DSGVO

Aus TraiNexWiki
Wechseln zu:Navigation, Suche

Die Datenschutz-Grundverordnung (DSGVO) ist eine Verordnung der Europäischen Union, mit der die Regeln zur Verarbeitung personenbezogener Daten durch private Unternehmen und öffentliche Stellen EU-weit vereinheitlicht werden. Dadurch soll der Schutz personenbezogener Daten innerhalb der Europäischen Union sichergestellt werden. Sie ist anzuwenden ab 25. Mai 2018.

Die Verarbeitung personenbezogener Daten durch die Hochschule/Akademie oder deren beauftragten Systemen wie TraiNex muss der DSVGO entsprechen. Eine hochschulseitige Verarbeitung personenbezogener Daten in z.B. nicht revisionssicheren Excel-Listen, auf die via allgemeine Benutzergruppen zugegriffen werden kann bzw. wo im Excel nicht sichtbar ist, wer und wann z.B. eine Noten eingetragen, geändert oder gelöscht wurde, ist gem. DSVGO voraussichtlich nicht gewünscht bzw. erlaubt.

TraiNex berücksichtigt die DSGVO, z.B. in den Vereinbarungen zur Auftragsdatenverarbeitung, die bis April der Hochschule/Akademie zugehen. Die DSGVO wird auch direkt in der Systemarchitektur berücksichtigt: So verwenden wir für TraiNex keine Cloud-Server sondern definierte/dedizierte Server in Deutschland. Auch werden z.B. Daten der Nutzer in Tabellen aufgrund strenger Relationalität durchweg pseudonymisiert gehalten oder es können Rechte durch den Kunden definiert zugewiesen werden und sowohl die Rechtevergabe als auch teils die individuelle Nutzung des Rechtes werden in der Logdatei protokolliert.

Da die Hochschule/Akademie als der Auftraggeber weitgehend selber für z.B. Studierende, Mitarbeiter, Bewerber oder Dozenten festlegt, welche personenbezogenen Daten sie erhebt oder verarbeitet bzw. speichert oder löscht, hat auch die Hochschule/Akademie eine Mitwirkungspflicht. So sollte diese z.B. ein Berechtigungskonzept im Bereich der Sonderfunktion festlegen, die AGB aktivieren und die Logdatei quartalsmässig revisionssicher abspeichern. Im Bereich der Zugangssicherheit sollten alle erforderlichen Massnahmen aktiviert werden.

Beachten Sie auch den zugehörigen Workshop "Experte SH/Sicherheitskonzepte" unter http://akademie.trainings-online.de

Bei Rückfragen wenden Sie sich gerne an datenschutz@trainings-online.de