Sie sollen eine datenschutzrechtliche Fragestellung klären. Geben Sie die einzelnen Faktoren an, die dafür geprüft werden müssen. (5 Punkte)
Answer
- Zuständigkeit klären.
- Werden personenbezogene Daten verarbeitet?
- Liegt eine rechtliche Grundlage zur Erhebung, Verarbeitung und/oder Nutzung vor?
- Ist eine (schriftliche) Einwilligung der betroffenen notwendig/vorhanden?
- Sind die getroffenen technisch-organisatorischen Maßnahmen (TOMs) angemessen und wirkungsvoll?
- Können die Betroffenenrechte eingehalten werden?
- Wurde ein Verarbeitungsverzeichnis erstellt?
- Ist eine DSFA (Datenschutz-Folgenabschätzung) notwendig?
Beantwortung auch nach dem RETTER-Prinzip möglich:
Rechtmäßigkeit
Erforderlichkeit
Transparenz
TOMS
Einschränkungen
Rechte des Betroffenen
Card 2
Question
Was versteht man unter dem Begriff "Integrität der Daten"? (2 Punkte)
Answer
Die Integrität von Daten ist die Eigenschaft, die seiner unautorisierten Veränderung der Datei vorbeugt. Die "Manipulation" muss verhindert werden.
Card 3
Question
Was versteht man unter dem Begriff "Vertraulichkeit"? (2 Punkte)
Answer
Die Daten dürfen niemals "unberechtigten Dritten" zugänglich sein. Vertraulichkeit ist die Eigenschaft, dass eine Information unautorisierten Personen, Entitäten oder Prozessen weder offenbart noch verfügbar gemacht wird.
Card 4
Question
Nennen Sie drei Möglichkeiten, wie der Datenschutzbeauftragte im Unternehmen vorgestellt werden kann. (3 Punkte)
Answer
Vorstellung in den einzelnen Abteilungen, über Aushang, Vorstellung auf einer Betriebsversammlung, Vorstellung durch den Geschäftsführer, Einführungsveranstaltung durch Sie als Datenschutzbeauftragten für die Mitarbeiter, über das Intranet, per Newsletter.... etc.
Card 5
Question
Mit welcher Unterlage verschaffen Sie sich einen Überblick über die im Unternehmen vorhandenen Abteilungen? (1 Punkt)
Answer
Organigramme
Card 6
Question
Welche Rolle spielt der Datenschutzbeauftragte bei der Datenschutzfolgenabschätzung? (1 Punkt)
Answer
Der DSB berät den Verantwortlichen auf Anfrage des Verantwortlichen.
Card 7
Question
Im Rahmen der Datenschutzvorgaben gilt der risikobasierte Ansatz. Bitte nennen Sie drei Artikel der Datenschutz-Grundverordnung, die hier eine Rolle spielen. (3 Punkte)
Bitte nennen Sie drei persönliche Eigenschaften, über die der Datenschutzbeauftragte verfügen muss. (3 Punkte)
Answer
Charakterliche Eignung, Zuverlässigkeit, Kenntnisse der eigenen Grenzen (fachliche Kompetenz), „Hartnäckigkeit“ bei der Umsetzung der datenschutzrechtlichen Anforderungen, Hohe Kommunikationsfähigkeit, Sachliche und fachliche Standfestigkeit, Fähigkeit des Ausblendens von Emotionen
Card 9
Question
Welches ist/ sind die Basisforderung/en an die Umsetzung des Datenschutzes im Unternehmen?
Answer
Soviel Datenschutz wie nötig, so wenig Aufwand wie möglich! Pflichtprogramm vor "Nice-to-have".
Der Datenschutz muss immer mit größtmöglichem Einsatz der IT-Abteilung umgesetzt werden.
Der Datenschutz im Unternehmen soll die Geschäftsabläufe bremsen.
Card 10
Question
Welche Aufgabe/n hat der Datenschutzbeauftragte?
Answer
Überwachung der betrieblichen Datenverarbeitung
Er kann die Information / Weiterbildung der Mitarbeiter zu datenschutzrechtlichen Themen übernehmen.
Erstellung des Verfahrensverzeichnisses
Card 11
Question
Als "Datenschutzbeauftragter" gehört es auch zu meinen Aufgaben, dass ich….
Answer
… Ortsbegehungen durchführe.
… evtl. Betriebsstätten bzw. Filialen Vor-Ort besichtige.
… die personenbezogenen Daten auf dem Rechner des Betriebsrates kontrolliere.
