SlideShare ist ein Scribd-Unternehmen logo
1 von 21
Downloaden Sie, um offline zu lesen
Goobi
zwischen
Mitbestimmung und Datenschutz
Dr. Michael Voss
mvoss@ub.hu-berlin.de
Themen
• Mitbestimmung -
Mitbestimmungspficht
• Usability von Goobi-Produktion
• Schutzwürdigkeit von Daten
• Datenschutz (DSGVO)
• Konsequenzen für Goobi-
Produkton
09.09.2018 Dr. Michael Voss:Goobi - Mitbestimmung/Datenschutz 2
Mitbestimmung bei IT-
Verfahren
• Personalvertretungsgesetz Berlin 2012
– §85 Absatz 2 Punkte 8 - 10:
●
8. Einführung und Anwendung von
automatisierter Verarbeitung
personenbezogener Daten der Dienstkräfte
●
9. Einführung neuer Arbeitsmethoden im
Rahmen der Informations- und
Kommunikationstechnik
●
10. Einführung betrieblicher Informations-
und Kommunikationsnetze
09.09.2018 Dr. Michael Voss:Goobi - Mitbestimmung/Datenschutz 3
Mitbestimmung bei IT-
Verfahren
• E-Mail vom 31.8.2018
Gesamtpersonalrat der Humboldt-Universität zu Berlin
„...
Bei Einführung neuer IT-Verfahren und -Systeme an der HU sind
bestimmte Werkzeuge und Maßnahmen anzuwenden, die durch den GPR
gefordert werden - diese sind auf unserer Webseite zu fnden:
- Fragebogen zum IT-Verfahren
- Grundsätze zur Prüfung und Gewährleistung der Gebrauchstauglichkeit
Zur Unterstützung können folgende Materialien herangezogen werden:
- Handbuch zur Gebrauchstauglichkeit
- Benutzerfragebogen zur Ergonomie
- Isonorm zur ergonomischen Beurteilung von Softwaresystemen
09.09.2018 Dr. Michael Voss:Goobi - Mitbestimmung/Datenschutz 4
Mitbestimmung bei IT-
Verfahren
Genaueres unter:
https://vertretungen.hu-berlin.de/de/gpr/themen/IT-Datenschutz/IT-Datenschutz
09.09.2018 Dr. Michael Voss:Goobi - Mitbestimmung/Datenschutz 5
Mitbestimmung bei IT-
Verfahren
• Ausschluss von Leistungs- und Verhaltenskontrolle
durch IT-Systeme
• Rationalisierungsschutz und
Beschäftigungssicherheit bei der Einführung von
IT-Systemen
• Datenschutz der eingesetzten und neuen IT-
Systeme
• Einbeziehung und Qualifzierung von betroffenen
Beschäftigten
• Gestaltung der Arbeitsplätze
• Ergonomie und Gebrauchstauglichkeit bei Hard-
und Software (DIN EN ISO 4291)
• Barrierefreiheit
09.09.2018 Dr. Michael Voss:Goobi - Mitbestimmung/Datenschutz 6
Mitbestimmung bei IT-
Verfahren
• Was muss vorgelegt werden für
Mitbestimmungsverfahren
– Begutachtung / Genehmigung des beh.DS
der Datenschutzfolgenabschätzung
– Stellungnahme der
Schwerbehindertenvertretung
– Informationen zur „Ergonomie“ (bei Web-
Anwendungen -> BITV-2-Test)
– ausgefüllter „IT-Fragebogen“
– …
09.09.2018 Dr. Michael Voss:Goobi - Mitbestimmung/Datenschutz 7
Hinweise zur Usability
09.09.2018 Dr. Michael Voss:Goobi - Mitbestimmung/Datenschutz 8
nicht „erwartungskonformes Verhalten“:
●
Funktionslose Icons
Hinweise zur Usability
09.09.2018 Dr. Michael Voss:Goobi - Mitbestimmung/Datenschutz 9
●
Inkonsistentes Design
●
fehlende Shortcuts
●
Farbschema und Kontraste
Hinweise zur Usability
09.09.2018 Dr. Michael Voss:Goobi - Mitbestimmung/Datenschutz 10
●
Weite Maus-Wege
Hinweise zur Usability
09.09.2018 Dr. Michael Voss:Goobi - Mitbestimmung/Datenschutz 11
●
Strukturbaum: Darstellung und nichtfixiertes Menü
Datenschutz/Datensicherheit
• Schutz personenbezogener /
personenbeziehbarer Informationen
• „schützenswerte“ sonstige Daten
• Abwenden von Schäden für die Einrichtung
und für Partner durch
– Datenverlust
– nichtgewollte Datenveränderung (bewußt,
unbewußt)
– Nicht Verfügbarkeit der Daten/Applikation
– Veröffentlichung vertraulicher Informationen
09.09.2018 Dr. Michael Voss:Goobi - Mitbestimmung/Datenschutz 12
Datenschutz/Datensicherheit
• Wo werden Daten gespeichert,
verarbeitet?
• Wert der Daten
• Vertraulichkeit der Daten
• Authentizität der Daten
• Wann und wo müssen die
Daten/Applikationen verfügbar sein
Ergebnis:
Schutzwürdigkeit von Daten/Applikationen
09.09.2018 Dr. Michael Voss:Goobi - Mitbestimmung/Datenschutz 13
Datenschutz/Datensicherheit
• Aufwand für die Erstellung der Daten
(Personal, Kosten für Dienstleistungen –
Scannen, OCR, …)
• Umfang der Daten
• Anhängige Dienste (wer nutzt diese
Daten)
09.09.2018 Dr. Michael Voss:Goobi - Mitbestimmung/Datenschutz 14
Personenbez. Daten
• (Mitarbeiter-)Namen, Login-Daten, IP-
Nummern, Protokolle von
Verarbeitungsschritten
• Goobi-Datenbank
• Tomcat-Protokolle
• LDAP, Samba
• Windows-Ereignis-Protokoll
• ...
09.09.2018 Dr. Michael Voss:Goobi - Mitbestimmung/Datenschutz 15
Datenschutz (DSGVO)
• Gründe für DV personenbez. Daten
• Prinzip der Datensparsamkeit
• Informationelle Selbstbestimmung
• Verarbeitung/Speicherung von
personenbez. Daten im
Beschäftigungsverhältnis
• technische und organisatorische
Maßnahmen (TOM)
• Speicher-, Lösch-, Anonymisierungsfristen
09.09.2018 Dr. Michael Voss:Goobi - Mitbestimmung/Datenschutz 16
Grundlagen für die DV
personenbez. Daten
• Gesetzliche Grundlage
• Einverständniserklärung
• in Goobi-Produktion
– wer hat wann welche Verarbeitung
durchgeführt
– elektronischer Laufzettel (GGO des
Berliner Senats)
09.09.2018 Dr. Michael Voss:Goobi - Mitbestimmung/Datenschutz 17
Sichtbarkeit personenbez.
Daten im elektr. Laufzettel
• nicht jeder darf diese Daten einsehen
• besondere Berechtigung oder
pseudomisiert anzeigen
09.09.2018 Dr. Michael Voss:Goobi - Mitbestimmung/Datenschutz 18
Lösch-/Anonymisierungsfristen
personenbez. Daten
• Dauer der Aufbewahrung der
„elektronischen Laufzettel“
• Was sind (Aufbewahrungs-)Fristen?
• Länge von Aufbewahrungsfristen?
– Analogie zu Handelsgesetz / Abgabenordnung /
Landeshaushaltordnung
– Beginn 1.1. des Jahres, das auf das Jahr des
Abschlusses eines Vorgangs folgt
– Ende ....
• Lösch- besser: Anonymisierungs-Jobs
09.09.2018 Dr. Michael Voss:Goobi - Mitbestimmung/Datenschutz 19
nicht behandelt
• Datenschutzverfahren
• Konsultationen vor Einführung von DV-
Verfahren
• Verfahrensbeschreibung
• DV im Auftrag (bei Hosting)
• Datenschutz-Folgenabschätzung
• Rolle und Aufgaben des beh.
Datenschutzbeauftragten
• ...
09.09.2018 Dr. Michael Voss:Goobi - Mitbestimmung/Datenschutz 20
Vielen Dank
Fragen??
Hinweise und Diskussion
09.09.2018 Dr. Michael Voss:Goobi - Mitbestimmung/Datenschutz 21

