Richtlinie Umgang mit Sicherheitsvorfällen DMS Daten Management Service GmbH

Größe: px
Ab Seite anzeigen:

Download "Richtlinie Umgang mit Sicherheitsvorfällen DMS Daten Management Service GmbH"

Transkript

1 Richtlinie Umgang mit Sicherheitsvorfällen DMS Daten Management Service GmbH Stand: November 2018

2 Inhalt 1 Ziel Geltungsbereich Sonstige Begriffe Definition von Sicherheitsvorfällen Definition von Datenschutzverletzung Behandlung von Sicherheitsvorfällen Behandlung von Datenschutzverletzungen Prüfung ob Melde- und Benachrichtungspflicht besteht Meldung an die Aufsicht Benachrichtigung der Betroffenen Untersuchung des Vorfalls Dokumentation einer Datenschutzverletzung Sanktionen... 6 Seite 2 von 7

3 1 Ziel Diese Richtlinie regelt den Umgang mit Sicherheitsvorfällen, sie soll dazu beitragen, dass die Integrität, Verfügbarkeit und Vertraulichkeit von Informationen der IT-Infrastruktur der DMS gewährleistet ist. 2 Geltungsbereich Diese Richtlinie gilt für alle Beschäftigte aller Geschäftsbereiche und Unternehmen der DMS Gruppe. 3 Sonstige Begriffe Die IT-Infrastruktur der DMS umfasst ausnahmslos alle IT-Dienste und Anwendungen sowie IT- Geräte, die auf elektronischem Wege Informationen verarbeiten, übertragen oder speichern wie z. B. Hard- und Software, Netzwerke, Arbeitsplatz-PCs, Switche, Server, Drucker, Speichermedien wie Sticks, Festplatten, Telefone, Fax-Geräte, mobile Telefone, Smartphones, Laptops, Tablet-PCs u.ä. Eine Störung ist eine Situation, in der Prozesse oder Ressourcen der IT-Infrastruktur nicht wie vorgesehen funktionieren. Die dadurch entstehenden Schäden sind als gering einzustufen. Die Beseitigung einer Störung kann im allgemeinen Tagesgeschäft vorgenommen werden. Ein Ausfall liegt vor, wenn ein Teil oder Teile der IT-Infrastruktur ihre Funktionsfähigkeit verloren haben. 4 Definition von Sicherheitsvorfällen Ein Sicherheitsvorfall ist ein unerwünschtes Ereignis, welches die Sicherheit hinsichtlich Vertraulichkeit, Verfügbarkeit und Integrität der uns zuzurechnenden personenbezogenen Daten oder Unternehmensdaten, Geschäftsprozesse, IT-Dienste, - Systeme oder Anwendungen bzw. Datenverarbeitungen unabhängig vom jeweiligen Schutzbedarf oder Speichermedium derart beeinträchtigt, dass der DMS oder unseren Kunden/Klienten/Teilnehmer und Beschäftigten ein Schaden entstehen kann. Im Gegensatz zu normalen Störungen weisen Sicherheitsvorfälle folgende Kennzeichen auf: Die Beeinträchtigung / Störung wird durch äußere Einflüsse hervorgerufen z. B. Virenbefall, Hackerangriff, Diebstahl von Geräten oder Daten, Akten, Sabotage, Einbringung von fremden IT-Geräten (z. B. Keylogger), Softwarefehler, Zerstörung von Daten etc. Die Beeinträchtigung / Störung wird durch innere Einflüsse wie z. B. Verletzung von Richtlinien, die Nichteinhaltung von Prozessen, das Erlangen von nicht genehmigten Berechtigungen, Verlust von Notebooks oder Datenträgern, Fehlkonfiguration, Löschung von Daten, Datendiebstahl etc. hervorgerufen. Sicherheitsbarrieren wie z. B. Firewall, Virenscanner, Passwortschutz, Berechtigungen, Türen wurden überwunden. 5 Definition von Datenschutzverletzung Eine Verletzung des Schutzes personenbezogener Daten ist ein Sicherheitsvorfall, der zur Vernichtung, zum Verlust oder zur Veränderung, ob unbeabsichtigt oder unrechtmäßig, oder zur unbefugten Offenlegung oder zum unbefugten Zugang zu personenbezogenen Daten führt, die übermittelt, gespeichert oder auf sonstige Weise verarbeitet wurden. Seite 3 von 7

4 Regel: Die DMS verpflichtet sich zur Wahrung der Rechtmäßigkeit personenbezogener Datenverarbeitungen und zum Schutz dieser Daten vor unrechtmäßigem oder unautorisierten Zugriff oder absichtlichen Verlust und Zerstörung. Die örtlichen Verantwortlichen haben, soweit a) ein Sicherheitsvorfall befürchtet wird, unverzüglich die IT-Abteilung zu informieren. b) Sind dabei personenbezogene Daten betroffen und könnte eine Datenschutzverletzung die Folge sein, ist die IT-Abteilung, die Bereichsleitung und der Datenschutzbeauftragten unverzüglich zu informieren. Sicherheitsvorfälle sind vorrangig. Das bedeutet, dass die Meldung von Sicherheitsvorfällen stets dem Tagesgeschäft oder sonstigen aktuellen Arbeiten vorgeht. Alle Meldungen bezüglich möglicher Datenschutzverletzungen sind zu dokumentieren. 6 Behandlung von Sicherheitsvorfällen Sicherheitsvorfälle können erhebliche, negative Konsequenzen für die DMS und betroffene Personen haben. Schon bei einem Verdacht eines Sicherheitsvorfalles muss sofort eine Meldung durch Mitarbeiter erfolgen, die den Sicherheitsvorfall bemerken. Ausnahmen hierzu gibt es nur, wenn dem jeweiligen Mitarbeiter sicher bekannt ist, dass der Sicherheitsvorfall bereits von einem anderen Mitarbeiter gemeldet worden ist. Im Zweifel muss eine Meldung erfolgen. Die Meldung aller Sicherheitsvorfälle erfolgt per oder Telefon direkt an den IT-Helpdesk. Help Desk Team Telefon: m.hirschligau@dms-gruppe.de Die weitere Bearbeitung erfolgt im Ticketsystem. Die Mitarbeiter des Helpdesks sind für die Weitergabe der notwendigen Informationen an den IT-Sicherheitsbeauftragten, die Administratoren und den Prozesseigentümer verantwortlich. Sicherheitsvorfälle sind in der Priorität als sehr hoch einzustufen und unverzüglich zu bearbeiten. Da IT-Sicherheitsvorfälle oft sofortige Entscheidungen bzw. Gegenmaßnahmen erfordern, ist es Aufgabe der Helpdesk-Mitarbeiter, die Informationen neben der Dokumentation/Weiterleitung im Ticketsystem, auch per Telefon bei Nichterreichbarkeit auch per SMS an die Verantwortlichen weiterzugeben. Die Kontaktversuche sind im Ticket zu dokumentieren. Der IT-Sicherheitsbeauftragte prüft mit ob eine Information an weitere Instanzen wie Geschäftsführung, Datenschutzbeauftragten notwendig ist. Nach der Wiederherstellung ist durch den IT-Sicherheitsbeauftragten eine Nachbetrachtung des Sicherheitsvorfalls hinsichtlich folgender Kriterien durchzuführen: Reaktionszeiten Wirksamkeit der Eskalationswege Einbindung der richtigen Personen Rückmeldung an einmeldende Stelle Tätermotivation Ableitung/Ergänzung von Handlungsanweisungen Seite 4 von 7

