<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wikimirror.piraten.tools/wiki/index.php?action=history&amp;feed=atom&amp;title=DSGVO</id>
	<title>DSGVO - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wikimirror.piraten.tools/wiki/index.php?action=history&amp;feed=atom&amp;title=DSGVO"/>
	<link rel="alternate" type="text/html" href="https://wikimirror.piraten.tools/wiki/index.php?title=DSGVO&amp;action=history"/>
	<updated>2026-04-07T11:44:24Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Piratenwiki Mirror</subtitle>
	<generator>MediaWiki 1.35.14</generator>
	<entry>
		<id>https://wikimirror.piraten.tools/wiki/index.php?title=DSGVO&amp;diff=55949356&amp;oldid=prev</id>
		<title>imported&gt;El-sa am 13. März 2022 um 09:43 Uhr</title>
		<link rel="alternate" type="text/html" href="https://wikimirror.piraten.tools/wiki/index.php?title=DSGVO&amp;diff=55949356&amp;oldid=prev"/>
		<updated>2022-03-13T09:43:09Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{Menu DSGVO}}&lt;br /&gt;
&lt;br /&gt;
Am 25. Mai 2018 trat die Europäische Datenschutzgrundverordnung in Kraft.&amp;lt;br/&amp;gt;&lt;br /&gt;
Die Umsetzung innerhalb der Partei hat entsprechend dokumentiert zu werden. Hier ist der Platz dafür.&lt;br /&gt;
&lt;br /&gt;
==Allgemeine Informationen==&lt;br /&gt;
&lt;br /&gt;
===Begriffsdefinitionen===&lt;br /&gt;
Einige Begrifflichkeiten bzw. Begriffsbestimmungen haben sich&lt;br /&gt;
geändert (Art. 4 DSGVO; ErwG 26–37 DSGVO).&lt;br /&gt;
&lt;br /&gt;
* Verarbeitung: „jede[r] mit oder ohne Hilfe automatisierter Verfahren ausgeführt[e] Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten […]“&lt;br /&gt;
* Einschränkung der Verarbeitung: „die Markierung gespeicherter personenbezogener Daten mit dem Ziel, ihre künftige Verarbeitung einzuschränken“ – bisher unter dem Begriff „Sperrung“ geführt&lt;br /&gt;
* Auftragsverarbeiter: „eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet“ – es wird nicht mehr von einem AuftragsDATENverarbeiter gesprochen.&lt;br /&gt;
* Anonymisieren: Diese Definition, die bisher in § 3 Abs. 6 BDSG a. F. zu finden war, entfällt.&lt;br /&gt;
&lt;br /&gt;
===Definition Datenschutzmangamentsystem===&lt;br /&gt;
&lt;br /&gt;
Artikel 32 DS-GVO (Datenschutz-Grundverordnung) legt die Schutzziele fest, an denen ein für die Datenverarbeitung personenbezogener Daten Verantwortlicher, seine technischen und organisatorischen Maßnahmen zum Schutz der Daten auszurichten hat. Durch das beschriebene Datenschutzmanagementsystem soll ein Verfahren zur regelmäßigen Überprüfung, Bewertung und Evaluierung der Wirksamkeit der technischen und organisatorischen Maßnahmen zur Gewährleistung der Sicherheit der Verarbeitung etabliert werden.&lt;br /&gt;
&lt;br /&gt;
==== Ziele des Datenschutzmanagementsystems ====&lt;br /&gt;
Im Rahmen des Datenschutzmanagementsystems der Piratenpartei Deutschland werden die getroffenen technischen und organisatorischen Maßnahmen regelmäßig hinsichtlich ihrer Eignung, die gewünschten Schutzziele zu erreichen, überprüft. Hierfür hat mindestens jährlich eine entsprechendes Audit stattzufinden. Bei Bedarf sind die technischen und organisatorischen Maßnahmen anzupassen. Auf Anfrage weist die Piratenpartei Deutschland die Durchführung dieser Überprüfungen und Anpassungen durch Überlassung des letzten Audits entsprechend Berechtigten nach. Dem Datenschutzverantwortlichen der jeweiligen Gliederung obliegt die Pflicht, die getroffenen Maßnahmen regelmäßig hinsichtlich ihrer Eignung und Wirksamkeit zu überprüfen, d.h. dass sie die gewünschten Schutzziele erreicht. &lt;br /&gt;
&lt;br /&gt;
==== Einführung und ständige Weiterentwicklung des Datenschutzmanagementsystems ====&lt;br /&gt;
