Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
de:personen:datenschutz:datenschutz [2019/12/04 13:53] – [Für das Löschen/Anonymisieren von Datenmengen] rq | de:personen:datenschutz:datenschutz [2024/01/03 10:03] (aktuell) – [Newsletter-/E-Mail-Versand] yo | ||
---|---|---|---|
Zeile 1: | Zeile 1: | ||
- | ====== | + | ====== Datenschutz ====== |
+ | Im D-A-CH-Raum sind zwei Rechtsvorschriften im Kontext des Datenschutzes zu beachten. Für Deutschland und Österreich greift die am 25. Mai 2018 in Kraft getretene EU-Datenschutz-Grundverordnung (kurz EU-DSGVO), für die Schweiz gilt das am 1. September 2023 gültige neue, totalrevidierte Datenschutzgesetz (kurz revDSG). | ||
- | Die EU-Datenschutz-Grundverordnung tritt am 25. Mai 2018 in Kraft. | + | __Bitte beachten Sie:__ **PC CADDIE kann und darf keine Rechtsberatung jedweder Art anbieten.** Für die korrekte Umsetzung der gesetzlichen Vorgaben sind die entsprechenden Rechtsträger – also Golfclubs, |
+ | ===== EU-Datenschutz-Grundverordnung ===== | ||
Gesetzestext in voller Länge: [[http:// | Gesetzestext in voller Länge: [[http:// | ||
Gesetzestext als Synopse: [[https:// | Gesetzestext als Synopse: [[https:// | ||
- | ===== Das ist neu ===== | + | ===== Neues Datenschutzgesetz Schweiz (revDSG) |
+ | Gesetzestext in voller Länge: [[https:// | ||
- | | + | Gesetzestext als Synopse: [[https:// |
+ | |||
+ | ===== Ressourcen von PC CADDIE ===== | ||
+ | |||
+ | Spezielle Zusammenhänge zum Datenschutz in PC CADDIE finden Sie unter [[de: | ||
+ | |||
+ | Eine Datei mit den wichtigsten Abläufen zur Löschung und Pseudonymisierung von Daten finden Sie hier als PDF, z.B. zur Vorlage bei Ihrem Datenschutzbeauftragten: | ||
+ | |||
+ | ===== Das ändert sich mit diesen Gesetzen ===== | ||
+ | |||
+ | | ||
* Auskunftspflicht: | * Auskunftspflicht: | ||
- | * Recht auf Löschung/Anonymisierung: Der Kunde kann verlangen, dass seine Daten gelöscht werden. Die Löschung muss protokolliert werden. Er kann auch verlangen, das sein Name pseudonymisiert wird, damit er nicht mehr auf Startlisten/ | + | * Recht auf Löschung/Pseudonymisierung: Der Kunde kann verlangen, dass seine Daten gelöscht werden. Die Löschung muss protokolliert werden. Er kann auch verlangen, das sein Name pseudonymisiert wird, damit er nicht mehr auf Startlisten/ |
===== Das ist im Club vorzubereiten ===== | ===== Das ist im Club vorzubereiten ===== | ||
Zeile 17: | Zeile 30: | ||
==== Allgemein ==== | ==== Allgemein ==== | ||
- | * Idealerweise: | + | * Idealerweise: |
- | * Ansprechpartner oder externen Datenschutzbeauftragten bestimmen (Achtung! | + | * In der Europäischen Union: |
- | * Erstellen eines Verfahrensverzeichnisses über sämtliche Verarbeitungen von personenbezogenen Daten im Club (Muster via DGV Serviceportal: | + | * Erstellen eines Verfahrensverzeichnisses über sämtliche Verarbeitungen von personenbezogenen Daten im Club (Muster via DGV Serviceportal: |
* Mitglieder informieren, | * Mitglieder informieren, | ||
