mailverkehr-labo-bbdi

Dieses Dokument ist Teil der Anfrage „Vorgänge und Kommunikation zu Datenschutzverstoß durch Accenture

/ 88
PDF herunterladen

                                            
                                                
                                                58
                                            
                                        

Nickel, Susanne Von: Gesendet;                                Mittwnrh 13, Juli 2022 10:34 An: Betreff:                                AW: Meldung einer Datenpanne - Ihre Meldung vom 11. Juli 2022 Anlagen:                                Antwort BlnBDI-Accenture.docx Ich habe ergänzt.... Landesamt für Bürger- und Ordnungsangelegenheiten (LABO) Abt. II - Personenstands- und Einwohnerwesen ■"achverfahren Ordnungsämter, Personenstandswesen Gruppenleitung II B 1 Klosterstrasse 71 10179 Berlin                                                          ' Telefon: +49 30 90269 2201 Fax: + 49 30 9028 3448 E-Mail: '          r   d(3)labo.berlin.de Hinweis: Die E-Mail-Adresse ist nicht für den Empfang elektronisch signierter Dokumente geeignet. ...... Ursprüngliche Nachricht....... 'an: -             _                                      . Gesendet; Mittwoch, 13. Juli 2022 07:34 An: LABO Datenschutzbeauftragter <Datenschutz(S)labo.berlin.de>;                      " <C.Werdin@labo.berlin.de>,                        <S.Nickel(a)labo.berlin.de> Betreff: AW: Meldung einer Datenpanne - Ihre Meldung vom 11. Juli 2022 Beigefügt mein Entwurf für die Antwort an die BlnBDI.                             ■ Landesamt für Bürger- und Ordnungsangelegenheiten (LABO) Abt. II - Personenstands- und Einwohnerwesen Fachverfahren Ordnungsämter, Personenstandswesen Gruppenleitung                        , i
59

II B 1 Klosterstrasse 71 10179 Berlin                                          . Telefon:+49 30 90269 2201 Fax: + 49 30 9028 3448 E-Mail:       _            @labo.Berlin.de Hinweis: Die E-Mail-Adresse ist nicht für den Empfang elektronisch signierter Dokumente geeignet. ...... Ursprüngliche Nachricht....... Von; _.         .       n <K.Dreher(a)labo.Berlin.de>        .                                   ' Gesendet: Montag, 11. Juli 2022 14:53 An: LABO Datenschutzbeauftragter <Datenschutz@labo.Berlin.de>;                       __ <J.Freund(5)labo.Berlin.de>,                        <C.Werdin(5)labo.Berlin.de>;         ~ <S.Nickel@labo.berlin.de> Cc:                .... <K.Krueger@labo.Berlin.de>,                 <J.Brode@labo.berlin.de>; LABO IT- Sicherheit <lT-Sicherheit@labo.Berlin.de>                                  ' Betreff: WG: Meldung einer Datenpanne - Ihre Meldung vom 11. Juli 2022 Liebe Frau Nickel, Liebe Kollegen, bitte räumen Sie dem Vorgang - neben der Information der Betroffene - sehr hohe Priorität ein. Bitte binden Sie bei der Beantwortung Herrn Daum ein. Ab Montag kommender Woche bin ich im Urlaub. Es wäre schön, wenn es möglich wäre, wenn ich die Antworten vor Abgang zur Kenntnis nehmen könnte. Mir ist bewusst, dass sich damit die Frist deutlich verkürzt. Bitte schreiben Sie mir, wenn Sie das nicht schaffen.                                                      ■ Mit freundlichen Grüßen K. Dreher                                                                        ' Landesamt für Bürger- und Ordnungsangelegenheiten (LABO) LABO Direktorin (Dir) Friedrichstr. 219 10969 Berlin Telefon: +49 30 90269 1201 Fax: +49 30 9028 3404 E-Mail: k.dreher@labo.berlin.de 2
60

