Kommunaler Datenschutz



Ähnliche Dokumente
Kommunaler Datenschutz

Datenschutz auf kommunaler Ebene

Datenschutz bei Handwerkskammern

Die digitale Welt und wie hilft IT-Grundschutz?

Analyse, Katalogisierung und Nutzung genetischer Daten aus Sicht des Datenschutzes

Gesundheitsdatenpolitik Datenschutz und/oder Datenqualität

Contra Cloud. Thilo Weichert, Leiter des ULD. Landesbeauftragter für Datenschutz Schleswig-Holstein

Datenschutz. im Rahmen der Diskussionsreihe Die Gegenwart der Zukunft. Thilo Weichert, Leiter des ULD

Datenschutz (Info-Veranstaltung f. Administratoren) H. Löbner Der Datenschutzbeauftragte. Was heißt denn hier Datenschutz?

Safer Surf Datenschutz im Internet. Dr. Thilo Weichert. Friedrich Naumann Stiftung für die Freiheit 16. Juli 2009 Wissenschaftszentrum Kiel

E-Government-Forum der öffentlichen Verwaltung in Schleswig-Holstein E-Government und Datenschutz

Datenschutz in Deutschland Beurteilung aus behördlicher Perspektive

Informationelle Fremdbestimmung durch große Internetanbieter

Akzeptanz von Portallösungen durch Datenschutz Compliance Meike Kamp Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein

Anforderungen an künftige IT- Systeme aus der Sicht des Datenschutzes

Einführung in den Datenschutz

HUMBOLDT-UNIVERSITÄT ZU BERLIN Mathematisch Naturwissenschaftliche Fakultät II Institut Informatik

Aufgaben und Prüfpraxis einer Aufsichtsbehörde. GDD-Basis-Schulung für Datenschutzbeauftragte Timmendorfer Strand Dienstag, 12.

Medizinische Telematik und Datenschutz

Gesetzliche Neuerungen im Datenschutz Der richtige Umgang mit personenbezogenen Daten im Unternehmen

Schwachstellen im Datenschutz wo drückt der Schuh?

Alle unter Generalverdacht

Webinar Betrieblicher Datenschutz

Freier Informationszugang über das Internet. Dr. Thilo Weichert. Dataport-Hausmesse Oktober 2009, Messehalle Hamburg- Schnelsen

Rechtsbehelfe im Datenschutz Die Rolle der Datenschutzbeauftragten

Intelligente Energieversorgung und Datenschutz

Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein Anstalt des öffentlichen Rechts

Einführung in die Datenerfassung und in den Datenschutz

Mehr Sicherheit im Krankenhaus Arbeitnehmervertretung, Datenschutz und Technikeinsatz

Datenschutzrechtliche Aspekte bei der Arbeitssicherheit und beim Arbeitsschutz

Thilo Weichert, Leiter des ULD. Mittwoch, den Frankfurt/Main

Datenschutz in der Apotheke

Was Kommunen beim Datenschutz beachten müssen

Cloud Computing: datenschutz- und arbeitsrechtliche Anforderungen

Datenschutz im E-Learning Sektor. Ingrid Pahlen-Brandt Behördliche Datenschutzbeauftragte an der Freien Universität Berlin GML 2009, 13.

1.1.4 Wissen, was unter Verbot mit Erlaubnisvorbehalt schützen Wissen, was man unter personenbezogenen

Datenschutzrechtliche Probleme in der sektorenübergreifenden Qualitätssicherung

Halle 5 / Stand E 38. Selbstbestimmter Datenschutz: Lösungen für mehr Transparenz in Webshops und

Datenschutz und Meinungsfreiheit Regulierung von Medieninhalten durch das BDSG?

Informationsveranstaltung Camping- und Wassersporttourismus

Aktuelle Herausforderungen im Datenschutz

Datenschutz in Arztpraxen/MVZ

Cloud Computing - und Datenschutz

Die Zukunft des Melderegisters in Sozialen Medien oder als Open Data?

Datenschutz und Kreditgeschäft - Scoring, Bonitätsprüfung, Verkauf

Ist Smart Metering mit dem Datenschutz vereinbar? Dr. Moritz Karg Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein 01.

Social Media in der Verwaltung ja, aber bitte datenschutzkonform!

