Soziale Initiative News

Gut zu wissen! Datenschutzleitlinie und sicherer E-Mail-Versand

Am SharePoint findest du die aktualisierte interne Datenschutzleitlinie: SI Datenschutzleitlinie

Wichtige Neuerungen betreffen den Umgang:

  • mit Sozialen Medien (Kapitel 11.4),
  • die Erstellung und Veröffentlichung von Bildaufnahmen (Kapitel 11.5)
  • sowie den Informations- und Datenaustausch mit Systempartner:innen (Kapitel 10).

Darüber hinaus wurden die Vorgaben zur verschlüsselten E-Mail-Kommunikation überarbeitet und konkretisiert, um die sichere Übermittlung sensibler personenbezogener Daten noch besser zu unterstützen. E-Mails gehören zu unseren wichtigsten Kommunikationsmitteln. Gleichzeitig werden darüber häufig personenbezogene und vertrauliche Informationen ausgetauscht. Damit wir die Rechte der betreuten Menschen schützen und unsere datenschutzrechtlichen Verpflichtungen erfüllen, ist ein sorgfältiger Umgang mit E-Mails besonders wichtig. Jede Übermittlung personenbezogener Daten muss erforderlich, zulässig und auf das notwendige Ausmaß beschränkt sein.

 

Welche Daten müssen verschlüsselt versendet werden?

Besonders schützenswerte personenbezogene Daten gemäß Art. 9 DSGVO wie Gesundheitsdaten, psychologische Befunde, Informationen über Behinderungen, Daten aus Verfahren der Kinder- und Jugendhilfe (z. B. Gefährdungseinschätzungen, Berichte zu familiären Krisensituationen oder Fremdunterbringungen) sowie Informationen aus Beratungs-, Coaching- und Betreuungsprozessen, aus denen sensible persönliche, soziale oder gesundheitliche Sachverhalte ableitbar sind, benötigen einen erhöhten Schutz. Für diese Informationen ist die verschlüsselte Übermittlung erforderlich.

 

Automatische versus manuelle Verschlüsselung

Mit vielen Auftraggeber:innen und Behörden erfolgt die Verschlüsselung automatisch.

  • Das Land OÖ (…@ooe.gv.at) sowie das Land NÖ (…@noel.gv.at) verwenden wie die Soziale Initiative das Verschlüsselungssystem SEPPMail. Die Verschlüsselung zwischen diesen bekannten Systemen erfolgt automatisch. Achtung: Die Magistrate Wels, Wiener Neustadt und Waidhofen an d. Ybbs verwenden dieses System nicht. Hier muss eine manuelle Verschlüsselung erfolgen.
  • Zwischen der Wiener Kinder- und Jugendhilfe (…@wien.gv.at) und der Sozialen Initiative (…@soziale-initiative.at) besteht eine Vereinbarung, die den sicheren, transportverschlüsselten Austausch (TLS) von E-Mails gewährleistet.
  • Mit dem Sozialministeriumservice erfolgt der Austausch grundsätzlich über die Datenbank BeFIT bzw. der WABA. Sollten dennoch personenbezogene Daten per E-Mail übermittelt werden müssen, wird die standardmäßig eingesetzte Transportverschlüsselung (TLS) als ausreichend angesehen.

Für die Kommunikation mit Inhalten schützenswerter personenbezogenen Daten außerhalb der Landesregierungen bzw. des Sozialministeriumservice muss die Verschlüsselung manuell durch die Eingabe von [sicher] am Beginn der Betreffzeile ausgelöst werden. Die Nachricht wird dann über das Secure-Mail-Gateway der Sozialen Initiative versendet und kann dort von der empfangenden Person sicher abgerufen werden. Die ausführliche Anleitung zur Mailverschlüsselung findest du in der Datenschutzleitlinie (Kapitel 13.1).

 

Datenschutz beginnt mit Aufmerksamkeit

E-Mails sind schnell verschickt, kleine Fehler aber leider auch. Deshalb lohnt es sich, vor dem Versand kurz zu prüfen, ob Empfänger:innen, Inhalt, Anhänge und gegebenenfalls die Verschlüsselung passen. So leisten wir alle einen wichtigen Beitrag zum Datenschutz und zu einer sicheren Zusammenarbeit.

Bei Fragen wende dich an datenschutz@soziale-initiative.at.

Nach oben scrollen