Â鶹ƵµÀ

Datenschutz

Datenschutz

Datenschutzmanagement der Med Uni Graz

Verantwortlich fr die Verarbeitung ist

  • die juristische Person (z .B. Med Uni Graz), in deren Interesse die Verarbeitung betrieben wird und die hierber verfgen kann (Verantwortliche),
  • die juristische Person (KAGES, externe Firmen, etc.), die im Auftrag des Verantwortlichen Verarbeitungsttigkeiten durchfhrt (Auftragsverarbeiter*in),
  • natrliche Personen (z .B. Mitarbeiter*innen), die Daten als Verantwortliche oder Auftragsverarbeiter*in oder fr einen solchen personenbezogene Daten verarbeiten.

 

Umsetzung

Durch die Implementierung von internen Vorgaben (Richtlinien, etc.), strategischen und operativen Prozessen, sowie eines laufenden Kontroll- und Verbesserungsprozesses werden folgende Anforderungen (Rechte und Pflichten) bzw. Ziele an ein Datenschutzmanagement sichergestellt:

  • Einhaltung der Verordnungskonformitt (Verantwortung fr die Zulssigkeit der Datenverwendung (Zweckbindung: Erhebung und Verarbeitung ausschließlich fr festgelegte, eindeutige und rechtmßige Zwecke), Auswahl geeigneter Auftragsverarbeiter*in, Wahrung des Datengeheimnisses, Datenminimierung, Melde-,Informations- und Offenlegungspflichten, Vorkehrung hinsichtlich geeigneter Datensicherheitsmaßnahmen (z.B. Speicherbegrenzung: ehestmögliche bzw. Pseudonymisierung oder endgltiges Entfernen des Personenbezuges, etc.)
  • Einhaltung der Betroffenenrechte
  • Meldepflicht bei Datenschutzverletzung
  • Nachweispflicht und Rechenschaftspflicht (Nachweisbarkeit bzw. Dokumentation der Einhaltung der Pflichten)
  • Gewhrleistung der Transparenz

 

Allgemeine Informationen zu personenbezogenen Daten

EU-Datenschutz-Grundverordnung (EU-DSGVO) und Datenschutzanpassungsgesetz 2018 (DSG): Datenschutz gilt fr alle Verarbeitungsttigkeiten mit personenbezogenen Daten.


Verarbeitungsttigkeiten sind:

  • elektronische Verarbeitungsttigkeiten mit personenbezogenen Daten (z.B. Excel-Tabellen etc.)
  • nicht-elektronische Dateisysteme (die nach personenbezogenen Informationen geordnet sind, z.B. Namenslisten etc.)

Personenbezogene Daten sind:

  • direkt personenbezogene Daten (Namen, Standortdaten, Online-Kennung etc.)
  • indirekt personenbezogene Daten, wenn die Daten einer Person mit Hilfe weiterer Informationen oder technischer Hilfsmittel zugeordnet werden können (pseudonymisierte Daten, IP-Adresse, genetische Daten etc.)

Pseudonymisierte Daten sind:

personenbezogene Daten, die ohne Hinzuziehung zustzlicher Informationen nicht mehr einer spezifischen betroffenen Person zugeordnet werden können, sofern diese zustzlichen Informationen gesondert aufbewahrt werden und technischen und organisatorischen Maßnahmen unterliegen, die gewhrleisten, dass die personenbezogenen Daten nicht einer identifizierten oder identifizierbaren natrlichen Person zugewiesen werden. Achtung: Pseudonymisierte Daten unterliegen dem Datenschutz!

Anonymisierte Daten sind:

Daten, die keiner Person zugeordnet werden können. Anonyme bzw. anonymisierte Daten sind vom Datenschutz ausgenommen.

Betroffenenrechte

Betroffene an der Med Uni Graz sind:

Forschung: Â鶹ƵµÀ der Â鶹ƵµÀn Universitt Graz zum Umgang mit personenbezogenen Daten zu Forschungszwecken

Nach der DSGVO haben die Betroffenen ein Auskunftsrecht (Art. 15), ein Recht auf Berichtigung (Art. 16), ein Recht auf Löschung (Art. 17), ein Recht auf Einschrnkung der Verarbeitung (Art. 18), ein Recht auf Datenbertragbarkeit (Art. 20) sowie ein Recht auf Widerspruch (Art. 21).

Begehren sind grundstzlich in schriftlicher Form inkl. nherer Angaben per E-Mail oder postalisch an die genannten Kontaktdaten zu stellen.