- | * Sauberes Passwort-Management für Ihre Mitarbeiter/innen (es macht Sinn, nur einen oder 2 Mitarbeiter/innen mit wirklichen Supervisor-Rechten zu haben; für alle anderen müssen ihren Funktionen entsprechende Berechtigungen gegeben werden). | + | * Sauberes Passwort-Management für Ihre Mitarbeiter:innen (es macht Sinn, nur einen oder 2 Mitarbeiter:innen mit wirklichen Supervisor-Rechten zu haben; für alle anderen müssen ihren Funktionen entsprechende Berechtigungen gegeben werden). |
==== Speziell in PC CADDIE ==== | ==== Speziell in PC CADDIE ==== | ||
- | * ADV Vertrag | + | * Generell gilt: unterschreiben Sie zügig den Vertrag zur Auftragsdatenverarbeitung (kurz ADV-Vertrag) und senden diesen an PC CADDIE. Warum? **Weil wir sonst nicht mehr supporten dürfen.** |
* Kontaktblatt mit Ansprechpartner ausfüllen und zu uns schicken. Warum? Damit wir auch in Zukunft einen Ansprechpartner in Ihrem Club haben. Denn es wird sicher auch weiterhin Informationsbedarf zu diesem Thema geben. | * Kontaktblatt mit Ansprechpartner ausfüllen und zu uns schicken. Warum? Damit wir auch in Zukunft einen Ansprechpartner in Ihrem Club haben. Denn es wird sicher auch weiterhin Informationsbedarf zu diesem Thema geben. | ||
- | * Die neuen Pcc Datenschutz-Funktionen den Anforderungen entsprechend anwenden, um die EU-DSGVO erfüllen zu können. (Das jeweils aktuellste Update kann heruntergeladen werden unter Menüpunkt " | + | * Die PC CADDIE-Datenschutz-Funktionen den Anforderungen entsprechend anwenden, um die EU-DSGVO/ |
Zwei Punkte sind in Zukunft wichtig: \\ | Zwei Punkte sind in Zukunft wichtig: \\ | ||
- | **A)** Dokumentation der gespeicherten Daten\\ | + | **A)** Dokumentation der gespeicherten Daten,\\ |
- | **B)** Löschung/Anonymisierung | + | **B)** Löschung/Pseudonymisierung |
===== Die neuen PC CADDIE Datenschutz-Funktionen ===== | ===== Die neuen PC CADDIE Datenschutz-Funktionen ===== | ||
**Von Anfang an bitte beachten** \\ | **Von Anfang an bitte beachten** \\ | ||
- | ALLE AKTIONEN DES LÖSCHENS UND ANONYMISIERENS | + | ALLE AKTIONEN DES LÖSCHENS UND PSEUDONYMISIERENS |
Bitte überlegen Sie vorab, was Sinn macht. Beraten Sie Ihre Kunden gut, halten Sie Rücksprache mit Ihrem Datenschutz-Beauftragten und versuchen Sie, herauszufinden, | Bitte überlegen Sie vorab, was Sinn macht. Beraten Sie Ihre Kunden gut, halten Sie Rücksprache mit Ihrem Datenschutz-Beauftragten und versuchen Sie, herauszufinden, | ||
Zeile 44: | Zeile 57: | ||
In den Personendaten, | In den Personendaten, | ||
- | {{: | + | {{: |
Bei Klick auf diesem Button sehen Sie alle für den Kunden relevanten Optionen in einem neuen Fenster. | Bei Klick auf diesem Button sehen Sie alle für den Kunden relevanten Optionen in einem neuen Fenster. | ||
- | Hier können Sie die Daten hinterlegen, | + | Hier können Sie die Daten hinterlegen, |
- | {{: | + | {{: |
- | Dies ist die Basis-Einstellung zu den bei diesem Kunden hinterlegten Genehmigungen/ | + | Dies ist die Basis-Einstellung zu den bei diesem Kunden hinterlegten Genehmigungen/ |
Die oberen beiden Datumsfelder verstehen sich von selbst. D.h. üblicherweise würden Sie bei z.B. Neumitgliedern das obere Datumsfeld füllen, wenn z.B. im Aufnahmeformular der Verwendung der Daten zugestimmt wird. Wie Sie mit der Zustimmung der Mitglieder/ | Die oberen beiden Datumsfelder verstehen sich von selbst. D.h. üblicherweise würden Sie bei z.B. Neumitgliedern das obere Datumsfeld füllen, wenn z.B. im Aufnahmeformular der Verwendung der Daten zugestimmt wird. Wie Sie mit der Zustimmung der Mitglieder/ | ||
