Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Off Topic


Die MCSEboard.de Member Lounge: Small Talk Forum — Bitte keine technischen Fragen


Antwort
     
Themen-Optionen
Alt 04.07.2003, 13:37   #21
Board Veteran
 
Offline
Registriert seit: 10-2002
Beiträge: 1.014
Original geschrieben von pandur hui, jetzt hast du aber wirklich das seitenformat gesprengt
schon ausgebessert...oder(?)
Nein, ich meinste nicht den Stichwortkram, der ist nämlich typisch Bundesbehörde - unbrauchbar.
...ja....aber die anderen sachen..... tja..... da müsstest 1000seiten lesen,.... um 1 satz darüber zu finden...
Das Bundesdatenschutzgesetz ist der springende Punkt, verbunden mit den Ausführungsbestimmungen zum BDSG und was man noch hinzuziehen kann sind Gerichtsurteile / Präzendenzfälle zum BDSG.
...ja...schon klar... der richter entscheidet letzendlich...
Ich hab heut nachmittag wahrscheinlich Zeit, da schau ich mal durch, was ich so hab.
wennde wills.t.....
simmer nat. alle um infos froh...
gruss&danke
pablo
    Mit Zitat antworten
Alt 04.07.2003, 18:16   #22
Expert Member
 
Benutzerbild von pandur
 
Offline
Registriert seit: 05-2003
Ort: Koblenz
Beiträge: 302
Zunächst ist zu klären, ob das BDSG in dem geschilderten Fall Anwendung findet, das geht hervor aus §1, Abs2:
„Dieses Gesetz gilt für die Erhebung, Verarbeitung und Nutzung personenbezogener Daten durch [...] 3. nicht öffentliche Stellen, soweit sie die Daten unter Einsatz von Datenverarbeitungsanlagen
verarbeiten, nutzen oder dafür erheben oder die Daten in oder aus nicht automatisierten Dateien verarbeiten, nutzen oder dafür erheben, es sei denn, die Erhebung, Verarbeitung oder Nutzung
der Daten erfolgt ausschließlich für persönliche oder familiäre Tätigkeiten.“

Eine ähnliche Formulierung gleichen Inhalts wiederholt sich im §27.

In §3 wird als Begriffsbestimmung zu personenbezogenen Daten gesagt, dass es sich dabei um „Einzelangaben über persönliche oder sachliche Verhältnisse einer bestimmten oder bestimmbaren
natürlichen Person (Betroffener).“ handelt. Auch dies trifft hier zu.

Im weiteren wird Verarbeiten als das „Speichern, Verändern, Übermitteln, Sperren und Löschen personenbezogener Daten.“ gekennzeichnet.
Hierbei ist:
„1. Speichern das Erfassen, Aufnehmen oder Aufbewahren personenbezogener Daten auf einem Datenträger zum Zwecke ihrer weiteren Verarbeitung oder Nutzung,
2. Verändern das inhaltliche Umgestalten gespeicherter personenbezogener Daten,
3. Übermitteln das Bekanntgeben gespeicherter oder durch Datenverarbeitung gewonnener
personenbezogener Daten an einen Dritten in der Weise, dass
a) die Daten an den Dritten weitergegeben werden oder
b) der Dritte zur Einsicht oder zum Abrufbereitgehaltene Daten einsieht oder abruft,“

Ergänzend und im weiteren wichtig ist noch folgendes:

„(9) Besondere Arten personenbezogener Daten sind Angaben über die rassische und ethnische Herkunft, politische Meinungen, religiöse oder philosophische Überzeugungen, Gewerkschaftszugehörigkeit, Gesundheit oder Sexualleben.“

Ein erster Hinweis auf die Notwendigkeit zur Verschlüsselung findet sich hier:

§ 9 Technische und organisatorische Maßnahmen
Öffentliche und nicht öffentliche Stellen, die selbst oder im Auftrag personenbezogene Daten erheben, verarbeiten oder nutzen, haben die technischen und organisatorischen Maßnahmen zu treffen, die erforderlich sind, um die Ausführung der Vorschriften dieses Gesetzes, insbesondere die in der Anlage zu diesem Gesetz genannten Anforderungen, zu gewährleisten. Erforderlich sind Maßnahmen
nur, wenn ihr Aufwand in einem angemessenen Verhältnis zu dem angestrebten Schutzzweck
steht.

§28 Läßt die Erhebung, Speicherung, Veränderung, Übermittlung und Nutzung von personenbezogenen Daten zu geschäftlichen Zwecken zu, insbesondere Absatz 7 geht auf die besonderen Arten von personenbezogenen Daten ein, die zum Zwecke der Gesundheitsvorsorge, der medizinischen Diagnostik etc. erforderlich sind.

Jetzt wird die ganze Sache leider wieder etwas „schwammig“:

In §46, 3 wird geregelt, dass Maßnahmen zu treffen sind, die personenbezogene Daten Ihrer Art entsprechend schützen. Es geht um die Schlagworte Zutrittskontrolle, Zugangskontrolle, Zugriffskontrolle, Weitergabekontrolle, Eingabekontrolle, Auftragskontrolle und Verfügbarkeitskontrolle.

