Prinzip 5: Datenschutz
Werden Daten und Informationen der Nutzenden in digitalen Angeboten verarbeitet, werden Sicherheitsvorkehrungen zu ihrem Schutz getroffen und transparent gemacht. Datenaustausche zwischen Behörden werden durch (zwischengeschaltete) Intermediäre abgesichert und im Datencockpit der Nutzernden protokolliert.
Warum ist es wichtig
Damit Onlinedienste vollumfänglich genutzt werden, muss die Zielgruppe diesen vertrauen. Dieses Vertrauen kann aufgebaut werden, indem Nutzerdaten besonders geschützt werden.
Wie Sie das Prinzip umsetzen
Zur Umsetzung des Prinzips wird die Datenminimierung angewendet: Es werden nur so wenig personenbezogene Daten wie nötig erhoben und verarbeitet. Darüber hinaus gilt für alle erhobenen und verarbeiteten persönlichen Daten ein besonderer Schutz, der durch geeignete Sicherheitsmaßnahmen gewährleistet wird.
1. EU-DSGVO einhalten und Daten schützen
- Stellen Sie sicher, dass der Datenschutz gemäß DSGVO und BDSG von Beginn der Konzeption an Maßstab der Erhebung von personenbezogenen Daten ist.
- Bei allen relevanten Konzeptionen und Umsetzungen, die personenbezogene Daten betreffen, sollten Datenschutz- oder IT-Sicherheitsbeauftragte beteiligt sein.
2. Onlinedienste gemäß BSI-Standards absichern
- Lassen Sie sich von Fachkundigen zu den Vorgaben des Bundesamts für Sicherheit in der Informationstechnik (BSI) bei der Stellung digitaler Anträge beraten.
- Das BSI hat spezifische und sich ändernde Vorgaben. Die Weisungen sollten kontextbezogen eingeholt werden.
Weiterführende Ressourcen
Die EU-Datenschutz-Grundverordnung (DSGVO) einfach erklärt
Das Bundesdatenschutzgesetz (BDSG) im Wortlaut
Umgang mit einem IT-Vorfall für meldepflichtige Unternehmen
Prinzipien des Servicestandards
- Erhebung und Bewertung von Nutzeranforderungen
- Einfache und intuitive Nutzung
- Barrierefreiheit, Bürgernähe und Genderneutralität
- Once-Only-Prinzip
- Datenschutz
- Förderung digitaler Nutzung
- Rechtliche Änderungsbedarfe
- Agiles Vorgehen
- Integration Portalverbund
- Ebenenübergreifende Zusammenarbeit
- Entwicklungsgemeinschaften
- Offene Standards
- Open Source
- Wiederverwendung und Nachnutzung
- IT-Sicherheit und Support
- Interoperabilität
- Technologische Evaluation
- Evaluation der Nutzerzufriedenheit
- Nutzerzentrierte Weiterentwicklung
Bei Fragen oder Feedback zum Servicestandard wenden Sie sich gerne an: ozg@bmi.bund.de