5 7 Behandlung von Datenschutzverletzungen 7.1 Prüfung ob Melde- und Benachrichtungspflicht besteht Der Datenschutzbeauftragten der DMS wird die gemeldete Datenschutzverletzung unverzüglich auf dessen mögliche Risiken für die Rechte und Freiheiten der betroffenen Personen hin untersuchen. Die Verantwortlichen werden ihn dabei unterstützen. Kann er im Einklang mit dem Grundsatz der Rechenschaftspflicht nachweisen, dass die Datenschutzverletzung zu keinem Risiko für die persönlichen Rechte und Freiheiten natürlicher Personen führt, muss keine Meldung an die Aufsichtsbehörde und die Benachrichtigung der Betroffenen binnen 72 Stunden erfolgen. Andernfalls ist nach Abstimmung mit der Geschäftsleitung eine Meldung an die zuständige Aufsichtsbehörde und die Betroffenen vorzunehmen. 7.2 Meldung an die Aufsicht Sobald die DMS mit einiger Sicherheit festgestellt hat, dass: a) eine Datenschutzverletzung aufgetreten ist, und b) der Datenschutzverletzung zu einem substantiellen Risiko für die betroffenen Personen führen, wird die DMS die zuständige Aufsichtsbehörde innerhalb von 72 Stunden benachrichtigen. Sollte dies nicht in dieser Frist im gebotenen Umfang möglich sein, müssen Gründe für die Verzögerung bei der Meldung angegeben werden. Der Datenschutzbeauftragte, der von der Geschäftsleitung diesbezüglich unterstützt wird, ist für die Benachrichtigung der Aufsichtsbehörde zuständig. Die Meldung muss von der Geschäftsleitung genehmigt werden. Die DMS wird der zuständigen Aufsichtsbehörde folgende Informationen in der Meldung mitteilen, soweit diese Informationen zum Zeitpunkt der Meldung bekannt sind: Name und Kontaktdaten des Datenschutzbeauftragten; eine Beschreibung der Datenverletzung; eine Beschreibung der wahrscheinlich betroffenen Personen und ihrer ungefähren Anzahl; eine Beschreibung der Kategorien und des Umfangs der betroffenen personenbezogenen Daten; die wahrscheinlichen Folgen des Datenmissbrauchs; und die Maßnahmen, welche die DMS getroffen hat oder zu ergreifen beabsichtigt, um den Verstoß zu beheben und zu mildern. Wenn eine der oben genannten Informationen zum Zeitpunkt der Meldung nicht bekannt ist oder sich eine der bereits gemeldeten Informationen ändert, aktualisiert die DMS die Informationen gegenüber der zuständigen Aufsichtsbehörde. 7.3 Benachrichtigung der Betroffenen Wenn der Datenverstoß wahrscheinlich zu einem hohen Risiko für die Rechte und Freiheiten natürlicher Personen führt, wird die DMS die Betroffenen unverzüglich darüber informieren. Die Mitteilung muss in klarer und verständlicher Sprache die Art der Datenverletzung beschreiben und mindestens Informationen enthalten über: die Identität und die Kontaktdaten des regionalen Datenschutzbeauftragten und des lokalen Datenschutzbeauftragten; die Folgen der Datenverletzung; und die von DMS vorgeschlagenen oder getroffenen Maßnahmen zur Bekämpfung der Datenverletzung. Seite 5 von 7

6 Der Datenschutzbeauftragte, unterstützt von der Geschäftsleitung, ist verantwortlich für die Veröffentlichung von Mitteilungen an die betroffenen Personen. Die Benachrichtigung muss von der Geschäftsleitung genehmigt werden. 7.4 Untersuchung des Vorfalls Die DMS wird bei Bekanntwerden einer möglichen Datenschutzverletzung alles versuchen, diese einzudämmen, möglichen negativen Folgen für die betroffenen Personen entgegen zu wirken sowie eingehende Untersuchungen anstellen zur: Art der Datenschutzverletzung (unbeabsichtigt oder unautorisierte Offenlegung, Zerstörung, Veränderung, Verlust der Daten oder des Zugangs dazu); die Ursache der Datenschutzverletzung (Verletzung einer Richtlinie,...); den Umfang der potentiell implizierten Daten; die Anzahl der davon betroffenen Personen; und die potentiellen Konsequenzen für die betroffenen Personen. Diese Maßnahmen müssen ungeachtet aller übrigen Maßnahmen fortgesetzt werden, bis die Datenschutzverletzung eingedämmt ist, alle angemessenen Schadensminderungsmaßnahmen umgesetzt sind und die relevanten Einzelheiten der Verletzung der DMS bekannt sind. Die Untersuchungsergebnisse werden der Geschäftsleitung und anderen Verantwortlichen umgehend mitgeteilt. Die DMS wird bei allen Untersuchungen oder Anfragen uneingeschränkt kooperieren und keine Dokumente oder Aufzeichnungen entfernen, zerstören oder manipulieren, die für eine Untersuchung oder Anfrage relevant sein könnten. 7.5 Dokumentation einer Datenschutzverletzung Die DMS muss Aufzeichnungen über jeden mutmaßlichen oder tatsächlichen Datenverstoß führen, unabhängig davon, ob dies zu einer Benachrichtigung der Aufsichtsbehörden und Betroffener geführt hat. Die DMS muss dokumentieren, soweit dies praktikabel ist: wie und wann es über den Vorfall informiert wurde; alle relevanten Informationen, die bei der Untersuchung des Vorfalls aufgedeckt wurden; ob festgestellt wurde, dass der Vorfall ein meldepflichtiger Datenverstoß war und wann die Feststellung getroffen wurde; alle Informationen, die einer Aufsichtsbehörde oder einer betroffenen Person (wo zutreffend) zur Verfügung gestellt wurden; und alle Maßnahmen, die ergriffen wurden, um auf die Auswirkungen des Vorfalls zu reagieren und diese zu mildern, sowie Maßnahmen, die ergriffen wurden, um künftige Vorfälle zu verhindern. Der Datenschutzbeauftragte führt ein Verzeichnis der Datenschutzverletzungen. 8 Sanktionen Ein Verstoß gegen diese Richtlinien kann eine arbeitsvertragliche Pflichtverletzung darstellen und entsprechend sanktioniert werden. Seite 6 von 7

7 Versionshistorie Version Datum Anmerkungen Autor Initialfassung der Richtlinie Frank Nitschke Seite 7 von 7

Neue Meldepflichten bei Datenschutzverstößen

Neue Meldepflichten bei Datenschutzverstößen 20. Jahresfachkonferenz DuD 2018 Datenschutz und Datensicherheit Neue Meldepflichten bei Datenschutzverstößen 12.06.2018 Barbara Thiel Landesbeauftragte für den 1 Agenda Was ist eine Datenpanne? Was ist

Mehr

Arbeitshilfe zur Meldung von Datenpannen

Arbeitshilfe zur Meldung von Datenpannen Arbeitshilfe zur Meldung von Datenpannen Allgemeiner Teil Was ist eine Datenpanne? Unter einer Datenpanne werden Verletzungen des Schutzes personenbezogener Daten im Sinne von 4 Nr. 1 DSG-EKD verstanden.

