Proseminar. Ethische Aspekte der Informationsverarbeitung. Thema 5:



Ähnliche Dokumente
Datenschutz (Info-Veranstaltung f. Administratoren) H. Löbner Der Datenschutzbeauftragte. Was heißt denn hier Datenschutz?

Nutzung dieser Internetseite

Stammtisch Recklinghausen. Datenschutz gestern heute - morgen. Mark Spangenberg mark.spangenberg@googl .com

IMMANUEL DIAKONIE. Datenschutz Grundsätzlich ist verboten, was nicht ausdrücklich erlaubt ist.

Checkliste zur Erfüllung der Informationspflichten bei Datenerhebung

Einführung in die Datenerfassung und in den Datenschutz

Datenschutz und Schule

Seite 1 von 7. Anlage 1. Erstes Anschreiben an den/die Beschäftigte/ -n. Frau/Herrn Vorname Name Straße PLZ Ort

Datenschutz der große Bruder der IT-Sicherheit

Kirchlicher Datenschutz

Jörg Datenschutz in der BRD. Jörg. Einführung. Datenschutz. heute. Zusammenfassung. Praxis. Denitionen Verarbeitungsphasen

AGROPLUS Buchhaltung. Daten-Server und Sicherheitskopie. Version vom b

für gutes Programm. Datenschutz für Rundfunkteilnehmer/innen-Daten

DATENSCHUTZBESTIMMUNGEN vom des Onlineshops LOVEITSHOP 1 Allgemeine Bestimmungen Die Datenschutzbestimmungen legen die Regeln für den

Datenschutz - Ein Grundrecht

Nutzung von Kundendaten

Telekommunikation Ihre Datenschutzrechte im Überblick

Informationen zum Datenschutz im Maler- und Lackiererhandwerk

Gewinnspiel-Bedingungen

Erstellen von Verfahrensbeschreibungen nach 8 des Niedersächsischen Datenschutzgesetz. Seminar am

Welche Vorteile bietet die Anmeldung eines Kindes mit dem kita finder+?

- durch die Pax-Familienfürsorge Krankenversicherung AG im Raum der Kirchen selbst (unter 2.1.),

Aus der Praxis für die Praxis Arbeitshilfe Foto- und Bildrechte, Urheberrechte von Menschen im Verein

II 1 Verantwortung der Leitung II 1.13 Datenschutzkonzept. Gültigkeitsbereich Verantwortlich Team

Datenschutz im Alters- und Pflegeheim

Datenschutzerklärung der Gütermann GmbH

Widerrufsbelehrung der Free-Linked GmbH. Stand: Juni 2014

Selbstauskunft. Tiroler Bauernstandl GmbH Karin Schützler Eurotec-Ring Moers Deutschland. Foto. Name:

Datenschutzerklärung ENIGO

Datenschutz im Unternehmen. Was ist Datenschutz, und weshalb betrifft er unser Unternehmen?

Löschung oder Archivierung? Rechtliche Aspekte bei der Übernahme personenbezogener Daten

Informationen zur (SIGNAL IDUNA AB-RKV 2014)

Komitee für Zukunftstechnologien. Teilnahmeerklärung

Bayerisches Landesamt für Datenschutzaufsicht in der Regierung von Mittelfranken

Webseiten mit fragwürdigen Aufrufen von "spy & track" - Unternehmen

Einführung in die Datenerfassung und in den Datenschutz

Die beiden Seiten der Medaille beim -Marketing

IT-Compliance und Datenschutz. 16. März 2007

Guter Datenschutz schafft Vertrauen

Allgemeine Geschäftsbedingungen

Datenschutz im Unternehmen. Was muss der Unternehmer wissen?

