Kraftakt Datenschutz-Grundverordnung
Auch für die Trägervereine der Bürgermedien in Rheinland-Pfalz ist die am 25. Mai 2018 in Kraft getretene europäische Datenschutz-Grundverordnung (DSGVO) ein Kraftakt. Der Vorstand des Landesverbands hat gemeinsam mit der LMK Informationen und Dokumente zusammengetragen, um die Vereine zu unterstützen. Im Moment sind wir mit der LMK noch in der Diskussion, was die Position eines Datenschutzbeauftragten betrifft. Der LV vertritt hierbei die Position, dass einer für alle Trägervereine sinnvoll ist. Ebenfalls laufen Gespräche, was die Anpassung der Formulare in OK-Office betrifft.
Auch wenn wir keine Juristen sind, so können wir doch folgende Erfahrungen weitergeben:
- Auf jede Website gehört der Hinweis zur Verwendung von Cookies.
- Eine Datenschutzerklärung ist unerlässlich und muss von jeder Unterseite einer Website abrufbar sein.
- Wir empfehlen für die Erstellung einer Datenschutzerklärung diesen Generator: https://www.wbs-law.de/it-recht/datenschutzrecht/datenschutzerklaerung-generator/
Vorerst sollten in dem erstellten Dokument auf die Hinweise bezüglich eines Datenschutzbeauftragten verzichten werden, bis die Gespräche mit der LMK abgeschlossen sind. - Mit dem Provider einer Website muss ein Auftragsverarbeitungsvertrag geschlossen werden. Die meisten Hosting-Provider bieten dafür auf ihrer Website Vorlagen an.
- Ebenfalls muss für die Verwendung von Google-Analytics ein Auftragsverarbeitungsvertrag abgeschlossen werden. Tipps dazu gibt diese Website: https://www.da-agency.de/auftragsverarbeitungsvertrag-mit-google-analytics-im-rahmen-der-dsgvo/
- Wichtige Informationen für Vereine hat der Landesbeauftragte für den Datenschutz aus Baden-Württemberg zusammengetragen, die hier eingesehen werden können.
- Wir haben einige Dokumente für unsere jeweiligen Vereine erstellt, die gerne auch von anderen übernommen werden können:
- Verpflichtung zur Einhaltung der datenschutzrechtlichen Anforderungen – wichtig für alle MitarbeiterInnen, die mit OK-Office oder Daten im Verein zu tun haben.
- Übersicht Auftragsdatenverarbeitung
- Verzeichnis von Datenverarbeitungstätigkeiten
- Mitgliedsantrag
In einem weiteren Schritt möchten wir ein Regelwerk für eine Muster-Datenschutzordnung oder -Datenschutzrichtlinie für die Trägervereine entwicklen. Damit werden wir sicher noch die nächsten Wochen beschäftigt sein. Dazu geben wir gerne bei der Mitgliedsversammlung am 16. Juni 2018 mehr Informationen.