab Geiselnahme und Erpressung

Verordnung über den Sonderstab Geiselnahme und Erpressung Verordnung über den Sonderstab Geiselnahme und Erpressung vom 25. November 1998 (Stand am 9. Februar 1999) Der Schweizerische Bundesrat, gestützt auf Artikel 55 des Regierungs- und Verwaltungsorganisationsgesetzes

Mehr

Bearbeitungsreglement. für die KRANKENKASSE SLKK. Bearbeitungsreglement KRANKENKASSE SLKK_01.06.2013 Seite 1 von 13

Bearbeitungsreglement. für die KRANKENKASSE SLKK. Bearbeitungsreglement KRANKENKASSE SLKK_01.06.2013 Seite 1 von 13 Bearbeitungsreglement für die KRANKENKASSE SLKK 2013 Bearbeitungsreglement KRANKENKASSE SLKK_01.06.2013 Seite 1 von 13 1. 1. ALLGEMEINE BESTIMMUNGEN 1.1 1.1 RECHTLICHE GRUNDLAGE Gestützt auf Art. 11 und

Mehr

1 In den Einrichtungen der Behindertenhilfe (gem. Anerkennungsverordnung; SG

1 In den Einrichtungen der Behindertenhilfe (gem. Anerkennungsverordnung; SG Abteilung Behindertenhilfe Richtlinien zur Aufbewahrung und Archivierung von Akten (Ausgabe 02.2015) Allgemeines 1 In den Einrichtungen der Behindertenhilfe (gem. Anerkennungsverordnung; SG 869.150) fallen

Mehr

Daten-Bearbeitungsreglement

Daten-Bearbeitungsreglement Daten-Bearbeitungsreglement Version 1.2 16. Juni 2014 1 Inhaltsverzeichnis 1. Ausgangslage... 3 2. Dokumentation der vom System betroffenen Organisationseinheiten... 3 3. Schnittstellenbeschreibung...

Mehr

Hinweise für den Hospizdienst zur Einhaltung der datenschutzrechtlichen Bestimmungen Überarbeitung April 2011

Hinweise für den Hospizdienst zur Einhaltung der datenschutzrechtlichen Bestimmungen Überarbeitung April 2011 ServicePoints Hospiz in Baden-Württemberg Arbeitsgruppe Ambulante Hospizdienste im Ministerium für Arbeit und Sozialordnung, Familien und Senioren Baden-Württemberg Hinweise für den Hospizdienst zur Einhaltung

Mehr

AMTLICHE PUBLIKATION GEMEINDE UTZENSTORF. Fakultatives Referendum

AMTLICHE PUBLIKATION GEMEINDE UTZENSTORF. Fakultatives Referendum AMTLICHE PUBLIKATION GEMEINDE UTZENSTORF je 1x Amtsanzeiger vom 24. und 31. August 2006 Fakultatives Referendum Nach Artikel 28 der Gemeindeordnung 2005 vom 30.05.2005 können zwei Prozent der in Gemeindeangelegenheiten

Mehr

DATENSCHUTZREGLEMENT. vom 21. Juni 2006 1) 1) vom Kirchenverwaltungsrat erlassen am 21. Juni 2006

DATENSCHUTZREGLEMENT. vom 21. Juni 2006 1) 1) vom Kirchenverwaltungsrat erlassen am 21. Juni 2006 DATENSCHUTZREGLEMENT vom 21. Juni 2006 1) 1) vom Kirchenverwaltungsrat erlassen am 21. Juni 2006 in Vollzug ab 22. Juni 2006 Inhaltsverzeichnis Art. 1 Art. 2 Art. 3 Art. 4 Art. 5 I. Grundlagen Gemeindegesetz

Mehr

Bundesgesetz über die Unfallversicherung

Bundesgesetz über die Unfallversicherung Bundesgesetz über die Unfallversicherung (UVG) Änderung vom 23. Juni 2000 Die Bundesversammlung der Schweizerischen Eidgenossenschaft, nach Einsicht in die Botschaft des Bundesrates vom 24. November 1999

Mehr

DATENSCHUTZ UND DATENSICHERHEIT IN ALTERSGERECHTEN ASSISTENZSYSTEMEN

DATENSCHUTZ UND DATENSICHERHEIT IN ALTERSGERECHTEN ASSISTENZSYSTEMEN DATENSCHUTZ UND DATENSICHERHEIT IN ALTERSGERECHTEN ASSISTENZSYSTEMEN Annika Selzer Vortrag an der Fachhochschule Frankfurt am 10. Oktober 2013 AGENDA Begriffsbestimmungen Definition Datenschutz Definition

Mehr

HOTELA Vorsorgestiftung. Reglement über den Anschluss an die HOTELA Vorsorgestiftung

