<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Datenschutzkonzept</id>
	<title>Datenschutzkonzept - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Datenschutzkonzept"/>
	<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Datenschutzkonzept&amp;action=history"/>
	<updated>2026-06-04T23:23:05Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Wikipedia (Deutsch) – Lokale Kopie</subtitle>
	<generator>MediaWiki 1.43.8</generator>
	<entry>
		<id>https://wiki-de.moshellshocker.dns64.de/index.php?title=Datenschutzkonzept&amp;diff=488486&amp;oldid=prev</id>
		<title>imported&gt;Aka: doppelten Link entfernt, Kleinkram</title>
		<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Datenschutzkonzept&amp;diff=488486&amp;oldid=prev"/>
		<updated>2024-09-25T17:58:06Z</updated>

		<summary type="html">&lt;p&gt;doppelten Link entfernt, Kleinkram&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;In einem &amp;#039;&amp;#039;&amp;#039;Datenschutzkonzept&amp;#039;&amp;#039;&amp;#039; (Abk. &amp;#039;&amp;#039;&amp;#039;DSK&amp;#039;&amp;#039;&amp;#039;) werden die für eine [[datenschutzrecht]]liche Beurteilung notwendigen Informationen zur Erhebung, Verarbeitung und Nutzung [[personenbezogene Daten|personenbezogener Daten]] beschrieben. Es dokumentiert die Art und den Umfang der erhobenen, verarbeiteten oder genutzten personenbezogenen Daten. Die Beschreibung der Daten oder Datenfelder nennt man in der Regel [[Datenfeldkatalog]]. Aus der Festlegung datenschutzrechtlicher Anforderungen ergibt sich die Rechtsgrundlage und Zweckbindung für die Erhebung, Verarbeitung und Nutzung der personenbezogenen Daten. Eine Beschreibung der Schnittstellen als [[Schnittstellenkatalog]] und aller vorgesehenen Auswertungen von Daten ([[Auswertekatalog]]) geben einen Überblick über die Nutzung bzw. Übermittlung von personenbezogenen Daten. Weiterhin werden die umgesetzten technischen und organisatorischen Maßnahmen zum Schutz personenbezogener Daten gemäß Art. 32 DSGVO dokumentiert. Hierzu gehören Maßnahmen zur Pseudonymisierung und Verschlüsselung, zur Sicherstellung der Vertraulichkeit, Integrität, Verfügbarkeit und Belastbarkeit der Systeme sowie Verfahren zur Wiederherstellung der Daten im Fall eines physischen oder technischen Zwischenfalls.&lt;br /&gt;
&lt;br /&gt;
Das Datenschutzkonzept gibt als umfassendes Dokument Auskunft über die Rechtmäßigkeit der Datenverarbeitung bei der Erhebung, Verarbeitung und Nutzung personenbezogener Daten. Das Datenschutzkonzept gehört neben [[Fachkonzept]], [[Betriebskonzept]] und [[Sicherheitskonzept]] zur Dokumentation eines [[IV-Verfahren]]s (Prozess, Projekt, IV-Anwendung bzw. [[IV-System]]).&lt;br /&gt;
&lt;br /&gt;
In einem Sicherheitskonzept oder IT-Sicherheitskonzept (Abkürzung SiKo) werden im Unterschied zum Datenschutzkonzept nur die Sicherheitsmaßnahmen beschrieben. Grundlage für ein IT-Sicherheitskonzept ist im Regelfall eine Sicherheitsbetrachtung mit Risikoanalyse auf der Basis einer Bedrohungsanalyse. Neben dem Begriff IT-Sicherheitskonzept wird häufig auch von Sicherheitskonzept oder Datensicherheitskonzept gesprochen.&lt;br /&gt;
&lt;br /&gt;