Weitere ähnliche Inhalte

Ähnlich wie Goobi zwischen Mitbestimmung und Datenschutz

Droidcon 2010: Datenschutz in mobilen Anwendungen speziell beim Betriebssyste...
Droidcon 2010: Datenschutz in mobilen Anwendungen speziell beim Betriebssyste...Droidcon 2010: Datenschutz in mobilen Anwendungen speziell beim Betriebssyste...
Droidcon 2010: Datenschutz in mobilen Anwendungen speziell beim Betriebssyste...Droidcon Berlin
 
General data protection regulation-slides
General data protection regulation-slidesGeneral data protection regulation-slides
General data protection regulation-slidesDigicomp Academy AG
 
Digitalisierung - Datenschutz - IT-Sicherheit
Digitalisierung - Datenschutz - IT-SicherheitDigitalisierung - Datenschutz - IT-Sicherheit
Digitalisierung - Datenschutz - IT-SicherheitPeter Haase
 
Europe vs. Facebook - Datenschutz und Soziale Netzwerke
Europe vs. Facebook - Datenschutz und Soziale NetzwerkeEurope vs. Facebook - Datenschutz und Soziale Netzwerke
Europe vs. Facebook - Datenschutz und Soziale NetzwerkeSandra Resch
 
FNMA-Talks - Die DSGVO an Hochschulen
FNMA-Talks - Die DSGVO an HochschulenFNMA-Talks - Die DSGVO an Hochschulen
FNMA-Talks - Die DSGVO an HochschulenMichael Lanzinger
 
