10
Vorabkontrolle bei IT- Projekten Datenaufsicht Winterthur

Vorabkontrolle bei IT-Projekten

  • Upload
    isi

  • View
    27

  • Download
    0

Embed Size (px)

DESCRIPTION

Vorabkontrolle bei IT-Projekten. Datenaufsicht Winterthur. Wozu Vorabkontrolle ?. Integration von Datenschutzfragen ins Projektmanagement Zeitersparnis Kostenersparnis Schonung der Nerven des Anbieters Entschärfung typischer Risikofaktoren (Privacy bei Design). Risikofaktoren (§ 24 IDV). - PowerPoint PPT Presentation

Citation preview

Page 1: Vorabkontrolle bei IT-Projekten

Vorabkontrolle bei IT-Projekten

Datenaufsicht Winterthur

Page 2: Vorabkontrolle bei IT-Projekten

Wozu Vorabkontrolle ?

• Integration von Datenschutzfragen ins Projektmanagement

• Zeitersparnis• Kostenersparnis• Schonung der Nerven des Anbieters

• Entschärfung typischer Risikofaktoren (Privacy bei Design)

Page 3: Vorabkontrolle bei IT-Projekten

Risikofaktoren (§ 24 IDV)

Abrufverfahren Sammlung einer Vielzahl besonderer

Personendaten Einsatz neuer Technologien gemeinsame Bearbeitung grosse Anzahl betroffener

Page 4: Vorabkontrolle bei IT-Projekten

Besonderheit IT-Projekte

• Erfüllen in der regel mehrere Voraussetzungen der Vorabkontrolle

• können besonders Datenschutz-freundliche gestaltet werden

• Fehler können lange unentdeckt bleiben

Page 5: Vorabkontrolle bei IT-Projekten

Wann melde ich ein Projekt an?

•so früh wie möglich (Konzeptphase)

•Zückerchen:– wird der DSB von Beginn weg einbezogen,

kann unter Umständen auf eine formelle Vorabkontrolle verzichtet werden.

Page 6: Vorabkontrolle bei IT-Projekten

Folgen der Nichtmeldung

•nachträgliche Kontrolle ist aufwändiger und teuerer

•nachträgliche Korrekturen verteuern das Produkt

•Verzögerung des Projektstarts

Page 7: Vorabkontrolle bei IT-Projekten

Was wird geprüft?

• Vertrag• Software (welches Produkt?)• Hardware (wo, wie gesichert?)• Befugnis zur Bearbeitung der geplanten

Datenkategorien• Massnahmen der Datensicherheit

Page 8: Vorabkontrolle bei IT-Projekten

Wo passieren oft Fehler?

• Vertrag insb. AGB– Gerichtsstand– Anwendbares Recht– Einräumung von Kontrollrechten– Vertragsstrafen

• Zugriffsberechtigungen• Datensicherheit

– Redundanzen– Schutz der physischen datenträger– Zugriffsschutz

Page 9: Vorabkontrolle bei IT-Projekten

Wo finde ich Hilfestellungen?

•unter www.datenaufsicht.winterthur.ch unter „Merkblätter“

direkt beim Datenschutzbeauftragten:

[email protected] Tel intern: 56 95

Page 10: Vorabkontrolle bei IT-Projekten

Vielen Dank für Ihre Aufmerksamkeit!