Datenschutzaspekte bei Nutzung mobiler Endgeräte



Ähnliche Dokumente
Datenschutz der große Bruder der IT-Sicherheit

Cloud Computing - und Datenschutz

Datenschutz und Schule

Nutzung dieser Internetseite

Cybercrime betrifft jeden.

Datendienste und IT-Sicherheit am Cloud Computing und der Datenschutz (k)ein Widerspruch?

Webseiten mit fragwürdigen Aufrufen von "spy & track" - Unternehmen

Aktuelle rechtliche Herausforderungen beim Einsatz von Apps

IMMANUEL DIAKONIE. Datenschutz Grundsätzlich ist verboten, was nicht ausdrücklich erlaubt ist.

Datenschutz (Info-Veranstaltung f. Administratoren) H. Löbner Der Datenschutzbeauftragte. Was heißt denn hier Datenschutz?

Datenschutz und Datensicherheit rechtliche Aspekte. 13. OSL-Technologietage 24. September 2015 PENTAHOTEL Berlin-Köpenick

Gesünder mit Apps und Co? Datenschutzrechtliche Anforderungen

Datenschutzkonzept. Muster. (Ausschnitt) Datenschutzkonzept. Informationsverbund

Soziale Netzwerke. Basisschutz leicht gemacht. 10 Tipps zur sicheren Nutzung von sozialen Netzwerken wie studivz, Facebook & Co.

IT-SICHERHEIT IM UNTERNEHMEN Mehr Sicherheit für Ihre Entscheidung

Verfahrensverzeichnis

EIN C.A.F.E. FÜR DEN DATENSCHUTZ

IT-Trend-Befragung Xing Community IT Connection

Datenschutz im Projekt- und Qualitätsmanagement Umfeld

Fakultätsname Informatik Institut für Systemarchitektur, Professur Datenschutz und Datensicherheit. Datenschutz-Schutzziele

Aktuelle Herausforderungen im Datenschutz

Schul-IT und Datenschutz

Bayerisches Landesamt für Datenschutzaufsicht in der Regierung von Mittelfranken

CRM und Datenschutz. Thomas Spaeing ds² - Unternehmensberatung für Datenschutz und Datensicherheit

Seite 1 von 7. Anlage 1. Erstes Anschreiben an den/die Beschäftigte/ -n. Frau/Herrn Vorname Name Straße PLZ Ort

Datenschutzhinweise zum VAPIANO PEOPLE Programm

- durch die Pax-Familienfürsorge Krankenversicherung AG im Raum der Kirchen selbst (unter 2.1.),

Nutzung von Kundendaten

Grundlagen des Datenschutzes und der IT-Sicherheit. Musterlösung zur 9. Übung im SoSe 2014: Vergleich Datenschutz und IT-Sicherheit

Statuten in leichter Sprache

1 Einleitung. Lernziele. automatische Antworten bei Abwesenheit senden. Einstellungen für automatische Antworten Lerndauer. 4 Minuten.

Guter Datenschutz schafft Vertrauen

Informationen zum neuen Studmail häufige Fragen

Welche Vorteile bietet die Anmeldung eines Kindes mit dem kita finder+?

Überblick. Zugriffskontrolle. Protokollierung. Archivierung. Löschung

In unserer Checkliste finden Sie nützliche Tipps und Hinweise, wie Sie ihre Privatsphäre bei der Nutzung von Facebook schützen können.

Checkliste zur Erfüllung der Informationspflichten bei Datenerhebung

Version White Paper ZS-TimeCalculation und die Zusammenarbeit mit dem iphone, ipad bzw. ipod Touch

Datenschutz als Wettbewerbsvorteil oder Wachstumsbremse für Smart TV?

WAS DAS BUNDESDATENSCHUTZGESETZ VON UNTERNEHMEN VERLANGT

Datenschutz im Unternehmen. Was ist Datenschutz, und weshalb betrifft er unser Unternehmen?

