openPR Recherche & Suche
Presseinformation

DSGVO für Schulen, Teil 9: Die Umsetzung

09.08.201808:49 UhrWissenschaft, Forschung, Bildung

(openPR) Auswirkungen der DSGVO auf den schulischen Alltag - Ein Praxisleitfaden. Im 9. Teil seines Praxisleitfadens behandelt Schul-IT-Experte Volker Jürgens die Umsetzung der DSGVO-Richtlinien in Schulen.
------------------------------

Die Verantwortlichen müssen den Datenschutz aktiv managen: Das betrifft Abläufe und Dokumentation, das Verzeichnis der Verarbeitungstätigkeiten, Datenschutzfolgenabschätzung und Auskunftsansprüche, Auftrags(daten)verarbeitung, technische Ausstattung und Schulungen.



-----

Die DSGVO fordert, dass die Verantwortlichen in den Schulen den Datenschutz aktiv managen. Sie sind zur Rechenschaft verpflichtet und müssen die Einhaltung der Vorgaben nachweisen (Artikel 5 Absatz 2 und Artikel 24 Absatz 1), entsprechende Abläufe einrichten und dokumentieren (Nachweispflicht) - zum Beispiel, indem alle Maßnahmen und Aktivitäten in einem Datenschutz-Handbuch zusammengefasst werden.

Als Organisation stellt sich die Schule auf die Anforderungen der DSGVO ein und definiert Verantwortlichkeiten, etwa wann ein Datenschutzbeauftragter einbezogen wird und welche Schulungen in der Schule angeboten werden.

Die zentralen Fragestellungen der DSGVO hier noch einmal im Überblick:

Verzeichnis der Verarbeitungstätigkeiten

Ein zentraler Bestandteil einer datenschutzgerechten Aufarbeitung der DSGVO ist das Verzeichnis der Verarbeitungstätigkeiten, das dokumentiert, wie und womit personenbezogene Daten verarbeitet werden, inwiefern die Verarbeitung zulässig ist (gibt es entsprechende Rechtsvorschriften, Schulgesetz?) und wie die Rechte der Betroffenen gewahrt werden.

Datenschutzfolgenabschätzung

Schulen arbeiten mit den Daten von Kindern und Jugendlichen, die einem sehr starken Schutz unterliegen, und erfassen medizinische Daten (Erkrankungen). Wegen der Sensibilität dieser Daten ist eine Datenschutzfolgenabschätzung (DSFA) durchzuführen. Die Kultusministerien der Bundesländer stufen dies allerdings unterschiedlich ein, denn der Artikel 35 der DSGVO lässt einigen Interpretationsspielraum zu.

Auskunftsansprüche

Im Rahmen der Informationspflichten wird geregelt, wie Auskunftsansprüche und Rechte der Betroffenen erfüllt werden (Artikel 12 bis 21 der DSGVO). Einwilligungen für die Nutzung von Cloud-Diensten und zur Auftragsdatenverarbeitung müssen eingeholt und deutliche Hinweise auf das Widerspruchsrecht gegeben werden.

Auftrags(daten)verarbeitung

Im Rahmen der Auftrags(daten)verarbeitung muss die absolute Zuverlässigkeit des Dienstleisters sichergestellt und regelmäßig überprüft werden. Technisch-organisatorische Maßnahmen (Datensicherheit zum Schutz personenbezogener Daten) mit ihrer Rechenschaftspflicht sind ebenfalls zu dokumentieren und in regelmäßigen Abständen zu überprüfen.

Technische Ausstattung und Schulungen

Die technische Ausstattung sollte bei vertretbarem Aufwand dem Stand der Technik entsprechen. Das betrifft die Software-Aktualisierung (neben Betriebssystemen auch die Schulsoftware) genauso wie ein Datensicherungskonzept. Datenpannen (Diebstahl, Missbrauch) sind umgehend zu melden (innerhalb von 72 Stunden) und Abläufe zu hinterlegen, was bei einer Datenpanne zu tun ist. Kollegium und Verwaltungsmitarbeiter müssen regelmäßig geschult und für den Datenschutz sensibilisiert werden.