Mehr

Für diesen DPA gelten die Definitionen der Servicevereinbarung. Darüber hinaus gelten für die Zwecke dieses DPA die folgenden Definitionen:

Für diesen DPA gelten die Definitionen der Servicevereinbarung. Darüber hinaus gelten für die Zwecke dieses DPA die folgenden Definitionen: Zervant - Zusatz zur Datenverarbeitung (DPA) Dieser Zusatz zur Datenverarbeitung ("DPA") ist ein Anhang zum Servicevertrag zwischen Zervant und dem Kunden und unterliegt dessen Bedingungen, soweit hier

Mehr

Interne Erfassung von Datenpannen/IT-Sicherheitsvorfällen (s. Art. 33 DS-GVO)

Interne Erfassung von Datenpannen/IT-Sicherheitsvorfällen (s. Art. 33 DS-GVO) 1 Interne Erfassung vn Datenpannen/IT-Sicherheitsvrfällen (s. Art. 33 DS-GVO) Was ist eine Datenpanne? Nach Art. 33 DS-GVO liegt eine Datenverletzung vr, wenn der Schutz persnenbezgener Daten verletzt

Mehr

DATENSCHUTZ in der Praxis

DATENSCHUTZ in der Praxis DATENSCHUTZ in der Praxis Rechtliche Rahmenbedingungen: EU-DSGVO Grundrecht für EU Bürger Die Europäische Union verankert den Schutz, natürlicher Personen betreffende, personenbezogene Daten auf Grundrechtsebene

Mehr

Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein Anstalt des öffentlichen Rechts

Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein Anstalt des öffentlichen Rechts Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein Anstalt des öffentlichen Rechts DATENSCHUTZ NEU DENKEN! (Neue) Anforderungen der Datenschutz-Grundverordnung für die IT-Sicherheit Heiko Behrendt

Mehr

Rechtsanwalt Christoph Bork Fachanwalt für Medizin- und Strafrecht WEIMER I BORK. Rechtsanwälte Fachanwälte

Rechtsanwalt Christoph Bork Fachanwalt für Medizin- und Strafrecht WEIMER I BORK. Rechtsanwälte Fachanwälte WEIMER I BORK Rechtsanwälte Fachanwälte Historischer Rückblick 1970: Weltweit erstes Datenschutzgesetz in Hessen 1974: zweites Datenschutzgesetz in Rheinland-Pfalz 1977: Bundesdatenschutzgesetz 1995:

Mehr

Prüfkatalog Rechenschaftspflicht. nach Art. 5 Abs. 2 DS-GVO bei (Groß-)Konzernen und Datengetriebenen Unternehmen. (Version 1.0)

Prüfkatalog Rechenschaftspflicht. nach Art. 5 Abs. 2 DS-GVO bei (Groß-)Konzernen und Datengetriebenen Unternehmen. (Version 1.0) Bayerisches Landesamt für Datenschutzaufsicht Prüfkatalog Rechenschaftspflicht nach Art. 5 Abs. 2 DS-GVO bei (Groß-)Konzernen und Datengetriebenen Unternehmen (Version 1.0) Verantwortlicher:

Mehr

INFORMATIONSBLATT DATENSCHUTZ. EU DATENSCHUTZ GRUNDVERORDNUNG Nr. 679/2016

INFORMATIONSBLATT DATENSCHUTZ. EU DATENSCHUTZ GRUNDVERORDNUNG Nr. 679/2016 INFORMATIONSBLATT DATENSCHUTZ EU DATENSCHUTZ GRUNDVERORDNUNG Nr. 679/2016 Die Datenschutz-Grundverordnung (in der Folge EU-Verordnung ) tritt am 25. Mai 2018 in allen EU-Mitgliedstaaten unmittelbar in

Mehr

Implementierung einer neuen Datenschutz Strategie robust, sicher, compliant und digital transformation-ready

Implementierung einer neuen Datenschutz Strategie robust, sicher, compliant und digital transformation-ready Implementierung einer neuen Datenschutz Strategie robust, sicher, compliant und digital transformation-ready Mag. Andreas Schütz, LL.M. Partner, Taylor Wessing 30. August 2017 Inhalt 1. Grundlagen und

Mehr

Merkblatt zum Datenschutz für die Kursleitenden der Volkshochschule (VHS) Pankow

Merkblatt zum Datenschutz für die Kursleitenden der Volkshochschule (VHS) Pankow Merkblatt zum Datenschutz für die Kursleitenden der Volkshochschule (VHS) Pankow (Stand: 16.08.2018) Ab 25. Mai 2018 sind die Regelungen zur Datenschutz-Grundverordnung (DSGVO) auch für uns verbindlich

Mehr

Dr. Thomas Schweiger, LLM (Duke) :57 Folie 1

Dr. Thomas Schweiger, LLM (Duke) :57 Folie 1 Dr. Thomas Schweiger, LLM (Duke) 25.10.2017 18:57 Folie 1 RA Dr. Thomas Schweiger, LL.M. (Duke) Rechtsanwalt in Linz seit 09.09.1999 vorwiegend im Bereich Beratung tätig diverse Publikationen im Bereich

Mehr

DS-GVO: Anforderungen an Unternehmen aus Sicht der Aufsicht

DS-GVO: Anforderungen an Unternehmen aus Sicht der Aufsicht 1 DS-GVO: Anforderungen an Unternehmen aus Sicht der Aufsicht I H K S c h w a b e n A u g s b u r g, d e n 1 6. A p r i l 2 0 1 8 T h o m a s K r a n i g B a y e r. L a n d e s a m t f ü r D a t e n s

Mehr

TechSmith Corporation Nachtrag zur Datenverarbeitung

TechSmith Corporation Nachtrag zur Datenverarbeitung TechSmith Corporation Nachtrag zur Datenverarbeitung Datum des Inkrafttretens: 25.05. 2018 1. GELTUNG Der vorliegende Auftragsverarbeitungsvertrag (im Folgenden AVV ) gilt für die Verarbeitung personenbezogener

Mehr

KDG KDG KDG KDG KDG KDG KDG KDG KDG KDG KDG KDG KDG KDG K

KDG KDG KDG KDG KDG KDG KDG KDG KDG KDG KDG KDG KDG KDG K KDG KDG KDG KD KDG KDG KDG KDG KDG KDG KDG DG KDG KDG KDG KDG KDG KDG KDG KDG KDG KDG KDG KDG KDG KDG KD KDG KDG KDG KDG KDG KDG KDG G KDG KDG KDG KDG KDG KDG KDG DG KDG KDG KDG KDG KDG KDG KD KDG KDG

Mehr

Datenschutz ist für Casa d'óbidos Turismo Rural, Lda, vor CASA D'ÓBIDOS wichtig.

