Datenschutzrechtliche Prüfung
Die datenschutzrechtliche Prüfung hat zum Ziel, mögliche Risiken bereits vor der Erhebung und Bearbeitung von personenbezogenen Daten zu identifizieren und gegebenenfalls zu minimieren.
Im universitären Alltag sind datenschutzrechtliche Prüfungen insbesondere vor der Durchführung eines Forschungsprojektes sowie vor der Einführung eines neuen digitalen Dienstes für die Lehre, Forschung oder Administration von Relevanz.
Mit der Schutzbedarfsanalyse (Intranet) wird eruiert, ob die Art der Daten oder deren Bearbeitung ein hohes Risiko für die Rechte und Freiheit der betroffenen Personen birgt und deshalb ein erhöhter Schutzbedarf besteht. Ein erhöhter Schutzbedarf ergibt sich insbesondere bei der Bearbeitung besonderer Personendaten und bei einer hohen Anzahl betroffener Personen. Die Bewertung der Schutzbedarfsanalyse zeigt auf, ob weitere Schritte in Form einer Datenschutzfolgeabschätzung oder einer Vorabkonsultation nötig sind und wird von der Datenschutzbeauftragten sowie dem Informationssicherheitsbeauftragten (CISO) vorgenommen.
Ist das Risiko voraussichtlich hoch, muss eine Datenschutzfolgeabschätzung (DSFA) durchgeführt werden. Sie besteht im Wesentlichen aus einer detaillierten Risikoanalyse und enthält bestehende oder geplante Massnahmen zur Verringerung oder Behebung dieser Risiken. Ziel der Datenschutzfolgeabschätzung ist die Gewährleistung einer datenschutzkonformen Bearbeitung der Personendaten.
In besonderen Fällen muss das Projekt dem kantonalen Datenschutzbeauftragten zur Vorabkonsultation unterbreitet werden.
Das Team der Datenschutzbeauftragten steht Ihnen bei Fragen zur Verfügung und ist Ihnen bei der Umsetzung gerne behilflich.
Kontakt: datenschutz@unibas.ch