Einsatz von Software zur Quellen-Telekommunikationsüberwachung 74. Sitzung des Innen- und Rechtsausschusses am 26. Oktober 2011, TOP 2

Datenschutz bei Zahnarztpraxis, KZV und Krankenkassen

Wissenschaft in den Wolken

Datenschutz im Unternehmen. Autor: Tobias Lieven Dokumentenversion:

Big Data, Amtliche Statistik und der Datenschutz

Überwachung am Arbeitsplatz

Datenschutz und Marketing Konflikt und Chance

Datenschutz in der gesetzlichen Krankenversicherung

Vorteile für Unternehmen durch Datenschutz-Zertifizierung

Gesetzliche Grundlagen des Datenschutzes

Präsenz der deutschen Polizei und zu polizeilichen Ermittlungen in sozialen Netzwerken

Datenschutz und Schule

Datenschutz der große Bruder der IT-Sicherheit

Datenschutzrechtliche Probleme in der sektorenübergreifenden Qualitätssicherung

IT-Compliance und Datenschutz. 16. März 2007

Rechtliche Absicherung von Administratoren

DatenSchutzManagement Schurer

Der beschwerliche Weg des Datenschutzes im Internet. Dr. Thilo Weichert, Leiter des ULD

Zentrales Verfahren: Dokumentationspflichten für die zentrale Stelle und für die beteiligten Stellen

Datenschutz und D

Datenschutz im Auto. Thilo Weichert, Leiter des ULD. Landesbeauftragter für Datenschutz Schleswig-Holstein

Datenschutz- Verfahrensbeschreibungen Ein Buch mit sieben Siegeln?

Inhaltsverzeichnis. Abbildungsverzeichnis 15. Einleitung 17

Projekte und Perspektiven

Bayerisches Landesamt für Datenschutzaufsicht in der Regierung von Mittelfranken

Datenschutzconsulting.info. Verfahrensbeschreibung, Verfahrensverzeichnisse und das Jedermannsrecht

Schul-IT und Datenschutz

Erfahrungen mit epayment für den öffentlichen Sektor

Erfahrungen mit dem Datenschutzaudit in Schleswig-Holstein

Hinweise zur Vorabkontrolle nach 9 Landesdatenschutzgesetz Schleswig-Holstein (LDSG)

Chancen und Grenzen der Kooperation mit IT-Dienstleister und Verwaltung bei der Einrichtung eines digitalen Archivs der hessischen Staatsarchive

Informationen zum Datenschutz im Maler- und Lackiererhandwerk

Beraten statt prüfen Behördlicher Datenschutzbeauftragter

Datenschutz-Unterweisung

Facebook und Datenschutz Geht das überhaupt?

Befragung zur Wahrnehmung von Datenschutzrechten durch Verbraucher

Grundlagen des Datenschutzes und der IT-Sicherheit

Vertrauen bestärken: Wege zur Auditierung von Cloud-Diensten. RA Dr. Jan K. Köcher Datenschutzauditor (TÜV)

Totale Ausspähung wie können sich unsere Unternehmen schützen?

Datenschutz als Qualitäts- und Wettbewerbsfaktor

Personal- und Kundendaten Datenschutz im Einzelhandel

Zielkonflikte zwischen Funktionalität, Sicherheit und Datenschutz econique, Mainz, 13. September 2006

Datenschutz im Telemonitoring:

Big Data in der Medizin

Rösler-Goy: Datenschutz für das Liegenschaftskataster 1

Erstellen von Verfahrensbeschreibungen nach 8 des Niedersächsischen Datenschutzgesetz. Seminar am

Zentrum für Informationssicherheit

Versenden digitaler Patientendaten: Probleme aus Sicht des Juristen

Erwartungen aus Sicht der Informationsfreiheit und des Datenschutzes

Vernetzung und Datenschutz im Rahmen von Case Management in der Sozialen Arbeit (z.b. Kinderschutz)

Berliner Beauftragter für Januar 2002 Datenschutz und Informationsfreiheit (BlnBDI)

Transkript:

Kommunaler Datenschutz Thilo Weichert, Leiter des ULD XVI. Bürgermeisterseminar des Städteverbandes Schleswig-Holstein 08.05.2014, Akademie Sankelmark

Inhalt Datenschutzthemen Rechtliche Grundlagen Schutzziele Änderungsbedarf Landesdatenschutzgesetz Praktische Fragestellungen egovernment Unabhängiges Landeszentrum für Datenschutz Folie 2

Datenschutzthemen in Kommunen Melderegister, Personalausweis, Reisepass Personenstand Kommunale Steuern Soziale Dienste (nicht mehr Hartz IV), Kindergärten Bauplanung, Bauaufsicht Parkraumbewirtschaftung, Bußgeldverfahren Kommunale Videoüberwachung Personaldatenverarbeitung Sitzungsdienst für Gemeindevertretung Internetnutzung (Webseite, E-Mail-Kommunikation, Soziale Medien) Folie 3

Sonstige Tätigkeitsschwerpunkte des ULD Internet-Überwachung durch NSA/GCHQ Internet-Angebote von Google, Facebook Sicherheitsbehördliche Datenverarbeitung (insbes. Polizei) Kundendatenverarbeitung Mitarbeiterüberwachung Videoüberwachung (Nachbarschaftskonflikte) Herausforderungen: Informationszugangsgesetz, Open Data egovernment (sichere, vertrauliche und verbindliche Kom.) Technische und rechtlich Fragen rund ums Internet Folie 4

