Datenschutz Header
Datenschutz im Tresor

Datenschutzkonzept

Hilfen bei der Einhaltung der Datenschutzrichtlinien

Informationen zur DSGVO

Datenschutz ist wichtig, gerade wenn man mit personenbezogenen Daten von Schülerinnen und Schülern und Eltern arbeiten muss.

Der Gesetzgeber überträgt uns im Schulgesetz die Aufgabe, mit den Daten von Schülerinnen und Schülern, Lehrkräften, Eltern und Betrieben umzugehen.

Hier gibt es einige Informationen zum Thema.

Links zu den aktuellen Verordnungen

Die VO-DV-I regelt die zulässigen Daten, die die Schulen zu den Schülerinnen und Schülern verwalten dürfen.

Falls Sie sich informieren möchten, gelangen Sie hier zu einer Download-Seite.

VO-DV-1 PDF-Version

Ähnliches gilt für die Lehrerdaten. Der Umgang wird in der VO-DV-II geregelt.

VO-DV-2 PDF-Version

Weitere Informationen befinden sich auf der Homepage des MSB.

Außerdem gibt es ein FAQ zum Thema Datenschutz des MSB.

Muster Verarbeitungsverzeichnisse

Mit Inkrafttreten der neuen EU-DSGVO wurden die älteren Verfahrenverzeichnisse, die zu jeder Software zu führen sind, durch die Verzeichnisse zu Verarbeitungstätigkeiten abgelöst.

Bestehende Verfahrensverzeichnisse können dennoch weiter verwendet werden!

Sollten Sie ein neues Verzeichnis anlegen, so können Sie sich an unseren Mustern orientieren. Diese dienen als Vorschlag und müssen durch die speziellen Angaben der Schule ergänzt werden.

Vordrucke in Word und PDF:

 

 

 

Die Schulen können diese Verzeichnisse gerne verwenden. Wir haben die Dokumente auf der Seite des LDI heruntergeladen und einige Ergänzungen vorgenommen, von denen wir glauben, dass dies für mehrere Schulen gelten könnte. Als Anhang können die beiden PDFs mit den Beschreibungen der Datenarten angefügt werden.

Bitte beachten Sie, dass die Dokumente trotzdem auf die jeweiligen Bedürnisse Ihrer Schule angepasst werden müssen. Wenden Sie sich im Zweifel bitte an Ihren Datenschutzbeauftragten.

 

 

Muster zum Vertrag für Auftragdatenverarbeitung

In vielen Fällen werden die personenbezogenen Daten nicht mehr an der Schule selbst verarbeitet, weil der Schulträger in der Lage ist, ein leistungsfähiges Rechenzentrum zur Verfügung zu stellen.
Dies macht aus IT-Sicherheitsgründen durchaus Sinn, denn oft können solche Server professionell betreut werden, d.h. dass Sicherheitsupdates automatisch eingespielt werden, Backups regelmäßig durchgeführt werden und die Server größere Kapazitäten erreichen.

In solchen Fällen muss zwischen Schulleitung und ausführendem IT-Dienstleister ein Vertrag zur Auftragsdatenverarbeitung geschlossen werden. Dieser Vertrag wird i.d.R. vom IT-Unternehmen zur Verfügung gestellt.

Einige Beispiele aus Baden Würtemberg, wie so ein Vertrag aussehen kann, haben wir hier zur Ihrer Information bereitgestellt. Sollten die Muster Ihren Bedürfnissen entsprechen, so können Sie diese gerne verwenden. Ein Mustervertrag vom LDI-NRW ist in Arbeit.

 

 

 

Bearbeitung auf dem privaten Endgerät

Seit Erscheinen der VO-DV-I ist es notwendig eine Genehmigung zur Bearbeitung personenbezogener Daten auf dem privaten Endgerät auszufüllen, wenn Kollegen und Kolleginnen z.B. auf dem heimischen Laptop genehmigte Schülerdaten verwenden wollen.

Die Medienberatung NRW hat zu diesem Thema einige Informationen zusammengestellt und bietet auch einen Vordruck, den Schulen verwenden können.

Zum Link zur Handreichung

Link zum Vordruck

 

Löschanleitung zur Einhaltung von Löschfristen

Löschfristen sind in der VO-DV-1 angegeben. Es kann aber auch vorkommen, dass Datensätze nach Aufforderung der betroffenen Personen gelöscht werden müssen.

Datensätze können aus Schild-NRW vollständig gelöscht werden!

Filtern Sie dazu die benötigten Datensätze. Gehen Sie nun auf "Gruppenprozesse > Allgemeines > Individualdaten ändern".

Setzen Sie dort den Wert "Löschmarkierung" auf "JA" und führen Sie den Gruppenprozess aus.

Bitte bedenken Sie, dass diese Datensätze nun im Papierkorb der Datenbank sind. Um die Daten vollständig zu löschen, gehen Sie auf "Auswahl > Papierkorb zeigen".
Wenn Sie nun alle gelöschten Schüler sehen, können Sie mit "Gruppenprozesse > Allgemeines > Schülerdatensätze löschen" die Daten komplett löschen.

Wichtig: Ohne Protokolldatei löschen!
Sonst befindet sich dennoch eine Kopie auf der Festplatte!

Eine Videoanleitung dazu finden Sie auf Youtube:

https://www.youtube.com/watch?v=Ux96-hempyQ

Datenschutz Löschung


©
Schild-NRW MSB 2018

 

Informationelle Auskunft

Personen, deren Daten Sie speichern, können von Ihnen verlangen, eine Übersicht zu den gespeicherten Daten auszuhändigen.

Dies kann auf Wunsch der Person in Papierform oder auch als Datei geschehen.

Wie Sie dieser Pflicht in Schild-NRW nachkommen können, wird hier kurz beschrieben.

Wählen Sie den betreffenden Datensatz mit Doppelklick aus und filtern Sie diesen Datensatz mit Klick auf das Icon "Filtern auf markierte Schüler".

Vergewissern Sie sich, dass nur der gewünschte Datensatz im Container zu sehen ist.

Gehen Sie nun auf "Datenaustausch > Schnittstelle Schild-NRW > Export".

Wählen Sie dort ein Ausgabeverzeichnis. Danach entfernen Sie die Häkchen bei allen Dateien, die nicht mit "Schüler: ....." beginnen.

Klicken Sie nun auf "Export starten".

Im angegebenen Ordner befinden sich nun Dateien, die alle Daten der Schülerin und  des Schülers enthalten.
Diese können als Datei ausgehändigt werden oder mit jeden Editor / Textprogramm ausgedruckt werden.