openPR Recherche & Suche
Presseinformation

DSGVO für Schulen, Teil 8: Datenschutz-Folgenabschätzung - DSFA

08.08.201810:10 UhrWissenschaft, Forschung, Bildung

(openPR) Auswirkungen der DSGVO auf den schulischen Alltag - Ein Praxisleitfaden. Die Datenschutz-Folgenabschätzung ist eine Risikoprognose für die Folgen und Risiken der Verarbeitung personenbezogener Daten.
------------------------------

Ob Schulen eine DSFA durchführen müssen oder nicht, wird in den einzelnen Bundesländern unterschiedlich interpretiert.



Die Datenschutz-Folgenabschätzung (DSFA) entspricht der früheren "Vorabkontrolle" des deutschen Datenschutzrechts und wird im Artikel 35 der DSGVO beschrieben. Die DSFA ist als Risikoprognose durchzuführen, wenn personenbezogene Daten verarbeitet werden. Die rechtliche Grundlage für die Verarbeitung personenbezogener Daten ist das Schulgesetz, nach dem jede Schule die Daten ihrer Schüler erfasst.

Die Folgenabschätzung muss bewerten, welche Risiken und Folgen für die Rechte und Freiheiten der betroffenen Lehrer, Eltern und Schüler entstehen, und ob sie durch technisch-organisatorische Maßnahmen begrenzt werden können. Dies kann in Schulen problematisch werden, wenn die technische Ausstattung Defizite aufweist. Darüber hinaus muss auch die Verarbeitung der Daten in den Rechenzentren der Kommunen bewertet werden. Sollte die DSFA ergeben, dass die Risiken zu hoch sind, um mit vertretbarem Aufwand beseitigt werden zu können, müsste die Verarbeitung unterbleiben. Das ist möglicherweise bei Cloud-Diensten der Fall, wenn der Dienstleister keine Zertifizierung nachweist.

Eine DSFA ist zwingend erforderlich, wenn Persönlichkeitsprofile erstellt oder Gesundheitsdaten oder Daten von Kindern erfasst werden. Dies trifft auf Schulen zu, da sie gewöhnlich die Laufbahnen der Schüler und auch deren Gesundheitsdaten in Handakten erfassen. Schulen sollten einen Datenschutzbeauftragten hinzuziehen, der sie bei der korrekten Umsetzung der DSFA berät. Die Datenschutzbehörden werden praxistaugliche Kriterien veröffentlichen, wann eine DSFA in der Schule durchzuführen ist.

Ablauf einer DSFA

Theoretisch durchläuft die DSFA vier Phasen: Vorbereitung, Bewertung, Maßnahmen und Bericht. In der Vorbereitungsphase wird festgestellt, ob eine Prüfung erforderlich ist. Die Bewertung beurteilt die Risiken (hoch, mittel, gering) bei der Datenverarbeitung, etwa Datenmissbrauch durch Dritte oder ein Server zur Datenverarbeitung in unsicheren Räumen. In der dritten Phase werden Maßnahmen definiert, etwa der Schutz der Betroffenen trotz der Datenverarbeitung, zum Beispiel durch Hinweise oder die kurzfristige Löschung von Daten. Als letztes folgen der Bericht mit Unterstützung durch den Datenschutzberater (DSB), die Bewertung und die Dokumentation.

Unterschiedliche Bewertung in verschiedenen Bundesländern

Die Regelungen beziehungsweise Kriterienkataloge für Schulen sagen nicht eindeutig aus, ob eine DSFA für Datenverarbeitungen durchgeführt werden muss. Das Kultusministerium in Baden-Württemberg behauptet, die Schule müsse eine DSFA vorweisen, wenn Gesundheitsdaten oder Daten zu ethischer Herkunft verarbeitet würden.

Das Kultusministerium in NRW interpretiert die Regelung so, dass eine Datenschutz-Folgeabschätzung nur bei der Verwendung neuer Technologien und nur für Verarbeitungen vorgesehen sei, die voraussichtlich ein hohes Risiko für die Rechte und Freiheiten natürlicher Personen zur Folge haben, also etwa systematisches Profiling oder Datenbanken über Kreditauskünfte, und schließt: "Daher besteht für die auf Ebene der Einzelschule übliche Verarbeitung von personenbezogenen Lehrer- und Schülerdaten für schulische Zwecke nach hiesiger Einschätzung keine Verpflichtung, eine DFA durchzuführen."



