Datenklassifizierung



Ähnliche Dokumente
Merkblatt "Websites von Schulen" 1

D i e n s t e D r i t t e r a u f We b s i t e s

Datenschutz im Alters- und Pflegeheim

Was ist Datenschutz? Was ist eigentlich Datenschutz?

Datenschutz und Qualitätssicherung

Zuweisungsverfahren Audiopädagogische Therapie

Verlosung Klassenfahrten DJH Die Teilnahmebedingungen im Detail:

Agenda. Umgang mit vertraulichen Personendaten. SG-Weiterbildungsveranstaltung. 30. Januar Teil. 1. Teil. Informationsaustausch.

10 IDG (Gesetz über die Information und den Datenschutz, LS 170.4) 24 IDV (Verordnung über die Information und den Datenschutz, LS 170.

Addendum zum Standard ech-0108 Unternehmens- Idendtifikationsregister

Internet- und - Überwachung am Arbeitsplatz

Deutsches Forschungsnetz

Das Persönliche Budget in verständlicher Sprache

Informationsblatt zu den Seminaren am Lehrstuhl. für Transportsysteme und -logistik

Schriftwechsel mit Behörden Ratgeber zum Datenschutz 1

ech-0199: ech- Beilage zu Hilfsmittel Cloud Referenzarchitektur für Anwender

Scheidungsformular. 1. Personendaten. 1.1 Welcher Ehepartner stellt den Scheidungsantrag?

robotron*e count robotron*e sales robotron*e collect Anmeldung Webkomponente Anwenderdokumentation Version: 2.0 Stand:

Allgemeine Information und Kommunikation

Big Data wohin geht das Recht. Claudia Keller, Rechtsanwältin

Anleitung zum DKM-Computercheck Windows Defender aktivieren

Datenschutz-Management-System Datenschutzpolitik (13/20)

I n f o r m a t i o n s s i c h e r h e i t i n G e m e i n d e n B e v ö l k e r u n g s z a h l < 6 000

Schulordnung der Stadt Rheineck

Netzwerkeinstellungen unter Mac OS X

Biometrische Systeme und Datenschutzgesetze

Versenden digitaler Patientendaten: Probleme aus Sicht des Juristen

Übung - Datensicherung und Wiederherstellung in Windows Vista

Statuten in leichter Sprache

Checkliste «Datenbekanntgabe»

SJ OFFICE - Update 3.0

Inhaltsverzeichnis U M S T E L L U N G A U F O F F I C E 3 6 5

Big Data Was ist erlaubt - wo liegen die Grenzen?

Dokumentenkontrolle Matthias Wohlgemuth Telefon Erstellt am

SharePoint Demonstration

Leichte-Sprache-Bilder

Herzlich Willkommen. Informationsveranstaltung Validierungsverfahren Produktionsmechaniker/in EFZ. 25. März 2014, ZBSL - Bern

Datenschutz-Politik der MS Direct AG

Advoware mit VPN Zugriff lokaler Server / PC auf externe Datenbank

e-books aus der EBL-Datenbank

Unternehmensname Straße PLZ/Ort Branche Mitarbeiterzahl in Deutschland Projektverantwortlicher Funktion/Bereich * Telefon

Staatskanzlei des Kantons Zürich. Kommunikationsabteilung des Regierungsrates

Treuhand Cloud. Die Arbeitsumgebung in der Cloud

Schritt-für-Schritt-Anleitung So verschlüsseln Sie Ihr -Konto in Outlook 2003

Bedienungsanleitung. Matthias Haasler. Version 0.4. für die Arbeit mit der Gemeinde-Homepage der Paulus-Kirchengemeinde Tempelhof

Bestes familienfreundliches Employer Branding

Inhalt: Ihre persönliche Sedcard... 1 Login... 1 Passwort vergessen... 2 Profildaten bearbeiten... 3

1 Abs. 1 a Satz 2 Nr. 1 a KWG definiert die Anlageberatung als die

Freifunk Halle. Förderverein Freifunk Halle e.v. IT Sicherheitskonzept. Registernummer bei der Bundesnetzagentur: 14/234

(NEUES ARBEITSVERHÄLTNIS => VORLAGE 1) zwischen. ... (Name),... (Adresse) - Arbeitgeber. und. Herr/Frau... (Name),... (Adresse) - ArbeitnehmerIn -

Um sich zu registrieren, öffnen Sie die Internetseite und wählen Sie dort rechts oben

Treuhand Dialogik Cloud

Vielfältiges Dialogmarketing Datenschutz Feind des Mobile Marketing? Referat für den SDV vom 23. April Dr. Oliver Staffelbach, LL.M.