DSGVO – Veränderungen und Folgen für den Hochschulbereich (Slides Prof. Dr. T...
DSGVO – Veränderungen und Folgen für den Hochschulbereich (Slides Prof. Dr. T...DSGVO – Veränderungen und Folgen für den Hochschulbereich (Slides Prof. Dr. T...
DSGVO – Veränderungen und Folgen für den Hochschulbereich (Slides Prof. Dr. T...e-teaching.org
 
Microsoft Trusted Cloud - Security Privacy & Control, Compliance, Transparency
Microsoft Trusted Cloud - Security Privacy & Control, Compliance, TransparencyMicrosoft Trusted Cloud - Security Privacy & Control, Compliance, Transparency
Microsoft Trusted Cloud - Security Privacy & Control, Compliance, TransparencyMicrosoft Österreich
 
Globale Standards im Web of Things
Globale Standards im Web of ThingsGlobale Standards im Web of Things
Globale Standards im Web of ThingsGeorg Rehm
 
Rechtsfragen bei Social Plug-Ins
Rechtsfragen bei Social Plug-InsRechtsfragen bei Social Plug-Ins
Rechtsfragen bei Social Plug-InsLukas Müller
 
Martin Kaltenböck - Anforderungsanalyse für Open Government Data in Österreich
Martin Kaltenböck - Anforderungsanalyse für Open Government Data in ÖsterreichMartin Kaltenböck - Anforderungsanalyse für Open Government Data in Österreich
Martin Kaltenböck - Anforderungsanalyse für Open Government Data in ÖsterreichSemantic Web Company
 
Webinar "Darf ich Google Analytics noch verwenden?"
Webinar "Darf ich Google Analytics noch verwenden?"Webinar "Darf ich Google Analytics noch verwenden?"
Webinar "Darf ich Google Analytics noch verwenden?"Advance Metrics
 
Haks HB Modul digitale Medien im Betrieb
Haks HB Modul digitale Medien im BetriebHaks HB Modul digitale Medien im Betrieb
Haks HB Modul digitale Medien im BetriebWerner Mueller
 
Datenschutz-Vortrag im Axis Linz
Datenschutz-Vortrag im Axis LinzDatenschutz-Vortrag im Axis Linz
Datenschutz-Vortrag im Axis LinzMichael Lanzinger
 
Durchsetzung von Privacy Policies in Dienstenetzen
Durchsetzung von Privacy Policies in DienstenetzenDurchsetzung von Privacy Policies in Dienstenetzen
Durchsetzung von Privacy Policies in DienstenetzenSven Wohlgemuth
 
Webcast Security & Data Privacy: Anonymization
Webcast Security & Data Privacy: AnonymizationWebcast Security & Data Privacy: Anonymization
Webcast Security & Data Privacy: AnonymizationPatric Dahse
 
Vortrag - 10+ Fragen zum Urheber- & Datenschutzrecht
Vortrag - 10+ Fragen zum Urheber- & DatenschutzrechtVortrag - 10+ Fragen zum Urheber- & Datenschutzrecht
Vortrag - 10+ Fragen zum Urheber- & DatenschutzrechtMichael Lanzinger
 
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung ...
Workshop:  Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung ...Workshop:  Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung ...
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung ...Fujitsu Central Europe
 

Ähnlich wie Goobi zwischen Mitbestimmung und Datenschutz (20)

Droidcon 2010: Datenschutz in mobilen Anwendungen speziell beim Betriebssyste...
Droidcon 2010: Datenschutz in mobilen Anwendungen speziell beim Betriebssyste...Droidcon 2010: Datenschutz in mobilen Anwendungen speziell beim Betriebssyste...
Droidcon 2010: Datenschutz in mobilen Anwendungen speziell beim Betriebssyste...
 
General data protection regulation-slides
General data protection regulation-slidesGeneral data protection regulation-slides
General data protection regulation-slides
 
Digitalisierung - Datenschutz - IT-Sicherheit
Digitalisierung - Datenschutz - IT-SicherheitDigitalisierung - Datenschutz - IT-Sicherheit
Digitalisierung - Datenschutz - IT-Sicherheit
 
Europe vs. Facebook - Datenschutz und Soziale Netzwerke
Europe vs. Facebook - Datenschutz und Soziale NetzwerkeEurope vs. Facebook - Datenschutz und Soziale Netzwerke
Europe vs. Facebook - Datenschutz und Soziale Netzwerke
 
Vienna od meet-up-20oct2016-tuwien
Vienna od meet-up-20oct2016-tuwienVienna od meet-up-20oct2016-tuwien
Vienna od meet-up-20oct2016-tuwien
 
daten.berlin.de
daten.berlin.dedaten.berlin.de
daten.berlin.de
 
FNMA-Talks - Die DSGVO an Hochschulen
FNMA-Talks - Die DSGVO an HochschulenFNMA-Talks - Die DSGVO an Hochschulen
FNMA-Talks - Die DSGVO an Hochschulen
 
DSGVO – Veränderungen und Folgen für den Hochschulbereich (Slides Prof. Dr. T...
DSGVO – Veränderungen und Folgen für den Hochschulbereich (Slides Prof. Dr. T...DSGVO – Veränderungen und Folgen für den Hochschulbereich (Slides Prof. Dr. T...
DSGVO – Veränderungen und Folgen für den Hochschulbereich (Slides Prof. Dr. T...
 
