6  Datenschutz

VorsichtUnder Construction

Dieses Handbuch ist noch in Bearbeitung. Bitte mit Vorsicht genießen ;)

TODO: Prüfung: Reicht “Das wichtigste im Überblick”, um einen schnelle Entscheidung für Datenschützer zu ermöglichen? Welche Fragen stellen sich die Datenschützer bei der Entscheidung, ob das Tool ok ist?

6.1 Das wichtigste im Überblick

reportix in der Anwendung für Gleichstellungskonzepte in Bayern verarbeitet Daten ausschließlich dort, wo sie tatsächlich benötigt werden – direkt auf dem Endgerät der Nutzer:innen. Für die Einhaltung des Datenschutzes bei der Extraktion der Daten aus Personalverwaltungssystemen, der Darstellung geringer Fallzahlen sowie weiteren Bereichen sind die Dienststellen selbst verantwortlich.

TippClient-side only

Die gesamte Verarbeitung findet ausschließlich auf dem Endgerät der Nutzer:innen statt. Die Daten verlassen das Behördennetzwerk also nicht und gelangen nicht ins Internet, auch wenn das Programm im Browser genutzt wird.

TippKeine Datenspeicherung

Die App speichert keinerlei personenbezogene oder nutzungsbezogene Daten dauerhaft. Nach der Nutzung bleiben keine Daten zurück.

TippDatenschutzkonforme Ausweisung geringer Fallzahlen

Geringe Fallzahlen werden nicht direkt sondern z.B. als “\(<5\)” dargestellt (siehe Art. 4 Abs. 4 BayGlG). Die Nutzer:innen können die Schwelle bei Bedarf erhöhen.

TippKeine gespeicherten Sessions

Es werden keine Sessions gespeichert. Jeder Nutzungsvorgang ist vollständig unabhängig und kann später nicht mehr wiederhergestellt oder weiterverwendet werden.

6.2 Details

6.2.1 Beschreibung der Datenverarbeitung

Zweck Automatische Erstellung eines Gleichstellungskonzepts nach Art. 4 BayGlG
Rechtsgrundlagen/Befugnis Art. 6 Abs. 1 S. 1 lit. c), e) DSGVO i. V. m. Art. 4 Abs. 1 BayDSG i. V. m. Art. 4, 5 BayGlG
Kategorien personenbezogener Daten Siehe Kapitel 3.1.2.1 und Kapitel 3.1.2.2
Betroffene Personen Siehe Kapitel 2.2

6.2.2 Technische und organisatorische Maßnahmen (TOM)

Vertraulichkeit (Art. 32 Abs. 1 lit. b DSGVO)

Maßnahme Beschreibung
Zutrittskontrolle Keine physische Zutrittskontrolle erforderlich, da keine Server-Infrastruktur betrieben wird
Zugangskontrolle
  • Browser-basierte Sandbox-Umgebung

  • Same-Origin-Policy verhindert unbefugten Zugriff

  • Kein Backend-System, daher keine Zugriffsberechtigungen erforderlich

Zugriffskontrolle
  • Client-Side-Only-Verarbeitung: Daten verlassen niemals das Endgerät

  • Keine persistente Speicherung

  • Keine Zugriffsmöglichkeit durch Dritte

Trennungskontrolle
  • Automatische Isolation durch Browser-Architektur

  • Keine Vermischung mit anderen Datenbeständen möglich

  • Jede Session ist vollständig getrennt

Pseudonymisierung Nicht erforderlich, da keine dauerhafte Speicherung oder Übermittlung erfolgt

Integrität (Art. 32 Abs. 1 lit. b DSGVO)

Maßnahme Beschreibung
Weitergabekontrolle
  • Keine Datenübertragung an Server oder Dritte

  • Kein E-Mail-Versand oder Export-Funktionen

  • Content Security Policy (CSP) verhindert unautorisierten Datenabfluss

Eingabekontrolle
  • Browser-Console-Logs dokumentieren Verarbeitungsschritte (optional)

  • Transparente Verarbeitung für den Nutzer sichtbar

Verfügbarkeit und Belastbarkeit (Art. 32 Abs. 1 lit. b DSGVO)

Maßnahme Beschreibung
Verfügbarkeitskontrolle
  • HTTPS-only Deployment zur sicheren Übertragung der Webapp

  • Hosting auf zuverlässiger Infrastruktur

  • Regelmäßige Verfügbarkeitsprüfung

Rasche Wiederherstellbarkeit
  • Statische Webapp kann schnell neu deployed werden

  • Versionskontrolle (Git) für schnelle Rollbacks

  • Keine Datenbanken oder persistente Systeme, die wiederhergestellt werden müssen

Verfahren zur Überprüfung, Bewertung und Evaluierung (Art. 32 Abs.1 lit. d DSGVO)

Maßnahme Beschreibung
Datenschutz-Management
  • Regelmäßige Überprüfung der Client-Side-Verarbeitung

  • Code-Reviews vor Updates

  • Dokumentation aller Änderungen

Incident-Response
  • Prozess zur Meldung von Sicherheitsvorfällen etabliert

  • Bei Verdacht auf Datenleck: Sofortige Abschaltung möglich

  • Kontaktperson für Sicherheitsfragen benannt

Datenschutzfreundliche Voreinstellungen
  • Privacy by Design: Keine Datensammlung vorgesehen

  • Privacy by Default: Minimale Datenverarbeitung

  • Transparente Informationen für Nutzer

Technische Sicherheitsmaßnahmen

Maßnahme Beschreibung
Transportverschlüsselung
  • HTTPS-Verschlüsselung (TLS 1.2 oder höher) für die Webapp

  • HSTS (HTTP Strict Transport Security) aktiviert

  • Sichere Cipher Suites konfiguriert

Content Security Policy
  • CSP-Header konfiguriert

  • Blockierung externer Scripts und Ressourcen

  • Verhinderung von Cross-Site-Scripting (XSS)

Subresource Integrity
  • SRI-Hashes für alle eingebundenen Bibliotheken

  • Schutz vor kompromittierten CDN-Ressourcen

  • Sicherstellung der Code-Integrität

Keine externen Abhängigkeiten
  • Keine Einbindung externer APIs

  • Keine Third-Party-Services

  • Vollständige Kontrolle über Code-Basis

  • Alle Bibliotheken gebundelt und geprüft

Besondere Risiken und Gegenmaßnahmen

Risiko Eintrittswahrscheinlichkeit Gegenmaßnahme
Browser-Schwachstellen könnten zu Datenabfluss führen Gering (Browser-Sicherheit wird von Herstellern kontinuierlich verbessert)
  • Hinweis an Nutzer, aktuelle Browser-Versionen zu verwenden

  • CSP und SRI als zusätzliche Schutzebenen

Versehentliches Teilen von Screenshots/Bildschirmaufnahmen Mittel (liegt im Verantwortungsbereich der Nutzer)
  • Deutlicher Hinweis in der Webapp

  • Schulung der Nutzer

  • Dokumentation der Verantwortlichkeiten

Kompromittierung des Hosting-Servers (Code-Manipulation) Gering bei Einsatz sicherer Hosting-Infrastruktur
  • Deployment auf vertrauenswürdiger Infrastruktur (deutscher/bayerischer Server)

  • Regelmäßige Integritätsprüfungen

  • Versionskontrolle und Change-Management