DIN 66398-2016 Guideline for development of a concept for data deletion with derivation of deletion periods for personal identifiable information《带有删除周期推导的个人可识别信息数据删除概念制定指南》.pdf
《DIN 66398-2016 Guideline for development of a concept for data deletion with derivation of deletion periods for personal identifiable information《带有删除周期推导的个人可识别信息数据删除概念制定指南》.pdf》由会员分享,可在线阅读,更多相关《DIN 66398-2016 Guideline for development of a concept for data deletion with derivation of deletion periods for personal identifiable information《带有删除周期推导的个人可识别信息数据删除概念制定指南》.pdf(59页珍藏版)》请在麦多课文档分享上搜索。
1、Mai 2016DEUTSCHE NORM Preisgruppe 21DIN Deutsches Institut fr Normung e. V. Jede Art der Vervielfltigung, auch auszugsweise, nur mit Genehmigung des DIN Deutsches Institut fr Normung e. V., Berlin, gestattet.ICS 03.160; 35.020!%LZ*“2415507www.din.deDIN 66398Leitlinie zur Entwicklung eines Lschkonzep
2、ts mit Ableitung von Lschfristen fr personenbezogene DatenGuideline for development of a concept for data deletion with derivation of deletion periods for personal identifiable informationLigne directrice pour llaboration dun concept deffacement et la dtermination de priodes de suppression des donne
3、s personnellesAlleinverkauf der Normen durch Beuth Verlag GmbH, 10772 Berlin www.beuth.deGesamtumfang 59 SeitenDDIN-Normenausschuss Informationstechnik und Anwendungen (NIA)DIN 66398:2016-05 2 Inhalt Seite Vorwort 5 Einleitung 6 1 Anwendungsbereich . 9 2 Begriffe 9 3 Abkrzungen . 13 4 Grundlagen ein
4、es Lschkonzepts 13 4.1 Allgemeines . 13 4.2 Anwendung einschlgiger datenschutzrechtlicher Vorschriften 15 4.3 Was bedeutet Lschen“? 16 4.4 Fr jede Datenart eine Lschregel 16 4.4.1 Datenarten . 16 4.4.2 Lschregeln 16 4.4.3 Vorhaltefrist und Regellschfrist 17 4.4.4 Behandlung nicht-produktiver Datenbe
5、stnde: Archive und Sicherungskopien 19 4.4.5 Standardlschfristen, Startzeitpunkte, Lschregeln und Lschklassen . 19 4.4.6 Lschen in Sondersituationen 20 4.5 Dokumentenstruktur im Lschkonzept 20 5 Datenarten bilden . 21 5.1 Datenbestnde, Zwecke und Datenarten 21 5.2 Datenarten systematisch erfassen 22
6、 5.3 Gestaltungskriterien fr die Bildung von Datenarten . 22 5.3.1 Hinweise aus der Praxis 22 5.3.2 Orientierung an Rechtsvorgaben. 22 5.3.3 Orientierung an Betroffenen . 22 5.3.4 Orientierung an Verwendungszwecken 23 5.3.5 Orientierung an der Sensitivitt von Daten . 23 6 Lschfristen festlegen 23 6.
7、1 Standardlschfristen verwenden 23 6.2 Fristfestlegungen . 24 6.2.1 Vorgehensweise und Standardlschfristen . 24 6.2.2 Verfahren zur Fristableitung. 26 6.2.3 Katalog von Standardlschfristen festlegen 27 6.3 Besonderheiten fr Fristfestlegungen . 27 6.3.1 Regellschfristen und Abweichungen 27 6.3.2 Fris
8、tnderungen durch Verdichtung mit Wechsel der Datenart . 27 6.3.3 Wechsel der Datenart fr Sonderflle mit lngerer Verwendung . 28 6.3.4 Ausnahmen von Regelprozessen: Aussetzung der Lschung 28 6.3.5 Abweichungen von Standardlschfristen fr Sicherungskopien. 28 7 Lschklassen . 29 7.1 Abstrakte Startzeitp
9、unkte abstrakte Lschregeln . 29 7.2 Matrix der Lschklassen . 30 7.3 Datenarten, Lschklassen und Lschregeln 30 8 Vorgaben fr die Umsetzung von Lschregeln . 32 8.1 Struktur und Inhalte der Umsetzungsvorgaben 32 DIN 66398:2016-05 3 8.1.1 Verhltnis zwischen dem Dokument Lschregeln“ und Umsetzungsvorgabe
10、n . 32 8.1.2 Inhalt von Umsetzungsvorgaben . 33 8.2 Umsetzungsvorgaben fr Querschnittsbereiche . 34 8.3 Umsetzungsvorgaben fr einzelne IT-Systeme 36 8.4 Einzelmanahmen zur Lschung von Datenbestnden 38 8.4.1 Allgemeine Hinweise zu Umsetzungsvorgaben fr Einzelmanahmen 38 8.4.2 Umsetzungsvorgaben fr Da
11、tenobjekte im Arbeitsalltag 38 8.4.3 Umsetzungsvorgaben fr Datenbestnde in regelmigen manuellen Prozessen 39 8.4.4 Umsetzungsvorgaben fr Kopien personenbezogener Daten fr Sonderverwendungen 40 8.4.5 Umsetzungsvorgaben fr Restbestnde in IT-Systemen 41 8.4.6 Umsetzungsvorgaben fr unzulssige Bestnde mi
12、t personenbezogenen Daten . 42 8.5 Umsetzungsvorgaben fr Dienstleister. 43 9 Aufbau- und Ablauforganisation: Verantwortung und Prozesse fr das Lschen von personenbezogenen Daten 44 9.1 Organisatorische Einbettung 44 9.2 Leitung der Organisation 44 9.3 Rolle des Ansprechpartners fr Datenschutz . 45 9
