Kurz & Gut DATENSCHUTZ IM WISSENSCHAFTLICHEN BEREICH



Ähnliche Dokumente
Datenschutz (Info-Veranstaltung f. Administratoren) H. Löbner Der Datenschutzbeauftragte. Was heißt denn hier Datenschutz?

Datenschutzconsulting.info. Verfahrensbeschreibung, Verfahrensverzeichnisse und das Jedermannsrecht

Erstellen von Verfahrensbeschreibungen nach 8 des Niedersächsischen Datenschutzgesetz. Seminar am

Cloud Computing - und Datenschutz

für gutes Programm. Datenschutz für Rundfunkteilnehmer/innen-Daten

Einführung in den Datenschutz

Einführung in den Datenschutz Mitarbeiterschulung nach 4g BDSG (MA4g)

Checkliste zur Erfüllung der Informationspflichten bei Datenerhebung

Datenschutz und Schule

1.1.4 Wissen, was unter Verbot mit Erlaubnisvorbehalt schützen Wissen, was man unter personenbezogenen

Bayerisches Landesamt für Datenschutzaufsicht in der Regierung von Mittelfranken

Haftungsfalle Datenschutz Aufgaben des Datenschutzbeauftragten

Gründe für ein Verfahrensverzeichnis

Verfahrensverzeichnis

Webinar Betrieblicher Datenschutz

Anmeldung für ein Ehrenamt in der Flüchtlingsbetreuung

Datenschutz im Projekt- und Qualitätsmanagement Umfeld

Datenschutz nach. Herzlich Willkommen. bei unserem Datenschutz-Seminar. Bundesdatenschutzgesetz (BDSG)

vom 15. Januar 1991 (ABl S. 36), geändert durch Verordnung vom 17. Januar 1995 (ABl. S. 41) Inhaltsverzeichnis

ÖFFENTLICHES VERFAHRENSVERZEICHNIS FÜR DIE VERARBEITUNG PERSONENBEZOGENER DATEN IM BEREICH DER KUNDENSYSTEME

Datenschutz ist Persönlichkeitsschutz

Informationen zum Datenschutz im Maler- und Lackiererhandwerk

Datenschutzanwendung

Verband Bildung und Erziehung Landesbezirk Südbanden. Datenschutz, Sorgerecht und Schulanmeldung

Merkblatt zum betrieblichen Datenschutzbeauftragten nach 4f, 4g BDSG

Datenschutz-Unterweisung

Rösler-Goy: Datenschutz für das Liegenschaftskataster 1

Hinweise zum Erstellen eines Verfahrensverzeichnisses

Einführung in die Datenerfassung und in den Datenschutz

Merkblatt zur Verpflichtung auf das Datengeheimnis nach 6 Abs. 2 Sächsisches Datenschutzgesetz

Datenschutz. Praktische Datenschutz-Maßnahmen in der WfbM. Werkstätten:Messe 2015

Datenschutz eine Einführung. Malte Schunke

Datenschutz im Spendenwesen

Das Datenschutzregister der Max-Planck-Gesellschaft

Mustervorlage Verpflichtung auf das Datengeheimnis - Stand: 1. März

Stammtisch Recklinghausen. Datenschutz gestern heute - morgen. Mark Spangenberg mark.spangenberg@googl .com

Verfahrensverzeichnis gemäß 4g Abs. 2 BDSG

Man kommt schlecht weg, wenn man mit einem Mächtigen ein Geheimnis zu teilen hat.

Datenschutz bei Rechtsanwälten

IMI datenschutzgerecht nutzen!

Datendienste und IT-Sicherheit am Cloud Computing und der Datenschutz (k)ein Widerspruch?

IT-Compliance und Datenschutz. 16. März 2007

DATENSCHUTZ FÜR SYSTEM- ADMINISTRATOREN

Inhalt. Datenschutz ist Grundrechtsschutz 4. Wessen Daten werden geschützt? 5. Wer muss den Datenschutz beachten? 6

Datenschutz im Unternehmen. Was ist Datenschutz, und weshalb betrifft er unser Unternehmen?

