Das ULD ULD = Unabhängiges Landeszentrum für DatenschutzULD = Unabhängiges Landeszentrum für...

Post on 05-Apr-2015

103 views 0 download

Transcript of Das ULD ULD = Unabhängiges Landeszentrum für DatenschutzULD = Unabhängiges Landeszentrum für...

Das ULDDas ULD

• ULD = Unabhängiges Landeszentrum ULD = Unabhängiges Landeszentrum für Datenschutzfür Datenschutz

• Service-Einrichtung des Landes Service-Einrichtung des Landes Schleswig-Holstein für seine Schleswig-Holstein für seine Bürgerinnen und BürgerBürgerinnen und Bürger

• Unabhängige Datenschutzkontrollstelle Unabhängige Datenschutzkontrollstelle im Sinne der EU-Datenschutzrichtlinieim Sinne der EU-Datenschutzrichtlinie

ÜbersichtÜbersicht

1. Wer braucht ein Datenschutz-Gütesiegel?1. Wer braucht ein Datenschutz-Gütesiegel?

2. Wie funktioniert das Gütesiegel?2. Wie funktioniert das Gütesiegel?

3. Funktioniert das Gütesiegel wirklich?3. Funktioniert das Gütesiegel wirklich?

4. Wie passt das Gütesiegel in das 4. Wie passt das Gütesiegel in das e-region-Projekt?e-region-Projekt?

5. Was haben Gütesiegel mit der EU zu tun?5. Was haben Gütesiegel mit der EU zu tun?

6. Wen interessiert ein Gütesiegel aus 6. Wen interessiert ein Gütesiegel aus Schleswig-Holstein?Schleswig-Holstein?

7. Ist das Gütesiegel mit e-region beendet?7. Ist das Gütesiegel mit e-region beendet?

Wer braucht ein Wer braucht ein Datenschutz-Gütesiegel?Datenschutz-Gütesiegel?

• Entwickler, Hersteller und Anbieter Entwickler, Hersteller und Anbieter von IT-Produktenvon IT-Produkten

• Anwender und VerbraucherAnwender und Verbraucher

• Alle innovativen Kräfte im Alle innovativen Kräfte im DatenschutzbereichDatenschutzbereich

• Die Aufsichtsbehörden für den Die Aufsichtsbehörden für den DatenschutzDatenschutz