Zeile 60: | Zeile 73: | ||
Es ist daher genau zu überlegen, was der Kundenwille ist und mit ihm die optimale Lösung finden. | Es ist daher genau zu überlegen, was der Kundenwille ist und mit ihm die optimale Lösung finden. | ||
- | {{: | + | {{: |
Vor Durchführung dieser Aktion werden Sie jedoch noch einmal gefragt, ob Sie das wirklich wollen: | Vor Durchführung dieser Aktion werden Sie jedoch noch einmal gefragt, ob Sie das wirklich wollen: | ||
- | {{: | + | {{: |
Einen Widerspruch erkennen Sie dann an diesem Alarmsignal: | Einen Widerspruch erkennen Sie dann an diesem Alarmsignal: | ||
- | {{: | + | {{: |
Wenn Sie dann eine andere Aktion durchführen, | Wenn Sie dann eine andere Aktion durchführen, | ||
==== Sperrung der Daten ==== | ==== Sperrung der Daten ==== | ||
- | Bei " | + | Bei " |
- | {{: | + | {{: |
* **Zugriff nur für Supervisor**: | * **Zugriff nur für Supervisor**: | ||
Zeile 82: | Zeile 95: | ||
==== Newsletter-/ | ==== Newsletter-/ | ||
- | Die Optionen werden hierüber gesteuert. Die Standard-Einstellung ist "normal". Was das bedeutet sehen wir uns genauer unter den [[http:// | + | Die Optionen werden hierüber gesteuert. Die Standard-Einstellung ist "neutral". Was das bedeutet sehen wir uns genauer unter den [[http:// |
- | {{:de:sonstigefunktion: | + | {{:de:personen: |
- | Sie können hier hinterlegen, | + | Sie können hier hinterlegen, |
+ | :!: Dies blockiert den Versand an diese Adresse für jegliche Mails zu Werbezwecken und wirkt dadurch wie der Filter **NONEWS**, mit dem Sie im [[de: | ||
+ | |||
+ | Mit dieser Einstellung können Sie auch sicher gehen, dass Kunden, die einer Verwendung der Mail-Adresse grundsätzlich widersprochen haben selbst bei Auswahl der falschen Mailingliste keine unberechtigten Mails erhalten. **// | ||
Unsere standardmäßige Einstellung nach dem Laden des aktuellsten Updates ist so, dass Sie erst einmal grundsätzlich keine Mails verschicken können. Dies soll verhindern, dass Kunden unrechtmässig eine Werbemail von Ihnen erhalten. Mit den Supervisor-Einstellungen können Sie hinterlegen, | Unsere standardmäßige Einstellung nach dem Laden des aktuellsten Updates ist so, dass Sie erst einmal grundsätzlich keine Mails verschicken können. Dies soll verhindern, dass Kunden unrechtmässig eine Werbemail von Ihnen erhalten. Mit den Supervisor-Einstellungen können Sie hinterlegen, | ||
Zeile 92: | Zeile 108: | ||
=== Spezielle Verteiler-Kategorien anlegen === | === Spezielle Verteiler-Kategorien anlegen === | ||
- | Ganz neu mit dem **aktuellsten Update vom 25.5.2018**: | + | Sie können bei den Newsletter auch Präferenzen für bestimmte Verteilergruppen hinterlegen. Sie können die von uns vorgeschlagenen nutzen, aber auch selber Gruppen anlegen. Somit können z.B. Mannschaftsspieler, |
- | {{: | + | {{: |
- | {{: | + | {{: |
- | ==== Personenlisten erstellen mit Abfrage der DS Features ==== | + | ==== Personenlisten erstellen mit Abfrage der Datenschutz-Features ==== |
== E-Mail-Verwendung/ | == E-Mail-Verwendung/ | ||
Zeile 104: | Zeile 120: | ||
