BDSG Flashcards

1
Q

Allgemeines

A
  • Verbotsprinzip mit Erlaubnisvorbehalt
    Erhebung, Verarbeitung, Nutzung personenbezogene Daten grds. verboten
    Ausn.: Gesetz oder Zustimmung
    • Grundsatz der Datensparsamkeit
    • Grundsatz der Datenvermeidung
    • soweit möglich: Anonymisierung, Pseudonymisierung
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Def. personenbezogene Daten
(§ 3 BDSG)

A

Angaben über persönliche und sachliche Verhältnisse einer bestimmten oder bestimmbaren natürlichen Person

  • nicht: Gesellschaften (außer Ein-Personen GmbHG)
  • dynamische IP-Adressen str
    statische IP-Adressen: ja
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Datenschutzbeauftragter

A
  • wenn mind. 10 AN ständig mit der automatisierten Verarbeitung personenbezogener Daten beschäftigt (§ 38 BDSG)
  • immer wenn Art. 35 DSGVO (neue Technologien, Überwachung, Profiling) oder wenn Markt- oder Meinungsforschung
  • Aufgaben: Missstände identifizieren und Lösungsvorschläge vorbereiten (Art. 39 DSGVO. § 7 BDSG)
  • intern oder extern
  • NICHT: Inhaber, GF, Vorstände, leitende Mitarbeiter mit umfangreicher Datenverarbeitung
  • Tätigkeit muss schriftlich dokumentiert; Schulungspflicht; regelm- Berichterstattung
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

technische und organisatorische Maßnahmen (§ 64 BDSG)

A
  • muss vhm
  • Zutrittskontrolle
  • Datenträgerkontrolle
  • Speicherkontrolle
  • Benutzerkontrolle
  • Wiederherstellbarkeit
  • Zuverlässigkeit
  • Datenintegrität
  • Zugangskontrolle
  • Zugriffskontrolle
  • Weitergabekontrolle
  • Eingabekontrolle
  • Auftragskontrolle
  • Verfügbarkeitskontrolle
  • Trennungsgebot
  • Organisation
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

technische und organisatorische Maßnahmen (§ 64 BDSG)technische und organisatorische Maßnahmen (§ 64 BDSG)

Zutrittskontrolle

A

Unbefugte sollen am körperlichen Zutritt zur Verarbeitungsstelle gehindert werden (einbruchsicher, Personenschleusen, etc.)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

technische und organisatorische Maßnahmen (§ 64 BDSG)

Datenträgerkontrolle

A

gesicherte Aufbewahrung und Verschlüsselung

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

technische und organisatorische Maßnahmen (§ 64 BDSG)

Speicherkontrolle

A

Vergabe von Berechtigungen, entsprechende Dokumentation und Überwachung

idR Identity Management System

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

technische und organisatorische Maßnahmen (§ 64 BDSG)

Benutzerkontrolle

A

Überwachung, Datenübertragungseinrichtungen, Firewall, etc.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

technische und organisatorische Maßnahmen (§ 64 BDSG)

Wiederherstellbarkeit

A

im Störungsfall

aktuelle Notfall- und Wiederanlaufplanung

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

technische und organisatorische Maßnahmen (§ 64 BDSG)

Zuverlässigkeit

A

Monitoring, Fehlfunktionen, Ausfallschutzmaßnahmen

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

technische und organisatorische Maßnahmen (§ 64 BDSG)

Datenintegrität

A

keine Beschädigung Daten durch Fehlfunktion

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

technische und organisatorische Maßnahmen (§ 64 BDSG)

Zugangskontrolle

A

Schutz vor unbefugter Nutzung System, Benutzungsbefugnisse

Protokollierung Zugriffe

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

technische und organisatorische Maßnahmen (§ 64 BDSG)

Zugriffskontrolle

A

Mitarbeiter nur auf für sie notwendige Daten zur Ausübung Tätigkeit;
Nutzung protokollieren;
Reglementierung Datenträger (USB-Sticks);
nicht mehr benötigtes in Archiv mit Archivordnung, etc. ;
Vernichtung Daten

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

technische und organisatorische Maßnahmen (§ 64 BDSG)

Weitergabekontrolle

A

Verschlüsselung bzw. Verschluss bei physischen ;
Empfängeridentifikation

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

technische und organisatorische Maßnahmen (§ 64 BDSG)

Eingabekontrolle

A

Unveränderbarkeit und Nachvollziehbarkeit;
Dokumentation Änderungen

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

technische und organisatorische Maßnahmen (§ 64 BDSG)

Auftragskontrolle

A

schriftliche Anweisungen durch Auftraggeber

17
Q

technische und organisatorische Maßnahmen (§ 64 BDSG)

Verfügbarkeitskontrolle

A

Sicherungskopien zum Schutz gegen Verlust; Möglichkeit der Zurücksetzung von Änderungen

18
Q

technische und organisatorische Maßnahmen (§ 64 BDSG)

Trennungsgebot

A

getrennte Verarbeitung von Daten, die zu unterschiedlichen Zwecken

19
Q

technische und organisatorische Maßnahmen (§ 64 BDSG)

Organisation

A

Verpflichtung Mitarbeiter Datengeheimnis;
Vier-Augen-Prinzip;
Verteilung Schritte auf mehrere Personen

20
Q
A