Hinweis: Die E-Mail-Adresse ist nicht für den Empfang elektronisch signierter Dokumente geeignet. ...... Ursprüngliche Nachricht....... Von.: Datenschutz Berlin <mailbox@datenschufz-berlin.de> Gesendet: Montag, 11. Juli 2022 14:44 An:                    <K.Dreher@labo.berlin.de> Betreff; Meldung einer Datenpanne - Ihre Meldung vom 11. Juli 2022 Sehr geehrte Frau Dreher, zu dem von Ihnen gemeldeten Datenleck (unser GZ. 541.552) haben wir noch folgende Nachfragen bzw. Anmerkungen: 1.     Bitte gliedern Sie die betroffenen Datenarten im Detail auf. Einem Artikel auf Golem.de konnte entnommen werden, dass die offenbarten Datenarten umfangreicher als von Ihnen gemeldet waren. 2.     Warum waren die Altdafen noch bei dem Auftragnehmer gespeichert? 3.     War die Verarbeitung dieser personenbezogenen Daten zum Zeitpunkt des Vorfalls notwendig und der Dritte befugt dazu? 4.     Eine Benachrichtigung der Betroffenen ist notwendig. Sie wurde in der Presseerklärung der Senatsverwaltung für Inneres, Digitalisierung und Sport vom 08.0Z.2022 angekündigt. Bitte führen Sie die Benachrichtigungen umgehend durch und senden Sie uns eine Vollzugsmeldung mit einem anonymisierten Beispiel einer Benachrichtigung. Die Mindestanforderungen an eine Benachrichtigung aufgrund einer Datenpanne entnehmen Sie bitte Artikel 34 Abs. 2 DSGVO (in Verbindung mit Artikel 33 Absatz 3 Buchstaben b, c und d DSGVO). Hinweise:                                                      , •     Die Annahme von geringen Risiken ist immer explizit nachzuweisen. Vermutungen sind nicht ausreichend.           ' •     Bitte nehmen Sie bei der Kommunikation mit uns immer auf unser Geschäftszeichen (s.o.) Bezug. Um den Vorgang abschließen zu können, benötigen wir zu unseren Fragen möglichst genaue Angaben und die Vollzugsmeldung der Benachrichtigung mit einem anonymisierten Beispiel dafür. Für Ihre Antwort haben wir uns        ■ eine Frist von 14 Tagen notiert. Mit freundlichen Grüßen 3
61

Berliner Beauftragte für Datenschutz und Informationsfreiheit Abteilung III (Informatik) Tel.:+49 30 13889-405 Fax:+49 30 215 50 50 Friedri.chstraße 219 10969 Berlin Besuchereingang:         ■ Puttkamer Straße 16-18 Wir verarbeiten personenbezogene Daten zur Erfüllung unserer Aufgaben als Datenschutzaufsichtsbehörde auf Grundlage von § 40 Abs. 3 Bundesdatenschutzgesetz und § 13 Abs. 6 Berliner Datenschutzgesetz. Einzelheiten hierzu können Sie unserer Datenschutzerklärung entnehmen, die Sie unter der Adressehttps://datenschutz-berlin.de/datenschutzerklaerung.html qbrufen können.            • We process personal data in order to fulfil our duties and responsibilities as a data protection supervisory authority. This is done on the basis of § 40 para. 3 Bundesdatenschutzgesetz as well as § 13 para. 6 Berliner Dqtenschutzgesetz. Further information can be obtained in our privacy declaratioh, which is accessible via https://www.datenschutz-berlin.de/datenschutzerklaerung.html 4
62

J                                y(1 ;; ty nfl /k’n icijA,                                     kJ a Bitte gliedern Sie die betroffenen Datenarten im Detail auf. Einem Artikel auf Golem.de konnte entnommen werden, dass die offenbarten Datenarten umfangreicher als von Ihnen gemeldet waren. H    Insgesamt konnten zu 76 Personen personenbezogene Daten ermittelt werden. Nicht immer alle nachstehenden Daten sind für alle Personen hinterlegt.      ■ -Vorname, Familienname -Geburtsname -Geburtsdatum -Geburtsort -Datum und der Eheschließung, Scheidung -Staatsangehörigkeit                                                  (         • Die Aussage aus dem Golem-Artikel, dass sich in dem Ticketsystem auch Kopien und/oder (Berliner) Daten von Ausweisen und/oder Anträgen befinden sollen, ist nach unseren Prüfungen nicht richtig und wäre rechtlich auch nicht zulässig. Warum waren die Altdaten noch bei dem Auftragnehmer gespeichert? ■   Die Daten wurde zwischen 2016-2020 in das Ticketsystem der Firma Accenture .       eingestellt. Flintergrund waren Störungen beim Urkundendruck und Suchfehler im IT-Verfahren ePR. Seit Mai 2020 nutzt das LABO das Ticketsystem nicht mehr. Die Daten hätten nach Abschluss der Störungsbehebung gelöscht werden müssen War die Verarbeitung dieser personenbezogenen Daten zum Zeitpunkt des Vorfalls notwendig und der Dritte befugt dazu? B   Nein, siehe Antwort zuvor. Die Daten hätten nach Abschluss der          . Störungsbehebung gelöscht werden müssen. Benachrichtigung der Betroffenen                                  . ■   Ein Musteranschreiben wurde der BlnBDI am 12.07.2022 übermittelt.
63


                                            
                                                
                                                64
                                            
                                        

