Montag, 25. Juni 2018

Neues Datenschutzrecht verpflichtet IT-Dienstleister

Nach dem Ende Mai 2018 in Kraft getretenen neuen Datenschutzrecht haften nun auch Auftragsnehmer für die Einhaltung des Datenschutzes bei den von Ihnen ausgeführten Dienstleistungen.


Zum 24.05.2018 trat das neue Kirchliche Datenschutzgesetz und zum 25.05.2018 die neue Europäische Datenschutzgrundverordnung in Kraft. Dort ist der Bereich der Auftragsverarbeitung (früher Auftragsdatenverarbeitung) neu geregelt.

Das für die Einrichtungen der Diözese geltende Kirchliche Datenschutzgesetz regelt dazu in § 29 Abs. 11, dass die  Vorgaben zur Auftragsverarbeitung auch gelten, "wenn die Prüfung oder Wartung automatisierter Verfahren oder von Datenverarbeitungsanlagen durch andere Stellen im Auftrag vorgenommen wird und dabei ein Zugriff auf personenbezogene Daten nicht ausgeschlossen werden kann."
Dies gilt somit für jeden IT-Partner, der Serviceleistungen an einem Server, PC oder Notebook ausführt, auf dem personenbezogene Daten gespeichert sind. Er ist damit bereits Auftragsnehmer.

Durch § 29 Abs. 4 c wird der Auftragnehmer zur Einhaltung der in § 26 aufgeführten technischen und organisatorischen Maßnahmen (TOM) verpflichtet.
Nach § 29 Abs. 4 f  soll der Auftragnehmer den Verantwortlichen bei der Einhaltung der TOM und den Informationspflichten aus §§ 33 ff unterstützen.

 

 

 


Dateien:
Amtsblatt201804-KDG.pdf320 K

Anmeldung am IT-Partnerportal

Geben Sie Ihren Benutzernamen und Ihr Passwort ein, um sich an der Website anzumelden:
Anmelden

Informations-Hinweis zur Anmeldung

Die kompletten Informationen dieser Seite stehen Nutzern nach einer Anmeldung am IT-Partnerprotal zur Verfügung.

Für die Anmeldung nutzen Sie die von der Diözese ausgestellte drsPartner-Nummer und das von Ihnen bereits bei der Registrierung festgelegte Passwort. Wenn Sie als IT-Dienstleister am IT-Partnerprogramm teilnehmen möchten und noch keine drsPartner-Nummer haben, können Sie sich über die >>> Registrierungsseite <<< anmelden.

Nutzer des Diözesanen Intranet können sich mit Ihrer drs.de-Mailadresse und dem zugehörigen Passwort anmelden.