Tätigkeitsbericht Datenschutz 2014/2015 Hmbbfdi
Total Page:16
File Type:pdf, Size:1020Kb
DATENSCHUTZ TÄTIGKEITSBERICHT 2014 / 2015 Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit 25. Tätigkeitsbericht Datenschutz 2014/2015 – HmbBfDI 25. Tätigkeitsbericht Datenschutz des Hamburgischen Beauftragten für Datenschutz und Informationsfreiheit 2014 / 2015 Herausgegeben vom Hamburgischen Beauftragten für Datenschutz und Informationsfreiheit Klosterwall 6 (Block C) 20095 Hamburg Tel. 040-428 54 40 40 Fax 040-428 54 40 00 [email protected] vorgelegt im Februar 2016 Prof. Dr. Johannes Caspar (Redaktionsschluss: 31. Dezember 2015) Auflage: 1.200 Exemplare Layout: Kameko Design, Inga Below, Fotos: Axel Caro, Druck: print 74 Diesen Tätigkeitsbericht können Sie abrufen unter www.datenschutz-hamburg.de I N H A L T S V E R Z E I C H N I S VORWORT 8 DATENSCHUTZ IM UMBRUCH – DEFIZITE, I. NEUE HERAUSFORDERUNGEN, LÖSUNGSANSÄTZE 1. Einleitung 12 2. Rechtliche Stärkung der Unabhängigkeit des HmbBfDI – 13 Bestandsaufnahme und Vorschläge 2.1 Der Begriff der völligen Unabhängigkeit 14 2.2 Vereinbarkeit der Unabhängigkeit mit dem Prinzip demokratischer 16 Legitimation und Kontrolle 2.3. Verfassungsrechtliche Überlegungen zur Unabhängigkeit 18 3. Die EU-Datenschutzgrundverordnung – Neue Herausforderungen 19 und neue Chancen für die Aufsichtsbehörden 4. Das Modell Zertifizierung – Datenschutz in der Win-Win-Situation 22 4.1 Die Ausgangssituation 22 4.2 Das zweistufige Audit-Verfahren 23 II. GESUNDHEIT UND SOZIALES 1. Gesundheit 28 1.1 Gesundheitsdienst-Datenverarbeitungsverordnung – GD-DVVO 28 1.2 UKE – Forschung 29 1.3 UKE – Hamburg City Health Studie 30 1.4 MDK Nord – Verlust eines Laptops 31 1.5 MDK Nord – Mailverkehr mit Krankenkassen 32 1.6 National Single Window / Hafenärztlicher Dienst 33 1.7 UKE – Auswertung der Zugriffe auf die elektronische Patientenakte 35 2. Soziales 36 2.1 JUS-IT – keine integrierte Jugend- und Sozialarbeit in Hamburg 36 2.2 Klientendaten von Mitarbeiterinnen und Mitarbeitern in JUS-IT 37 2.3 Berichtswesen SHA 39 2.4 Prüfung ASD – unverschlüsselter Mail-Versand 40 2.5 Kontoabrufverfahren gem. § 93 AO 41 2.6 Formularmäßige Offenlegung des Leistungsbezuges bei BuT-Beantragung 42 SCHULE, HOCHSCHULEN UND FORSCHUNG III. 1. Schule 46 1.1 Abgeschottete Abteilung der Behörde für Schule und Berufsbildung 46 1.2 Schülerdaten im Internet 47 1.3 Hamburger Schreib-Probe 48 1.4 Pilotprojekt „Start in die nächste Generation“ 49 der Behörde für Schule und Berufsbildung INHALTSVERZEICHNIS 1.5 Hamburger Medienpass / Medienkompetenztage 51 III. 2. Hochschulen und Forschung 52 2.1 Koppelung Netzwerke der Universitäten mit dem FHH-Netz 52 INNERES, SICHERHEIT UND JUSTIZ IV. 1. Polizei 56 1.1 Vorratsdatenspeicherung 2.0 56 1.2 Gefahrengebiete 59 1.3 Bodycams 65 1.4 Prüfung der Antiterrordatei beim Landeskriminalamt Hamburg 66 1.5 Verdeckte Ermittlungen im Polizeirecht 71 1.6 Öffentlichkeitsfahndung im Internet durch Sicherheitsbehörden 77 1.7 Öffentlichkeitsarbeit über Social Media (Twitter und Facebook) 79 1.8 Einrichtung und Betrieb eines Rechen- und Dienstleistungszen- 80 trums zur Telekommunikationsüberwachung der Polizeien im Verbund der norddeutschen Küstenländer 1.9 Regeln