Ministerium für Kultus, Jugend und Sport Verfahrensverzeichnis.

14
Ministerium für Kultus, Jugend und Sport Verfahrensverzeichni s

Transcript of Ministerium für Kultus, Jugend und Sport Verfahrensverzeichnis.

Page 1: Ministerium für Kultus, Jugend und Sport Verfahrensverzeichnis.

Ministerium für Kultus, Jugend und Sport

Verfahrensverzeichnis

Page 2: Ministerium für Kultus, Jugend und Sport Verfahrensverzeichnis.

Ministerium für Kultus, Jugend und Sport

Begriff: Verfahrensverzeichnis

LDSG § 11 Verfahrensverzeichnis

(1) Jede öffentliche Stelle führt ein Verzeichnis der automatisierten Verfahren, mit denen personenbezogene Daten verarbeitet werden.

Page 3: Ministerium für Kultus, Jugend und Sport Verfahrensverzeichnis.

Ministerium für Kultus, Jugend und Sport- 3 -

Übersicht Verfahrenverzeichnisse

Hinweis: Für jedes aufgeführte Verfahren muss die Schule ein eigenes Verfahrensverzeichnis erstellen!

Page 4: Ministerium für Kultus, Jugend und Sport Verfahrensverzeichnis.

Ministerium für Kultus, Jugend und Sport- 4 -

Welchen Nutzen hat das Verfahrensverzeichnis?

• Man behält den Überblick über die DV-Verfahren am Seminar und ermöglicht dadurch eine effektivere Eigenkontrolle.

• Es stellt eine wichtige Informationsquelle für Fremdkontrollen dar.

• Es dient zum Schutz des Einzelnen, dass durch die Verarbeitung personenbezogenen Daten keine Persönlichkeitsrechte beeinträchtigt werden.

Page 5: Ministerium für Kultus, Jugend und Sport Verfahrensverzeichnis.

Ministerium für Kultus, Jugend und Sport- 5 -

Landesbeauftragter für den Datenschutz

(Jörg Klingbeil)

Verfahrens-verzeichnis

Behördlicher Datenschutzbeauftragter

(auch für mehrere Schulen möglich)

führt das Verfahrensverzeichnis

Schule

Schule

erstellt

(sofern kein behördlicher Datenschutzbeauftragter

vorhanden)

Verfahrensverzeichnis - Zuständigkeiten

§ 32 LDSG

Page 6: Ministerium für Kultus, Jugend und Sport Verfahrensverzeichnis.

Ministerium für Kultus, Jugend und Sport

Verfahrensverzeichnis

• Vorprüfung: Werden personenbezogene Daten automatisiert elektronisch verarbeitet?

• Zweckbestimmung: In welchem Rahmen wird die Software von wem genutzt?

• Rechtsgrundlage: Auf Basis welcher Rechtsgrundlage (LDSG, Schulgesetz, VwW) muss das Verfahrensverzeichnis erstellt werden?

Page 7: Ministerium für Kultus, Jugend und Sport Verfahrensverzeichnis.

Ministerium für Kultus, Jugend und Sport

Verfahrensverzeichnis LDSG §11 (2)

Page 8: Ministerium für Kultus, Jugend und Sport Verfahrensverzeichnis.

Ministerium für Kultus, Jugend und Sport- 8 -

In das Verfahrensverzeichnis sind einzutragen:(§ 11 Abs. 2 LDSG)

Schule

Schule

Schule / LDSG

Name des Verwaltungs-, Stundenplangrogramms

§§ 13, 15, 36 LDSGVwW Datenschutz

Softwarehersteller

Welche personen-bezogenen Daten werden gespeichert?a) Zugangsdatenb) Daten, die im Rahmen der Nutzung entstehen

Schule

Softwarehersteller

Schule

Softwarehersteller

Schule

Softwarehersteller

Schule

Schule

Wann werden welche personenbezogenen Daten gelöscht / gesperrt?

Softwarehersteller

Welche Maßnahmen werden konkret umgesetzt?

Page 9: Ministerium für Kultus, Jugend und Sport Verfahrensverzeichnis.

Ministerium für Kultus, Jugend und Sport

Materialien auf dem Lehrerfortbildungs-Server

Page 10: Ministerium für Kultus, Jugend und Sport Verfahrensverzeichnis.

Ministerium für Kultus, Jugend und Sport

Page 11: Ministerium für Kultus, Jugend und Sport Verfahrensverzeichnis.

Ministerium für Kultus, Jugend und Sport- 11 -

Technische und organisatorische Maßnahmen nach § 9 LDSGMerkmal Beschreibung

1) Wie werden die Gebäude/ Räume (Serverraum, Verteiler-raum) abgesichert?

2) Wer hat wann wohin Zutritt zu diesen Räumen?

1. Zutrittskontrolle: Unbefugten den Zutritt zu Datenver-arbeitungsanlagen zu verwehren Hinweis: physischer Zugang zu den Räumen 3) Wird die Zutrittskontrolle durch weitere organisatorische /

technische Maßnahmen unterstützt? - Beschreibung des Schlüsselmanagements (Reinigungs-

dienst / Mitarbeiter / Ferien) - Serverraum im EG (Fensterabsicherung / Klimaanlage)

Page 12: Ministerium für Kultus, Jugend und Sport Verfahrensverzeichnis.

Ministerium für Kultus, Jugend und Sport- 12 -

Merkmal Beschreibung

1) Welches Verfahren zur Identifizierung und Au-thentifizierung wird verwendet?

siehe Anlage Softwarehersteller

2) Werden zugangsgeschützte Zugriffe protokolliert? In welchem Umfang?

siehe Anlage Softwarehersteller

3. Speicherkontrolle die unbefugte Eingabe in den Speicher sowie die unbefugte Kenntnisnahme, Veränderung oder Löschung gespeicherter Daten zu verhindern Hinweis: Benutzerdatenbank sowie Daten und Dateien auf dem Server bzw. auf externen Speichersystemen (SAN)

3) Können die Logdateien / Konsolprotokolle nach bestimmten Kriterien ausgewertet werden?

siehe Anlage Softwarehersteller

Technische und organisatorische Maßnahmen nach § 9 LDSG

Page 13: Ministerium für Kultus, Jugend und Sport Verfahrensverzeichnis.

Ministerium für Kultus, Jugend und Sport

Page 14: Ministerium für Kultus, Jugend und Sport Verfahrensverzeichnis.

Ministerium für Kultus, Jugend und Sport

Vielen Dank für Ihre Aufmerksamkeit!