Fachinformatiker/in – Systemintegration
Arbeitsprozessanalyse – Reflexion und Vertiefung
Die Ausarbeitung dieses Abschnittes basiert auf der Teilaufgabe Arbeitsprozessanalyse – Reflexion/Vertiefung.
Rechtliche Regelungen: DSGVO
Überblick
Die Beachtung der datenschutzrechtlichen Grundlagen ist für alle Tätigkeiten, welche die Aufnahme, Speicherung und Verarbeitung personenbezogener und personenbeziehbarer Daten beinhalten, unverzichtbar. In der Europäischen Union gilt seit Ende Mai 2018 die Datenschutzgrundverordnung der Europäischen Union (kurz DSGVO bzw. englisch GDPR). Diese Verordnung erweitert das bisherige Bundesdatenschutzgesetz (BDSG) um weitere Regelungen und Pflichten. Die DSGVO hat das Ziel die personenbezogenen Daten im Geschäftsleben von Kunden zu schützen. Die Kunden haben zu jeder Zeit einen Auskunftsanspruch auf den Umfang der verarbeiteten Daten sowie die Struktur der Datenverarbeitungsprozesse.
Zusammenhang
Seitens des Betriebes gibt es in verschiedenen Phasen Kontakt mit personenbezogenen Daten der Kunden. Bezogen auf die Phase der Umsetzung besteht im vorliegenden Arbeitsprozess eine Verarbeitung Mitarbeiter*innendaten bei der Migration des Servers. Um den Vorgang rechtlich abzusichern und sowohl für den Betrieb selbst als auch für den Kunden die Rechte und Pflichten aufzuzeigen und zu dokumentieren wird bereits bei Auftragserteilung eine entsprechende Vereinbarung unterzeichnet. Die Mitarbeiter*innen des Unternehmens haben bereits bei Anstellung eine Verschwiegenheitserklärung mitgezeichnet, keine kundenspezifischen Daten an Dritte weiterzugeben. Außerdem werden sie regelmäßig geschult.
Detail/Vertiefung
Die DSGVO übernimmt in großen Teilen die strengen Auflagen des BDSG und ist im Gegensatz zu diesem aber innerhalb der gesamten Europäischen Union gültig. Änderungen bzw. Erweiterungen der DSGVO gegenüber dem alten BDSG umfassen unter anderem:
- Informationspflichten der verarbeitenden Stelle
- Höheres Strafmaß bei Verstößen gegen die Rechtsvorschriften
- Pflicht zur Benennung eines Datenschutzbeauftragten bereits ab Neun Mitarbeiter*innen, welche regelmäßig personenbezogene Daten verarbeiten
- Meldepflicht bei Verstößen bzw. versehentlichen „Datenlecks“
- Umfangreiches „Recht auf Vergessenwerden“
- Datenübertragbarkeit zwischen Diensten unterschiedlicher Anbieter und Auskunftspflicht
- Dokumentationspflicht der Prozesse zur Datenverarbeitung
Eine Kurzzusammenfassung der DSGVO kann auch dem folgenden Video entnommen werden.