28
Datenschutz für Schulleiter und Lehrkräfte

Datenschutz für Schulleiter und Lehrkräfte. Was sagt Wikipedia? Je nach Betrachtungsweise wird Datenschutz verstanden als Schutz vor missbräuchlicher

Embed Size (px)

Citation preview

Page 1: Datenschutz für Schulleiter und Lehrkräfte. Was sagt Wikipedia? Je nach Betrachtungsweise wird Datenschutz verstanden als Schutz vor missbräuchlicher

Datenschutz für Schulleiter und Lehrkräfte

Page 2: Datenschutz für Schulleiter und Lehrkräfte. Was sagt Wikipedia? Je nach Betrachtungsweise wird Datenschutz verstanden als Schutz vor missbräuchlicher

Was sagt Wikipedia?Je nach Betrachtungsweise wird Datenschutz verstanden als

Schutz vor missbräuchlicher Datenverarbeitung, Schutz des Rechts auf informationelle Selbstbestimmung, Schutz

des Persönlichkeitsrechts bei der Datenverarbeitung oder Schutz der Privatsphäre.

Datenschutz steht für die Idee, dass jeder Mensch grundsätzlich selbst entscheiden kann, wem wann welche seiner persönlichen Daten zugänglich sein sollen. Der Datenschutz soll der in der zunehmend computerisierten und vernetzten Informationsgesellschaft bestehenden

Tendenz zum so genannten gläsernen Menschen und dem Ausufern staatlicher (Überwachungsstaat) und wirtschaftlicher (Informationsfreiheit) Überwachungsmaßnahmen entgegenwirken.

Page 3: Datenschutz für Schulleiter und Lehrkräfte. Was sagt Wikipedia? Je nach Betrachtungsweise wird Datenschutz verstanden als Schutz vor missbräuchlicher

Gesetzliche Grundlagen

22.05.14Alexander Elzenbeck,

Datenschutzbeauftragter im Schulamtsbezirk Freising

3

Bayerisches Datenschutzgesetz (BayDSG)Datenschutzverordnung (DSchV)

Verordnung zur Durchführung des Art. 28 Abs. 2 des Bayerischen Datenschutzgesetzes (DVBayDSG-KM)

Bayerisches Gesetz über das Erziehungs- und Unterrichtswesen (BayEUG)

Page 4: Datenschutz für Schulleiter und Lehrkräfte. Was sagt Wikipedia? Je nach Betrachtungsweise wird Datenschutz verstanden als Schutz vor missbräuchlicher

22.05.14Alexander Elzenbeck,

Datenschutzbeauftragter im Schulamtsbezirk Freising

4

Augenfarbe: Klaus Mustermann hat blaue Augen.PKW: Erika Mustermann besitzt einen VW Golf.Geburtsort: Der erste Kanzler der Bundesrepublik

Deutschland war gebürtiger Kölner.Sprechstunde: Hr. Mustermann Di. 14.00 – 14.30 Uhr

Personenbezogene Daten

Page 5: Datenschutz für Schulleiter und Lehrkräfte. Was sagt Wikipedia? Je nach Betrachtungsweise wird Datenschutz verstanden als Schutz vor missbräuchlicher

Personenbezogene Daten

5Alexander Elzenbeck,

Datenschutzbeauftragter im Schulamtsbezirk Freising

22.05.14

Auch Daten, über die sich ein Personenbezug herstellen lässt, sind als personenbezogene Daten anzusehen (Beispiel: Kfz-Kennzeichen, Kontonummer, Rentenversicherungsnummer, Matrikelnummer), selbst wenn die Zuordnungsinformationen nicht allgemein bekannt sind.

Entscheidend ist allein, dass es gelingen kann, die Daten mit vertretbarem Aufwand einer bestimmten Person zuzuordnen.

Page 6: Datenschutz für Schulleiter und Lehrkräfte. Was sagt Wikipedia? Je nach Betrachtungsweise wird Datenschutz verstanden als Schutz vor missbräuchlicher

Datenschutz an der Schule

6Alexander Elzenbeck,

Datenschutzbeauftragter im Schulamtsbezirk Freising

Der Umgang mit personenbezogenen Daten gehört seit jeher selbstverständlich zum

Schulalltag. Von der Schulanmeldung bis zum Abschlusszeugnis gibt es kaum einen

Vorgang in der Schule, bei dem es nicht um die Daten einzelner Menschen geht.

