Generell:
- Alle Arbeitstätigkeiten und Speicherorte daraufhin überprüfen, inwieweit personenbezogene Daten verarbeitet werden (Beispiele: Listen, Seminarorganisation, empirische Erhebungen)
- Personenbezogene Daten, deren Zweck erfüllt wurde, löschen (Beispiele: Bewerbungsschreiben, Gutachten, Prüfungsakten, Videodaten)
- Arbeitsroutinen, Arbeitsplätze und verwendete Mittel so organisieren, dass ggf. vertrauliche Daten nicht an Unberechtigte gelangen können (im Home-Office, beim Einsatz mobiler Datenträger)
- Datenschutzvorfälle ("Datenpannen") unverzüglich melden (Beispiel: verlorengegangene Bewerbungsunterlagen)
Ich plane, in meinem Aufgaben- und Verantwortungsbereich, personenbezogene Daten zu erheben und zu verarbeiten. Was ist jetzt zu tun?
- Rechtmäßigkeit der Datenverarbeitung bestimmen (Art. 6 Abs. 1 DSGVO):
- Liegt eine Einwilligung der Betroffenen vor?
- oder: Werden die Daten erhoben, um eine rechtliche Verpflichtung zu erfüllen (z.B. aus dem LHG)?
- oder: Werden die Daten benötigt, um einen Vertrag zu schließen? - Grundsätze für die Datenverabeitung überprüfen (Art. 5 Abs. 1 DSGVO):
v.a.: Zweckbindung, Datenminimierung, Speicherbegrenzung, Sicherstellen von Integrität und Vertraulichkeit - Betroffene Personen informieren (Art. 13 und 14 DSGVO):
Datenschutzerklärung erstellen, "in präziser, transparenter, verständlicher und zugänglicher Form in einer klaren und einfachen Sprache" (Art. 12 Abs. 1 DSGVO) - Nachweis über die Einhaltung erstellen (Rechenschaftspflicht; Art. 5 Abs. 2 DSGVO):
dafür Sorge tragen, dass jederzeit für den Betroffenen transparent nachgewiesen werden kann, dass dessen Daten auf rechtmäßige Art und Weise verarbeitet wurden bzw. werden - Verfahren beschreiben (Art. 5 Abs. 2 DSGVO):
geht ein in das "Verzeichnis aller Verarbeitungstätigkeiten (Art. 30 DSGVO; vgl. Formular-Vorlage, Musterbeispiel und Anleitung im Downloadzentrum) - Sicherheit der Verarbeitung gewärhleisten (Art. 32 DSGVO):
"unter Berücksichtigung des Stands der Technik"
Bei Bedarf: Unterstützung durch AG Datenschutz bzw. Datenschutzbeauftragten anfragen