"Dringend möchte ich noch einmal darauf hinweisen, dass private E-Mail-Adressen in Schulen absoluter Unfug sind", stellt Volker Jürgens klar. "Es gibt keinen vernünftigen Grund dafür, Schul-Bedienstete nicht zu verpflichten, eine dienstliche Mail-Adresse zu nutzen."

438 Wörter, 3457 Zeichen


WEITERFÜHRENDE LINKS

++ DSGVO für Schulen, Teil 8: Datenschutz-Folgenabschätzung - DSFA (https://aixconcept.de/dsgvo-fuer-schulen-teil-8-datenschutz-folgenabschaetzung-dsfa/)

++ DSGVO für Schulen, Teil 7: Datensicherheit - Technische und organisatorische Maßnahmen (TOM) (https://aixconcept.de/dsgvo-fuer-schulen-teil-7-datensicherheit-technische-und-organisatorische-massnahmen-tom/)

++ DSGVO für Schulen, Teil 6: Die Rechte der betroffenen Personen
https://aixconcept.de/dsgvo-fuer-schulen-teil-6-die-rechte-der-betroffenen-personen/

++ DSGVO für Schulen, Teil 5: Die Auftragsdatenverarbeitung (AV/ADV)
https://aixconcept.de/dsgvo-fuer-schulen-teil-5-die-auftragsdatenverarbeitung-av-adv/

++ DSGVO für Schulen, Teil 4: Verarbeitung personenbezogener Daten
https://aixconcept.de/dsgvo-fuer-schulen-teil-4-verarbeitung-personenbezogener-daten/

++ DSGVO für Schulen, Teil 3: Das Verzeichnis der Verarbeitungstätigkeiten
https://aixconcept.de/dsgvo-fuer-schulen-teil-3-das-verzeichnis-der-verarbeitungstaetigkeiten/

++ DSGVO für Schulen, Teil 2: Der Datenschutzbeauftragte
https://aixconcept.de/dsgvo-fuer-schulen-teil-2-der-datenschutzbeauftragte/

++ DSGVO für Schulen, Teil 1: Datenverarbeitung
https://aixconcept.de/dsgvo-fuer-schulen-teil-1-datenverarbeitung/




------------------------------

Pressekontakt:

faltmann PR - Öffentlichkeitsarbeit für IT-Unternehmen
Frau Sabine Faltmann
Marshallstraße 23
52066 Aachen

fon ..: +49.241.5707 3570
web ..: https://www.faltmann-pr.de
email : E-Mail

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 1014142
 615

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „DSGVO für Schulen, Teil 9: Die Umsetzung“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von AixConcept

Bild: Warum Schulen nicht auf Distanzlernen vorbereitet sind Bild: Warum Schulen nicht auf Distanzlernen vorbereitet sind
Warum Schulen nicht auf Distanzlernen vorbereitet sind
Trotz des langen Vorlaufs gibt es weder Strategie noch Lösung für die zweite Lockdown-Phase Stolberg, 19.01.2021.- Als im letzten Jahr die große Ernüchterung bezüglich der Ergebnisse der ersten Lockdown-Phase und des Distanzunterrichts eintrat, gelobte die Politik Besserung und versprach mehr Geld und Unterstützung. Die große Frage lautet also: Sind die Schulen für das Jahr 2021 besser vorbereitet und gerüstet? Oder fehlen noch immer wichtige Bausteine zum Gelingen? ------------------ Ist die Schule für den Lockdown gerüstet? Man kann…
Bild: AixConcept besetzt neue Stellen mithilfe der interim GroupBild: AixConcept besetzt neue Stellen mithilfe der interim Group
AixConcept besetzt neue Stellen mithilfe der interim Group
Technologische Entwicklung führt beim Schul-IT-Experten zu personellem Wachstum - rasante Entwicklung der digitalen Bildung und Homeschooling erfordern verstärktes Recruiting ------------------------------ Seit seiner Gründung hat sich der Schul-IT-Experte AixConcept mit wachsendem Kundenstamm auch stets nach weiteren qualifizierten Mitarbeitern und Mitarbeiterinnen umgesehen. Die rasante Entwicklung der digitalen Bildung, die durch das Corona-bedingte Homeschooling einen zusätzlichen Schub bekommen hat, erforderte zuletzt verstärkte Maßnahm…