Microsoft Trusted Cloud - Security Privacy & Control, Compliance, Transparency
Microsoft Trusted Cloud - Security Privacy & Control, Compliance, TransparencyMicrosoft Trusted Cloud - Security Privacy & Control, Compliance, Transparency
Microsoft Trusted Cloud - Security Privacy & Control, Compliance, Transparency
 
Globale Standards im Web of Things
Globale Standards im Web of ThingsGlobale Standards im Web of Things
Globale Standards im Web of Things
 
Rechtsfragen bei Social Plug-Ins
Rechtsfragen bei Social Plug-InsRechtsfragen bei Social Plug-Ins
Rechtsfragen bei Social Plug-Ins
 
SEM & Recht - Die neuesten Rechtstipps zum Suchmaschinenmarketing
SEM & Recht - Die neuesten Rechtstipps zum SuchmaschinenmarketingSEM & Recht - Die neuesten Rechtstipps zum Suchmaschinenmarketing
SEM & Recht - Die neuesten Rechtstipps zum Suchmaschinenmarketing
 
Martin Kaltenböck - Anforderungsanalyse für Open Government Data in Österreich
Martin Kaltenböck - Anforderungsanalyse für Open Government Data in ÖsterreichMartin Kaltenböck - Anforderungsanalyse für Open Government Data in Österreich
Martin Kaltenböck - Anforderungsanalyse für Open Government Data in Österreich
 
Webinar "Darf ich Google Analytics noch verwenden?"
Webinar "Darf ich Google Analytics noch verwenden?"Webinar "Darf ich Google Analytics noch verwenden?"
Webinar "Darf ich Google Analytics noch verwenden?"
 
Haks HB Modul digitale Medien im Betrieb
Haks HB Modul digitale Medien im BetriebHaks HB Modul digitale Medien im Betrieb
Haks HB Modul digitale Medien im Betrieb
 
Datenschutz-Vortrag im Axis Linz
Datenschutz-Vortrag im Axis LinzDatenschutz-Vortrag im Axis Linz
Datenschutz-Vortrag im Axis Linz
 
Durchsetzung von Privacy Policies in Dienstenetzen
Durchsetzung von Privacy Policies in DienstenetzenDurchsetzung von Privacy Policies in Dienstenetzen
Durchsetzung von Privacy Policies in Dienstenetzen
 
Webcast Security & Data Privacy: Anonymization
Webcast Security & Data Privacy: AnonymizationWebcast Security & Data Privacy: Anonymization
Webcast Security & Data Privacy: Anonymization
 
Vortrag - 10+ Fragen zum Urheber- & Datenschutzrecht
Vortrag - 10+ Fragen zum Urheber- & DatenschutzrechtVortrag - 10+ Fragen zum Urheber- & Datenschutzrecht
Vortrag - 10+ Fragen zum Urheber- & Datenschutzrecht
 
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung ...
Workshop:  Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung ...Workshop:  Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung ...
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung ...
 

Mehr von intranda GmbH

Goobi-Tag 2021: Barrierefreiheit im Goobi viewer
Goobi-Tag 2021: Barrierefreiheit im Goobi viewerGoobi-Tag 2021: Barrierefreiheit im Goobi viewer
Goobi-Tag 2021: Barrierefreiheit im Goobi viewerintranda GmbH
 
Goobi-Tag 2021: „Am Anfang sah es nach Routine aus“ – DLC goes Goobi, ein Pr...
Goobi-Tag 2021:  „Am Anfang sah es nach Routine aus“ – DLC goes Goobi, ein Pr...Goobi-Tag 2021:  „Am Anfang sah es nach Routine aus“ – DLC goes Goobi, ein Pr...
Goobi-Tag 2021: „Am Anfang sah es nach Routine aus“ – DLC goes Goobi, ein Pr...intranda GmbH
 
Goobi-Tage 2019: Nachlass Robert Koch: in Augias verzeichnet mit Goobi digita...
Goobi-Tage 2019: Nachlass Robert Koch: in Augias verzeichnet mit Goobi digita...Goobi-Tage 2019: Nachlass Robert Koch: in Augias verzeichnet mit Goobi digita...
Goobi-Tage 2019: Nachlass Robert Koch: in Augias verzeichnet mit Goobi digita...intranda GmbH
 
Goobi-Tage 2019: Goobi-to-go Ersatz für Test-Server Überlegungen / Erfahrungen
Goobi-Tage 2019: Goobi-to-go Ersatz für Test-Server Überlegungen / ErfahrungenGoobi-Tage 2019: Goobi-to-go Ersatz für Test-Server Überlegungen / Erfahrungen
Goobi-Tage 2019: Goobi-to-go Ersatz für Test-Server Überlegungen / Erfahrungenintranda GmbH
 