Guter Datenschutz schafft Vertrauen

Gesetzliche Grundlagen des Datenschutzes

IMMANUEL DIAKONIE. Datenschutz Grundsätzlich ist verboten, was nicht ausdrücklich erlaubt ist.

Secorvo. Partner und Unterstützer

Öffentliches Verfahrensverzeichnis

Rechtsverordnung zur Ergänzung und Durchführung des Kirchengesetzes über den Datenschutz der EKD (Datenschutzverordnung DSVO)

Behörde / öffentliche Stelle

- Datenschutz im Unternehmen -

Computer & Netzwerktechnik. Externer Datenschutzbeauftragter

II 1 Verantwortung der Leitung II 1.13 Datenschutzkonzept. Gültigkeitsbereich Verantwortlich Team

Festlegungen für ein automatisiertes Verfahren für das Verfahrensverzeichnis nach 14 Abs. 3 Satz 1 DSG LSA

Datenschutz im Unternehmen. Was muss der Unternehmer wissen?

Meine Daten. Mein Recht

Aufbewahrung von erweiterten Führungszeugnissen. Von Antje Steinbüchel, LVR-Landesjugendamt Rheinland

AUSZUG AUS DEM BUNDESDATENSCHUTZGESETZ

Hinweise, Checkliste und Ablauf zur Vorabkontrolle nach 7 Abs. 6 Hessisches Datenschutzgesetz

Erläuterungen zum Abschluss der Datenschutzvereinbarung

Arbeitnehmerdatenschutz / Leistungs- und Verhaltenskontrollen

Datenschutzvereinbarung

Datenschutzbeauftragte

Rechtssicherheit in der Benutzung von Archiven

Grundlagen des Datenschutzes und der IT-Sicherheit. Musterlösung zur 9. Übung im SoSe 2014: Vergleich Datenschutz und IT-Sicherheit

Öffentliches Verfahrensverzeichnis gemäß 4 e Bundesdatenschutzgesetz (BDSG)

Dienstleistungen Externer Datenschutz. Beschreibung der Leistungen, die von strauss esolutions erbracht werden

Verpflichtung auf das Datengeheimnis

Datenschutz im Jobcenter. Ihre Rechte als Antragsteller

Otto Martin Maschinenbau GmbH & Co. KG Öffentliches Verfahrensverzeichnis, gemäß 4e BDSG

Kursbeschreibung Ausbildung zum internen betrieblichen Datenschutzbeauftragten

Der interne Datenschutzbeauftragte - ein Praxisbericht

Verpflichtungserklärung nach 5 des Bundesdatenschutzgesetzes (BDSG)

Das digitale Klassenund Notizbuch

10 IDG (Gesetz über die Information und den Datenschutz, LS 170.4) 24 IDV (Verordnung über die Information und den Datenschutz, LS 170.

Agenda: Richard Laqua ISMS Auditor & IT-System-Manager

Datenschutz. Öffentliches Verfahrensverzeichnis der Indanet GmbH nach 4e Bundesdatenschutz (BDSG)

Die beiden Seiten der Medaille beim -Marketing

Der Schutz von Patientendaten

Was ist eigentlich (neu am) Cloud Computing? Vertragsbeziehungen Datenschutz Nutzungsrechte Folgen für die Vertragsgestaltung ÜBERBLICK

Datenschutz-Vereinbarung

Verordnung zum Schutz von Patientendaten in evangelischen Krankenhäusern

Datenschutz und IT-Sicherheit

Das Führen eines Verfahrensverzeichnisses (auch bei gemeinsamen Verfahren und bei gemeinsamen Verfahren mit zentraler Stelle)

Verordnung zum Schutz von Patientendaten in kirchlichen Krankenhäusern, Vorsorge- und Rehabilitationseinrichtungen (DSVO-KH)

Erstellung eines Verfahrensverzeichnisses aus QSEC

Dienstvereinbarung zur Einführung und Anwendung des Internetportals der Universität München