Das könnte Sie auch interessieren:

DSGVO für Schulen, Teil 8: Datenschutz-Folgenabschätzung - DSFA
DSGVO für Schulen, Teil 8: Datenschutz-Folgenabschätzung - DSFA
… die Laufbahnen der Schüler und auch deren Gesundheitsdaten in Handakten erfassen. Schulen sollten einen Datenschutzbeauftragten hinzuziehen, der sie bei der korrekten Umsetzung der DSFA berät. Die Datenschutzbehörden werden praxistaugliche Kriterien veröffentlichen, wann eine DSFA in der Schule durchzuführen ist. Ablauf einer DSFA Theoretisch durchläuft …
Bild: Gemeinsam für mehr Durchblick in Sachen DatenschutzBild: Gemeinsam für mehr Durchblick in Sachen Datenschutz
Gemeinsam für mehr Durchblick in Sachen Datenschutz
… seit Inkrafttreten der DSGVO verdreifacht, in Thüringen sogar vervierfacht. Dr. Lutz Hasse, Landesdatenschutzbeauftragter Thüringen: „Viele Anfragen beziehen sich derzeit auf die Umsetzung der Informationspflichten, die Gestaltung der Verträge nach Art. 28 DSGVO und die Bestellung des betrieblichen Datenschutzbeauftragten.“ Gleichzeitig ist die Anzahl …
Bild: DSGVO für Schulen, Teil 7: Datensicherheit - Technische und organisatorische Maßnahmen (TOM)Bild: DSGVO für Schulen, Teil 7: Datensicherheit - Technische und organisatorische Maßnahmen (TOM)
DSGVO für Schulen, Teil 7: Datensicherheit - Technische und organisatorische Maßnahmen (TOM)
… Ein Praxisleitfaden ------------------------------ Aachen, 29.06.2018.- Technische und organisatorische Maßnahmen (TOM) sollen vor unbefugter und unrechtmäßiger Verarbeitung personenbezogener Daten schützen. Schulen müssen sicherstellen, dass Produkte und Dienste ebenso wie Cloud-Services nach den Anforderungen der DSGVO datenschutzkonform sind. Oft …
Bild: Cloud Computing Report Podcast: Rechtsanwalt Christian Solmecke im GesprächBild: Cloud Computing Report Podcast: Rechtsanwalt Christian Solmecke im Gespräch
Cloud Computing Report Podcast: Rechtsanwalt Christian Solmecke im Gespräch
… August 2019 eingegangen, zwei neue Rechenzentren - allerdings ohne Treuhändermodell mit T-Systems - zu eröffnen. Das Unternehmen begründet die Neueröffnung unter anderem damit, die Umsetzung der DSGVO für deutsche Kunden zu erleichtern. Herr Solmecke hat dazu seine eigene Meinung. DSGVO vs. Cloud Act Ein weiteres Thema, über das im Interview gesprochen …
Bild: DSGVO für Schulen, Teil 3: Das Verzeichnis der VerarbeitungstätigkeitenBild: DSGVO für Schulen, Teil 3: Das Verzeichnis der Verarbeitungstätigkeiten
DSGVO für Schulen, Teil 3: Das Verzeichnis der Verarbeitungstätigkeiten
… WEITERFÜHRENDE LINKS ++ DSGVO für Bildungseinrichtungen: Info-Veranstaltungen im Juni ++ Bildungsportal des Landes NRW: "Umsetzung der EU-Datenschutz-Grundverordnung" ------------------------------ Pressekontakt: faltmann PR - Öffentlichkeitsarbeit für IT-Unternehmen Frau Sabine Faltmann Marshallstraße 23 52066 Aachen fon ..: +49.241.5707 3570 web …
