Rechtssicherheit in der Benutzung von Archiven



Ähnliche Dokumente
Betriebliche Sicherheitsvorschriften für Dienstleister isd DSG 2000

Datenschutzbestimmungen im Vergleich D.A.CH

Datenschutz. Dr. Gregor König, LLM., Datenschutzkommission. E-Control

Datenschutz im Unternehmen

Technisch möglich! Rechtlich erlaubt?

Überblick. Zugriffskontrolle. Protokollierung. Archivierung. Löschung

Rehabilitation und Datenschutz

Grundzüge des Datenschutzrechts

Datenschutzrecht. Grundlagen. Dr. Gregor König, LLM., Datenschutzkommission. 15. November 2012

ao. Univ.-Prof. Dr. Wolfgang Brodil

E-Personalakt: Aufbewahrung, Weitergabe im Konzern, gesetzeskonforme Löschung

Mag. Andreas Krisch Datenschutz: Schülerdaten, Videoüberwachung

Mittagsinfo zum Thema

Datenschutz in der Cloud Rechtlicher Rahmen und Compliance

Datenschutzrecht. Informations- und Kommunikationsrecht HS PD Dr. Simon Schlauri, Rechtsanwalt. Datenschutzrecht

Verwendung von Daten aus dem umfassenden Informationsverbundsystem EDM-Umwelt. Mag. Franz Mochty, EDM Programmleiter, Abt. VI/4, Lebensministerium

WAS DAS BUNDESDATENSCHUTZGESETZ VON UNTERNEHMEN VERLANGT

DIGITALE PRIVATSPHAERE

Telematik & Co versus Datenschutz

Vorwort Abkürzungsverzeichnis I Einleitung und Problemstellung A Einleitung B Problemstellungen... 16

1.1.4 Wissen, was unter Verbot mit Erlaubnisvorbehalt schützen Wissen, was man unter personenbezogenen

Datenschutzrecht in Österreich und Deutschland Ein Vergleich. RA Marcel Keienborg

Webseiten mit fragwürdigen Aufrufen von "spy & track" - Unternehmen

Checkliste zur Erfüllung der Informationspflichten bei Datenerhebung

Dieses Gesetz regelt die Aktenführung, die Archivierung und die Benutzung der Unterlagen

Kurz & Gut DATENSCHUTZ IM WISSENSCHAFTLICHEN BEREICH

Bestandskauf und Datenschutz?

Datenschutzrechtliche Vereinbarung nach 11 BDSG zur Verarbeitung personenbezogener Daten

Checkliste «Datenbekanntgabe»

Löschung oder Archivierung? Rechtliche Aspekte bei der Übernahme personenbezogener Daten

IT-Compliance und Datenschutz. 16. März 2007

Erstellen von Verfahrensbeschreibungen nach 8 des Niedersächsischen Datenschutzgesetz. Seminar am

Datenschutz im E-Commerce

Die Bewerberin/der Bewerber kann Änderungen im Karriereprofil mittels der bereitgestellten Anwendung vornehmen.

Agenda. Umgang mit vertraulichen Personendaten. SG-Weiterbildungsveranstaltung. 30. Januar Teil. 1. Teil. Informationsaustausch.

Datenschutz (Info-Veranstaltung f. Administratoren) H. Löbner Der Datenschutzbeauftragte. Was heißt denn hier Datenschutz?

Datenschutz und Schule

Datenschutzvereinbarung

IMI datenschutzgerecht nutzen!

4. Qualitätssicherungskonferenz des Gemeinsamen Bundesausschusses am 27. September 2012 in Berlin

Begriffe der Informationsverwaltung

Gut geregelt oder Baustelle Datenschutz bei der Hard- und Softwarewartung

DATENSCHUTZ IN DER FORSCHUNG

Die Zukunft des Melderegisters in Sozialen Medien oder als Open Data?