Goobi-Tag 2021: Goobi viewer in Docker Containern
Goobi-Tag 2021: Goobi viewer in Docker ContainernGoobi-Tag 2021: Goobi viewer in Docker Containern
Goobi-Tag 2021: Goobi viewer in Docker Containernintranda GmbH
 
Goobi-Tag 2021: Right to left - Goobi viewer Design
Goobi-Tag 2021: Right to left - Goobi viewer DesignGoobi-Tag 2021: Right to left - Goobi viewer Design
Goobi-Tag 2021: Right to left - Goobi viewer Designintranda GmbH
 
Goobi-Tag 2021: Goobi im Einsatz im Niedersächsischen Landesamt für Denkmalpf...
Goobi-Tag 2021: Goobi im Einsatz im Niedersächsischen Landesamt für Denkmalpf...Goobi-Tag 2021: Goobi im Einsatz im Niedersächsischen Landesamt für Denkmalpf...
Goobi-Tag 2021: Goobi im Einsatz im Niedersächsischen Landesamt für Denkmalpf...intranda GmbH
 
Goobi-Tag 2021: Goobi meets OCR4all-libraries
Goobi-Tag 2021: Goobi meets OCR4all-librariesGoobi-Tag 2021: Goobi meets OCR4all-libraries
Goobi-Tag 2021: Goobi meets OCR4all-librariesintranda GmbH
 
Goobi viewer - Der lange Weg zu Open Source
Goobi viewer - Der lange Weg zu Open SourceGoobi viewer - Der lange Weg zu Open Source
Goobi viewer - Der lange Weg zu Open Sourceintranda GmbH
 
Goobi-viewer-Tag 2019 - Viel zu tun: Geheimbaustellen und Ideen für die nächs...
Goobi-viewer-Tag 2019 - Viel zu tun: Geheimbaustellen und Ideen für die nächs...Goobi-viewer-Tag 2019 - Viel zu tun: Geheimbaustellen und Ideen für die nächs...
Goobi-viewer-Tag 2019 - Viel zu tun: Geheimbaustellen und Ideen für die nächs...intranda GmbH
 
Goobi-viewer-Tag 2019 - Willkommen
Goobi-viewer-Tag 2019 - WillkommenGoobi-viewer-Tag 2019 - Willkommen
Goobi-viewer-Tag 2019 - Willkommenintranda GmbH
 
Goobi-viewer-Tag 2019 - Goobi viewer 4.0 - What happened?
Goobi-viewer-Tag 2019 - Goobi viewer 4.0 - What happened?Goobi-viewer-Tag 2019 - Goobi viewer 4.0 - What happened?
Goobi-viewer-Tag 2019 - Goobi viewer 4.0 - What happened?intranda GmbH
 
Goobi-Tage 2019 - Goobi workflow Entwicklungsrückblick über die letzten 12 M...
Goobi-Tage 2019 -  Goobi workflow Entwicklungsrückblick über die letzten 12 M...Goobi-Tage 2019 -  Goobi workflow Entwicklungsrückblick über die letzten 12 M...
Goobi-Tage 2019 - Goobi workflow Entwicklungsrückblick über die letzten 12 M...intranda GmbH
 
Goobi-workflow-Tag 2019 - Willkommen
Goobi-workflow-Tag 2019 - WillkommenGoobi-workflow-Tag 2019 - Willkommen
Goobi-workflow-Tag 2019 - Willkommenintranda GmbH
 
Goobi-Tag 2020 - Ausblick
Goobi-Tag 2020 - AusblickGoobi-Tag 2020 - Ausblick
Goobi-Tag 2020 - Ausblickintranda GmbH
 
Goobi-Tag 2020 - Willkommen
Goobi-Tag 2020 - WillkommenGoobi-Tag 2020 - Willkommen
Goobi-Tag 2020 - Willkommenintranda GmbH
 
Goobi-Tag 2020 - Goobi workflow Entwicklungsrückblick
Goobi-Tag 2020 - Goobi workflow EntwicklungsrückblickGoobi-Tag 2020 - Goobi workflow Entwicklungsrückblick
Goobi-Tag 2020 - Goobi workflow Entwicklungsrückblickintranda GmbH
 
Goobi-Tage 2019 - Goobi 19.09 under the Hood
Goobi-Tage 2019 - Goobi 19.09 under the HoodGoobi-Tage 2019 - Goobi 19.09 under the Hood
Goobi-Tage 2019 - Goobi 19.09 under the Hoodintranda GmbH
 
Goobi-Tag 2021 - Ausblick
Goobi-Tag 2021 - AusblickGoobi-Tag 2021 - Ausblick
Goobi-Tag 2021 - Ausblickintranda GmbH
 