ÜbersichtÜbersicht

1. Wer braucht ein Datenschutz-Gütesiegel?1. Wer braucht ein Datenschutz-Gütesiegel?

2. Wie funktioniert das Gütesiegel?2. Wie funktioniert das Gütesiegel?

3. Funktioniert das Gütesiegel wirklich?3. Funktioniert das Gütesiegel wirklich?

4. Wie passt das Gütesiegel in das 4. Wie passt das Gütesiegel in das e-region-Projekt?e-region-Projekt?

5. Was haben Gütesiegel mit der EU zu tun?5. Was haben Gütesiegel mit der EU zu tun?

6. Wen interessiert ein Gütesiegel aus 6. Wen interessiert ein Gütesiegel aus Schleswig-Holstein?Schleswig-Holstein?

7. Ist das Gütesiegel mit e-region beendet?7. Ist das Gütesiegel mit e-region beendet?

Gesetzliche Basis des GütesiegelsGesetzliche Basis des Gütesiegels

IT-Produkt

Ablauf des Gütesiegel-VerfahrensAblauf des Gütesiegel-Verfahrens

IT-Produkt

UnabhängigerSachverständigerprüft das Produkt

Ablauf des Gütesiegel-VerfahrensAblauf des Gütesiegel-Verfahrens

IT-Produkt

UnabhängigerSachverständigerprüft das Produkt

IT-Produkt ist rechtlich und sicherheitstechnisch

einwandfrei

Ablauf des Gütesiegel-VerfahrensAblauf des Gütesiegel-Verfahrens

IT-Produkt

UnabhängigerSachverständigerprüft das Produkt

ULD vergibtGütesiegel für

2 Jahre

IT-Produkt ist rechtlich und sicherheitstechnisch

einwandfrei

Ablauf des Gütesiegel-VerfahrensAblauf des Gütesiegel-Verfahrens

IT-Produkt

UnabhängigerSachverständigerprüft das Produkt

ULD vergibtGütesiegel für

2 Jahre ZertifiziertesIT-Produkt

IT-Produkt ist rechtlich und sicherheitstechnisch

einwandfrei

Ablauf des Gütesiegel-VerfahrensAblauf des Gütesiegel-Verfahrens

IT-Produkt

UnabhängigerSachverständigerprüft das Produkt

ULD vergibtGütesiegel für

2 Jahre ZertifiziertesIT-Produkt

Datenschutz alsWettbewerbsvorteil

PrivatkundenbereichIT-Produkt ist rechtlich und sicherheitstechnisch

einwandfrei

Ablauf des Gütesiegel-VerfahrensAblauf des Gütesiegel-Verfahrens

IT-Produkt

UnabhängigerSachverständigerprüft das Produkt

ULD vergibtGütesiegel für

2 Jahre ZertifiziertesIT-Produkt

Datenschutz alsWettbewerbsvorteil

Öffentliche Stellen

Zertifizierte Produktewerden bevorzugt

eingesetzt

IT-Produkt ist rechtlich und sicherheitstechnisch

einwandfrei

Privatkundenbereich

Ablauf des Gütesiegel-VerfahrensAblauf des Gütesiegel-Verfahrens

ÜbersichtÜbersicht

1. Wer braucht ein Datenschutz-Gütesiegel?1. Wer braucht ein Datenschutz-Gütesiegel?

2. Wie funktioniert das Gütesiegel?2. Wie funktioniert das Gütesiegel?

3. Funktioniert das Gütesiegel wirklich?3. Funktioniert das Gütesiegel wirklich?

4. Wie passt das Gütesiegel in das 4. Wie passt das Gütesiegel in das e-region-Projekt?e-region-Projekt?

5. Was haben Gütesiegel mit der EU zu tun?5. Was haben Gütesiegel mit der EU zu tun?

6. Wen interessiert ein Gütesiegel aus 6. Wen interessiert ein Gütesiegel aus Schleswig-Holstein?Schleswig-Holstein?

7. Ist das Gütesiegel mit e-region beendet?7. Ist das Gütesiegel mit e-region beendet?

Firmen mit Gütesiegel 2002-2003Firmen mit Gütesiegel 2002-2003

ÜbersichtÜbersicht

1. Wer braucht ein Datenschutz-Gütesiegel?1. Wer braucht ein Datenschutz-Gütesiegel?

2. Wie funktioniert das Gütesiegel?2. Wie funktioniert das Gütesiegel?

3. Funktioniert das Gütesiegel wirklich?3. Funktioniert das Gütesiegel wirklich?

4. Wie passt das Gütesiegel in das 4. Wie passt das Gütesiegel in das e-region-Projekt?e-region-Projekt?

5. Was haben Gütesiegel mit der EU zu tun?5. Was haben Gütesiegel mit der EU zu tun?

6. Wen interessiert ein Gütesiegel aus 6. Wen interessiert ein Gütesiegel aus Schleswig-Holstein?Schleswig-Holstein?

7. Ist das Gütesiegel mit e-region beendet?7. Ist das Gütesiegel mit e-region beendet?

Regionale Identität und Regionale Identität und überregionale Ausstrahlungüberregionale Ausstrahlung

• Maßstab: Maßstab: Landesdatenschutz-Landesdatenschutz-gesetzgesetz

• Datenschutz durch Datenschutz durch Technik im ProduktTechnik im Produkt

• Sogwirkung auf Sogwirkung auf KonkurrenzanbieterKonkurrenzanbieter

• Vertrieb in ganz Vertrieb in ganz Deutschland, ggf. EUDeutschland, ggf. EU

• Höheres Höheres Datenschutz-niveau Datenschutz-niveau bei der Nutzung bei der Nutzung überregional möglichüberregional möglich

• Überregionale Überregionale Steigerung des Steigerung des Datenschutzes in Datenschutzes in ProduktenProdukten

ÜbersichtÜbersicht

1. Wer braucht ein Datenschutz-Gütesiegel?1. Wer braucht ein Datenschutz-Gütesiegel?

2. Wie funktioniert das Gütesiegel?2. Wie funktioniert das Gütesiegel?

3. Funktioniert das Gütesiegel wirklich?3. Funktioniert das Gütesiegel wirklich?

4. Wie passt das Gütesiegel in das 4. Wie passt das Gütesiegel in das e-region-Projekt?e-region-Projekt?

5. Was haben Gütesiegel mit der EU zu tun?5. Was haben Gütesiegel mit der EU zu tun?

6. Wen interessiert ein Gütesiegel aus 6. Wen interessiert ein Gütesiegel aus Schleswig-Holstein?Schleswig-Holstein?

7. Ist das Gütesiegel mit e-region beendet?7. Ist das Gütesiegel mit e-region beendet?

Datenschutz-Gütesiegel und Datenschutz-Gütesiegel und EUEU

„„Datenschutz durch Technik“Datenschutz durch Technik“

1970„Datenschutz durch Technik“

1981Privacy Technology(D. Chaum et al.)

1995Privacy Enhancing Technologies - PETs

(J. Borking et al.)

2002Datenschutz-Gütesiegel

Schleswig-Holstein

Idee: Hoher Wirkungsgrad von Idee: Hoher Wirkungsgrad von Datenschutzstandards in IT-ProduktenDatenschutzstandards in IT-Produkten

EU-Kommission: EU-Kommission: Förderung von PETsFörderung von PETs

• EU-Konferenzen und -Workshops zu PETsEU-Konferenzen und -Workshops zu PETs

• Förderung von PETs in EU-ProgrammenFörderung von PETs in EU-Programmen– Forschung: IST (Information Society Forschung: IST (Information Society

Technologies)-ProgrammTechnologies)-Programm– Datenschutz-PolitikDatenschutz-Politik

• Aus dem Bericht der Kommission über Aus dem Bericht der Kommission über die Durchführung der die Durchführung der Datenschutzrichtlinie Datenschutzrichtlinie (15. Mai 2003):(15. Mai 2003):

Erster Bericht über die Durchführung der Datenschutzrichtlinie (EG 95/46), 15. Mai 2003:

„Die Kernfrage ist nicht nur, wie Technologien entwickelt werden können, die tatsächlich den Datenschutz verbessern, sondern wie dafür gesorgt werden soll, dass diese Technologien ordnungsgemäß als solche gekennzeichnet und von den Nutzern erkannt werden. Zertifizierungssysteme spielen hier eine entscheidende Rolle, und die Kommission wird die Entwicklung in diesem Bereich weiter verfolgen.Die Kommission ist der Meinung, dass solche Systeme gefördert und weiterentwickelt werden sollten.

Ziel ist nicht nur eine bessere Datenschutz-Kultur, sondern auch mehr Transparenz und somit ein höheres Vertrauen der Benutzer; ferner sollte denjenigen, die in die Gewährleistung und sogar die Verbesserung des Datenschutzes investieren, Gelegenheit gegeben werden, ihre Leistung auf diesem Gebiet darzustellen und Wettbewerbsvorteile daraus zu ziehen.“

Datenschutz-Gütesiegel Datenschutz-Gütesiegel international vorgestellt (2002-international vorgestellt (2002-

2003):2003):

März 2002&2003, Hannover

18.-19. März 2002, Danzig

23. Mai 2002, Den Haag

21. Oktober 2002, Vilnius

30.-31. Oktober 2002, Zürich

11. November 2002, Wien

26. November 2002, Berlin

5.-6. Dezember 2002, Rom

9.-11. April 2003, Almaden (USA)

13.-15. Mai 2003, Bad Godesberg

21.-22. Mai 2003, Wien

15. Oktober 2003, Brüssel

6.-7. November2003, Toronto

ÜbersichtÜbersicht

1. Wer braucht ein Datenschutz-Gütesiegel?1. Wer braucht ein Datenschutz-Gütesiegel?

2. Wie funktioniert das Gütesiegel?2. Wie funktioniert das Gütesiegel?

3. Funktioniert das Gütesiegel wirklich?3. Funktioniert das Gütesiegel wirklich?

4. Wie passt das Gütesiegel in das 4. Wie passt das Gütesiegel in das e-region-Projekt?e-region-Projekt?

5. Was haben Gütesiegel mit der EU zu tun?5. Was haben Gütesiegel mit der EU zu tun?

6. Wen interessiert ein Gütesiegel aus 6. Wen interessiert ein Gütesiegel aus Schleswig-Holstein?Schleswig-Holstein?

7. Ist das Gütesiegel mit e-region beendet?7. Ist das Gütesiegel mit e-region beendet?

Wen interessiert ein Wen interessiert ein Gütesiegel aus Schleswig-Gütesiegel aus Schleswig-