In älteren IT-Sicherheitskonzepten wird auch der alte Rechtsbegriff &amp;#039;&amp;#039;Datensicherung&amp;#039;&amp;#039; für das Thema „IT-Sicherheit“ verwendet. In diesem Kontext handelt es sich jedoch &amp;#039;&amp;#039;nicht&amp;#039;&amp;#039; um Sicherheitskopien von Daten im Sinne eines sog. [[Backup]].&lt;br /&gt;
&lt;br /&gt;
== Personenbezogene Daten ==&lt;br /&gt;
Personenbezogene Daten sind Einzelangaben über persönliche oder sachliche Verhältnisse einer bestimmten oder bestimmbaren natürlichen Person (betroffene Person).&amp;lt;ref&amp;gt;Art. 4 Nr. 1 [[Datenschutz-Grundverordnung|DSGVO]]&amp;lt;/ref&amp;gt;&lt;br /&gt;
=== Besondere Kategorien personenbezogener Daten ===&lt;br /&gt;
Besondere Kategorien personenbezogener Daten umfassen Angaben zur rassischen und ethnischen Herkunft, politischen Meinungen, religiösen oder weltanschaulichen Überzeugungen, Gewerkschaftszugehörigkeit, Gesundheit, Sexualleben, sexuellen Orientierung sowie genetische und biometrische Daten, die zur eindeutigen Identifizierung einer natürlichen Person verwendet werden können (Art. 9 Abs. 1 [[DSGVO]]).&amp;lt;ref&amp;gt;{{Literatur |Titel=Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates vom 27. April 2016 zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten, zum freien Datenverkehr und zur Aufhebung der Richtlinie 95/46/EG (Datenschutz-Grundverordnung) (Text von Bedeutung für den EWR) |Datum=2016-04-27 |Online=http://data.europa.eu/eli/reg/2016/679/oj/deu |Abruf=2024-08-09}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Die Verarbeitung besonderer Kategorien personenbezogener Daten ist gemäß Art. 9 Abs. 1 DSGVO grundsätzlich untersagt, es sei denn, eine der Ausnahmen gemäß Art. 9 Abs. 2 DSGVO liegt vor, wie z. B. die ausdrückliche Einwilligung der betroffenen Person oder lebenswichtige Interessen.&amp;lt;ref&amp;gt;{{Literatur |Titel=Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates vom 27. April 2016 zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten, zum freien Datenverkehr und zur Aufhebung der Richtlinie 95/46/EG (Datenschutz-Grundverordnung) (Text von Bedeutung für den EWR) |Datum=2016-04-27 |Online=http://data.europa.eu/eli/reg/2016/679/oj/deu |Abruf=2024-08-09}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Kategorien personenbezogener Daten ===&lt;br /&gt;
;Kundendaten&lt;br /&gt;
:Personenbezogene Daten von Betroffenen, zu denen ein Vertragsverhältnis oder vertragsähnliches Verhältnis als Auftragnehmer besteht.&lt;br /&gt;
&lt;br /&gt;
;Lieferantendaten&lt;br /&gt;
:Personenbezogene Daten von Betroffenen, zu denen ein Vertragsverhältnis oder vertragsähnliches Verhältnis als Auftraggeber besteht. Sofern es sich hierbei um natürliche Personen handelt.&lt;br /&gt;
&lt;br /&gt;
;Mitarbeiterdaten&lt;br /&gt;
:Personenbezogene Daten der Beschäftigten eines Unternehmens.&lt;br /&gt;
&lt;br /&gt;
;Aktionärsdaten&lt;br /&gt;
:Personenbezogene Daten der Aktionäre des Unternehmens ([[Aktiengesellschaft]]).&lt;br /&gt;
&lt;br /&gt;
;Mitgliederdaten&lt;br /&gt;
:Personenbezogene Daten der Mitglieder eines Vereins ([[Vereinsrecht]]) oder Verbandes ([[Verband (Recht)]]).&lt;br /&gt;
&lt;br /&gt;
;Personenbezogene Daten für Geschäftszwecke&lt;br /&gt;
