Datenschutzmanagement Wesentliche Pflichten des Postdienstleisters



Ähnliche Dokumente
Datenschutzmanagement Wesentliche Pflichten des Postdienstleisters

Datenschutz und Schule

II 1 Verantwortung der Leitung II 1.13 Datenschutzkonzept. Gültigkeitsbereich Verantwortlich Team

IMMANUEL DIAKONIE. Datenschutz Grundsätzlich ist verboten, was nicht ausdrücklich erlaubt ist.

Datenschutz (Info-Veranstaltung f. Administratoren) H. Löbner Der Datenschutzbeauftragte. Was heißt denn hier Datenschutz?

Beratungskonzept für die Datenschutz-Betreuung. durch einen externen Beauftragten für den Datenschutz

Bayerisches Landesamt für Datenschutzaufsicht in der Regierung von Mittelfranken

Checkliste zur Erfüllung der Informationspflichten bei Datenerhebung

Haftungsfalle Datenschutz Aufgaben des Datenschutzbeauftragten

Verfahrensverzeichnis

Datenschutz im Unternehmen. Was muss der Unternehmer wissen?

Datenschutz eine Einführung. Malte Schunke

Beraten statt prüfen Betrieblicher Datenschutzbeauftragter

Guter Datenschutz schafft Vertrauen

Der/die Datenschutzbeauftragte in der EU- Datenschutzgrundverordnung

Drei Fragen zum Datenschutz im. Nico Reiners

Nutzung dieser Internetseite

Datenschutzkonzept. Muster. (Ausschnitt) Datenschutzkonzept. Informationsverbund

Merkblatt zum betrieblichen Datenschutzbeauftragten nach 4f, 4g BDSG

Datenschutz-Unterweisung

Das digitale Klassenund Notizbuch

Datenschutz. Praktische Datenschutz-Maßnahmen in der WfbM. Werkstätten:Messe 2015

Dienstleistungen Externer Datenschutz. Beschreibung der Leistungen, die von strauss esolutions erbracht werden

Der Datenschutzbeauftragte nach der Datenschutz-Grundverordnung (DS-GVO)

Datenschutzbeauftragte

Datenschutz und -Sicherheit. Gesetzeskonformer. Datenschutz schützt nicht nur Ihre Gäste, sondern auch Sie.

Datendienste und IT-Sicherheit am Cloud Computing und der Datenschutz (k)ein Widerspruch?

Datenschutz und Datensicherheit rechtliche Aspekte. 13. OSL-Technologietage 24. September 2015 PENTAHOTEL Berlin-Köpenick

Stammtisch Recklinghausen. Datenschutz gestern heute - morgen. Mark Spangenberg mark.spangenberg@googl .com

DQS GmbH Deutsche Gesellschaft zur Zertifizierung von Managementsystemen - Frau Bettina Ilgner - August-Schanz-Straße Frankfurt am Main

für gutes Programm. Datenschutz für Rundfunkteilnehmer/innen-Daten

Datenschutz im Jobcenter. Ihre Rechte als Antragsteller

Erstellen von Verfahrensbeschreibungen nach 8 des Niedersächsischen Datenschutzgesetz. Seminar am

Anmeldung für ein Ehrenamt in der Flüchtlingsbetreuung

Datenschutz ist Persönlichkeitsschutz

GDD-Erfa-Kreis Berlin

Betriebliche Sicherheitsvorschriften für Dienstleister isd DSG 2000

Freier Mitarbeiter Vertrag

Einführung in die Datenerfassung und in den Datenschutz

Informationen zum Datenschutz im Maler- und Lackiererhandwerk

Der betriebliche Datenschutzbeauftragte

Gesetzliche Grundlagen des Datenschutzes

Computer & Netzwerktechnik. Externer Datenschutzbeauftragter

Einführung in die Datenerfassung und in den Datenschutz

Datenschutz und Geheimhaltungsvereinbarung (NDA) der FLUXS GmbH

Der Schutz von Patientendaten

Datenschutzdienste der SPIE GmbH. SPIE, gemeinsam zum Erfolg

Kirchlicher Datenschutz

Datenschutz im Unternehmen

IT-Compliance und Datenschutz. 16. März 2007

DATENSCHUTZMANAGEMENT MIT VERINICE. Berlin, den

IT-SICHERHEIT IM UNTERNEHMEN Mehr Sicherheit für Ihre Entscheidung

POCKET POWER. Qualitätsmanagement. in der Pflege. 2. Auflage

REGATTA.yellow8.com OESV-Edition

Nutzung von Kundendaten

Überblick Datenschutzbeauftragter für den Chaos Computer Club Frankfurt e.v.