Rechtliche Grundlagen Verfassung Grundgesetz (ähnlich Art. 8 EU-GR-Charta) VZU 1983: Grundrecht informationelle Selbstbestimmung Gesetzl. Grundlage (auch komm. Satzung) od. Einwilligung Bestimmtheit der DV bzgl. Daten, Zweck u. Stellen Zweckbindung Technisch-organisatorische Sicherungsmaßnahmen Gesetze Landesdatenschutzgesetz (anwendbar auf kommun. DV) Gemeindeordnung, Kreisordnung Spezialgesetze: MeldeG, PersonenStG, GBO Folie 5

Landesdatenschutzgesetz (LDSG) SH Generalbefugnis für Datenverarbeitung (DV) - 11 ff. Auftragsdatenverarbeitung - 17 Gemeinsame Verfahren - 8 Betroffenenrechte (Auskunft, Korrektur ) - 26 ff. Spezialregelungen zu Video ( 20), Internet ( 21, daneben Telemediengesetz) Datenschutzmanagement (Verfahrensverzeichnis, 7) behördlicher Datenschutzbeauftragter ( 10) fakultativ Technisch-organisatorische Maßnahmen ( 5 f.) Anwendung der Datenschutzverordnung: Dokumentation, Test und Freigabe Folie 6

Schutzziele ( 5 Abs. 1) - Vertraulichkeit (z.b. Verschlüsselung) - Integrität, Authentizität (Backup, digitale Signatur) - Verfügbarkeit (ausfallsichere Stromversorgung, Datenmanagement) - Intervenierbarkeit (Löschen, Sperren, Beauskunften) - Unverknüpfbarkeit (Abschottung, Datensparsamkeit) - Transparenz, Revisionsfähigkeit (Protokollierung, Kontrolle der SysAdmin, Dokumentation, Anwenderhandbücher, Information bei Erhebung, Benachrichtigung bei Bearbeitung) Folie 7

Änderungsbedarf LDSG Auftragsdatenverarbeitung bei Steuerdaten (bisher unzulässig, ULD-Vorschlag: öffentliche Auftragnehmer) Gemeinsame kommunale Verfahren (bisher nur auf Landesebene nach Verordnungsregelung, ULD-Vorschlag: auch kommunale Satzung, z. B. Zweckverbände) Behördlicher Datenschutzbeauftragter (bisher fakultativ, ULD-Vorschlag: verpflichtend), gemeinsame Wahrnehmung Kommunaler Widerstand: Konnexität, aber Aufgabe muss ohnehin erfüllt werden, Vorabkontrolle ist kostenpflichtig Folie 8

Praktische Probleme Personaldatenverarbeitung (Einführung KoPers) Übertragung von Ratssitzungen als Life-Stream, Protokolle im Internet (vgl. 35 GO SH) Bürgerbeteiligung Umgang mit Einwendungen/Unterschriftenlisten Anonymität von Spenden Weitergabe von (Sozial-)Daten an Presse Betreiben einer kommunalen Webseite Nutzung von Facebook (keine Kontrolle, DV in den USA) Einführung von egovernment-angeboten (sichere E-Mail- Kommunikation) Folie 9

egoverment Trennung zwischen privater und dienstlicher E-Mail- Kommunikation (auch im Ehrenamt) Angebot von Vertraulichkeitsschutz (PGP, SSL-Webzugang) Elektronische Akte (ja, aber bitte beweissicher mit elektr. Signatur, z. B. Personenstand) Zulassung des neuen Personalausweises zur Behördenkommunikation Einsatz von IT-Dienstleistern (Kontrolle der DViA) Nutzung von IT-Diensten (z. B. Office 365) Folie 10

D a t e n s c h u t z u n d I n f o r m a t i o n s f r e i h e i t ULD Prüfung Beratung Ausbildung inkl. DATEN- SCHUTZ- AKADEMIE IT-Labor Modellprojekte Gütesiegel Audit Primäre Adressaten: Öffentl. Verwaltungen Unternehmen Bürger, Kunden, Patienten Wirtschaft, Wissenschaft, Verwaltung Folie 11

Schlussfolgerungen IT-Arbeitsteilung und -kooperation erhöht Effektivität Kluger IT-Einsatz ermöglicht Kosteneinsparungen Kommunaler Datenschutz erhöht Bürgervertrauen Moderne und sichere Verwaltung ist kommunaler Standortfaktor Folie 12

Quellen ULD-Webseite https://www.datenschutzzentrum.de/ Virtuelles Datenschutzbüro http://www.datenschutz.de/ Dr. jur. Martin Zilkens Datenschutz in der Kommunalverwaltung, 3. Aufl. 2011, 680 S. - 2. Aufl. 2008: http://www.esv.info/download/katalog/inhvzch/978350308 3114.pdf Folie 13

Kommunaler Datenschutz Dr. Thilo Weichert Unabhängiges Landeszentrum für Datenschutz Schleswig- Holstein (ULD) Holstenstr. 98, D- 24103 Kiel mail@datenschutzzentrum.de Folie 14