Aber nicht alle Informationen sind für jeden bestimmt. Der Einsatz moderner

Informations- und Kommunikationstechnologien in Unterricht und Schulverwaltung

verlangt einen verantwortungsbewussten Umgang mit personenbezogenen Daten.

Page 7: Datenschutz für Schulleiter und Lehrkräfte. Was sagt Wikipedia? Je nach Betrachtungsweise wird Datenschutz verstanden als Schutz vor missbräuchlicher

Aufgabe

Alexander Elzenbeck, Datenschutzbeauftragter im

Schulamtsbezirk Freising7

Notieren Sie auf dem bereitliegenden Papier Bereiche, in denen Sie in Ihrem Schulalltag bisher mit personenbezogenen Daten in Berührung gekommen sind.

Page 8: Datenschutz für Schulleiter und Lehrkräfte. Was sagt Wikipedia? Je nach Betrachtungsweise wird Datenschutz verstanden als Schutz vor missbräuchlicher

Hauptprinzipien des Datenschutzes

· Datensparsamkeit und Datenvermeidung· Erforderlichkeit· Zweckbindung

Alexander Elzenbeck, Datenschutzbeauftragter im

Schulamtsbezirk Freising8

Page 9: Datenschutz für Schulleiter und Lehrkräfte. Was sagt Wikipedia? Je nach Betrachtungsweise wird Datenschutz verstanden als Schutz vor missbräuchlicher

Das bedeutet für uns als Lehrer

Alexander Elzenbeck, Datenschutzbeauftragter im

Schulamtsbezirk Freising9

Page 10: Datenschutz für Schulleiter und Lehrkräfte. Was sagt Wikipedia? Je nach Betrachtungsweise wird Datenschutz verstanden als Schutz vor missbräuchlicher

• Ein Lehrer speichert persönliche Daten der Schüler auf seinem Notebook. Das Notebook hat er immer dabei und schließt dieses auch in der Schule am Netz an.

• Darf der Lehrer Daten auf einem Notebook speichern und transportieren?

Page 11: Datenschutz für Schulleiter und Lehrkräfte. Was sagt Wikipedia? Je nach Betrachtungsweise wird Datenschutz verstanden als Schutz vor missbräuchlicher

Mögliche Probleme◦Das Notebook bleibt unbeaufsichtigt irgendwo liegen.◦Das Notebook wird in ein unsicheres Netz eingebunden.◦Das Notebook wird gestohlen.

Page 12: Datenschutz für Schulleiter und Lehrkräfte. Was sagt Wikipedia? Je nach Betrachtungsweise wird Datenschutz verstanden als Schutz vor missbräuchlicher

Ja, er darf, wenn er eine datenschutzkonforme Lösung des

Problems findet

Alexander Elzenbeck, Datenschutzbeauftragter im

Schulamtsbezirk Freising12

Anmelden mit PasswortWird beim Zugang zum Notebook ein Passwort verlangt, so schützt dies zumindest vor Neugierigen.

Lokale FirewallWird eine lokale Firewall (z. B. "ohne Ausnahmen") aktiviert, so ist ein von außen initiierter Zugriff auf das Notebook nicht möglich.

Verschlüsseln der DatenpartitionDie Verschlüsselung der Datenpartition verhindert den Zugriff auf die Daten auch bei einem Diebstahl des Notebooks.

Der Schutz personenbezogener Daten erfolgt nicht freiwillig sondern ist Vorschrift!

Page 13: Datenschutz für Schulleiter und Lehrkräfte. Was sagt Wikipedia? Je nach Betrachtungsweise wird Datenschutz verstanden als Schutz vor missbräuchlicher

Ein Lehrer speichert Noten und Beurteilungen von Schülern auf einem USB-Stick. Den USB-Stick schließt er zu Hause, im Lehrerzimmer oder im Klassenzimmer an einen beliebigen Computer an und hat somit immer Zugriff auf seine Daten. Der Lehrer möchte wissen, ob dies so in Ordnung ist.Darf er personenbezogene Daten auf einem USB-Stick transportieren?

