Cloud Computing - und Datenschutz



Ähnliche Dokumente
Datenschutz (Info-Veranstaltung f. Administratoren) H. Löbner Der Datenschutzbeauftragte. Was heißt denn hier Datenschutz?

Datenschutz und Schule

Verfahrensverzeichnis

Bayerisches Landesamt für Datenschutzaufsicht in der Regierung von Mittelfranken

Datenschutz - Ein Grundrecht

Datenschutz der große Bruder der IT-Sicherheit

IMMANUEL DIAKONIE. Datenschutz Grundsätzlich ist verboten, was nicht ausdrücklich erlaubt ist.

4. Qualitätssicherungskonferenz des Gemeinsamen Bundesausschusses am 27. September 2012 in Berlin

Einführung in den Datenschutz

Datenschutz als Qualitäts- und Wettbewerbsfaktor

Inhalt. Datenschutz ist Grundrechtsschutz 4. Wessen Daten werden geschützt? 5. Wer muss den Datenschutz beachten? 6

Datenschutzaspekte bei Nutzung mobiler Endgeräte

Erstellen von Verfahrensbeschreibungen nach 8 des Niedersächsischen Datenschutzgesetz. Seminar am

Meine Daten. Mein Recht

Datenschutz. Praktische Datenschutz-Maßnahmen in der WfbM. Werkstätten:Messe 2015

Datenschutz im Jobcenter. Ihre Rechte als Antragsteller

Nutzung dieser Internetseite

Tag des Datenschutzes

Einführung in die Datenerfassung und in den Datenschutz

Webseiten mit fragwürdigen Aufrufen von "spy & track" - Unternehmen

Kurz & Gut DATENSCHUTZ IM WISSENSCHAFTLICHEN BEREICH

Erläuterungen zur Untervergabe von Instandhaltungsfunktionen

Betriebliche Sicherheitsvorschriften für Dienstleister isd DSG 2000

CHARTA DER STIFTUNG TELETHON AKTION SCHWEIZ

Big Data, Amtliche Statistik und der Datenschutz

Datenschutzkonzept. Muster. (Ausschnitt) Datenschutzkonzept. Informationsverbund

Gesünder mit Apps und Co? Datenschutzrechtliche Anforderungen

Fakultätsname Informatik Institut für Systemarchitektur, Professur Datenschutz und Datensicherheit. Datenschutz-Schutzziele

1. bvh-datenschutztag 2013

Vertretungsvollmacht

Bestandskauf und Datenschutz?

Gesetzliche Grundlagen des Datenschutzes

Secorvo. Partner und Unterstützer

Das digitale Klassenund Notizbuch

Haftungsfalle Datenschutz Aufgaben des Datenschutzbeauftragten

Stammtisch Recklinghausen. Datenschutz gestern heute - morgen. Mark Spangenberg mark.spangenberg@googl .com

Sehr geehrter Herr Pfarrer, sehr geehrte pastorale Mitarbeiterin, sehr geehrter pastoraler Mitarbeiter!

Zentrales Verfahren: Dokumentationspflichten für die zentrale Stelle und für die beteiligten Stellen

Datenverarbeitung im Auftrag

Erwartungen aus Sicht der Informationsfreiheit und des Datenschutzes

II 1 Verantwortung der Leitung II 1.13 Datenschutzkonzept. Gültigkeitsbereich Verantwortlich Team

Gut geregelt oder Baustelle Datenschutz bei der Hard- und Softwarewartung

Überblick. Zugriffskontrolle. Protokollierung. Archivierung. Löschung

AGROPLUS Buchhaltung. Daten-Server und Sicherheitskopie. Version vom b

Datenschutz im E-Commerce

Einführung in die Datenerfassung und in den Datenschutz

Ansätze für datenschutzkonformes Retina-Scanning

Was ist eigentlich (neu am) Cloud Computing? Vertragsbeziehungen Datenschutz Nutzungsrechte Folgen für die Vertragsgestaltung ÜBERBLICK

Grundlagen des Datenschutzes und der IT-Sicherheit. Musterlösung zur 9. Übung im SoSe 2014: Vergleich Datenschutz und IT-Sicherheit

Seite 1 von 7. Anlage 1. Erstes Anschreiben an den/die Beschäftigte/ -n. Frau/Herrn Vorname Name Straße PLZ Ort

Mustervorlage Verpflichtung auf das Datengeheimnis - Stand: 1. März

CRM und Datenschutz. Thomas Spaeing ds² - Unternehmensberatung für Datenschutz und Datensicherheit

SCHLESWIG-HOLSTEINISCHER LANDTAG Drucksache 18/ Wahlperiode

Freie Universität Berlin

Internet- und -Überwachung in Unternehmen und Organisationen

Datenschutz und Geodaten

Datenschutz-Politik der MS Direct AG

Datenschutz im Alters- und Pflegeheim

Wie ist das Wissen von Jugendlichen über Verhütungsmethoden?

