datenschutz:datenschutzbeauftragte
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
| datenschutz:datenschutzbeauftragte [2024/10/03 10:43] – advorak | datenschutz:datenschutzbeauftragte [2025/07/25 07:22] (aktuell) – advorak | ||
|---|---|---|---|
| Zeile 1: | Zeile 1: | ||
| - | ====== | + | ====== |
| Dieses Dokument beschreibt das Amt des Datenschutzbeauftragten beim MRRC München e.V. | Dieses Dokument beschreibt das Amt des Datenschutzbeauftragten beim MRRC München e.V. | ||
| Zeile 33: | Zeile 33: | ||
| ====== Einrichtung des Amtes ====== | ====== Einrichtung des Amtes ====== | ||
| - | Anpassung der MRRC Webseite: https:// | + | Anpassung der MRRC Webseite: |
| Anpassung der Weiterleitung der Funktionionsadresse datenschutz@mrrc.de | Anpassung der Weiterleitung der Funktionionsadresse datenschutz@mrrc.de | ||
| Zeile 40: | Zeile 40: | ||
| ====== Tätigkeiten ====== | ====== Tätigkeiten ====== | ||
| + | ===== Auftragsverarbeitungsvertrag ===== | ||
| + | Es ist zu prüfen, ob es mit allen Dienstleistern einen Auftragsverarbeitungsvertrag gibt, die Datenschutz relevante Daten verarbeiten. | ||
| + | |||
| + | https:// | ||
| + | |||
| ===== Datenschutzerklärungen ===== | ===== Datenschutzerklärungen ===== | ||
| Zeile 49: | Zeile 54: | ||
| Sind die Datenschutzerklärungen von ehemaligen Mitgliedern entsorgt. | Sind die Datenschutzerklärungen von ehemaligen Mitgliedern entsorgt. | ||
| + | ===== Datenschutzerklärungen ===== | ||
| + | |||
| + | Prüfung, ob die verschiedenen Datenschutzerklärungen noch aktuell sind. | ||
| + | |||
| + | Wo liegen die unterschriebenen Datenschutzerklärungen? | ||
| + | |||
| + | Sind die Datenschutzerklärungen von ehemaligen Mitgliedern entsorgt. | ||
| + | |||
| + | ===== Datenschutzverpflichtung ===== | ||
| + | |||
| + | Die Dateschutzverpflichtung ist von jedem Funktionsträger mit Zugriff auf Datenschutz relevante Informationen zu unterschreiben und im folgenden Ordner abzulegen. | ||
| + | |||
| + | MRRC_Datenschutz/ | ||
| + | |||
| + | Der Ordner ist zu prüfen und ggf. auch veraltete Datenschutzverpflichtungen zu löschen. | ||
| + | |||
| + | ===== Sicherheitskonzept ===== | ||
| + | |||
| + | Es ist zu prüfen, ob die Datenschutz relevanten Aspekte im Sicherheitskonzept (MRRC_Datenschutz/ | ||
| + | |||
| + | ===== Dokumente zur Vorstandswechsel ===== | ||
| + | |||
| + | Ist der Kennwortwechsel dokumentiert? | ||
| + | |||
| + | E-Mail Umstellung | ||
| + | |||
| + | ===== Dokument Webmasterwechsel ===== | ||
| + | |||
| + | Ist der Kennwortwechsel dokumentiert? | ||
| + | |||
| + | E-Mail Umstellung | ||
| + | |||
| + | ===== Dokument Social Media Nutzung ===== | ||
| + | |||
| + | Prüfung, ob das Dokument zur Nutzung von sozialen Medien noch aktuell ist. | ||
| + | |||
| + | MRRC_Datenschutz/ | ||
| + | |||
| + | ===== Nextcloud Ordner MRRC_Datenschutz ===== | ||
| + | |||
| + | Der Ordner MRRC_Datenschutz in der Nextcloud ist regelmäßig aufzuräumen. | ||
| + | |||
| + | ===== Dokument Notebook Verlust ===== | ||