Stadt Frauenfeld. Datenschutzreglement

Datenschutzrecht im Digitalen Binnenmarkt. 16. Salzburger Telekom-Forum 27. August 2015

Einführung in die Datenerfassung und in den Datenschutz

Datenschutz für Künstler- und

Das Grundrecht auf Datenschutz im Unternehmen

Der Schutz von Patientendaten

Nutzung von Kundendaten

E-COMMERCE: AUSKUNFTSPFLICHTEN VON INTERNET SERVICE PROVIDERS. RECHTSANWALT MAG. HERMANN SCHWARZ

Informationen zum Datenschutz im Maler- und Lackiererhandwerk

Was ist eigentlich (neu am) Cloud Computing? Vertragsbeziehungen Datenschutz Nutzungsrechte Folgen für die Vertragsgestaltung ÜBERBLICK

A1 Richtlinie Datenschutz

Cloud Computing - und Datenschutz

Fachverband Freizeit- und Sportbetriebe. Videoüberwachung DSG 2000

Big Data, Amtliche Statistik und der Datenschutz

Amtliches Mitteilungsblatt 29/2014

Profiling im Lichte der Datenschutz-Grundverordnung

Jörg Datenschutz in der BRD. Jörg. Einführung. Datenschutz. heute. Zusammenfassung. Praxis. Denitionen Verarbeitungsphasen

Datenschutzrechtliche Aspekte im Bereich E-Health am Beispiel Videodolmetschen

Rechtliche Aspekte der IT-Security.

Internet- und -Überwachung in Unternehmen und Organisationen

Webinar Betrieblicher Datenschutz

Vereinbarung Auftrag gemäß 11 BDSG

Rechtsverordnung zur Ergänzung und Durchführung des Kirchengesetzes über den Datenschutz der EKD (Datenschutzverordnung DSVO)

1727/AB XXIII. GP. Dieser Text ist elektronisch textinterpretiert. Abweichungen vom Original sind möglich.

Inhalt. Datenschutz ist Grundrechtsschutz 4. Wessen Daten werden geschützt? 5. Wer muss den Datenschutz beachten? 6

Vielfältiges Dialogmarketing Datenschutz Feind des Mobile Marketing? Referat für den SDV vom 23. April Dr. Oliver Staffelbach, LL.M.

12a HmbDSG - Unterrichtung bei der Erhebung

Datenschutz im Spendenwesen

Grundlagen des Datenschutzes und der IT-Sicherheit

Amtsverschwiegenheit und Datenschutz. Dr. Alfred Steinacher

Datenschutzbeauftragte

Checkliste zum Datenschutz

1. bvh-datenschutztag 2013

X. Datenvermeidung und Datensparsamkeit nach 3a BDSG

Datenschutz und IT-Sicherheit

Digitalisierung im Mittelstand. (Steuer-)Rechtliche Rahmenbedingungen für den elektronischen Geschäftsverkehr

Bayerisches Landesamt für Datenschutzaufsicht in der Regierung von Mittelfranken

Was ändert sich durch das Bundesmeldegesetz?

Tabelle: Maßnahmen und Datenschutz-Kontrollziele zu Baustein 1.5 Datenschutz

D i e n s t e D r i t t e r a u f We b s i t e s

Sie haben etwas Einmaliges zu vergeben: Ihr Vertrauen

Big Data Was ist erlaubt - wo liegen die Grenzen?

Datenschutz und Geheimhaltungsvereinbarung (NDA) der FLUXS GmbH

Datenschutz beim Smart Metering Eine Herausforderung für die Wohnungsunternehmen?

Rösler-Goy: Datenschutz für das Liegenschaftskataster 1

Das digitale Klassenund Notizbuch

Datenschutz. Follow Up: Hohes Bußgeld für unberechtigte Kundendatenübernahme beim Asset Deal Der Wortlaut des Bußgeldbescheids.

