<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Datenschutzalltag &#187; Aufsichtsbehörde</title>
	<atom:link href="http://datenschutzalltag.de/tag/aufsichtsbehorde/feed/" rel="self" type="application/rss+xml" />
	<link>http://datenschutzalltag.de</link>
	<description>Alles was anfällt auffällt oder verlorengeht</description>
	<lastBuildDate>Wed, 21 Sep 2011 15:10:14 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
		<item>
		<title>Kontakte: Wohin mit Datenfunden oder Datenschutzproblemen?</title>
		<link>http://datenschutzalltag.de/2009/11/kontakte-wohin-mit-datenfunden-oder-datenschutzproblemen/</link>
		<comments>http://datenschutzalltag.de/2009/11/kontakte-wohin-mit-datenfunden-oder-datenschutzproblemen/#comments</comments>
		<pubDate>Mon, 02 Nov 2009 00:57:47 +0000</pubDate>
		<dc:creator>datenschutzalltag</dc:creator>
				<category><![CDATA[Datenschutz im Alltag]]></category>
		<category><![CDATA[Datenschutz im Unternehmen]]></category>
		<category><![CDATA[Datenschutzaufsichtsbehörden]]></category>
		<category><![CDATA[Datenschutzbeauftragte]]></category>
		<category><![CDATA[Mitmachen!]]></category>
		<category><![CDATA[Muster Tipps Vorlagen]]></category>
		<category><![CDATA[Aufsichtsbehörde]]></category>
		<category><![CDATA[BfDI]]></category>
		<category><![CDATA[Datenschutz]]></category>

		<guid isPermaLink="false">http://datenschutzalltag.wordpress.com/?p=244</guid>
		<description><![CDATA[Heute zwitscherte jemand: &#8220;In Deutschland sollte mal eine Anlaufstelle für Datenfunde eingerichtet werden. Kann ja nicht sein, dass es der Job von @Netzpolitik ist.&#8221; Ist es auch nicht. Netzpolitik schreibt selbst etwas zum Thema &#8220;Wie geht man mit Sicherheitslücken um?&#8221;. Als Datenschützer ergänze ich flink die zuständigen Datenschutzaufsichtsbehörden und gebe noch ein paar Hinweise. Wer [...]]]></description>
			<content:encoded><![CDATA[<p>Heute zwitscherte jemand: &#8220;In Deutschland sollte mal eine Anlaufstelle für Datenfunde eingerichtet werden. Kann ja nicht sein, dass es der Job von @<a href="http://twitter.com/Netzpolitik">Netzpolitik</a> ist.&#8221;</p>
<p>Ist es auch nicht. Netzpolitik schreibt selbst etwas zum Thema &#8220;<a rel="bookmark" href="http://www.netzpolitik.org/2009/wie-geht-man-mit-sicherheitsluecken-um/">Wie geht man mit Sicherheitslücken um?&#8221;</a>. Als Datenschützer ergänze ich flink die zuständigen <strong>Datenschutzaufsichtsbehörden</strong> und gebe noch ein paar Hinweise.</p>
<p>Wer diesen Artikel liest, kennt <strong>Blogs</strong>. Wichtige Datenschutzblogs finden sich in meiner Blogroll. Für die einfache Publizierung einer Datenpanne empfehle ich zusätzlich den Eintrag beim &#8220;<a href="http://www.projekt-datenschutz.de" target="_blank">Projekt Datenschutz</a>&#8220;.</p>
<p>Wird bei Datenpannen oder Beschwerden gern übersehen: Für Klärungen und Fragen kann man sich direkt an den entsprechenden <strong>betrieblichen Datenschutzbeauftragten</strong> der betroffenen Unternehmen wenden: Sie müssen von außen problemlos erreichbar sein (telefonisch verbinden lassen) und sind nach dem Bundesdatenschutzgesetz zur Verschwiegenheit über die Identität des Betroffenen verpflichtet. Aus dem <a href="http://www.gesetze-im-internet.de/bdsg_1990/__4f.html" target="_blank">BDSG §4f</a>:<span id="more-244"></span></p>
