Vom 17.02.2015 (Az.: 615.31/01)



Ähnliche Dokumente
Kirchengesetz über den Einsatz von Informationstechnologie (IT) in der kirchlichen Verwaltung (IT-Gesetz EKvW ITG )

Rechtsverordnung über die Bestellung von örtlich Beauftragten für den Datenschutz (RVO-DS-Beauftragte)

Rundverfügung G 12/2015 (lt. Verteiler)

2. Welche kirchliche Stellen müssen örtliche Beauftragte für den Datenschutz bestellen?

Kirchlicher Datenschutz

Computer & Netzwerktechnik. Externer Datenschutzbeauftragter

Dienstvereinbarung zur Einführung und Anwendung des Internetportals der Universität München

D i e n s t e D r i t t e r a u f We b s i t e s

Gesetz über den Arbeitsschutz (Arbeitssicherheit und Gesundheitsschutz) in der Ev.-Luth. Kirche in Oldenburg (KArbSchutzG)

Datenschutz-Management

Rechtsverordnung zur Ergänzung und Durchführung des Kirchengesetzes über den Datenschutz der EKD (Datenschutzverordnung DSVO)

Richtlinie zur Festlegung von Verantwortlichkeiten im Datenschutz

Kursbeschreibung Ausbildung zum internen betrieblichen Datenschutzbeauftragten

Der betriebliche Datenschutzbeauftragte

Der Schutz von Patientendaten

Erstellen von Verfahrensbeschreibungen nach 8 des Niedersächsischen Datenschutzgesetz. Seminar am

Haftungsfalle Datenschutz Aufgaben des Datenschutzbeauftragten

Dienstleistungen Externer Datenschutz. Beschreibung der Leistungen, die von strauss esolutions erbracht werden

Datenschutzbeauftragte

Beratungskonzept für die Datenschutz-Betreuung. durch einen externen Beauftragten für den Datenschutz

Vereinbarung zur Sicherstellung des Schutzauftrages bei Kindeswohlgefährdung gem. 8a SGB VIII

Datenschutz und Schule

Geprüfter Datenschutz TÜV Zertifikat für Geprüften Datenschutz

Beraten statt prüfen Behördlicher Datenschutzbeauftragter

Informationen zum Datenschutz im Maler- und Lackiererhandwerk

Beraten statt prüfen Betrieblicher Datenschutzbeauftragter

Einführung in die Datenerfassung und in den Datenschutz

Datenschutzconsulting.info. Verfahrensbeschreibung, Verfahrensverzeichnisse und das Jedermannsrecht

GDD-Erfa-Kreis Berlin

M U S T E R Dienstvereinbarung über Arbeitszeitkonten

Informationssicherheit zentral koordiniert IT-Sicherheitsbeauftragter

Dienstvereinbarung über Arbeitszeitkonten. Zwischen dem Evangelisch-lutherischen Kirchenkreis Münden, vertreten durch den Kirchenkreisvorstand.

Inhaltsverzeichnis Kapitel 18

IHK-Netzwerksitzung am 05. April 2011 Rechtliche Themen der Gesundheitswirtschaft. Themenschwerpunkt: Arbeitsrecht

- durch die Pax-Familienfürsorge Krankenversicherung AG im Raum der Kirchen selbst (unter 2.1.),

Sind wir auf dem Weg zu einem Weltrecht? Sind die Cyberrechtler Pioniere. für ein Weltrecht?

Personal- und Kundendaten Datenschutz in Werbeagenturen

Die Gesellschaftsformen

Ergänzungsantrag Nr. V/EA 2

DATENSCHUTZBERATUNG. vertrauensvoll, qualifiziert, rechtssicher

AUSZUG AUS DEM BUNDESDATENSCHUTZGESETZ

Arbeitsrechtliche Regelung zu Fortbildungen und anderen Mitarbeiterfördermaßnahmen. Grundsätze für die Aus-, Fort- und Weiterbildung ( 39 c) MVG)