Weil der Informationsbedarf in Staat und Gesellschaft enorm gewachsen ist, hat sich die automatisierte Datenverarbeitung längst zu einer Art

Datenschutz im E-Commerce

4. Qualitätssicherungskonferenz des Gemeinsamen Bundesausschusses am 27. September 2012 in Berlin

Meine Daten. Mein Recht

Überblick. Zugriffskontrolle. Protokollierung. Archivierung. Löschung

Gut geregelt oder Baustelle Datenschutz bei der Hard- und Softwarewartung

Nutzungsbedingungen und Datenschutzrichtlinie der Website

Allgemeine Geschäftsbedingungen für den Online-Kauf unserer Handbücher

Datenschutz nach. Herzlich Willkommen. bei unserem Datenschutz-Seminar. Bundesdatenschutzgesetz (BDSG)

Befragung zur Wahrnehmung von Datenschutzrechten durch Verbraucher

Inhalt. Datenschutz ist Grundrechtsschutz 4. Wessen Daten werden geschützt? 5. Wer muss den Datenschutz beachten? 6

Hinweise zum Datenschutz, Einwilligungs-Erklärung

Secorvo. Partner und Unterstützer

1.1.4 Wissen, was unter Verbot mit Erlaubnisvorbehalt schützen Wissen, was man unter personenbezogenen

Drei Fragen zum Datenschutz im. Nico Reiners

%HVRQGHUH$UWHQ3HUVRQHQEH]RJHQHU'DWHQ

Bestandskauf und Datenschutz?

Schriftwechsel mit Behörden Ratgeber zum Datenschutz 1

Es ist mal wieder Abmahnzeit

Diese Broschüre fasst die wichtigsten Informationen zusammen, damit Sie einen Entscheid treffen können.

s aus -Programm sichern Wählen Sie auf der "Startseite" die Option " s archivieren" und dann die entsprechende Anwendung aus.

Datenschutzerklärung der Perfekt Finanzservice GmbH

DIGITALE PRIVATSPHAERE

Anhang A: Impressum / Anbieterkennzeichnung. Goodstock GmbH Neuer Weyerstrasserweg Köln. Geschäftsführer: Michael Klein Anschrift wie oben

Bewerbung. Datum/Unterschrift Oranienburg. Hiermit bewerbe ich mich bei Ihnen für eine Einstellung in den Vorbereitungsdienst zum

vom 15. Januar 1991 (ABl S. 36), geändert durch Verordnung vom 17. Januar 1995 (ABl. S. 41) Inhaltsverzeichnis

INFORMATIONEN FÜR KUNDEN UND LIEFERANTEN VON GLAUCH REISEN

1 Geltungsbereich, Begriffsbestimmungen

itsmf LIVE! Internet of Things and Services Privatsphäre und Datenschutz 27. April 2015 Dr. Thomas Lapp, Frankfurt Rechtsanwalt und Mediator

Version smarter mobile(zu finden unter Einstellungen, Siehe Bild) : Gerät/Typ(z.B. Panasonic Toughbook, Ipad Air, Handy Samsung S1):

Glaube an die Existenz von Regeln für Vergleiche und Kenntnis der Regeln

Kontakte Dorfstrasse 143 CH Kilchberg Telefon 01 / Telefax 01 / info@hp-engineering.com

Mustervorlage Verpflichtung auf das Datengeheimnis - Stand: 1. März

Wilo-Geniax Das Dezentrale Pumpensystem

Aufbewahrung von erweiterten Führungszeugnissen. Von Antje Steinbüchel, LVR-Landesjugendamt Rheinland

Quelle: Kirchliches Amtsblatt 2005 / Stück 10

D a s P r i n z i p V o r s p r u n g. Anleitung. - & SMS-Versand mit SSL (ab CHARLY 8.11 Windows)

Diese Website und das Leistungsangebot von werden von der. Anke Reincke - Häusliche Krankenpflege und Seniorenbetreuung

Vereinbarung. über elektronische Schließanlagen und Zutrittskontrollsysteme. zwischen dem Vorstand und dem Betriebs/Personalrat

IT-SICHERHEIT IM UNTERNEHMEN Mehr Sicherheit für Ihre Entscheidung

Einführung in die Datenerfassung und in den Datenschutz

Monitoring und Datenschutz

Datenschutzbestimmungen

Datenschutz-Politik der MS Direct AG

Cloud Computing - und Datenschutz

teamsync Kurzanleitung

Datenverwendungsrichtlinien

Datenschutz beim Smart Metering Eine Herausforderung für die Wohnungsunternehmen?