Datenschutz ist für Casa d'óbidos Turismo Rural, Lda, vor CASA D'ÓBIDOS wichtig. Datenschutz ist für Casa d'óbidos Turismo Rural, Lda, vor CASA D'ÓBIDOS wichtig. CASA D'ÓBIDOS verpflichtet sich, die Vertraulichkeit und Vertraulichkeit bei der Erhebung und Verarbeitung von Daten seiner

Mehr

Die EU-Datenschutz-Grundverordnung (EU- DSGVO) und ihre Auswirkungen auf Unternehmen

Die EU-Datenschutz-Grundverordnung (EU- DSGVO) und ihre Auswirkungen auf Unternehmen avedos GRC GmbH Die EU-Datenschutz-Grundverordnung (EU- DSGVO) und ihre Auswirkungen auf Unternehmen Oktober 2017 Inhalt 1. Der Datenschutzbeauftragte... 3 2. Die Datenschutzfolgenabschätzung... 3 3. Das

Mehr

Verzeichnis von Verarbeitungstätigkeiten mit personenbezogenen Daten [1] gem. Artikel 30 DS-GVO

Verzeichnis von Verarbeitungstätigkeiten mit personenbezogenen Daten [1] gem. Artikel 30 DS-GVO I. ALLGEMEINES Verzeichnis von Verarbeitungstätigkeiten mit personenbezogenen Daten [1] gem. Artikel 30 DS-GVO 1. Verantwortlicher (Verein) [2] Name Segelverein Ostseewelle e. V. Straße/Hausnr. Uferpromenade

Mehr

BAYERISCHES LANDESAMT FÜR DATENSCHUTZAUFSICHT

BAYERISCHES LANDESAMT FÜR DATENSCHUTZAUFSICHT BAYERISCHES LANDESAMT FÜR DATENSCHUTZAUFSICHT Mitteilung einer unrechtmäßigen Datenübermittlung bzw. unrechtmäßigen Kenntniserlangung von Daten durch Dritte gemäß 42a BDSG oder 15a TMG an die bayerische

Mehr

Rainer Faldey Datenschutzbeauftragter GDDcert. EU Rainer Faldey Dipl. Betriebswirt (FH) Datenschutzbeauftragter GDDcert. EU Datenschutzbeauftragter IHK Mitglied der Gesellschaft für Datenschutz und Datensicherheit

Mehr

Anforderungen an die Dokumentation im Lichte der datenschutzrechtlichen Änderungen

Anforderungen an die Dokumentation im Lichte der datenschutzrechtlichen Änderungen Anforderungen an die Dokumentation im Lichte der datenschutzrechtlichen Änderungen Christian Prietz ULD Moderation: Harald Zwingelberg ULD 1 Grundsätze für die Verarbeitung personenbezogener Daten (pbd)

Mehr

D_09d Musterschulungsunterlage zum Datenschutz

D_09d Musterschulungsunterlage zum Datenschutz D_09d Musterschulungsunterlage zum Datenschutz Hinweis: Dieses Muster dient der beispielsweisen Umsetzung der Regelungen der DSGVO in Bezug auf den Schulungen für Mitarbeiter und Mitarbeiterinnen im Unternehmen.

Mehr

Datenschutzerklärung. und

Datenschutzerklärung. und Datenschutzerklärung und allgemeine Informationen zur Umsetzung der datenschutzrechtlichen Vorgaben der Artikel 12 bis 14 der Datenschutz-Grundverordnung in der Behörde für Kultur und Medien der Freien

Mehr

Verpflichtung zur Wahrung der Vertraulichkeit und zur Beachtung des Datenschutzes

Verpflichtung zur Wahrung der Vertraulichkeit und zur Beachtung des Datenschutzes Verpflichtung zur Wahrung der Vertraulichkeit und zur Beachtung des Datenschutzes Verpflichtete/r Tilo Klein Versicherung,s und Immobilien-Makler Heinrich-Hertz-Ring 2 19061 Schwerin Verantwortliche Stelle

Mehr

ECDL Datenschutz Syllabus 1.0

ECDL Datenschutz Syllabus 1.0 ECDL Datenschutz Syllabus 1.0 DLGI Dienstleistungsgesellschaft für Informatik Am Bonner Bogen 6 53227 Bonn Tel.: 0228-688-448-0 Fax: 0228-688-448-99 E-Mail: info@dlgi.de, URL: www.dlgi.de In Zweifelsfällen

Mehr

Daten Verarbeitung Vereinbarung

Daten Verarbeitung Vereinbarung Daten Verarbeitung Vereinbarung Legal Mumbo Jumbo Datenverarbeitungsvereinbarung Diese Datenverarbeitungsvereinbarung gilt für alle Verarbeitungen personenbezogener Daten, die von der MijnAlbum BV, die

Mehr

EU-Datenschutz- Grundverordnung

EU-Datenschutz- Grundverordnung EU-Datenschutz- Grundverordnung Herausforderung für Unternehmen Axel Vogelsang Datenschutzbeauftragter & IT-Consultant Internet-Links EU-DSGVO, Erwägungsgründe und BDSG (neu): https://dsgvo-gesetz.de/

Mehr

123 Tage DSGVO Wo drückt bei Hochschulen und Forschungseinrichtungen noch am meisten der Schuh?

123 Tage DSGVO Wo drückt bei Hochschulen und Forschungseinrichtungen noch am meisten der Schuh? 123 Tage DSGVO Wo drückt bei Hochschulen und Forschungseinrichtungen noch am meisten der Schuh? 69. DFN-Betriebstagung, 25.09.2018 RA Dr. Jan K. Köcher Datenschutzauditor, DFN-CERT koecher@dfn-cert.de

Mehr

DATENSCHUTZ DIE WORKSHOP-REIHE

DATENSCHUTZ DIE WORKSHOP-REIHE DATENSCHUTZ DIE WORKSHOP-REIHE Die Europäische Union verankert den Schutz, natürlicher Personen betreffende, personenbezogene Daten auf Grundrechtsebene Die EU-Datenschutzgrundverordnung gilt sowohl für

Mehr

Leitfaden. Der Bayerische Landesbeauftragte für den Datenschutz. Bayerisches Landesamt für Datenschutzaufsicht. und

Leitfaden. Der Bayerische Landesbeauftragte für den Datenschutz. Bayerisches Landesamt für Datenschutzaufsicht. und Der Bayerische Landesbeauftragte für den Datenschutz und Bayerisches Landesamt für Datenschutzaufsicht Leitfaden Anforderungen an das Datenschutzmanagement in bayerischen öffentlichen und privaten Krankenhäusern

Mehr

Die Informationspflichten der Verantwortlichen

Die Informationspflichten der Verantwortlichen Die Informationspflichten der Verantwortlichen Folie: 1/17 Die Informationspflichten der Verantwortlichen 1. Regelungen 2. Inhalt 3. Zeitpunkt 4. Form 5. Ausnahmen 6. Sanktionen 7. Handlungsbedarf Folie:

Mehr

Fragebogen zur Anpassung der Praxisorganisation an die Datenschutz-Grundverordnung (DS-GVO)

Fragebogen zur Anpassung der Praxisorganisation an die Datenschutz-Grundverordnung (DS-GVO) Fragebogen zur Anpassung der Praxisorganisation an die Datenschutz-Grundverordnung (DS-GVO) Sie wurden über die Arztsuche der Kassenärztlichen Vereinigung Mecklenburg- Vorpommern zufällig ausgewählt. Dieser

Mehr

Richtlinie Wahrung Betroffenenrechte DMS Daten Management Service GmbH

Richtlinie Wahrung Betroffenenrechte DMS Daten Management Service GmbH Richtlinie Wahrung Betroffenenrechte DMS Daten Management Service GmbH Stand: November 2018 Inhalt 1 Ziel... 3 2 Geltungsbereich... 3 3 Zusammenfassung Rechte betroffener Personen... 3 4 Recht auf Information

Mehr

Datenschutzerklärung Forschung

Datenschutzerklärung Forschung Datenschutzerklärung Forschung Universitätszahnklinik in der Folge kurz UZK genannt Seite 1 von 5 Unizahnklinik -Datenschutzerklärung_Forschungdocx 1 Zweck der Datenverarbeitung Die UZK verarbeitet personenbezogene

Mehr

HFBP Rechtsanwälte und Notar. besser.beraten.

HFBP Rechtsanwälte und Notar. besser.beraten. HFBP Rechtsanwälte und Notar FRANKFURT A. M. GIESSEN HANNOVER BERLIN Friedrich-Ebert-Anlage 18 Europastraße 3 Joachimstraße 3 Kurfürstendamm 219 60325 Frankfurt am Main 35394 Gießen 30159 Hannover 10719

Mehr

Projektplan. Projektverantwortlicher: Projektbeginn: Projektende: Aufgabe Verantwortliche/r Beginn Ende Erledigt. 1. Management sensibilisieren

Projektplan. Projektverantwortlicher: Projektbeginn: Projektende: Aufgabe Verantwortliche/r Beginn Ende Erledigt. 1. Management sensibilisieren Projektplan Hinweis: Dieses Muster dient der beispielsweisen Umsetzung der Regelungen der DSGVO in Bezug auf den Projektplan. Dieses ist an die Bedürfnisse der des jeweiligen Unternehmens individuell anzupassen.

Mehr

Checkliste. Technische und organisatorische Maßnahmen der Datensicherheit (TOMs)

Checkliste. Technische und organisatorische Maßnahmen der Datensicherheit (TOMs) Checkliste Technische und organisatorische Maßnahmen der Datensicherheit (TOMs) Art. 32 DSGVO verpflichtet jeden Betrieb zu Maßnahmen, die die Integrität und Vertraulichkeit der Datenverarbeitung gewährleisten.

Mehr

Datenschutzanforderungen für Lieferanten

Datenschutzanforderungen für Lieferanten Aktualisiert: 15. Februar 2018 1. Begriffsbestimmungen Datenschutzanforderungen für Lieferanten 1.1 Vertrag bezeichnet den Dienstleistungsrahmenvertrag, die allgemeinen Bestellbedingungen oder sonstige

Mehr

Technische und organisatorische Maßnahmen nach 28 DSGVO und Anlage

Technische und organisatorische Maßnahmen nach 28 DSGVO und Anlage Technische und organisatorische Maßnahmen nach 28 DSGVO und Anlage Folgende technische und organisatorische Maßnahmen sind in unserem Hause umgesetzt: 1. Gewährleistung der Vertraulichkeit 1.1 Zutrittskontrolle

Mehr

Löschungs- und Entsorgungsrichtlinie

Löschungs- und Entsorgungsrichtlinie Löschungs- und Entsorgungsrichtlinie der WU Zweck dieser Richtlinie ist es, sicherzustellen, dass Informationen auf Datenträgern (inkl. Papier und Mikrofilm) geschützt bleiben, wenn diese dauerhaft weitergegeben

Mehr

Umgang mit mobilen IT Geräten

Umgang mit mobilen IT Geräten Inhaltsverzeichnis 1. EINLEITUNG/PRÄAMBEL 3 2. GELTUNGSBEREICH 3 2.1. DIENSTLICHE MOBILGERÄTE 3 2.2. PRIVATE MOBILGERÄTE 3 3. SPEICHERUNG VON DATEN 3 4. EMPFEHLUNGEN FÜR LAPTOPS 4 4.1. ABSICHERUNG DES

Mehr

Stand: Februar IT-Sicherheitsrichtlinie Externe Dienstleister

Stand: Februar IT-Sicherheitsrichtlinie Externe Dienstleister Stand: Februar 2016 IT-Sicherheitsrichtlinie Externe Dienstleister 1. Geltungsbereich und Zweck Diese Sicherheitsrichtlinie ist verpflichtend für alle externen Dienstleister, die für ein HYDAC verbundenes

Mehr

Datenschutz-Richtlinie der SenVital

Datenschutz-Richtlinie der SenVital Datenschutz-Richtlinie der SenVital Vorwort Die SenVital betreibt Senioren- und Pflegeeinrichtungen (inkl. ambulante Pflege). Im Rahmen der zunehmenden Digitalisierung in vielen Bereichen stehen dabei

Mehr

IT-Sicherheit im DPMA. Deutschen Patent- und Markenamt

IT-Sicherheit im DPMA. Deutschen Patent- und Markenamt IT-Sicherheit im Deutschen Patent- und Markenamt IT-Sicherheitsrichtlinie Wechseldatenträger - 1 - Dokumenten-Information Autor IT-Sicherheitsmanagement Stand (letztes Speicherdatum) 17.02.2009 Dateiname

Mehr

Ordnung zum Schutz personenbezogener Daten

Ordnung zum Schutz personenbezogener Daten Ordnung zum Schutz personenbezogener Daten Inhalt Präambel... 2 1 Begriffsbestimmung... 2 2 Grundsätze des Datenschutzes... 2 3 Zweckbindung... 2 4 Mobile Speichermedien... 3 5 Verfahrensgrundsätze...

Mehr

Die Europäische Datenschutz- Grundverordnung. Schulung am

Die Europäische Datenschutz- Grundverordnung. Schulung am Die Europäische Datenschutz- Grundverordnung Schulung am 19.09.2017 Ziel: Vereinheitlichung des europäischen Datenschutzrechts und Anpassung an der Datenschutzrichtlinie von 1995 an den technologischen

Mehr

Vertrag zur Auftragsverarbeitung

Vertrag zur Auftragsverarbeitung Präambel Dieser Vertrag regelt die datenschutzrechtlichen Pflichten des Auftragnehmers Step Ahead AG, Burgweg 6, 82110 Germering, gegenüber dem jeweiligen Auftraggeber. 1. Gegenstand, Dauer des Auftrags,

Mehr

Die neue EU-Datenschutz- Grundverordnung EU-DSGVO

Die neue EU-Datenschutz- Grundverordnung EU-DSGVO Die neue EU-Datenschutz- Grundverordnung EU-DSGVO Agenda Kurzvorstellung Verimax Einführung in die neue Datenschutzgesetzgebung Überblick über Ihre zukünftigen Aufgaben Methoden und Ansätze zur Umsetzung

Mehr

Datenschutz aktuell: EU-Datenschutz-Grundverordnung (DS-GVO) und neues Bundesdatenschutzgesetz (BDSG)

Datenschutz aktuell: EU-Datenschutz-Grundverordnung (DS-GVO) und neues Bundesdatenschutzgesetz (BDSG) Datenschutz aktuell: EU-Datenschutz-Grundverordnung (DS-GVO) und neues Bundesdatenschutzgesetz (BDSG) Datenschutz betrifft uns das überhaupt? Ja, sobald eine Verkehrswacht personenbezogene Daten, z.b.