zur Identifizierung von abwesenden Petenten bei 83 Auskunftsersuchen 1.10 Nutzung von erkennungsdienstlichen Bildern aus dem Polizei- 85 lichen Auskunftssystem POLAS für Verkehrsordungswidrig- keitenverfahren 1.11 Polizeilicher Informations- und Analyseverbund (PIAV) 86 1.12 Datacenter Polizei 88 1.13 Predictive Policing 90 2. Verfassungsschutz 91 2.1 Datenerfassung aus sozialen Netzwerken im Internet 91 2.2 Eingaben zu Speicherungen beim Landesamt für Verfassungs- 92 schutz 3. Ausländerwesen 94 3.1 Kompetenzfeststellung von Asylantragstellern: Programm 94 Work & Integration for Refugees (W.I.R.) 4. Justiz 95 4.1 Änderung der Bundesnotarordnung 95 4.2 Datenschutz in Rechtsanwaltskanzleien 97 4.3 Protokollierung lesender Zugriffe auf BASIS-Web 100 5. Meldewesen 102 5.1 Hamburgisches Ausführungsgesetz zum Bundesmeldegesetz 102 Meldedatenübermittlungsverordnung / Spiegelmelderegister 5.2 Prüfung des Abrufverfahrens aus dem Melderegister für Jobcenter 107 6. Personenstandswesen 110 6.1 Generalregisterverfahren 110 6.2 Automation im Standesamt (AutiSta) 112 7. Statistik 113 IV. 7.1 Registergestützte Volkszählung Zensus 2011 – Löschung der 113 Hilfsmerkmale 7.2 Landesinformationssystem (LIS) 115 8. Bezirke 117 8.1 Online-Übertragungen aus Sitzungen der Bezirksversammlungen 117 TELEMEDIEN V. 1. Google 122 1.1 Suchmaschine/Bearbeitung von Eingaben zu abgelehnten 122 Google-Löschanträgen 1.2 Google Privatsphärebestimmungen 125 1.3 Google Apps in der Cloud 127 2. Facebook 129 2.1 Neue Datenrichtlinie von Facebook und anwendbares Recht 129 2.2 Pseudonyme Nutzung 131 2.3 WhatsApp 133 3. Xing 134 3.1 TLS-Verschlüsselung 134 3.2 Onlinestatus 135 4. Orientierungshilfe Apps 135 5. Orientierungshilfe Cloud Computing 136 6. Stellungnahme zu einer Verfassungsbeschwerde über Pressearchive 137 7. Freies WLAN in Hamburg 138 8. Geltung des Medienprivilegs für Internetforen 139 9. Indoor-Ortung von Personen in Geschäften 141 10. Sportinformationsdienst im Internet 143 11. Prüfung von Partnerschaftbörsen im Internet 145 12. Umsetzung der Cookie-Richtlinie 147 13. Heartbleed Bug - Sicherheitslücke bei Web-Servern 149 14. Datenschutz-Kodex für Geodatendienste 150 15. Geobusiness Code of Conduct 152 16. Kamerafahrten durch Hamburgs Straßen – ein Nachtrag 153 17. Smart-TV und HbbTV, Orientierungshilfe Smart-TV 154 VI. E-GOVERNMENT, IT-VERFAHREN UND INFRASTRUKTUR DER FHH 1. E-Government und IT-Verfahren 160 1.1 Sicherheit der Kommunikation (NGN, VoIP in der FHH) 160 1.2 Umgang mit Apps/Mobilgeräten in der FHH 162 1.3 DME Exciter - Sensible Daten auf unsicheren Geräten? 164 INHALTSVERZEICHNIS 1.4 Sicherheit der E-Mail-Kommunikation der FHH - 167 VI. ein Schritt vor - mindestens ein Schritt zurück 1.5 Community-Cloud Mail Service - alles wolkig 172 1.6 Keine Mandantentrennung im FHHportal umgesetzt 174 1.7 Projekt „Intelligenter Bürgerservice“ (Kita-Gutschein) 176 1.8 Datenträgervernichtung: nur geschreddert und vermischt 178 2. Infrastruktur, Bauen, Wohnen, Energie 179 2.1 Smartes Hamburg, digitale Stadt 179 2.2 Datenschutzgerechte Reisezeitermittlung auf Autobahnen 183 2.3 HVV-Card 187 2.4 Projekte smartPORT 191 2.5 Funkbasierte Ablesegeräte 192 2.6 Übermittlung von Mieterdaten durch Vermieter