Sie gehen wie zur Erstellung einer normalen Personenliste vor und legen sich dann einen neuen Filter an, z.B. " | Sie gehen wie zur Erstellung einer normalen Personenliste vor und legen sich dann einen neuen Filter an, z.B. " | ||
- | * **OK** für Verwendung zugestimmt | + | * **OK** für Verwendung zugestimmt, |
- | * **!OK** oder **DISAGREED** für Verwendung nicht zugestimmt | + | * **!OK** oder **DISAGREED** für Verwendung nicht zugestimmt, |
- | * **NEUTRAL** für neutrale Einstellung | + | * **NEUTRAL** für neutrale Einstellung. |
- | {{: | + | {{: |
- | {{: | + | {{: |
== Datenschutz-Status allgemein == | == Datenschutz-Status allgemein == | ||
Zeile 116: | Zeile 132: | ||
Auch hier gibt es eine Abfrage in den Personenlisten, | Auch hier gibt es eine Abfrage in den Personenlisten, | ||
- | {{: | + | {{: |
Die Abfrage läuft hier über folgende Parameter: | Die Abfrage läuft hier über folgende Parameter: | ||
- | * N (=Normal) | + | * N (=Normal), |
- | * S (=Supervisor) | + | * S (=Supervisor), |
- | * L (=Locked =gesperrt) | + | * L (=Locked =gesperrt). |
==== Personenliste; | ==== Personenliste; | ||
Zeile 130: | Zeile 146: | ||
Mitglieder, OHNE Einwilligungsdatum | Mitglieder, OHNE Einwilligungsdatum | ||
+ | < | ||
EMPTY(golfmitg-> | EMPTY(golfmitg-> | ||
+ | </ | ||
- | {{: | + | {{: |
Mitglieder, MIT Einwilligungsdatum | Mitglieder, MIT Einwilligungsdatum | ||
+ | < | ||
STOD(golfmitg-> | STOD(golfmitg-> | ||
+ | </ | ||
- | {{: | ||
+ | {{: | ||
+ | |||
+ | ==== Personenliste; | ||
+ | |||
+ | Die Filter werden wie oben beschrieben angelegt. | ||
+ | |||
+ | < | ||
+ | SUBSTR(golfmitg-> | ||
+ | |||
+ | SUBSTR(golfmitg-> | ||
+ | </ | ||
==== Zustimmung zur Verwendung von Fotos ==== | ==== Zustimmung zur Verwendung von Fotos ==== | ||
Auch hier haben wir ein separates Feld programmiert, | Auch hier haben wir ein separates Feld programmiert, | ||
- | {{: | + | {{: |
Aber Achtung: dieses Feld ist rein informativ und nicht mit irgendeiner Funktionalität Bilder betreffend verbunden! | Aber Achtung: dieses Feld ist rein informativ und nicht mit irgendeiner Funktionalität Bilder betreffend verbunden! | ||
Zeile 156: | Zeile 186: | ||
- | ==== Pseudonym(isierung) | + | ==== Nickname |
- | In diesem Feld können Sie ein Pseudonym | + | In diesem Feld können Sie einen nickname |
Zeile 165: | Zeile 195: | ||
Des weiteren sind hier die Buttons, mit denen Sie den Kunden auf Wunsch die Zusammenfassung deren Daten ausdrucken können und auch diese - idealerweise auf einen USB Stick des Kunden - speichern können. | Des weiteren sind hier die Buttons, mit denen Sie den Kunden auf Wunsch die Zusammenfassung deren Daten ausdrucken können und auch diese - idealerweise auf einen USB Stick des Kunden - speichern können. | ||
- | {{: | + | {{: |
- | {{: | + | {{: |
Hier müssen Sie selbst entscheiden, | Hier müssen Sie selbst entscheiden, | ||
Zeile 173: | Zeile 203: | ||
//**TIPP** Lassen Sie sich das Verlangen nach Ausdruck aller Daten SCHRIFTLICH geben und händigen Sie die Datensammlung auch immer dem Kunden PERSÖNLICH (ggf. gegen Vorlage des Personalausweises, | //**TIPP** Lassen Sie sich das Verlangen nach Ausdruck aller Daten SCHRIFTLICH geben und händigen Sie die Datensammlung auch immer dem Kunden PERSÖNLICH (ggf. gegen Vorlage des Personalausweises, | ||