Teilnahmebedingungen für Guidefinder Gewinnspiele und Rabattaktionen

Datenschutzhinweise. Allgemeiner Teil

Internet- und -Überwachung in Unternehmen und Organisationen

Allgemeine Geschäftsbedingungen. Onlineshop. Datenblatt. Stand 2015

Datenschutz im Jobcenter. Ihre Rechte als Antragsteller

CONTInuität und Leistung seit 1970

Online Bestellsystem Bedienungsanleitung

Widerrufrecht bei außerhalb von Geschäftsräumen geschlossenen Verträgen

Ihr IT-Administrator oder unser Support wird Ihnen im Zweifelsfall gerne weiterhelfen.

Datenschutzhinweise zum VAPIANO PEOPLE Programm

Transkript:

Proseminar Ethische Aspekte der Informationsverarbeitung Thema 5: Informationelle Selbstbestimmung und Datenschutz

Thema 5: Informtionelle Selbstbestimmung und Datenschutz Inhalt 1. Das Recht auf Privatsphäre 2. Geschichte des Datenschutzes 3. Risiken in der heutigen Gesellschaft 4. Grundprinzipien des Datenschutzes 5. Geltungsbereiche der Datenschutzgesetze 6. Zulässigkeit der Datenverarbeitung 7. Betroffenenrechte 8. Technische Maßnahmen 9. Besondere Formen der Datenverarbeitung 10. Selbstregulierung und Selbstdatenschutz 11. Kontrollstellen

1. Das Recht auf Privatsphäre Zitat: Unter den Bedingungen der modernen Datenverarbeitung wird der Schutz des Einzelnen gegen unbegrenzte Erhebung, Speicherung, Verwendung und Weitergabe seiner persönlichen Daten von dem allgemeinen Persönlichkeitsrecht des Art. 2 Abs.1 in Verbindung mit Art. 1 GG umfasst. - 15.12.1983 Recht auf informationelle Selbstbestimmung wird durch Urteil des Bundesverfassungsgerichts praktisch Bestandteil unserer Verfassung -> Datenschutz wird Grundrecht - 1980/81 Forderung des Europarates an alle Mit - gliedsstaaten, Datenschutzgesetze zu erlassen - 1990 folgten die Vereinten Nationen - 1995 schuf die EU Datenschutzrichtlinien - 2000 wurde der Datenschutz in die europ. Grundrechtecharta aufgenommen

2. Geschichte des Datenschutzes - 60iger Jahre in den USA - Plan: Datenbank über amerikanische Staatsbürger aufbauen -> Empörung der Bevölkerung - Militär hatte schon vorher Daten gesammelt -> Datenbank wurde nicht errichtet - Privacy Act (Privatsphärengesetz) - Gesetz nicht auf Privatunternehmen ausgedehnt -> erneute Debatten - 1970 reagierte Hessen mit einem DSG - 1978 erste Bundes- und Landesdatenschutzgesetze (Bundesbehörden und Privatwirtschaft) - 1983 brachte Bundesverfassungsgericht Volkszählung zu Fall. - BDSG und LDSG mussten an Vorgaben vom BVG angepasst werden -> erst 1990

3. Risiken in der heutigen Gesellschaft - Globalisierung der Nutzungsformen und der Risiken der Informationstechnik - Daten gehen in Sekunden um die ganze Welt. -> schnelle Auswertung (Bsp.: Suchmaschinen) - früher: natürliche Barriere, Daten zu sammeln - Telekommunikation: - jeder kann Daten erheben (Vermittlungsstelle) -> Verlockung zur Zweckentfremdung (Verhalten der Teilnehmer und Profilbildung) - Zitat: Wer davon überzeugt ist, dass andere Stellen Daten über seine Verhaltensweisen speichern und weitergeben, wird sein eigenes Verhalten ändern, wird von seinen grundrechtlich verbrieften Freiheitsrechten nicht mehr in dem Maße Gebrauch machen, wie ihm dies die Verfassung garantiert. (Bundesverfassungsgericht)

