Datenschutz im Pfarrbüro

Ähnliche Dokumente
Einführung in Datenschutz und Haftungsrecht. - Fragen aus dem Klinikalltag -

Datenschutz im Krankenhaus. Eine Einführung für betriebliche Datenschutzbeauftragte

Datenschutz in der ambulanten Pflege

Grundsatz der Datenvermeidung und Datensparsamkeit ( 3 a BDSG-E) Mobile Speicher und Verarbeitungsmedien ( 6 c BDSG-E)

Gliederung. A. Einführung. I. Konzept der Vorlesung 1. Darstellung 2. Ziel

BDSG. Bundesdatenschutzgesetz

12. Fachtag IV / IT des BeB - Datenschutz Fragestellungen aus dem tatsächlichen IT-Leben

Datenschutzrecht - Leitfaden für den Datenschutz in der unternehmerischen Praxis

Agenda Datenschutz, rechtliche Grundlagen

Inhaltsverzeichnis. Vorwort zur zweiten Auflage... Vorwort zur ersten Auflage... Bearbeiterverzeichnis... Abkürzungsverzeichnis...

Dr. Gregor Scheja. Einführung in das Datenschutzrecht

Datenschutz in der Schule

Grundlagen des Datenschutzes und der IT-Sicherheit

Digitale Transformation alte und neue Anforderungen des Datenschutzrechts

Ordnung über den kirchlichen Datenschutz KDO

Bundesdatenschutzgesetz

DATENSCHUTZ UND DATENSICHERHEIT IN ALTERSGERECHTEN ASSISTENZSYSTEMEN

BDSG Bundesdatenschutzgesetz

Worüber wir sprechen. Digitalisierung was kann man darunter verstehen. Datenschutz eine fachliche Eingrenzung

Datenschutz in the small

Auftragsdatenverarbeitung

Datenschutz & Datensicherheit

Anlage 2: Gegenüberstellung des BbgDSG-alt mit der DSGVO und des BbgDSG-neu

Geleitwort... Einleitung...

DATENSCHUTZ FÜR SYSTEM- ADMINISTRATOREN 2. Hanno Wagner

Datenschutzrechtliche Anforderungen an epidemiologische Studien

Datenschutzrechtliche Rahmenbedingungen für das SELMA-Projekt. Prof. Dr. Bernd Holznagel, LL.M., ITM Öffentlich-rechtliche Abteilung Folie 1

Inhaltsübersicht. Bibliografische Informationen digitalisiert durch

Erläuterung zur Anordnung über das kirchliche Meldewesen Kirchenmeldewesenanordnung (KMAO) - Neufassung

Recht im Internet der Dinge Datenschutz und IT-Sicherheit Dr. Thomas Lapp, Frankfurt Rechtsanwalt und Mediator

Datenschutz im Pfarrbüro

Unbefugten den Zutritt zu Datenverarbeitungsanlagen zu verwehren (Zutrittskontrolle),

Datenschutz im Verein

Zwischenruf: Was sind eigentlich pflegerelevante Daten die gespeichert werden dürfen?

Cloud und Datenschutz

Rechtsanwalt Christoph Bork Fachanwalt für Medizin- und Strafrecht WEIMER I BORK. Rechtsanwälte Fachanwälte

Vertragsanlage zur Auftragsdatenverarbeitung

Datenschutz als Grundhaltung

Datenschutz im Web

EINLEITUNG... 1 GANG DER UNTERSUCHUNG...3 DATENSCHUTZ IM MULTINATIONALEN KONZERN...5 A. BESTIMMUNG DER WESENTLICHEN BEGRIFFE Datenschutz...