Die Verfahren im Rahmen Datenschutzmanagementsystem folgen dem PDCA-Zyklus (Plan, Do, Check, Act) mit dem Ziel, einen kontinuierlichen Verbesserungsprozess zu etablieren. Im Rahmen dieses Verfahrens werden die technischen und organisatorischen Maßnahmen erst erdacht und geplant („plan“), im „kleinen Kreis“ diskutiert bzw. getestet („do“), die Wirksamkeit überprüft („check“), gegebenenfalls angepasst und dann &amp;quot;im Großen“ eingeführt („act“). Da es sich bei diesem Verfahren um einen nie endenden Kreislauf handelt, wird sichergestellt, dass nach jeder Verbesserung der Maßnahmen stets eine erneute Überprüfung zu erfolgen hat. &lt;br /&gt;
&lt;br /&gt;
# plan - plan umfasst das Erkennen von Verbesserungspotentialen (auch beispielsweise durch sich ändernde Anforderungen), die Analyse des aktuellen Zustands sowie das Entwickeln eines neuen Konzeptes&lt;br /&gt;
# do - do bedeutet das Ausprobieren beziehungsweise Testen und praktische Optimieren des Konzeptes mit schnell realisierbaren, einfachen Mitteln.&lt;br /&gt;
# check - Der im Kleinen realisierte Prozessablauf und seine Resultate werden sorgfältig überprüft und bei Erfolg für die Umsetzung auf breiter Front allgemein freigegeben.&lt;br /&gt;
# act - die neue allgemeine Vorgabe wird auf breiter Front eingeführt, festgeschrieben und regelmäßig auf Einhaltung überprüft (siehe Audits). Hier handelt es sich tatsächlich um eine „große Aktion“, die im Einzelfall umfangreiche organisatorische Aktivitäten (z. B. Änderung von Arbeitsplänen, Stammdaten, die Durchführung von Schulungen) sowie erhebliche Investitionen (z.B. im Falle einer Umsetzung in allen Gliederungen) umfassen kann. Die Verbesserung dieses Standards beginnt wiederum mit der Phase plan.&lt;br /&gt;
&lt;br /&gt;
==== Ziele des Datenschutzmanagementsystems ====&lt;br /&gt;
* Verringerung der Eintrittswahrscheinlichkeit für Datenschutzverstöße oder Datenpannen&lt;br /&gt;
* Im Falle des Eintritts, Begrenzung des Schadens und des Risikos für die betroffenen Personen&lt;br /&gt;
* Nachweis der datenschutzkonformen Umsetzung der Anforderungen der DS-GVO, womit Bußgelder vermieden oder zumindest vermindert werden können, da der Vorwurf der Fahrlässigkeit entkräftet werden kann&lt;br /&gt;
&lt;br /&gt;
==== Prüfkriterien des Datenschutzmanagementsystems ====&lt;br /&gt;
Der Schutzbedarf orientiert sich an den personenbezogenen Daten. Hierzu werden diese der Empfehlung des BSI folgend in drei Schutzbedarfsklassen eingeteilt (BSI-Standard 100-2):&lt;br /&gt;
* normal: Die Schadenauswirkungen sind begrenzt und überschaubar&lt;br /&gt;
* hoch: Die Schadenauswirkungen können beträchtlich sein&lt;br /&gt;
* sehr hoch: Die Schadenauswirkungen können ein existentiell bedrohliches, katastrophales Ausmaß erreichen.&lt;br /&gt;
&lt;br /&gt;
Weiterhin geht in die Beurteilung das Risiko für die Betroffenen anhand der folgenden Kriterien mit ein:&lt;br /&gt;
* Eintrittswahrscheinlichkeit eines bestimmten Risikos&lt;br /&gt;
* Schwere eines Risikos für die Rechte und Freiheiten natürlicher Personen&lt;br /&gt;
&lt;br /&gt;
Anhand dieser Schutzbedarfsklassen werden die Anforderungen an die jeweiligen technischen und organisatorischen Maßnahmen definiert.&lt;br /&gt;
&lt;br /&gt;
==Bundesverband==&lt;br /&gt;
&lt;br /&gt;
===Datenschutzmangamentsystem===&lt;br /&gt;
&lt;br /&gt;
Im Zuge der Einführung der DSGVO und des Datenschutzmanagementsystems übernimmt die Koordination der stellvertretender Vorsitzende [[Benutzer:Sebulino| Sebastian]]. Stellvertretender Koordinator ist [[Benutzer:EscaP| Tobias]].&lt;br /&gt;
&lt;br /&gt;
===Verzeichnisse von Verarbeitungstätigkeiten===&lt;br /&gt;
Der Bundesverband hat drei Verfahren identifiziert, bei denen personenbezogenen Daten verarbeitet werden.&amp;lt;br/&amp;gt;&lt;br /&gt;
Eine Dokumentation innerhalb der einzelnen Verfahren folgt.&lt;br /&gt;
&lt;br /&gt;
====Kommunikation Allgemein====&lt;br /&gt;
&lt;br /&gt;
Das Verfahren &amp;quot;Kommunikation Allgemein&amp;quot; beschreibt sämtliche Kommunikation intern wie extern im Bundesverband.&amp;lt;br/&amp;gt;&lt;br /&gt;
&amp;lt;!-- [[:File:LV_BW_01_Verzeichnis_Verarbeitungstaetigkeiten_Kommunikation_Allgemein.pdf|Verzeichnis Verarbeitungstätigkeiten Kommunikation Allgemein]] --&amp;gt;&lt;br /&gt;
