• Keine Ergebnisse gefunden

E-Learning und Datenschutz

N/A
N/A
Protected

Academic year: 2022

Aktie "E-Learning und Datenschutz"

Copied!
27
0
0

Wird geladen.... (Jetzt Volltext ansehen)

Volltext

(1)

E-Learning und Datenschutz

Ass. jur. Jan Hansen

Darmstadt 09 01 2008 Darmstadt, 09.01.2008

(2)

Übersicht

• Grundsätze und Hintergrund

• Regelungen im Gesetz

• Einwilligung

• Andere Bundesländer

(3)

Übersicht

Grundsätze und Hintergrund

• Regelungen im Gesetz

• Einwilligung

• Andere Bundesländer

(4)

Interessenkonflikt

• Gegensätzliche Interessen

Wissenschaft: Informationsfreiheit – Wissenschaft: Informationsfreiheit

• Freier Zugang

– Personen: Informationskontrolle

• Eigene Entscheidung über Freigabe

• Kompromiss:

– Keine optimale Lösung für eine ParteiKeine optimale Lösung für eine Partei

(5)

Übersicht

• Grundsätze und Hintergrund

Regelungen im Gesetz

• Einwilligung

• Andere Bundesländer

(6)

Regelungsebenen

• EU-Richtlinien

• BundesdatenschutzgesetzBundesdatenschutzgesetz

• Landesdatenschutzgesetze

• Landesverordnungen

(7)

EU: Grundsätze im Datenschutz

Verbot mit

Z kbi d Verbot mit

Erlaubnisvorbehalt Zweckbindung

Tranzparenz Verhältnismäßigkeit

(8)

Grundsätze im Datenschutz

V b t it E l b i b h lt

Verbot mit Erlaubnisvorbehalt – Gesetzliche Erlaubnis – Einwilligung

Zweckbindung

– Daten nur für definierte Zwecke verarbeiten Weitergabe an Dritte

– Weitergabe an Dritte

– Löschen nach Ende der Nutzung

• Aufbewahrungspflichten

Verhältnismäßigkeit

– geeignet, erforderlich, angemessen

Tranzparenz

– Informationspflichten – Informationsrechte

(9)

EU: Erlaubnisse

– Richtlinie 95/46/EG des europäischen Parlaments vom p 24. Oktober 1995 zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten und zum freien Datenverkehr

freien Datenverkehr

– Art. 7 EU Datenschutzrichtlinie

• Einwilligung

• Vertrag

Gesetzliche Verpflichtung

• Gesetzliche Verpflichtung

• Lebenswichtige Interessen

• Pflichten in öffentlichem Interesse

• Berechtigte Interessen anderer

(10)

EU: Personenbezogene Daten

• Direkte Hinweise auf Identität einer Person (Art. 2 (a)) – Name

– Adresse – Adresse – Tel.

– eMail – Bilder

• Indirekte Hinweise auf Identität einer Person (Art 2 (a))Indirekte Hinweise auf Identität einer Person (Art. 2 (a)) – Hinweiskette

– Dynamischer Charakter

• Nicht-personenbezogene Daten (Art. 2 (a)) – Anonymisierte Dateny

– Pseudonymisierung

(11)

EU: Verarbeitung personenbezogener Daten

• Datenerhebung (Art. 2 (b))g ( ( )) – Beschaffen

Datenverarbeitung(Art 2 (b))

• Datenverarbeitung(Art. 2 (b)) – Speichern

– VerändernVerändern – Übermitteln – Sperren – Löschen

• Datennutzung (Art 2 (b))Datennutzung (Art. 2 (b))

– Jede Verwendung, die keine Erhebung, Verarbeitung ist

(12)

Datenschutz-Regelungen in Deutschland

• Bundesrepublik – Bundesebene

• Bundesdatenschutzgesetz

• Telemediengesetz

• Hochschulrahmengesetz

• Hochschulrahmengesetz

• Landesebene

– Landesdatenschutzgesetz – Landeshochschulgesetz

I ik l i d

– Immatrikulationsverordnung

(13)

Bundesdatenschutzgesetz (BDSG)