Dokumentenverwaltung im Internet

emetrics Summit, München 2011 Special: Datenschutz im Online-Marketing HÄRTING Rechtsanwälte Chausseestraße Berlin

Die beiden Seiten der Medaille beim -Marketing

Haftungsfalle Datenschutz Aufgaben des Datenschutzbeauftragten

DATENSCHUTZBESTIMMUNGEN vom des Onlineshops LOVEITSHOP 1 Allgemeine Bestimmungen Die Datenschutzbestimmungen legen die Regeln für den

AGROPLUS Buchhaltung. Daten-Server und Sicherheitskopie. Version vom b

Bedienungshinweise shop.flaboform.de 1. Zugang

Datenschutz im Jobcenter. Ihre Rechte als Antragsteller

Der interne Datenschutzbeauftragte - ein Praxisbericht

Sichere Anleitung Zertifikate / Schlüssel für Kunden der Sparkasse Germersheim-Kandel. Sichere . der

Kirchlicher Datenschutz

Datenschutz im Alters- und Pflegeheim

etoken mit Thunderbird verwenden

Das digitale Klassenund Notizbuch

Zur Registrierung gelangen Sie über den Menüpunkt Postfach - Postfach-Verwaltung. Klicken Sie auf den Button ganz rechts neben "Konten anmelden"

Zum Lesen von News-Feeds unter Windows bieten sich diverse kostenlose bzw. kostenpflichtige Feed-Reader an:

Unfallkasse Nord Träger der gesetzlichen Unfallversicherung Körperschaft des öffentlichen Rechts

Lineargleichungssysteme: Additions-/ Subtraktionsverfahren

Anleitung für die Einrichtung weiterer Endgeräte in 4SELLERS SalesControl

S TAND N OVEMBE R 2012 HANDBUCH DUDLE.ELK-WUE.DE T E R M I N A B S P R A C H E N I N D E R L A N D E S K I R C H E

64% 9% 27% INFORMATIONSSTATUS INTERNET. CHART 1 Ergebnisse in Prozent. Es fühlen sich über das Internet - gut informiert. weniger gut informiert

Jetzt bis zu KfW-Zuschuss sichern. Rückzahlungsfrei. Das BauderPIR Zuschussdach

Verarbeitung von ZV-Dateien im Internetbanking. Inhalt. 1. Datei einlesen Datei anzeigen, ändern, löschen Auftrag ausführen...

2015 conject all rights reserved

Datenschutz. Datenschutz im Webshop: Richtiger Datenschutz schafft Vertrauen Vertrauen fördert Umsatz

I Serverkalender in Thunderbird einrichten

SCHALTEN SIE DEN DATENSCHUTZ EIN. EINFACH & EFFEKTIV.

Widerrufsbelehrung der Free-Linked GmbH. Stand: Juni 2014

1.1.4 Wissen, was unter Verbot mit Erlaubnisvorbehalt schützen Wissen, was man unter personenbezogenen

Stammtisch Recklinghausen. Datenschutz gestern heute - morgen. Mark Spangenberg mark.spangenberg@googl .com

Wilo-Geniax Das Dezentrale Pumpensystem

chancen der digitalisierung Überblick Rechtliche Aspekte des cloudcomputing

Datenschutzerklärung ENIGO

POCKET POWER. Qualitätsmanagement. in der Pflege. 2. Auflage

Wir machen neue Politik für Baden-Württemberg

Aktualisierung des Internet-Browsers

15 Social-Media-Richtlinien für Unternehmen!

Anbindung des eibport an das Internet

Konzepte der Selbstkontrolle der Industrie

Datenschutzhinweise. Allgemeiner Teil

Schriftwechsel mit Behörden Ratgeber zum Datenschutz 1

Bedienungsleitfaden ERINNERUNGSDIENST. Ein Service für gesündere Zähne und gesundes Zahnfleisch unterstützt von

Meine Daten. Mein Recht

Datenschutz - Ein Grundrecht

Mehr Transparenz für optimalen Durchblick. Mit dem TÜV Rheinland Prüfzeichen.