====Mitglieder====&lt;br /&gt;
&lt;br /&gt;
Das Verfahren &amp;quot;Mitglieder&amp;quot; beschreibt die Mitgliederverwaltung im Bundesverband.&amp;lt;br/&amp;gt;&lt;br /&gt;
&amp;lt;!-- [[:File:LV_BW_02_Verzeichnis_Verarbeitungstaetigkeiten_Mitglieder.pdf|Verzeichnis Verarbeitungstätigkeiten Mitglieder]] --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Buchhaltung====&lt;br /&gt;
Das Verfahren &amp;quot;Buchhaltung&amp;quot; beschreibt die Buchhaltung im Bundesverband.&amp;lt;br/&amp;gt;&lt;br /&gt;
&amp;lt;!-- [[:File:LV_BW_03_Verzeichnis_Verarbeitungstaetigkeiten_Buchhaltung.pdf|Verzeichnis Verarbeitungstätigkeiten Buchhaltung]] --&amp;gt;&lt;br /&gt;
&amp;lt;!-- &lt;br /&gt;
===Meldekette bei Datenschutzverstößen===&lt;br /&gt;
Für Geschäftsstellen und bei Parteitagen kann folgender [[:File:LV_BW_00_Verzeichnis_Verarbeitungstaetigkeiten_Öffentlich.pdf|Aushang]] genutzt werden.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Wenn Vorschriften zum Datenschutz verletzt werden, hat der Verantwortliche nach DSGVO innerhalb von 72 Stunden eine Meldung über das Ausmaß der zuständigen Aufsichtsbehörde vorzunehmen, sollte die Meldung nach mehr als 72 Stunden eingehen, ist eine Erklärung über die Verzögerung beizufügen.&lt;br /&gt;
&lt;br /&gt;
Folgende Informationen müssen in der Meldung enthalten sein:&lt;br /&gt;
* Beschreibung sowie Art der Verletzung, die Anzahl und Arten der Kategorien sowie die ungefähre Anzahl an Personen, die involviert sind.&lt;br /&gt;
* Den Namen und die Kontaktdaten des Datenschutzbeauftragten, der auf Nachfrage weitere Informationen erteilen kann.&lt;br /&gt;
* Eine Beschreibung der wahrscheinlichen Folgen der Verletzung.&lt;br /&gt;
* Eine Beschreibung der von dem Verantwortlichen getroffenen Maßnahmen zur Behandlung der Verletzung und der getroffenen Maßnahmen, die den Schaden eindämmen sollen.&lt;br /&gt;
&lt;br /&gt;
Im Landesverband sind entsprechend folgende Personen zu informieren:&lt;br /&gt;
* Der Vorstand (vorstand@piratenpartei-bw.de)&lt;br /&gt;
* Der Datenschutzbeauftragte (datenschutz@piratenpartei-bw.de)&lt;br /&gt;
* Der Datenschutzkoordinator [[Benutzer:DerBorys|Borys Sobieski]] (mail@derborys.net)  --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Vereinbarungen zur Auftragsverarbeitung===&lt;br /&gt;
&lt;br /&gt;
* folgt&lt;br /&gt;
&lt;br /&gt;
==Informationen &amp;amp;amp; Vorlagen==&lt;br /&gt;
===Webseite anpassen===&lt;br /&gt;
Um der DSGVO gerecht zu werden, sind beim Betrieb von Webseiten einige Dinge zu beachten:&lt;br /&gt;
* Impressum und Datenschutzerklärung müssen aktualisiert werden. Der [https://www.e-recht24.de/impressum-generator.html|Impressums-Generator von eRecht24] ist hier eine gute erste Anlaufstelle und deckt in den meisten Fällen alles ab. Bei Rückfragen dazu gerne an [[Benutzer:DerBorys|Borys Sobieski]] wenden.&lt;br /&gt;
* Kontaktformulare überprüfen. Diese müssen die Daten per SSL verschicken und benötigen eine Einwilligung zur Datenverarbeitung inkl. Checkbox. Beispiel:&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
Ich stimme zu, dass meine Angaben aus dem Kontaktformular zur Beantwortung meiner Anfrage erhoben und verarbeitet werden. Die Daten werden nach abgeschlossener Bearbeitung Ihrer Anfrage gelöscht.&lt;br /&gt;
&lt;br /&gt;
Hinweis: Sie können Ihre Einwilligung jederzeit für die Zukunft per E-Mail an info@XYZ.de widerrufen. Detaillierte Informationen zum Umgang mit Nutzerdaten finden Sie in unserer Datenschutzerklärung.&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
* Abschließen von Auftragsverarbeitungs-Verträgen mit externen Dienstleistern.&lt;br /&gt;
* Hinweis auf die Nutzung von Cookies implementieren (Cookie-Banner).&lt;br /&gt;
&lt;br /&gt;
===Vorlage Verpflichtungserklärung===&lt;br /&gt;
===Vorlage Vereinbarung zur Auftragsverarbeitung===&lt;/div&gt;</summary>
		<author><name>imported&gt;El-sa</name></author>
	</entry>
</feed>