Kirchlicher Datenschutz Religionsgemeinschaften können in ihrem Zuständigkeitsbereich ihre Angelegenheit frei von staatlicher Aufsicht selbst regeln. Dieses verfassungsrechtlich verbriefte Recht umfasst auch das Datenschutzrecht. Einzige Voraussetzung: Jede Religionsgemeinschaft muss sicherstellen, dass gleichwertige bzw. ausreichende Datenschutzmaßnahmen, im Verhältnis zu staatlichen Bestimmungen, getroffen wurden. Die einzelnen Religionsgemeinschaften haben dieses Recht unterschiedlich wahrgenommen. Entweder haben sie eigene umfassende Regelungen erlassen, wie beispielsweise die Evangelische Kirche (Datenschutzgesetz der Evangelischen Kirche in Deutschland DSG-EKD), die Katholische Kirche (Anordnung über den kirchlichen Datenschutz KDO) oder die Neuapostolische Kirche (Datenschutzrichtlinie der Neuapostolischen Kirche). Oder sie haben lediglich bestimmte Bereiche selbst geregelt und im Übrigen auf die Bestimmungen des Bundesdatenschutzgesetztes verwiesen, wie beispielsweise Jehovas Zeugen im Datenschutzgesetz von Jehovas Zeugen DSGJZ) Bestellpflicht zum Datenschutzbeauftragten Die Vorgaben zur Bestellung eines Datenschutzbeauftragten (z. T. wird auch der Begriff des Betriebsbeauftragten für den Datenschutz oder des örtlichen Datenschutzbeauftragten verwendet) sind unterschiedlich. Einrichtungen der Evangelischen Kirche haben einen Datenschutzbeauftragten zu bestellen, wenn mehr als neun Mitarbeiter mit der Verarbeitung personenbezogener Daten beschäftigt sind. Bei Einrichtungen der Katholischen Kirche bedarf es mehr als zehn, bei Einrichtungen des Bundes evangelischer Gemeinden mehr als fünf Personen. Der Datenschutzbeauftragte kann ein Mitarbeiter der Einrichtung sein, aber auch ein Externer. Voraussetzung ist, dass der Datenschutzbeauftragte über Fachkenntnisse auf dem Gebiet des Datenschutzes besitzt. Vereinzelt schreibt das Datenschutzgesetz vor, dass der Datenschutzbeauftragte Mitglied der Religionsgemeinschaft ist. Die Bestellung ist nicht auf eine Einrichtung beschränkt, sondern kann sich auf mehrere kirchliche Stellen erstrecken. Aus den originären Aufgaben der Religionsgemeinschaften können sich zudem besondere datenschutzrechtliche Sachverhalte ergeben, die bei der rechtlichen Bewertung auch das Glaubensbekenntnis berücksichtigen müssen.
Welche Aufgaben hat ein kirchlicher Datenschutzbeauftragter? Der Datenschutzbeauftragten hat insbesondere eine Übersicht über die Art der gespeicherten personenbezogenen Daten und über die Zwecke und Ziele, zu deren Erfüllung die Kenntnis dieser Daten erforderlich ist, über deren regelmäßige Empfänger sowie über die Art der eingesetzten automatisierten Datenverarbeitungsanlagen zu führen; die ordnungsmäßige Anwendung der Datenverarbeitungsprogramme, mit deren Hilfe personenbezogene Daten verarbeitet werden sollen, zu überwachen; die bei der Verarbeitung personenbezogener Daten tätigen Personen durch geeignete Maßnahmen mit den Vorschriften über den Datenschutz, bezogen auf die besonderen Verhältnisse ihres Aufgabenbereiches, vertraut zu machen; bei der Auswahl der in der Verarbeitung personenbezogener Daten tätigen Personen beratend mitzuwirken. In welchem Umfang können wir Sie hierbei unterstützen? Die datenschutz nord Gruppe kann entweder Ihren betrieblichen Datenschutzbeauftragten bei der Ausübung seiner Tätigkeit unterstützen, d.h. Schulungsmaßnahmen oder gezielte Sicherheitsanalysen durchführen, aber auch in Einzelfragen behilflich sein. Bei mehr als 300 Unternehmen und kirchlichen Einrichtungen stellt die datenschutz nord Gruppe den externen Datenschutzbeauftragten und