30.11.2012 Aufrufe

21. Tätigkeitsbericht des Hamburgischen Datenschutzbeauftragten ...

21. Tätigkeitsbericht des Hamburgischen Datenschutzbeauftragten ...

21. Tätigkeitsbericht des Hamburgischen Datenschutzbeauftragten ...

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

Obwohl die Forderungen zusätzlicher technischer und organisatorischer Maßnahmen<br />

von Dataport anerkannt sind, bleibt zum Redaktionsschluss dieses<br />

<strong>Tätigkeitsbericht</strong>s festzustellen, dass nach wie vor kein anonymisierter Datenbestand<br />

existiert und die Revision <strong>des</strong> Zugangs- und Berechtigungssystems<br />

noch nicht abgeschlossen ist. Dabei belegt die Auszahlung von über 3 Mio.<br />

Euro, die nur aufgrund günstiger Umstände vollständig zurückgerufen werden<br />

konnte, welche gravierenden Schäden durch die hier aufgezeigten Verstöße<br />

entstehen können.<br />

Da die datenschutzrechtlichen Anforderungen beim Testen auch bei anderen<br />

Fachverfahren wie z.B. bei der Öffentlichen Rechtsauskunfts- und Vergleichsstelle<br />

(ÖRA) und beim Verfahren zur Bearbeitung von Verkehrsordnungswidrigkeiten<br />

sowie im Zuge der Fusion der Lan<strong>des</strong>unfallkasse Hamburg nicht<br />

konsequent eingehalten wurden, wird der HmbDSB auch in Zukunft Tests mit<br />

Originaldaten kritisch prüfen.<br />

2.4 Dokumentenverwaltung ELDORADO<br />

Der Umstieg auf die elektronische Dokumentenverwaltung erfordert eine intensive<br />

Auseinandersetzung mit den bisherigen Prozessen zur Aktenführung, um<br />

die Schutzwürdigkeit personenbezogener Akteninhalte in jeder Verarbeitungsphase<br />

<strong>des</strong> elektronischen Verfahrens angemessen berücksichtigen zu können.<br />

Mit der Vereinbarung nach § 94 HmbPersVG über die Einführung der elektronischen<br />

Dokumentenverwaltung sowie der IT-Richtlinie ELDORADO wurden für<br />

die Behörden und Ämter verbindliche und einheitliche Vorgaben für die Einrichtung<br />

von ELDORADO-Verfahren geschaffen. Im Berichtzeitraum wurde zudem<br />

mit der Finanzbehörde eine Risikoanalyse für das bei Dataport betriebene Verfahren<br />

ELDORADO abgestimmt. Der Anwendungsbereich dieser Risikoanalyse<br />

umfasst jedoch nicht Verfahren, in denen Akten geführt werden, für die besondere<br />

datenschutzrechtliche oder sonstige gesetzliche Anforderungen gelten.<br />

Diese Verfahren müssen von den jeweiligen Behörden und verantwortlichen<br />

Stellen gesondert betrachtet und es müssen ggf. ergänzende Schutzmaßnahmen<br />

getroffen werden.<br />

Die zentrale technische Bereitstellung <strong>des</strong> Dokumentenverwaltungssystems<br />

entbindet die für die Datenverarbeitung verantwortlichen Stellen (§ 4 Abs. 3<br />

HmbDSG) somit nicht von ihrer datenschutzrechtlichen Verantwortung. Vor der<br />

Entscheidung über die Einführung <strong>des</strong> Verfahrens und die Aufnahme von<br />

Akten in die ELDORADO- Aktenverwaltung ist eine Analyse der in den Akten<br />

enthaltenen personenbezogenen Daten erforderlich.<br />

Erst auf dieser Basis kann geprüft werden, ob und unter welchen Voraussetzungen<br />

Akten digital verarbeitet werden können.<br />

<strong>21.</strong> <strong>Tätigkeitsbericht</strong> 2006/2007 HmbDSB<br />

25

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!