Datenschutz Mitbestimmungsrechte Finanzbuchhaltung bei Einsatz der IT Rechtsgrundlagen der Telekommunikation Signaturgesetz



Ähnliche Dokumente
Überblick zu den gesetzlichen Grundlagen. Datenschutz. / \ allgemeine Regeln bereichsspezifische Regeln BDSG

Datenschutzrechtliche Rahmenbedingungen für das SELMA-Projekt. Prof. Dr. Bernd Holznagel, LL.M., ITM Öffentlich-rechtliche Abteilung Folie 1

Datenschutz im Pfarrbüro

Zehn Fragen zur erechnung aus steuerlicher Sicht

Rechtliche Aspekte der (revisions-) sicheren Administration von IT-Systemen Secure Linux Administration Conference, 07.

Worüber wir sprechen. Digitalisierung was kann man darunter verstehen. Datenschutz eine fachliche Eingrenzung

Interesse an einer Ausbildung zum Meister des Handwerks

Grundsätze zur ordnungsgemäßen Buchführung

BMF Stand: Referat IV D 2. Entwurf eines BMF-Schreibens. Grundsätze zum Datenzugriff und zur Prüfbarkeit digitaler Unterlagen (GDPdU)

Kurztestat über die Softwarezertifizierung des Programms Fromm-FINA2000 bei Fromm & Co. GmbH Niedergörsdorf OT Seehausen

Datenschutzrecht im Internet

Inhaltsverzeichnis. Vorwort zur zweiten Auflage... Vorwort zur ersten Auflage... Bearbeiterverzeichnis... Abkürzungsverzeichnis...

IT-Sicherheit Schutzziele und technisch-organisatorische Maßnahmen Vorlesung am Christian Prietz

Elektronische Betriebsprüfung und Auswirkungen auf die IT. IBS-Jahresfachkonferenz 2002 IT-Revision 6-7. Juni Dr.

Das Recht des elektronischen Geschäftsverkehrs

TÜV NORD Akademie Personenzertifizierung. Zertifizierungsprogramm: Merkblatt Datenschutzbeauftragter (TÜV )

Datenschutzhinweise. Unser Umgang mit Ihren Daten und Ihre Rechte

A-s Informationspflicht gegenüber Kunden


Digitale Transformation alte und neue Anforderungen des Datenschutzrechts

Datenschutz der große Bruder der IT-Sicherheit

Datenschutz, Mitbestimmung & Co.: Erfolgreiche Zusammenarbeit mit Ihren Stakeholdern

Gesetzliche Grundlagen des Datenschutzes

Einführung in die Datenerfassung und in den Datenschutz

Datenschutz im Betriebsratsbüro. Referent: Lorenz Hinrichs TBS Niedersachsen GmbH

Anlage zur Vereinbarung nach 11 BDSG Allgemeine technische und organisatorische Maßnahmen nach 9 BDSG und Anlage. Für Auftragsnehmer

Datenschutz im Verein

WBH Wirtschaftsberatung GmbH Wirtschaftsprüfungsgesellschaft Steuerberatungsgesellschaft Hannover K U R Z T E S T A T

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen

Datenschutz Freiermuth Wolfgang 1

Grundsatz der Datenvermeidung und Datensparsamkeit ( 3 a BDSG-E) Mobile Speicher und Verarbeitungsmedien ( 6 c BDSG-E)

Unser Umgang mit Ihren Daten und Ihre Rechte Informationen nach Art. 13, 14 und 21 der EU-Datenschutz- Grundverordnung (DSGVO)

Datenschutz im Client-Management Warum Made in Germany

Datenschutz und Datensicherung (BDSG) Inhaltsübersicht

Grundlagen des Datenschutzes und der IT-Sicherheit. Musterlösung zur 9. Übung im SoSe 2014: Vergleich Datenschutz und IT-Sicherheit

DATENSCHUTZ FÜR SYSTEM- ADMINISTRATOREN 2. Hanno Wagner

Vorwort Abkürzungsverzeichnis... 13

12. Fachtag IV / IT des BeB - Datenschutz Fragestellungen aus dem tatsächlichen IT-Leben

sovt Datenschutzberatung

Datenschutz und Datensicherheit im Internet

Revisionssicherheit & Verfahrensdokumentation Rechte und Pflichten digitaler Archivierung unter Einhaltung der GoBD

Allgemeine Geschäftsbedingungen der CEC Connect ecommerce GmbH Stand: Die CEC Connect ecommerce GmbH wird in folgendem Text CEC genannt.

