WorksheetsIhr Wissen ist gefragt
Total questions: 32
Worksheet time: 21mins
Welche der folgenden Aussagen zur EU-Datenschutz-Grundverordnung ist zutreffend?
Die EU-Datenschutz-Grundverordnung hat Empfehlungscharakter für die Bundesrepublik Deutschland, ist aber nicht bindend.
Die EU-Datenschutz-Grundverordnung ergänzt die Gesetze der Mitgliedsstaaten der EU, löst diese jedoch nicht unmittelbar ab.
Die EU-Datenschutz-Grundverordnung gilt in allen Ländern der EU unmittelbar und löst in der Bundesrepublik u.a. das Bundes-Datenschutz-Gesetz weitgehend ab.
Die Datenschutz-Grundverordnung gilt für die ganz oder teilweise automatisierte Verarbeitung personenbezogener Daten sowie für die nichtautomatisierte Verarbeitung personenbezogener Daten, die in einem Dateisystem gespeichert sind oder gespeichert werden sollen.
Im Rahmen der Tätigkeit in der Pflege gilt die Datenschutz-Grundverordnung in folgenden Fällen (Zutreffendes bitte auswählen):
Die Absicht, dass personenbezogene Daten in ein Dateisystem aufgenommen werden
Ablage handschriftlicher Aufzeichnungen personenbezogener Daten in einem Karteisystem.
Erfassung personenbezogener Daten mit Hilfe von Computer, Smartphones, Kameras, Webcams, Scanner oder Kopierer
Wenn personenbezogene Daten anonymisiert werden, können Sie datenschutzkonform verwendet werden weil ein Rückschluss auf die Person nicht mehr möglich ist
Bei der Anmeldung für einen Mitarbeiter wird die Religionszugehörigkeit erfasst.
Es handelt sich in dem Fall um personenbezogene Daten
Es handelt sich in dem Fall nicht um personenbezogene Daten
In Ihrer Pflegeeinrichtung soll ein Jahresbericht veröffentlicht werden. Darin wird die Anzahl der Stunden der eingesetzten Mitarbeiter bei Veranstaltungen und Feiern angegeben werden.
Werden personenbezogene Daten veröffentlicht?
Ihre Pflegeeinrichtung veröffentlicht die Namen der beschäftigten Mitarbeiterinnen und Mitarbeiter auf seiner Homepage.
Es handelt sich in dem Fall um personenbezogene Daten
Es handelt sich in dem Fall nicht um personenbezogene Daten
Personenbezogene Daten dürfen prinzipiell verarbeitet werden. Fälle, in denen dies untersagt ist, werden ausdrücklich benannt.
Welche der folgenden Aussagen zu den Rechtsgrundlagen der Verarbeitung personenbezogener Daten sind zutreffend?
Einwilligungen zur Verwendung von Daten können allgemein für einen unbestimmten Zeitraum und ohne Beschränkung auf einen bestimmten Zweck gegeben werden
Einwilligungen sind freiwillig und können jederzeit widerrufen werden
Bußgelder können bei fehlender Rechtmäßigkeit der Verarbeitung personenbezogener Daten nicht erhoben werden.
Eine Verarbeitung personenbezogener Daten ohne Rechtsgrundlage ist unzulässig
Welche Aussagen zu den Datenschutz-Beauftragten der Einrichtung sind zutreffend?
Die Datenschutz-Beauftragten stehen unter einer besonderen Verschwiegenheitspflicht
Die Kontaktdaten der Datenschutz-Beauftragten müssen veröffentlicht werden
Neben der Beratung sind die Schulung und Sensibilisierung der Mitarbeiter Aufgaben der Datenschutzbeauftragten
Die Datenschutz-Beauftragen in den Einrichtungen dürfen nur von autorisierten Personen kontaktiert werden
Welche Aussagen zu Folgen von Datenschutzverstößen sind zutreffend?