Google Analytics - Kostenloser Service mit Risiken? RA Dr. Jan K. Köcher Syndikus DFN-CERT Services GmbH koecher@dfn-cert.de

Keine Grundlage für erweiterte Speicherung von Handy- und Internetdaten

Datenschutz-Politik der MS Direct AG

Textgegenüberstellung. Artikel 2 Änderung des Allgemeinen Sozialversicherungsgesetzes 5. UNTERABSCHNITT 5. UNTERABSCHNITT

Private Videoüberwachung nach dem DSG 2000

Datenschutz-konformer Umgang mit Mitarbeiterdaten

Erläuterungen zum Abschluss der Datenschutzvereinbarung

Vorlage zur Kenntnisnahme. Stellungnahme des Senats zum Bericht des Berliner Beauftragten für Datenschutz und Informationsfreiheit für das Jahr 2009

Transkript:

Rechtssicherheit in der Benutzung von Archiven Datenschutzrechtliche Aspekte im Zusammenhang mit der Archivierung von personenbezogenen Daten Jakob Geyer, willheim l müller Rechtsanwälte Linz, 11. Juni 2013 Agenda Grundprinzipien des Datenschutzgesetzes: Systematik Theoretische Grundlagen Archivieren in datenschutzrechtlicher Sicht manuell verarbeitete Daten Stellung des Archivars Überblick Rechtschutzinstrumente & Sanktionen 2

Agenda Grundprinzipien des Datenschutzgesetzes: Systematik Theoretische Grundlagen Archivieren in datenschutzrechtlicher Sicht manuell verarbeitete Daten Stellung des Archivars Überblick Rechtschutzinstrumente & Sanktionen 3 Rechtsgrundlage Datenschutzgesetz 2000 Grundprinzipien Jedermann hat Anspruch auf Geheimhaltung seiner Daten! Schutz vor Ermittlung und Weitergabe Voraussetzung: Personenbezogene Daten Schutzwürdiges Interesse se Daten öffentlich / anonym? 4

Rechtsgrundlage Datenschutzgesetz 2000 Grundprinzipien Grundrecht auf Datenschutz Ursprung: Grundrecht auf Achtung des Privat- und Familienlebens (EMRK) Geltung auch gegenüber privaten Rechtsträgern Bestimmung im Verfassungsrang Gebot der Verhältnismäßigkeit 5 Die 3 Akteure des Datenschutzgesetzes Auftraggeber Rechtschutzbehelfe Betroffener Entscheidung über Datenverarbeitung Datenschutzrechtliche Verantwortung Dienstleister Verwendet überlassene Daten... zur Durchführung des Auftrags 6

Rechtsgrundlage Datenschutzgesetz 2000 Grundprinzipien Zweckbindungsgrundsatz Datenermittlung nur für festgelegte, eindeutige und rechtmäßige Zwecke Weiterverarbeitung? Vereinbarkeit mit Zweck Wesentlichkeitsgrundsatz Datenverwendung darf nicht über Zweck hinausgehen! 7 Rechtsgrundlage Datenschutzgesetz 2000 Grundprinzipien Löschungspflicht ohne archivgesetzliche Grundlage! Löschungsgrundsatz Daten nur so lange aufbewahren, als für Zweck erforderlich! Ausnahme: längere Fristen nach gesetzlichen Vorschriften Archivgesetze Aufbewahrungspflicht 7 Jahre nach Vorschriften des Steuerrechts ( 124 BAO) und Unternehmensrechts ( 212 UGB) 8

Rechtsgrundlage Datenschutzgesetz 2000 Grundprinzipien Ausnahme Löschungsgrundsatz: Forschungs- & Statistikzwecke: Privilegierte Untersuchungen Ansonsten: Zustimmung, Genehmigung der DSK Keine allgemeine Ermächtigung! Kein Weiterreichen der Daten! 9 Rechtsgrundlage Datenschutzgesetz 2000 Verwendung von Daten ist grundsätzlich verboten! Ausnahme von diesem Verbot? Zustimmung liegt vor (strenge Anforderungen!) Gesetzliche Ermächtigung oder Verpflichtung Lebenswichtige Interessen des Betroffenen Überwiegende berechtigte Interessen des AG / des Dritten 10