HOTELA Vorsorgestiftung. Reglement über den Anschluss an die HOTELA Vorsorgestiftung 0.0 HOTELA Vorsorgestiftung Reglement über den Anschluss an die HOTELA Vorsorgestiftung Gültig ab. Juli 009. Revision vom. Januar 0 Rue de la Gare 8, Case postale 5, 80 Montreux, Tél. 0 96 49 49, www.hotela.ch

Mehr

Soziale Netzwerke. Web 2.0. Web 1.0? Erscheinungsformen. Web 2.0: Internet wird interaktiv. Dr. Urs Egli, Rechtsanwalt, Zürich

Soziale Netzwerke. Web 2.0. Web 1.0? Erscheinungsformen. Web 2.0: Internet wird interaktiv. Dr. Urs Egli, Rechtsanwalt, Zürich Soziale Netzwerke Soziale Netzwerke im betrieblichen Alltag: Chancen, Risiken und regulatorisches Umfeld ISACA After Hours Seminar vom 31.5.2011 Dr. Urs Egli, Rechtsanwalt, Zürich Seite 0 Web 2.0 Web 1.0?

Mehr

Daten-Bearbeitungsreglement

Daten-Bearbeitungsreglement Daten-Bearbeitungsreglement 1. BESCHREIBUNG DES UNTERNEHMENS Krankenversicherung mit Tätigkeitsgebiet Deutschschweiz und den Geschäftsfeldern obligatorische Krankenpflegeversicherung und Krankengeldversicherung

Mehr

Merkblatt Datenschutz. Umgang mit dienstlichen E-Mails

Merkblatt Datenschutz. Umgang mit dienstlichen E-Mails Datenschutz Umgang mit dienstlichen E-Mails Inhaltsverzeichnis 1. Zweck... 3 2. Einleitung... 3 2.1. Geltungsbereich... 3 3. Grundsätze... 3 3.1. Zugriff durch Vorgesetzte auf E-Mail... 4 4. Datenschutzkonformes

Mehr

WEISUNGEN ÜBER DIE INFORMATION DER ÖFFENTLICHKEIT, DEN DATENSCHUTZ UND DIE ARCHIVIERUNG IN DER GEMEINDE NATERS

WEISUNGEN ÜBER DIE INFORMATION DER ÖFFENTLICHKEIT, DEN DATENSCHUTZ UND DIE ARCHIVIERUNG IN DER GEMEINDE NATERS WEISUNGEN ÜBER DIE INFORMATION DER ÖFFENTLICHKEIT, DEN DATENSCHUTZ UND DIE ARCHIVIERUNG IN DER GEMEINDE NATERS Zweck Artikel 1 In Anlehnung an das kantonale Gesetz über die Information der Öffentlichkeit,

Mehr

Verordnung zur Durchführung der Anordnung über den kirchlichen Datenschutz (KDO-DVO) Vom 23. Juni 2003 (KA 2003 Nr. 197)

Verordnung zur Durchführung der Anordnung über den kirchlichen Datenschutz (KDO-DVO) Vom 23. Juni 2003 (KA 2003 Nr. 197) Verordnung zur Durchführung der Anordnung über den kirchlichen Datenschutz (KDO-DVO) Vom 23. Juni 2003 (KA 2003 Nr. 197) I. Zu 3 a KDO (Meldung von Verfahren automatisierter Verarbeitung) (1) Sofern Verfahren

Mehr

Bestimmungen für die Aufzeichnung von Telefonanrufen, die über die Telefonzentrale oder den Sicherheitsdienst der EIB eingehen

Bestimmungen für die Aufzeichnung von Telefonanrufen, die über die Telefonzentrale oder den Sicherheitsdienst der EIB eingehen Bestimmungen für die Aufzeichnung von Telefonanrufen, die über die Telefonzentrale oder den Sicherheitsdienst der EIB eingehen Bestimmungen für die Aufzeichnung von Telefonanrufen Bestimmungen für die

Mehr

Auftragsdatenverarbeitung

Auftragsdatenverarbeitung Auftragsdatenverarbeitung Inhaltsverzeichnis Präambel 1 1 Definitionen 1 2 Anwendungsbereich und Verantwortlichkeit 1 3 Pflichten des Auftragnehmers 2 4 Pflichten des Auftraggebers 3 5 Anfragen Betroffener

Mehr

Muster-Bearbeitungsreglement (öffentlich) für die Krankenversicherer des RVK

Muster-Bearbeitungsreglement (öffentlich) für die Krankenversicherer des RVK Muster-Bearbeitungsreglement (öffentlich) für die Krankenversicherer des RVK 1. BESCHREIBUNG DES UNTERNEHMENS Die sodalis gesundheitsgruppe ist eine Krankenversicherung gemäss KVG. Ausserdem werden diverse