Der Datenschutzbeauftragte. Eine Information von ds² 05/2010

Erläuterungen zum Abschluss der Datenschutzvereinbarung

IMI datenschutzgerecht nutzen!


Mustervorlage Verpflichtung auf das Datengeheimnis - Stand: 1. März

Tag des Datenschutzes

Informationen zur (SIGNAL IDUNA AB-RKV 2014)

Selbstauskunft. Tiroler Bauernstandl GmbH Karin Schützler Eurotec-Ring Moers Deutschland. Foto. Name:

Datenschutzbeauftragten bestellt.

Anlage zur Auftragsdatenverarbeitung

Programm. Zertifizierte Fortbildung zum/zur behördlichen Datenschutzbeauftragten (Land) 2016 Q047 MO (1. Modul) (1.

DIGITALE PRIVATSPHAERE

1.1.4 Wissen, was unter Verbot mit Erlaubnisvorbehalt schützen Wissen, was man unter personenbezogenen

Vertrauen ist gut, Kontrolle ist besser. Datenschutz in der Arztpraxis

Rechtliche Neuerungen. Informationspflichten und Widerrufsrecht bei Architekten- und Planungsverträgen mit Verbrauchern

Gut geregelt oder Baustelle Datenschutz bei der Hard- und Softwarewartung

Was ändert sich durch das Bundesmeldegesetz?

vom 15. Januar 1991 (ABl S. 36), geändert durch Verordnung vom 17. Januar 1995 (ABl. S. 41) Inhaltsverzeichnis

- Datenschutz im Unternehmen -

Die beiden Seiten der Medaille beim -Marketing

Nicht dem Zufall überlassen: Datenschutz Datenschutzmanagement als Basis für zuverlässigen Auftragsdatenschutz

Vereinbarung zur Auftragsdatenverarbeitung nach 11 Bundesdatenschutzgesetz (BDSG)

Secorvo. Partner und Unterstützer

Datenschutz der große Bruder der IT-Sicherheit

Datenschutz beim Smart Metering Eine Herausforderung für die Wohnungsunternehmen?

Aufbewahrung von erweiterten Führungszeugnissen. Von Antje Steinbüchel, LVR-Landesjugendamt Rheinland

I n f o r m a t i o n s s i c h e r h e i t i n G e m e i n d e n B e v ö l k e r u n g s z a h l < 6 000

Steuerberater haben einen Datenschutzbeauftragten zu bestellen! - Verbände informieren

Diplom Informatiker Werner Hülsmann: Kurzinfo Betriebliche/r Datenschutzbeauftragte/r Bestellung Stellung im Unternehmen Aufgaben Extern / Intern

Datenschutzrechtliche Vereinbarung nach 11 BDSG zur Verarbeitung personenbezogener Daten

- durch die Pax-Familienfürsorge Krankenversicherung AG im Raum der Kirchen selbst (unter 2.1.),

Rechtliche Aspekte der IT-Security.

Statuten in leichter Sprache

Inhalt. Datenschutz ist Grundrechtsschutz 4. Wessen Daten werden geschützt? 5. Wer muss den Datenschutz beachten? 6

Neue Angebote für Druckereien beim. Datenschutz. In Kooperation mit:

Datenschutz kompakt online

Unsichere Produkte und die rechtlichen Konsequenzen

Geoinformationen und Datenschutz FOERSTER+RUTOW

Allgemeine Geschäftsbedingungen (mit gesetzlichen Kundeninformationen)

Datenschutz in der Unternehmenspraxis

Der Schutz von Patientendaten

%HVRQGHUH$UWHQ3HUVRQHQEH]RJHQHU'DWHQ

Schutz der Sozialdaten

Transkript:

Datenschutzmanagement Wesentliche Pflichten des Postdienstleisters Dipl.-Wi.jur. Manuel Cebulla, LL.M. 7. KEPnet Strategieforum BRIEF auf der Post-EXPO, Stuttgart 2011

Agenda Einführung Datenschutz kurz gefasst Datenschutzmanagement Wer benötigt einen Datenschutzbeauftragten? Anforderungen an den DSB Pflichten des DSB Lösung: Datenschutzmanagement für KMU 2

Einführung Unsicherheit bezüglich der Rechte und Pflichten Verworrene Regelungen Mangelnde Sensibilisierung Fehler mit gravierenden Folgen 3