Goobi-Tag 2020 - Entwicklungsrückblick Goobi viewer
Goobi-Tag 2020 - Entwicklungsrückblick Goobi viewerGoobi-Tag 2020 - Entwicklungsrückblick Goobi viewer
Goobi-Tag 2020 - Entwicklungsrückblick Goobi viewerintranda GmbH
 

Mehr von intranda GmbH (20)

Goobi-Tag 2021: Barrierefreiheit im Goobi viewer
Goobi-Tag 2021: Barrierefreiheit im Goobi viewerGoobi-Tag 2021: Barrierefreiheit im Goobi viewer
Goobi-Tag 2021: Barrierefreiheit im Goobi viewer
 
Goobi-Tag 2021: „Am Anfang sah es nach Routine aus“ – DLC goes Goobi, ein Pr...
Goobi-Tag 2021:  „Am Anfang sah es nach Routine aus“ – DLC goes Goobi, ein Pr...Goobi-Tag 2021:  „Am Anfang sah es nach Routine aus“ – DLC goes Goobi, ein Pr...
Goobi-Tag 2021: „Am Anfang sah es nach Routine aus“ – DLC goes Goobi, ein Pr...
 
Goobi-Tage 2019: Nachlass Robert Koch: in Augias verzeichnet mit Goobi digita...
Goobi-Tage 2019: Nachlass Robert Koch: in Augias verzeichnet mit Goobi digita...Goobi-Tage 2019: Nachlass Robert Koch: in Augias verzeichnet mit Goobi digita...
Goobi-Tage 2019: Nachlass Robert Koch: in Augias verzeichnet mit Goobi digita...
 
Goobi-Tage 2019: Goobi-to-go Ersatz für Test-Server Überlegungen / Erfahrungen
Goobi-Tage 2019: Goobi-to-go Ersatz für Test-Server Überlegungen / ErfahrungenGoobi-Tage 2019: Goobi-to-go Ersatz für Test-Server Überlegungen / Erfahrungen
Goobi-Tage 2019: Goobi-to-go Ersatz für Test-Server Überlegungen / Erfahrungen
 
Goobi-Tag 2021: Goobi viewer in Docker Containern
Goobi-Tag 2021: Goobi viewer in Docker ContainernGoobi-Tag 2021: Goobi viewer in Docker Containern
Goobi-Tag 2021: Goobi viewer in Docker Containern
 
Goobi-Tag 2021: Right to left - Goobi viewer Design
Goobi-Tag 2021: Right to left - Goobi viewer DesignGoobi-Tag 2021: Right to left - Goobi viewer Design
Goobi-Tag 2021: Right to left - Goobi viewer Design
 
Goobi-Tag 2021: Goobi im Einsatz im Niedersächsischen Landesamt für Denkmalpf...
Goobi-Tag 2021: Goobi im Einsatz im Niedersächsischen Landesamt für Denkmalpf...Goobi-Tag 2021: Goobi im Einsatz im Niedersächsischen Landesamt für Denkmalpf...
Goobi-Tag 2021: Goobi im Einsatz im Niedersächsischen Landesamt für Denkmalpf...
 
Goobi-Tag 2021: Goobi meets OCR4all-libraries
Goobi-Tag 2021: Goobi meets OCR4all-librariesGoobi-Tag 2021: Goobi meets OCR4all-libraries
Goobi-Tag 2021: Goobi meets OCR4all-libraries
 
Goobi viewer - Der lange Weg zu Open Source
Goobi viewer - Der lange Weg zu Open SourceGoobi viewer - Der lange Weg zu Open Source
Goobi viewer - Der lange Weg zu Open Source
 
Goobi-viewer-Tag 2019 - Viel zu tun: Geheimbaustellen und Ideen für die nächs...
Goobi-viewer-Tag 2019 - Viel zu tun: Geheimbaustellen und Ideen für die nächs...Goobi-viewer-Tag 2019 - Viel zu tun: Geheimbaustellen und Ideen für die nächs...
Goobi-viewer-Tag 2019 - Viel zu tun: Geheimbaustellen und Ideen für die nächs...
 
Goobi-viewer-Tag 2019 - Willkommen
Goobi-viewer-Tag 2019 - WillkommenGoobi-viewer-Tag 2019 - Willkommen
Goobi-viewer-Tag 2019 - Willkommen
 
Goobi-viewer-Tag 2019 - Goobi viewer 4.0 - What happened?
Goobi-viewer-Tag 2019 - Goobi viewer 4.0 - What happened?Goobi-viewer-Tag 2019 - Goobi viewer 4.0 - What happened?
Goobi-viewer-Tag 2019 - Goobi viewer 4.0 - What happened?
 
Goobi-Tage 2019 - Goobi workflow Entwicklungsrückblick über die letzten 12 M...
Goobi-Tage 2019 -  Goobi workflow Entwicklungsrückblick über die letzten 12 M...Goobi-Tage 2019 -  Goobi workflow Entwicklungsrückblick über die letzten 12 M...
Goobi-Tage 2019 - Goobi workflow Entwicklungsrückblick über die letzten 12 M...
 
