Verletzungen des Schutzes personenbezogener Daten sind der zuständigen Aufsichtsbehörde, der Landesbeauftragten für Datenschutz und Informationsfreiheit NRW, unverzüglich, möglichst binnen 72 Stunden, zu melden. In gewissen Fällen sind auch die betroffenen Personen unverzüglich zu informieren.
Zuständig für die Bearbeitung und Meldung solcher Datenlecks an der RUB sind die Beauftragte für Informationssicherheit und der Datenschutzbeauftragte.
Als Datenpanne oder Datenschutzverletzung bezeichnet man Unregelmäßigkeiten in der Verarbeitung personenbezogener Daten, die zu einem Risiko für Betroffene führen, z.B.
Die DS-GVO schreibt die Dokumentation aller Datenschutzverletzungen vor. Wenn Sie vermuten oder wissen, dass personenbezogene Daten unrechtmäßig offengelegt oder verarbeitet wurden, oder ein Risiko dazu besteht, sind Sie verpflichtet, uns einen solchen Vorfall zu melden.
Mit einer zügigen Meldung begrenzen Sie den möglichen Schaden und ermöglichen uns eine angemessene Bewertung und Reaktion innerhalb der vorgeschriebenen Fristen.
Meldung per Mail an: datenpanne@ruhr-uni-bochum.de
Wenn Sie unser S/Mime-Zertifikat in Ihren Mail-Klienten importieren, können Sie uns auch eine verschlüsselte E-Mail zuschicken.
Über unser Kontaktformular können Sie uns auch anonym eine Nachricht zusenden.
Vollständig anonym erreichen uns Ihre Mitteilungen via Hauspost der Ruhr-Universität an:
Stabsstelle für Informationssicherheit der RUB
Geschäftszimmer
Raum GAFO 04/622 | Postfach 137
Zur Bearbeitung des Vorfalls benötigen wir (was, wann, wo):
Ihre Meldung wird an die Beauftragte für Informationssicherheit und den Datenschutzbeauftragten der RUB übermittelt. Diese sind zuständig für Meldungen der Ruhr-Universität an die Landesbeauftragte für Datenschutz und Informationssicherheit.
Abhängig von der Art und Schwere der Datenschutzverletzung werden die Betroffenen, die zuständigen dezentralen Beauftragten für Informationssicherheit und Datenschutz und die Leitungen betroffener Einrichtungen benachrichtigt. Zur Abwehr akuter schwerwiegender Störungen und Gefahren werden berechtigte Stellen der Ruhr-Universität unabhängig davon temporär
Die Notmaßnahmen sind auf den Zeitraum beschränkt, in dem die Störung oder Gefahr vorliegt.
Zur Aufklärung von Datenpannen, Beurteilung des Risikos und insbesondere um eine rasche Aufhebung von Sperren zu ermöglichen, ist die Mitwirkung betroffener Beschäftigter und Studierender häufig erforderlich. Für die verschiedenen Datenpannen stellen wir passende Fragebögen zur Bearbeitung einer Datenschutz-Meldung nach Art. 33 DSGVO zur Verfügung:
Die üblichen Sicherheitstipps helfen insbesondere auch vor Datenpannen:
Besonders sorgsam ist mit den personenbezogenen Daten Anderer umzugehen:
Eine Übersicht technischer und organisatorischer Sicherungsmaßnahmen finden Sie auch in unseren Hinweisen zur PC-Grundsicherung.