Mehr

Konkordanztabelle kantonale Rechtsgrundlagen Datenschutz

Konkordanztabelle kantonale Rechtsgrundlagen Datenschutz Schwyz - Obwalden - Nidwalden Konkordanztabelle kantonale Rechtsgrundlagen Datenschutz 1. Allgemeines Geltungsbereich Datenschutzgesetz 2 und 3 ÖDSG 1 Art. 1 Abs. 2 und 3 kdsg- 2 Art. 2 3 Definition öffentliches

Mehr

Bearbeitungsreglement Vertrauensärztlicher Dienst (VAD)

Bearbeitungsreglement Vertrauensärztlicher Dienst (VAD) Vertrauensärztlicher Dienst Legal & Compliance Datenschutz Bearbeitungsreglement Vertrauensärztlicher Dienst (VAD) Dokumenten-Nr. Autor Dokumenten-Eigner Dokumenten-Bereich/Art Dokumenten-Status Klassifizierung

Mehr

Hinweise zum Datenschutz

Hinweise zum Datenschutz Hinweise zum Datenschutz Übrigens: Sie können dieses Dokument auch im PDF Format herunterladen. Lesen Sie: 1 Welche personenbezogenen Daten von YeBu erfasst werden. 2 Wie wir an Ihre Daten kommen. 3 Wozu

Mehr

AMTLICHE BEKANNTMACHUNG

AMTLICHE BEKANNTMACHUNG AMTLICHE BEKANNTMACHUNG NUMMER 2015/146 SEITEN 1-7 DATUM 01.10.2015 REDAKTION Sylvia Glaser Ordnung zum Schutz personenbezogener Daten bei multimedialer Nutzung von E-Learning-Verfahren an der Rheinisch-Westfälischen

Mehr

DATENSCHUTZ. Dr. med. Christian A. Ludwig, M.H.A. Universität Bern

DATENSCHUTZ. Dr. med. Christian A. Ludwig, M.H.A. Universität Bern VERSICHERUNGSMEDIZIN DATENSCHUTZ Dr. med. Christian A. Ludwig, M.H.A. Universität Bern Lernziele Legal aspects of working as a physician C PH 85 Physicians' obligations: to treat, to protect confidential

Mehr

Der Datenschutz im Arbeitsverhältnis

Der Datenschutz im Arbeitsverhältnis Der Datenschutz im Arbeitsverhältnis Stefan Rieder, M.A.HSG in Law I. Einleitung Durch die Sammlung und Bearbeitung von Personendaten wird regelmässig die Persönlichkeit der betroffenen Personen tangiert.

Mehr

Pensionskasse SHP. Organisationsreglement. Vom Stiftungsrat genehmigt: 16. Dezember 2014. In Kraft gesetzt per: 1. Januar 2015.

Pensionskasse SHP. Organisationsreglement. Vom Stiftungsrat genehmigt: 16. Dezember 2014. In Kraft gesetzt per: 1. Januar 2015. Pensionskasse SHP Organisationsreglement Vom Stiftungsrat genehmigt: 16. Dezember 2014 In Kraft gesetzt per: 1. Januar 2015 Pensionskasse SHP i Inhaltsverzeichnis Stiftungsrat 3 Art. 1 Führungsverantwortung

Mehr

Reglement über die dienstliche Benutzung von srs 183.3 Informatikmitteln vom 2. Juli 2013 1

Reglement über die dienstliche Benutzung von srs 183.3 Informatikmitteln vom 2. Juli 2013 1 Reglement über die dienstliche Benutzung von srs 183.3 Informatikmitteln vom 2. Juli 2013 1 Der Stadtrat erlässt gestützt auf Art. 6 des Personalreglements vom 21. Februar 2012 2 : I. Allgemeine Bestimmungen

Mehr

Lutz Grammann Datenschutz für Administratoren. St. Pius-Stift Cloppenburg 13. Oktober 2010

Lutz Grammann Datenschutz für Administratoren. St. Pius-Stift Cloppenburg 13. Oktober 2010 Lutz Grammann Datenschutz für Administratoren St. Pius-Stift Cloppenburg 13. Oktober 2010 06. Oktober 2010 Datenschutz für Administratoren 1 Erwartungen an Administratoren Mitwirkung bei der Gestaltung

Mehr

Bearbeitungsreglement ÖKK- Informationssystem Datenannahmestelle

Bearbeitungsreglement ÖKK- Informationssystem Datenannahmestelle Legal & Compliance Datenschutz Bearbeitungsreglement ÖKK- Informationssystem Datenannahmestelle Dokumenten-Nr. Autor Dokumenten-Eigner Dokumenten-Bereich/Art Dokumenten-Status Klassifizierung Geltungsbereich