… zu Kontrollzwecken Einsicht in die Personalakte eines Mitarbeiters - auch ohne dessen Einverständnis - nehme
… zu Kontrollzwecken Einsicht in die Gesundheitsakte eines Patienten - auch ohne dessen Einverständnis - nehme.
Card 12
Question
Welche Inhalte müssen Sie in einer Datenschutz-Basisschulung für Mitarbeiter/innen Ihres Auftraggebers vermitteln?
Answer
Verbot mit Erlaubnisvorbehalt
Aufforderung zur Datensparsamkeit
Umgang mit eigenen privaten Kreditkarten
Umgang mit eigenen privaten "Payback-Karten"
Card 13
Question
Eine von Ihnen vorbereitete "Arbeitsanweisung" zu datenschutzrechtlichen Themen darf …
Answer
… in jedem Fall ohne Zustimmung des beim Arbeitgeber vorhandenen Betriebsrates durch die verantwortliche Stelle umgesetzt werden.
… gegebenenfalls nur mit Zustimmung des beim Arbeitgeber vorhandenen Betriebsrates durch die verantwortliche Stelle umgesetzt werden.
Es genügt, wenn die Mitarbeiter/innen rechtzeitig informiert werden.
Card 14
Question
Welche/s Dokument/e benötigen Sie als "Datenschutzbeauftragter", um ein effizientes "Voraudit" durchführen zu können?
Answer
Gebäudepläne
Richtlinien / Betriebsvereinbarungen
Handelsregisterauszug
AGB (Allgemeine Geschäftsbedingungen)
Fahrzeugkennzeichen des Firmenwagens des Geschäftsführers.
Card 15
Question
Welche/n Inhalt/e müssen Sie bei der Erstellung eines "Jahresberichtes" an die Geschäftsführung der verantwortlichen Stelle berücksichtigen?
Answer
Beschwerden von Betroffenen
aktuelle Sachstandsmeldung
Ihre Urlaubsplanung für das kommende Jahr
noch nicht beglichene Rechnungen für Ihre Dienstleistungen
Anfragen seitens der Aufsichtsbehörden
Card 16
Question
Welche der folgenden Aussage/n ist/sind datenschutzrechtlich korrekt?
Answer
Nicht automatisiert verarbeitete personenbezogene Daten, die nicht mehr erforderlich sind, sind zu archivieren.
Nicht automatisiert verarbeitete personenbezogene Daten, die nicht mehr erforderlich sind, sind zu vernichten.
Datenträger jeder Form sind immer, unabhängig einer Aufbewahrungsfrist, zu archivieren.
Automatisiert verarbeitete personenbezogene Daten, die nicht mehr erforderlich sind und nicht gelöscht werden können, sind zu sperren.
Vor einer Datenträgervernichtung ist immer zu prüfen, ob die Daten gemäß einer gesetzlichen Aufbewahrungsfrist zu archivieren sind.
Card 17
Question
Warum hat die Personalabteilung für den Datenschutzbeauftragten eine besondere Bedeutung?
Answer
Die Daten der Mitarbeiter sind grundsätzlich personenbezogen.
Die Personalabteilung hat Einfluss auf die Tätigkeit des Datenschutzbeauftragten hinsichtlich seiner Weisungsbefugnis.
Hier finden sich Verpflichtungen der Mitarbeiter zur Verschwiegenheit und zum Datenschutz.
Hier erhalten die Mitarbeiter Informationen über ihre personenbezogenen Daten.
Card 18
Question
Zu Beginn seiner Tätigkeit sollte sich der Datenschutzbeauftragte unterschiedliche Informationen dem Unternehmen zu beschaffen, wie etwa:
Answer
Dokumentation der Standorte
Kopien der Verträge der leitenden Angestellten
das gültige Organigramm
Überblick über verwendete Softwaresysteme
Card 19
Question
Für welche der nachfolgenden Länder wurde gemäß der Beurteilung der EU-Kommission nach Art. 46 Abs. 3 der Datenschutz-Grundverordnung ein angemessenes Schutzniveau verbindlich festgestellt?
Answer
Schweiz
USA
Kanada (teilweise, Ausnahme für öffentliche und nichtkommerzielle Stellen)
Uruguay
Card 20
Question
Welche Schutzziele gehören zu den Technikregelungen der Datenschutzgesetze?
Answer
Verfügbarkeit
Integrität
Vertraulichkeit
How to use this set
Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.