<blockquote><p>4) Der Beauftragte für den Datenschutz ist zur Verschwiegenheit über die Identität des Betroffenen sowie über Umstände, die Rückschlüsse auf den Betroffenen zulassen, verpflichtet, soweit er nicht davon durch den Betroffenen befreit wird.<br />
[...]<br />
(5) [...] Betroffene können sich jederzeit an den Beauftragten für den Datenschutz wenden.</p></blockquote>
<p><strong>Aber jetzt zu den </strong><strong>Aufsichtsbehörden &#8211; Kontaktinformationen jeweils verlinkt:</strong></p>
<p>Zuerst sollte man wissen, daß in einigen Bundesländern die Datenschutzaufsicht für den &#8220;öffentlichen Bereich&#8221; (vereinfacht: Behörden) und für den &#8220;nicht-öffentlichen Bereich&#8221;(Unternehmen, Vereine, Verbände, Parteien) getrennt sind.</p>
<p>Wer von dort eine schnelle Antwort will, sollte telefonisch Kontakt aufnehmen. Hängt einfach mit der chronischen Unterbesetzung der meisten Aufsichtsbehörden zusammen <img src='http://datenschutzalltag.de/wp-includes/images/smilies/icon_sad.gif' alt=':-(' class='wp-smiley' /> </p>
<p>Der <a href="http://www.bfdi.bund.de/cln_111/DE/Dienststelle/dienststelle_node.html" target="_blank">Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (<acronym title="Bundesbeauftragte für den Datenschutz und die Informationsfreiheit">BfDI</acronym>)</a> ist zuständig für &#8220;öffentliche Stellen des Bundes&#8221; sowie für die &#8220;nicht-öffentlichen&#8221; Unternehmen im Bereich Telekommunikation und Postdienst.  Dazu kommen die Unternehmen, die unter das Sicherheitsüberprüfungsgesetz fallen.</p>
<p>Die <a title="Die Datenschutzbeauftragten der Länder" href="http://www.bfdi.bund.de/cln_111/DE/AnschriftenUndLinks/Landesdatenschutzbeauftragte/AnschriftenLandesdatenschutzbeauftragte.html?nn=408930" target="_self">Landesdatenschutzbeauftragten der Bundesländer</a> sind zuständige Ansprechpartner, wenn es um den Datenschutz im Bereich der Verwaltungen der Länder und der Gemeinden geht.</p>
<p>Die <a title="Die Aufsichtsbehörden für den nicht-öffentlichen Bereich" href="http://www.bfdi.bund.de/cln_111/DE/AnschriftenUndLinks/AufsBehoerdFuerDenNichtOeffBereich/AnschriftenAufsichtsbehoerdenFuerDenNichtoeffentlichenBereich.html?nn=408930" target="_self">Aufsichtsbehörden</a> für den so genannten &#8220;nicht-öffentlichen Bereich&#8221; in den einzelnen Bundesländern sind zuständig, wenn es um Datenschutzbelange im privaten Wirtschaftsbereich geht. Ausnahme: Telekommunikations- und Postdienstunternehmen -die beim BfDI &#8211; siehe oben.</p>
<p>Es gibt noch ein paar weitere Sonderfälle: Im Bereich des öffentlich-rechtlichen Rundfunks können Anfragen und Beschwerden an den <a title="Die Rundfunkbeauftragten für den Datenschutz" href="http://www.bfdi.bund.de/cln_111/DE/AnschriftenUndLinks/Rundfunkdatenschutzbeauftragte/AnschriftenRundfunkbeauftragte.html?nn=408930" target="_self">Rundfunkdatenschutzbeauftragten</a> der jeweiligen Senderanstalt gerichtet werden. Ausnahmen: In den Ländern Berlin, Brandenburg, Bremen und Hessen sind für den Datenschutz im Verwaltungsbereich die jeweiligen Landesdatenschutzbeauftragten zuständig.</p>
<p>Zu guter Letzt haben die Kirchen eigene Datenschutzgesetze und enstsprechende <a href="http://www.bfdi.bund.de/cln_111/DE/Themen/GrundsaetzlichesZumDatenschutz/Einzelfragen/Artikel/Kirchen_Religionsgemeinschaften.html?nn=408930" target="_blank">Aufsichtsgremien</a>.</p>
<p>Bei Problemen mit ausländischen Unternehmen sind die deutschen Aufsichtsbehörden je nach Einzelfall vielleicht nicht zuständig, helfen aber weiter.</p>