How-to: Webserver NAT. Securepoint Security System Version 2007nx

Datenschutz in der Cloud Datenschutzrechtliche Besonderheiten bei Services aus der Cloud und der Vertragsgestaltung

Cloud Computing - und Datenschutz

Unterrichtsmaterialien in digitaler und in gedruckter Form. Auszug aus:

DFN-AAI Sicherheitsaspekte und rechtliche Fragen

Fragen und Antworten zur UV-Jahresmeldung nach 28a Abs. 2a SGB IV

START - SYSTEMSTEUERUNG - SYSTEM - REMOTE

Checkliste Überwachung der Arbeitnehmenden

I Serverkalender in Thunderbird einrichten

PartnerWeb. Anleitung. Personaladministration online erledigen. Telefon:

Datenschutz und Schule

Datenschutzrecht. Informations- und Kommunikationsrecht HS PD Dr. Simon Schlauri, Rechtsanwalt. Datenschutzrecht

Reglement des Elternrates Ottenbach. Reglement. Elternrat. Ottenbach

Treckerverein Monschauer Land e.v.

Manuel Schmalz. Abteilungsleiter Vertragsmanagement. Düsseldorf,

iphone 4 - Einrichtung des VPN Clients (Cisco VPN Client) / Verbinden des iphones mit einem Exchange

Anmeldeformular für RailBuyer

Ihr Patientendossier. Ihre Rechte

Internes Web-Portal der AK-Leiter

Übung - Datenmigration in Windows 7

Persönliches Adressbuch

Übung - Datensicherung und Wiederherstellung in Windows 7

INDEX. Öffentliche Ordner erstellen Seite 2. Offline verfügbar einrichten Seite 3. Berechtigungen setzen Seite 7. Öffentliche Ordner Offline

Häufig wiederkehrende Fragen zur mündlichen Ergänzungsprüfung im Einzelnen:

Recht in der Cloud. Die rechtlichen Aspekte von Cloud Computing. Nicole Beranek Zanon Lic. iur., EMBA HSG. Alpiq Cloud Days 2014

Telefon. Fax. Internet.

Verwendung des IDS Backup Systems unter Windows 2000

Datenschutz und Archivierung

Antrag für die Übertragung von Softwarelizenzen, Wartungsverträgen oder Abonnements

Anwendungsbeispiele. Neuerungen in den s. Webling ist ein Produkt der Firma:

Was meinen die Leute eigentlich mit: Grexit?

Paul Petzold Firmengründer, Verwaltungsratspräsident und Delegierter der Mirus Software AG

Sparkasse Vogtland. Secure Datensicherheit im Internet. Kundenleitfaden. Sparkasse Vogtland. Kundeninformation Secure 1

Rechtssicher in die Cloud so geht s!

Anleitung für IQES-Verantwortliche Persönliche Konten verwalten

Informationssicherheit als Outsourcing Kandidat

DER SELBST-CHECK FÜR IHR PROJEKT

Mobile Arbeitsplätze Herausforderung an die Mitbestimmung

Neuordnung der Pflegefinanzierung im Kanton Thurgau

Lieber SPAMRobin -Kunde!

Leitfaden für den Zugriff auf die SEB-Webseite. Anmelden, Kennwort ändern, mit- arbeiten und gestalten ;-)

Was ist eigentlich (neu am) Cloud Computing? Vertragsbeziehungen Datenschutz Nutzungsrechte Folgen für die Vertragsgestaltung ÜBERBLICK

FachInfo Dezember 2012

1. Konfiguration Outlook 2007 MAPI (mit Autodiscover).

Transkript:

Datenklassifizierung

- Disclaimer - Übersicht - Daten/Datenklassifizierung - Digitale Daten - Diskussion/Austausch - Unterlagen: http://tiny.cc/vernetzung15 AGENDA

DISCLAIMER Die Empfehlungen und Inhalte dieses Workshops sowie die abgegebenen Dokumente wurden aus verschiedenen Quellen oder aus Praxisberichten und -erfahrungen zusammengetragen. Bei aller Sorgfalt können wir keine Verantwortung für die rechtliche Korrektheit übernehmen. Bei der Erarbeitung von Dokumenten oder der Einführung von Prozessen sollte ein Anwalt oder der kantonale Rechtsdienst beigezogen werden. Die aufgeführten Hinweise gelten sowohl für den analogen als auch den digitalen Umgang mit Daten.

Am Beispiel Thurgau Merkblatt Geheimnisschutz - Schutz vor Informationen Informationen sind durch Strafrecht & Datenschutzrecht geschützt Datenschutzgesetz Volksschulgesetz Volksschulverordnung

Am Beispiel Thurgau Merkblatt Geheimnisschutz - Schutz vor Informationen educa.guides Leitfaden Kanton Bern Merkblatt Kanton Luzern

Und in der Schule?