Datenschutzrecht. Informations- und Kommunikationsrecht HS PD Dr. Simon Schlauri, Rechtsanwalt. Datenschutzrecht

Rösler-Goy: Datenschutz für das Liegenschaftskataster 1

Nutzungsbedingungen und Datenschutzrichtlinie der Website

Herzlich willkommen. zur Information Arbeitssicherheit / Gesundheitsschutz / für Kirchgemeinden

1 Geltungsbereich, Begriffsbestimmungen

Erläuterungen zum Abschluss der Datenschutzvereinbarung

UNIVERSITÄT ROSTOCK PERSONALRAT FÜR DIE WISSENSCHAFTLICH BESCHÄFTIGTEN (WPR)

Datenschutz, was heißt das eigentlich?

IT-SICHERHEIT IM UNTERNEHMEN Mehr Sicherheit für Ihre Entscheidung

Datendienste und IT-Sicherheit am Cloud Computing und der Datenschutz (k)ein Widerspruch?

Guter Datenschutz schafft Vertrauen

Das Stationsportal der DB Station&Service AG - Das Rollenkonzept. DB Station&Service AG Vertrieb Stationsportal Berlin, Juli 2015

für gutes Programm. Datenschutz für Rundfunkteilnehmer/innen-Daten

Datenschutz im Projekt- und Qualitätsmanagement Umfeld

Der Schutz von Patientendaten

Datenschutz beim Smart Metering Eine Herausforderung für die Wohnungsunternehmen?

Was sagt der Anwalt: Rechtliche Aspekte im BEM

IT-Trend-Befragung Xing Community IT Connection

POCKET POWER. Qualitätsmanagement. in der Pflege. 2. Auflage

und ihre Anforderungen an den Betrieb

Verpflichtung auf das Datengeheimnis

Datenschutz und Qualitätssicherung

1.1.4 Wissen, was unter Verbot mit Erlaubnisvorbehalt schützen Wissen, was man unter personenbezogenen

Informationen zur (SIGNAL IDUNA AB-RKV 2014)

Statuten in leichter Sprache

Der interne Datenschutzbeauftragte - ein Praxisbericht

Hinweise zum Fragebogen. Wir möchten Sie darum bitten, die jeweils zutreffenden Antworten in den dafür vorgesehenen

Informationen zum Datenschutz im Maler- und Lackiererhandwerk

Vertrauen ist gut, Kontrolle ist besser. Datenschutz in der Arztpraxis

Nutzung von Kundendaten

- durch die Pax-Familienfürsorge Krankenversicherung AG im Raum der Kirchen selbst (unter 2.1.),

Anleitung für die Teilnahme an den Platzvergaben "Studio II, Studio IV und Studio VI" im Studiengang Bachelor Architektur SS15

Aufbewahrung von erweiterten Führungszeugnissen. Von Antje Steinbüchel, LVR-Landesjugendamt Rheinland

2. Leiharbeit/ Werkverträge

Würfelt man dabei je genau 10 - mal eine 1, 2, 3, 4, 5 und 6, so beträgt die Anzahl. der verschiedenen Reihenfolgen, in denen man dies tun kann, 60!.

Anmeldung für ein Ehrenamt in der Flüchtlingsbetreuung

D i e n s t e D r i t t e r a u f We b s i t e s

Datenschutz und Geheimhaltungsvereinbarung (NDA) der FLUXS GmbH

Datenschutz im Unternehmen. Was ist Datenschutz, und weshalb betrifft er unser Unternehmen?