EU-Datenschutz- Grundverordnung

Informationelle Selbstbestimmung bei Forschungsvorhaben

TÜV NORD Akademie Personenzertifizierung. Zertifizierungsprogramm: Merkblatt Datenschutzbeauftragter (TÜV )

Verfahrensbeschreibung

Datenschutz Mitbestimmungsrechte Finanzbuchhaltung bei Einsatz der IT Rechtsgrundlagen der Telekommunikation Signaturgesetz

Schutz vor Beeinträchtigungen des Persönlichkeitsrechts

Erläuterung zur Anordnung über das kirchliche Meldewesen Kirchenmeldewesenanordnung (KMAO) - Neufassung

Datenschutzrechtliche Anforderungen und Lösungsansätze. Markus Pleyer Paritätischer Berlin

Datenschutzerklärung Forschung

Datenschutz in Schulen

Vorlesung Polizei- und Ordnungsrecht

SaaSKon 2009 SaaS - Datenschutzfallen vermeiden Stuttgart, Rechtsanwalt Jens Eckhardt JUCONOMY Rechtsanwälte Düsseldorf

Gesetzblatt der Freien Hansestadt Bremen

Ergebnisbericht zum Workshop DS-GVO an Hochschulen vom 6./ Teil II

Grundlagen des Datenschutzes

Grundlagen des Datenschutzes und der IT-Sicherheit. Musterlösung zur 1. Übung vom : BDSG (1)

Bundesdatenschutzgesetz (BDSG)

Datenschutzaudit. Einhaltung gesetzlicher. Datenschutz. Copyright DQS GmbH. DQS GmbH

IT-Sicherheit Schutzziele und technisch-organisatorische Maßnahmen Vorlesung am Christian Prietz

Datenschutzrechtliche Aspekte der Implementierung eines Onlineshops an der Universität Oldenburg

Vorgaben der Europäischen Datenschutzgrundverordnung. Sicherheit der Verarbeitung, Datenschutzfolgenabschätzung und Verfahrensverzeichnis

Datenschutz in der Selbstständigkeit. Was muss man beachten?

Lutz Grammann Datenschutz für Administratoren. St. Pius-Stift Cloppenburg 13. Oktober 2010

Grundlagen des Datenschutzes. Musterlösung zur 2. Übung im SoSe 2008: BDSG (2) & Kundendatenschutz (1)

Vorlesung Datenschutzrecht TU Dresden Sommersemester 2016 RA Dr. Ralph Wagner LL.M. Dresdner Institut für Datenschutz

Interesse an einer Ausbildung zum Meister des Handwerks

Datenschutzrechtliche Probleme beim Outsourcing Inaugural-Dissertation

Deutsches Forschungsnetz

V orw ort... Abkürzungsverzeichnis... XVII. Literaturverzeichnis... XXI. Einführung B. Gang der Darstellung Teil: Grundlagen...

Freigabeantrag / Verfahrensbeschreibung nach Art. 26 Abs. 3 S.1 BayDSG

Checkliste zur Datenschutzgrundverordnung

19-21 Zweiter Unterabschnitt Rechte des Betroffenen

Videoüberwachung nach der DSGVO. was nichtöffentliche Stellen beachten müssen

EU-DSGVO: Was muss der Makler wissen und tun? Ein Vortrag von

Umsetzung der Datenschutzgrundverordnung auf Länderebene Rechtsforum 68. DFN-Betriebstagung

Einführung in das Datenschutzrecht Wintersemester 2015/2016

Datenschutz- Grundverordnung 2016/679 DS-GVO

Landessportbund Berlin e. V. Datenschutz. Cornelia Köhncke Justitiarin/ Datenschutzbeauftragte

Datenschutz. Öffentliches Verfahrensverzeichnis der Indanet GmbH nach 4e Bundesdatenschutz (BDSG)

Transkript:

Datenschutz im Pfarrbüro

Übersicht Datengeheimnis und Beicht- / Seelsorgegeheimnis Datenschutz und Selbstverwaltungsrecht der Kirchen Was heißt informationelle Selbstbestimmung Grundprinzipien des Datenschutzes Rechtsgrundlage Erforderlichkeit / Datenvermeidung und Datensparsamkeit Unmittelbarkeit Strenge Zweckbindung Technische und organisatorische Maßnahmen Besondere Verfahren Pflichten der verantwortlichen Stelle Rechte der Betroffenen Datenschutz und Meldewesen Die neue KMAO Einzelfälle 28.04.11 2

Datengeheimnis und Beicht- / Seelsorgegeheimnis Datengeheimnis - 4 KDO Unbefugtes Erheben, Verarbeiten oder Nutzen personenbezogener Daten durch die bei der Datenverarbeitung tätigen Personen auch über das Ende der Tätigkeit hinaus. Förmliche Verpflichtungserklärung Beicht- / Seelsorgegeheimnis Can. 983, 984 CIC Unverletzlichkeit Totales Verbot der Verarbeitung und Nutzung 28.04.11 3