Mehr

Technische und organisatorische Maßnahmen der

Technische und organisatorische Maßnahmen der Seite 1 von 8 der Inhaltsverzeichnis: 1. Einleitung 2. Gesetzliche Grundlage 3. zur Umsetzung 3.1 Zutrittskontrolle 3.2 Zugangskontrolle 3.3 Zugriffskontrolle 3.4 Weitergabekontrolle 3.5 Eingabekontrolle

Mehr

Bearbeitungsreglement für die Datensammlung nach KVG der Stiftung der Taggeldkasse bildende KünstlerInnen

Bearbeitungsreglement für die Datensammlung nach KVG der Stiftung der Taggeldkasse bildende KünstlerInnen TAGGELDKASSE BILDENDE KÜNSTLER/INNEN CAISSE D'INDEMNITÉS JOURNALIÈRES POUR ARTISTES CASSA D'INDENNITÀ GIORNALIERA PER GLI ARTISTI Bearbeitungsreglement für die Datensammlung nach KVG der Stiftung der Taggeldkasse

Mehr

GEMEINDE GEBENSTORF DATENSCHUTZREGLEMENT. 1 Zweck

GEMEINDE GEBENSTORF DATENSCHUTZREGLEMENT. 1 Zweck GEMEINDE GEBENSTORF DATENSCHUTZREGLEMENT 1 Zweck Dieses Reglement dient dem Schutz natürlicher und juristischer Personen vor einem allfälligen Missbrauch von Daten; die durch die Gemeindeverwaltung über

Mehr

Verordnung über den Schutz von Personendaten (Kantonale Datenschutzverordnung)

Verordnung über den Schutz von Personendaten (Kantonale Datenschutzverordnung) 74.0 Verordnung über den Schutz von Personendaten (Kantonale Datenschutzverordnung) vom 8. Februar 995 Der Regierungsrat des Kantons Schaffhausen, gestützt auf Art. 8 Abs., 6 Abs. und des Gesetzes über

Mehr

MUSTERWEISUNGEN ÜBER DIE REGISTRATUR UND DIE ARCHIVIERUNG VON DOKUMENTEN DER GEMEINDE ANDRÉ GABRIEL, GEMEINDESCHREIBER ST. ANTONI

MUSTERWEISUNGEN ÜBER DIE REGISTRATUR UND DIE ARCHIVIERUNG VON DOKUMENTEN DER GEMEINDE ANDRÉ GABRIEL, GEMEINDESCHREIBER ST. ANTONI MUSTERWEISUNGEN ÜBER DIE REGISTRATUR UND DIE ARCHIVIERUNG VON DOKUMENTEN DER GEMEINDE ANDRÉ GABRIEL, GEMEINDESCHREIBER ST. ANTONI FOLGENDE THEMEN WERDEN BEHANDELT: Einführung Archivierungsprozess Kategorien

Mehr

Lenkung von Dokumenten

Lenkung von Dokumenten Beispiel Verfahrensanweisung Dok.-Nr. 1.8.2 Lenkung von Dokumenten Revision 0 erstellt am 11.02.2010 Seite 1 von 5 Ziel und Zweck: In den betrieblichen Vorgabedokumenten werden Handlungs- oder Verhaltensweisen

Mehr

Kantonale Geoinformationsverordnung (KGeoIV)

Kantonale Geoinformationsverordnung (KGeoIV) 7.0 Kantonale Geoinformationsverordnung (KGeoIV) Vom 7. Februar 0 (Stand. Juni 06) Gestützt auf Art. 45 der Kantonsverfassung ) sowie Art. 5, 6, 7, 8 und 9 des kantonalen Geoinformationsgesetzes ) von

Mehr

172.010.442 Verordnung über die Bearbeitung von Personendaten, die bei der Nutzung der elektronischen Infrastruktur des Bundes anfallen

172.010.442 Verordnung über die Bearbeitung von Personendaten, die bei der Nutzung der elektronischen Infrastruktur des Bundes anfallen Verordnung über die Bearbeitung von Personendaten, die bei der Nutzung der elektronischen Infrastruktur des Bundes anfallen vom 22. Februar 2012 (Stand am 1. April 2012) Der Schweizerische Bundesrat, gestützt

Mehr

Öffentliches Verfahrensverzeichnis

Öffentliches Verfahrensverzeichnis Öffentliches Verfahrensverzeichnis Organisationen, die personenbezogene Daten verwenden, müssen ihren KlientInnen auf Wunsch den Umgang mit deren Daten transparent darlegen. Diese Darstellung erfolgt in