Transkript:

- und Datenschutz Leiterin Referat L1 Rechtliche Grundsatzfragen, Öffentlichkeitsarbeit, Internationaler Datenverkehr, betrieblicher und behördlicher Datenschutz, Melderegister, Sonderaufgaben beim Landesbeauftragten für Datenschutz und Informationsfreiheit Nordrhein-Westfalen Folie 1

Was ist eine Cloud? Public Cloud (allgemein zugänglich) Private Cloud (innerhalb einer Stelle) CommunityCloud (verbundene private Clouds) Hybrid Cloud (Kombination aus 1,2,3) Infrastructre as a Service (virtualisierte Komponenten zur DV) Platform as a Service (zur Enwicklung und Ausführung eigener Programme) Software as a Service Folie 2

Was ist Datenschutz? Das Grundrecht auf informationelles Selbstbestimmung gewährleistet die Befugnis des Einzelnen, grundsätzlich selbst über die Preisgabe und Verwendung seiner persönlichen Daten zu bestimmen. Einschränkungen dieses Rechts auf informationelle Selbstbestimmung sind nur im überwiegenden Allgemeininteresse zulässig. Sie bedürfen einer verfassungsmäßigen gesetzlichen Grundlage, die dem rechtstaatlichen Gebot der Normenklarheit entsprechen muss. Folie 3

Sidekick-Datenverlust wirft Schatten auf die "Cloud" 12.10.2010 Heise mobil 821328.html Wolkenbruch bei Amazon: Datenverlust in der Cloud 28.4.2011 bei Heise online http://www.heise.de/mobil/meldung/sidekick-datenverlust-wirft-schatten-auf-die-cloud- http://www.heise.de/newsticker/meldung/wolkenbruch-bei-amazon-datenverlust-in-der- Cloud-1234444.html Wenn die Wolke abstürzt 04.07.2011 Datenschutz-Praxis http://www.datenschutz-praxis.de/fachwissen/fachartikel/wenn-die-wolke-absturzt/ Häufig Datenverluste in der Wolke 09.11.2011 CIO http://www.cio.de/dynamicit/bestpractice/2294792/ Folie 4

Was ist Datenschutz? Mit dem Recht auf informationelle Selbstbestimmung wäre eine Gesellschaftsordnung und eine diese ermöglichende Rechtsordnung nicht vereinbar, in der der Bürger nicht mehr wissen können, wer, was, wann und bei welcher Gelegenheit über sie weiß. >> 1 DSG NRW Aufgabe dieses Gesetzes ist es, den Einzelnen davor zu schützen, dass er durch die Verarbeitung seiner personenbezogenen Daten durch öffentliche Stellen in unzulässiger weise in seinem Recht beeinträchtigt wird, selbst über die Preisgabe und Verwendung seiner Daten zu bestimmen. Folie 5

Was ist Datenschutz? 3 Abs. 3 DSG NRW Verantwortliche Stelle ist die Stelle im Sinn des 2 Abs. 1, die personenbezogene Daten in eigener Verantwortung selbst verarbeitet oder in ihrem Auftrag von einer anderen Stelle verarbeiten lässt. >> Was bedeutet Verantwortung in diesem Sinne? Folie 6

Was ist datenschutzrechtliche Verantwortung? Preisgabe von Daten nur bei Erlaubnis im Gesetz oder durch Einwilligung oder Preisgabe an Auftragnehmer gem. 11 DSG NRW, wenn vertragliche Auftragserteilung, sorgfältige Auswahl und Auftragskontrolle Gewährleistung von Betroffenenrechten auf Auskunft, Löschung, Berichtigung, (Sperren). Keine Übermittlung in nicht sichere Drittstaaten ohne angemessene Schutzvorkehrungen ( 17 DSG NRW) Folie 7

Was ist datenschutzrechtliche Verantwortung? Gewährleistung der Datensicherheit orientiert an Schutzzielen gem. 10 DSG NRW Vertraulichkeit (Nur Befugte nehmen Kenntnis) Integrität (Daten bleiben bei der Verarbeitung unversehrt, vollständig und aktuell) Verfügbarkeit (Daten stehen stets für die Verarbeitung zur Verfügung) Authentizität (Daten können ihrem Ursprung zugeordnet werden9 Revisionsfähigkeit (Nachvollziehbarkeit der Verarbeitungsschritte) Transparenz (nachvollziehbare Dokumentation der Verarbeitungsverfahren) Folie 8

Spezifische Risiken der Cloud Nachhaltigkeit von Datenlöschungen Transparenz Nachvollziehbarkeit der Verarbeitung in der Cloud Verteilung und Vervielfältigung der Daten (Wer, weiß was über mich?) Kontrolle der Datenverarbeitung Verfügbarkeit der Daten Datentrennung Außereuropäische Clouds Folie 9

Weiterführende Informationen zum Datenschutz bei Cloud Computing: https://www.ldi.nrw.de/mainmenu_datenschutz/submenu_tec hnik/inhalt/technikundorganisation/inhalt/cloud_computin g/oh_cloud.pdf Folie 10