Goobi-workflow-Tag 2019 - Willkommen
Goobi-workflow-Tag 2019 - WillkommenGoobi-workflow-Tag 2019 - Willkommen
Goobi-workflow-Tag 2019 - Willkommen
 
Goobi-Tag 2020 - Ausblick
Goobi-Tag 2020 - AusblickGoobi-Tag 2020 - Ausblick
Goobi-Tag 2020 - Ausblick
 
Goobi-Tag 2020 - Willkommen
Goobi-Tag 2020 - WillkommenGoobi-Tag 2020 - Willkommen
Goobi-Tag 2020 - Willkommen
 
Goobi-Tag 2020 - Goobi workflow Entwicklungsrückblick
Goobi-Tag 2020 - Goobi workflow EntwicklungsrückblickGoobi-Tag 2020 - Goobi workflow Entwicklungsrückblick
Goobi-Tag 2020 - Goobi workflow Entwicklungsrückblick
 
Goobi-Tage 2019 - Goobi 19.09 under the Hood
Goobi-Tage 2019 - Goobi 19.09 under the HoodGoobi-Tage 2019 - Goobi 19.09 under the Hood
Goobi-Tage 2019 - Goobi 19.09 under the Hood
 
Goobi-Tag 2021 - Ausblick
Goobi-Tag 2021 - AusblickGoobi-Tag 2021 - Ausblick
Goobi-Tag 2021 - Ausblick
 
Goobi-Tag 2020 - Entwicklungsrückblick Goobi viewer
Goobi-Tag 2020 - Entwicklungsrückblick Goobi viewerGoobi-Tag 2020 - Entwicklungsrückblick Goobi viewer
Goobi-Tag 2020 - Entwicklungsrückblick Goobi viewer
 

