{"id":278291,"date":"2023-02-27T02:14:53","date_gmt":"2023-02-27T01:14:53","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=278291"},"modified":"2023-02-27T02:19:31","modified_gmt":"2023-02-27T01:19:31","slug":"eu-datenschtzer-will-open-source-in-eu-institutionen-erleichtern","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2023\/02\/27\/eu-datenschtzer-will-open-source-in-eu-institutionen-erleichtern\/","title":{"rendered":"EU-Datensch&uuml;tzer will Open Source in EU-Institutionen erleichtern"},"content":{"rendered":"<p>Interessante Geschichte der EU-Datenschutzbeh\u00f6rde (EDPS, European Data Protection Supervisor) und deren EU-Datenschutzbeauftragten Wojciech Wiewi\u00f3rowski. In einem Pilotprojekt hat man damit begonnen, die Nutzung der Open-Source-Software Nextcloud und LibreOffice Online zu testen. Die beiden Pakete bieten die M\u00f6glichkeit, in einer gesicherten Cloud-Umgebung Dateien auszutauschen, Nachrichten zu versenden, Videoanrufe zu t\u00e4tigen und gemeinsame Entw\u00fcrfe zu erstellen. Ziel ist es, den Einsatz von datenschutzkonformer Open Source in EU-Institutionen zu erleichtert, weshalb ein Rahmenvertrag mit einem Dienstleister abgeschlossen wurde.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg05.met.vgwort.de\/na\/fd940d9d85cc48be8ae938e224886334\" width=\"1\" height=\"1\"\/>Die Information \u00fcber das Pilotprojekt wurde vorige Woche <a href=\"https:\/\/edps.europa.eu\/press-publications\/press-news\/press-releases\/2023\/edps-pilot-use-open-source-software_en\" target=\"_blank\" rel=\"noopener\">bekannt<\/a> gegeben. Von der EU-Datenschutzbeh\u00f6rde (EDPS) wurde ein Vertrag mit einem in der EU ans\u00e4ssigen Dienstleister ausgehandelt, um die Dienstleistungen zum Einsatz der beiden genannten Softwarepakete bereitzustellen. Der ausgehandelte Vertrag ist f\u00fcr alle Organe, Einrichtungen, \u00c4mter und Agenturen der EU (EUI) zug\u00e4nglich und gew\u00e4hrleistet die Einhaltung des f\u00fcr EUI geltenden EU-Datenschutzrechts, der Verordnung (EU) 2018\/1725, sowie anderer Vorschriften, die speziell f\u00fcr EUI als internationale Organisation gelten.<\/p>\n<p>Durch die Beschaffung der Open-Source-Software von einer einzigen Stelle in der EU wird der Einsatz von Unterauftragsverarbeitern vermieden. Auf diese Weise vermeidet der EDSB Daten\u00fcbertragungen in Nicht-EU-L\u00e4nder und erm\u00f6glicht eine effektivere Kontrolle \u00fcber die Verarbeitung personenbezogener Daten.<\/p>\n<p>Wojciech Wiewi\u00f3rowski, EDSB, sagt dazu: \"Open-Source-Software bietet datenschutzfreundliche Alternativen zu den \u00fcblicherweise genutzten gro\u00dfen Cloud-Service-Anbietern, die oft die \u00dcbermittlung von personenbezogenen Daten in Nicht-EU-L\u00e4nder bedeuten. L\u00f6sungen wie diese k\u00f6nnen daher die Abh\u00e4ngigkeit von Monopolanbietern und die nachteilige Bindung an einen Anbieter minimieren. Durch die Aushandlung eines Vertrags mit einem in der EU ans\u00e4ssigen Anbieter von Cloud-Diensten erf\u00fcllt der EDSB seine Verpflichtungen, wie in seiner Strategie 2020-2024 dargelegt, EU-Institutionen dabei zu unterst\u00fctzen, mit gutem Beispiel voranzugehen, um digitale Rechte zu sch\u00fctzen und Daten verantwortungsvoll zu verarbeiten.<\/p>\n<h2>Hintergrundinformationen<\/h2>\n<p>Die Regeln f\u00fcr den Datenschutz in den EU-Organen sowie die Aufgaben des Europ\u00e4ischen Datenschutzbeauftragten (EDSB) sind in der <a href=\"https:\/\/eur-lex.europa.eu\/legal-content\/EN\/TXT\/PDF\/?uri=CELEX:32018R1725&amp;from=EN\" target=\"_blank\" rel=\"noopener\">Verordnung (EU) 2018\/1725<\/a> festgelegt.