Mehr

PUBLIC Seite 1 von 10

PUBLIC Seite 1 von 10 PUBLIC Seite 1 von 10 1. ALLGEMEINE BESTIMMUNGEN 1.1 RECHTLICHE GRUNDLAGE Gestützt auf Art. 11 und Art. 21 der Verordnung zum Bundesgesetz über den Datenschutz (VDSG) in Verbindung mit Artikel 84b des

Mehr

SGMC Frühlingstagung 2010 Datenschutz unter DRG aus Sicht der Versicherer

SGMC Frühlingstagung 2010 Datenschutz unter DRG aus Sicht der Versicherer SGMC Frühlingstagung 2010 Datenschutz unter DRG aus Sicht der Versicherer Wolfram Strüwe, Helsana Versicherungen AG, 04.05.2010 Agenda 1. Daten unter DRG 2. Gesetzliche Grundlagen 3. Gesetzesauslegung

Mehr

Bearbeitungsreglement für die Datensammlungen nach KVG der Visana Gruppe

Bearbeitungsreglement für die Datensammlungen nach KVG der Visana Gruppe Bearbeitungsreglement für die Datensammlungen nach KVG der Visana Gruppe Der Verzicht auf die gleichzeitige Nennung der weiblichen und männlichen Schreibweise erfolgt aus Gründen der Lesbarkeit Ist dieses

Mehr

Dienstanweisung Schließanlage

Dienstanweisung Schließanlage Hochschule für Technik, Wirtschaft und Kultur Leipzig Dienstanweisung Schließanlage Fassung vom 8. April 2009 1 Geltungsbereich (1) Die Dienstanweisung Schließanlage gilt für alle Gebäude und Diensträume

Mehr

Verordnung zur Durchführung der Anordnung über den kirchlichen Datenschutz (KDO-DVO) in der Diözese Hildesheim

Verordnung zur Durchführung der Anordnung über den kirchlichen Datenschutz (KDO-DVO) in der Diözese Hildesheim Verordnung zur Durchführung der Anordnung über den kirchlichen Datenschutz (KDO-DVO) in der Diözese Hildesheim Kirchlicher Anzeiger für das Bistum Hildesheim vom 31.10.2003, Nr. 10, Seite 233 ff. I. Zu

Mehr

Dienstvereinbarung. zwischen. der Verwaltung des Universitätsklinikums Tübingen. und. dem Personalrat des Universitätsklinikums Tübingen.

Dienstvereinbarung. zwischen. der Verwaltung des Universitätsklinikums Tübingen. und. dem Personalrat des Universitätsklinikums Tübingen. Dienstvereinbarung zwischen der Verwaltung des Universitätsklinikums Tübingen und dem Personalrat des Universitätsklinikums Tübingen über die EDV-unterstützte Dienstplanerstellung und -abrechnung mit dem

Mehr

Datensicherheit. Datenschutz-Forum Schweiz. Dr. Esther Hefti, CLCC 5 Datenschutzbeauftragte / Archivierungsverantwortliche der Credit Suisse Juni 2005

Datensicherheit. Datenschutz-Forum Schweiz. Dr. Esther Hefti, CLCC 5 Datenschutzbeauftragte / Archivierungsverantwortliche der Credit Suisse Juni 2005 Datensicherheit Dr. Esther Hefti, CLCC 5 Datenschutzbeauftragte / Archivierungsverantwortliche der Credit Suisse Juni 2005 Copyright Datenschutz-Forum Schweiz 1 Integrale Sicherheit statt Zufallsprinzip

Mehr

07.404 s Parlamentarische Initiative. Übertragung der Aufgaben der zivilen Nachrichtendienste an ein Departement (Hofmann Hans)

07.404 s Parlamentarische Initiative. Übertragung der Aufgaben der zivilen Nachrichtendienste an ein Departement (Hofmann Hans) Ständerat Sommersession 008 e-parl 6.06.008 - - 5:0 07.404 s Parlamentarische Initiative. Übertragung der Aufgaben der zivilen Nachrichtendienste an ein Departement (Hofmann Hans) Entwurf der Geschäftsprüfungskommission

Mehr

Datenschutzerklärung Autoren-Campus der Schule des Schreibens in der Hamburger Akademie für Fernstudien

Datenschutzerklärung Autoren-Campus der Schule des Schreibens in der Hamburger Akademie für Fernstudien Datenschutzerklärung Autoren-Campus der Schule des Schreibens in der Hamburger Akademie für Fernstudien Der Schutz der personenbezogenen Daten aller Nutzer des Autorencampus ist unser zentrales Anliegen.

