Alle Meldungen

Konferenz der Diözesandatenschutzbeauftragten veröffentlicht technische Empfehlung zu Windows 10

11.05.2021
Die „Technischen Hinweise für Windows 10 im Rahmen der Verarbeitungstätigkeit“, die der Arbeitskreis Technik (AK Technik) der Konferenz der Diözesandatenschutzbeauftragten erarbeitet hat, sollen Hilfestellungen für eine möglichst datensparsame Nutzung von Windows 10 geben.

Evangelische und katholische Datenschutzaufsichtsbehörden veröffentlichen „Kirchliches Datenschutzmodell“

03.05.2021

Auf dem ökumenischen Datenschutztag der Konferenz der Diözesandatenschutzbeauftragten der Katholischen Kirche und der Konferenz der Beauftragten für den Datenschutz in der Evangelischen Kirche in Deutschland am 21. April 2021 wurde das Kirchliche Datenschutzmodell (KDM) verabschiedet und wird nun in die Arbeit der kirchlichen Datenschutzaufsichten einfließen.

Arbeitshilfe „Datenschutz im Pfarrbüro“

13.04.2021

Bereits zum Inkrafttreten des KDG im Mai 2018 haben wir die Arbeitshilfe „Datenschutz im Pfarrbüro“ zur Verfügung gestellt, in der die Auswirkungen der rechtlichen Regelungen - und insbesondere die mit dem KDG einhergehenden Änderungen - für einen gesetzeskonformen Betrieb eines Pfarrbüros dargestellt werden. Vier Monate später, im September 2018, wurde die Arbeitshilfe ferner um eine verkürzte Version „FAQ - Die Anwendung des KDG im Pfarrbüro“ ergänzt.

Microsoft Exchange Schwachstellen

26.03.2021

Obgleich Microsoft Anfang der Woche via Twitter mitgeteilt hat, dass die Behandlung der Schwachstellen in Microsoft Exchange Servern (CVE-2021-26855, CVE-2021-26857, CVE-2021-26858 und CVE-2021-27065) große Fortschritte macht [extern][1], bleibt u.a. die Gefahr bestehen, dass auf auf diesem Wege kompromittierten Systemen bereits weitere, derzeit noch unbekannte Schadsoftware hinterlegt worden sein kann, die erst zu einem späteren Zeitpunkt für eine weitere Kompromittierung von Systemen oder Daten ausgenutzt wird.

Brexit Handelsabkommen II

Beschluss der Konferenz der Diözesandatenschutzbeauftragten

Bereits am 29. Dezember 2020 hatten wir Sie darüber informiert, dass sich die Europäische Union (EU) und Großbritannien auf ein Handelsabkommen geeinigt haben. Dieses Abkommen, welches offiziell als "Handels- und Kooperationsabkommen zwischen der Europäischen Union und der Europäischen Atomgemeinschaft einerseits und dem Vereinigten Königreich Großbritannien und Nordirland andererseits" bezeichnet wird, sieht in Artikel FINPROV.10A Abs.

Brexit Handelsabkommen

29.12.2020

Am 24. Dezember 2020 haben sich die Europäische Union (EU) und Großbritannien auf ein Handelsabkommen geeinigt. In dem am 26. Dezember 2020 veröffentlichten und noch vorläufigen Handelsabkommen findet sich auch eine Übergangslösung in Bezug auf den Transfer von personenbezogenen Daten von der EU nach Großbritannien.

Katholische Datenschutzaufsicht Nord

20.11.2020

In eigener Sache: Die "Katholische Datenschutzaufsicht Nord" löst den "Diözesandatenschutzbeauftragten für die norddeutschen Bistümer" ab.

Hier erreichen Sie weiterhin den für das Erzbistum Hamburg, die Bistümer Hildesheim, Osnabrück und das Bischöflich Münstersche Offizialat in Vechta i. O. bestellten Diözesandatenschutzbeauftragten Andreas Mündelein. Die postalische Anschrift ist ebenfalls gleichgeblieben.

