Wo finde ich die Datenschutzerklärung und die Informationspflichten?
Auf bildung.ihk.de finde Sie beide Dokumente unten links in der Anwendung.
Nach Anmeldung finden Sie beide Dokumente im Footer, unten rechts in der Anwendung.
Wo stehen die Server des Serviceportal Bildung?
Es handelt sich um eine Cloud-Anwendung, die bei Microsoft Azure gehostet wird. Die Serverstandorte, und damit die Datenspeicherung und -verarbeitung, sind auf die Azure Region Westeuropa eingeschränkt, welche in den Niederlanden gehostet wird.
Wo und wie lange werden die Berichtsheftdaten gespeichert?
Die Berichte der Auszubildenden werden während der gesamten Ausbildungsdauer und 90 Tage darüber hinaus in einer abgesicherten Cloudumgebung DSGVO-konform gespeichert und können überdies jederzeit zur Archivierung exportiert werden. Die IHKs in Baden-Württemberg haben eine längere Löschfrist von drei Jahren.
Werden die Daten verschlüsselt?
Die Cloud-Infrastruktur verschlüsselt alle Daten. Es kommt eine Inhaltsverschlüsselung und Transportverschlüsselung zum Einsatz.
Der Datenaustausch mit den Servern über das Internet findet verschlüsselt statt (TLS 1.2; 128 bit Verschlüsselung).
Wie werden Passwörter gespeichert?
Passwörter werden als „salted hashes“, also nicht im Klartext, gespeichert.
Ist ein externer Datenbankzugriff möglich?
Der Zugriff auf die Datenbank ist nur aus dem internen Azure-Netzwerk heraus möglich.
Ist eine Auftragsverarbeitung (AV) zwischen Unternehmen und der IHK oder zwischen dem Unternehmen und der IHK DGITAL GmbH notwendig?
Die Verarbeitung von personenbezogenen Daten im Rahmen des Serviceportal Bildung / Digitale Berichtsheft stellt keine Auftragsverarbeitung durch die für Sie zuständige IHK dar. Es handelt sich bei dem Account des Azubis und dem Account des Mitgliedsunternehmens (Ausbilder) um eigene und getrennte Accounts, für welche die Nutzer selbst verantwortlich sind.
Hintergrund dafür ist, dass für alle Beteiligten am Serviceportal Bildung/Digitale Berichtsheft jeweils eine eigene gesetzliche Grundlage aus dem BBiG besteht, welche die Verarbeitung vorgibt. Für den Azubi regelt § 13 Nr. 7 2. Fall BBiG die Führung eines elektronischen Ausbildungsnachweises. Für den Ausbilder regelt § 14 Abs. 2 BBiG das Durchsehen des Ausbildungsnachweises.
Bei den personenbezogenen Daten, die angezeigt werden, handelt es sich um die Daten aus dem IHK-Stammdatensystem, die aufgrund gesetzlicher Grundlage verarbeitet werden. Die zuständige IHK verarbeitet diese nicht aufgrund einer Beauftragung durch das Mitgliedsunternehmen (Ausbilder), sondern weil sie selbst als Verantwortliche dazu verpflichtet ist. Insoweit gelten für die zuständige IHK die gesetzlichen Vorgaben für die Durchführung der hoheitlichen Aufgaben nach dem IHK-Gesetz und § 76 BBiG.
Auch liegt bei der Nutzung des Serviceportal Bildung/Digitale Berichtsheft keine gemeinsame Verantwortlichkeit vor, da die zuständige IHK die Zwecke der Verarbeitung nicht gemeinsam mit dem Mitgliedsunternehmen (Ausbilder) festlegt, sondern die IHK (und auch das Mitgliedsunternehmen und der Azubi) diese Zwecke vom BBiG vorgegeben bekommen. Es steht also nicht zur Disposition der Beteiligten - und insbesondere nicht zur Disposition der hoheitlich tätig werdenden IHK - die Zwecke frei nach eigenem Ermessen festzulegen.
Die Verarbeitung der personenbezogenen Daten durch die zuständige IHK unterliegt den gesetzlichen Bestimmungen; die entsprechenden Informationspflichten werden durch die zuständige IHK erfüllt. Entsprechende Anfragen können dann durch die zuständige IHK beantwortet werden.In diesem Kapitel werden die folgende Fragen beantwortet:
Untergeordnete Seiten (Anzeige untergeordneter Seiten) |
---|