Nickel, Susanne Von: Gesendet: .                              Mittwoch, 1^. jüN  2022 11:46 An:                                      ~ Cc:                                       .........          ^------- 1 Betreff:                                  WG: Meldung einer üatenpanne - Ihre Meldung vom 11. Juli 2022 Anlagen:                                 Antwort BlnBDGAccenture.docx Signiert von:                                        __ @labo,berlin.de Hallo Frau Dreher, anbei die Zulieferung der Antworten. Ich würde die Antworten übersende, sobald wir auch Vollzug hinsichtlich der Benachrichtigungen melden können. Viele Grüße Landesamt für Bürger- und Ordnungsangelegenheiten (LABO) Abt. II - Personenstands- und Einwohnerwesen II AbtL (V) / II AbtL 2 Grundsatzangelegenheiten                                          . Friedrichstr. 219                                                           ■ 10969 Berlin Telefon: +49 30 90269 2253 fax: +49 30 90269 2097 E-MaiL            ■      sl@labo.berlin.de Hinweis: Die E-Mail-Adresse ist nicht für den Empfang elektronisch signierter Dokumente geeignet. ...... Ursprüngliche Nachricht....... Von:                   1 <J.Freund@labo.berlin.de> Gesendet: Mittwoch, 13. Juli 2022 10:34 An:          , _     .... <C.Werdin@labo.berlin.de>;          ...         <S.Nickel@labo.berlin.de> Betreff: AW; Meldung einer Datenpanne - Ihre Meldung vom 11. Juli 2022                               • Ich habe ergänzt.... 1
65

Landesamt für Bürger- und Ordnungsangelegenheiten (LABO)                    ' Abt. II - Personenstands- und Einwohnerwesen Fachverfahren Ordnungsämter, Personenstandswesen Gruppenleitung II B 1 Klosterstrasse 71 10179 Berlin                                           . Telefon: +49 30 90269 2201 Fax: + 49 30 9028 3448 E-Mail:              ,d@labo.berlin.de Flinweis: Die E-Mail-Adresse ist nicht für den Empfang elektronisch signierter Dokumente geeignet. ...... Ursprüngliche Nachricht.......                          •           ’ Von Gesendet: Mittwoch, 13. Juli 2022 07:34 An: LABO Datenschutzbeauftragter <Datenschutz@labo.berlin.de>; <C.Werdin@labo.berlin.de>.                      e <S.Nickel@labo.berlin.de>         ‘ Betreff: AW: Meldung einer Datenpanne - Ihre Meldung vom 11. Juli 2022 Beigefügt mein Entwurf für die Antwort an die BlnBDI. GGO und so scheint es ja nicht mehr zu geben ;-)....                 ' Landesamt für Bürger- und Ordnungsangelegenheiten (LABO)                          , Abt. II - Personenstands- und Einwohnerwesen         . Fachverfahren Ordnungsämter, Personenstandswesen Gruppenleitung                             . II B 1                                                   .                            ' Klosterstrasse 71                                                                         ' 10179 Berlin             •                                                                  ' Telefon: +49 30 90269 2201 Fax: + 49 30 9028 3448 E-Mail: ’              d@labo.herlin.de                                                 . Hinweis: Die E-Mail-Adresse ist nicht für den Empfang elektronisch signierter Dokumente geeignet. ...... Ursprüngliche Nachricht....... 2
66

Von,                 <K.Dreher@labo.berlin.de> Gesendet; Montag,.11. Juli 2022 14:53 An: LABO Datenschutzbeauftragter <Datenschutz@labo.berlin.de>;                  ,    _ <J.Freund@labo.berlin.de>:                       i <C.Werdin@labo.berlin.de>; <S.Nickel@labo.berlin.de> Cc;                  <K.Krueger@labo.berlin.de>;                    <J.Brode@labo.berlin.de>; LABO IT- Sicherheit <IT-Sicherheit@labo.berlin.de> Betreff: WG: Meldung einer Datenpanne - Ihre Meldung vom 11. Juli 2022 Liebe Frau Nickel, Liebe Kollegen, bitte räumen Sie dem Vorgang - neben der Information der Betroffene - sehr hohe Priorität ein. Bitte binden Sie bei der Beantwortung Flerrn Daum ein. Ab Montag kommender Woche bin ich im Urlaub. Es wäre schön, wenn es möglich wäre, wenn ich die Antworten vor Abgang zur Kenntnis nehmen könnte. Mir ist bewusst, dass sich damit die Frist deutlich verkürzt. Bitte schreiben Sie mir, wenn Sie das nicht schaffen. Mit freundlichen Grüßen K. Dreher Landesamt für Bürger- und Ordnungsangelegenheiten (LABO) LABO Direktorin (Dir) Friedrichstr. 219 10969 Berlin Telefon: +49 30 90269 1201 Fax: +49 30 9028 3404 E-Mail: k.dreher@labo.berlin.de Hinweis: Die E-Mail-Adresse ist nicht für den Empfang elektronisch signierter Dokumente geeignet. ----- Ursprüngliche Nachricht—.- Von: Datenschutz Berlin <mailbox@datenschutz-berlin.de> Gesendet: Montag, 11. Juli 2022 14:44 An:                n <K.Dreher@labo.berlin.de>         - Betreff: Meldung einer Datenpanne - Ihre Meldung vom 11. Juli 2022 Sehr geehrte Frau Dreher, zu dem von ihnen gemeldeten Datenleck (unser GZ. 541.552) haben wir noch 3
67

Zur nächsten Seite