www.wikidata.de-de.nina.az
Eine Datenschutz Folgenabschatzung DSFA ist ein Prozess um das Risiko zu erkennen zu bewerten und zu bewaltigen das fur das Individuum in dessen unterschiedlichen Rollen durch den Einsatz einer bestimmten Technologie oder eines Systems durch eine Organisation fur dessen Grundrechte entsteht 1 Inhaltsverzeichnis 1 Voraussetzungen 2 Inhalt 3 Verarbeitungsvorgang 4 Literatur 4 1 Beispiele 5 EinzelnachweiseVoraussetzungen BearbeitenDie Datenschutz Folgenabschatzung ist in Artikel 35 der Datenschutz Grundverordnung geregelt und ersetzt in den meisten Fallen die Vorabkontrolle durch die Aufsichtsbehorde Sie ist durchzufuhren wenn aufgrund der Art des Umfangs der Umstande und der Zwecke der Verarbeitung voraussichtlich ein hohes Risiko fur die Rechte und Freiheiten naturlicher Personen besteht Das ist insbesondere der Fall bei systematischer und umfassender Bewertung personlicher Aspekte naturlicher Personen die sich auf automatisierte Verarbeitung einschliesslich Profiling grundet und die ihrerseits als Grundlage fur Entscheidungen dient die Rechtswirkung gegenuber naturlichen Personen entfalten oder diese in ahnlich erheblicher Weise beeintrachtigen umfangreicher Verarbeitung besonderer Kategorien von personenbezogenen Daten gemass Artikel 9 Absatz 1 oder von personenbezogenen Daten uber strafrechtliche Verurteilungen und Straftaten gemass Artikel 10 DSGVO systematischer umfangreicher Uberwachung offentlich zuganglicher BereicheDaruber hinaus ist eine Datenschutz Folgenabschatzung durchzufuhren sofern sie auf der Positivliste gemass Artikel 35 Absatz 4 Datenschutz Grundverordnung der zustandigen Aufsichtsbehorde aufgefuhrt ist In Deutschland gilt im nicht offentlichen Bereich meist die Liste der Datenschutzkonferenz 2 Die osterreichische Datenschutzbehorde hat die Liste in Form einer Verordnung erlassen 3 Inhalt BearbeitenDie Folgenabschatzung enthalt zumindest Folgendes eine systematische Beschreibung der geplanten Verarbeitungsvorgange und der Zwecke der Verarbeitung gegebenenfalls einschliesslich der von dem Verantwortlichen verfolgten berechtigten Interessen eine Bewertung der Notwendigkeit und Verhaltnismassigkeit der Verarbeitungsvorgange in Bezug auf den Zweck eine Bewertung der Risiken fur die Rechte und Freiheiten der betroffenen Personen gemass Absatz 1 und die zur Bewaltigung der Risiken geplanten Abhilfemassnahmen einschliesslich Garantien Sicherheitsvorkehrungen und Verfahren durch die der Schutz personenbezogener Daten sichergestellt und der Nachweis dafur erbracht wird dass diese Verordnung eingehalten wird wobei den Rechten und berechtigten Interessen der betroffenen Personen und sonstiger Betroffener Rechnung getragen wirdVerarbeitungsvorgang BearbeitenDer Begriff Verarbeitungsvorgang ist nicht legaldefiniert Die deutschen Aufsichtsbehorden verstehen unter Verarbeitungsvorgangen die Summe von Daten Systemen Hard und Software und Prozessen 4 Literatur BearbeitenDIN EN ISO IEC 29134 Informationstechnik Sicherheitsverfahren Datenschutz Folgenabschatzung Leitfaden Werner Schafke Zell Datenschutz Folgenabschatzung In Die Datenschutz Checkliste Fur die betriebliche Praxis ohne Fachjargon Koln September 2021 datenschutz checkliste info abgerufen am 7 Oktober 2021 Nicholas Martin Michael Friedewald Ina Schiering Britta A Mester Dara Hallinan Meiko Jensen Die Datenschutz Folgenabschatzung nach Art 35 DSGVO Ein Handbuch fur die Praxis Hrsg Michael Friedewald Nicholas Martin Fraunhofer Verlag Stuttgart 2020 ISBN 978 3 8396 1594 2 urn nbn de 0011 n 586394 15 fraunhofer de