WEITERFÜHRENDE LINKS

++ Leitfaden "Die DSGVO im Bildungssektor (https://aka.ms/DSGVO-DE )"
++ Schulministerium NRW: Umsetzung der EU-Datenschutz-Grundverordnung




------------------------------

Pressekontakt:

faltmann PR - Öffentlichkeitsarbeit für IT-Unternehmen
Frau Sabine Faltmann
Marshallstraße 23
52066 Aachen

fon ..: +49.241.5707 3570
web ..: https://www.faltmann-pr.de
email : E-Mail

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 1013989
 659

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „DSGVO für Schulen, Teil 8: Datenschutz-Folgenabschätzung - DSFA“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von AixConcept

Bild: Warum Schulen nicht auf Distanzlernen vorbereitet sind Bild: Warum Schulen nicht auf Distanzlernen vorbereitet sind
Warum Schulen nicht auf Distanzlernen vorbereitet sind
Trotz des langen Vorlaufs gibt es weder Strategie noch Lösung für die zweite Lockdown-Phase Stolberg, 19.01.2021.- Als im letzten Jahr die große Ernüchterung bezüglich der Ergebnisse der ersten Lockdown-Phase und des Distanzunterrichts eintrat, gelobte die Politik Besserung und versprach mehr Geld und Unterstützung. Die große Frage lautet also: Sind die Schulen für das Jahr 2021 besser vorbereitet und gerüstet? Oder fehlen noch immer wichtige Bausteine zum Gelingen? ------------------ Ist die Schule für den Lockdown gerüstet? Man kann…
Bild: AixConcept besetzt neue Stellen mithilfe der interim GroupBild: AixConcept besetzt neue Stellen mithilfe der interim Group
AixConcept besetzt neue Stellen mithilfe der interim Group
Technologische Entwicklung führt beim Schul-IT-Experten zu personellem Wachstum - rasante Entwicklung der digitalen Bildung und Homeschooling erfordern verstärktes Recruiting ------------------------------ Seit seiner Gründung hat sich der Schul-IT-Experte AixConcept mit wachsendem Kundenstamm auch stets nach weiteren qualifizierten Mitarbeitern und Mitarbeiterinnen umgesehen. Die rasante Entwicklung der digitalen Bildung, die durch das Corona-bedingte Homeschooling einen zusätzlichen Schub bekommen hat, erforderte zuletzt verstärkte Maßnahm…

Das könnte Sie auch interessieren:

Fragenkatalog: Sind Sie und Ihr Unternehmen bereit für die DSGVO?
Fragenkatalog: Sind Sie und Ihr Unternehmen bereit für die DSGVO?
… dass bei der Änderung oder Neuentwicklung von Produkten oder Dienstleistungen Datenschutzanforderungen von Anfang an mitberücksichtigt werden (Privacy by Design und by Default)?Datenschutz-Folgenabschätzung: a. Wie stellen Sie sicher, dass Verarbeitungen mit einem voraussichtlich hohen Risiko für die Rechte und Freiheiten der Betroffenen erkannt und für …
Bild: Whitepaper: Durchführung und Chancen einer Datenschutz-FolgenabschätzungBild: Whitepaper: Durchführung und Chancen einer Datenschutz-Folgenabschätzung
Whitepaper: Durchführung und Chancen einer Datenschutz-Folgenabschätzung
Whitepaper: Durchführung und Chancen einer Datenschutz-FolgenabschätzungDie Datenschutz-Folgenabschätzung („DSFA“) stellt ein zentrales Instrument der Datenschutz-Grundverordnung („DSGVO“) dar. Sie ist nach Artikel 35 DSGVO zur Prüfung riskanter Datenverarbeitungen vorgeschrieben, ist jedoch mehr als eine bloße regulatorische Anforderung. Tatsächlich …
Bild: Aufgaben eines DatenschutzbeauftragtenBild: Aufgaben eines Datenschutzbeauftragten
Aufgaben eines Datenschutzbeauftragten
… dient als Kontaktperson für die Datenschutzaufsichtsbehörde, mit welcher er bei Kontrolle & Umsetzung von datenschutzrechtlichen Maßnahmen zusammenarbeitet.Datenschutz-Folgenabschätzungen (DSFA) Im Rahmen der Einflechtung innovativer, aber risikoreicher Rechte & Freiheiten der dazugehörigen Personen wird eine Datenschutz-Folgenabschätzung durchgeführt, …
Bild: NTT Security unterstützt Unternehmen mit Service-Portfolio bei der Umsetzung der Datenschutz-GrundverordnungBild: NTT Security unterstützt Unternehmen mit Service-Portfolio bei der Umsetzung der Datenschutz-Grundverordnung
NTT Security unterstützt Unternehmen mit Service-Portfolio bei der Umsetzung der Datenschutz-Grundverordnung
… Dienstleister-Überprüfung: Konzeption und Implementierung von Prozessen zur Evaluierung der Sicherheitskontrollen von externen Dienstleistern, die personenbezogene Daten verarbeiten • Datenschutz-Folgenabschätzung (DSFA): Definition und Implementierung eines DSFA-Prozesses oder Bereitstellung eines „DSFA as a Service“ • Consulting zur Sicherheitsarchitektur: …
DSGVO: Whitepaper gibt Handlungsempfehlungen zu Privacy by Design & by Default
DSGVO: Whitepaper gibt Handlungsempfehlungen zu Privacy by Design & by Default
… Gleichwohl werden die Voraussetzungen, unter denen kundenzentriertes Marketing zulässig ist, komplizierter. Beispielhaft lässt sich dies an dem neuen Instrument der Datenschutz-Folgenabschätzung verdeutlichen, die erforderlich ist, wenn mit einer Datenverarbeitung ein hohes Risiko verbunden ist. Im Rahmen der Datenschutz-Folgenabschätzung werden die hohen …
Im Podcast-Gespräch mit Partnerin Kathrin Schürmann zur Datenschutz-Folgenabschätzung
Im Podcast-Gespräch mit Partnerin Kathrin Schürmann zur Datenschutz-Folgenabschätzung
Das Konzept der Datenschutz-Folgenabschätzung (DSFA) ist mit der Datenschutz-Grundverordnung (DSGVO) in das datenschutzrechtliche Instrumentarium aufgenommen worden. Mit ihr sollen vor allem Datenschutzrisiken, bei besonders datenschutzkritischen Verarbeitungsverfahren, identifiziert und bewertet werden, um diese schon im Vorfeld effektiv zu minimieren. …
Bild: Die Europäische Datenschutzgrundverordnung – am 25.05.2018 wird es ernst!Bild: Die Europäische Datenschutzgrundverordnung – am 25.05.2018 wird es ernst!
Die Europäische Datenschutzgrundverordnung – am 25.05.2018 wird es ernst!
… sind nicht der einzige Grund. Vielmehr enthält die DSGVO umfängliche Dokumentationspflichten. Für Aufsichtsbehörden sind fehlende Dokumentationen im Bereich der Datenschutz-Folgenabschätzung oder des Verzeichnisses der Verarbeitungstätigkeiten weitaus einfacher zu überprüfen als die Rechtmäßigkeit der Verarbeitung selbst, die möglicherweise noch auf …
Bild: DSFA, ADV, VVT – Wann Kommunen handeln müssenBild: DSFA, ADV, VVT – Wann Kommunen handeln müssen
DSFA, ADV, VVT – Wann Kommunen handeln müssen
… Landkreisen und Gemeinden hin. Der größte Nachholbedarf offenbarte sich bei der Bearbeitung von Datenpannen und der Durchführung von Datenschutz-Folgenabschätzungen (DSFA).Während Verzeichnisse von Verarbeitungstätigkeiten (VVT) und Vereinbarungen zur Auftragsdatenvereinbarung (ADV) für jede Verwaltung verpflichtend sind, ist eine Datenschutz-Folgeabschätzung …
DSGVO für Schulen, Teil 9: Die Umsetzung
DSGVO für Schulen, Teil 9: Die Umsetzung
… eine dienstliche Mail-Adresse zu nutzen." 438 Wörter, 3457 Zeichen WEITERFÜHRENDE LINKS ++ DSGVO für Schulen, Teil 8: Datenschutz-Folgenabschätzung - DSFA (https://aixconcept.de/dsgvo-fuer-schulen-teil-8-datenschutz-folgenabschaetzung-dsfa/) ++ DSGVO für Schulen, Teil 7: Datensicherheit - Technische und organisatorische Maßnahmen (TOM) (https://aixconcept.de/dsgvo-fuer-schulen-teil-7-datensicherheit-technische-und-organisatorische-massnahmen-tom/) ++ …
Bild: Konzerndatenschutzbeauftragter EU- Was sind die Vorteile einer Bestellung?Bild: Konzerndatenschutzbeauftragter EU- Was sind die Vorteile einer Bestellung?
Konzerndatenschutzbeauftragter EU- Was sind die Vorteile einer Bestellung?
… normiert erstmals ausdrücklich, dass eine Unternehmensgruppe einen gemeinsamen Datenschutzbeauftragten ( DSB ) benennen darf. Konsequenzen ergeben sich dabei u.a. für die Datenschutz-Folgenabschätzung, für Haftungsfragen und weitere Bereiche, in denen die Vorgaben der DSGVO dringend eingehalten werden sollten. Im Unterschied zur bisherigen Rechtslage …
Sie lesen gerade: DSGVO für Schulen, Teil 8: Datenschutz-Folgenabschätzung - DSFA