4. Grundprinzipien des Datenschutzes - 5 Prinzipien - Grundsatz der Rechtmäßigkeit und der Beachtung von Treu und Glauben: -> Verbot von Datenverarbeitung die gegen Menschenwürde verstoßen -> Verbot der Verarbeitung von Daten, die unter Täuschung erhoben wurden - Grundsatz der Richtigkeit: -> Verarbeitung richtiger Daten -> regelmäßige Überprüfung der Richtigkeit - Grundsatz der Zweckbestimmung: -> Verwendung nur zum Zweck der Erhebung -> keine lange Speicherung - Grundsatz des Auskunftsrechts der Betroffenen: -> jeder soll wissen, wer welche Daten über ihn verarbeitet - Grundsatz der Nichtdiskriminierung: -> sensible Daten dürfen nicht verarbeitet werden (ethische Zugehörigkeit, Sexualleben, Weltanschauung) => Informationelle Selbstbestimmung - Betroffener kann widersprechen - Betroffener muss ausdrücklich einwilligen

5. Geltungsbereiche der Datenschutzgesetze - Bundesdatenschutzgesetz (BDSG) gilt für Bundesbehörden und private Unternehmen - Landesdatenschutzgesetz (LDSG) gilt für öffentliche Stellen der Länder - DSG gelten nur für personenbezogene Daten - Wann treten die DSG in Kraft? -> bei Möglichkeit der Personenfindung -> bei Kennzeichnung technischer Geräte (Tel.-nr., IP-Adressen) -> auch dynamische IP-Adressen - automatisierende Verfahren -> BDSG - Umgang mit Akten, fällt nicht in das BDSG - besondere Rechtsvorschriften gehen vor das BDSG (Sicherheitsbehörden, Sozialverwaltung)

6. Zulässigkeit der Datenverarbeitung - nur mit Einwilligung der Betroffenen -> muss freie Entscheidung sein -> schriftlich abgegeben sein -> über das Telekommunikationsnetz tritt Teledienstrecht in Kraft - keine Einwilligung -> Prüfung nach spezialrechtlichen Reglungen -> leider gibt es hunderte von Regelungen im BDSG und LDSG - öffentlicher Bereich: -> Verarbeitung nur zum Zweck der erlaubt wurde -> leider wieder viele Ausnahmekataloge -> Übermittlung an öffentliche Stellen -> keine Übermittlung an nicht öffentliche Stellen - allgemein zugängliche Daten dürfen frei verarbeitet werden. - Ausnahme: Betroffener hat der Verarbeitung widersprochen => Problem: Daten im Internet sind frei zugänglich

7. Betroffenenrechte - Kenntnis der Daten die über den Betroffenen verarbeitet werden - Hinweis über Weitergabe an Dritte - Hinweis, falls rechtliche Verpflichtung der Offenbarung besteht - aktives Auskunftsrecht: -> Umstände der Datenverarbeitung -> welche Daten gespeichert -> Herkunft der Daten -> Empfänger / Zweck der Speicherung - Sperrung der Daten, falls sich Richtigkeit und Unrichtigkeit nicht beweisen lassen - Neu: Nutzung und Verarbeitung kann widersprochen werden, auch wenn sie rechtmäßig wäre - generelles Widerspruchsrecht bei Werbung, Markt- oder Meinungsforschung - Schadensersatzansprüche bei unlässiger Erhebung (Verarbeitung) der Daten

8. Technische Maßnahmen - Ziel: Verwendung von wenig oder keinen personbezogenen Daten - Überprüfung nach Erfordlichkeit der Daten schon bei der Konzeption 9. Besondere Formen der Datenverarbeitung - Verbot: automatische Entscheidungen aufgrund von personenbezogener Daten (Berechnung der Kreditwürdigkeit) - Videoüberwachung: -> Erforderlichkeit der Überwachung -> Information der Betroffenen -> zeitige Löschung des Materials - Erkennbarkeit des Kommunikationsvorgangs (Handy)

10. Selbstregulierung und Selbstdatenschutz - BDSG: Angebot an Berufsverbände und andere Vereinigungen: Prüfung durch Aufsichtsbehörde - keine juristische Ausprägung des Selbstdatenschutzes -> Anpassung von Hard-/Softwaresystemen 11. Kontrollstellen - öffentl. Bereich: Datenschutzbeauftragte auf Bundes- und Landesebene - nichtöffentl. Bereich: Aufsichtsbehörde auf Landesebene - Datenschutzbeauftragte: - gewählt durch Parlament - Zugang zu allen Unterlagen und Diensträumen - wird tätig bei Beschwerde - kein Weisungsrecht gegenüber öffentlichen Stellen - berichtet dem Parlament - Aufsichtsbehörde: - Bearbeitung von Beschwerden - Überprüfung von Amts wegen - Untersagung von Datenverarbeitung