Bußgelder sollen verhältnismäßig sein und dabei betroffenen Betrieben und Personen keine hohen Kosten entstehen lassen
Neben der Verhältnismäßigkeit sollen Bußgelder wirksam und abschreckend sein
Die Bußgelder werden anhand von Bußgeldtabellen ermittelt
Datenschutz in der Pflege ist wichtig. Welche der folgenden Aussagen zu den Hintergründen sind zutreffend?
Bei Datenschutzverstößen haftet immer nur der Verursacher und nicht der Geschäftsführer.
Datenschutzverletzungen können für den einzelnen Mitarbeiter zu arbeitsrechtlichen Konsequenzen führen.
Dieses Recht auf informationelle Selbstbestimmung wird aus dem allgemeinen Persönlichkeitsrecht des Grundgesetzes entwickelt und ist in der EU-Grundrechtecharta verankert.
Datenschutzverletzungen können für die Verantwortlichen, an die die Pflichten der DS-GVO adressiert sind, zu hohen Bußgeldern führen
Im Datenschutzrecht spricht man von...
... Genereller Erlaubnis zur Datenverarbeitung
... Datenverarbeitungsgebot
... Verbot mit Erlaubnisvorbehalt
Einwilligungen zur Verarbeitung personenbezogener Daten...
... Sind gültig, wenn sie einmalig und ohne Beschränkung für einen bestimmten Zweck erteilt wurden (z.B. geregelt im Arbeitsvertrag)
... Sind freiwillig
... Sind nach Erteilung nicht widerrufbar
Welche Aussagen zum sicheren Umgang mit personenbezogenen Daten sind zutreffend?
Teilnehmerlisten, auf denen nur der Name und Vorname ohne Unterschrift abgedruckt sind, können bedenkenlos über den Papiermüll entsorgt werden.
Beim Verlassen des Arbeitsplatzes muss die Benutzung des Rechners gesperrt werden. Eine Reaktivierung muss ein Passwort erfordern.
Ein gutes Passwort sollte mindestens acht Zeichen lang sein.
Als Passwörter gut geeignet sind Namen von Familienmitgliedern, des Haustiers, des besten Freundes, oder Geburtsdaten, weil man sie sich gut merken kann
Der Verantwortliche trifft nach der DS-GVO geeignete Maßnahmen, um der betroffenen Person alle Informationen, die sich auf die Verarbeitung beziehen, in präziser, transparenter, verständlicher und leicht zugänglicher Form in einer klaren und einfachen Sprache zu übermitteln. Welche der folgenden Aussagen dazu treffen zu?
Name und Kontaktdaten des Verantwortlichen und des Datenschutzbeauftragten müssen benannt werden.
Die Informationspflicht gilt nur bei besonders schützenswerten Datenkategorien (z.B. Gesundheitsdaten)
Es muss über die Rechtsgrundlage der Datenverarbeitung informiert werden.
Die betroffenen Personen müssen darüber nur auf Nachfrage informiert werden.
Informationspflichten zielen auf Angaben, die einer betroffenen Person hinsichtlich Verarbeitung und Nutzung ihrer Daten unaufgefordert mitgeteilt werden müssen.
Sie organisieren im Rahmen einer Aktion zur Werbung von Auszubildenden ein Preisausschreiben. Dabei tragen die Teilnehmer ihren Namen, Anschrift und E-Mail-Adresse auf Kärtchen ein. Worüber müssen sie informiert werden?
Kontaktdaten des Datenschutzbeauftragten.
Hinweis auf Recht auf Auskunft, Berichtigung und Löschung.
Empfänger der Daten, wenn sie weitergegeben werden sollen.
Art der weiteren Verarbeitung, Dauer der Speicherung und Löschung.
Name und Kontaktdaten des Verantwortlichen
Ein Patient schreibt, dass er eine Auflistung der über ihn gespeicherten Daten erhalten möchte. Welche der folgenden Aussagen treffen in dieser Situation zu?
Der Weg des Auskunftsverfahren sollte in Ihrer Einrichtung schon vor der Anfrage klar kommuniziert und allen bekannt sein.
Der Patient hat das Recht, diese Informationen zu erhalten.