Welche Daten sind sensibel? DATENKLASSIFIZIERUNG

Informationssicherheit Datenschutz (ID-DS) Zugriff gemäss Datenklassifizierung GEHEIM VERTRAULICH INTERN Keine besonderen technischen Massnahmen ÖFFENTLICH

Was sind öffentliche Daten? Ferienplan der Schule Informationen zum Schulbetrieb, Anmeldungen, Abmeldungen, Unterstützungsdienste, Kantonale Stellen (KJPD, PPD ) Adressen von Schulverwaltung, Schulpräsidium, Schulleitung inklusive allgemeiner Telefonnummer Adressen von Schulhäusern und Kindergärten inklusive allgemeiner Telefonnummer (Lehrerzimmer) Schule Schulstrasse 8000 Schulhausen 077 79 77 55 66

Was sind öffentliche Daten? Bilder von Schulanlagen und öffentlichen Gebäuden Klassenfotos ohne Legende, Fotos von Schulanlässen, wenn Kinder nur im Rahmen von grösseren Gruppen abgelichtet sind Eine globale Einverständniserklärung der Eltern sollte in jedem Fall eingeführt werden. Die Gültigkeitsdauer muss aufgeführt sein (Primarschulzeit ). phtg.ch

Was sind interne Daten? Telefonnummern und Privatadressen von Lehrpersonen Regelungen, Kompetenzen, Abläufe etc. Organisationsprozesse Traktandenlisten von Konventen Martin Ilich Aushänge im Lehrerzimmer Aushänge im Schulhausgang / Infowand sind zumindest halböffentlich Personendaten von Kindern siehe auch vertraulich

Was sind vertrauliche Daten? Personendaten von Lehrpersonen/Mitarbeitenden Arbeitszeugnisse Protokolle von Konventen Personendaten von Kindern Adressen Prüfungsergebnisse Protokolle von Elterngesprächen Berichte von Unterstützungspersonen oder stellen (KJPD, PPD)

Was sind geheime Daten? Personaldaten von Lehrpersonen/Mitarbeitenden Protokolle und Massnahmen in schwierigen Situationen zwischen Arbeitgeber und Arbeitnehmer (disziplinarische oder administrative Massnahmen) Protokolle von Mitarbeitendengesprächen

Jetzt wird es digital DATENHALTUNG

Datschutzgesetz (DSG) Sachdaten Personendaten Aufgaben, Aufträge, Material, Arbeitsblätter, etc. Alle Angaben, die sich auf eine bestimmte oder bestimmbare Person beziehen (Personalien, Klasse, Korrekturen, Noten, Massnahmen, etc.)

Aufwand DSG Sachdaten Personendaten Besonders schützenswerte Daten Schutzbedarf/Verschlüsselung organisatorische, technische und rechtliche Anforderungen beachten

Physischer Schutz Merkblatt Kanton Luzern

Intern Schulhaus - Policy - Standort - Datentransfer? - Persönliche Geräte?

Digitaler Schutz Leitfaden Kanton Bern

Speicher innerhalb der Schule Mit einer öffentlichen IP kann auch von Aussen auf den Server zugegriffen werden. per VPN virtual private network

Speicher ausserhalb der Schule Zugriff per WebDAV "Web-based Distributed Authoring and Versioning" https://www.educanet2.ch/webdav.php

Onlinespeicher uvm

CH-Onlinespeicher Docsafe Swisscom Storebox Swisscom

Datenschutz und Schule Merkblatt Cloud Computing im Schulbereich www.privatim.ch

Datenschutz und Schule Auszug aus dem Merkblatt: geregelt sein muss insbesondere: bei einer Bearbeitung im Ausland (entweder gleichwertiges Datenschutzniveau oder es sind zusätzliche Massnahmen zu vereinbaren) die Orte der Datenbearbeitung (Orte müssen bekannt sein und Ortswechsel gemeldet und von der Schule bewilligt werden) das anwendbare Recht (es muss schweizerisches Recht vereinbart werden) der Gerichtsstand (es muss ein schweizerischer Gerichtsstand vereinbart werden)

Datenschutz und Schule Medienmitteilung vom 19.04.2014

Datenschutz und Schule Datenschutzrechtliche Bestimmungen für die Weitervergabe von Schülerdaten an Webservice-Anbieter www.educa.ch

Datenschutz und Schule

Datenschutz und Schule Information der Beteiligten Wenn die Schule gewisse Schülerdaten weitergeben muss (bspw. Identifikation) braucht es grundsätzlich die Zustimmung der SuS und allenfalls deren Erziehungsberechtigten.

Beispiel für Datenklassifizierung http://www.askmewhy.ch http://www.askmewhy.ch/datenschutz-mit-office-365-und-windows-azure-anforderungen-sicherheit-und-qualitaet/

Theorie und Praxis

edoeb.admin.ch/ schulrecht.ch dsb.zh.ch