Datenschutz und Selbstverwaltungsrecht der Kirchen Art. 137 WRV i.v.m. Art. 140 GG Beredtes Schweigen im BDSG und 15 Abs. 4 BDSG Verfasste Kirche Privatrechtliche Einrichtungen der Kirche Goch-Urteil Christliche Wertordnung und Can. 220 CIC Anordnung über den kirchlichen Datenschutz - KDO Verordnung zur Durchführung der Anordnung über den kirchlichen Datenschutz Anordnung über das kirchliche Meldewesen - KMAO 28.04.11 4

Was heißt Informationelle Selbstbestimmung? Grundrecht aus Art. 2 Abs. 1 i.v.m. Art. 1 Abs. 1 GG Individuelles Freiheitsrecht: Recht, selbst darüber zu entscheiden, wer was wann und bei welcher Gelegenheit über mich weiß Sicherung der Demokratie Einschränkung durch Gesetz oder aufgrund eines Gesetzes Gewährleistung der Integrität, Vertraulichkeit und Verfügbarkeit Umfassende Rechte der Betroffenen 28.04.11 5

Grundprinzipien des Datenschutzes I Rechtsgrundlage - 3 KDO Generelles Verbot mit Erlaubnisvorbehalt Ausnahmen vom Verbot: Kirchliche Rechtsvorschrift Staatliche Rechtsvorschrift Einwilligung des Betroffenen Datenschutzvorschriften als Erlaubnistatbestände 28.04.11 6

Grundprinzipien des Datenschutzes II Erforderlichkeit / Datenvermeidung und Datensparsamkeit Erforderlichkeit - 9 I, 10 II, 11 I Zi. 1, 12 I Zi. 1 KDO, Getrennte Prüfung in allen Phasen der DV Datensparsamkeit - 2a KDO Gestaltung von DV-Systemen Anonymisierung Pseudonymisierung 28.04.11 7

Grundprinzipien des Datenschutzes III Unmittelbarkeit - 9 Abs. 2 KDO Erhebung beim Betroffenen Ausnahme 1: Rechtsvorschrift sieht etwas anderes vor Ausnahme 2: Zur Aufgabenerfüllung erforderlich Ausnahme 3: Unverhältnismäßiger Aufwand Pflicht zur Unterrichtung des Betroffenen - 9 Abs. 3 KDO Identität der verantwortlichen Stelle Zweckbestimmung der Erhebung, Verarbeitung und Nutzung Empfänger der Daten Rechtsvorschrift oder Freiwilligkeit der Angaben 28.04.11 8

Grundprinzipien des Datenschutzes IV Strenge Zweckbindung - 10 I KDO Speichern, Erheben, Nutzen nur für den Erhebungszweck Ausnahmen - 10 II Zi. 1 10 KDO Rechtsvorschrift Einwilligung des Betroffenen Offensichtlich im Interesse des Betroffenen Überprüfung von Angaben des Betroffenen Abwehr einer schwerwiegenden Beeinträchtigung von Rechten Dritter Für Zwecke wissenschaftlicher Forschung 28.04.11 9

Grundprinzipien des Datenschutzes - V Technische und organisatorische Maßnahmen - 6 KDO Erforderlichkeit zur Erreichung von 8 Zielen: Zutrittskontrolle Zugangskontrolle Zugriffskontrolle Angemessenheit Weitergabekontrolle Eingabekontrolle Auftragskontrolle Verfügbarkeitskontrolle Datentrennung Meldepflicht und Verzeichnis - 3a KDO Betrieblicher Datenschutzbeauftragter, 18a, 18b KDO 28.04.11 10

Besondere Verfahren Videoüberwachung - 5a KDO Mobile personenbezogene Speicher- und Verarbeitungsmedien - 5b KDO Automatisierte Abrufverfahren - 7 KDO Auftragsdatenverarbeitung - 8 KDO 28.04.11 11