Es ist hilfreich, den zuständigen Datenschutzbeauftragten zur Durchführung des Auskunftsverfahrens hinzuzuziehen
In Ihrer Einrichtung sind Mitarbeiter in Bereichen eingesetzt, für die der Gesetzgeber Nachweise über Hygieneschulungen fordert. Was muss mit diesen Nachweisen geschehen, wenn Mitarbeiter aus dem Betrieb ausscheiden?
Es ist zu prüfen, ob gesetzliche Aufbewahrungsfristen bestehen. Nach dem Ablauf der Fristen ist die Löschung gesetzliche Pflichten.
Die Daten müssen sofort gelöscht werden.
Wenn Fristen zur Speicherung vom Gesetzgeber vorgesehen sind, müssen die Daten für die normale Verarbeitung gesperrt werden
Da es sich um Nachweise handelt, die im dienstlichen Zusammenhang erworben wurden, beinhalten diese keine pb Daten. Damit ist eine Löschung nicht notwendig.
Welche der folgenden Aussagen zur Führung eines Verarbeitungs-verzeichnisses sind zutreffend?
Von der Führung eines Verarbeitungsverzeichnis ausgenommen sind alle Bereiche des Ehrenamtes.
Die Führung eines Verarbeitungsverzeichnisses ist eine empfohlene, freiwillige Möglichkeit, eine bessere Auskunftsmöglichkeit gegenüber der Datenschutzbehörde zu haben.
Jeder Verantwortliche, der personenbezogene Daten verarbeitet, muss ein Verzeichnis aller Verarbeitungstätigkeiten erstellen und führen.
Mit diesem Verzeichnis sollen für Unternehmen, Vereine, Behörden usw. geeignete Übersichten zur Verfügung stehen, die dann letztendlich auch von den Behörden überwacht werden können.
Welche Aussagen zur aktuellen Gefährdungslage im Bereich der IT-Sicherheit sind zutreffend?
Neue Technologien (z.B. Smart-Home) sind völlig abgesichert und bieten keine Angriffspunkte.
Eine zunehmend vernetzte Welt macht es Angreifern schwerer, Ziele für Angriffe zu identifizieren.
Angreifer verfügen über immer effektivere Angriffsmittel und Methoden.
Bisherige Schutzmaßnahmen können aufgrund der immer spezialisierteren Angriffe unzureichend sein.
Herr U. hat eine wichtige Rundmail an die Mitarbeiter seiner Einrichtung geschrieben. Es werden dafür vorwiegend private Adressen angeschrieben. Dafür hat er die BCC-Funktion genutzt. Nun wird er von einer Leitungskraft darum gebeten, solche Rundmails in Zukunft so zu versenden, dass alle Empfänger sichtbar sind. Dadurch wäre für ihn als Leitungskraft viel besser nachvollziehbar, wer die Informationen bekommen hat. Welche Aussagen sind zutreffend?
Herr U. hat aus Sicht des Datenschutzes korrekt gehandelt.
Empfänger einer Rundmail an private E-Mailadressen haben grundsätzlich das Recht darauf, dass ihre Daten nicht in einem offen sichtbaren Verteiler für alle anderen Empfänger lesbar sind.
Der Versand von Mails an mehrere Empfänger im CC-Feld ist grundsätzlich datenschutzrechtlich unbedenklich.
Es ist in dem Fall untersagt, mehrere Empfänger ohne deren Einwilligung im CC-Verteiler aufzuführen.
Welche der folgenden vorbeugenden Sicherheitsmaßnahmen sind zur Vermeidung eines Befalls mit Schad-Software hilfreich?
Teilnahme an einer Schulung zum Thema IT-Sicherheit.
Regelmäßiges Aufspielen von Aktualisierungen und Updates.
Durchdachtes und angemessenes Backup-Management.
Im Rahmen einer Werbung sollen Fotos der eingesetzten Mitarbeiter für einen Zeitschriftenartikel in der Mitarbeiter-Zeitung genutzt werden. Welche der folgenden Aussagen sind zutreffend?
Eine einmalige, allgemeine Einverständniserklärung zur Abtretung der Bildrechte zu Beginn der Tätigkeit reicht aus. Eine nochmalige Einwilligung wird nicht benötigt.
