Zum Hauptinhalt
Textseite

Zusammenfassung

Abschlussbedingungen

Der Umgang mit personenbezogenen Daten in Projekten ist der wichtigste Teil des Datenschutzes. Wenn Sie folgende Punkte berücksichtigen, prüfen und dokumentieren, haben Sie bereits einen wichtigen Teil erledigt: 

  1. Welche personenbezogene Daten werden im Rahmen des Projektes verarbeitet?
  2. Ist die Verarbeitung rechtmäßig, d.h. gibt es eine Rechtsgrundlage?
  3. Erfüllt die Verarbeitung alle datenschutzrechtlichen Vorgaben nach den Grundprinzipien des Datenschutzes?



Verantwortlich im Sinne der DSGVO

Die Verantwortung für die Verarbeitung der Daten liegt nicht immer bei den Projektverantwortlichen. Die Verantwortung für die Verarbeitung von Daten der Mitarbeitenden liegt zum Beispiel meistens in der Personalabteilung. Sie sollten im Rahmen des Projektes gründlich prüfen, welche personenbezogenen Daten verarbeitet werden und sicherstellen, dass es einen Verantwortlichen für die Verarbeitung der Daten gibt.


Rechtsgrundlagen und Informationspflicht

Kontaktdaten von Projektmitarbeitenden werden für die Bearbeitung des Projektes benötigt. Diese Daten werden von den jeweiligen Personen in der Regel freiwillig bereitgestellt. Sie geben Ihnen damit die Einwilligung zur Verarbeitung. Theoretisch müsste zwar auch hier eine Information über die Verarbeitung erfolgen, in der Praxis hat es sich allerdings etabliert, auf diese Information zu verzichten.

Wenn Sie personenbezogene Daten von Personen außerhalb des Projekts erfassen, müssen Sie die Verarbeitung genau prüfen und die Betroffenen angemessen informieren. Wenn Sie z.B. Schulungen oder Veranstaltungen durchführen oder wenn Daten von Studienteilnehmenden anfallen. 

Stellen Sie folgende Punkte sicher: 

  • Können Sie für alle verarbeiteten Daten einen eindeutigen Zweck bestimmen, weshalb die Daten erfasst werden?
  • Sind die Daten, die Sie verarbeiten auf das Notwendigste beschränkt? 
  • Haben Sie wirklich nur die absolut notwendigen Daten erfasst? 
  • Sind die Betroffenen über die Verarbeitung ihrer personenbezogenen Daten informiert? 
  • Gibt es intern Regelungen wann und wie diese Daten gelöscht werden? 

Einige dieser Fragen sind in Ihrer Organisation sicherlich schon für andere Projekte geklärt worden. Fragen Sie doch einfach mal bei Kolleginnen oder Kollegen nach, ob eine entsprechende Dokumentation bereits vorhanden ist.

Vermutlich werden Sie sich mit diesen Themen auch in weiteren Projekten beschäftigen müssen. Wenn Sie Ihre Bewertungen und Abläufe in diesem Projekt gut dokumentieren, kann Ihnen das als Grundlage für zukünftigen Projekte dienen. 



Quelle: OpenClipart-Vectors auf Pixabay