Datenschutzbestimmungen

1. Laptop: Benutzen Sie die Anleitung ab Seite 2 2. Tablet / Smartphone: Benutzen Sie die Anleitung ab Seite 4. Seite 2 Seite 4

SCHRITT FÜR SCHRITT ZU IHRER VERSCHLÜSSELTEN

Beraten statt prüfen Betrieblicher Datenschutzbeauftragter

Anmeldung für ein Ehrenamt in der Flüchtlingsbetreuung

facebook wie geht das eigentlich? Und was ist überhaupt Social media?

Drei Fragen zum Datenschutz im. Nico Reiners

Datenschutz und Datensicherung (BDSG) Inhaltsübersicht

AGENDA BUNDESWEHR IN FÜHRUNG AKTIV. ATTRAKTIV. ANDERS.

Nicht kopieren. Der neue Report von: Stefan Ploberger. 1. Ausgabe 2003

NEU! Für alle, die es wissen wollen. Die GrenzEcho-App bringt Ihre Tageszeitung aufs ipad und auf Android-Tablets: Zu Hause in der digitalen Welt

Advoware mit VPN Zugriff lokaler Server / PC auf externe Datenbank

Transkript:

Datenschutzaspekte bei Nutzung mobiler Endgeräte Dipl.Inform.(Univ.) 28. November2012

Agenda I. Kurzvorstellung II. Datenschutz allgemein III. Schutzziele im Kontext Smart-Devices IV.BayLDA und Smart-Devices V. Fragen

Kurzvorstellung : BayLDA Als unabhängige Aufsichtsbehörde überwachen wir die Einhaltung des Datenschutzrechts im nicht-öffentlichen Bereich in Bayern, d.h. in den privaten Wirtschaftsunternehmen bei den freiberuflichen Tätigen in Vereinen und Verbänden Ebenso beraten wir in Fragen zum rechtlichen und technischen Datenschutz In der Öffentlichkeitsarbeit wird über (aktuelle) Fragenstellungen zum Datenschutz informiert

Kurzvorstellung : BayLDA Sitz der Aufsichtsbehörde : Ansbach Momentan 16 Mitarbeiter Der Landesbeauftragte überwacht den Öffentlichen Bereich (München) Grundlage der Arbeit ist BDSG, TMG und Spezialregelungen

Kurzvorstellung : BayLDA BAYLDA Bürger Unternehmen Interessensausgleich

Kurzvorstellung : BayLDA PRÄSIDENT THOMAS KRANIG GESCHÄFTSSTELLE REFERAT 1 REFERAT 2 REFERAT 3 REFERAT 4 REFERAT 5 REFERAT 6 Beschäftigtendatenschutz Videoüberwachung Banken Auskunfteien Werbung Versicherungen Gesundheitswesen Internet Bußgeldverfahren Internationaler Datenverkehr IT-Sicherheit Technischer Datenschutz

Datenschutz allgemein Datenschutz ist Grundrecht Es geht um das jedermann zustehende allgemeine Persönlichkeitsrecht Jeder Einzelne soll grundsätzlich selbst über die Preisgabe und Verwendung seiner persönlichen Daten bestimmen können

Datenschutz allgemein 1 Bundesdatenschutzgesetz (BDSG): Zweck dieses Gesetzes ist es, den Einzelnendavor zu schützen, dass er durch den Umgang mit seinen personenbezogenen Datenin seinem Persönlichkeitsrecht beeinträchtigt wird. 4 BDSG Personenbezogene Daten dürfen nur mit Einwilligung oder auf gesetzlicher Grundlage verarbeitet werden

Datenschutz allgemein Es geht um alle Daten, die etwas über eine bestimmte oder bestimmbare Person aussagen Zum Beispiel Name, Adresse, Alter, Aber auch Meinungen, Kommentare, Fotos, Dazu auch besondere Arten: ethnische Herkunft, Gesundheit, Schwieriger bei IP-Adresse, Cookies, MAC-Adressen, RFID-Tags,

Technische und organisatorische Maßnahmen 9 BDSG : Technische und organisatorische Maßnahmen Sicherungsmaßnahmen zum Schutz der personenbezogenen Daten im Rahmen einer Datenverarbeitung Anlage zu 9 BDSG: Zutrittskontrolle (z.b. Zugang in den Serverraum) Zugangskontrolle (z.b. Passwortsicherheit) Zugriffskontrolle (Benutzer-/Rechtekonzepte) Weitergabekontrolle (z.b. VPN-Tunnel) Eingabekontrolle (z.b. Protokollierung)

