1 Begriffsdefinition
1.1 Auftragsverarbeiter
Erhebt, speichert, verarbeitet, nutzt personenbezogene Daten im Auftrag des Verantwortlichen (Auftraggebers) auf Grundlage eines Vertrags (AV-Vertrag) und nur zu den vereinbarten Zwecken; weist dem Verantwortlichen seine geeigneten technischen und organisatorischen Maßnahmen nach; Art. 28 ff. DSGVO
1.2 AV-Vertrag/Vertrag über die Auftragsdatenverarbeitung
Vereinbarung zur Auftragsverarbeitung von personenbezogenen Daten zwischen Aufraggeber und Auftragnehmer im Rahmen einer Dienstleistung; inhaltliche Anforderungen gem. Art. 28 Abs 3 DSGVO
1.3 BDSG
Bundesdatenschutzgesetz
1.4 besondere Kategorien pb Daten
Sensible, besonders schützenswerte Daten (Gesundheit, Religion, politische Meinung etc.)
1.5 Betroffene
Natürliche Personen, deren Daten erhoben, gespeichert und verarbeitet werden
1.6 Betroffenenrechte
Rechte der Bertoffenen gegenüber dem Verantwortlichen: Auskunftsrecht, Recht auf Berichtigung, Recht auf Löschung
1.7 DSB
Datenschutzbeauftragter
1.8 Dritter
Dritter im Sinne des Rechts ist jedes Rechtssubjekt (natürliche oder juristische Person), das neben zwei Parteien in einer Rechtsbeziehung (z. B. im Vertrag) auftritt und mit eigenen Rechten oder Pflichten beteiligt sein kann
1.9Â Drittstaaten
Länder außerhalb der EU und des Europäischen Wirtschaftsraums (EWR)
1.10 DSFA
Datenschutz-Folgenabschätzung, Risikoanalyse für Verfahren mit Verarbeitung sensibler personenbezogener Daten
1.11 EU-DSGVO
Datenschutzgrundverordnung in der Europäischen Union
1.12Â IMS
Integriertes Managementsystem (ISO 27001 & ISO 9001)
1.13 Grundsätze der Verarbeitung von pb Daten
Rechtmäßigkeit, Verarbeitung nach Treu und Glauben, Transparenz, Zweckbindung, Datenminimierung, Richtigkeit, Speicherbegrenzung
1.14 personenbezogene (pb) Daten
Angaben über persönliche und sachliche Verhältnisse, die sich auf eine bestimmte oder bestimmbare natürliche Person beziehen
1.15 Pflichten des Verantwortlichen
Mitteilungs- und Rechenschaftspflicht gegenüber den Betroffenen und gegenüber den Aufsichtsbehörden;
Dokumentationspflicht, um seiner Rechenschaftspflicht nachkommen zu können;
Meldepflicht von Verletzungen/Verstößen an die Aufsichtsbehörde;
Auftragsverarbeiter auswählen, kontrollieren und verpflichten (AV-Verträge);
Mitarbeiter sensibilisieren, schulen und schriftlich auf das Datengeheimnis verpflichten
1.16 Rechtmäßigkeit der Verarbeitung/Rechtsgrundlagen
Erlaubnis für die Verarbeitung pb Daten durch: Gesetze, Verträge, Einwilligung der Betroffenen
1.17 Schutzziele
Vertraulichkeit (Schutz vor unbefugtem Zugriff), Verfügbarkeit (sicherstellen, dass die Daten zu dem Zeitpunkt zur Verfügung stehen zu dem sie benötigt werden), Integrität (Richtigkeit & Unversehrtheit der Daten, Schutz vor Manipulation und unbeabsichtigter/unbefugter Löschung)
1.18 Technische und organisatorische Maßnahmen
Technische und/oder organisatorische Maßnahmen (kurz: TOM) um zu gewährleisten, dass die Sicherheits- und Schutzanforderungen der Gesetze (DSGVO, BDSG) erfüllt werden
1.19Â Verantwortlicher
Das mit der Verarbeitung der pb Daten befasste Unternehmen bzw. dessen Leitung
1.20 Weiterleitung/Weitergabe von pb Daten
Die Übergabe von pb Daten an andere Parteien außer dem Betroffenen und dem Verantwortlichen bezeichnet, z.B. an Dritte oder an Auftragsverarbeiter