Mehr

Anwendungsbeispiel für ein Verzeichnis von Verarbeitungstätigkeiten 1 gem. Art. 30 DS-GVO

Anwendungsbeispiel für ein Verzeichnis von Verarbeitungstätigkeiten 1 gem. Art. 30 DS-GVO Anwendungsbeispiel für ein Verzeichnis von Verarbeitungstätigkeiten 1 gem. Art. 30 DS-GVO 1. Verantwortlicher und Datenschutzbeauftragter (Art. 30 Abs. 1 Satz 2, lit. a) DS-GVO) 1.1 Name und Kontaktdaten

Mehr

Wesentliche Neuerungen durch die EU-Datenschutz-Grundverordnung

Wesentliche Neuerungen durch die EU-Datenschutz-Grundverordnung Wesentliche Neuerungen durch die EU-Datenschutz-Grundverordnung Mag. Peter Neumann Abteilung Sozial- und Rechtspolitik 01.03.2018 Die wichtigsten Fakten Die EU-Datenschutz-Grundverordnung (DSGVO) tritt

Mehr

A-s Informationspflicht gegenüber Kunden

A-s Informationspflicht gegenüber Kunden UNSER UMGANG MIT IHREN DATEN UND IHRE RECHTE INFORMATIONEN NACH ART. 13, 14 UND 21 DER EU-DATENSCHUTZ-GRUNDVERORDNUNG (DSGVO) Mit den folgenden Informationen möchten wir Ihnen einen Überblick über die

Mehr

Die EU-Datenschutz-Grundverordnung

Die EU-Datenschutz-Grundverordnung Die EU-Datenschutz-Grundverordnung Datenschutz als Projekt angehen Ab dem 25. Mai 2018 gilt in der EU die Datenschutzgrundverordnung (DS-GVO). Dies stellt Unternehmen vor große Herausforderungen, da datenschutzrechtliche

Mehr

Informationen zur Umsetzung der datenschutzrechtlichen Vorgaben der Artikel 12 bis 14 der Datenschutz-Grundverordnung 1 in der Justizverwaltung

Informationen zur Umsetzung der datenschutzrechtlichen Vorgaben der Artikel 12 bis 14 der Datenschutz-Grundverordnung 1 in der Justizverwaltung Informationen zur Umsetzung der datenschutzrechtlichen Vorgaben der Artikel 12 bis 14 der Datenschutz-Grundverordnung 1 in der Justizverwaltung Das Dezernat 3 des Oberlandesgerichts Düsseldorf ist zuständig

Mehr

Datenschutzerklärung Bewerbungsmanagement

Datenschutzerklärung Bewerbungsmanagement Datenschutzerklärung Bewerbungsmanagement Universitätszahnklinik in der Folge kurz UZK genannt Seite 1 von 5 1 Zweck der Datenverarbeitung Die im Zuge einer Bewerbung übermittelten personenbezogenen Daten

Mehr

Checkliste zur Datenschutzgrundverordnung

Checkliste zur Datenschutzgrundverordnung Checkliste zur Datenschutzgrundverordnung Mit dieser Checkliste wollen wir unseren Mandanten und Interessierten eine Entscheidungshilfe geben, ob sie von dem neuen Datenschutzrecht betroffen sind und welche

Mehr

Personenbezogene Daten

Personenbezogene Daten Personenbezogene Daten Erhebung personenbezogener Daten bei Kontaktaufnahme Wenn Sie uns über eine der angebotenen Kontaktmöglichkeiten eine Mitteilung zukommen lassen, verwenden wir Ihre uns mitgeteilten

Mehr

Technische und organisatorische Maßnahmen nach 28 DSGVO und Anlage

Technische und organisatorische Maßnahmen nach 28 DSGVO und Anlage Technische und organisatorische Maßnahmen nach 28 DSGVO und Anlage Die folgenden technisch und organisatorischen Maßnahmen werden von der INTERNET AG Global Network standardmäßig umgesetzt und sind als

Mehr

iubenda DSGVO Was Sie über die neue Datenschutzgrundverordnung wissen sollten Philip M. Weiss Carl H.

iubenda DSGVO Was Sie über die neue Datenschutzgrundverordnung wissen sollten Philip M. Weiss Carl H. iubenda DSGVO Was Sie über die neue Datenschutzgrundverordnung wissen sollten Philip M. Weiss Carl H. Lauer www.iubenda.com business@iubenda.com Mehr als 35.000 Kunden in über 100 Ländern nutzen unsere

Mehr

2. CEMA Online IT.special: EU-Datenschutz-Grundverordnung

2. CEMA Online IT.special: EU-Datenschutz-Grundverordnung 2. CEMA Online IT.special: EU-Datenschutz-Grundverordnung Anforderungen an Datenschutz-Compliance insbesondere bei der Zusammenarbeit mit Großunternehmen Paul Nottarp, LL.M. Rechtsanwalt 2017 Brehm & v.

Mehr

Der Countdown läuft! EU-Datenschutz- Grundverordnung jetzt umsetzen!

Der Countdown läuft! EU-Datenschutz- Grundverordnung jetzt umsetzen! Der Countdown läuft! EU-Datenschutz- Grundverordnung jetzt umsetzen! 2 Die EU-Datenschutz-Grundverordnung (DSGVO) gilt ab dem 25.05.2018. Sie betrifft de facto jedes Unternehmen unabhängig wie groß oder

Mehr

Max Wild GmbH. Verfahrensanweisung zum Umgang mit der EDV-Ausstattung

Max Wild GmbH. Verfahrensanweisung zum Umgang mit der EDV-Ausstattung Max Wild GmbH Verfahrensanweisung zum Umgang mit der EDV-Ausstattung 1 Juli 2015 Max Wild GmbH Verfahrensanweisung zum Umgang mit der EDV-Ausstattung Inhalt 1 GELTUNGSBEREICH... 2 2 ZIEL UND ZWECK... 2

Mehr

Verfahrensbeschreibung Teil A (öffentlich) nach 9 Absatz 1 Nummern 1 bis 7 HmbDSG

Verfahrensbeschreibung Teil A (öffentlich) nach 9 Absatz 1 Nummern 1 bis 7 HmbDSG Geschäftszeichen: "[ Gz. ]" [Az. behdsb: 920.941x-003:[...] ] [Datum] Versions-Nr.: [VersNr.] Verfahrensbeschreibung Teil A (öffentlich) nach 9 Absatz 1 Nummern 1 bis 7 HmbDSG 1. Name und Anschrift der