Eine Einwilligung muss gesondert für diesen Fall bei jedem Mitarbeiter eingeholt werden, der auf den Fotos zu sehen ist.
Die Einwilligung muss vor der Verarbeitung personenbezogener Daten (in dem Fall der Aufnahme) erfolgen.
Es bedarf keiner Einwilligung, weil die Übung nicht in der Freizeit stattfindet.
Sie möchten ein Foto von einem Pflege-Einsatz für einen Vortrag verwenden. Dafür "verpixeln" Sie das Gesicht des Patienten. Jetzt benötigen Sie keine Einwilligung des Patienten mehr.
Bei Ihrem Betriebsausflug haben sie ein berühmtes Bauwerk besichtigt. Sie haben das Gebäude fotografiert und möchten das Bild in dem Newsletter Ihres Betriebes verwenden. Nun fällt Ihnen auf, dass klein auf dem Bild neben dem Gebäude einige Personen zu sehen sind. Da die Personen nur als Beiwerk zu dem Gebäude erscheinen benötigen Sie keine Einwilligung.
Bei einem Ausflug fotografieren Sie die Bewohner der Einrichtung, in dem Sie arbeiten. Sie möchten das Foto auf der Homepage des Betriebes veröffentlichen. Da zehn Personen auf dem Foto zu sehen sind benötigen Sie keine Einwilligung.
Personenbezogene Daten, die sich auf die körperliche oder geistige Gesundheit einer natürlichen Person, einschließlich der Erbringung von Gesundheitsdienstleistungen, beziehen und aus denen Informationen über deren Gesundheitszustand hervorgehen nennt man
Genetische Daten
Biometrische Daten
Gesundheitsdaten
Jeden mit oder ohne Hilfe automatisierter Verfahren ausgeführten Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung.
Was bin ich?
Einwilligung
Profiling
Pseudonymisierung
Verarbeitung
Eine Meldung über die Verletzung des Schutzes personenbezogener Daten muss erst dann stattfinden, wenn einem Betroffenen dadurch ein Schaden entstanden ist oder ein Betroffener eine entsprechende Anfrage stellt.
Welche der folgenden Aussagen zu den vorgeschriebenen Maßnahmen bei Verletzungen des Schutzes personenbezogener Daten sind zutreffend?
Der Verantwortliche ist zu einer genauen und lückenlosen Dokumentation verpflichtet
Eine Meldung an die Aufsichtsbehörde soll der Verantwortliche unverzüglich und möglichst binnen 72 h, nachdem ihm die Verletzung bekannt wurde, vornehmen
Eine Meldung ist nur notwendig, wenn die Schutzverletzung absichtlich herbeigeführt wurde
Eine Meldung an die Aufsichtsbehörde soll der Verantwortliche unverzüglich und möglichst binnen 24 h, nachdem ihm die Verletzung bekannt wurde, vornehmen
In welchen Fällen müssen Betroffene nach Art. 34 DS-GVO nicht über eine Verletzung des Schutzes personenbezogener Daten informiert werden? Die Information ist nicht erforderlich, wenn...
... der Verantwortliche geeignete Sicherheitsvorkehrungen (TOM´s) getroffen hat und diese Vorkehrungen auf die von der Verletzung betroffenen personenbezogenen Daten angewandt wurden
... keine Gesundheitsdaten betroffen sind.
... dies mit einem unverhältnismäßigen Aufwand verbunden wäre. In diesem Fall hat eine Maßnahme zu erfolgen, durch die die betroffenen Personen vergleichbar wirksam informiert werden.
... dies kein hohes Risiko für die persönlichen Rechte und Freiheiten natürlicher Personen zur Folge hat
Herr T. liest im Zug Bewerbungsunterlagen verschiedener Bewerber auf eine Stelle. Andere Reisende können von ihrem Sitzplatz aus "mitlesen". Um welche Art der Verletzung personenbezonener Daten handelt es sich?
Verlust der Daten
Unbefugte Offenlegung der Daten
Unbefugte Veränderung der Daten
Unbefugte Löschung