Wer ist für die Datenverarbeitung verantwortlich und an wen kann ich mich wenden?

Datenschutzrechtliche Anforderungen und Lösungsansätze. Markus Pleyer Paritätischer Berlin

1.1 Inhalt. Inhalt. 1.1 Seite 1 GW 03/18. 1 Wegweiser 1.1 Inhalt 1.2 Stichwortverzeichnis 1.3 Verzeichnis Mustervordrucke 1.4 Autorenverzeichnis

Datenschutzrecht: DatSchR

DSGVO Die DSGVO kommt am 25. Mai Gut vorbereitet auf die DSGVO

Herniamed gemeinnützige GmbH Neue Bergstr Berlin Geschäftsführer: Prof. Dr. med. Ferdinand Köckerling

Verarbeitungsdokumentation

Datenschutz für den Betriebsrat PRAXISLÖSUNGEN

Dokumentenmanagement-Systeme und Datenschutz Rechtliche Rahmenbedingungen

Rechtssicherheit des elektronischen Geschaftsverkehrs. von. Dr. Ivo Geis. Rechtsanwalt in Hamburg. Til. Verlag Recht und Wirtschaft GmbH Heidelberg

Datenschutz- Grundverordnung 2016/679 DS-GVO

TOM Technische und organisatorische Maßnahmen nach 64 BDSG neu und Art. 32 DS-GVO

DATENSCHUTZ. Verantwortlicher für die Verarbeitung personenbezogener Daten: Martinus van der Heijden. Anschrift: Martinus van der Heijden

IT- und Computerrecht: CompR

Herzlich willkommen! Bad Homburg Düsseldorf München

Datenschutzinformation zur Erfüllung der Transparenzpflichten und Einwilligungserklärung nach der DSGVO

Springer Spektrum, Springer Vieweg und Springer Psychologie.

Begriffe. Rechtliche Grundlagen des Datenschutzes

TOM Technische und organisatorische Maßnahmen nach 64 BDSG neu und Art. 32 DS-GVO

Schön sicher! Ein Plädoyer für schöne und sichere Webseiten

IT-Compliance und Datenschutz. 16. März 2007

1.2 Die Dauer dieses Auftrags (Laufzeit) entspricht der Laufzeit des SaaS-Rahmenvertrag.

Gliederung. A. Einführung. I. Konzept der Vorlesung 1. Darstellung 2. Ziel

Information zu den Themen GoBS / GDPdU / GoBD

UNSER UMGANG MIT IHREN DATEN UND IHRE RECHTE INFORMATIONEN NACH ART. 13, 14 UND 21 DER EU- DATENSCHUTZ- GRUNDVERORDNUNG (DSGVO)

Zwischenruf: Was sind eigentlich pflegerelevante Daten die gespeichert werden dürfen?

Das Pilotprojekt Datenschutz-Zertifizierung für Cloud-Dienste. Stephan Di Nunzio

Kassenzahnärztliche Vereinigung Bayerns

Datenschutz und Datensicherheit rechtliche Aspekte. 13. OSL-Technologietage 24. September 2015 PENTAHOTEL Berlin-Köpenick

- 1 - Vorname, Nachname: Adresse: Telefonnummer: -Adresse:

Datenschutz im Projekt- und Qualitätsmanagement Umfeld

Neue Vertrauensdienste unter eidas Was bringen Siegel, Web-Serverzertifikate, Validierungs-, Bewahrungsdienste?

