Erstes Buch Justizvollzugsgesetzbuch - Gemeinsame Regelungen und Organisation
Abschnitt 7 - Datenschutz (§§ 27 - 92) |
Unterabschnitt 5 - Datenverarbeitung zu Zwecken der Richtlinie (EU) 2016/680~Pflichten der Justizvollzugsanstalten und der Auftragsverarbeiter (§§ 71 - 82) |
(1) 1Die Justizvollzugsanstalt hat ein Verzeichnis aller Kategorien von Verarbeitungstätigkeiten zu führen, die in ihre Zuständigkeit fallen. 2Dieses Verzeichnis hat die folgenden Angaben zu enthalten:
1. | den Namen und die Kontaktdaten der Justizvollzugsanstalt und gegebenenfalls des oder der gemeinsam mit ihr Verantwortlichen sowie den Namen und die Kontaktdaten der oder des behördlichen Datenschutzbeauftragten, | |
2. | die Zwecke der Verarbeitung personenbezogener Daten, | |
3. | die Kategorien von Empfängern, gegenüber denen die personenbezogenen Daten offengelegt worden sind oder noch offengelegt werden, einschließlich der in Drittländern oder internationalen Organisationen, | |
4. | eine Beschreibung der Kategorien betroffener Personen und der Kategorien personenbezogener Daten, | |
5. | gegebenenfalls die Verwendung von Profiling, | |
6. | gegebenenfalls die Kategorien von Übermittlungen personenbezogener Daten an Stellen in einem Drittstaat oder an eine internationale Organisation, | |
7. | Angaben über die Rechtsgrundlage der Verarbeitung, einschließlich der Übermittlung, für die die personenbezogenen Daten bestimmt sind, | |
8. | die vorgesehenen Fristen für die Löschung der verschiedenen Kategorien personenbezogener Daten und | |
9. | eine allgemeine Beschreibung der technischen und organisatorischen Maßnahmen gemäß § 74. |
(2) Jeder Auftragsverarbeiter führt ein Verzeichnis zu allen Kategorien von Verarbeitungen, die er im Auftrag einer Justizvollzugsanstalt durchführt, das Folgendes enthält:
1. | den Namen und die Kontaktdaten des Auftragsverarbeiters, der Justizvollzugsanstalt und gegebenenfalls jedes weiteren Verantwortlichen, in dessen Auftrag der Auftragsverarbeiter tätig ist, sowie einer oder eines etwaigen Datenschutzbeauftragten, | |
2. | die Kategorien von Verarbeitungen, die im Auftrag jedes Verantwortlichen durchgeführt werden, | |
3. | gegebenenfalls Übermittlungen von personenbezogenen Daten an ein Drittland oder an eine internationale Organisation, wenn vom Verantwortlichen entsprechend angewiesen, einschließlich der Identifizierung des Drittlandes oder der internationalen Organisation und | |
4. | eine allgemeine Beschreibung der technischen und organisatorischen Maßnahmen gemäß § 74. |
(3) Die in Absatz 1 und 2 genannten Verzeichnisse sind in schriftlicher oder in elektronischer Form zu führen.
(4) Justizvollzugsanstalt und Auftragsverarbeiter stellen auf Anforderung ihre Verzeichnisse der oder dem Landesbeauftragten für den Datenschutz zur Verfügung.
Vorschrift eingefügt durch das Gesetz zur Anpassung des besonderen Datenschutzrechts an die Verordnung (EU) 2016/679 und zur Umsetzung der Richtlinie (EU) 2016/680 für Justiz- und Bußgeldbehörden sowie zur Änderung vollzugsrechtlicher Gesetze vom 21.05.2019 (GBl. S. 189), in Kraft getreten am 06.06.2019.
Folgenabschätzung § 78Verzeichnis von Verarbeitungs-
tätigkeiten § 79Datenschutz durch Technikgestaltung und datenschutz-
freundliche Voreinstellung § 80Verfahren bei Übermittlungen § 81Berichtigung, Löschung und Einschränkung der Verarbeitung § 82Protokollierung