| + | |||
| + | Welche Kennungen müssen zurückgesetzt werden? | ||
| + | |||
| + | ====== Schulung der Mitglieder ====== | ||
| + | Der Datenschutzbeauftragte soll Mitglieder mit Zugriff auf Kennwörter und Datenschutz relevante Daten schulen. | ||
| + | |||
| + | Wo speichern Mitglieder die Kennwörter? | ||
| + | |||
| + | DSGVO Grundlagen | ||
| + | |||
| + | ===== Verbesserung vom Datenschutz ===== | ||
| + | |||
| + | Gibt es Möglichkeiten den Datenschutz im Verein zu erhöhen? Es soll aber aber praktikabel bleiben. | ||
| + | |||
| + | ===== Verarbeitungsverzeichnis ===== | ||
| + | |||
| + | Prüfung der Datei MRRC_Datenschutz/ | ||
| + | |||
| + | Sind alle Verarbeitungstätigkeiten korrekt hinterlegt? | ||
| + | |||
| + | https:// | ||
| + | |||
| + | ====== Kontrolle der Systeme ====== | ||
| + | |||
| + | Mit den entsprechenden Verantwortlichen ist einmal im Jahre jedes System zu prüfen, das Datenschutz relevante Daten enthält. In der Regel ist das mit einem Vertreter vom Vorstand durchzuführen, | ||
| + | |||
| + | D.h. für folgende System ist zu prüfen, ob die hinterlegten Nutzer noch aktuell sind und sinnvolle Berechtigungen haben. | ||
| + | ===== DokuWiki ===== | ||
| + | Unter der Domain https:// | ||
| + | |||
| + | Welcher Benutzerkreis kennt das Kennwort vom Administrator? | ||
| + | |||
| + | Sind die Benutzer noch alle im Verein? | ||
| + | |||
| + | |||
| + | ===== Wordpress ===== | ||
| + | |||
| + | Beim Wordpress (https:// | ||
| + | |||
| + | Sind die Benutzer noch alle im Verein? | ||
| + | |||
| + | Welcher Benutzerkreis kennt das Kennwort vom Administrator? | ||
| + | |||
| + | Ist die Seite für den Datenschuz noch aktuell? | ||
| + | |||
| + | https:// | ||
| + | |||
| + | ===== Joomla Verzeichnisschutz ===== | ||
| + | |||
| + | Um überhaupt auf den Joomal Administrationsbereich zugreifen zu können, gibt es noch einen Verzeichnisschutz. | ||
| + | |||
| + | Welcher Benutzerkreis kennt das Kennwort? Wo speichert dieser Benutzerkreis das Kennwort? Wann ist das Kennwort vom Administrator das letzte Mal geändert worden? | ||
| + | |||
| + | ===== Joomla ===== | ||
| + | |||
| + | Beim Joomla (Test und Produktion) müssen die Benutzer und deren Berechtigungen geprüft werden. | ||
| + | |||
| + | Sind die Benutzer noch alle im Verein? | ||
| + | |||
| + | Ist die Seite für den Datenschutz noch aktuell? https:// | ||
| + | |||
| + | ===== Nextcloud ===== | ||
| + | |||
| + | Beim der Nextcloud müssen die Benutzer und deren Berechtigungen geprüft werden. | ||
| + | |||
| + | Sind die Benutzer noch alle im Verein? | ||
| + | |||
| + | Welcher Benutzerkreis kennt das Kennwort vom Administrator? | ||
| + | |||
| + | ==== 8.4.1.MRRC_Silvesterlauf ==== | ||
| + | |||
| + | Es ist zu kontrollieren, | ||
| + | |||
| + | ===== Limesurvey ===== | ||
| + | |||
| + | Beim Limesurvey (Umfragesoftware) müssen die Benutzer und deren Berechtigungen geprüft werden. | ||
| + | |||
| + | Sind die Benutzer noch alle im Verein? | ||
| + | |||