Auftragsdatenverarbeitung

Informationspflichten der GWFF nach 13 und 14 der Datenschutzgrundverordnung (DSGVO)

Revisionssicherheit Beilage zur Kundeninformation

Cloud und Datenschutz

IT Management Rechtliche Aspekte des IT Managements am Beispiel des Umgangs mit Systemen

Vorlesung Datenschutzrecht TU Dresden Sommersemester 2016 RA Dr. Ralph Wagner LL.M. Dresdner Institut für Datenschutz

Stabsstelle Datenschutz. Anlage zu 5 der Mustervereinbarung zur Datenverarbeitung im Auftrag einer nicht öffentlichen Stelle...

An die gesetzlichen Vertreter der etask Immobilien Software GmbH

Datenschutz & Datensicherheit

Unbefugten den Zutritt zu Datenverarbeitungsanlagen zu verwehren (Zutrittskontrolle),

HEUKING KÜHN LÜER WOJTEK. Datenpanne Was passiert, wenn es passiert ist, und wem passiert etwas?

Unser Umgang mit Ihren Daten und Ihre Rechte Informationen nach Art. 13, 14 und 21 der EU-Datenschutz-Grundverordnung (DSGVO) für unsere Kunden

SELBSTAUSKUNFT DER TECHNISCHEN UND ORGANISATORISCHEN MASSNAHMEN

Datenschutz in the small

Einwilligungserklärung eines Erziehungsberechtigten bei minderjährigen. Bewerberinnen und Bewerbern

Aktuelle Fragen des Signatureinsatzes und der

ConSecur GmbH. IT-Sicherheitsmanagement. Version 1.0

Bearbeitungs- und Prüfungsleitfaden Datenschutz & IT-Sicherheit

Technisch-organisatorische Maßnahmen

UNSER UMGANG MIT IHREN DATEN UND IHRE RECHTE INFORMATIONEN NACH ART. 13, 14 UND 21 DER EUDATENSCHUTZ-GRUNDVERORDNUNG (DSGVO)

DIE DATENSCHUTZ- GRUNDVERORDNUNG. Plan zur Umsetzung

IT- und Computerrecht: CompR

Transkript:

11 Datenschutz und andere Rechtsfragen des IT-Einsatzes Datenschutz Mitbestimmungsrechte Finanzbuchhaltung bei Einsatz der IT Rechtsgrundlagen der Telekommunikation Signaturgesetz Andere Rechtsfragen des IT-Einsatzes 11-10

Datenschutz Definition: Bewahrung der schutzwürdigen Belange von Betroffenen vor Beeinträchtigungen durch die Verarbeitung ihrer Daten BDSG - Bundesdatenschutzgesetz (2001-05-23) (auf Basis der EU Datenschutzrichtlinie) Im Einzelnen handelt es sich um das Recht auf Benachrichtigung bei erstmaliger Speicherung personenbezogener Daten, auf unentgeltliche Auskunft über gespeicherte Daten, auf Berichtigung unrichtiger Daten auf Löschung bzw. Sperrung unzulässiger und strittiger, nicht beweisbarer Daten. 11-20

Behandlung personenbezogener Daten nach 3 BDSG Behandlung personenbezogener Daten Erheben Verarbeiten Nutzen Pseudonymisieren Anonymisieren Speichern Verändern Übermitteln Sperren Löschen Erfassen Aufnehmen Aufbewahren Weitergeben Einsehen 11-30

Kontrollmaßnahmen (Anlage zu 9 BDSG) Zutrittskontrolle zu DV-Anlage Zugangskontrolle Zugriffskontrolle Weitergabekontrolle Eingabekontrolle Auftragskontrolle Verfügbarkeitskontrolle Trennungsgebot 11-40

Mitbestimmung Gesetzliche Grundlagen BetrVG - Betriebsverfassungsgesetz (Juli 2001) BPVG - Bundespersonalvertretungsgesetz Arbeitsschutzgesetz Arbeitszeitgesetz... Mitbestimmung, Mitwirkung, Unterrichtung, Gemeinsame Beratung, Anhörung 11-50

Beispiele für verschiedene Gegenstände der Mitsprache Personelle Einzelmaßnahmen Gestaltung von Arbeitsplätzen (Hardware-Ergonomie, Telearbeit) Gestaltung von Arbeitsverfahren (Einführung von Standardsoftware, Workflowmanagement) Schichtbetrieb Überstunden bei Projektverzug Betriebsänderungen (Outsourcing, Insourcing) Überwachung der Mitarbeiter Aus- und Fortbildung 11-60