Page 14: Datenschutz für Schulleiter und Lehrkräfte. Was sagt Wikipedia? Je nach Betrachtungsweise wird Datenschutz verstanden als Schutz vor missbräuchlicher

Mögliche Probleme

◦Der USB-Stick kann kaputt gehen.◦Der USB-Stick kann verloren gehen.◦Der USB-Stick kann durch Unachtsamkeit in falsche Hände gelangen.◦Auf dem Computer, an dem gearbeitet wird, können Kopien der vertraulichen Dokumente zurückbleiben.◦Der USB-Stick kann Viren enthalten.◦Der Computer, an dem der USB-Stick betrieben wird, kann Viren enthalten.

Page 15: Datenschutz für Schulleiter und Lehrkräfte. Was sagt Wikipedia? Je nach Betrachtungsweise wird Datenschutz verstanden als Schutz vor missbräuchlicher

Ja, er darf, wenn er eine datenschutzkonforme Lösung des

Problems findet

Alexander Elzenbeck, Datenschutzbeauftragter im

Schulamtsbezirk Freising15

DatenverschlüsselungWenn die Daten auf dem USB-Stick verschlüsselt sind, können die Daten ohne Passwort nicht gelesen werden.

Arbeit an vertrauenswürdigen ComputernWenn nach der Arbeit versehentlich Dokumente geöffnet bleiben oder temporäre Dateien nicht automatisch gelöscht wurden, können die Dokumente einsehbar sein. Ahnliches gilt, wenn der Computer vorher so manipuliert wurde, dass er z. B. alles mit protokolliert oder automatisch kopiert.

Arbeit mit vertrauenswürdigen DatenträgernKeine unbekannten USB-Sticks in eigene EDV Anlage einbinden.

Page 16: Datenschutz für Schulleiter und Lehrkräfte. Was sagt Wikipedia? Je nach Betrachtungsweise wird Datenschutz verstanden als Schutz vor missbräuchlicher

Clouding

Personenbezogene Daten - Zeugnisbemerkungen- Notenlisten- Schülerbeobachtungen- Mitteilungen / Ordnungsmaßnahmen- Adresslisten / Telefonlisten…sind in der Cloud (Dropbox u.ä.) potentiell ungeschützt und

haben dort deshalb nichts verloren

Alexander Elzenbeck, Datenschutzbeauftragter im

Schulamtsbezirk Freising16

Page 17: Datenschutz für Schulleiter und Lehrkräfte. Was sagt Wikipedia? Je nach Betrachtungsweise wird Datenschutz verstanden als Schutz vor missbräuchlicher

Darf an der Schule eine Videoüberwachung stattfinden?

Page 18: Datenschutz für Schulleiter und Lehrkräfte. Was sagt Wikipedia? Je nach Betrachtungsweise wird Datenschutz verstanden als Schutz vor missbräuchlicher

Unterscheidung Videobeobachtung / Videoaufzeichnung notwendig

Alexander Elzenbeck, Datenschutzbeauftragter im

Schulamtsbezirk Freising18

Page 19: Datenschutz für Schulleiter und Lehrkräfte. Was sagt Wikipedia? Je nach Betrachtungsweise wird Datenschutz verstanden als Schutz vor missbräuchlicher

Videobeobachtung erlaubtVideoaufzeichnung verboten

Grundsätzlich dürfen Kameras und -atrappen nur den Schuleingangsbereich abdecken.

Eine Aufzeichnung des Geschehens bedarf einer datenschutzrechtlichen Freigabe.

Alexander Elzenbeck, Datenschutzbeauftragter im

Schulamtsbezirk Freising19

Page 20: Datenschutz für Schulleiter und Lehrkräfte. Was sagt Wikipedia? Je nach Betrachtungsweise wird Datenschutz verstanden als Schutz vor missbräuchlicher

Was darf auf die Schulhomepage?

Page 21: Datenschutz für Schulleiter und Lehrkräfte. Was sagt Wikipedia? Je nach Betrachtungsweise wird Datenschutz verstanden als Schutz vor missbräuchlicher

Grundsätzlich dürfen personenbezogene Daten nicht auf der Homepage veröffentlicht

werden,

Alexander Elzenbeck, Datenschutzbeauftragter im

Schulamtsbezirk Freising21

• Besondere Verantwortung für die Schutzbefohlenen

• Auftrag der Schule nicht multimediale Unterhaltung der Websurfer

• Drittverwertung der Inhalte• Profilbildung einzelner Personen durch

spezielle Programme

Page 22: Datenschutz für Schulleiter und Lehrkräfte. Was sagt Wikipedia? Je nach Betrachtungsweise wird Datenschutz verstanden als Schutz vor missbräuchlicher

außer der Betroffene erklärt seine Einverständnis mit der Veröffentlichung

personenbezogener Daten.