| + | Welcher Benutzerkreis kennt das Kennwort vom Administrator? | ||
| + | |||
| + | ===== Piwigo ===== | ||
| + | |||
| + | Beim Piwigo (Fotogalerie) müssen die Benutzer und deren Berechtigungen geprüft werden. | ||
| + | |||
| + | Sind die Benutzer noch alle im Verein? | ||
| + | |||
| + | Welcher Benutzerkreis kennt das Kennwort vom Administrator? | ||
| + | |||
| + | ===== Notebook ===== | ||
| + | |||
| + | Mit einer Person mit den Administrationsrechten für das Notebook werden die Benutzer vom Vereinsnotebook geprüft. | ||
| + | |||
| + | Sind die Benutzer noch alle im Verein und müssen einen Benutzer auf den Notebook haben? | ||
| + | |||
| + | Welcher Benutzerkreis kennt das Kennwort vom Administrator? | ||
| + | |||
| + | ===== GitHub ===== | ||
| + | |||
| + | Unter GitHub (https:// | ||
| + | |||
| + | Unter der Adresse https:// | ||
| + | |||
| + | ===== Webmaster Keepass ===== | ||
| + | |||
| + | Die notwendigen Kennungen für die Webmaster sind der Datei MRRC_Webmaster/ | ||
| + | |||
| + | ===== LG Stadtwerke intern ===== | ||
| + | |||
| + | Es ist bei der LG Stadtwerke zu erfragen, wer vom MRRC für den internen Bereich (https:// | ||
| + | |||
| + | ===== Hosteurope ===== | ||
| + | |||
| + | ==== Kundenzugang ==== | ||
| + | |||
| + | Welcher Benutzerkreis hat Zugriff auf das Kundenportal von Hosteurope? Wo ist dokumentiert, | ||
| + | |||
| + | ==== Hinterlegte Kundenkontaktdaten ==== | ||
| + | |||
| + | Prüfung, ob die Kontaktdaten in Hosteurope korrekt sind. | ||
| + | |||
| + | ==== SSH Zugang ==== | ||
| + | |||
| + | Welche Personenkreis hat SSH Schlüssel bei Hosteurope hinterlegt. Nur die Webmaster dürfen den SSH Zugang nutzen. | ||
| + | |||
| + | ~/ | ||
| + | |||
| + | Von jedem öffentlichen Schlüssel soll der Besitzer zu erkennen sein. | ||
| + | |||
| + | ==== FTP Zugang ==== | ||
| + | |||
| + | Es ist zu prüfen, welche FTP Zugänge hinterlegt sind. | ||
| + | |||
| + | ==== E-Mail Konten ==== | ||
| + | |||
| + | Zu prüfen ist, ob die persönlichen E-Mail Konto von Vereinsmitgliedern sind. Das ist mit jemandem vom Vorstand mit Zugriff auf die Mitgliederverwaltung zu prüfen. | ||
| + | |||
| + | Außerdem sollten nur Mitglieder mit Funktionen im Verein ein E-Mail Konto besitzen. | ||
| + | |||
| + | ==== E-Mail Alias ==== | ||
| + | |||
| + | Wer ist in welchen E-Mail-Verteilern hinterlegt? | ||
| + | |||
| + | Welche Personen haben persönliche E-Mails hinterlegt? | ||
| + | |||
| + | Der Datenschutzbeauftragte lässt sich vom Vorstand die Liste der Benutzer für folgende Systeme vorlegen. | ||
| + | |||
| + | ==== Backup ==== | ||
| + | |||
| + | Es ist zu prüfen, ob regelmäßig Backups von allen Websystemen erstellt werden. Backups müssen auch wieder gelöscht werden. | ||
| + | |||
| + | Das erfolgt über CronJob von Hosteurope mit entsprechenden Skripten. | ||
| + | |||
| + | ===== E-Mail Postfächer ===== | ||
| + | |||
| + | <color # | ||
| + | |||
| + | ==== Persönliche Postfächer ==== | ||
| + | |||