Einführung Frage: Fairer Wettbewerb adé? Erforderlich: Strategieforum Brief Ziel: Nachhaltigkeit (Überleben?) in der Postbranche Strategie: Aufholen (und Überholen) durch Kooperation und Qualitätsoffensive Ein Baustein des Erfolgs: Datenschutz Vision: Berechtigte Interessen der Betroffenen und der Unternehmen in Einklang bringen 4

Datenschutz kurz gefasst Datenschutz ist europäisches Grundrecht Art. 8 EU-Grundrechtecharta zudem Art. 7: Recht auf Achtung der Kommunikation Schutz des Einzelnen vor Schäden durch missbräuchlichen Umgang mit seinen Daten Er soll grundsätzlich selbst bestimmen, wer, was, wann, warum mit seinen Daten tut 5

Datenschutz kurz gefasst Pflichten nach dem BDSG und sog. bereichsspezifischen Vorschriften o z.b. 41 PostG und PDSV gelten für jede verantwortliche Stelle Das ist nach 3 Abs. 7 BDSG: Jede Person oder Stelle, die personenbezogene Daten für sich selbst erhebt, verarbeitet oder nutzt oder dies durch andere im Auftrag vornehmen lässt. Im Postdatenschutz: Diensteanbieter Das sind nach 2 PDSV alle, die ganz oder teilweise geschäftsmäßig Postdienste erbringen oder daran mitwirken. 6

Datenschutz kurz gefasst Datenschutz umfasst o Erheben (Inempfangnahme der Post, Einsatz Handscanner, Aufnehmen von Umzugsadressen, ) o Verarbeiten (insb. Verändern, Speichern, Löschen, Übermitteln) o Nutzen (z.b. der Empfängeradresse beim Einwerfen der Post durch Zusteller) von personenbezogenen Daten (Einzelangaben über persönliche oder sachliche Verhältnisse einer bestimmten oder bestimmbaren natürlichen Person, Betroffener ) 7

Datenschutz im Postsektor Personenbezogene Daten: o Adressdaten (Absender, Empfänger) o Bewegungsdaten (nähere Umstände des Postverkehrs) o Besonderheit im Postsektor: Daten juristischer Personen unterfallen auch dem (Post-)Datenschutz o Daten von Mitarbeitern und Kooperationspartnern Postgeheimnis Aufsichtsbehörden: BNetzA und BfDI - und LfD 8

Datenschutz im Postsektor Aufsichtsbehörden: BNetzA und BfDI - und LfD BNetzA: kann nach 42 Abs. 1 PostG Anordnungen erteilen, um die Einhaltung der sich aus dem Postgeheimnis und dem Postdatenschutz ergebenden Regelungen und Pflichten sicherzustellen; kann Auskünfte verlangen, Geschäftsund Betriebsräume betreten, Unterauftragnehmer prüfen. Kann nach 42 Abs. 2 PostG die Erbringung von Postdiensten ganz oder teilweise untersagen, bis hin zum Widerruf der Lizenz. BfDI: Der Bundesdatenschutzbeauftragte ist nach 42 Abs. 3 PostG zuständig bezüglich der Erhebung, Verarbeitung, Nutzung von Daten von natürlichen und juristischen Personen: Kontrolle der Einhaltung von Datenschutzvorschriften durch Postdienste erbringende Unternehmen und deren Auftragnehmer. Besonderheit: BfDI (wie BNetzA) zur vorbeugenden Initiativkontrolle ermächtigt. LfD: Die für das Bundesland, in dem der Postdienstleister seinen Sitz hat, zuständige Landesdatenschutzaufsichtsbehörde ist zuständig für alle Aktivitäten, die nicht unter den Postdatenschutz fallen (z.b. Mitarbeiterdaten). 9

Positive Effekte des Datenschutzes Rechtskonformität Haftung verringern, Strafen und Imageschäden vermeiden Werbeargument Kooperation ermöglichen Auswahlkriterium für Kunden und Kooperationspartner 10

Positive Effekte des Datenschutzes Guter bzw. sinnvoller Datenschutz: o Vernünftige Abwägung der berechtigten Interessen der Betroffenen und der Unternehmen o Datenschutz soll befördern, nicht bremsen 11

Datenschutzmanagement Die verantwortliche Stelle erfüllt ihre Pflichten mittels: o Datenschutzmanagement o Datenschutzbeauftragter als Teil und zentraler Akteur des DS-Managements Die Verantwortung für den Datenschutz liegt bei der Unternehmensleitung o mit und ohne Datenschutzbeauftragten! 12