- | ==== Anonymisierung | + | ==== Pseudonymisierung |
- | Mit Klick auf dieses Feld können Sie auf Wunsch des Kunden eine finale | + | Mit Klick auf dieses Feld können Sie auf Wunsch des Kunden eine finale |
- | {{: | + | {{: |
Bevor Sie final die Aktion durchführen werden Sie noch einmal gefragt. | Bevor Sie final die Aktion durchführen werden Sie noch einmal gefragt. | ||
- | {{: | + | {{: |
Zeile 193: | Zeile 223: | ||
Beim Klick auf den Menüpunkt öffnet sich folgendes Fenster: | Beim Klick auf den Menüpunkt öffnet sich folgendes Fenster: | ||
- | {{:de:sonstigefunktion: | + | {{:de:personen: |
- | ===== Supervisor-Rechte bezüglich E-Mail-Versand | + | ==== Supervisor-Rechte bezüglich E-Mail-Versand ==== |
Hier können Sie als Supervisor einstellen, wie mit den E-Mail-Adressen üblicherweise verfahren werden soll. | Hier können Sie als Supervisor einstellen, wie mit den E-Mail-Adressen üblicherweise verfahren werden soll. | ||
- | {{:de:sonstigefunktion: | + | {{:de:personen: |
Zeile 211: | Zeile 241: | ||
* **Vorübergehend, | * **Vorübergehend, | ||
- | ==== Für das Löschen/Anonymisieren | + | |
+ | ==== COVID-Status-Info bei allen Kontakten entfernen ==== | ||
+ | |||
+ | {{: | ||
+ | |||
+ | Mit Klick auf den Button öffnet sich folgende Sicherheitsabfrage: | ||
+ | |||
+ | {{: | ||
+ | |||
+ | Es müssen alle Aussagen angehakt werden, die den Vorgang befürworten. Die vier Antwortmöglichkeiten variieren. | ||
+ | |||
+ | :!: WICHTIG :!: | ||
+ | * Mit dieser Funktion wird auch die Übermittlung von Covid-Informationen aus der App an Ihr lokales PC CADDIE abgeschaltet. | ||
+ | * Bitte bedenken Sie, dass diese Funktion nur die in PC CADDIE offiziell programmierten Covid-Informationen löschen kann. Wenn Sie unabhängig davon den Covid-Status noch in einer selbst-definierten Zusatzinformation gespeichert haben, müssen diese Informationen individuell gelöscht werden. Das geht aber ebenfalls in einem Durchlauf für alle Kontakte - Details erfahren Sie hier [[de: | ||
+ | * Diese Information ist kein Aufruf zur Löschung Ihrer Daten - die Entscheidung zur Löschung obliegt jeder Golfanlagen in Absprache mit Ihrem zuständigen Datenschutzbeauftragten! | ||
+ | ==== Für das Löschen/Pseudonymisieren | ||
**WICHTIG!**\\ | **WICHTIG!**\\ | ||
- | ALLE VORGENOMMENEN **AKTIONEN DES LÖSCHENS UND ANONYMISIERENS** SIND **IRREVERSIBEL!** Denn das ist der Sinn des Gesetzes!\\ | + | ALLE VORGENOMMENEN **AKTIONEN DES LÖSCHENS UND PSEUDONYMISIEREN** SIND **IRREVERSIBEL!** Denn das ist der Sinn des Gesetzes!\\ |
Bitte überlegen Sie vorab, was Sinn macht. \\ | Bitte überlegen Sie vorab, was Sinn macht. \\ | ||
- | Das Löschen/ | + | Eine Datei mit den wichtigsten Abläufen zur Löschung und Pseudonymisierung von Daten finden |
- | {{:de:sonstigefunktion: | + | Das Löschen/ |
+ | |||
+ | {{:de:personen: | ||
Bei Klick auf den Button öffnet sich folgendes Feld: | Bei Klick auf den Button öffnet sich folgendes Feld: | ||
Zeile 228: | Zeile 275: | ||