Besondere Verfahren I Videoüberwachung - 5a KDO Öffentlich zugängliche Räume Personenbezogene Beobachtung Aufgabenerfüllung, Hausrecht Erkennbarkeit Beobachtung Eingriffsmöglichkeiten Aufzeichnung Beweissicherung Löschung Akzeptanz bei den Betroffenen 28.04.11 12

Besondere Verfahren II Chipkarten - 5b KDO Personenbezogener Inhalt Unterrichtung über die ausgebende Stelle Unterrichtung über die Funktionsweise Unterrichtung über seine Rechte und Maßnahmen bei Verlust Auftragsdatenverarbeitung - 8 KDO Auswahl Zertifizierte Anbieter Zustimmung der Betroffenen Vertragliche Regelungen 28.04.11 13

Pflichten der speichernden Stelle Ordnungsgemäße Verwaltungsorganisation Regelung der Verantwortlichkeiten, evtl. Dienstanweisung Erstellung eines Verfahrensverzeichnisses Bestellung eines betrieblichen Datenschutzbeauftragten Unterweisung / Schulung der Mitarbeiter Verpflichtungserklärungen der Mitarbeiter (Stichprobenartige) Kontrollen Ordnungsgemäße Technische Organisation Konzept für Infrastruktur Datenschutzgerechte Technik Organisationsprüfung / Zertifizierung 28.04.11 14

Rechte der Betroffenen I Daten werden ohne gesetzliche Grundlage oder Einwilligung des B. erhoben, verarbeitet, genutzt Der B. hat der Erhebung, Verarbeitung, Nutzung widersprochen Daten über den B. müssen beschafft w. Daten werden ausnahmsweise ohne Kenntnis des Betroffenen erhoben Anspruch auf Unterlassung Anspruch auf Unterlassung Erhebung beim Betroffenen Anspruch auf Benachrichtigung 3 I, 823 BGB 14 V 9 II 13 a Unsicherheit über den Umfang der Datenverarbeitung Daten sind nicht erforderlich Daten sind nicht mehr erforderl. Recht auf Auskunft 13 Anspruch auf Löschung 14 II Zi. 1 Anspruch auf Löschung 14 II Zi. 2 28.04.11 15

Rechte der Betroffenen II Daten sind unrichtig Unrichtige oder unzulässige Daten wurden übermittelt Übermittlung gesperrter Daten Unzulässige Datenübermittlung Dem B. ist durch unrichtige DV Schaden entstanden Anspruch auf Berichtigung oder Sperrung (b. Streit über Richtigk.) Benachrichtigung der Datenempfänger Anspruch auf Unterlassung Anspruch auf Unterlassung Anspruch auf Ersatz des materiellen und immateriellen Schadens 14 I 14 IV 14 VIII 14 VII 823 BGB 823 BGB B. glaubt, in seinen Rechten Anrufung des verletzt worden zu sein Diözesandatenschutzbeauftragten Auf die Rechte auf Auskunft, Berichtigung, Löschung und Sperrung kann nicht verzichtet werden! 15 5 I 28.04.11 16

Datenschutz und Meldewesen Die neue KMAO Gemeindemitgliederverzeichnis - 5 KMAO Kommunaler Datensatz - 33 Abs. 1, 2 HmbMG Weitere Meldedaten Matrikeldaten Gemeindemitgliederverzeichnis der Pfarrei Gemeindemitgliederverzeichnis des Erzbistums Zusammenarbeit Kirchenmitglieder 3 KMAO Erzbistum - 5 Abs. 4 KMAO Staatliche Meldebehörden - 4 KMAO 28.04.11 17

Einzelfälle Wahlen zum PGR und KV Kirchenaustritte Jubiläumsdaten Krankenhausseelsorge Hauswerbung Kirchenzeitung / Weltbild-Verlag Ehrenamtliche Gemeindehelfer 28.04.11 18

Vielen Dank Für Ihr Interesse Ihre Geduld und Ihre Aufmerksamkeit Der Diözesandatenschutzbeauftragte Engelbosteler Damm 72 30167 Hannover Tel.: 0511 / 81 93 15 Fax: 0511 / 81 21 35 E-Mail: info@datenschutz-kirche.de Internet: http://www.datenschutz-kirche.de 28.04.11 19