<\/p>\n<p>Der EDSB ist die unabh\u00e4ngige Aufsichtsbeh\u00f6rde, die f\u00fcr die \u00dcberwachung der Verarbeitung personenbezogener Daten durch die EU-Organe und -Einrichtungen, die Beratung zu politischen Ma\u00dfnahmen und Rechtsvorschriften, die sich auf die Privatsph\u00e4re auswirken, und die Zusammenarbeit mit \u00e4hnlichen Beh\u00f6rden zur Gew\u00e4hrleistung eines einheitlichen Datenschutzes zust\u00e4ndig ist. Die Aufgabe der EDSB besteht auch darin, das Bewusstsein f\u00fcr Risiken zu sch\u00e4rfen und die Rechte und Freiheiten der Menschen bei der Verarbeitung ihrer personenbezogenen Daten zu sch\u00fctzen.<\/p>\n<p>Wojciech Wiewi\u00f3rowski (EDSB) wurde durch einen gemeinsamen Beschluss des Europ\u00e4ischen Parlaments und des Rates f\u00fcr eine f\u00fcnfj\u00e4hrige Amtszeit ernannt, die am 6. Dezember 2019 beginnt. heise hat <a href=\"https:\/\/www.heise.de\/news\/Rahmenvertrag-EU-Datenschuetzer-will-Open-Source-Einsatz-in-EU-Aemtern-befluegeln-7525972.html\" target=\"_blank\" rel=\"noopener\">hier<\/a> noch einige Hintergrundinformationen zusammen getragen. Wiewi\u00f3rowski hat wohl bereits 2020 die Vertr\u00e4ge der EU-Einrichtungen mit Microsoft gepr\u00fcft und zog den Schluss, dass die Zwecke der Datenverarbeitung bez\u00fcglich des Einsatzes von Windows oder Microsoft Office viel zu offen definiert seien. Bereits damals stie\u00df sich der Datenschutzbeauftragte daran, dass Nutzerdaten ohne Kontrolle der EU-Institutionen in L\u00e4nder au\u00dferhalb der Gemeinschaft \u00fcbertragen werden k\u00f6nnten.<\/p>\n<p>In weiteren Untersuchungen hat Wiewi\u00f3rowski 2021 Microsoft- und Amazon Cloud-Dienste sowie die Nutzung von Microsoft Office 365 begutachtet. Die entsprechenden Vertr\u00e4ge zur Unterauftragsverarbeitung seien vor dem Schrems II-Urteil abgeschlossen worden und m\u00fcssen neu bewertet werden. Wojciech Wiewi\u00f3rowski (EDSB) unternimmt also einen Versuch, von den Cloud-L\u00f6sungen Amazons und Microsofts weg zu kommen und in EU-Institutionen datenschutzkonforme L\u00f6sungen einzusetzen. <\/p>\n<p><strong>\u00c4hnliche Artikel:<br \/><\/strong><a href=\"https:\/\/borncity.com\/blog\/2022\/11\/26\/datenschutzkonferenz-2022-microsoft-365-weiterhin-nicht-datenschutzkonform\/\">Datenschutzkonferenz 2022: Microsoft 365 weiterhin nicht datenschutzkonform<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2022\/12\/03\/nachbetrachtung-zur-dsk-einstufung-microsoft-365-weiterhin-nicht-datenschutzkonform\/\">Nachbetrachtung zur DSK-Einstufung \"Microsoft 365 weiterhin nicht datenschutzkonform\"<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2022\/12\/11\/ms-365-dsgvo-konformitt-merkwrdiger-meinungsartikel-bei-heise\/\">MS 365 DSGVO-Konformit\u00e4t: Merkw\u00fcrdiger \"Meinungsartikel\" bei heise<\/a> <\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/2015\/10\/06\/safe-harbor-eugh-erklrt-abkommen-fr-ungltig\/\">Safe Harbor: EuGH erkl\u00e4rt Abkommen f\u00fcr ung\u00fcltig<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2020\/07\/16\/eugh-kippt-eu-us-datenschutzvereinbarung-privacy-shield\/\">EuGH kippt EU-US-Datenschutzvereinbarung \"Privacy Shield\"<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2020\/07\/27\/keine-karenzfrist-fr-unternehmen-nach-privacy-shield-eu-urteil\/\">Keine Karenzfrist f\u00fcr Unternehmen nach Privacy Shield-EU-Urteil<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2021\/05\/16\/datenschtzer-plant-durchgreifen-bei-privacy-shield-versten\/\">Datensch\u00fctzer plant durchgreifen bei Privacy Shield-Verst\u00f6\u00dfen<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2022\/03\/26\/vorlufige-einigung-zwischen-eu-und-usa-im-trans-atlantic-data-privacy-framework\/\">Vorl\u00e4ufige Einigung zwischen EU und USA im Trans-Atlantic Data Privacy