Gut geregelt oder Baustelle Datenschutz bei der Hard- und Softwarewartung

MICHAEL ROLL STIFTUNG Satzung. in der Fassung vom

Personal- und Kundendaten Datenschutz bei Energieversorgern

Ordnung der Gemeindeberatung und Organisationsentwicklung in der Evangelischen Landeskirche in Baden (GBOEO)

1.1.4 Wissen, was unter Verbot mit Erlaubnisvorbehalt schützen Wissen, was man unter personenbezogenen

Merkblatt zum betrieblichen Datenschutzbeauftragten nach 4f, 4g BDSG

ZIELVEREINBARUNG über die Internationale Gartenbauausstellung 2017 am Bodensee. 26. Januar 2007 in Meersburg

Datenschutz im Unternehmen. Was muss der Unternehmer wissen?

AKTENSTÜCKE DER 24. LANDESSYNODE NR. 113

Personal- und Kundendaten Datenschutz im Einzelhandel

POCKET POWER. Qualitätsmanagement. in der Pflege. 2. Auflage

Kurzanleitung bezüglich erforderlicher Rechnungsdaten

vom 15. Januar 1991 (ABl S. 36), geändert durch Verordnung vom 17. Januar 1995 (ABl. S. 41) Inhaltsverzeichnis

Programm. Zertifizierte Fortbildung zum/zur behördlichen Datenschutzbeauftragten (Land)

Moderne Personalpolitik Ausbildung nutzen I N F O R M A T I O N E N F Ü R A R B E I T G E B E R. Ausbildung in Teilzeit

Datenschutzkonzept. Muster. (Ausschnitt) Datenschutzkonzept. Informationsverbund

Verordnung zum Schutz von Patientendaten in kirchlichen Krankenhäusern, Vorsorge- und Rehabilitationseinrichtungen (DSVO-KH)

IT-Compliance und Datenschutz. 16. März 2007

Wir empfehlen Ihnen eine zeitnahe Bewerbung, da in jedem Halbjahr nur eine limitierte Anzahl an Bündnissen bewilligt werden können.

Rahmenvereinbarung über die E-Government-Zusammenarbeit

Datenschutz Datenschutzberatung und externer DSB

Wir sind für Sie da. Unser Gesundheitsangebot: Unterstützung im Umgang mit Ihrer Depression

Homebanking-Abkommen

Erläuterungen zum Abschluss der Datenschutzvereinbarung

Evaluationsordnung der Hochschule für öffentliche Verwaltung Rheinland-Pfalz

Datenschutzanwendung

Datenschutzbeauftragten bestellt.

Durchführung von Mindestlohnkontrollen. Stephan Slopinski Oldenburg / Hannover im November 2014

Verordnungsdaten und Patientendatenbanken Datenschutz in Pharmaunternehmen

Datenschutz & IT. Wir unterstützen Sie bei Fragen der IT-Sicherheit und des Datenschutzes. Datenschutz & IT. Lothar Becker

für gutes Programm. Datenschutz für Rundfunkteilnehmer/innen-Daten

Antrag'auf'Hilfeleistungen'aus'dem'Fonds'Sexueller'' Missbrauch'im'familiären'Bereich' '' A)'Zweck'des'Fonds'Sexueller'Missbrauch'

Wege zur Patientensicherheit - Fragebogen zum Lernzielkatalog für Kompetenzen in der Patientensicherheit

Rechte und Pflichten der Schule und von BelWü bei der Auftragsdatenverarbeitung (Stand: )

Rechte und Pflichten des Betriebsrats beim Arbeits- und Gesundheitsschutz

Einrichtung eines VPN-Zugangs

Bundesarbeitsgemeinschaft für Rehabilitation

Angaben zur Person für die erstmalige Schulaufnahme

Die JOB-Vermittlung der Agentur für Arbeit. Informationen für Arbeitnehmer. Geringfügige und kurzfristige Jobs

IT-Sicherheit. ein Thema für das Management? Herzlich Willkommen. IT-Security für das Management. Vortrag vom netformat GmbH

Das digitale Klassenund Notizbuch

der Hochschule für Kirchenmusik der Evangelischen Kirche von Westfalen

Leitfaden für ein Praktikum. Kreisverwaltung Schleswig-Flensburg

Grundlagen des Datenschutzes und der IT-Sicherheit. Musterlösung zur 9. Übung im SoSe 2014: Vergleich Datenschutz und IT-Sicherheit