| + | Sicherstellung das in den persönlichen Postfächern Datenschutz relevante E-Mails gelöscht werden. Ein Indiz ist über Hosteurope zu prüfen, wie viele E-Mails in den persönlichen Postfächern vorhanden sind. | ||
| + | |||
| + | ==== Funktionspostfächer ==== | ||
| + | |||
| + | In den Funktionspostfächern ist zu prüfen, das Datenschutz relevante E-Mails gelöscht werden. | ||
| + | |||
| + | ===== Instagram ===== | ||
| + | |||
| + | https:// | ||
| + | |||
| + | Prüfung der Dokumentation, | ||
| + | |||
| + | Prüfung, wann das Passwort das letzte Mal geändert worden ist. | ||
| + | |||
| + | Kontrollen der Veröffentlichungen, | ||
| + | |||
| + | ===== Facebook ===== | ||
| + | |||
| + | https:// | ||
| + | |||
| + | Prüfung der Dokumentation, | ||
| + | |||
| + | Prüfung, wann das Passwort das letzte Mal geändert worden ist. | ||
| + | |||
| + | Kontrollen der Veröffentlichungen, | ||
| + | |||
| + | ===== Tür zur Geschäftsstelle ===== | ||
| + | |||
| + | Es ist die Dokumentation zur Prüfung, welcher Benutzerkreis die Möglichkeit hat, das Schloss zu konfigurieren. | ||
| + | |||
| + | Wann sind das letzte Mal alle Kennungen gelöscht worden? Spätestens, | ||
| + | |||
| + | ===== Tresor in der Geschäftsstelle ===== | ||
| + | |||
| + | Prüfung der Dokumentation, | ||
| + | |||
| + | Prüfung, wann das Passwort das letzte Mal geändert worden ist. | ||
| + | |||
| + | ===== Abus Schlüsseltresor ===== | ||
| + | |||
| + | Prüfung der Dokumentation, | ||
| + | |||
| + | Prüfung, wann das Passwort das letzte Mal geändert worden ist. | ||
| + | |||
| + | ===== Aktenschrank in der Geschäftsstelle ===== | ||
| + | |||
| + | Prüfung der Dokumentation, | ||
| + | |||
| + | Prüfung, wann das Passwort das letzte Mal geändert worden ist. | ||
| + | |||
| + | ===== Bioracer ===== | ||
| + | |||
| + | <color # | ||
| + | |||
| + | ===== Digitales Antragssystem der DOSB ===== | ||
| + | |||
| + | <color # | ||
| + | |||
| + | ===== Sparkasse Maestro Karte ===== | ||
| + | |||
| + | Prüfung der Dokumentation, | ||
| + | |||
| + | Prüfung, wann das Passwort das letzte Mal geändert worden ist. | ||
| + | |||
| + | ===== Sparkasse Konto ===== | ||
| + | Prüfung der Dokumentation, | ||
| + | |||
| + | <color # | ||
| + | |||
| + | Prüfung, wann das Passwort das letzte Mal geändert worden ist. | ||
| + | |||
| + | ===== Verein 360 ===== | ||
| + | |||
| + | Prüfung der Dokumentation, | ||
| + | |||
| + | Prüfung, wann das Passwort das letzte Mal geändert worden ist. | ||
| + | |||
| + | ===== Vereinsapp ===== | ||
| + | |||
| + | ==== Adminzugang ==== | ||
| + | |||
| + | Prüfung der Dokumentation, | ||
| + | |||
| + | Prüfung, wann das Passwort das letzte Mal geändert worden ist. | ||
| + | |||
| + | ==== Benutzerverwaltung ==== | ||
| + | |||
| + | Es sind Stichproben durchzuführen, | ||
| + | |||
| + | Überprüfung vom Prozess für das Anlegen und Löschen von Benutzern. | ||
| + | |||
| + | ==== Ansprechpartner ==== | ||
| + | |||
| + | Im Bereich mehr ist eine Übersicht von Ansprechpartnern im Verein. Hier ist zu prüfen, ob die genannten Personen noch im Verein sind und das Amt inne haben. | ||