Framework<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2022\/10\/09\/us-prsident-biden-bringt-datenschutzabkommen-privacy-shield-2-0-auf-den-weg\/\">US-Pr\u00e4sident Biden bringt Datenschutzabkommen \"Privacy Shield 2.0\" auf den Weg<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2022\/12\/14\/eu-kommission-fllt-vorlufige-angemessenheitsentscheidung-zum-trans-atlantic-data-privacy-framework\/\">EU-Kommission f\u00e4llt vorl\u00e4ufige Angemessenheitsentscheidung zum Trans-Atlantic Data Privacy Framework<\/a> <\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/2022\/08\/06\/vergabekammer-baden-wrttemberg-schliet-anbieter-eines-us-cloud-diensts-von-angebot-aus\/\">Vergabekammer Baden-W\u00fcrttemberg schlie\u00dft Anbieter eines US-Cloud-Diensts von Angebot aus<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2022\/09\/08\/us-cloud-verbotsbeschluss-der-vergabekammer-baden-wrttemberg-verworfen\/\">US-Cloud-Verbotsbeschluss der Vergabekammer Baden-W\u00fcrttemberg verworfen<\/a> <\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/2022\/07\/25\/niederlande-datenschutzbedenken-gegen-chrome-chromeos-in-schulen\/\">Niederlande: Datenschutzbedenken gegen Chrome\/ChromeOS in Schulen<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2022\/04\/25\/datenschutz-microsoft-365-muss-ab-sommer-2022-in-baden-wrttembergs-schulen-ersetzt-worden-sein\/\">Datenschutz: Microsoft 365 muss ab Sommer 2022 in Baden-W\u00fcrttembergs Schulen ersetzt worden sein<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2021\/05\/09\/microsoft-365-an-schulen-baden-wrttembergs-datenschtzer-sagt-nein\/\">Microsoft 365 an Schulen, Baden-W\u00fcrttembergs Datensch\u00fctzer sagt Nein<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2021\/06\/21\/bayern-versagen-bei-digitalisierung-an-schulen-der-datenschutz-hat-schuld\/\">Bayern: Versagen bei Digitalisierung an Schulen \u2013 der Datenschutz hat Schuld<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2022\/11\/22\/kostenloses-microsoft-365-und-google-workspace-an-frankreichs-schulen-verboten\/\">Kostenloses Microsoft 365 und Google Workspace an Frankreichs Schulen verboten<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2023\/02\/12\/microsoft-365-an-schulen-droht-bald-schadensersatz-bugeld-wegen-dsgvo-versten\/\">Microsoft 365 an Schulen: Droht Schadensersatz wegen DSGVO-Verst\u00f6\u00dfen?<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2022\/07\/25\/niederlande-datenschutzbedenken-gegen-chrome-chromeos-in-schulen\/\">Niederlande: Datenschutzbedenken gegen Chrome\/ChromeOS in Schulen<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Interessante Geschichte der EU-Datenschutzbeh\u00f6rde (EDPS, European Data Protection Supervisor) und deren EU-Datenschutzbeauftragten Wojciech Wiewi\u00f3rowski. In einem Pilotprojekt hat man damit begonnen, die Nutzung der Open-Source-Software Nextcloud und LibreOffice Online zu testen. Die beiden Pakete bieten die M\u00f6glichkeit, in einer gesicherten &hellip; <a href=\"https:\/\/borncity.com\/blog\/2023\/02\/27\/eu-datenschtzer-will-open-source-in-eu-institutionen-erleichtern\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7459],"tags":[3836],"class_list":["post-278291","post","type-post","status-publish","format-standard","hentry","category-software","tag-software"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/278291","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=278291"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/278291\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=278291"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=278291"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=278291"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}