Datenschutzdienste der SPIE GmbH. SPIE, gemeinsam zum Erfolg

Bayerisches Landesamt für Datenschutzaufsicht in der Regierung von Mittelfranken

Mitteilung zur Kenntnisnahme

Datenschutzvereinbarung

Datenschutzdienste der SPIE GmbH. SPIE, gemeinsam zum Erfolg

Nutzung dieser Internetseite

Richtlinien zur Durchführung der Aufgaben der Stiftung "Resozialisierungsfonds Dr. Traugott Bender"

Checkliste «Datenbekanntgabe»

nach 20 SGB IX" ( 3 der Vereinbarung zum internen Qualitätsmanagement nach 20 Abs. 2a SGB IX).

Grundsätze für die Überprüfung der besonderen Sachkunde von Sachverständigen

Amt für Jugend und Familie. - Jugendamt -

ÜBER DIE ROLLE DER NATIONALEN PARLAMENTE IN DER EUROPÄISCHEN UNION

Transkript:

Stellenanteile für örtlich Beauftragte/Betriebsbeauftragte für den Datenschutz DS-St 855.19 Rundschreiben Nr. 3/2015 des Landeskirchenamtes an die Ev. Kirchenkreise, Superintendentinnen und Superintendenten, Verwaltungsleiterinnen und Verwaltungsleiter der Ev. Kirche von Westfalen betreffend Kirchlicher Datenschutz: örtlich Beauftragte für den Datenschutz; Festlegung angemessener Stellenanteile Vom 17.02.2015 (Az.: 615.31/01) Der Beauftragte für den Datenschutz der EKD, Herr OKR Michael Jacob, hat die Ev. Kirche von Westfalen mit anliegendem Schreiben vom 8. Dezember 2014 gebeten, örtlich Beauftragte für den Datenschutz zu bestellen, soweit mehr als neun Personen ständig mit der Erhebung, Verarbeitung oder Nutzung personenbezogener Daten beschäftigt sind. Dieser Verpflichtung sind nahezu alle Kirchenkreise nachgekommen. Für die sachgerechte Wahrnehmung der Aufgaben der örtlich Beauftragten für den Datenschutz ist ein Arbeitstag in der Woche (8 Stunden) vorzusehen (Mindest-Stundenkontingent von 20 % de r regelmäßigen wöchentlichen Arbeitszeit eines Beschäftigten nach Punkt 3.b. des Schreibens). Wir bitten Sie, die Vorgabe des Beauftragten für den Datenschutz der EKD praxisgerecht umzusetzen. In der Regel haben die Kirchenkreise nebenamtliche örtlich Beauftragte für den Datenschutz besteilt. Anders aber als hauptamtliche Beauftragte müssen nebenamtliche ihre Arbeitszeit zwischen mehreren Tätigkeiten aufteilen. Damit obliegt der jeweiligen Dienststellenleitung die Verpflichtung, besonders auf das Zeitbudget der örtlich Beauftragten für den Datenschutz zu achten. In Anbetracht des Aufgabenkatalogs (siehe Anlage des Schreibens) und vielfacher Hinweise der örtlich Beauftragten für den Datenschutz, dass ihr Zeitbudget zu knapp bemessen se i, um beispielsweise die Schulung aller Mitarbeitenden vornehmen zu können, ist der angesetzte Mindest-Stellenumfang angemessen. Der Stellenumfang kann höher angesetzt werden, wenn die Anzahl der zu betreuenden kirchlichen Stellen besonders groß ist, sensible Patientendaten bei den kirchlichen Stellen verarbeitet werden (Sozialdatenschutz) oder im Wege der Kooperation die Aufgaben eines örtlich Beauftragten für den Datenschutz für einen weiteren Kirchenkreis wahrgenommen werden. Wir empfehlen einen angemessenen Zeitanteil für die Wahrnehmung der Aufgaben der örtlich Beauftragten für den Datenschutz festzulegen. Dabei wäre es für die Beauftragten hilfreich, wenn sie an einem bestimmten Arbeitstag oder an zwei bis drei Vormittagen ausschließlich Datenschutzaufgaben ausüben und von den übrigen Arbeiten ihres Arbeitsplatzes freigestellt sind. 26.05.2015 EKvW 1

