LVerfSchG M-V - Gesetz über den Verfassungsschutz im Lande Mecklenburg-Vorpommern
LVerfSchG M-V - Gesetz über den Verfassungsschutz im Lande Mecklenburg-Vorpommern |
| Sektor | Staat und Verwaltung |
|---|---|
| Branche | Regierung u. Verwaltung |
| Ebene | Landesrecht |
| Bundesland | Mecklenburg-Vorpommern |
| Rechtsakt | Gesetzlich |
Gesetz über den Verfassungsschutz im Lande Mecklenburg-Vorpommern
LVerfSchG M-V
§§ 13; 16; 17; 25; 26
§ 13 Begriff der Datei und der Akte
(1) Eine Datei im Sinne dieses Gesetzes ist
1. eine Sammlung personenbezogener Daten, die durch automatisierte Verfahren verarbeitet und ausgewertet werden kann (automatisierte Datei) oder
2. jede sonstige Sammlung gleichartig aufgebauter personenbezogener Daten, die nach bestimmten Merkmalen geordnet und ausgewertet werden kann (nicht-automatisierte Datei).
(2) Eine Akte ist jede sonstige Sammlung von amtlichen oder dienstlichen Zwecken dienenden Unterlagen, die in einem inhaltlichen Bezug zueinander stehen und auch personenbezogene Daten enthalten können. Dazu zählen auch Bild- und Tonmedien. Akten oder Auszüge aus Akten dürfen auch in elektronischer Form geführt werden. Eine Abfrage personenbezogener Daten mittels automatisierter Verarbeitung ist nur zulässig, wenn für sie die Voraussetzungen der Speicherung nach § 15 Absatz 1 oder § 16 Absatz 1 vorliegen. Der automatisierte Abgleich dieser personenbezogenen Daten ist nur beschränkt auf Akten eng umgrenzter Anwendungsgebiete zulässig. Bei jeder Abfrage sind für Zwecke der Datenschutzkontrolle der Zeitpunkt, die Angaben, die die Feststellung der abgefragten Daten ermöglichen, sowie Angaben zur Feststellung des Abfragenden zu protokollieren. Die protokollierten Daten dürfen nur für Zwecke der Datenschutzkontrolle, der Datensicherung oder zur Sicherstellung eines ordnungsgemäßen Betriebs der Datenverarbeitungsanlage verwendet werden. Die Protokolldaten sind am Ende des Kalenderjahres, das dem Jahr der Protokollierung folgt, zu löschen.
§ 16 Erfassung personenbezogener Daten von Minderjährigen
(1) Personenbezogene Daten von Minderjährigen dürfen in Dateien und Akten nur erfasst werden, wenn
1. diese zu dem Zeitpunkt, auf den sich die Daten beziehen, das 16. Lebensjahr vollendet haben und
2. der Verdacht einer geheimdienstlichen Tätigkeit (§ 5 Absatz 1 Nummer 2) oder einer Bestrebung im Sinne des § 5 Absatz 1 Nummer 1 oder 3 besteht, die durch Anwendung von Gewalt oder darauf gerichtete Vorbereitungshandlungen verfolgt wird.
(2) Personenbezogene Daten über Minderjährige nach Vollendung des 16. und vor Vollendung des 18. Lebensjahres sind nach zwei Jahren auf die Erforderlichkeit der Erfassung zu überprüfen und spätestens nach fünf Jahren zu löschen, es sei denn, dass nach Eintritt der Volljährigkeit weitere Erkenntnisse nach § 5 Absatz 1 angefallen sind.
§ 17 Speichern, Berichtigen, Löschen und Sperren personenbezogener Daten
(1) Umfang und Dauer der Speicherung personenbezogener Daten sind auf das für die Aufgabenerfüllung der Verfassungsschutzbehörde erforderliche Maß zu beschränken.
(2) Wird die Richtigkeit von personenbezogenen Daten von betroffenen Personen bestritten, so ist dies in der Akte und Datei zu vermerken oder auf sonstige Weise festzuhalten. Personenbezogene Daten sind zu berichtigen, wenn sie unrichtig sind. Dabei muss nachvollziehbar bleiben, in welchem Zeitraum und aus welchem Grund sie unrichtig waren. Die Daten sind zu ergänzen, wenn sie unvollständig sind und dadurch schutzwürdige Interessen der betroffenen Person beeinträchtigt sein können.
(3) Personenbezogene Daten in Dateien sind zu löschen, wenn ihre Erhebung oder Speicherung unzulässig war oder ihre Kenntnis für die Aufgabenerfüllung nicht mehr erforderlich ist. Bei jeder Einzelfallbearbeitung und nach festgesetzten Fristen, spätestens aber nach fünf Jahren, sind die in Dateien gespeicherten personenbezogenen Daten auf ihre Erforderlichkeit zu überprüfen. Soweit die Daten Bestrebungen nach § 5 Absatz 1 Nummer 1 betreffen, sind sie spätestens zehn Jahre, soweit sie Bestrebungen nach § 5 Absatz 1 Nummer 3 oder 4 betreffen, spätestens fünfzehn Jahre nach dem Zeitpunkt der letzten gespeicherten relevanten Information zu löschen, es sei denn, der Leiter der Verfassungsschutzabteilung oder sein Vertreter trifft im Einzelfall ausnahmsweise eine andere Entscheidung.