GDD-Erfa-Kreis Berlin

D i e n s t e D r i t t e r a u f We b s i t e s

4. Qualitätssicherungskonferenz des Gemeinsamen Bundesausschusses am 27. September 2012 in Berlin

Von Stefan Lang und Ralf Wondratschek

Das neue Datenschutzgesetz Konsequenzen für den betrieblichen Datenschutz

Diese Website und das Leistungsangebot von werden von der. Anke Reincke - Häusliche Krankenpflege und Seniorenbetreuung

DQS GmbH Deutsche Gesellschaft zur Zertifizierung von Managementsystemen - Frau Bettina Ilgner - August-Schanz-Straße Frankfurt am Main

Mitarbeiter-Merkblatt zum Datenschutz (Unverbindliches Muster)

Checkliste zum Datenschutz

Vorabkontrolle gemäß 4d Abs. 5 BDSG

Transkript:

Kurz & Gut DATENSCHUTZ IM WISSENSCHAFTLICHEN BEREICH

Technischer Datenschutz Thorsten Sagorski Campus Duisburg LG 110

Behördlich bestellte Datenschutzbeauftragte Herr Tuguntke Leiter des Justitiariats Essen Personenbezogener Datenschutz Frau Wasmer Leiterin des Justitiariats Duisburg Institutioneller Datenschutz

Recht auf informationelle Selbstbestimmung 1 DSG NW & BDSG

1 DSG NW Aufgabe dieses Gesetzes ist es, den Einzelnen davor zu schützen, dass er durch die Verarbeitung personenbezogener Daten durch öffentliche Stellen in unzulässiger Weise in seinem Recht beeinträchtigt wird, selbst über die Preisgabe und Verwendung seiner Daten zu bestimmen (informationelles Selbstbestimmungsrecht).

Inwiefern ist das für Sie von Interesse? 1. Als Beschäftigte werden Ihre Daten verarbeitet. 2. Als Beschäftigte verarbeiten Sie personenbezogene Daten

1. Als Beschäftigte werden Ihre Daten verarbeitet. [Auszug] - Zur Anbahnung, Abwicklung und Beendigung der Tätigkeit - Zur Ressourcen- und Stellenplanung - Zur Beihilfeabwicklung - Zur betrieblichen Wiedereingliederung - Um mit Ihnen zu werben -

2. Als Beschäftigte verarbeiten Sie personenbezogene Daten [Auszug] - Mitarbeiterbefragungen - Annahme und Bearbeitung von Bewerbungen - Raumpflege - Prüfungsbearbeitung - Im Rahmen von Forschungsprojekten -

2. Als Beschäftigte verarbeiten Sie personenbezogene Daten Solange diese Verarbeitung im Rahmen Ihrer definierten Tätigkeiten liegt, oder Sie per Dienstanweisung mit dieser Verarbeitung beauftragt wurden, gilt die Dienststelle als verantwortliche Stelle im Sinne des DSG NW. Sonst gegebenenfalls Sie selbst 34 DSG NW Ordnungs- kann mit einer Geldbuße bis zu widrigkeiten 50 000 Euro geahndet werden. 33 DSG NW Straftaten wird mit Freiheitsstrafe bis zu zwei Jahren oder mit Geldstrafe bestraft. Der Versuch ist strafbar. 20 DSG NW Schadenersatz für jedes schädigende Ereignis, bis 250 000 Euro

In den meisten deutschen Gesetzen sind bestimmte Tatbestände und Handlungsweisen verboten und unter Strafandrohung gestellt. Hierdurch entstehen die berüchtigten Gesetzeslücken, da es fast unmöglich ist, alles durch Definitionen abzudecken. Das Datenschutzrecht hingegen erlaubt bestimmte Nutzungen und Verarbeitungen personenbezogener Daten und weist darauf hin, dass andere Rechtsvorschriften den Vorschriften des Datenschutzrechts im Einzelnen vorgehen. Verbot mit Erlaubnisvorbehalt (Es ist alles verboten, was nicht erlaubt ist)

Daraus ergeben sich folgende Notwendigkeiten - Zweckgebundenheit - Rechtsgrundlage - Angemessenheit - Datensicherheit

Daraus ergeben sich folgende Notwendigkeiten - Zweckgebundenheit - Rechtsgrundlage - Angemessenheit - Datensicherheit Ist der Zweck der beabsichtigten Datenverarbeitung eindeutig definiert worden und nachvollziehbar niedergeschrieben?

