17
Bewertung von P3P im europäischen Rechtsrahmen Seminar Workflowmodellierung, Workflow-Mining und Identitätsmanagement Ines Altenstrasser

Bewertung von P3P im europäischen Rechtsrahmen Seminar Workflowmodellierung, Workflow-Mining und Identitätsmanagement Ines Altenstrasser

Embed Size (px)

Citation preview

Page 1: Bewertung von P3P im europäischen Rechtsrahmen Seminar Workflowmodellierung, Workflow-Mining und Identitätsmanagement Ines Altenstrasser

Bewertung von P3P im europäischen Rechtsrahmen

Seminar Workflowmodellierung, Workflow-Mining und Identitätsmanagement

Ines Altenstrasser

Page 2: Bewertung von P3P im europäischen Rechtsrahmen Seminar Workflowmodellierung, Workflow-Mining und Identitätsmanagement Ines Altenstrasser

Bewertung von P3P im europäischen Rechtsrahmen

2

Einleitung

Page 3: Bewertung von P3P im europäischen Rechtsrahmen Seminar Workflowmodellierung, Workflow-Mining und Identitätsmanagement Ines Altenstrasser

Bewertung von P3P im europäischen Rechtsrahmen

3

Rechtliche Rahmenbedingungen

Datenerhebung im Innland/Ländern der EG- BDSG und EG-Datenschutz-Richtlinie

Übermittlung von Daten in Drittländer- häufig kein angemessenes Datenschutzniveau

1.Rechtliche

Rahmen-

bedingungen

2.Über P3P

3.Bewertung

von P3P

Page 4: Bewertung von P3P im europäischen Rechtsrahmen Seminar Workflowmodellierung, Workflow-Mining und Identitätsmanagement Ines Altenstrasser

Bewertung von P3P im europäischen Rechtsrahmen

4

Prinzipien Formale Absicherung

Datenvermeidung und Datensparsamkeit

Keine

Transparenzgebot Belehrung

Verhältnismäßigkeit Nicht möglich

Datensicherheit Nicht möglich

1.Rechtliche

Rahmen-

bedingungen

2.Über P3P

3.Bewertung

von P3P

Rechtliche Rahmenbedingungen

Page 5: Bewertung von P3P im europäischen Rechtsrahmen Seminar Workflowmodellierung, Workflow-Mining und Identitätsmanagement Ines Altenstrasser

Bewertung von P3P im europäischen Rechtsrahmen

5

Materielle Tatbestände

Formale Absicherung

Präventives Verbot mit Erlaubnisvorbehalt

Formalitäten des Gesetzes und der Einwilligung

Betroffenenrechte Unterrichtungspflicht, Schriftform, unentgeltlich

Automatisierte Einzelentscheidung

Keine

1.Rechtliche

Rahmen-

bedingungen

2.Über P3P

3.Bewertung

von P3P

Rechtliche Rahmenbedingungen

Page 6: Bewertung von P3P im europäischen Rechtsrahmen Seminar Workflowmodellierung, Workflow-Mining und Identitätsmanagement Ines Altenstrasser

Bewertung von P3P im europäischen Rechtsrahmen

6

Materielle Tatbestände

Formale Absicherung

Datenschutzkontrolle Bei Drittländern: Meldepflicht/Genehmigung

Durchsetzungsmechanismen

Keine

1.Rechtliche

Rahmen-

bedingungen

2.Über P3P

3.Bewertung

von P3P

Rechtliche Rahmenbedingungen

Page 7: Bewertung von P3P im europäischen Rechtsrahmen Seminar Workflowmodellierung, Workflow-Mining und Identitätsmanagement Ines Altenstrasser

Bewertung von P3P im europäischen Rechtsrahmen

7

Definition von P3P

P3P = Platform for Privacy Preferences Project

W3C

Standardisierte, technische Plattform

Austausch von Datenschutzinformationen

1.Rechtliche

Rahmen-

bedingungen

2.Über P3P

3.Bewertung

von P3P

Page 8: Bewertung von P3P im europäischen Rechtsrahmen Seminar Workflowmodellierung, Workflow-Mining und Identitätsmanagement Ines Altenstrasser

Bewertung von P3P im europäischen Rechtsrahmen

8

Funktion von P3P

1.Rechtliche

Rahmen-

bedingungen

2.Über P3P

3.Bewertung

von P3P

Page 9: Bewertung von P3P im europäischen Rechtsrahmen Seminar Workflowmodellierung, Workflow-Mining und Identitätsmanagement Ines Altenstrasser

Bewertung von P3P im europäischen Rechtsrahmen

9

Funktion von P3P

1.Rechtliche

Rahmen-

bedingungen

2.Über P3P

3.Bewertung

von P3P

Page 10: Bewertung von P3P im europäischen Rechtsrahmen Seminar Workflowmodellierung, Workflow-Mining und Identitätsmanagement Ines Altenstrasser

Bewertung von P3P im europäischen Rechtsrahmen

10

Bewertung von P3P

1.Rechtliche

Rahmen-

bedingungen

2.Über P3P

3.Bewertung

von P3P

Prinzipien Innland Drittland

Datenvermeidung und Datensparsamkeit Ja/Nein Ja/Nein

Transparenzgebot Ja Nein

Verhältnismäßigkeit Nein Nein

Datensicherheit Nein Nein

Page 11: Bewertung von P3P im europäischen Rechtsrahmen Seminar Workflowmodellierung, Workflow-Mining und Identitätsmanagement Ines Altenstrasser

Bewertung von P3P im europäischen Rechtsrahmen

11

Bewertung von P3P

1.Rechtliche

Rahmen-

bedingungen

2.Über P3P

3.Bewertung

von P3P

<CONSEQUENCE>Wir sammeln einige Informationen, um Ihnen bestmöglichen technischen Support zu geben und unsere Website zu verbessern.</CONSEQUENCE>

<PURPOSE><admin/><develop/></PURPOSE>

<RECIPIENT><ours/></RECIPIENT>

<RETENTION><stated-purpose/></RETENTION>

Page 12: Bewertung von P3P im europäischen Rechtsrahmen Seminar Workflowmodellierung, Workflow-Mining und Identitätsmanagement Ines Altenstrasser

Bewertung von P3P im europäischen Rechtsrahmen

12

Bewertung von P3P

1.Rechtliche

Rahmen-

bedingungen

2.Über P3P

3.Bewertung

von P3P

Prinzipien Innland Drittland

Datenvermeidung und Datensparsamkeit Ja/Nein Ja/Nein

Transparenzgebot Ja Nein

Verhältnismäßigkeit Nein Nein

Datensicherheit Nein Nein

Page 13: Bewertung von P3P im europäischen Rechtsrahmen Seminar Workflowmodellierung, Workflow-Mining und Identitätsmanagement Ines Altenstrasser

Bewertung von P3P im europäischen Rechtsrahmen

13

Bewertung von P3P

1.Rechtliche

Rahmen-

bedingungen

2.Über P3P

3.Bewertung

von P3P

Materielle Tatbestände Innland Drittland

Präventives Verbot mit Erlaubnisvorbehalt

Nein Nein

Betroffenenrechte Nein Nein

Automatisierte Einzelentscheidung Ja Ja

Datenschutzkontrolle Ja Ja/Nein

Durchsetzungsmechanismen Ja Ja/Nein

Page 14: Bewertung von P3P im europäischen Rechtsrahmen Seminar Workflowmodellierung, Workflow-Mining und Identitätsmanagement Ines Altenstrasser

Bewertung von P3P im europäischen Rechtsrahmen

14

Bewertung von P3P

1.Rechtliche

Rahmen-

bedingungen

2.Über P3P

3.Bewertung

von P3P

Page 15: Bewertung von P3P im europäischen Rechtsrahmen Seminar Workflowmodellierung, Workflow-Mining und Identitätsmanagement Ines Altenstrasser

Bewertung von P3P im europäischen Rechtsrahmen

15

Bewertung von P3P

1.Rechtliche

Rahmen-

bedingungen

2.Über P3P

3.Bewertung

von P3P

Materielle Tatbestände Innland Drittland

Präventives Verbot mit Erlaubnisvorbehalt

Nein Nein

Betroffenenrechte Nein Nein

Automatisierte Einzelentscheidung Ja Ja

Datenschutzkontrolle Ja Ja/Nein

Durchsetzungsmechanismen Ja Ja/Nein

Page 16: Bewertung von P3P im europäischen Rechtsrahmen Seminar Workflowmodellierung, Workflow-Mining und Identitätsmanagement Ines Altenstrasser

Bewertung von P3P im europäischen Rechtsrahmen

16

Fazit

Keinen umfassenden Datenschutz

Nur ein Baustein für mehr Schutz

Weiterentwicklung von P3P

1.Rechtliche

Rahmen-

bedingungen

2.Über P3P

3.Bewertung

von P3P

Page 17: Bewertung von P3P im europäischen Rechtsrahmen Seminar Workflowmodellierung, Workflow-Mining und Identitätsmanagement Ines Altenstrasser

Bewertung von P3P im europäischen Rechtsrahmen

17

Fragen?