• Grundsätze des Datenschutzes

– Verbot mit Erlaubnisvorbehalt (§ 4 Abs 1 BDSG) – Zweckbindung ( § 4 Abs 1 BDSG)

– Zweckbindung ( § 4 Abs. 1 BDSG) – Verhältnismäßigkeit (§ 3a BDSG) – Tranzparenz (§ 6 BDSG)

(14)

Datenschutz in der Wissenschaft

• Interessenabwägungg g

– Aspekte zu gunsten der Betroffenen:

• Exaktheit der erhobenen Daten

• Wenige Schritte zur Identifikation einer Person

• Daten aus mehreren Lebensbereichen erhoben

• Daten aus mehreren Lebensbereichen erhoben – Aspekte zu gunsten der Wissenschaft

• Erforderlichkeit der Daten für das Forschungsziel

• Hohes öffentliches Interesse

D h l i d F h i i h

• Datenschutzregeln in den Forschungseinrichtungen – Organisatorische, technische Kontrolle

• Ergebnis: Kommt darauf an

(15)

Datenschutz in der Wissenschaft

• § 40 BDSG

Datenverarbeitung durch Forschungseinrichtungen – Interner Gebrauch

• Zweck: Konkrete wissenschaftliche ForschungZweck: Konkrete wissenschaftliche Forschung

• Anonymisierung: So früh wie möglich

• Pseudonymisierung: So früh wie möglich P blik ti

– Publikation

• Schriftliche Einwilligung

• Historische Ereignisseg

• § 33 HDGS

Verarbeitung – Verarbeitung

– Einwilligung

– Überragendes öffentliches Interesse

– Genehmigung hessische Datenschutzbehörde

(16)

Telemediengesetz (TMG)

LMS l kt i h I f ti d K ik ti di t (§ 1

LMS: elektronischer Informations- und Kommunikationsdienst (§ 1 TMG)

Bestandsdaten (§ 14 TMG)

– Öffentlich-rechtliches Sonderverhältnis – IdentitätsdatenIdentitätsdaten

– Studienbezogene Daten

Nutzungsdaten (§ 15 TMG) – Seitenzugriffe

– Lernverhalten – Beiträge

• Chats

• Foren

• Workshops

Ab h t ltli h Di t

– Abrechnung entgeltlicher Dienste – Nicht anwendbar auf Uni-LMS

(17)

TMG: Nutzerprofile

• Erstellung von Nutzerprofilen

– Werbung, Marktforschung (§ 15 Abs. 3 TMG)Werbung, Marktforschung (§ 15 Abs. 3 TMG)

• Anonymisiert

• Pseudonymisiert

– Bedarfsgerechte Gestaltung von Telediensten (§ 15 Abs.

1 TMG)

• Organisatorisch

• Nutzungsdaten: Ja

• Bestandsdaten: Nein (§ 14 Abs 1 TMG)Bestandsdaten: Nein (§ 14 Abs. 1 TMG) – Abrechnung entgeltlicher Dienste

(§ 13 Abs. 4 Nr. 5 TMG)

• Nicht anwendbar auf Uni-LMS

(18)

Hessische Regelungen

• Hessisches Datenschutzgesetz

§ 7 Zulässigkeit der Datenverarbeitung – § 7 Zulässigkeit der Datenverarbeitung

• Rechtsvorschrift

• EinwilligungEinwilligung

– § 10 Technische und organisatorische Maßnahmen

• Datensicherheit

• Datensparsamkeit – § 13 Zweckbindung

• Ausbildungs- und Prüfungszwecke (§ 13 Abs. 4)g g (§ )

(19)

Hessische Regelungen

• Immatrikulationsverordnungg

– Antrag auf Immatrikulation (§ 2 Abs. 2)

Familienname Vorname frühere Namen

• Familienname, Vorname, frühere Namen,

Geburtsdatum, Geburtsort, Geschlecht, Anschrift, Staatsangehörigkeit, gewünschter Studiengang – Prüfungen (§ 13)