Mehr

Bearbeitungsreglement für die Datensammlung der Krankenkasse Wädenswil

Bearbeitungsreglement für die Datensammlung der Krankenkasse Wädenswil Bearbeitungsreglement für die Datensammlung der Krankenkasse Wädenswil Gemäss Art. 84b KVG, Art. 11 und 21 VDSG Inhalt 1. Führungsrolle und Verpflichtung der Leitung...2 2. Allgemeine Bestimmungen...2

Mehr

Der Grosse Burgerrat gestützt auf Art. 28 Abs. 2 der Satzungen der Burgergemeinde Bern vom 17. Juni 1998 1), beschliesst:

Der Grosse Burgerrat gestützt auf Art. 28 Abs. 2 der Satzungen der Burgergemeinde Bern vom 17. Juni 1998 1), beschliesst: 5. 8. Juni 00 Der Grosse Burgerrat gestützt auf Art. 8 Abs. der Satzungen der Burgergemeinde Bern vom 7. Juni 998 ), beschliesst: I. ALLGEMEINE BESTIMMUNGEN Gegenstand Dieses Reglement regelt die Bearbeitung

Mehr

Art. 2 Der Geltungsbereich dieser Verordnung bestimmt sich nach 2 des Gesetzes über die Information und den Datenschutz (IDG, LS 170.4).

Art. 2 Der Geltungsbereich dieser Verordnung bestimmt sich nach 2 des Gesetzes über die Information und den Datenschutz (IDG, LS 170.4). 6.00 Datenschutzverordnung (DSV) Gemeinderatsbeschluss vom 5. Mai 0 Der Gemeinderat erlässt gestützt auf 8 des Gesetzes über die Information und den Datenschutz (IDG), 7 der Verordnung über die Information

Mehr

Verordnung zum Bundesgesetz über den Datenschutz

Verordnung zum Bundesgesetz über den Datenschutz Verordnung zum Bundesgesetz über den Datenschutz (VDSG) 235.11 vom 14. Juni 1993 (Stand am 1. Dezember 2010) Der Schweizerische Bundesrat, gestützt auf die Artikel 6 Absatz 3, 7 Absatz 2, 8, 11a Absatz

Mehr

Endgültige Vernichtung von Daten Risiken und rechtliche Anforderungen

Endgültige Vernichtung von Daten Risiken und rechtliche Anforderungen Endgültige Vernichtung von Daten Risiken und rechtliche Anforderungen Security Zone 2010 Themen Müssen Daten und Dokumente vernichtet werden? Informationssicherheit Geheimhaltungspflichten Datenschutzrecht

Mehr

Datenschutz im Verein

Datenschutz im Verein Qualifix-Themenfeld: Recht Datenschutz im Verein Guten Tag! Ich wünsche Ihnen einen angenehmen Seminarverlauf. 1 Was bedeutet Datenschutz? Schutz des Einzelnen vor dem Missbrauch personenbezogener Daten!

Mehr

Datenschutz und Archivierung

Datenschutz und Archivierung Datenschutz und Archivierung www.datenschutz-sz-ow-nw.ch 1 Ziele Aufgabe und Organisation der Datenschutzstelle bekannt WesentlicheGrundsätze des neuen Datenschutzgesetzes bekannt Bezug und Zusammenhang

Mehr

Reglement über den Datenschutz der Gemeinde Malters

Reglement über den Datenschutz der Gemeinde Malters Reglement über den Datenschutz der Gemeinde Malters vom 04. März 2004 Datenschutzreglement der Gemeinde Malters Inhaltsverzeichnis Art. 1 Geltungsbereich 3 Art. 2 Zweck 3 Art. 3 Begriffe 3 Art. 4 Bekanntgeben

Mehr

823.114 Verordnung über das Informationssystem für die Arbeitsvermittlung und die Arbeitsmarktstatistik

823.114 Verordnung über das Informationssystem für die Arbeitsvermittlung und die Arbeitsmarktstatistik Verordnung über das Informationssystem für die Arbeitsvermittlung und die Arbeitsmarktstatistik (AVAM-Verordnung) vom 1. November 2006 (Stand am 1. April 2011) Der Schweizerische Bundesrat, gestützt auf

Mehr

AUFTRAG (Outsourcing)

AUFTRAG (Outsourcing) Autorité cantonale de surveillance en matière de protection des données Kantonale Aufsichtsbehörde für Datenschutz CANTON DE FRIBOURG / KANTON FREIBURG La Préposée Die Beauftragte Merkblatt Nr. 5 Grand-Rue

Mehr

Bericht und Antrag des Regierungsrats an den Landrat

Bericht und Antrag des Regierungsrats an den Landrat Bericht und Antrag des Regierungsrats an den Landrat 28. November 2013 Nr. 2013-716 R-721-11 Bericht und Antrag des Regierungsrats an den Landrat zur Änderung der Verordnung zum Bundesgesetz über die Krankenversicherung;

Mehr

Datenschutz-Forum HSW. Dienstag, 5. Juni 2007, Luzern. Ursula Sury, Rechtsanwältin, Prof. an der FHZ für Informatikrecht