Für unsere Frage ist der Begriff der Weitergabekontrolle der ausschlaggebende, der Zugriff durch Unbefugte muß verhindert werden. Dem Umstand der Daten nach (besondere personenbezogene Daten) müssen demnach auch besondere Maßnahmen folgen.
Das Gesetz sieht vor, „zu gewährleisten, dass personenbezogene Daten bei der elektronischen Übertragung oder während ihres Transports oder ihrer Speicherung auf Datenträger nicht unbefugt gelesen, kopiert, verändert oder entfernt werden können, und dass überprüft und festgestellt werden kann, an welche Stellen eine Übermittlung personenbezogener Daten durch Einrichtungen zur Datenübertragung vorgesehen ist.“

Daraus ergibt sich schlussendlich, dass jede Art von personenbezogenen Daten (vgl. Begriffsbestimmung) derart zu sichern ist. Es liegt jedoch im Ermessen des Einzelnen bzw. des Betroffenen (vgl. Begriffsbestimmung). Der Betroffene hat gewisse Mitspracherechte und der „Verarbeitende“ hat Sorgfalt walten zu lassen.

Leider sind alle Verstöße hiergegen „nur“ Ordnungswidrigkeiten, zur Straftat werden sie erst, wenn sie als Auftragsarbeit oder ich der Absicht der Bereicherung oder Schädigung eines Dritten erfolgen.

Jetzt sind wir wieder so schlau wie vorher, oder?

Ich suche jetzt weiter nach Gerichtsurteilen...

Signatur
IT-Sicherheit wird immer unterschätzt und kostet immer zu viel Geld - bis was passiert - und das kostet dann richtig Geld!!

    Mit Zitat antworten
Alt 05.07.2003, 11:03   #23
Senior Member
 
Benutzerbild von wean
 
Offline
Registriert seit: 11-2001
Ort: München
Beiträge: 408
vielen Dank pandur,

ersparst einem sogar das suchen. wäre eigentlich meine aufgabe gewesen - und ich hätte mich dort auf der seite schon irgendwie zurecht gefunden.

hätte praktisch nicht sein sollen. aber jetzt, wo Du Dir schon einmal die Mühe gemacht hast.....

is escht kuhl werd mich nachher mal ausgiebig damit befassen. wünsch dir n'schönes wochenende.

"war mir eine freude, mit ihnen geschäfte zu machen"

wean

Signatur
It's not a bug, it's a feature
--
mcse

    Mit Zitat antworten
Alt 05.07.2003, 14:39   #24
Board Veteran
 
Offline
Registriert seit: 10-2002
Beiträge: 1.014
danke vielmals, ..pandur
    Mit Zitat antworten
Alt 05.07.2003, 15:02   #25
Expert Member
 
Benutzerbild von pandur
 
Offline
Registriert seit: 05-2003
Ort: Koblenz
Beiträge: 302
kein Thema, gern geschehen - war für mich ein willkommener Grund, mich mal wieder mit den ollen Gesetzestexten auseinanderzusetzen - schließlich ist das ja auch "mein täglich Brot"...

Aber nach Gerichtsurteilen suche ich weiter, ich hoffe, dass das heute noch klappt, nächste Woche habe ich echt kaum Zeit...leider.

Signatur
IT-Sicherheit wird immer unterschätzt und kostet immer zu viel Geld - bis was passiert - und das kostet dann richtig Geld!!

    Mit Zitat antworten
Alt 05.07.2003, 18:16   #26
Expert Member
 
Benutzerbild von pandur
 
Offline
Registriert seit: 05-2003
Ort: Koblenz
Beiträge: 302
ich zog aus, um zu suchen und ich fand:

Ein Mekka der Information:

http://www.jurpc.de

Viel Spaß damit, ich kann mich im Moment kaum da losreißen...

greets

Signatur
IT-Sicherheit wird immer unterschätzt und kostet immer zu viel Geld - bis was passiert - und das kostet dann richtig Geld!!

    Mit Zitat antworten
Alt 05.07.2003, 18:20   #27
Expert Member
 
Benutzerbild von pandur
 
Offline
Registriert seit: 05-2003
Ort: Koblenz
Beiträge: 302
und noch einer zum Thema Patientendaten:

http://www.westmedia.de/westmedia/ger/fernwartung.shtm

Signatur
IT-Sicherheit wird immer unterschätzt und kostet immer zu viel Geld - bis was passiert - und das kostet dann richtig Geld!!

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Drucken übers Internet ZIMPA Windows Forum — Allgemein 7 17.10.2006 17:12
drucken übers Internet vantage Windows Server Forum 1 13.07.2006 12:18
XP - Net Send übers Internet Jürgen2 Windows Forum — LAN & WAN 13 13.03.2006 21:46
OWA Zugriff übers Internet kindt-kohl MS Exchange Forum 9 22.11.2004 18:11
Übers Netzwerk ins Internet Don Promillo Windows Forum — LAN & WAN 9 24.01.2004 14:14


Alle Zeitangaben in MEZ/CET. Es ist jetzt 22:10 Uhr. Seite generiert in 0,039 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang