Marc Weiß externer Datenschutzbeauftragter Datenschutzauditor (TÜV)

Slides:



Advertisements
Ähnliche Präsentationen
Gerne unterbreite ich Ihnen ein konkretes Angebot
Advertisements

Sichere IT Infrastrukturen – was der Entwickler wissen sollte
Datenschutz im IT-Grundschutz
Datenschutz am Mittag Videoüberwachung
16. SAP-/Neue Technologien-Konferenz für Betriebs- und Personalräte 04
Schutz der Persönlichkeit vor widerrechtlicher oder unverhältnismässiger Bearbeitung von Personendaten: Schutz der Persönlichkeit Restriktive Verarbeitung.
Benachrichtigung Auskunft Berichtigung Sperrung Löschung
Organisation Auftrag Übermittlung Eingabe Transport Speicher Speicher
Verfahrensverzeichnis
Meldepflicht (§ 4d BDSG)
Datenschutz-Unterweisung
Datenschutz? Unwissenheit schützt vor Strafe nicht!
Datenschutz 19. November Lena Metz Behördliche Datenschutzbeauftragte
Agenda 1. Was muss nach dem Bundesdatenschutzgesetz geschützt werden?
Agenda 1. Was muss nach dem Bundesdatenschutzgesetz geschützt werden?
Anonymität contra Straftatverfolgung im Internet
Datenschutz in the small
Die Arbeit in der Gemeindevertretung
Datenschutz als Grundrecht
Die neue europäische Datenschutzverordnung
Aspekte zum Datenschutz und zum berechtigten Interesse
Ringvorlesung Softwareentwicklung in der industriellen Praxis Fakultät für Informatik TU Dresden Wintersemester 2011/2012 ©DID 2011.
Datenschutz und Datensicherheit
Zweck des Datenschutzgesetzes
Datenschutz?!?!.
UNIV.-KLINIK FÜR BLUTGRUPPENSEROLOGIE UND TRANSFUSIONSMEDIZIN, GRAZ UNIV.-KLINIK FÜR BLUTGRUPPENSEROLOGIE UND TRANSFUSIONSMEDIZIN, GRAZ RICHTLINIE 2002/98/EG.
Die EDV und damit verbundene Gefahren
Datenschutz als Grundrecht
Was Sie schon immer zum Datenschutz wissen wollten -
Modernisierte Erhebungen im Bildungsbereich
Dialogmarketing - rechtliche Stolperfallen in der Praxis -
BEM aus Datenschutzsicht
Hilfe oder Hemmnis beim Kinderschutz
Interne Revision/ Datenschutz
Datenschutz und Datensicherheit
Datenschutz und Datensicherheit
Datenschutz und Datensicherheit
Datenschutz und Datensicherheit
Datenschutzrechtliche Anforderungen an medizinische Portallösungen
Datenschutz und Datensicherheit
Datenschutz - Datensicherheit
Datenverarbeitung, Informations- und Kommunikationstechniken
Datenschutz Arndt Halbach Bonn, 22. Januar 2014.
DGQ-N AK QMB: Datenschutz - Wolfgang Schultz - QM
Bundesdatenschutzgesetz (BDSG)
, HEC Consulting. All Rights reserved. 27. März 2000 _________________________________________________________________ Datenschutz beim E-Commerce.
Datenschutz und Datensicherheit
Datenschutz im betrieblichen Kontext – Ein praxisorientierter Ansatz in einem multinationalem Unternehmen Bachelorarbeit MIS.
Datenschutz X 1. Was ist Datenschutz? 2. Datenschutzgesetze?
Rechtliche Rahmenfaktoren der Netzwerksicherheit
HRM-Systeme und Arbeitnehmerdatenschutz Folie 0 © BayME, Human-Resources-Managemnt-Systeme und Arbeitnehmerdatenschutz: Ein Widerspruch? BUSINESS.
HERAUSFORDERUNGEN VERTRAULICHER KOMMUNIKATION CEBIT MATTHIAS LACHENMANN, RECHTSANWALT.
Muster-Auftragsdatenverarbeitungsvertrag Eine AG von bvitg, BvD, GDD und GMDS Dr. Bernd Schütze BvD Verbandstag, 12. Mai 2015.
DatenschutzManagement mit Verinice
„Jeder Videobeweis ist ein Beweis dafür, dass Überwachungskameras keine Verbrechen verhindern.“ Alexander Lehmann.
D R. R EIMANN Projektmanagement GmbH 1 IT-Sicherheit Dr. Grit Reimann DR. REIMANN Projektmanagement GmbH IT-Sicherheit.
Datenschutz in der Praxis Datenschutz im Gesundheitsbereich Aufgaben des Datenschutzbeauftragten Andrea Gruber Direktion Technologie und Informatik Stv.
BDSG-Novellen Achtung: sofort handeln!
Warum Schulung jetzt? - Neuer DSB
Europäisches Institut für das Ehrenamt Dr. Weller § Uffeln GbR Europäisches Institut für das Ehrenamt Dr. Weller § Uffeln GbR 1 Urheberrecht Persönlichkeitsrecht.
zur Datenschutzschulung für Mitarbeitende im Institut für Menschenrechte Herzlich Willkommen.
Datenschutz u. -sicherheit. Datenschutz Die Datenschutzrichtlinien der Europäi- schen Gesellschaft beschäftigt sich mit personenbezogenen Daten. Mit diesen.
Erfa 80. Erfa-Kreis-Sitzung Stuttgart Stuttgart Auftragsdatenverarbeitung Möglichkeiten und Grenzen.
Mti Berufsgruppe der Meister, Techniker, Ingenieure und Naturwissenschaftler mti/AIN-Bayern.
Datenschutz und Datensicherheit
Datenschutz im Arbeitsalltag Arbeitsmaterialien
Datenschutz im Arbeitsalltag Arbeitsmaterialien
Umsetzung neues Datensschutzrecht
Datenschutz im Arbeitsalltag Arbeitsmaterialien
Datenschutz-grundverordnung
 Präsentation transkript:

Marc Weiß externer Datenschutzbeauftragter Datenschutzauditor (TÜV)

Marc Weiß Datenschutzbeauftragter Udis Datenschutzauditor (TÜV) BVD QMB

Tätigkeitsumfeld Mittelstand

BDSG die Änderungen Bußgeld Befugnisse der Aufsichtsbehörde

§3a Datensparsamkeit § 3a Datenvermeidung und Datensparsamkeit Die Erhebung, Verarbeitung und Nutzung personenbezogener Daten und die Auswahl und Gestaltung von Datenverarbeitungssystemen sind an dem Ziel auszurichten, so wenig personenbezogene Daten wie möglich zu erheben, zu verarbeiten oder zu nutzen. Insbesondere sind personenbezogene Daten zu anonymisieren oder zu pseudonymisieren, soweit dies nach dem Verwendungszweck möglich ist und keinen im Verhältnis zu dem angestrebten Schutzzweck unverhältnismäßigen Aufwand erfordert.

§4f Beauftragter für den Datenschutz Rechtzeitige Bestellung Richtige Bestellung (Person) Vorgeschriebene Weise -> §43 / interner Mitarbeiter

Verantwortlich Der Beauftragte für den Datenschutz wirkt auf die Einhaltung dieses Gesetzes und anderer Vorschriften über den Datenschutz hin….

§9 Maßnahmen 1. Unbefugten den Zutritt zu Datenverarbeitungsanlagen, mit denen personenbezogene Daten verarbeitet oder genutzt werden, zu verwehren (Zutrittskontrolle), 2. zu verhindern, dass Datenverarbeitungssysteme von Unbefugten genutzt werden können (Zugangskontrolle), 3. zu gewährleisten, dass die zur Benutzung eines Datenverarbeitungssystems Berechtigten ausschließlich auf die ihrer Zugriffsberechtigung unterliegenden Daten zugreifen können, und dass personenbezogene Daten bei der Verarbeitung, Nutzung und nach der Speicherung nicht unbefugt gelesen, kopiert, verändert oder entfernt werden können (Zugriffskontrolle), 4. zu gewährleisten, dass personenbezogene Daten bei der elektronischen Übertragung oder während ihres Transports oder ihrer Speicherung auf Datenträger nicht unbefugt gelesen, kopiert, verändert oder entfernt werden können, und dass überprüft und festgestellt werden kann, an welche Stellen eine Übermittlung personenbezogener Daten durch Einrichtungen zur Datenübertragung vorgesehen ist (Weitergabekontrolle), 5. zu gewährleisten, dass nachträglich überprüft und festgestellt werden kann, ob und von wem personenbezogene Daten in Datenverarbeitungssysteme eingegeben, verändert oder entfernt worden sind (Eingabekontrolle), 6. zu gewährleisten, dass personenbezogene Daten, die im Auftrag verarbeitet werden, nur entsprechend den Weisungen des Auftraggebers verarbeitet werden können (Auftragskontrolle), 7. zu gewährleisten, dass personenbezogene Daten gegen zufällige Zerstörung oder Verlust geschützt sind (Verfügbarkeitskontrolle), 8. zu gewährleisten, dass zu unterschiedlichen Zwecken erhobene Daten getrennt verarbeitet werden können. Eine Maßnahme nach Satz 2 Nummer 2 bis 4 ist insbesondere die Verwendung von dem Stand der Technik entsprechenden Verschlüsselungsverfahren.

§11 Datenverarbeitung im Auftrag Wann ist eine Verarbeitung im Auftrag gegeben? Vertrag in Schriftform und vorab (im Einzelnen) Überprüfung / Dokumentation Aufsichtsbehörde -> §43 Zuständig im Betrieb – DSB?!

§28 Datenerhebung für eigene Zwecke Einzelfall klären!

§32 Beschäftigungs- verhältnis §3a gilt auch hier Freiwilligkeit immer möglich Bei Straftaten ist Vorsicht geboten!

§34 Auskunftsrecht Grundsätzliches §3a gilt auch hier Mitarbeiter müssen informiert sein -> §43

§35 Löschung Wann muss gelöscht werden Systeme heute für die Zukunft fit machen!

Die Tätigkeit des DSB §43 verhindern Gesetz umsetzen Transparenz schaffen

Disclaimer Datenschutz als individuelle Aufgabe im Betrieb

Marc Weiß externer Datenschutzbeauftragter Datenschutzauditor (TÜV) Fragen & Antworten Marc Weiß externer Datenschutzbeauftragter Datenschutzauditor (TÜV)

Infomaterial