Datenschutz-Forum HSW. Dienstag, 5. Juni 2007, Luzern. Ursula Sury, Rechtsanwältin, Prof. an der FHZ für Informatikrecht Datenschutz-Forum Dienstag, 5. Juni 2007, Luzern Hochschule für Wirtschaft, HSW Ursula Sury, Rechtsanwältin, Prof. an Underwriting Vertragsabschluss Neue Offerte Schaden Schadenbehebung Fallablage Underwriting

Mehr

Umsetzung des Datenschutzes mit Hilfe einer GRC Software. Simon Bislin Corporate Risk Manager / Betrieblicher Datenschutzbeauftragter

Umsetzung des Datenschutzes mit Hilfe einer GRC Software. Simon Bislin Corporate Risk Manager / Betrieblicher Datenschutzbeauftragter Umsetzung des Datenschutzes mit Hilfe einer GRC Software Simon Bislin Corporate Risk Manager / Betrieblicher Datenschutzbeauftragter Agenda Ivoclar Vivadent AG Zahlen und Fakten Corporate Governance Programm

Mehr

Verordnung über die Ein-, Durch- und Ausfuhr von Tieren und Tierprodukten im Verkehr mit Drittstaaten

Verordnung über die Ein-, Durch- und Ausfuhr von Tieren und Tierprodukten im Verkehr mit Drittstaaten [Signature] [QR Code] Verordnung über die Ein-, Durch- und Ausfuhr von Tieren und Tierprodukten im Verkehr mit Drittstaaten (EDAV-DS) Änderung vom Der Schweizerische Bundesrat verordnet: I Die Verordnung

Mehr

Kantonale Geoinformationsverordnung (KGeoIV)

Kantonale Geoinformationsverordnung (KGeoIV) 7.0 Kantonale Geoinformationsverordnung (KGeoIV) Gestützt auf Art. 45 der Kantonsverfassung ) sowie Art. 5, 6, 7, 8 und 9 des kantonalen Geoinformationsgesetzes ) Von der Regierung erlassen am 7. Februar

Mehr

Einwohnergemeinde Bremgarten bei Bern

Einwohnergemeinde Bremgarten bei Bern Einwohnergemeinde Bremgarten bei Bern Betriebsbestimmungen für die Kindertagesstätte "Stärnschnuppe" Bremgarten ab. Januar 06 . Sinn und Zweck - Ziele und Grundsätze Die Einwohnergemeinde Bremgarten bei

Mehr

Übersicht über den Geltungsbereich der DATENSCHUTZ- ORDNUNG

Übersicht über den Geltungsbereich der DATENSCHUTZ- ORDNUNG Name der Freien evangelischen Gemeinde, der Einrichtung oder des Werkes, die diesen Antrag stellt Freie evangelische Gemeinde Musterort Anschrift ( Straße, Hausnummer, PLZ, Ort) der oben genannten Einrichtung

Mehr

3. Ergänzungsvereinbarung zur Grundlagenvereinbarung über die Einführung und Nutzung des integrierten HR IT Personalmanagementverfahrens - "KoPers"

3. Ergänzungsvereinbarung zur Grundlagenvereinbarung über die Einführung und Nutzung des integrierten HR IT Personalmanagementverfahrens - KoPers 3. Ergänzungsvereinbarung zur Grundlagenvereinbarung über die Einführung und Nutzung des integrierten HR IT Personalmanagementverfahrens - "KoPers" Datenschutz, Schutz vor Leistungs- und Verhaltenskontrolle

Mehr

Checkliste: Technische und organisatorische Maßnahmen

Checkliste: Technische und organisatorische Maßnahmen Checkliste: Technische und organisatorische Maßnahmen Folgende technische und organisatorische Maßnahmen wurden nach 9 BDSG für folgende verantwortliche Stelle getroffen: Musterstein GmbH Musterweg 2 4

Mehr

GESETZ über den Schutz von Personendaten (Datenschutzgesetz, DSG) 1

GESETZ über den Schutz von Personendaten (Datenschutzgesetz, DSG) 1 GESETZ über den Schutz von Personendaten (Datenschutzgesetz, DSG) 1 (vom 20. Februar 1994 2 ; Stand am 1. Januar 2008) 2.2511 Das Volk des Kantons Uri, gestützt auf Artikel 37 Absatz 2 des Bundesgesetzes

Mehr

Technische und organisatorische Maßnahmen des Auftragnehmers gemäß 9 BDSG

Technische und organisatorische Maßnahmen des Auftragnehmers gemäß 9 BDSG Technische und organisatorische Maßnahmen des Auftragnehmers gemäß 9 BDSG Die Server von blau direkt werden in einem Nürnberger Rechenzentrum betrieben. Mit den beteiligten Dienstleistern wurden ordnungsgemäße