**//Wenn sie auch ehemalige Mitglieder löschen wollen, z.B. weil sie schon länger als 10 Jahre ausgetreten sind, so muss bei dieser Gruppe zuvor auch das ehem. Mitgliedsmerkmal entfernt werden!!! Sonst werden diese sicherheitshalber nicht gelöscht!! //** | **//Wenn sie auch ehemalige Mitglieder löschen wollen, z.B. weil sie schon länger als 10 Jahre ausgetreten sind, so muss bei dieser Gruppe zuvor auch das ehem. Mitgliedsmerkmal entfernt werden!!! Sonst werden diese sicherheitshalber nicht gelöscht!! //** | ||
- | Man muss eine Personengruppe anlegen, die die Kriterien derjenigen Personengruppe erfüllen, die sie löschen | + | Da es recht kompliziert ist, einen solchen Personenfilter für eine Personenliste zu erstellen, gibt es ein Verfahren, womit Sie vorher kontrollieren können, ob Sie die richtigen Personen |
+ | |||
+ | Bei der Funktion " | ||
Sobald der Button **OK** geklickt ist, dürfen Sie noch zwei Sicherheitsabfragen beantworten, | Sobald der Button **OK** geklickt ist, dürfen Sie noch zwei Sicherheitsabfragen beantworten, | ||
Zeile 252: | Zeile 301: | ||
|Member |Mitglied, Datensatz wurde nicht gelöscht | |Member |Mitglied, Datensatz wurde nicht gelöscht | ||
+ | ====Personendaten löschen oder pseudonymisieren: | ||
+ | Es gibt verschiene Optionen, welche ausgewählt werden können: | ||
+ | {{: | ||
+ | |||
+ | |||
+ | - Pseudonymisierung, | ||
+ | - Pseudonymisierung, | ||
+ | - Pseudonymisierung, | ||
+ | - Pseudonymisierung, | ||
+ | - Löschen (angehängte Dokumente werden gelöscht) | ||
+ | - Bei den Datensätzen die Zusatz-Info " | ||
Zeile 266: | Zeile 326: | ||
Mit einem Haken in diesem Feld | Mit einem Haken in diesem Feld | ||
- | {{:de:sonstigefunktion: | + | {{:de:personen: |
+ | |||
+ | können Supervisor auf | ||
+ | - Daten mit einem Widerspruch zu Datenverabeitung, | ||
+ | - Daten gesperrter Nutzer zugreifen. | ||
- | können Supervisor | + | Die Funktion " |
- | ==== Funktionen in der PC CADDIE:// | + | ===== Funktionen in der PC CADDIE:// |
- | **ACHTUNG**: | + | **ACHTUNG**: |
//Solange dies nicht angenommen ist, oder die Kunden sich zur Löschung entschieden haben, kann man die Funktionalitäten als Endkunde nicht mehr nutzen. Zudem bekommt der Club eine Fehlermeldung, | //Solange dies nicht angenommen ist, oder die Kunden sich zur Löschung entschieden haben, kann man die Funktionalitäten als Endkunde nicht mehr nutzen. Zudem bekommt der Club eine Fehlermeldung, | ||
Zeile 284: | Zeile 348: | ||
{{: | {{: | ||
- | ===== Anonymisieren im DGV Serviceportal | + | ===== Anonymisieren im DGV-Serviceportal |
- | Sofern ein Mitglied wünscht, auf Ergebnislisten im Intranet statt mit seinem eigenem Namen mit N.N. zu erscheinen, so ist diese Einstellung vorzunehmen im DGV Serviceportal. | + | Sofern ein Mitglied wünscht, auf Ergebnislisten im Intranet statt mit seinem eigenem Namen mit N.N. zu erscheinen, so ist diese Einstellung vorzunehmen im DGV-Serviceportal. |
Sie öffnen das Serviceportal und klicken dann auf den Menüpunkt Clubpersonen/ | Sie öffnen das Serviceportal und klicken dann auf den Menüpunkt Clubpersonen/ | ||
Zeile 298: | Zeile 362: | ||
===== Funktionen auf Mygolf.de ===== | ===== Funktionen auf Mygolf.de ===== | ||
- | Jeder, der sich dort registriert hat, kann seine Einstellungen unter http:// | + | Jeder, der sich dort registriert hat, kann seine Einstellungen unter http:// |