Goobi zwischen Mitbestimmung und Datenschutz

  • 1. Goobi zwischen Mitbestimmung und Datenschutz Dr. Michael Voss mvoss@ub.hu-berlin.de
  • 2. Themen • Mitbestimmung - Mitbestimmungspficht • Usability von Goobi-Produktion • Schutzwürdigkeit von Daten • Datenschutz (DSGVO) • Konsequenzen für Goobi- Produkton 09.09.2018 Dr. Michael Voss:Goobi - Mitbestimmung/Datenschutz 2
  • 3. Mitbestimmung bei IT- Verfahren • Personalvertretungsgesetz Berlin 2012 – §85 Absatz 2 Punkte 8 - 10: ● 8. Einführung und Anwendung von automatisierter Verarbeitung personenbezogener Daten der Dienstkräfte ● 9. Einführung neuer Arbeitsmethoden im Rahmen der Informations- und Kommunikationstechnik ● 10. Einführung betrieblicher Informations- und Kommunikationsnetze 09.09.2018 Dr. Michael Voss:Goobi - Mitbestimmung/Datenschutz 3
  • 4. Mitbestimmung bei IT- Verfahren • E-Mail vom 31.8.2018 Gesamtpersonalrat der Humboldt-Universität zu Berlin „... Bei Einführung neuer IT-Verfahren und -Systeme an der HU sind bestimmte Werkzeuge und Maßnahmen anzuwenden, die durch den GPR gefordert werden - diese sind auf unserer Webseite zu fnden: - Fragebogen zum IT-Verfahren - Grundsätze zur Prüfung und Gewährleistung der Gebrauchstauglichkeit Zur Unterstützung können folgende Materialien herangezogen werden: - Handbuch zur Gebrauchstauglichkeit - Benutzerfragebogen zur Ergonomie - Isonorm zur ergonomischen Beurteilung von Softwaresystemen 09.09.2018 Dr. Michael Voss:Goobi - Mitbestimmung/Datenschutz 4
  • 5. Mitbestimmung bei IT- Verfahren Genaueres unter: https://vertretungen.hu-berlin.de/de/gpr/themen/IT-Datenschutz/IT-Datenschutz 09.09.2018 Dr. Michael Voss:Goobi - Mitbestimmung/Datenschutz 5
  • 6. Mitbestimmung bei IT- Verfahren • Ausschluss von Leistungs- und Verhaltenskontrolle durch IT-Systeme • Rationalisierungsschutz und Beschäftigungssicherheit bei der Einführung von IT-Systemen • Datenschutz der eingesetzten und neuen IT- Systeme • Einbeziehung und Qualifzierung von betroffenen Beschäftigten • Gestaltung der Arbeitsplätze • Ergonomie und Gebrauchstauglichkeit bei Hard- und Software (DIN EN ISO 4291) • Barrierefreiheit 09.09.2018 Dr. Michael Voss:Goobi - Mitbestimmung/Datenschutz 6
  • 7. Mitbestimmung bei IT- Verfahren • Was muss vorgelegt werden für Mitbestimmungsverfahren – Begutachtung / Genehmigung des beh.DS der Datenschutzfolgenabschätzung – Stellungnahme der Schwerbehindertenvertretung – Informationen zur „Ergonomie“ (bei Web- Anwendungen -> BITV-2-Test) – ausgefüllter „IT-Fragebogen“ – … 09.09.2018 Dr. Michael Voss:Goobi - Mitbestimmung/Datenschutz 7
  • 8. Hinweise zur Usability 09.09.2018 Dr. Michael Voss:Goobi - Mitbestimmung/Datenschutz 8 nicht „erwartungskonformes Verhalten“: ● Funktionslose Icons
  • 9. Hinweise zur Usability 09.09.2018 Dr. Michael Voss:Goobi - Mitbestimmung/Datenschutz 9 ● Inkonsistentes Design ● fehlende Shortcuts ● Farbschema und Kontraste
  • 10. Hinweise zur Usability 09.09.2018 Dr. Michael Voss:Goobi - Mitbestimmung/Datenschutz 10 ● Weite Maus-Wege
  • 11. Hinweise zur Usability 09.09.2018 Dr. Michael Voss:Goobi - Mitbestimmung/Datenschutz 11 ● Strukturbaum: Darstellung und nichtfixiertes Menü
  • 12. Datenschutz/Datensicherheit • Schutz personenbezogener / personenbeziehbarer Informationen • „schützenswerte“ sonstige Daten • Abwenden von Schäden für die Einrichtung und für Partner durch – Datenverlust – nichtgewollte Datenveränderung (bewußt, unbewußt) – Nicht Verfügbarkeit der Daten/Applikation – Veröffentlichung vertraulicher Informationen 09.09.2018 Dr. Michael Voss:Goobi - Mitbestimmung/Datenschutz 12
  • 13. Datenschutz/Datensicherheit • Wo werden Daten gespeichert, verarbeitet? • Wert der Daten • Vertraulichkeit der Daten • Authentizität der Daten • Wann und wo müssen die Daten/Applikationen verfügbar sein Ergebnis: Schutzwürdigkeit von Daten/Applikationen 09.09.2018 Dr. Michael Voss:Goobi - Mitbestimmung/Datenschutz 13
  • 14. Datenschutz/Datensicherheit • Aufwand für die Erstellung der Daten (Personal, Kosten für Dienstleistungen – Scannen, OCR, …) • Umfang der Daten • Anhängige Dienste (wer nutzt diese Daten) 09.09.2018 Dr. Michael Voss:Goobi - Mitbestimmung/Datenschutz 14
  • 15. Personenbez. Daten • (Mitarbeiter-)Namen, Login-Daten, IP- Nummern, Protokolle von Verarbeitungsschritten • Goobi-Datenbank • Tomcat-Protokolle • LDAP, Samba • Windows-Ereignis-Protokoll • ... 09.09.2018 Dr. Michael Voss:Goobi - Mitbestimmung/Datenschutz 15
  • 16. Datenschutz (DSGVO) • Gründe für DV personenbez. Daten • Prinzip der Datensparsamkeit • Informationelle Selbstbestimmung • Verarbeitung/Speicherung von personenbez. Daten im Beschäftigungsverhältnis • technische und organisatorische Maßnahmen (TOM) • Speicher-, Lösch-, Anonymisierungsfristen 09.09.2018 Dr. Michael Voss:Goobi - Mitbestimmung/Datenschutz 16
  • 17. Grundlagen für die DV personenbez. Daten • Gesetzliche Grundlage • Einverständniserklärung • in Goobi-Produktion – wer hat wann welche Verarbeitung durchgeführt – elektronischer Laufzettel (GGO des Berliner Senats) 09.09.2018 Dr. Michael Voss:Goobi - Mitbestimmung/Datenschutz 17
  • 18. Sichtbarkeit personenbez. Daten im elektr. Laufzettel • nicht jeder darf diese Daten einsehen • besondere Berechtigung oder pseudomisiert anzeigen 09.09.2018 Dr. Michael Voss:Goobi - Mitbestimmung/Datenschutz 18
  • 19. Lösch-/Anonymisierungsfristen personenbez. Daten • Dauer der Aufbewahrung der „elektronischen Laufzettel“ • Was sind (Aufbewahrungs-)Fristen? • Länge von Aufbewahrungsfristen? – Analogie zu Handelsgesetz / Abgabenordnung / Landeshaushaltordnung – Beginn 1.1. des Jahres, das auf das Jahr des Abschlusses eines Vorgangs folgt – Ende .... • Lösch- besser: Anonymisierungs-Jobs 09.09.2018 Dr. Michael Voss:Goobi - Mitbestimmung/Datenschutz 19
  • 20. nicht behandelt • Datenschutzverfahren • Konsultationen vor Einführung von DV- Verfahren • Verfahrensbeschreibung • DV im Auftrag (bei Hosting) • Datenschutz-Folgenabschätzung • Rolle und Aufgaben des beh. Datenschutzbeauftragten • ... 09.09.2018 Dr. Michael Voss:Goobi - Mitbestimmung/Datenschutz 20
  • 21. Vielen Dank Fragen?? Hinweise und Diskussion 09.09.2018 Dr. Michael Voss:Goobi - Mitbestimmung/Datenschutz 21