<p>Wem das alles zu kompliziert wird, der schreibt mir einfach eine Mail oder einen Kommentar zu diesem Artikel <img src='http://datenschutzalltag.de/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://datenschutzalltag.de/2009/11/kontakte-wohin-mit-datenfunden-oder-datenschutzproblemen/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Deutsche Bahn will Vorbild im Datenschutz werden [Update]</title>
		<link>http://datenschutzalltag.de/2009/10/deutsche-bahn-will-vorbild-im-datenschutz-werden/</link>
		<comments>http://datenschutzalltag.de/2009/10/deutsche-bahn-will-vorbild-im-datenschutz-werden/#comments</comments>
		<pubDate>Fri, 23 Oct 2009 09:34:52 +0000</pubDate>
		<dc:creator>datenschutzalltag</dc:creator>
				<category><![CDATA[Arbeitnehmerdatenschutz]]></category>
		<category><![CDATA[Datenschutz im Unternehmen]]></category>
		<category><![CDATA[Datenschutzaufsichtsbehörden]]></category>
		<category><![CDATA[Datenschutzbeauftragte]]></category>
		<category><![CDATA[Datenschutzpannen]]></category>
		<category><![CDATA[Alexander Dix]]></category>
		<category><![CDATA[Aufsichtsbehörde]]></category>
		<category><![CDATA[Bußgeld]]></category>
		<category><![CDATA[Deutsche Bahn]]></category>
		<category><![CDATA[Kundendaten]]></category>
		<category><![CDATA[Mitarbeiterdaten]]></category>

		<guid isPermaLink="false">http://datenschutzalltag.wordpress.com/?p=145</guid>
		<description><![CDATA[Eben berichtet der Berliner Beauftragter für Datenschutz und Informationsfreiheit in einer Pressemitteilung, dass die Deutsche Bahn das Rekordbußgeld von 1.123.503,50 Euro zahlen wird. Zum Bußgeld siehe hier im Blog. Interessant finde ich die Aussagen zur zukünftigen Vorbildrolle der Bahn: Der neue Unternehmensvorstand hat demgegenüber den Datenschutz zu einer seiner obersten Prioritäten erklärt. Positiv hervorzuheben ist, [...]]]></description>
			<content:encoded><![CDATA[<p>Eben berichtet der Berliner Beauftragter für Datenschutz und Informationsfreiheit in einer <a href="http://datenschutz-berlin.de/content/nachrichten/datenschutznachrichten/deutsche-bahn-ag-akzeptiert-hohe-geldbusse-und-will-kuenftig-vorbild-im-datenschutz-sein">Pressemitteilung</a>, dass die Deutsche Bahn das Rekordbußgeld von 1.123.503,50 Euro zahlen wird. Zum Bußgeld siehe <a href="http://datenschutzalltag.wordpress.com/2009/10/20/teures-massen-screening-bahn-soll-11-millionen-busgeld-zahlen/">hier im Blog</a>.</p>
<p>Interessant finde ich die Aussagen zur zukünftigen Vorbildrolle der Bahn:</p>
<blockquote><p>Der neue Unternehmensvorstand hat demgegenüber den Datenschutz zu einer seiner obersten  Prioritäten erklärt. Positiv hervorzuheben ist, dass jetzt der Datenschutz auf höchster  Management-Ebene in einem eigenen Vorstandsressort „Compliance, Datenschutz und Recht“  angesiedelt ist. Das Unternehmen hat sich zum Ziel gesetzt, nicht nur die vorgeschriebenen  technischen und organisatorischen Vorkehrungen gegen datenschutzrechtliche Verstöße zu  treffen, sondern darüber hinaus in Sachen Datenschutz eine Modellfunktion zu übernehmen.  Ein erster Schritt hierzu ist die eingeleitete Stärkung des Konzerndatenschutzbeauftragten. Der  Berliner Beauftragte für Datenschutz und Informationsfreiheit, Dr. Alexander Dix, begrüßt diese  Entwicklung ausdrücklich.</p></blockquote>