übernimmt damit die gesetzlich normierte Verantwortung für den betrieblichen Datenschutz. Wie arbeiten wir? In der Regel führen wir zu Beginn unserer Tätigkeit eine Bestandsaufnahme durch. Dabei erfassen wir datenschutzrechtlich relevante Prozesse und Anwendungen und prüfen diese unter rechtlichen Gesichtspunkten. Die Bestandsaufnahme umfasst eine datenschutzrechtliche und sicherheitstechnische Analyse Ihres Webportals, von installierten Videosystemen sowie der Verträge mit externen Dienstleistern und deren Tätigkeiten. Wir erstellen für Sie Merkblätter zum Datenschutz, Vertragsmuster sowie Verpflichtungs- und Einwilligungserklärungen. Die Ergebnisse der Bestandsaufnahme werden Ihnen in einem Datenschutz-Handbuch überreicht und präsentiert. Im Rahmen der kontinuierlichen Tätigkeit als betrieblicher Datenschutzbeauftragter führen wir Vorabkontrollen und Schulungen durch und beraten Sie zu allen Einzelfragen des Datenschutzes. Wir bearbeiten Anfragen von Aufsichtsbehörden oder Betroffenen und begleiten sie bei Prüfungen durch Dritte. In unserem Tätigkeitsbericht geben wir einen Überblick über die für die kirchliche Stelle relevanten Themen und stellen den Stand des Datenschutzes in der Einrichtung dar. Darüber hinaus führen wir interne Audits sowie Audits bei externen Dienstleistern durch. Als Datenschutzbeauftragter prüfen wir nicht. Stattdessen beraten wir und stellen sicher, dass die Einrichtung datenschutzkonform aufgestellt ist.
datenschutz nord Gruppe Unsere Geschäftsfelder Die datenschutz nord Gruppe, die sich inzwischen aus der datenschutz nord GmbH, der datenschutz süd GmbH, der datenschutz cert GmbH und der First Privacy GmbH zusammensetzt, hat sich auf Dienstleistungen im Bereich des Datenschutzes und der Informationssicherheit spezialisiert. Wir sind sowohl beim Unabhängigen Landeszentrum für Datenschutz (ULD) Schleswig-Holstein und beim Bundesamt für Sicherheit in der Informationstechnik (BSI) als Prüfstelle für IT-Sicherheit als auch bei der Deutschen Akkreditierungsstelle als Zertifizierungsstelle für ISO 27001 akkreditiert. Eines unserer Hauptbetätigungsfelder ist der betriebliche Datenschutz, den wir für über 300 Firmen wahrnehmen. Damit zählt die datenschutz nord Gruppe bundesweit zu den führenden Anbietern im Bereich Datenschutz und Informationssicherheit. Datenschutz datenschutz nord Gruppe Beratung & Konzeption Betrieblicher Datenschutzbeauftragter Datenschutzkonzepte Seminare Auditierung & Zertifizierung Online-Gütesiegel ips ULD-Gütesiegel, EuroPrise Datenschutzaudits IT-Sicherheit IT-Sicherheitsbeauftragter Sicherheitskonzepte Penetrationstest IT-Grundschutz ISO 27001 Common Criteria Kosten einer externen Bestellung Wir vereinbaren mit Ihnen einen monatlichen Pauschalpreis, der die kontinuierliche Betreuung ihres Unternehmens in allen datenschutzrechtlichen und sicherheitstechnischen Fragen vollständig umfasst. Zu Beginn unserer Tätigkeit führen wir in aller Regel eine Bestandsaufnahme durch, die nicht nur den Istzustand in einem Verfahrensregister dokumentiert, sondern auch eine Schwachstellenanalyse beinhaltet. Bremen, Berlin Würzburg, Köln Bremen, Berlin
datenschutz nord GmbH datenschutz süd GmbH 01/dsn Hauptsitz Bremen Konsul-Smidt-Straße 88 28217 Bremen Tel.: 0421 69 66 32 0 Niederlassung Berlin-Mitte Reinhardtstraße 46 10117 Berlin Tel.: 030 308 77 49 0 office@datenschutz-nord.de www.datenschutz-nord.de Hauptsitz Würzburg Wörthstraße 15 97082 Würzburg Tel.: 0931 30 49 76 0 Niederlassung Köln Eupener Str. 165 50933 Köln Tel.: 0221 17 91 86 0 office@datenschutz-sued.de www.datenschutz-sued.de