Daraus ergeben sich folgende Notwendigkeiten - Zweckgebundenheit - Rechtsgrundlage - Angemessenheit - Datensicherheit Ist diese Art der Datenverarbeitung, zum definierten Zweck, laut anwendbarer Rechtsvorschrift erlaubt?

Daraus ergeben sich folgende Notwendigkeiten - Zweckgebundenheit - Rechtsgrundlage - Angemessenheit - Datensicherheit Ist die Art der Datenverarbeitung, unter Berücksichtigung des verfolgten Zweckes, sowie der schutzwürdigen Belange des Betroffenen, tatsächlich angemessen?

Daraus ergeben sich folgende Notwendigkeiten - Zweckgebundenheit - Rechtsgrundlage - Angemessenheit - Datensicherheit Entspricht das Sicherheitsniveau der Datenverarbeitung, sowie der einzelnen Schritte, der Kritikalität der verarbeiteten Daten?

Rechtsgrundlage In einem Dienstverhältnis ist dies meist 29 DSG NW Datenverarbeitung bei Dienst- und Arbeitsverhältnissen Im Bereich der wissenschaftlichen Forschung existiert 28 DSG NW Datenverarbeitung für wissenschaftliche Zwecke

- technische Maßnahmen Datensicherheit - organisatorische Maßnahmen

Datensicherheit - technische Maßnahmen Beispielhaft sind Protokollier- - organisator. Maßnahmen ungen, Sicherungskopien,.. Berechtigungen, aber auch sichere Aufbewahrungsmöglichkeiten für Akten, einbruchsichere Fenster, Türschlösser mit Schlüsselkreisen und Schlüsselmanagement

Datensicherheit - technische Maßnahmen - organisator. Maßnahmen Diese finden sich zumeist in....... Form von Dienstanweisungen und Konzepten. Sie beinhalten die Nutzung von Email und Internet, die Verpflichtung zur Abmeldung bei Abwesenheit, Vertretungsregelungen und Ähnliches

Vorabkontrolle Gründet sich auf 10 Abs. 3 Satz 1 DSG NW

Verfahrensverzeichnis Das Verfahrensverzeichnis ist durch die datenverarbeitende Stelle zu erstellen und von dieser dem Datenschutzbeauftragten zur Durchführung der Vorabkontrolle vorzulegen.

Verfahrensverzeichnis nach 8 DSG NW Es muss folgende Angaben enthalten: - Name und Anschrift der datenverarbeitenden Stelle - Zweckbestimmung und Rechtsgrundlage der Datenverarbeitung - Art der gespeicherten Daten - Kreis der Betroffenen - Art regelmäßig zu übermittelnder Daten, deren Empfänger sowie die Art und Herkunft regelmäßig empfangener Daten - zugriffsberechtigte Personen oder Personengruppen - ergriffene technische und organisatorische Maßnahmen nach 10 DSG NW - Technik des Verfahrens, einschließlich eingesetzter Hard- und Software - Fristen für Sperrung und Löschung der Daten nach 19 Abs. 2 und 3 DSG NW - Beabsichtigte Datenübermittlungen an Drittstaaten, nach 17 Abs. 2 und 3 - Begründete Ergebnisse der Vorabkontrollen nach 10 Abs. 3 Satz 1 DSG NW

Jeder kann etwas für den Datenschutz tun! - Sensible Daten nicht herumliegen lassen - Kennwörter regelmäßig wechseln - Keine Namen und Daten zur Person verwenden - Gewissen Komplexitätsgrad einhalten - Anmeldeinformationen nicht am Platz aufbewahren - Kennwörter niemals herausgeben! - Auch nicht an Administratoren oder Vorgesetzte! - Bei Abwesenheit den Computerarbeitsplatz sperren Dies schützt auch Sie!

Vielen Dank für Ihre Aufmerksamkeit!