<p>Datenschutzmodel(l) Deutsche Bahn &#8211; daran muss ich mich erst gewöhnen. Positiv anzumerken ist die Erwähnung der &#8220;eingeleiteten Stärkung des Konzerndatenschutzbeauftragten&#8221;.  Der betriebliche Datenschuztzbeauftragte ist nun einmal die gesetzlich verankerte Instanz &#8211; die man leider zu oft am ausgestreckten Arm zappeln lässt.</p>
<p>Die bußgeldbestraften kriminellen Abenteuer der Bahn betrafen vor allem Mitarbeiterdaten. Ich bin insbesondere gespannt, wie sich die neue Linie auf den Umgang mit Kundendaten auswirkt:</p>
<p>Schon vor den Skandalen im letzten Jahr hatte sich die DB nicht mit Ruhm bekleckert und im Jahr 2007 den BigBrotherAward erhalten. Die <a href="http://www.bigbrotherawards.de/2007/.com">damalige Laudatio</a> ist lesenswert &#8211; u.a. an der wiedergeschaffenen Möglichkeit zum anonymen Reisen müssen sich die angekündigten Bemühungen der Bahn in Zukunft messen lassen.</p>
<p>[Update 23.10.2009] In einer <a href="http://www.deutschebahn.com/site/bahn/de/unternehmen/presse/presseinformationen/ubh/h20091023.html">Presseerklärung</a> der Bahn ist von der Vorbildfunktion nichts zu lesen. Allerdings will man bis Ende November mit dem Betriebsrat neue Leitlinien zum Arbeitnehmerdatenschutz vereinbaren.</p>
]]></content:encoded>
			<wfw:commentRss>http://datenschutzalltag.de/2009/10/deutsche-bahn-will-vorbild-im-datenschutz-werden/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Lesetipp: &quot;Die Regierenden sind zu alt&quot;</title>
		<link>http://datenschutzalltag.de/2009/10/lesetipp-die-regierenden-sind-zu-alt/</link>
		<comments>http://datenschutzalltag.de/2009/10/lesetipp-die-regierenden-sind-zu-alt/#comments</comments>
		<pubDate>Thu, 22 Oct 2009 10:58:08 +0000</pubDate>
		<dc:creator>datenschutzalltag</dc:creator>
				<category><![CDATA[Datenschutz im Unternehmen]]></category>
		<category><![CDATA[Datenschutzaufsichtsbehörden]]></category>
		<category><![CDATA[Datenschutzbeauftragte]]></category>
		<category><![CDATA[Datenschutzpannen]]></category>
		<category><![CDATA[Datenschutzpolitik]]></category>
		<category><![CDATA[Aufsichtsbehörde]]></category>
		<category><![CDATA[behördliche Datenschutzbeauftragte]]></category>
		<category><![CDATA[Betriebliche Datenschutzbeauftragte]]></category>
		<category><![CDATA[Jens Seipenbusch]]></category>
		<category><![CDATA[Piratenpartei]]></category>

		<guid isPermaLink="false">http://datenschutzalltag.wordpress.com/?p=129</guid>
		<description><![CDATA[Interview mit dem Ober-Piraten Jens Seipenbusch in der gut gestalteten Datenschutz-Rubrik der ZEIT. Zitate: Der Staat, Unternehmen und jeder Einzelne werden sich daran gewöhnen müssen, mit Daten anders umzugehen, als zu der Zeit, in der man alles in einem Leitz-Ordner abgeheftet hat. Bei Google tauchen manchmal Informationen wieder auf, die man schon lange vernichtet zu [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.zeit.de/2009/44/Interview-Piratenpartei" target="_blank">Interview</a> mit dem Ober-Piraten Jens Seipenbusch in der gut gestalteten Datenschutz-Rubrik der ZEIT.</p>
<p>Zitate:</p>
<ul>
<li>Der Staat, Unternehmen und jeder Einzelne werden sich daran gewöhnen müssen, mit Daten anders umzugehen, als zu der Zeit, in der man alles in einem Leitz-Ordner abgeheftet hat.</li>
<li>Bei Google tauchen manchmal Informationen wieder auf, die man schon lange vernichtet zu haben glaubt – weil sie an mehreren Orten zugleich gespeichert wurden.</li>
