Die Präsentation wird geladen. Bitte warten

Die Präsentation wird geladen. Bitte warten

Umsetzung neues Datensschutzrecht

Ähnliche Präsentationen


Präsentation zum Thema: "Umsetzung neues Datensschutzrecht"—  Präsentation transkript:

1 Umsetzung neues Datensschutzrecht
Datenschutzrecht seit 25. Mai 2018 Europäische Datenschutzgrundverordnung (DS GVO) Verordnung (EU) 2016/ 679 vom 27. April 2016 Teil 1 und 2 Datenschutzgesetz NRW (DSG NRW) geändert durch Datenschutz-Anpassungs- und Umsetzungsgesetz (NRWDSAnpUG EU) vom 17. Mai 2018 (GV. NRW. 244) Für Vereine, Unternehmen, Bundesbehörden: BDSG Dr. Thilo Groll- DS-GVO

2 Aufsichtsbehörde = Landesdatenschutzbeauftragte Betroffene Betroffene
Sanktionen/ OWi Art. 58, 83 ff: Verbot der Datenverarb., Anweisg, (keine Geldbuße gem. § 5 V S. 2, § 32 DSG NW) Straftat § 34 DSG bei Bereicherungsabsicht Konsultation Folgenabschätzung Art. 36 Überwachen. DS- Überprüfungen Art. 57, 58 Meldung von Verletzgen binnen 72 Std., Art. 33 Beschwerdert. bei Aufsichtsbeh. Art. 77 Auskunft Art. 15 bei Einwillg: Rt. auf Datenübertragg Art. 20 Rt. auf Löschung/ Vergessenwerden Art. 17 Betroffene Betroffene Benachrichtigg von Verletzungen Art. 34 Schadensersatz-anspruch Art. 82 Betroffene Betroffene Dr. Thilo Groll- DS-GVO

3 Umsetzung der DS GVO Jede/-r Beschäftigte muss Datenschutzanforderungen erfüllen Datenschutz als Daueraufgabe Prozesse: Verarbeitungsverzeichnis Art. 30 (DIAS) Folgenabschätzung Art. 35 (DIAS) Information der Betroffenen Art. 13 (DIAS) Soweit keine gesetzliche Aufgabe (= Studium und Lehre) Einwilligung als Rechtsgrundlage Art. 7 (DIAS) Auskunft an Betroffene Art. 15 (je nach Fall) Meldung Verletzungen innerhalb von 72 Std. Art. 33: über DSB (ggf. Bereitschaft K, VD) FB- Ansprechpartner, für die Verwaltung DSB Dr. Thilo Groll- DS-GVO

4 Technische und Organisatorische Maßnahmen (TOM)
Je nach Prozess und aktuellem Stand der Technik, daher keine allgemeinen Vorgaben Beispiele: Speicherung auf FH Servern, möglichst keine Nutzung von Privatgeräten Rechteverwaltung nach Zuständigkeiten: wer darf auf welchen Ordner zugreifen Eigenen Rechner schützen: Passwort (bei Bildschirmschoner), Firewall, Virenschutz Daten möglichst nicht über s versenden. verteiler: in das BCC aufnehmen Möglichst keine externen Dienste verwenden Sciebo, hier Passwortschutz nutzen Dr. Thilo Groll- DS-GVO

5 FB - Datenschutzansprechpartner
Aufgaben: Hilfe bei Erstellung Verarbeitungsverzeichnisse, Erläuterung Formular Hilfe bei Erstellung Einwilligungen Hilfe bei Folgenabschätzung Meldung von Verletzungen an Betroffene und LDI Koordinierung von Fragen ggü DSB Keine Übernahme Verantwortung, da die bei jeder einzelnen Person bleibt. Dr. Thilo Groll- DS-GVO

6 Zur Kenntnis Vorgesetze/-r
Prof./ Mitarbeiter Eingabe in DIAS: Einzelheiten zum Vorgang: Daten, zuständige Personen, Löschung, Riskoabschätzung, etc. Zur Kenntnis Vorgesetze/-r Prüfung durch Datenschutzbeauftragten und ggf. Rücksprache Aufnahme in Verarbeitungsverzeichnis = Datenbank in DIAS. Einsehbar für Mitarbeiter Erledigte Vorgänge in Archiv Muster Einwilligung serklärung Muster- schreiben Information Datenbank erstellt Dokumente Dr. Thilo Groll- DS-GVO


Herunterladen ppt "Umsetzung neues Datensschutzrecht"

Ähnliche Präsentationen


Google-Anzeigen