:Personenbezogene Daten, die im Rahmen der [[DSGVO]] und des [[BDSG]] für Geschäftszwecke verwendet werden. Dies umfasst auch den Adresshandel, sofern dieser den Anforderungen der DSGVO entspricht.&amp;lt;ref name=&amp;quot;:0&amp;quot;&amp;gt;{{Internetquelle |url=https://www.gesetze-im-internet.de/bdsg_2018/ |titel=BDSG - nichtamtliches Inhaltsverzeichnis |abruf=2024-08-09}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Verantwortliche Stelle ===&lt;br /&gt;
Verantwortlicher ist die [[Natürliche Person|natürliche]] oder [[juristische Person]], [[Behörde]], Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von [[Personenbezogene Daten|personenbezogenen Daten]] entscheidet (Art. 4 Nr. 7 [[DSGVO]]).&amp;lt;ref name=&amp;quot;:0&amp;quot; /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Aufbau und Gliederung eines Datenschutzkonzeptes ==&lt;br /&gt;
Folgende Punkte &amp;#039;&amp;#039;&amp;#039;müssen zwingend&amp;#039;&amp;#039;&amp;#039; in einem Datenschutzkonzept vorhanden sein:&lt;br /&gt;
* Beschreibung der personenbezogenen Daten und Angabe der jeweiligen Zweckbindung (Nutzungszweck)&lt;br /&gt;
* Angaben zum Verantwortlichen einschließlich Kontaktinformationen und, falls vorhanden, des [[Datenschutzbeauftragter (Datenschutz-Grundverordnung)|Datenschutzbeauftragten]].&amp;lt;ref&amp;gt;{{Literatur |Titel=Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates vom 27. April 2016 zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten, zum freien Datenverkehr und zur Aufhebung der Richtlinie 95/46/EG (Datenschutz-Grundverordnung) (Text von Bedeutung für den EWR) |Datum=2016-04-27 |Online=http://data.europa.eu/eli/reg/2016/679/oj/deu |Abruf=2024-08-09}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
* Beschreibung der Gewährleistung von Betroffenenrechten&lt;br /&gt;
* Beschreibung der technischen und organisatorischen Maßnahmen zum Datenschutz&lt;br /&gt;
&lt;br /&gt;
Mögliche Darstellungsarten der einzelnen Inhalte sind:&lt;br /&gt;
* Datenflussdiagramm (Datenfelder, Tabellen oder Datenarten werden mit den Schnittstellen in den einzelnen Verarbeitungsschritten dargestellt)&lt;br /&gt;
* Datenfeldkatalog&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!Datenfeldnummer|| Datenart ||Datenfeldname||Beschreibung||Verwendungszweck||Speicherort||Löschfrist&lt;br /&gt;
|-&lt;br /&gt;
|&amp;#039;&amp;#039;laufende Nummer&amp;#039;&amp;#039; || &amp;#039;&amp;#039;Art und Kategorie (siehe oben unter 1 personenbezogene Daten)&amp;#039;&amp;#039; ||&amp;#039;&amp;#039;technischer Datenfeldname&amp;#039;&amp;#039;||&amp;#039;&amp;#039;Erklärender Datenfeldname oder Zusammensetzung bei berechneten Feldern&amp;#039;&amp;#039;||&amp;#039;&amp;#039;Nutzung des Datums mit Zweckbindung&amp;#039;&amp;#039;||&amp;#039;&amp;#039;logischer und physischer Speicherort&amp;#039;&amp;#039;||&amp;#039;&amp;#039;Wann wird gelöscht? (Datum, Termin oder gesetzliche [[Aufbewahrungsfrist]])&amp;#039;&amp;#039;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Siehe auch ==&lt;br /&gt;
* [[Federal Trade Commission]]&lt;br /&gt;
&lt;br /&gt;
== Weblinks ==&lt;br /&gt;
* [https://www.ftc.gov/tips-advice/business-center/privacy-and-security/data-security Protecting Personal Information: A Guide for Business] (PDF)&lt;br /&gt;
&lt;br /&gt;
== Einzelnachweise ==&lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{Rechtshinweis}}&lt;br /&gt;
[[Kategorie:Datenschutz]]&lt;/div&gt;</summary>
		<author><name>imported&gt;Aka</name></author>
	</entry>
</feed>