<li>Frage: Was sagen Sie als Techniker – wäre, was der Telekom passiert ist, überhaupt zu verhindern? <strong>Seipenbusch:</strong> Natürlich kann man das. Es kostet nur etwas Geld. Man könnte mit einer Handvoll Leuten ein System erzeugen, in dem die Daten sicher verschlüsselt sind. <em>[Anmerkung Datenschutzalltag: Weit aus dem Fenster gelehnt]</em> Hinzu kommt, dass Sicherheit meist am Ende einer Entwicklung drangeklatscht wird.<em> </em><em>[Anmerkung Datenschutzalltag: Volle Zustimmung!]</em></li>
<li>..in gewisser Hinsicht ist tatsächlich Medienkompetenz das größte Problem bei dieser Sache. Die Menschen müssen auch die technische Kompetenz haben, um zumindest ansatzweise zu überblicken, wozu was sie da zustimmen.</li>
<li>Frage: &#8230;Nennen Sie doch einmal zwei bis drei Punkte, die der Gesetzgeber künftig sicherstellen müsste.<strong> Seipenbusch:</strong> Das Wichtigste ist, dass es keine Weitergabe an Dritte ohne das Einverständnis oder die Information des Kunden gibt. <em>[Anmerkung Datenschutzalltag: Ich erinnere an das Geschacher um das Listenprivileg. Am Ende weichgespült] </em>Zweitens muss viel zahlen, wer dagegen verstößt. Es muss Handlungsdruck auf Unternehmen entstehen, zunächst ein wirtschaftlicher Druck und im Fall der Fahrlässigkeit im großen Stil auch ein strafrechtlicher. <em>[Anmerkung Datenschutzalltag: Volle Zustimmung!] </em>Drittens möchte ich mehr als Stichproben bei den Unternehmen. Ich möchte gerne, dass jemand von der Datenschutzbehörde jeden Tag bei der Telekom steht und in die Datenbanken schaut, um beispielsweise zu prüfen, ob der Text aller SMS gesetzeswidrig gespeichert wird oder nicht. Wenn das keiner macht, dann wird es immer wieder Probleme und Skandale geben.</li>
</ul>
<p>Genau das  &#8220;mehr Kontrollen durch Aufsichtsbehörden&#8221; will offensichtlich trotz anderslautender Versprechungen niemand; kaum eine Aufsichtsbehörde wurde in den vergangenen Monaten personell deutlich verstärkt.</p>
<p>Mindestens so wichtig: Betriebliche und behördliche Datenschutzbeauftragte in die Lage zu versetzen, dass sie u.a. diese Kontrollfunktion wahrnehmen können. Also Ausbildung, Ausstattung usw.</p>
<div id="_mcePaste" style="overflow:hidden;position:absolute;left:-10000px;top:162px;width:1px;height:1px;"><!--start: feature--> <!--start: content--><!--AB HIER IHR CONTENT--></p>
<h2 class="title">&#8220;Die Regierenden sind zu alt&#8221;</h2>
<p><strong>ZEIT: </strong>Für den Einzelnen schwer zu durchschauen. Nennen Sie doch einmal zwei bis drei Punkte, die der Gesetzgeber künftig sicherstellen müsste.</p>
<p><strong>Seipenbusch:</strong> Das Wichtigste ist, dass es keine Weitergabe an Dritte ohne das Einverständnis oder die Information des Kunden gibt. Zweitens muss viel zahlen, wer dagegen verstößt. Es muss Handlungsdruck auf Unternehmen entstehen, zunächst ein wirtschaftlicher Druck und im Fall der Fahrlässigkeit im großen Stil auch ein strafrechtlicher. Drittens möchte ich mehr als Stichproben bei den Unternehmen. Ich möchte gerne, dass jemand von der Datenschutzbehörde jeden Tag bei der Telekom steht und in die Datenbanken schaut, um beispielsweise zu prüfen, ob der Text aller SMS gesetzeswidrig gespeichert wird oder nicht. Wenn das keiner macht, dann wird es immer wieder Probleme und Skandale geben.</p>
</div>
]]></content:encoded>
			<wfw:commentRss>http://datenschutzalltag.de/2009/10/lesetipp-die-regierenden-sind-zu-alt/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