| + | |||
| + | ===== Code für Schloss zum Stadion ===== | ||
| + | |||
| + | Vor der Geschäftsstelle ist ein Minisafe mit Zahlenschloss in dem der Schlüssel für das Licht und die Umkleiden im Dantestadion hinterlegt ist. | ||
| + | |||
| + | Prüfung der Dokumentation, | ||
| + | |||
| + | Prüfung, wann das Passwort das letzte Mal geändert worden ist. | ||
| + | |||
| + | ===== VNR Verlag Schatzmeister Aktuell ===== | ||
| + | |||
| + | Prüfung der Dokumentation, | ||
| + | |||
| + | Prüfung, wann das Passwort das letzte Mal geändert worden ist. | ||
| + | |||
| + | ===== VNR Verlag Verein & Vorstand aktuell ===== | ||
| + | |||
| + | Prüfung der Dokumentation, | ||
| + | |||
| + | Prüfung, wann das Passwort das letzte Mal geändert worden ist. | ||
| + | |||
| + | ===== M-Net Portal ===== | ||
| + | |||
| + | Prüfung der Dokumentation, | ||
| + | |||
| + | Prüfung, wann das Passwort das letzte Mal geändert worden ist. | ||
| + | |||
| + | ===== Fritzbox ===== | ||
| + | |||
| + | ==== Admin Kennung ==== | ||
| + | |||
| + | Prüfung der Dokumentation, | ||
| + | |||
| + | Prüfung, wann das Passwort das letzte Mal geändert worden ist. | ||
| + | |||
| + | ==== WLAN Passwort ==== | ||
| + | |||
| + | Prüfung der Dokumentation, | ||
| + | |||
| + | Prüfung, wann das Passwort das letzte Mal geändert worden ist. | ||
| + | |||
| + | ==== WLAN Gast Passwort ==== | ||
| + | |||
| + | Das Password für den Gast Zugang soll einmal im Jahr geändert werden. | ||
| + | |||
| + | Prüfung, wann das Passwort das letzte Mal geändert worden ist. | ||
| + | |||
| + | ==== Backup ==== | ||
| + | |||
| + | Von der Fritzbox soll zweimal im Jahr ein Backup gemacht werden und speziell nach einer großen Änderung. | ||
| + | |||
| + | Das Backup liegt in der Nextcloud unter MRRC_Webmaster/ | ||
| + | |||
| + | ==== Updates ==== | ||
| + | |||
| + | Es ist zu prüfen, ob all verfügbaren Updates zur Verfügung stehen. | ||
| + | |||
| + | ===== Mitgliederverwaltung Sewobe ===== | ||
| + | |||
| + | ==== Benutzerzugänge ==== | ||
| + | |||
| + | Bei SEWOBE gibt es keine eigene Administrationskennung, | ||
| + | |||
| + | Es ist zu prüfen, ob nur Personen Zugriff auf Sewobe haben, wo es Sinn macht. | ||
| + | |||
| + | Prüfung der Berechtigungen in Sewobe. | ||
| + | |||
| + | ==== Mitgliederdaten ==== | ||
| + | |||
| + | Prüfung, ob der Prozess zum Löschen von Mitgliederdaten eingehalten wird. Das beinhaltet das Informieren der Webmaster über ausgetretene Mitglieder. <color red> | ||
| + | |||
| + | |||
| + | ==== ServicePortal ==== | ||
| + | |||
| + | Das ServicePortal ist ein Übersicht für die Support Anfragen. | ||
| + | |||
| + | https:// | ||
| + | |||
| + | Es ist zu prüfen, ob sinnvolle Personen dieses Recht haben. | ||
| + | ==== LADV ==== | ||
| + | Leichtathletik Datenverarbeitung https:// | ||
| + | Prüfung der Dokumentation, | ||
datenschutz/datenschutzbeauftragte.1727945024.txt.gz · Zuletzt geändert: von advorak
