Hauptseite: Unterschied zwischen den Versionen
Admin (Diskussion | Beiträge) |
Admin (Diskussion | Beiträge) |
||
Zeile 1: | Zeile 1: | ||
__NOTOC__ | __NOTOC__ | ||
+ | |||
+ | = Fall 05/2022: Aktualisierung der Satzung der Stadtbücherei = | ||
+ | {{:Fall 05/2022: Aktualisierung der Satzung der Stadtbücherei}} | ||
= Fall 04/2022: Auskunft über Mitglieder der Freiwilligen Feuerwehr = | = Fall 04/2022: Auskunft über Mitglieder der Freiwilligen Feuerwehr = |
Version vom 4. April 2022, 10:37 Uhr
Fall 05/2022: Aktualisierung der Satzung der Stadtbücherei
Eine Stadtbücherei muss ihre Satzung an die aktuelle Rechtslage im Datenschutz anpassen. Neben alten Rechtsvorschriften (u. a. Datenschutzgesetz NRW von 2001) sollte die Satzung allerdings auch eine Rechtsgrundlage für die Verabeitung personenbezogener Daten bilden. Das ist allerdings nicht möglich. Eine Satzung reicht als Rechtsgrundlage nicht aus.
Stattdessen ist die Verarbeitung personenbezogener Daten aber möglich: als Grundlage eines Vertrages, des Benutzervertrages. Denn natürlich müssen diese Daten stimmen, schon um die Identität der Besucher/-innen festzustellen.
Fall 04/2022: Auskunft über Mitglieder der Freiwilligen Feuerwehr
Ein Ratsmitglied einer Kommune fordert eine namentliche Liste aller Mitglieder der Freiwilligen Feuerwehr der Gemeinde an. Es soll nachgewiesen werden, dass die Mitglieder überdurchschnittlich alt sind und weit von der Wache entfernt wohnen.
Eine Rechtsgrundlage zur Übermittlung der personenbezogenen Daten sah ich nicht. Es wurde auch keine genannt. Daher empfahl ich, die Anfrage abzulehnen. Die Anregung der Sachbearbeitung, stattdessen eine anonyme Alterspyramide zu erstellen, fand ich dagegen passend.
Fall 03/2022: Ermitteln von weiteren Bewerbungsunterlagen
Eine Bewerberin für eine Kitastelle in den städt. Kitas hat im Bewerbungsgespräch mitgeteilt, dass Sie derzeit als Kindertagespflegeperson tätig ist und den Wohnsitz in der Stadt hat. Nun ist die Frage, ob ich mit den Daten aus der Bewerbung Kontakt zur bisherigen Arbeitsstelle aufnehmen darf, um nachzuhören, woher Sie die Pflegeerlaubnis hat.
Die Antwort ist ja. Sie dürfen diese Daten erheben und sogar speichern bis das Bewerbungsverfahren abgeschlossen ist. Grundlage ist die Vorbereitung eines (Arbeits-)Vertrages (Art. 6 Abs. 1 Bst. b DSGVO).
Fall 2/2022: Datenschutzerklärung und Einwilligung zusammenfassen
Kann man Datenschutzerklärung und Einwilligung zusammenfassen? Ich habe folgenden Vorschlag gemacht:
DATENSCHUTZERKLÄRUNG (Art. 14 EU-DSGVO) Ihre folgenden personenbezogenen Daten sollen bei Ihnen erhoben/aus dem Register [...] abgerufen und an XYZ übermittelt werden: Name, Adresse...(?). Zweck ist die Feststellung der Eignung ihres Hauses für ein Bürgerzentrum. Eine weitere Übermittlung der Daten, sowie eine weitere Verarbeitung der Daten findet nicht statt. Verantwortlich für die Verarbeitung ist ... Der Datenschutzbeauftragte ist unter datenschutz@... oder telefonisch unter ... erreichbar. EINWILLIGUNG (Art. 7 EU-DSGVO) Ich habe die oben aufgeführten Angaben verstanden und willige dieser Verarbeitung ein. Mir ist bekannt, dass ich diese Einwilligung jederzeit widerrufen kann und dass ab dem Widerruf diese Daten nicht mehr verarbeitet werden dürfen. Mir ist auch bekannt, dass ich ein Recht auf Auskunft, Berichtigung, Einschränkung der Verarbeitung und Löschung habe, sofern keine gesetzlichen Regelungen entgegenstehen.
Bitte ergänzen Sie die passenden Daten und bewahren Sie die Einwilligungen sicher auf.
Fall 1/2022: Verfahren nach dem Informationsfreiheitsgesetz NRW
Es wurde eine Anfrage gestellt, ob eine Dienstanweisung auch das Verfahren nach dem Informationsfreiheitsgesetz NRW regeln muss. § 5 IFG NW regelt allerdings (ziemlich detailliert) das Verfahren nach einer Anfrage. Daher halte ich eine zusätzliche Regelung in einer Dienstanweisung nicht für notwendig. Beantwortet werden die Anfragen i. d. R. von den Fachämtern, die auch Detailkenntnisse haben. Eine zentrale Anfragestelle ist mir nicht bekannt.
Prüfschema Datenschutz 2021: Arbeiten wir nach der EU-DSGVO?
- Geben Sie dem Fall ein eindeutiges Aktenzeichen und einen eindeutigen Titel.
- Beschreiben Sie den Sachverhalt (ohne personenbezogene Daten zu erfassen, da dies selbst ein Datenschutzfall sein könnte).
- Prüfen Sie dann die folgenden Verhältnisse:
- Fand der Sachverhalt nach dem 28.05.2018, 0:00 Uhr statt?
- Sind personenbezogene Daten betroffen? Wenn ja, welcher Art?
- Werden diese Daten verarbeitet und brauchen Sie eine Datenschutzerklärung!
- Ist die EU-DSGVO räumlich anwendbar?
- Besteht eine Rechtsgrundlage oder müssen Sie eine Einwilligung einholen?
- Werden besondere Kategorien personenbezogener Daten verarbeitet?
- Besteht eine legale Auftragsverarbeitung, sind alle Betroffenenrechte gewährleistet?
- Muss ein Verarbeitungsverzeichnis durch Verantwortliche erstellt werden?
- Müssen Datenschutzbeauftragte benannt werden?
- Muss eine Datenschutzfolgenabschätzung abgegeben werden?
- Sind geeignete technische und organisatorische Maßnahmen ergriffen worden?
- Eventuell muss eine Meldung an die Aufsichtsbehörde erfolgen.
- Es droht u. U. ein Bußgeld.
- Es besteht möglicherweise ein Anspruch auf Schadensersatz.
Weitere Angebote
- 👩🎓 Einführung in die EU-DSGVO
- 📜 Datenschutzberichte
- 📓 Datenschutzlexikon
- 🎈 Eine Liste weiterer interessanter Links
- 👓 Prüfschema für Datenschutzfälle
- 💸 Korruptionsschutz
Letzte Änderungen
Programme (Windows, Beta)
- KURT - Programm zur Prüfung der Korruptionsvorbeugung (Version 21.07.2020)
- KURT (Pascal-Version, Oktober 2021)
- EUGEN - Programm zur Prüfung von Datenschutzfällen (Version 24.06.2020)
- Pizza 2000 - Einfaches Programm für Lieferdienste (Version 14.08.2020, Freizeitspaß)
- Programmieren in Pascal: Zahlenraten (Version 21.12.2021, Formatübung)
- Turbo-Pascal online