Mehr

DSGVO-DATENSCHUTZERKLÄRUNG FÜR BEWERBER (GB)

DSGVO-DATENSCHUTZERKLÄRUNG FÜR BEWERBER (GB) DSGVO-DATENSCHUTZERKLÄRUNG FÜR BEWERBER (GB) 1. Was ist der Zweck dieses Dokumentes? IQPC ist ein Datenverantwortlicher. Das bedeutet, dass wir dafür verantwortlich sind zu entscheiden, wie wir personenbezogene

Mehr

Rechte nach dem EKD-Datenschutzgesetz, EU-Datenschutz-Grundverordnung, Bundesdatenschutzgesetz (neu)

Rechte nach dem EKD-Datenschutzgesetz, EU-Datenschutz-Grundverordnung, Bundesdatenschutzgesetz (neu) Rechte nach dem EKD-Datenschutzgesetz, EU-Datenschutz-Grundverordnung, Bundesdatenschutzgesetz (neu) Ab dem 25. Mai 2018 gilt innerhalb der gesamten Europäischen Union ein neues, einheitliches Datenschutzrecht.

Mehr

EU-Datenschutz-Grundverordnung. KOMDAT Datenschutz und Datensicherheit 2016 Ronald Kopecky Dr. Franz Jandl 1

EU-Datenschutz-Grundverordnung. KOMDAT Datenschutz und Datensicherheit 2016 Ronald Kopecky Dr. Franz Jandl 1 EU-Datenschutz-Grundverordnung KOMDAT Datenschutz und Datensicherheit 2016 Ronald Kopecky Dr. Franz Jandl 1 Die Verwendung FREMDER DATEN ist VERBOTEN KOMDAT Datenschutz und Datensicherheit 2016 Ronald

Mehr

Informationssicherheit

Informationssicherheit Schützen Sie unser Know-how! Trotz der großen Aktualität und Brisanz wird das Thema Informationssicherheit in vielen Unternehmen leider noch immer vernachlässigt. Dabei entstehen durch Systemmissbrauch,

Mehr

KUNDEN, LIEFERANTEN, GESCHÄFTSPARTNER

KUNDEN, LIEFERANTEN, GESCHÄFTSPARTNER KUNDEN, LIEFERANTEN, GESCHÄFTSPARTNER 1. Einführung Willkommen zur Datenschutzerklärung von SMC Die SMC-Niederlassungen in Europa respektieren Ihre Privatsphäre und sind dem Schutz Ihrer personenbezogenen

Mehr

DSFA Datenschutz-Folgenabschätzung. Diskussionsvorlage 6. DialogCamp, München

DSFA Datenschutz-Folgenabschätzung. Diskussionsvorlage 6. DialogCamp, München DSFA Datenschutz-Folgenabschätzung Diskussionsvorlage 6. DialogCamp, München 17. 2. 2017 Anforderungen an eine DSFA Überlegungen/Fragen Folgen Artikel 35 Absatz 1 DS-GVO Riskante Datenverarbeitung Risikobegriff:

Mehr

Information für den Umgang mit Bewerberdaten

Information für den Umgang mit Bewerberdaten Information für den Umgang mit Bewerberdaten 1. Grundsätzliches Wir freuen uns auf Ihre Bewerbung. Diese können Sie uns auf elektronischem Wege via E-Mail oder Webformular oder per Post übermitteln. Bitte

Mehr

Datenschutz Notwendigkeit und Herausforderungen. Ein Überblick. FH-Prof. Dr. Franziska Cecon Professur für Public Management

Datenschutz Notwendigkeit und Herausforderungen. Ein Überblick. FH-Prof. Dr. Franziska Cecon Professur für Public Management Datenschutz Notwendigkeit und Herausforderungen. Ein Überblick. FH-Prof. Dr. Franziska Cecon Professur für Public Management 7 9. Public Management Impulse: "Datenschutz NEU - Herausforderungen und Lösungsansätze"

Mehr

Nachweis der DSGVO-Umsetzung im Verein (Checkliste)

Nachweis der DSGVO-Umsetzung im Verein (Checkliste) Nachweis der DSGVO-Umsetzung im Verein (Checkliste) Ja Nein Handlungsbedarf Dokumentation Haben Sie eine Liste mit den Prozessen in Ihrem Verein? Ist für jeden Prozess ein Verfahrensverzeichnis vorhanden?

Mehr

EU-Datenschutz-Grundverordnung

EU-Datenschutz-Grundverordnung EU-Datenschutz-Grundverordnung www.ooelfv.at DSVG gültig ab 25.05.2018 Herausforderung für die Feuerwehr. Datenschutz regelt den Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten

Mehr

Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein Anstalt des öffentlichen Rechts

Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein Anstalt des öffentlichen Rechts Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein Anstalt des öffentlichen Rechts Datenschutzpannen Feststellung, Klassifizierung und Management von Datenschutzvorfällen Heiko Behrendt ISO

Mehr

Informationen gemäß Art. 13 DS-GVO

Informationen gemäß Art. 13 DS-GVO Informationen gemäß Art. 13 DS-GVO 1. Name und Kontaktdaten des Verantwortlichen Verantwortlicher im Sinne des Art. 13 Abs. 1 Buchstabe a DS-GVO ist Der Landesbeauftragte für Datenschutz und Informationsfreiheit

Mehr

Verzeichnis von Verarbeitungstätigkeiten des Verantwortlichen gemäß Art. 30 Abs. 1 DSGVO

Verzeichnis von Verarbeitungstätigkeiten des Verantwortlichen gemäß Art. 30 Abs. 1 DSGVO Verzeichnis von Verarbeitungstätigkeiten des Verantwortlichen gemäß Art. 30 Abs. 1 DSGVO - Allgemeiner Teil - Angaben zum Verantwortlichen Name Straße PLZ, Ort Land Angaben zur Person des Datenschutzbeauftragten

Mehr

IDAG und VIDAG Was ist neu? Informationsrechte

IDAG und VIDAG Was ist neu? Informationsrechte Beauftragte für Öffentlichkeit und Datenschutz Merkblatt 14.06.2018 IDAG und VIDAG Was ist neu? Informationsrechte Das Gesetz über die Information der Öffentlichkeit, den Datenschutz und das Archivwesen

Mehr

Datenschutzgrundverordnung

Datenschutzgrundverordnung Datenschutzgrundverordnung Betroffenenrechte gemäß Artikel 12 22 und 34 Manfred Scholz / 12.12.2017 Einführung Betrachtung der Anforderungen der DSGVO aus fachlicher Sicht 2 Einführung Was ist zu tun?

