Datenschutz: Moralische Pflicht und rechtliche Notwendigkeit – ein Beitrag von Michael K. Kärchner, Vizepräsident und Datenschutzkoordinator TSV Rot-Weiß Auerbach
Allgemeine Bedeutung des Datenschutzes im Verein
Der Schutz personenbezogener Daten nimmt im digitalen Zeitalter einen immer wichtigeren Stellenwert ein, und auch im Vereinswesen gewinnt Datenschutz zunehmend an Bedeutung. Die TSV Auerbach erkennt die Relevanz dieses Themas und hat mit der Firma „sicher hoch drei“ aus Lorsch kompetente Expertinnen engagiert, um sicherzustellen, dass die persönlichen Informationen ihrer Mitglieder und Beteiligten angemessen geschützt werden. „sicher hoch drei“ sind in diesem Fall Svenja Sauer, Vanessa Fehr und Julia Dubowy, sie stellen gemeinsam mit Michael Kärchner seit dem 1. Juni 2023 das Team Datenschutz für die TSV. Die Datenschutzbestimmungen sind nicht nur eine rechtliche Verpflichtung, sondern dienen auch dazu, das Vertrauen unserer Mitglieder zu wahren und ihre Privatsphäre zu respektieren. Das Bewusstsein für den Datenschutz schafft eine Grundlage für einen verantwortungsbewussten Umgang mit personenbezogenen Daten und schützt vor möglichen Datenschutzverletzungen.
Warum ist uns das Thema wichtig?
In einem Verein können vielfältige personenbezogene Daten anfallen – von Kontaktdaten bis hin zu Gesundheitsinformationen im Rahmen von sportlichen Aktivitäten. Datenschutz gewährleistet, dass diese Informationen nicht unkontrolliert verbreitet oder missbraucht werden. Mitglieder können sich frei entfalten, wenn sie wissen, dass ihre sensiblen Daten in sicheren Händen sind. Die Achtung der Privatsphäre ist eine Grundlage für ein respektvolles Miteinander. Datenschutzverletzungen können erhebliche rechtliche und finanzielle Konsequenzen für Vereine haben.
Die Einhaltung der Datenschutzbestimmungen ist daher nicht nur eine moralische Pflicht, sondern auch eine rechtliche Notwendigkeit. Verstöße können zu Bußgeldern führen und das Ansehen des Vereins beschädigen. Die korrekte Handhabung personenbezogener Daten, dokumentierte Einwilligungen und transparente Prozesse schützen den Verein vor unerwünschten Sanktionen und gewährleisten eine rechtssichere Position. Bereits vor Beginn der Zusammenarbeit wurde ein Kick-OffTreffen mit allen Beteiligten und auch unserer IT durchgeführt, um sich nicht nur kennenzulernen, sondern auch die Anforderungen und bereits installierten und umgesetzten Vorgehensweisen zu besprechen.
Umgesetzte Datenschutzmaßnahmen
Das eigens eingerichtete Datenschutzteam hat eine Vielzahl von Maßnahmen ergriffen, um sicherzustellen, dass die personenbezogenen Informationen der Mitglieder und Beteiligten in Übereinstimmung mit den geltenden Datenschutzvorschriften verarbeitet werden. Die TSV steht hier auf einem sehr guten Fundament, welches bereits durch unseren früheren Datenschutzbeauftragen erstellt und gewährleistet wurde. Unter den jetzt bereits neu durchgeführten Maßnahmen befindet sich die Revision eines detaillierten Verzeichnisses der Verarbeitungstätigkeiten. Dieses ermöglicht eine systematische Dokumentation aller Datenverarbeitungstätigkeiten innerhalb des Vereins, was eine höhere Transparenz und Nachvollziehbarkeit sicherstellt.
Ein weiteres Beispiel ist der Datenschutzpassus für Instagram und Facebook. Dieser informiert Nutzer klar über die Datenverarbeitung auf den Social-Media-Plattformen des Vereins und trägt somit zu einem bewussteren Umgang mit personenbezogenen Daten bei. Besonders hervorzuheben ist ein Leitfaden für den Datenschutz in den Abteilungen, der den verschiedenen Abteilungen des Vereins als nützliche Information und Hilfestellung dient. Dieser Leitfaden unterstützt bei der Implementierung von datenschutzkonformen Praktiken. Gleichzeitig stellt der Verein sicher, dass die Einwilligung zur Nutzung von Fotos für verschiedene Zwecke eingeholt wird, um die Privatsphäre seiner Mitglieder zu wahren. Um die Vertraulichkeit und Integrität der Daten zu gewährleisten, wurden sowohl technische als auch organisatorische Maßnahmen dokumentiert. Dies trägt dazu bei, dass sämtliche Sicherheitsvorkehrungen festgehalten sind. Eine umfassende Dokumentation der Datenschutzprozesse gibt Einblick in die internen Abläufe des Vereins, die
sicherstellen sollen, dass Datenschutzbestimmungen konsequent eingehalten werden.
Neben den getroffenen Maßnahmen hat das Datenschutzteam auch eine Reihe von Prüfungen und Kontrollen durchgeführt. Dazu gehören unter anderem eine Checkliste bei Ausscheiden von Funktionsträgern, sowie eine Checkliste für Risikobeurteilungen. Diese Instrumente helfen sicherzustellen, dass Datenschutzaspekte bei wichtigen Veränderungen oder Entscheidungen berücksichtigt werden. Zusätzlich zu den bereits umgesetzten Maßnahmen hat das Datenschutzteam bereits jährliche Abteilungschecklisten etabliert, um sicherzustellen, dass Datenschutzrichtlinien kontinuierlich aktualisiert werden. Die vom Verein abgeschlossene Cyberversicherung wurde ebenfalls überprüft, um den Verein vor möglichen Datenschutzverletzungen und Cyberangriffen abzusichern.
Die extra eingerichtete E-Mail-Adresse, datenschutz@tsv-auerbach.org wurde wieder reaktiviert und gewährleistet eine Möglichkeit für alle Mitglieder und Funktionsträger, sich direkt mit dem Datenschutzteam bei Fragen in Verbindung zu setzen.
Die nächsten Schritte
Die TSV befindet sich außerdem in den finalen Schritten zur Umsetzung weiterer Maßnahmen, darunter ein Vertrag zur gemeinsamen Verantwortlichkeit und ein umfassendes Datenschutz- und IT-Sicherheitshandbuch. Dieses Handbuch fasst alle Datenschutz- und IT-Sicherheitsrichtlinien der TSV zusammen und wird dazu beitragen, die internen Prozesse noch sicherer zu gestalten. Ein besonderes Augenmerk legt die TSV Auerbach auf die Schulung seiner Mitglieder und Mitarbeiter im Bereich Datenschutz. Für den 10. und 17. Oktober 2023 sind Schulungen geplant, bei denen ein intensiver Austausch zu diesem wichtigen Thema stattfinden wird. Gleichzeitig wird die Einführung einer sicheren Schulungsplattform vorbereitet, um den Wissenstransfer noch effektiver zu gestalten. Die TSV Auerbach unterstreicht damit ihr Engagement für den Datenschutz und die Privatsphäre ihrer Mitglieder und Beteiligten und setzt Maßstäbe für verantwortungsbewusste Datenverarbeitung im Vereinswesen.