Mehr

Datenschutz und Datensicherheit im EPDG

Datenschutz und Datensicherheit im EPDG Datenschutz und Datensicherheit im EPDG Nicolai Lütschg, Projektleiter EPDG Information Security in Health Conference Der Auftrag des BAG «Das BAG setzt sich kompetent für die Gesundheit ein, fördert eine

Mehr

172.220.111.42 Verordnung über die Bearbeitung von Personendaten im Intranet und im Extranet des EDA

172.220.111.42 Verordnung über die Bearbeitung von Personendaten im Intranet und im Extranet des EDA Verordnung über die Bearbeitung von Personendaten im Intranet und im Extranet des E (Web-E-Verordnung) vom 5. November 2014 (Stand am 1. ezember 2014) er Schweizerische Bundesrat, gestützt auf rtikel 57h

Mehr

Verordnung über die elektronische Geschäftsverwaltung in der Bundesverwaltung

Verordnung über die elektronische Geschäftsverwaltung in der Bundesverwaltung Verordnung über die elektronische Geschäftsverwaltung in der Bundesverwaltung (GEVER-Verordnung) 172.010.441 vom 30. November 2012 (Stand am 1. Juli 2014) Der Schweizerische Bundesrat, gestützt auf Artikel

Mehr

Grundsätze zur ordnungsgemäßen Buchführung

Grundsätze zur ordnungsgemäßen Buchführung Qualifizierung im Sport Grundsätze zur ordnungsgemäßen Buchführung Strengere Buchführungsregeln 2015: So verschaffen Sie sich einen Überblick über die Grundsätze zur ordnungsmäßigen Führung und Aufbewahrung

Mehr

Datenschutz in Schulen

Datenschutz in Schulen Datenschutz in Schulen von Markus Kohlstädt Dienstag, 11. Juni 2013 Wir integrieren Innovationen 11.06.2013 2013 krz Minden-Ravensberg/Lippe 1 Agenda Einführung Datenschutzbeauftragte/r der Schule Sicherheitskonzept

Mehr

für die Datensammlungen nach KVG

für die Datensammlungen nach KVG Bearbeitungsreglement für die Datensammlungen nach KVG Sanagate AG Version 1.0 (erstellt am 31.07.2014) Inhaltsverzeichnis 1. EINFÜHRUNG... 2 1.1. Zweck und Umfang... 2 1.2. Aktualität des Bearbeitungsreglements...

Mehr

Reglement über den Datenschutz in der Gemeindeverwaltung Würenlos

Reglement über den Datenschutz in der Gemeindeverwaltung Würenlos Reglement über den Datenschutz in der Gemeindeverwaltung Würenlos vom 1. Juni 2015 Inhaltsverzeichnis I. Zugang zu amtlichen Dokumenten 1 Anwendbares Recht 2 Entgegennahme des Gesuches 3 Gesuchsbehandlung

Mehr

Bearbeitungsreglement: KLuG Krankenversicherung

Bearbeitungsreglement: KLuG Krankenversicherung Bearbeitungsreglement: KLuG Krankenversicherung Inhalt: 1. Kurzbeschreibung der KLuG Krankenversicherung 2. Rechtliche Grundlagen 3. Interne Organisatin 4. IT-Struktur 5. Zugriffe 6. Datensicherheit 7.

Mehr

Name : Hochschule für angewandte Wissenschaften München

Name : Hochschule für angewandte Wissenschaften München 1 Verantwortliche Stelle Name : Hochschule für angewandte Wissenschaften München Straße : Lothstraße 34 Postleitzahl : 80335 Ort : München Telefon* : 089 1265-1405 Telefax* : 089 1265-1949 Mail* : annette.hohmann@hm.edu

Mehr

S t e u e r n Die elektronische Lohnsteuerkarte startet 2012

S t e u e r n Die elektronische Lohnsteuerkarte startet 2012 Steuern Die elektronische Lohnsteuerkarte startet 2012 Was ist eine elektronische Lohnsteuerkarte? Um Ihre individuelle Lohnsteuer berechnen und an das Finanzamt abführen zu können, benötigt Ihr Arbeitgeber

Mehr

Rahmenvereinbarung 1 für Qualitätssicherungsvereinbarungen gemäß 135 Abs. 2 SGB V

Rahmenvereinbarung 1 für Qualitätssicherungsvereinbarungen gemäß 135 Abs. 2 SGB V Rahmenvereinbarung 1 für Qualitätssicherungsvereinbarungen gemäß 135 Abs. 2 SGB V 1 Anwendungsbereich (1) Die nachstehenden Regelungen enthalten für den vertraglich geregelten Bereich der Qualitätssicherung

Mehr