Themenfelder BayLDA (Referat 6) Löschen von Daten aus dem Internet Webtracking Phishing & Spam RFID, NFC Hacking Kryptographie Geolokalisierung Smartphone-Sicherheit IT-Sicherheit (BSI Grundschutz, ISO 27001) Soziale Netzwerke Smart Metering Cloud Computing Mitarbeit/Expertisen mit den rechtlichen Referaten

Schutzziele im Kontext Smart- Devices Vertraulichkeit Verfügbarkeit Integrität Transparenz Nicht-Verkettbarkeit Intervenierbarkeit IT-Sicherheit Technischer Datenschutz

Schutzziel: Vertraulichkeit Nur Befugte dürfen auf Verfahren und Daten zugreifen Zugangsschutz durch Vergabe von Pins/Passwörtern

Schutzziel: Vertraulichkeit Sicherheitslücken schließen Verschlüsselung einsetzen

Schutzziel: Vertraulichkeit Ist das Backend ausreichend sicher?

Schutzziel: Vertraulichkeit Was machen die Apps?

Schutzziel: Verfügbarkeit Verfahren und Daten müssen zeitgerecht zur Verfügung stehen und ordnungsgemäß angewendet werden Daten vom Gerät sichern? Evtl. Daten gar nicht auf Gerät speichern Terminallösungen (Auch bei BYOD relevant)

Schutzziel: Integrität Daten müssen unversehrt, zurechenbar und aktuell bleiben Angriffe auf Smartphones mit dem Ziel die Telefonverifikation zu missbrauchen das Smartphone als Proxy ins Firmennetz zu verwenden evtl. ein Single-Sign-On unberechtigt zu verwenden Gefälschte Nachrichten (z.b. auch Spam-Mails) können für Personen unangenehm/schädlich sein Verschlüsselter Datenverkehr vermindert Fälschungsrisiko

Schutzziel: Transparenz Verarbeitung von personenbezogenen Daten muss mit zumutbarem Aufwand nachvollzogen, überprüft und bewertet werden können Trojaner -Apps die Daten (Kontakte, Standorte, Bilder, ) vom eigenen Gerät saugen Momentane Möglichkeiten: Ggf. App-Berechtigungen prüfen Ggf. Opt-Out einschalten Prüfungen in App-Stores? Prüfungen durch Community? Ist momentan noch nicht vollständig gewährleistet.

Schutzziel: Transparenz Informieren die Datenschutzbestimmungen? Datenschutzeinstellungen bei Apps? Viele Möglichkeiten im Vergleich zum Browser

Schutzziel: Nicht-Verkettbarkeit Eindeutige Geräte-Ids IMEI/IMSI UUID (iphone) Registrierungen vor sinnvoller Nutzung notwendig E-Mail Adresse ist Identifier Möglichkeiten der Verkettbarkeit ist Bestandteil der Plattformen Tracking mit personenbezogenem Datum möglich?

Schutzziel: Intervenierbarkeit Verfahren müssen den Betroffenen die Ausübung Ihrer Rechte (Auskunftsrecht, Löschrecht, ) ermöglichen Bei Apps: Wer ist Verantwortliche Stelle? Der App-Hersteller (z.b. Softwarehaus)? Der App-Anbieter (z.b. Fußballverein)? Der App-Vertreiber (z.b. itunes)? Der Plattform-Anbieter (z.b. Apple)? Wie sieht es mit der Mitverantwortung aus?

BayLDA und Smart-Devices 2012 : Ein Schwerpunkt war/ist Webtracking-Analyse (Sommer: Google Analytics, Winter: xxxxxxxxxxx) 2013: Möglichkeiten zum datenschutzkonformen App- Tracking 2013: Ziel, ebenfalls App-Analysen durchzuführen Datenschutz geht zur Schule: Neben Soziale Netzwerke wollen wir nun auch sichere Smartphone-Nutzung thematisieren

Vielen Dank für Ihre Aufmerksamkeit! Fragen?