Holstein?Holstein?• Internationale StandardisierungInternationale Standardisierung

• Kontakte zu anderen Gütesiegel- und Audit-Kontakte zu anderen Gütesiegel- und Audit-Initiativen (Datenschutz & Datensicherheit)Initiativen (Datenschutz & Datensicherheit)

• Projekt PETTEP - Privacy Enhancing Projekt PETTEP - Privacy Enhancing Technologies Testing and Evaluation ProjectTechnologies Testing and Evaluation Project– Initiiert von IPC Ontario, KanadaInitiiert von IPC Ontario, Kanada– Ziel: Kriterien für datenschutzfördernde TechnikZiel: Kriterien für datenschutzfördernde Technik– Team aus Verwaltung, Wirtschaft, WissenschaftTeam aus Verwaltung, Wirtschaft, Wissenschaft

Der weltbekannte KryptologeDer weltbekannte KryptologeDavid Chaum, L.A. (USA):David Chaum, L.A. (USA):

„„Gütesiegel und Gütesiegel und Datenschutz-audit sind Datenschutz-audit sind äußerst innovativ und äußerst innovativ und bergen ein großes Potenzial. bergen ein großes Potenzial.

Die Kieler Datenschützer Die Kieler Datenschützer sind mit ihren Bemühungen sind mit ihren Bemühungen weltweit absolut führend. weltweit absolut führend.

Ich hoffe, dass die Bundes-Ich hoffe, dass die Bundes-regierung bei künftiger regierung bei künftiger Gesetzgebung sich dieser Gesetzgebung sich dieser Dinge annimmt und diese Dinge annimmt und diese Entwicklung nicht einengt.”Entwicklung nicht einengt.”

(25.08.2003, Kiel)(25.08.2003, Kiel)

ÜbersichtÜbersicht

1. Wer braucht ein Datenschutz-Gütesiegel?1. Wer braucht ein Datenschutz-Gütesiegel?

2. Wie funktioniert das Gütesiegel?2. Wie funktioniert das Gütesiegel?

3. Funktioniert das Gütesiegel wirklich?3. Funktioniert das Gütesiegel wirklich?

4. Wie passt das Gütesiegel in das 4. Wie passt das Gütesiegel in das e-region-Projekt?e-region-Projekt?

5. Was haben Gütesiegel mit der EU zu tun?5. Was haben Gütesiegel mit der EU zu tun?

6. Wen interessiert ein Gütesiegel aus 6. Wen interessiert ein Gütesiegel aus Schleswig-Holstein?Schleswig-Holstein?

7. Ist das Gütesiegel mit e-region beendet?7. Ist das Gütesiegel mit e-region beendet?

NachhaltigkeitNachhaltigkeit

• Neue Zertifizierungsanträge nach der Neue Zertifizierungsanträge nach der Beendigung von e-regionBeendigung von e-region

• Empfehlung mehrerer Empfehlung mehrerer DatenschutzbeauftragterDatenschutzbeauftragter

• Gesetzgebungspläne der Gesetzgebungspläne der BundesregierungBundesregierung

Heide Simonis, Heide Simonis, Ministerpräsidentin von Ministerpräsidentin von

Schleswig-Holstein:Schleswig-Holstein:

„Auf die globalen Kommunikations- und Informationsmöglichkeiten und den rasanten Fortschritt auf diesem Gebiet hat Schleswig-Holstein durch seine Datenschutz-Politik mit verständlichen, bürgerfreundlichen, effizienten und innovativen Gesetzen reagiert.

Wir sind hier Vorreiter aller Bundesländer.

Datenschutz ist zu einem Standort-vorteil für das Land Schleswig-Holstein geworden.“ (2003)