13、.3.1 Pflegeverantwortung fr Dokumente 45 9.3.2 Prozesse beim Ansprechpartner fr Datenschutz 45 9.3.3 Freigabe-Beteiligungen . 45 9.4 Verantwortung fr Umsetzungsvorgaben 46 9.4.1 Organisationseinheiten mit Verantwortung fr Bestnde mit personenbezogenen Daten 46 9.4.2 Weitere Aufgaben im Zusammenhang
14、mit Umsetzungsvorgaben 47 9.4.3 Organisationseinheit Change-Management 48 9.4.4 Organisationseinheiten mit Verantwortung zur Steuerung von Dienstleistern 48 9.5 Allgemeine Meldepflichten 49 Anhang A (informativ) Hinweise fr ein Projekt Lschkonzept“ 50 Anhang B (informativ) Hinweise zur Anonymisierun
15、g personenbezogener Daten . 53 Anhang C (informativ) Hinweise zu Vorgaben fr die Sicherheit von Lschmechanismen . 55 Anhang D (informativ) Hinweise zur Sperrung von Datenbestnden . 57 Literaturhinweise. 59 Tabellen Tabelle 1 Verwendete Abkrzungen . 13 Tabelle 2 Empfehlungen fr die Pflegeverantwortun
16、g und Freigaberegeln des Dokuments Lschregeln“ . 31 Tabelle 3 Empfehlungen fr Pflegeverantwortung und Freigaberegeln der Umsetzungsvorgaben fr Querschnittsbereiche“ . 36 Tabelle 4 Empfehlungen fr Pflegeverantwortung Bestandsverzeichnis der Datentrger“ . 36 Tabelle 5 Empfehlungen fr die Pflegeverantw
17、ortung und Freigaberegeln der Umsetzungsvorgaben fr einzelne IT-Systeme“ 38 Tabelle 6 Empfehlungen fr die Pflegeverantwortung und Freigaberegeln der Umsetzungsvorgaben fr Datenobjekte im Arbeitsalltag 39 Tabelle 7 Empfehlungen fr Pflegeverantwortung und Freigaberegeln Umsetzungsvorgaben fr Datenbest
18、nde in regelmigen manuellen Prozessen 39 DIN 66398:2016-05 4 Tabelle 8 Empfehlungen fr Pflegeverantwortung und Freigaberegeln Umsetzungsvorgaben fr Kopien personenbezogener Daten fr Sonderverwendungen“ 40 Tabelle 9 Empfehlungen fr Pflegeverantwortung und Freigaberegeln bersicht ber Ausnahmeregelunge
19、n“ 41 Tabelle 10 Empfehlungen fr Pflegeverantwortung und Freigaberegeln Umsetzungsvorgaben fr Restbestnde in IT-Systemen“ 42 Tabelle 11 Empfehlungen fr die Pflegeverantwortung und Freigaberegeln der Umsetzungsvorgaben fr unzulssige Bestnde mit personenbezogenen Daten“ . 43 Tabelle 12 Empfehlungen fr
20、 die Pflegeverantwortung und Freigaberegeln der Umsetzungsvorgaben fr Dienstleister“. 44 Tabelle 13 Empfehlungen fr die Pflegeverantwortung der bersicht ber IT-Systeme und andere Bestnde mit pbD“ . 47 Tabelle 14 Empfehlungen fr die Pflegeverantwortung der Handlungsbedarfe aus Umsetzungsvorgaben“ 48
21、Bilder Bild 1 Beispiel fr Fristabschnitte fr einen Auftrag im Lschkonzept 18 Bild 2 Mgliche Standardlschfristen eines TK-Dienstleisters 27 Bild 3 Beispielhafte Matrix von Lschklassen fr einen TK-Dienstleister . 30 Bild 4 Verhltnis zwischen Dokument Lschregeln“ und Umsetzungsvorgaben 32 Bild A.1 Auft
22、eilung in Projektphasen . 51 DIN 66398:2016-05 5 Vorwort Dieses Dokument wurde vom DIN-Normenausschuss Informationstechnik und Anwendungen (NIA), Arbeitskreis NA 043-01-27-05 AK Identittsmanagement und Datenschutz-Technologien“ erarbeitet. Es wird auf die Mglichkeit hingewiesen, dass einige Elemente
23、 dieses Dokuments Patentrechte berhren knnen. DIN ist nicht dafr verantwortlich, einige oder alle diesbezglichen Patentrechte zu identifizieren. DIN 66398:2016-05 6 Einleitung In sehr vielen Geschftsprozessen und IT-Anwendungen werden personenbezogene Daten (pbD) verwendet. Sie unterliegen den Recht
24、svorgaben des Datenschutzes, der in Europa Verfassungsrang hat. Die Rechtsvorgaben des Datenschutzes als Konkretisierung des informationellen Selbstbestimmungsrechts fordern unter anderem, die Prinzipien der Erforderlichkeit, Datenvermeidung und Datensparsamkeit im Umgang mit pbD zu beachten. Daraus
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
10000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- DIN663982016GUIDELINEFORDEVELOPMENTOFACONCEPTFORDATADELETIONWITHDERIVATIONOFDELETIONPERIODSFORPERSONALIDENTIFIABLEINFORMATION

链接地址:http://www.mydoc123.com/p-661050.html