PDF abgerufen am 25 Juli 2021 Dossier IV Datenschutz Folgenabschatzung In Stiftung Datenschutz Hrsg DSGVO INFO August 2018 stiftungdatenschutz org PDF abgerufen am 25 Juli 2021 Gesellschaft fur Datenschutz und Datensicherheit Voraussetzungen der Datenschutz Folgenabschatzung In GDD Praxishilfe DS GVO Band X Bonn November 2017 gdd de PDF abgerufen am 25 Juli 2021 Beispiele Bearbeiten S Gonscherowski T Herber R Robrahn M Rost R Weichelt Durchfuhrung einer Datenschutz Folgenabschatzung gem Art 35 DSGVO auf der methodischen Grundlage eines standardisierten Prozessablaufes mit Ruckgriff auf das SDM am Beispiel eines Pay as you drive Verfahrens In datenschutzzentrum de Unabhangiges Landeszentrum fur Datenschutz Schleswig Holstein 2017 abgerufen am 25 Juli 2021 Bayerisches Landesamt fur Datenschutzaufsicht Durchfuhrung einer Datenschutz Folgenabschatzung nach Art 35 DS GVO in Anlehnung an die ISO IEC 29134 In lda bayern de 19 Juli 2017 abgerufen am 25 Juli 2021 Verein osterreichischer betrieblicher und behordlicher Datenschutzbeauftragter Datenschutz Folgenabschatzung Durchfuhrung einer DSFA am Beispiel einer Videouberwachung In privacyofficers at Januar 2018 archiviert vom Original am 3 September 2018 abgerufen am 25 Juli 2021 Sabine Fock Christoph Isele Pierre Kaufmann Michael Letter Mark Rudlin Jorg Schecker Bernd Schutze Stefan Wunschel Beispielhafter Umgang mit der Datenschutz Folgenabschatzung Art 35 DS GVO Am Beispiel eines KrankenhausInformationssystems In gesundheitsdatenschutz org Bundesverband Gesundheits IT Deutsche Gesellschaft fur Medizinische Informatik Biometrie und Epidemiologie 14 Dezember 2019 abgerufen am 25 Juli 2021 Kirsten Bock Christian Ricardo Kuhne Rainer Muhlhoff Meto R Ost Jorg Pohle Rainer Rehak Datenschutz Folgenabschatzung fur die Corona App In fiff de Forum InformatikerInnen fur Frieden und gesellschaftliche Verantwortung 29 April 2020 abgerufen am 25 Juli 2021 Bericht zur Datenschutz Folgenabschatzung fur die Corona Warn App der Bundesrepublik Deutschland Offentliche Version Version 1 15 In coronawarn app Robert Koch Institut 12 Juli 2021 archiviert vom Original am 25 Juli 2021 abgerufen am 25 Juli 2021 Einzelnachweise Bearbeiten Michael Friedewald Felix Bieker Hannah Obersteller Maxi Nebel Nicholas Martin Martin Rost Marit Hansen Datenschutz Folgenabschatzung Ein Werkzeug fur einen besseren Datenschutz In forum privatheit de Fraunhofer Institut fur System und Innovationsforschung Michael Friedewald Regina Ammicht Quinn Marit Hansen Jessica Heesen Thomas Hess Jorn Lamla Christian Matt Alexander Rossnagel Sabine Trepte Michael Waidner November 2017 S 5 abgerufen am 25 Juli 2021 Datenschutzkonferenz Liste der Verarbeitungstatigkeiten fur die eine DSFA durchzufuhren ist Landesbeauftragte fur Datenschutz und Informationsfreiheit Nordrhein Westfalen 17 Oktober 2018 abgerufen am 15 Juli 2022 Verordnung der Datenschutzbehorde uber Verarbeitungsvorgange fur die eine Datenschutz Folgenabschatzung durchzufuhren ist 11 September 2018 abgerufen am 25 Juli 2021 Konferenz der unabhangigen Datenschutzbehorden des Bundes und der Lander Kurzpapier Nr 5 Datenschutz Folgenabschatzung nach Art 35 DS GVO In datenschutzkonferenz online de 17 Dezember 2018 abgerufen am 25 Juli 2021 Eine DSFA bezieht sich auf einzelne konkrete Verarbeitungsvorgange Unter Verarbeitungsvorgangen ist die Summe von Daten Systemen Hard und Software und Prozessen zu verstehen Bitte den Hinweis zu Rechtsthemen beachten Abgerufen von https de wikipedia org w index php title Datenschutz Folgenabschatzung amp oldid 224619828