Mehr

EU-Datenschutz-Grundverordnung Infobrief - Nr. 7 Fragebogen zur Umsetzung der DS-GVO

EU-Datenschutz-Grundverordnung Infobrief - Nr. 7 Fragebogen zur Umsetzung der DS-GVO EU-Datenschutz-Grundverordnung Infobrief - Nr. 7 Fragebogen zur Umsetzung der DS-GVO Stand: Juni 2017 Mit Inkrafttreten der Datenschutz-Grundverordnung (DS-GVO) zum 25. Mai 2018 wird sich der Datenschutz

Mehr

Sicherheitshinweise für IT-Benutzer. - Beispiel -

Sicherheitshinweise für IT-Benutzer. - Beispiel - Sicherheitshinweise für IT-Benutzer - Beispiel - Stand: Juni 2004 INHALTSVERZEICHNIS 1 EINLEITUNG...2 2 VERANTWORTUNG...2 3 ALLGEMEINE REGELUNGEN...2 4 ZUTRITT UND ZUGANG...3 4.1 ALLGEMEINE ZUTRITTS- UND

Mehr

DIE NEUE EU-DATENSCHUTZ- GRUNDVERORDNUNG: WAS KOMMT AUF IHR UNTERNEHMEN ZU WAS IST ZU TUN?

DIE NEUE EU-DATENSCHUTZ- GRUNDVERORDNUNG: WAS KOMMT AUF IHR UNTERNEHMEN ZU WAS IST ZU TUN? DIE NEUE EU-DATENSCHUTZ- GRUNDVERORDNUNG: WAS KOMMT AUF IHR UNTERNEHMEN ZU WAS IST ZU TUN? Zeitplan der DSGVO 25. Mai 2016: Inkrafttreten der EU-DSGVO Ablauf der 2-jährigen Übergangsfrist am 24. Mai 2018

Mehr

Dr. Martin Braun Rechtsanwalt. GI-Fachgruppe Management von Informationssicherheit Frankfurt am Main, 25. Februar 2011

Dr. Martin Braun Rechtsanwalt. GI-Fachgruppe Management von Informationssicherheit Frankfurt am Main, 25. Februar 2011 Juristische Rahmenbedingungen für den Umgang mit Data Leakage Dr. Martin Braun Rechtsanwalt GI-Fachgruppe Management von Informationssicherheit Frankfurt am Main, 25. Februar 2011 Übersicht Allgemeiner

Mehr

ARTIKEL-29-DATENSCHUTZGRUPPE

ARTIKEL-29-DATENSCHUTZGRUPPE ARTIKEL-29-DATENSCHUTZGRUPPE 18/DE WP250rev.01 Leitlinien für die Meldung von Verletzungen des Schutzes personenbezogener Daten gemäß der Verordnung (EU) 2016/679 angenommen am 3. Oktober 2017 zuletzt

Mehr

Kurzpapier Nr. 19 Unterrichtung und Verpflichtung von Beschäftigten auf Beachtung der datenschutzrechtlichen Anforderungen nach der DS-GVO

Kurzpapier Nr. 19 Unterrichtung und Verpflichtung von Beschäftigten auf Beachtung der datenschutzrechtlichen Anforderungen nach der DS-GVO Kurzpapier Nr. 19 Unterrichtung und Verpflichtung von Beschäftigten auf Beachtung der datenschutzrechtlichen Anforderungen nach der DS-GVO Dieses Kurzpapier der unabhängigen Datenschutzbehörden des Bundes

Mehr

Allgemeine Informationen zur Umsetzung der datenschutzrechtlichen Vorgaben der Artikel 12 bis 14 der Datenschutz-Grundverordnung bei QMRW

Allgemeine Informationen zur Umsetzung der datenschutzrechtlichen Vorgaben der Artikel 12 bis 14 der Datenschutz-Grundverordnung bei QMRW Allgemeine Informationen zur Umsetzung der datenschutzrechtlichen Vorgaben der Artikel 12 bis 14 der Datenschutz-Grundverordnung bei QMRW Vorwort... 2 1. Wer ist QMRW?... 3 2. Wer sind Ihre Ansprechpartner?...

Mehr

Auftragsverarbeitungsvereinbarung gemäß Art 28 DSGVO

Auftragsverarbeitungsvereinbarung gemäß Art 28 DSGVO Auftragsverarbeitungsvereinbarung gemäß Art 28 DSGVO 1 Vertragspartner Verantwortliche (im Folgenden Auftraggeber) gem. 28 Abs. 1: Firmenbezeichnung: Vertreten durch: Adresse: Ort / Postleitzahl: Auftragsverarbeiter

Mehr

Informationssicherheit an der RWTH

Informationssicherheit an der RWTH Informationssicherheit an der RWTH Dipl.-Inform. Guido Bunsen IT Center / RWTH Aachen University Was tun wir für die Sicherheit Überprüfung aller eingehenden E-Mail auf Viren Schutz vor weiteren schädlichen

Mehr

Datenschutzinformation Projekt VolksBot

Datenschutzinformation Projekt VolksBot Datenschutzinformation Projekt VolksBot VolksBot ist ein Projekt des Fraunhofer-Institut für Intelligente Analyse- und Informationssysteme IAIS. Die Ziele des Projektes VolksBot sind unter Konzept auf

Mehr

Datenschutz-Grundverordnung (DSGVO)

Datenschutz-Grundverordnung (DSGVO) sterreichischer erband für ivaristik und kologie http://www.oevvoe.org Datenschutz-Grundverordnung (DSGO) WARUM?? Mit 25. Mai 2018 wird die Datenschutz-Grundverordnung (DSGO) im gesamten europäischen Raum

Mehr

Bundesdatenschutzgesetz (BDSG) und Datenschutz-Grundverordnung (DSGVO) Personenbezogene Daten ( 2 BDSG und Artikel 4 DSGVO)

Bundesdatenschutzgesetz (BDSG) und Datenschutz-Grundverordnung (DSGVO) Personenbezogene Daten ( 2 BDSG und Artikel 4 DSGVO) Bundesdatenschutzgesetz (BDSG) und -Grundverordnung (DSGVO) Vorschriften zum Schutz natürlicher Personen bei der Verarbeitung von personenbezogenen Daten finden sich im deutschen BDSG und seit Mai 2018

Mehr

Datenschutzerklärung

Datenschutzerklärung Inhalt 1 EINFÜHRUNG... 2 2 DATENSCHUTZERKLÄRUNG... 3 2.1 DATENSCHUTZ-GRUNDVERORDNUNG... 3 2.2 BEGRIFFSBESTIMMUNGEN... 3 2.3 GRUNDSÄTZE IN BEZUG AUF DIE VERARBEITUNG PERSONENBEZOGENER DATEN... 4 2.4 RECHTE

Mehr

Datenschutzerklärung der Website

Datenschutzerklärung der Website Datenschutzerklärung der Website www.verkehrsstrafen.be 1. Hintergrund 1.1. Bedeutung dieser Erklärung Wir empfehlen Ihnen, diese Erklärung aufmerksam zu lesen, da sie Ihre Rechte als betroffene Person

Mehr

Datenschutzgrundverordnung - DSGVO

Datenschutzgrundverordnung - DSGVO Ing. Marc Gfrerer, MBA Datenschutzgrundverordnung - DSGVO Ing. Marc Gfrerer, MBA Person: 1999-2007 GF HostProfis ISP Telekom GmbH Seit 2008 GF LOGMEDIA GmbH Zertifizierungen: CSE Certified Supervisory

Mehr