855.19 DS-St Stellenanteile für örtlich Beauftragte/Betriebsbeauftragte für den Datenschutz Anlage Betriebsbeauftragte und örtlich Beauftragte für den Datenschutz im Rahmen der Novellierung des DSG-EKD zum 01. Januar 2013 sind auch die gesetzlichen Vorgaben für die Betriebsbeauftragten und die örtlich Beauftragten für den Datenschutz in 22 DSG-EKD angepasst worden. Danach sind bei kirchlichen Werken und Einrichtungen mit eigener Rechtspersönlichkeit Betriebsbeauftragte, bei den übrigen kirchlichen Stellen örtlich Beauftragte für den Datenschutz schriftlich zu bestellen, wenn in der Regel mehr als neun Personen ständig mit der Erhebung, Verarbeitung oder Nutzung personenbezogener Daten beschäftigt sind. Im Rahmen der täglichen Anfragen und Beratungen treten zum gesamten Themenkomplex des 22 DSG-EKD wiederkehrende Fragen auf, zu denen die nachfolgenden Hinweise gegeben werden: 1. Die Bestellung eines Betriebsbeauftragten oder örtlich Beauftragten für den Datenschutz entbindet die gesetzlich oder verfassungsmäßig berufenen Organe der Werke, Einrichtungen und kirchlichen Körperschaften nicht von ihrer Verantwortlichkeit für den Datenschutz. 2. Um der gesetzlichen Vorgabe zu entsprechen, dass nur solche Personen zu Beauftragten nach 22 Abs. 2 DSG-EKD bestellt werden dürfen, die die zur Erfüllung ihrer Aufgaben erforderliche Fachkunde und Zuverlässigkeit besitzen, stellt sich regelmäßig die Frage nach deren Aufgaben. Die im DSG-EKD enthaltenen (Pflicht-)Aufgaben sowie sich daraus unmittelbar ableitende, weiterführende Aufgaben sind dem als Anlage beigefügten Aufgabenkatalog zu entnehmen. Der Aufgabenkatalog soll als Hilfestellung und Orientierung bei der Auswahl geeigneter Personen dienen. 3. Im Rahmen des erforderlichen Stellenumfangs zur Erfüllung der Aufgaben werden im Bereich der verfassten Kirche zurzeit zwei unterschiedliche Modelle diskutiert und umgesetzt. a) In einer Landeskirche werden für alle kirchlichen Körperschaften des öffentlichen Rechts auf deren Gebiet (einige wenige) örtlich Beauftragte für den Datenschutz als Vollzeitstellen etabliert. b) In einem Kirchenkreis, Dekanat etc. werden für alle kirchlichen Körperschaften des öffentlichen Rechts auf deren Gebiet (vorhandene) Stellen mit einem angemessenen Stellenanteil für die Aufgabe eines örtlich Beauftragten für den Datenschutz ausgestattet. Dabei erscheint eine Verankerung der Aufgabe im Bereich der Mitarbeitenden einer kreiskirchlichen Verwaltung sachgerecht. Stundenkontingente, die unter 20 Prozent liegen (d. h. weniger als ein Tag pro Woche), erscheinen organisatorisch nicht praktikabel und werden den anspruchsvollen und komplexen Aufgaben nicht gerecht. 2 26.05.2015 EKvW