- Strafe bei matriellen Verstößen (bis 250000 Euro) - Datenschutzbeauftragte bei automatisierter Verarbeitung im öffentlichen Bereich immer - im nichtöffentlichen Bereich bei mehr als 4 Angestellten - bei nicht automatisierter Verarbeitung nur bei mehr als 20 Angestellten Quellen: - Hansjürgen Garstka Informationelle Selbstbestimmung und Datenschutz Das Recht auf Datenschutz http://www.bpb.de/files/yrpn3y.pdf - Informationstexte des Bundesbeauftragten für Datenschutz - Onlineshop von www.qntal.de

Beispiel aus dem Internet (www.qntal.de) Druckversion vom: Montag, 05. Januar 2004 Privatsphäre und Datenschutz Der PuckShop verpflichtet sich, Ihre Privatsphäre und Ihre persönlichen Daten zu schützen. Ihre personenbezogenen Daten werden ausschließlich nach den strengen Vorschriften des deutschen Datenschutzrechts erhoben, verarbeitet und genutzt. Wir verwenden die uns überlassenen Daten lediglich zur Abwicklung der Bestellung und nur mit Einwilligung unserer Kunden. PuckRecords verkauft keine persönlichen Daten der Kunden und überläßt diese Daten nur dann Dritten, wenn es sich um Partnerunternehmen handelt, die bei der Leistungserbringung behilflich sind. Dies sind die Logistikunternehmen Federal Express, Deutsche Post AG und TNT. Weitergegeben werden in jedem Fall nur solche Daten, die zur Auslieferung eines Paketes notwendig sind (Name, Anschrift), keinesfalls jedoch Zahlungsinformationen, wie z.b. Kreditkartendaten.

Mit Absenden der Bestellung erklären Sie sich damit einverstanden, daß Ihre Daten zum Zwecke der Abwicklung der Bestellung von uns erhoben, verarbeitet und genutzt werden. Diese Einwilligung können Sie jederzeit via Email datenschutz@puck-records.de oder per Telefon (030-44731428) mit Wirkung für die Zukunft widerrufen. Um einen optimalen Schutz der uns zur Verfügung gestellten Daten zu gewährleisten, haben wir eine Reihe von Maßnahmen getroffen: Welche Kundeninformationen benötigt PuckRecords? Um Sie schnell und einfach beliefern zu können, benötigen wir Ihren vollen Namen, Ihre Email Adresse, die Rechnungs- und evtl. die Lieferadresse, sowie ggf. Ihre Kreditkartendaten. Nur so können wir Ihre Bestellung abwickeln und Sie über den Status Ihrer Bestellung auf dem Laufenden halten. Einige Minuten nach Absenden der Bestellung senden wir Ihnen zur Information eine Email mit Ihren vollständigen Bestelldaten zu.

Wie schützen wir Ihre Daten? Wir stellen unseren Kunden die Möglichkeit zur Verfügung, Ihre Bestellung und alle damit verbundenen Daten mittels sicherer Server Software (sogenannte "Secure Socket Layer", SSL) verschlüsselt an uns zu übertragen. Hierbei verwenden wir ein 128-bit Verschlüsselungsverfahren, das von der Firma Thawte, einem der Marktführer im Bereich der Verschlüsselungstechnik, entwickelt wurde. Sollten Sie Schwierigkeiten bei der Benutzung unseres Secure-Servers haben, so kann dies 2 Ursachen haben: Entweder Ihr Browser ist inkompatibel, was in sehr wenigen Fällen möglich ist, oder aber Ihr Computer ist durch eine firmeninterne Firewall o.ä. geschützt. In diesen Fällen ist auch eine Bestellung über den normalen Server möglich, wobei die Daten unverschlüsselt übermittelt werden. Dies bedeutet, daß es außenstehenden Dritten, die über entsprechendes technisches Wissen und ausreichend kriminelle Energie verfügen, möglich ist, Ihre Daten abzufangen und für ihre Zwecke zu verwenden. Deshalb können wir für unverschlüsselte Daten auch keine Sicherheitsgarantie übernehmen und empfehlen ausdrücklich die Verwendung des SSL-Formulares.