Finanzbuchhaltung bei Einsatz der IT Gesetze, Verordnungen: HGB, Abgabenordnung, ESt-Richtlinien... GOB: Grundsätze ordnungsmäßiger Buchführung GOS: Grundsätze ordnungsmäßiger Speicherbuchführung (1978) GoBS: Grundsätze ordnungsmäßiger DV-gestützter Buchführungssysteme (Schreiben des Bundesministeriums der Finanzen vom 7. November 1995) GDPdU: Grundsätze zum Datenzugriff und zur Prüfbarkeit digitaler Unterlagen (Anwendungsschreiben des BMF, anzuwenden seit Januar 2001) 11-70

Verlautbarungen des IDW Grundsätze ordnungsmäßiger Buchführung bei Einsatz von Informationstechnologie (IDW RS FAIT 1) Grundsätze ordnungsmäßiger Buchführung bei Einsatz von Electronic Commerce (IDW RS FAIT 2) Entwurf: Grundsätze ordnungsmäßiger Buchführung bei Einsatz elektronischer Archivierungsverfahren (IDW ERS FAIT 3) IDW - Institut der Wirtschaftsprüfer FAIT- Fachausschuss für Informationstechnologie 11-80

GDPdU: : Grundsätze zum Datenzugriff und zur Prüfbarkeit digitaler Unterlagen Am 1. Januar 2002 in Kraft getreten Direkter Datenzugriff des Finanzamtes im Rahmen einer Außenprüfung Prüfer kann Übergabe von Datenträgern verlangen Originär digitale Daten dürfen nicht ausschließlich in ausgedruckter Form aufgewahrt werden!!! Bei elektronischen Signaturen und kryptografischen Verfahren auch Schlüssel aufbewahren 146 (5), 147 (2), (5), (6), 200 (1) AO sowie 14 (4) UStG 11-90

Prüfung der Buchführung Einzelprüfung oder Systemprüfung ex post (vorherrschend) oder ex ante Systemprüfung erstreckt sich vorrangig auf die Korrektheit (Funktionserfüllung) der Programme, die Dokumentation der Datenorganisation und der Programmabläufe, die Sicherheit der Arbeitsabläufe die Gewährleistung der Datenschutzes Prüfprogramme und Prüfsprachen werden in der Praxis wenig genutzt 11-100

Rechtsgrundlagen der Telekommunikation TKG - Telekommunikationsgesetz TDSV - Telekommunikationsdatenschutzverordnung IuKDG - Informations- und Kommunikationsdienstegesetz TDG - Teledienstegesetz TDDSG - Teledienstedatenschutzgesetz SigG - Signaturgesetz (2001-05-22)... 11-110

Signaturgesetz Grundlage elektronisch abgeschlossener Verträge Integrität der elektronischen Dokumente Sicherstellung der Identität der Vertragsparteien (Authentizität) Elektronische Signatur: verschlüsselte Bitfolge Elektronische und handschriftliche Signaturen sind gleichgestellt Asymmetrische Verschlüsselungsverfahren 11-120

Sicherheits-,, Nachweis- und Kontrollniveaus Elektronische Signatur: nur Authentifizierung Fortgeschrittene elektronische Signatur Ausschließlich dem Inhaber zugeordnet Identifizierung Inhaber hat Werkzeuge unter alleiniger Kontrolle Verknüpfung mit den Daten Qualifizierte elektronische Signatur Fortgeschrittene elektronische Signatur Auf gültigem Zertifikat beruhend Mit einer sicheren Einheit erzeugt Weitere Untergliederung: - Einfache qualifizierte Signatur - Qualifizierte elektronische Signatur mit Anbieter-Akkreditierung 11-130

Andere Rechtsfragen des IT-Einsatzes Computerkriminalität Vertragsgestaltung einschließlich der Gewährleistungsansprüche Produkthaftung für Software Urheber-, Titel- und Patentschutz 11-140