EuGH-Urteil vom 16. Juli 2020 (C-311/18)

23.07.2020
In dem am Donnerstag, 16. Juli 2020, verkündeten Urteil des EuGH („Schrems II“) erklärt der Gerichtshof den „Privacy Shield“ für ungültig. Zur Urteilsbegründung führt der Gerichtshof aus, dass das Datenschutzniveau der EU und damit der durch die DS-GVO festgelegte und geforderte Schutz für personenbezogene Daten bei einer Übermittlung in die USA durch das Datenschutzabkommen („Privacy Shield“) nicht gewährt werden kann.

The Hague Forum: Nutzung von Microsoft-Produkten und -Services durch Einrichtungen der EU

14.07.2020

Das Den Haag Forum („The Hague Forum“) ist eine Kooperations-Plattform für öffentliche Einrichtungen und Institutionen in der EU sowie andere internationale Organisationen für den Informationsaustausch und um die Verhandlungsposition gegenüber Anbietern von Informations- und Kommunikationstechnologien (IKT) einschließlich Cloud-Diensten zu verbessern.

Best Practices für medizinische Einrichtungen

05.06.2020

Der Bayerische Landesbeauftragte für den Datenschutz und das Bayerische Landesamt für Datenschutzaufsicht haben in Kooperation Best-Practices für die Absicherung von medizinischen Einrichtungen im Hinblick auf die Informationssicherheit erarbeitet und veröffentlicht. Das Hauptaugenmerk des auf den 27. Mai 2020 datierten Dokuments liegt laut Angaben der Herausgeber dabei auf der Sicherstellung der Verfügbarkeit, insbesondere bei Angriffen aus dem Internet.

Einsatz neuer Informations- und Kommunikationstechnologien bei Sitzungen der Mitarbeitervertretungen in Zeiten der Corona-Pandemie

20.04.2020

Bisher sah das Mitarbeitervertretungsrecht eine Präsenzpflicht der Mitglieder bei Sitzungen der Mitarbeitervertretung vor. Dies war die Voraussetzung für das Fassen wirksamer Beschlüsse. Vor dem Hintergrund der Corona-Pandemie und der damit verbundenen Schwierigkeiten, Sitzungen der Mitarbeitervertretungen als Präsenz-Sitzung durchzuführen, wurde Anfang April 2020 der § 14 Abs. 4 Mitarbeitervertretungsordnung (MAVO) um folgende Sätze ergänzt:

Datenschutzrechtliche Informationen zur Verarbeitung von personenbezogenen Daten durch Dienstgeber im Bereich der norddeutschen Bistümer im Zusammenhang mit der Corona-Pandemie

23.03.2020

Den Diözesandatenschutzbeauftragten der norddeutschen Bistümer erreichen derzeit viele Anfragen von kirchlichen Stellen, ob und wie personenbezogene Daten von Beschäftigten und Besuchern bei Maßnahmen verarbeitet werden können, die im Zusammenhang mit der Corona-Pandemie stehen. In Anlehnung an die Information der Konferenz der unabhängigen Datenschutzaufsichtsbehörden des Bundes und der Länder [1] gibt der Diözesandatenschutzbeauftragte der norddeutschen Bistümer dazu nachfolgend einige allgemeine Hinweise:

Newsletter Krankenhaus 02/2019

18.11.2019

Entschließung der DSK

Die Datenschutzkonferenz der Aufsichtsbehörden in Bund und Ländern (DSK) hat auf ihrer letzten Sitzung in Trier am 6./7.11.2019 (98. Datenschutzkonferenz) sich intensiv mit dem Datenschutz in Krankenhäusern befasst. Der Gesundheitsbereich bildete einen Schwerpunkt der Konferenz. Dabei wurden für Krankenhäuser eine neue Entschließung und eine Orientierungshilfe erarbeitet: