Im digitalen Zeitalter gibt es unzählige Möglichkeiten im Projektteam zu kommunizieren. Zu Beginn eines Projekts sollten die Organisationen vereinbaren, welche Informationen auf welchen Kanälen geteilt werden. Ein Messanger ist für die schnelle Abstimmung im Projektteam geeignet, die neueste Version eines Projektdokumentes sollte aber eher über einen Link zur Dateiablage per E-Mail verschickt werden.
Hier einige Lösungen zum Thema Kommunikation:
🟢 E-Mail-Anbieter mit Schwerpunkt auf Datenschutz.
🟢🟡 Eigene E-Mail-Postfächer: Viele Organisationen verwalten ihre E-Mails über das Hosting-Unternehmen, bei dem sie auch ihre Webseite betreiben. In diesem Fall hängt die datenschutzrechtliche Beurteilung von den Sicherheitsstandards des beauftragten Dienstleisters ab.
🟡 E-Mail-Postfächer bei Microsoft über Microsoft Exchange: Rein datenschutzrechtlich steht einer Nutzung von US-Dienstleistern nichts im Wege. Im Falle von Microsoft ist aber dringend die Überprüfung und entsprechende Anpassung der Konfiguration der Microsoft Dienste auf Admin-Ebene anzuraten.
🟡🔴 E-Mail Postfächer bei Google über Google Mail: Hier gilt zunächst die gleiche Aussage wie bei Microsoft. Für die Bewertung von Google Postfächern kommt erschwerend hinzu, dass es kaum verlässliche Aussagen zur Nutzung der E-Mail-Inhalte und Nutzungsdaten durch Google gibt. Bekannt ist, dass Google zahlreiche Daten für eigene Zwecke nutzt, die bei der Verwendung der E-Mail-Dienste anfallen. (Quelle) Schwierig ist außerdem, dass sich Produktnamen und Services bei Google sehr häufig ändern. Für Verantwortliche ist es deswegen schwer zu verfolgen, ob der Einsatz aus Datenschutzsicht angemessen ist.
🔴 Sonstige, kostenlose E-Mail-Anbieter: Grundsätzlich sollten im beruflichen Kontext keine privaten E-Mail-Adressen genutzt werden und auch keine Anbieter, die kostenlose E-Mail-Adressen für den Privatgebrauch anbieten.
🟢 Rocketchat ist
aus einer Open-Source-Lösung heraus entstanden. Der Messenger kann in
der Community Edition auf eigenen Servern betrieben werden.
(https://www.rocket.chat)
🟢 Signal ist ein kostenloser Messenger und vor allem bekannt für seine Datensparsamkeit und Ende-zu-Ende-Verschlüsselung. Signal wird häufig von Sicherheitsexperten und Datenschutzexperten empfohlen und bietet den gleichen Funktionsumfang wie WhatsApp. (https://www.signal.org/)
🟢 Threema ist ein Messenger eines Schweizer Unternehmens und bietet ebenfalls Ende-zu-Ende-Verschlüsselung an. Besonderes Merkmal dieses Messengers: die Nutzung ist ohne eine eigene Mobilfunknummer möglich und deswegen besonders datensparsam. Threema bietet zudem eine spezielle Version für Unternehmen an. Organisationen können den Messenger so für die rein interne Kommunikation nutzen. (https://threema.ch/ )
🔴 WhatsApp: Viele
Datenschützer gehen davon aus, dass ein datenschutzrechtlich konformer
Einsatz von WhatsApp im beruflichen Umfeld nicht möglich ist.
Hintergrund ist, dass WhatsApp einerseits Daten aus dem Telefonbuch an
die eigenen Server übermittelt und zudem zum Meta-Konzern gehört und
hier wieder nicht transparent ist, für welche Zwecke Meta diese Daten
nutzt.
🟢 BigBlueButton ist
ebenfalls eine Open-Source-Lösung für Videokonferenzen. BigBlueButton kann auf der eigenen Infrastruktur betrieben werden aber auch gemietet werden und verfügt
über Integrationen der wichtigsten Lernplattformen. In Deutschland
wird BBB von den Bildungsministerien mehrerer Bundesländer auf eigenen
Servern gehostet und für die Schulen genutzt.
(https://bigbluebutton.org/)
🟢 Jitsi ist
eine Sammlung freier Software für Internettelefonie und
Videokonferenzen. Jitsi kann browserbasiert genutzt werden, es ist also
keine Installation einer separaten Anwendung notwendig. Zudem ist Jitsi
als freie Software zur Installation auf der eigenen Infrastruktur
verfügbar, kann aber auch gemietet werden. (https://jitsi.org/) (https://meet.jit.si/)
🟡 Microsoft Teams: Rein datenschutzrechtlich steht einer Nutzung von US-Dienstleistern nichts im Wege. Im Falle von Microsoft ist aber dringend die Überprüfung und entsprechende Anpassung der Konfiguration der Microsoft Dienste auf Admin-Ebene anzuraten.
🟡 Zoom ist ebenfalls ein US-Dienstleister. Bei Zoom sollten ebenfalls die Einstellungen detailliert überprüft und angepasst werden, um sicherzustellen, dass nur notwendige Daten verarbeitet werden.
🟡🔴 Google Meet: Hier gilt zunächst die gleiche Aussage wie bei Microsoft. Wie für die Google Mail-Dienste bereits erwähnt, ist eine verlässliche Bewertung des Diensts aufgrund fehlender Transparenz über die Datennutzung sehr schwierig.
Das ist nur eine kleine Auswahl an Tools, die für diesen Bereich in Frage kommen. Die Liste erhebt keinen Anspruch auf Vollständigkeit und soll auch keine Empfehlung sein. Die Liste gibt lediglich einen Anhaltspunkt für die Bewertung aus Datenschutzsicht. Wir erhalten keine Unterstützung der hier aufgeführten Unternehmen.