Matrikelnummer Art der Prüfung

• Matrikelnummer, Art der Prüfung,

Zulassungsvoraussetzungen, Fachbereich, Anzahl Fachsemester, Anzahl Prüfungsversuche, Datum der P üf

Prüfungen

(20)

Individuelle Nutzerprofile

• Adaptives Lernsystemp y

• Nutzerprofil – Vorlieben

– Lernverhalten

– Auflistung von Verweildauern Wiederholungen – Auflistung von Verweildauern, Wiederholungen

Schwerpunkten – Chat, e-Mail

– Keine Anonymisierung, Pseudonymisierung

• Datenschutz muss beachtet werden

• Datenschutz muss beachtet werden

• Gesetzliche Erlaubnis: Nein

(21)

Übersicht

• Grundsätze und Hintergrund

• Regelungen im Gesetz

Einwilligung

• Andere Bundesländer

(22)

Einwilligung

• Mehrstufiges Konzept Freiwillig

– Freiwillig

– Umfassende Information

• Erhobene Daten

• Inhalt und Dauer der Verarbeitung – Keine sachfremden Bedingungen

• Prüfungsteilnahme gegen Daten für Marktforschungg g g g – Folgenloses Widerrufsrecht

K i Mi b h d Wid f

• Kein Missbrauch des Widerrufs

(23)

Elektronische Einwilligung

• § 13 Abs. 2 TMG

Eindeutige bewusste Handlung – Eindeutige, bewusste Handlung – Protokoll

– Inhalt jederzeit abrufbar

– Keine versteckte Veränderung – Eindeutige Urheber

(24)

Übersicht

• Grundsätze und Hintergrund

• Regelungen im Gesetz

• Einwilligung

Andere Bundesländer

(25)

Kooperationen

• Hessen

– Hessische Immatrikulationsverordnung

• Keine Erlaubnis

Daten aus Usertracking

• Einwilligung notwendigEinwilligung notwendig

• Berlin

§ 6

– § 6 Berliner Hochschulgesetz

• Daten zur Evaluation von Forschung und Lehre

(26)

Danke!

(27)

Zugangsverfahren ohne Datenschutz

• Verfahren 1

– Ein einziges Benutzerprofil – 1 Satz Zugangsdaten

– Anonyme Benutzung – Keine Kontrolle

– Keine Kontrolle – Kein Datenschutz

• Verfahren 2

– Individuelle Benutzerkonten

C d A l U h if

– Code zum Anlegen gegen Unterschrift – Anonyme Benutzung

– Auswertung der BenutzeraktionenAuswertung der Benutzeraktionen – Kein Datenschutz

Referenzen

ÄHNLICHE DOKUMENTE

April 2016 zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten, zum freien Datenverkehr und zur Aufhebung der Richtlinie 95/46/EG (DSGVO) sowie des durch

Haben Sie das Recht auf Berichtigung, Löschung oder Einschränkung der Verarbeitung gegenüber dem Verantwortlichen geltend gemacht, ist dieser verpflichtet, allen Empfängern, denen

5 der Verordnung 2016/679 dahin auszulegen ist, dass die Ausübung der einer Aufsichtsbehörde eines Mitgliedstaats, die nicht die federführende Aufsichtsbehörde ist, nach

f und j der DSGVO verpflichtet, eine Übermittlung personenbezogener Daten in ein Drittland auszusetzen oder zu verbieten, wenn sie im Licht aller Umstände dieser Übermittlung

a der Richtlinie 95/46 dahin auszulegen sind, dass in einer Situation wie der des Ausgangsverfahrens, in der der Betreiber einer Website in diese Website ein Social Plugin

16 DS-GVO eine Berichtigung unrichtiger Daten sowie, unter Be- rücksichtigung der Zwecke der Verarbeitung, eine Vervollständigung unvollständiger per- sonenbezogener Daten

16 DS-GVO eine Berichtigung unrichtiger Daten sowie, unter Be- rücksichtigung der Zwecke der Verarbeitung, eine Vervollständigung unvollständiger per- sonenbezogener Daten

Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob Sie betreffende perso- nenbezogene Daten verarbeitet werden. Ist dies der Fall, haben Sie ein Recht auf Aus- kunft