Datenschutzmanagement Festlegung von Zwecken, Ermitteln der Rechtsgrundlage (für jedes Datum und jede Art von Umgang mit Daten) Risikoanalyse: Schutzbedarf ermitteln und Maßnahmen festlegen Meldepflicht ( 4d BDSG), Vorabkontrolle ( 4d Abs. 5, 6 BDSG) Verfahrensverzeichnis (öffentlicher/nicht-öffentlicher Teil; 4g Abs. 2 i.v.m. 4e BDSG) Verpflichtung auf Datengeheimnis ( 5 BDSG) und Postgeheimnis ( 39 PostG) Regelungen zu Übermittlungen, Datenweitergaben Einsatz von Auftragnehmern, und weitere Aspekte Bei vielen dieser Aufgaben kann bzw. muss der Datenschutzbeauftragte helfen. 13

Wer benötigt einen DSB? Personenzahl o Mehr als 9 Personen verarbeiten personenbezogene Daten unter Einsatz von EDV o Mehr als 19 Personen erheben, verarbeiten, nutzen personenbezogene Daten auf andere Weise Andere Tatbestände o z.b. Adresshandel, Auskunftei o Automatisierte Verarbeitung von besonders sensiblen Daten ( 3 Abs. 9 BDSG: Angaben über die rassische und ethnische Herkunft, politische Meinungen, religiöse oder philosophische Überzeugungen, Gewerkschaftszugehörigkeit, Gesundheit, Sexualleben) o Beispiel: Zustelldienst arbeitet für Ärzte, Gewerkschaften, politische Parteien - schon die Tatsache der Mitgliedschaft bzw. Behandlung durch einen bestimmten Arzt ist ein sensibles Datum. 14

Wer benötigt einen DSB? Personenzahl - mitgezählt werden: o Angestellte o Leiharbeitnehmer o Azubis o Aushilfen o regelmäßig mithelfende Familienangehörige o freie Mitarbeiter Teilzeitbeschäftigte werden voll mitgezählt auch Personen mit anderer Hauptaufgabe, die aber auch regelmäßig mit Daten umgehen 15

Anforderungen an den DSB Bestellpflicht beginnt spätestens einen Monat nach Erfüllen der Voraussetzungen Person des DSB muss haben: o Fachkunde: insb. in den Bereichen Recht, Technik, Organisation (vgl. Kriterien des Düsseldorfer Kreises oder des BvD) o Unabhängigkeit: insb. Weisungsfreiheit, Kündigungsschutz o Zuverlässigkeit: insb. darf er bestimmte andere Aufgaben nicht ausführen (z.b. Geschäftsführer, IT-Leiter, Personalchef o.ä.) o Notwendige Mittel zur Aufgabenerfüllung: z.b. Fachliteratur, Raum, PC, Fortbildungsbudget, evtl. Mitarbeiter DSB kann Mitarbeiter des Unternehmens oder externer Dienstleister sein 16

Hauptaufgaben des DSB Hinwirken auf die Einhaltung der Datenschutzvorschriften Überwachung der ordnungsgemäßen Anwendung der DV-Programme Vertraut machen der Beschäftigten mit den Datenschutzvorschriften 17

Pflichten des DSB Unterstützung und Beratung der Unternehmensleitung Kontrollen Sensibilisierung Vertraulicher Ansprechpartner für alle Betroffenen (innerhalb und außerhalb des Unternehmens) Verfahrensverzeichnis vorhalten Mitwirken bei externen Audits und Kontrollen 18

DS-Management für KMU Gesetzeskonformer Datenschutz bei KMU? Lösung - auch ohne DSB-Bestellpflicht: Shared DSB - einer für alle Grundversorgung - ohne an Fachkunde zu sparen an breiter Wissensbasis partizipieren und von Synergien profitieren 19

Shared DSB auch für klein(st)e und mittlere Unternehmen z.b. das schon in anderen Branchen bewährte Angebot der TÜV Informationstechnik GmbH (TÜV NORD Gruppe): Pakete und verschiedene Modelle für Unternehmen bis 15 Mitarbeiter, 15-50 Mitarbeiter und für größere Unternehmen Einführungspaket o o Datenschutz-Check, Erstberatung Maßnahmenkatalog, Musterformulare, Informationen Monatliche Pauschale o o o o o Mandatsübernahme Hinwirken auf die Einhaltung der Datenschutzvorschriften Regelmäßige Informationen, Datenschutz-Portal, Newsletter Erreichbarkeit online Eine Beratung pro Monat 20

Vielen Dank für Ihre Aufmerksamkeit! Manuel Cebulla, LL.M. Berater für Datenschutz Telefon: 0201 8999-437 E-Mail: m.cebulla@tuvit.de 21