Bild: DSGVO für Schulen, Teil 6: Die Rechte der betroffenen PersonenBild: DSGVO für Schulen, Teil 6: Die Rechte der betroffenen Personen
DSGVO für Schulen, Teil 6: Die Rechte der betroffenen Personen
… Praxisleitfaden ------------------------------ Aachen, 08.06.2018.- Die Rechte der Betroffenen auf Transparenz und die Hoheit über ihre Daten haben zusätzliche Pflichten auf Seiten der Datenverarbeiter zur Folge. Schulen müssen Verfahren für die zeitnahe Beantwortung eingehender Anträge einrichten und die besonderen Umstände bei Cloud-Diensten und Software-as-a-Service beachten. Die DSGVO vermehrt die …
Bild: DSGVO für Schulen, Teil 5: Die Auftragsdatenverarbeitung (AV/ADV)Bild: DSGVO für Schulen, Teil 5: Die Auftragsdatenverarbeitung (AV/ADV)
DSGVO für Schulen, Teil 5: Die Auftragsdatenverarbeitung (AV/ADV)
… (https://aka.ms/DSGVO-DE) zum kostenfreien Download ++ Bildungsportal des Landes NRW: "Umsetzung der EU-Datenschutz-Grundverordnung": https://www.schulministerium.nrw.de/docs/Recht/Datenschutz/Umsetzung-EU-Datenschutzgrundverordnung/index.html ------------------------------ Pressekontakt: faltmann PR - Öffentlichkeitsarbeit für IT-Unternehmen Frau Sabine …
Bild: Die Uhr für die DSGVO ticktBild: Die Uhr für die DSGVO tickt
Die Uhr für die DSGVO tickt
… einfach heute Unternehmen mit Hilfe von Cloud-Lösungen ein mobiles Transportmanagement oder die Unternehmenssteuerung optimieren können. Wie mittelständische Unternehmen in der verbleibenden Zeit die Umsetzung der DSGVO noch erfolgreich bewältigen können, zeigte Dr. Jonas Tritschler, Geschäftsführer der FALK ITCS, in einem kurzen Crashkurs auf. Für den …
Bild: Die Europäische Datenschutzgrundverordnung – am 25.05.2018 wird es ernst!Bild: Die Europäische Datenschutzgrundverordnung – am 25.05.2018 wird es ernst!
Die Europäische Datenschutzgrundverordnung – am 25.05.2018 wird es ernst!
… Auftragsverarbeitung und Joint Controllership sowie ein Konzept für den Nachweis einer DSGVO-konformen Datenverarbeitung müssen bis Mai 2018 umgesetzt sein. Vor dem Kick-Off von Umsetzungsprojekten oder der Freigabe von Mitarbeiterkapazitäten und Budgets stellt sich vielen Verantwortlichen jedoch die Frage: Weshalb soll ich mich ausgerechnet jetzt mit Datenschutz …
Bild: Bundestagswahl 2025: Datenschutz, Informationssicherheit, Cybersicherheit und DSGVO – Welche Partei will was? Bild: Bundestagswahl 2025: Datenschutz, Informationssicherheit, Cybersicherheit und DSGVO – Welche Partei will was?
Bundestagswahl 2025: Datenschutz, Informationssicherheit, Cybersicherheit und DSGVO – Welche Partei will was?
… entschieden.SPDDie SPD kombiniert den Schutz von Bürgerrechten mit der Stärkung der digitalen Sicherheit. Datenschutz: Die Partei steht hinter der DSGVO, will aber die Umsetzung vereinfachen, insbesondere für kleine und mittelständische Unternehmen. Man will den Datenschutz bei Hassdelikten für Betroffene verbessern, indem die Anschrift durch Akteneinsicht nicht …
Sie lesen gerade: DSGVO für Schulen, Teil 9: Die Umsetzung