Stellenanteile für örtlich Beauftragte/Betriebsbeauftragte für den Datenschutz DS-St 855.19 4. Nach 22 Abs. 5 DSG-EKD ist den Beauftragten zur Erhaltung der zur Erfüllung ihrer Aufgaben erforderliche Fachkunde die Teilnahme an Fort- und Weiterbildungsveranstaltungen zu ermöglichen. Um den Besonderheiten des kirchlichen Datenschutzes gerecht zu werden, wird zurzeit in Kooperation mit der Bundesakademie für Kirche und Diakonie ein Weiterbildungskonzept für Betriebsbeauftragte und örtlich Beauftragte für den Datenschutz erarbeitet. Im April nächsten Jahres werden in den Datenschutzregionen an allen AußensteIlen (Ost: Berlin; Süd: Ulm; Mitte-West: Dortmund und Nord: Hannover) Datenschutz-Infotage ausgerichtet. Dabei wird über den kirchlichen Datenschutz und die neue Struktur informiert und das Weiterbildungskonzept für Betriebsbeauftragte und örtlich Beauftragte für den Datenschutz vorgestellt werden. Wir möchten mit diesen Hinweisen zur weiteren flächendeckenden Implementierung von Betriebsbeauftragten und örtlich Beauftragten für den Datenschutz beitragen und stehen für Rückfragen gerne zur Verfügung. 26.05.2015 EKvW 3

855.19 DS-St Stellenanteile für örtlich Beauftragte/Betriebsbeauftragte für den Datenschutz Anlage Aufgabenkatalog für die Betriebsbeauftragten und die örtlich Beauftragten für den Datenschutz Vor dem Hintergrund der gesetzlichen Vorgaben in 22 DSG-EKD können sich für die Betriebsbeauftragten und die örtlich Beauftragten für den Datenschutz insbesondere folgende Aufgaben ergeben: - Beratung und Unterstützung der Leitung der Dienststelle, der fachlich zuständigen SteIlen und der Mitarbeitervertretung in Fragen des Datenschutzes und der Datensicherheit gemäß 22 Abs. 6 DSG-EKD. - Verpflichtung zur Teilnahme an Fort- und Weiterbildungsmaßnahmen zur Erhaltung der erforderlichen Fachkunde nach 22 Abs. 5 DSG-EKD. - Bereitstellen von Informationen zu datenschutzrechtlichen Themen (z.b. durch Schulungen) nach 22 Abs. 6 Ziffer 2. - Prüfung vor Beginn der Verarbeitung (sog. Vorabkontrolle) gemäß 21 Abs. 3 und 4 DSG-EKD. - Führen der Dokumentation bei einer Videoüberwachung gemäß 7 a Abs. 7 DSGEKD. - Zusammenarbeit mit der oder dem Beauftragten für den Datenschutz. - Zusammenarbeit mit dem Arbeitsbereich IT und der oder dem IT-Sicherheitsbeauftragten. - Unmittelbare Ansprechperson der Beschäftigten und Zusammenarbeit mit der Mitarbeitervertretung in Angelegenheiten des Beschäftigtendatenschutzes. - Hinwirken auf die Umsetzung und Einhaltung der technischen und organisatorischen Maßnahmen. - Mitwirkung und Beteiligung in Projekten mit datenschutzrelevanten Komponenten, insbesondere bei - der Planung und Entwicklung von IT-Verfahren zur Verarbeitung personenbezogener Daten. - der Einführung und dem Betrieb von IT-Verfahren zur Verarbeitung personenbezogener Daten (z.b. Beratung und Mitarbeit bei der Erstellung einer Risikoanalyse, Abschätzung der Folgen und der Prüfung der rechtlichen Zulässigkeit des Verfahrens). - dem Erarbeiten von IT -Sicherheitskonzepten. - dem Erstellen von Satzungen, Dienstvereinbarungen, Geschäftsordnungen, Richtlinien und Rundschreiben. - der Entwicklung von Formularen, Makros und Datenbanken, mit denen personenbezogene Daten verarbeitet werden. 4 26.05.2015 EKvW

Stellenanteile für örtlich Beauftragte/Betriebsbeauftragte für den Datenschutz DS-St 855.19 - der Formulierung von Verträgen, deren Gegenstand die Verarbeitung personenbezogener Daten ist (z.b. Auftragsdatenverarbeitung nach 11 DSG-EKD). - Überwachen der Auftragnehmer im Rahmen der Auftragsdatenverarbeitung. 26.05.2015 EKvW 5

855.19 DS-St Stellenanteile für örtlich Beauftragte/Betriebsbeauftragte für den Datenschutz 6 26.05.2015 EKvW