an Energieversorger 194 2.7 Prüfung der Kundendatenverarbeitung bei einer Wohnungsbau- 195 gesellschaft VIDEOÜBERWACHUNG VII. 1. Aktuelle Entwicklungen 200 1.1 Rechtsprechung 200 1.2 Orientierungshilfen und Beschlüsse der Datenschutzaufsichts- 201 behörden zur Videoüberwachung 2. Einzelfälle 202 2.1 Kfz-Kennzeichenerkennung in Parkhäusern am Hamburger Flughafen 202 2.2 Open Library 203 2.3 Videoüberwachung in Fitness- und Wellnessclubs 205 2.4 Videoüberwachung in einer Kindertagesstätte 206 2.5 Polizeiliche Videoüberwachung als automatisiertes Verfahren 207 VIII. WIRTSCHAFT UND FINANZEN 1. Kreditwesen und Auskunfteien 212 1.1 Scoring-Gutachten bei einer Auskunftei 212 1.2 Betrugspräventions-Dateien für Kreditinstitute 213 1.3 Meldung von Forderungen bei Abfrage aus einer Auskunftei 216 1.4 Warndatei im Versandhandel 217 1.5 Warndatei Elektronisches Lastschriftverfahren 219 1.6 Onlineportal zur Kreditvergabe 222 1.7 Bargeldloses Bezahlen in Fußballstadien 223 1.8 Abruf von Angehörigendaten durch Beschäftigte eines Kreditinstituts 224 2. Finanzen, Steuern und Rechnungswesen 225 2.1 Einheitspersonenkontenverordnung 225 2.2 HERAKLES: Freie Suche nach Bankkonten und Privat-Adressen möglich 227 2.3 Automatischer Kirchensteuerabzug vom Kapitalertrag 229 3. Versicherungswirtschaft 231 VIII. 3.1 Meldungen an das Hinweis- und Informationssystem – 231 Sparte Kranken 3.2 Einwilligungserklärungen für die Dienste von Versicherungsmaklern 232 3.3 Geplante Datei zur Verhinderung von Tachomanipulationen 233 4. Handel und Werbung 234 4.1 Werbeschreiben eines Versandhändlers 234 5. Unterlassungsklagengesetz 234 5.1 Änderung des Unterlassungsklagengesetzes 234 BESCHÄFTIGENDATENSCHUTZ IX. 1. AK Beschäftigten-Datenschutz 238 1.1 Mitarbeiterüberwachung – Einsatz von Ortungssystemen 228 1.2 Mindestlohn 240 1.3 Arbeitgeberzeitschrift AKTIV 241 2. Workshop für behördliche Datenschutzbeauftragte 242 2.1 KoPers - Sachstand 243 3. Anlassbezogene Prüfungen 243 INTERNATIONALES X. 1. Safe Harbor 248 2. Fluggastdatenübermittlung 251 XI. INFORMATIONEN ZUR DIENSTSTELLE 1. Eingabenstatistik 256 2. Bußgeldfälle und Anordnungen 258 3. Meldepflicht nach § 42a BDSG 260 4. Register 261 5. Presse- und Öffentlichkeitsarbeit 262 6. Aufgabenverteilung (Stand: 1.1.2016) 264 ANHANG 268 STICHWORTVERZEICHNIS 290 Vorwort Das Leben in der digitalen Welt ist einem ständigen Wandel und Anpassungsdruck ausgesetzt. Die Informationsgesellschaft erfasst alle Ebenen des öffentlichen und privaten Sektors in einer nie gekannten Totalität, beseitigt alte Strukturen und schafft neue Lebensbedingungen in einer Schnelligkeit wie in keiner anderen Epoche der Menschheit. Daten spielen hierin als Wissens- und Steuerungsressource eine zentrale Rolle, die für wirtschaftliche Erfolge der Marktakteure, aber auch für die soziale Kontrolle und für staatliche Planungen von eminenter Bedeutung sind. Auf der anderen Seite erwei- sen sich personenbezogene Daten aber auch als Schlüssel zur Identität des Einzelnen und sind für eine freie und selbstbestimmte Lebensführung konstitutiv. In diesem Spannungsverhältnis fällt dem Datenschutz die Aufgabe zu, als regulatives Gegenge- wicht einer ausschließlich an das technisch Machbare ausgerichteten