 

An der Â鶹ƵµÀn Universitt Graz können diese Betroffenenrechte wie folgt wahrgenommen werden:

Wir weisen auf Ihre Mitwirkungspflicht bei der Antragstellung eines Auskunftsbegehrens hin. Daher bitten wir Sie höflichst uns mitzuteilen, in welchem Zusammenhang (zB. Mitarbeiter*in, Studierende, Bewerber*in, etc.) bzw. welche verarbeiteten Daten oder auf welche Informationen  sich Ihr Auskunftsbegehren bezieht.

Mitarbeiter*innen und Studierende können ber die E-Mail Adresse der Med Uni Graz (keine Auskunft ber besondere Kategorien personenbezogener Daten, wie z.B. Gesundheitsdaten, Glaubensbekenntnis, etc.) ihr Begehren stellen.

In allen brigen Fllen ist ein ±õ»å±ð²Ô³Ù¾±³Ù³Ù²õ²Ô²¹³¦³ó·É±ð¾±²õ in Form eines amtlichen Lichtbildausweises notwendig.

Kontakt Betroffenenrechte

OE Recht und Risikomanagement
z.H. Koordinationsstelle Datenschutz 
Â鶹ƵµÀ Universitt Graz
Neue Stiftingtalstraße 6, 8010 Graz
T: +43 316 385 74032

Datenschutzbeauftragte*r

Aufgaben des*der Datenschutzbeauftragten (geregelt in der )

Der*Die Datenschutzbeauftragte ist bei der Erfllung seiner/ihrer Aufgaben an die Wahrung der Geheimhaltung oder der Vertraulichkeit gebunden (Art 37 Abs. 4 und 5).

  • Anlaufstelle fr die betroffenen Personen fr  die Verarbeitung ihrer personenbezogenen Daten und die   Wahrnehmung ihrer Rechte betreffenden Fragen;
  • Überwachung der Einhaltung der DSGVO, anderer Datenschutzvorschriften der Union bzw. der Mitgliedstaaten sowie der Strategien des Verantwortlichen oder des Auftragsverarbeiters fr den Schutz personenbezogener Daten einschließlich der Zuweisung von Zustndigkeiten, der Sensibilisierung und Schulung der an den Verarbeitungsvorgngen beteiligten MitarbeiterInnen und der diesbezglichen Überprfungen;
  • Beratung auf Anfrage – im Zusammenhang mit der Datenschutz-Folgenabschtzung und Überwachung ihrer Durchfhrung gemß Art 35; 
  • Zusammenarbeit mit der ´¡³Ü´Ú²õ¾±³¦³ó³Ù²õ²ú±ð³óö°ù»å±ð;
  • Ttigkeit als Anlaufstelle fr die ´¡³Ü´Ú²õ¾±³¦³ó³Ù²õ²ú±ð³óö°ù»å±ð in mit der Verarbeitung zusammenhngenden Fragen, einschließlich der vorherigen Konsultation gemß Art 36, und gegebenenfalls Beratung zu allen sonstigen Fragen.

Datenschutzverletzung (DataBreach)

Datenschutzverletzung nach Art. 4, Z 12 der DSGVO ist die "Verletzung des Schutzes personenbezogener Daten" eine Verletzung der Sicherheit, die, ob unbeabsichtigt oder unrechtmßig, zur Vernichtung, zum Verlust, zur Vernderung oder zur unbefugten Offenlegung, von bzw. zum unbefugten Zugang zu personenbezogenen Daten fhrt, die bermittelt, gespeichert oder auf sonstige Weise verarbeitet wurden.

Beispiele fr den Verlust personenbezogener Daten der Med Uni Graz:

  • Verlust eines Endgertes (Laptop, Tablet, Smartphone etc.)
  • E-Mail an falsche externe Empfngerinnen
  • Verdacht auf Virenbefall
  • Datenspionage
  • andere sicherheitsgefhrdende Umstnde

Die Meldung einer Datenschutzverletzung hat unverzglich an den Datenschutzbeauftragten der Med Uni Graz zu erfolgen. Dies ist einerseits notwendig zum Schutz der personenbezogenen Daten bzw. zum Schutz der Integritt der IT-Struktur und anderseits, um der Meldungspflicht an die ´¡³Ü´Ú²õ¾±³¦³ó³Ù²õ²ú±ð³óö°ù»å±ð nachkommen zu können.

Bei vertraulichen Anfragen zum personenbezogenen Datenschutz sowie Meldung einer (möglichen) Datenschutzverletzung (Data Breach) kontaktieren Sie uns per E-Mail (siehe Kontaktdaten "Datenschutzbeauftragter").
Begehren von Betroffenen und allgemeine Anfragen zu personenbezogenen Datenschutz und deren Datensicherheit sind ebenfalls an die Koordinationsstelle Datenschutz per E-Mail (office.datenschutz@medunigraz.at) zu richten.

Kontakt Datenschutzbeauftragter

 
T: +43 664 88961748