Agenda Grundprinzipien des Datenschutzgesetzes: Systematik Theoretische Grundlagen Archivieren in datenschutzrechtlicher Sicht manuell verarbeitete Daten Stellung des Archivars Überblick Rechtschutzinstrumente & Sanktionen 11 Manuell verarbeitete Daten Sind nur elektronische Daten nach DSG geschützt? Daten: Angaben über Betroffene automationsunterstützt manuell verarbeitet Sammlung strukturierter Datensätze mindestens 1 Suchkriterium zugänglich Kartei, Liste Aktenkonvolut 12

Manuell verarbeitete Daten Praxisbeispiel Verwaltungsakt Anwendbarkeit abhängig von Archiv! Kernfrage: Sind Daten in strukturierter Sammlung aufbewahrt? Beispiel: Medizinisches Gutachten in Verwaltungsakt (Papierform) Verwaltungsakt zwar nach Geschäftszahl geordnet aufbewahrt Akt selbst hat keinen geordneten Inhalt Im Akt aufbewahrtes Gutachten nicht geschützt 13 Rechtsquellen des Datenschutzrechts Datenschutzgesetze auf Bundes- & Landesebene! Automationsunterstützt verarbeitete Daten: Bundeszuständigkeit Datenschutzgesetz 2000 ( DSG ) Manuell verarbeitete Daten: Auch Landesgesetzgebung beachten! In Angelegenheiten der Länder 9 Landesdatenschutzgesetze 14

Archivieren als Verarbeiten von Daten nach DSG Stellung des Archivars Ist Archivieren datenschutzrechtlich relevant? Beispiel: 2 Z 3 OÖ Archivgesetz Archivieren ist datenschutzrechtliches Verarbeiten Unter anderem von sensiblen Daten Archivar ist Auftraggeber isd DSG! 15 Die 3 Akteure des Datenschutzgesetzes Auftraggeber Rechtschutzbehelfe Betroffener Entscheidung über Datenverarbeitung Datenschutzrechtliche Verantwortung Dienstleister Verwendet überlassene Daten... zur Durchführung des Auftrags 16

Die 3 Akteure des Datenschutzgesetzes Auftraggeber Rechtschutzbehelfe Betroffener Entscheidung über Datenverarbeitung Datenschutzrechtliche Verantwortung Dienstleister Verwendet überlassene Daten... zur Durchführung des Auftrags 17 Agenda Grundprinzipien des Datenschutzgesetzes: Systematik Theoretische Grundlagen Archivieren in datenschutzrechtlicher Sicht manuell verarbeitete Daten Stellung des Archivars Überblick Rechtschutzinstrumente & Sanktionen 18

Betroffenenrechte nach Datenschutzgesetz Überblick Betroffener hat gegen Auftraggeber das Recht auf Auskunft auf Richtigstellung auf Löschung Frist für Auftraggeber: 8 Wochen ein Widerspruchsrecht Schadenersatzanspruch 19 Betroffenenrechte nach Datenschutzgesetz Überblick Auskunftsrecht schriftliches Auskunftsverlangen, Identitätsnachweis erforderlich Informationspflicht bezüglich: verarbeitete Daten Herkunft Zweck Empfänger Rechtsgrundlagen 20

Rechtschutz des Betroffenen Überblick Zweigeteilter Rechtschutz des Betroffenen, je nachdem ob Auftraggeber des öffentlichen Bereichs Datenschutzkommission des privaten Bereichs Zivilprozess Allgemeine Zuständigkeit Datenschutzkommission: Beschwerde wegen Verletzung des Auskunftsrechts Allgemeines Beschwerderecht 21 Archivierung von personenbezogenen Daten Fazit Vielzahl an Bestimmungen des DSG zu beachten Anwendbarkeit des DSG auf Archiv in Papierform? Datenschutzrechtliche Beurteilung im Einzelfall Umfassender Rechtschutz des Betroffenen 22

Vielen Dank für Ihre Aufmerksamkeit! Mag. Jakob Geyer Rechtsanwaltsanwärter WILLHEIM MÜLLER RECHTSANWÄLTE Rockhgasse 6, 1010 Wien T +43 (1) 535 8008 F +43 (1) 535 8008 50 E j.geyer@wmlaw.at I http://www.wmlaw.at 23