Alexander Elzenbeck, Datenschutzbeauftragter im

Schulamtsbezirk Freising22

Trotzdem Prinzip der Datensparsamkeit beachten

• Nicht erlaubt: Veröffentlichung von Vertretungsplänen, Sprechstunden,

(privater) Kontaktdaten, PorträtbilderArchivierung vergangener Schuljahre in Bildform

(passwortgeschützten Bereich einrichten)

Page 23: Datenschutz für Schulleiter und Lehrkräfte. Was sagt Wikipedia? Je nach Betrachtungsweise wird Datenschutz verstanden als Schutz vor missbräuchlicher

Dürfen Lehrkräfte mit ihren Schülerinnen und Schülern über soziale Netzwerke kommunizieren?

Page 24: Datenschutz für Schulleiter und Lehrkräfte. Was sagt Wikipedia? Je nach Betrachtungsweise wird Datenschutz verstanden als Schutz vor missbräuchlicher

Hier ist zwischen dem dienstlichen Bereich und dem privaten Bereich zu unterscheiden:

Dienstlicher Bereich:Nein.Soziale Netzwerke sind für den Austausch dienstlicher Daten nicht geeignet. Eine Nutzung sozialer Netzwerke durch öffentlich Beschäftigte zu Zwecken des Austauschs personenbezogener Daten zu unmittelbaren oder mittelbaren dienstlichen Zwecken ist aus datenschutzrechtlicher Sicht unzulässig.

Page 25: Datenschutz für Schulleiter und Lehrkräfte. Was sagt Wikipedia? Je nach Betrachtungsweise wird Datenschutz verstanden als Schutz vor missbräuchlicher

Privater Bereich:Lehrkräften steht die private Nutzung Sozialer Netzwerke zwar frei.Die Kontaktaufnahme zu Schülerinnen und Schülern als „Follower“ dürfte in beide Richtungen aber grundsätzlich unzulässig sein. Lehrkräfte sollten selbstverständlich nicht „Anhänger“ ihrer Schülerinnen und Schüler sein, die sie zu erziehen und zu bewerten haben. Entsprechende „Freundschaftsanfragen“ könnten Schülerinnen und Schüler praktisch nicht ablehnen. Und auch die Freundschaftsanfrage durch Schülerinnen und Schüler sollten Lehrkräfte zurückweisen. Das Gebot der Gleichbehandlung ist zu beachten, das einen formalisiert unterschiedlichen Status in der Beziehung verbietet.

Page 26: Datenschutz für Schulleiter und Lehrkräfte. Was sagt Wikipedia? Je nach Betrachtungsweise wird Datenschutz verstanden als Schutz vor missbräuchlicher

Alexander Elzenbeck, Datenschutzbeauftragter im

Schulamtsbezirk Freising26

Dürfen passwortgeschützte Lernplattformen im Unterricht eingesetzt werden?

Page 27: Datenschutz für Schulleiter und Lehrkräfte. Was sagt Wikipedia? Je nach Betrachtungsweise wird Datenschutz verstanden als Schutz vor missbräuchlicher

Unter bestimmten Bedingungen...

In der Regel werden beim Einsatz von passwortgeschützten Lernplattformen personenbezogene Daten erhoben, verarbeitet und genutzt. Dabei liegt die Verantwortlichkeit für die Einhaltung der datenschutzrechtlichen Vorgaben bei der Schule als speichernde Stelle im datenschutzrechtlichen Sinn. Werden im Rahmen der Nutzung einer passwortgeschützten Lernplattform Daten auf einem schulexternen Server gespeichert, sind Regelungen zur Datenverarbeitung im Auftrag zu treffen.Außerdem ist die Einwilligung der Betroffenen notwendig.

Page 28: Datenschutz für Schulleiter und Lehrkräfte. Was sagt Wikipedia? Je nach Betrachtungsweise wird Datenschutz verstanden als Schutz vor missbräuchlicher

Zurück zur Aufgabe