(4) Personenbezogene Daten sind in Dateien zu sperren, soweit durch ihre Löschung schutzwürdige Belange der betroffenen Person oder von Dritten beeinträchtigt würden. Ein schutzwürdiges Interesse liegt auch vor, wenn die betroffene Person einen Antrag nach § 26 Absatz 1 Satz 1 gestellt hat. Anstelle der Löschung tritt auch dann eine Sperrung, wenn die nach Absatz 3 zu löschenden Daten mit anderen Daten derart verbunden sind, dass sie nicht oder nur mit einem unverhältnismäßig großen Aufwand getrennt werden können. Die gesperrten Daten dürfen ohne Einwilligung der betroffenen Person nicht mehr genutzt werden.
(5) Eine Akte ist zu vernichten, wenn sie insgesamt zur Aufgabenerfüllung der Verfassungsschutzbehörde nicht oder nicht mehr erforderlich ist. Die Erforderlichkeit ist bei der Einzelfallbearbeitung und nach festgesetzten Fristen, spätestens nach fünf Jahren, zu prüfen. Eine Vernichtung unterbleibt, wenn Grund zu der Annahme besteht, dass durch sie schutzwürdige Interessen des Betroffenen beeinträchtigt würden. Dies ist auch dann gegeben, wenn eine betroffene Person einen Antrag nach § 26 Absatz 1 Satz 1 gestellt hat. In diesen Fällen ist die Akte zu sperren und mit einem entsprechenden Vermerk zu versehen. Sie darf nur für den Zweck verwendet werden, für den sie gesperrt worden ist oder wenn es zur Abwehr einer erheblichen Gefahr unerlässlich ist. Eine Vernichtung der Akte erfolgt nicht, wenn sie nach den Vorschriften des Landesarchivgesetzes dem Landesarchiv zur Übernahme anzubieten und zu übergeben ist.
(6) Personenbezogene Daten, die ausschließlich zu Zwecken der Datenschutzkontrolle, der Datensicherung oder zur Sicherstellung eines ordnungsgemäßen Betriebes einer Datenverarbeitungsanlage gespeichert werden, dürfen nur für diesen Zweck verwendet werden.
§ 25 Übermittlungsverbote, Nachberichtspflicht
(1) Die Übermittlung von Daten unterbleibt, wenn
1. die Daten zu löschen oder für die empfangende Stelle nicht bedeutsam sind,
2. überwiegende Sicherheitsinteressen dies erfordern,
3. erkennbar ist; dass unter Berücksichtigung der Art der Daten und ihrer Erhebung die schutzwürdigen Interessen der betroffenen Person das Allgemeininteresse an der Übermittlung überwiegen,
4. es sich um personenbezogene Daten aus der engeren Persönlichkeitssphäre oder solche über Minderjährige unter 16 Jahren handelt, es sei denn, die empfangende Stelle der Daten benötigt diese zum Schutz vor Gewalt oder vor Vorbereitungshandlungen zur Gewalt oder vor geheimdienstlichen Tätigkeiten,
5. die Daten gesperrt sind und ihre Trennung nicht oder nur mit unverhältnismäßig hohem Aufwand von anderen zu übermittelnden Daten möglich ist oder
6. besondere gesetzliche Übermittlungsregelungen entgegenstehen; die Verpflichtung zur Wahrung gesetzlicher Geheimhaltungspflichten oder von Berufs- oder besonderen Amtsgeheimnissen, die nicht auf gesetzlichen Vorschriften beruhen, bleibt unberührt.
(2) Erweisen sich Daten nach ihrer Übermittlung als unrichtig, unvollständig, unzulässig gespeichert oder erhoben, so hat die übermittelnde Stelle den Empfänger unverzüglich darauf hinzuweisen, es sei denn, dass dies für die Beurteilung eines Sachverhaltes ohne Bedeutung ist. Unrichtige oder unvollständige Daten sind durch die übermittelnde Stelle gegenüber dem Empfänger zu berichtigen oder zu ergänzen, wenn durch die unrichtige oder unvollständige Übermittlung schutzwürdige Interessen der betroffenen Person beeinträchtigt sein können. Die Benachrichtigung sowie Ergänzung sind aktenkundig zu machen und in der entsprechenden Datei zu vermerken.
§ 26 Auskunft an betroffene Personen
(1) Die Verfassungsschutzbehörde erteilt betroffenen Personen auf schriftlichen Antrag unentgeltlich Auskunft über zu ihrer Person gespeicherte Daten. Die Auskunftsverpflichtung erstreckt sich nicht auf die Herkunft der Daten und die Empfänger von Übermittlungen. Über Daten aus Akten, die nicht zu der betroffenen Person geführt werden, wird Auskunft nur erteilt, soweit Daten, namentlich auf Grund von Angaben der betroffenen Person mit angemessenem Aufwand auffindbar sind. Die Verfassungsschutzbehörde bestimmt Verfahren und Form der Auskunftserteilung nach pflichtgemäßem Ermessen.
(2) Die Auskunftserteilung kann nur abgelehnt werden, soweit
1. die Auskunft die öffentliche Sicherheit gefährden oder sonst dem Wohl des Bundes oder eines Landes Nachteile bereiten würde,
2. die Daten oder die Tatsache ihrer Speicherung nach einer Rechtsvorschrift oder wegen der berechtigten Interessen von Dritten geheim gehalten werden müssen oder
3. durch die Auskunftserteilung Informationsquellen gefährdet würden oder die Ausforschung des Erkenntnisstandes oder der Arbeitsweise der Verfassungsschutzbehörde zu befürchten ist.
Die Entscheidung trifft der Leiter der Verfassungsschutzabteilung oder ein besonders von ihm beauftragter Mitarbeiter, der die Befähigung zum Richteramt besitzen soll.
(3) Die Ablehnung der Auskunftserteilung bedarf keiner Begründung, soweit dadurch der Zweck der Auskunftsverweigerung gefährdet würde. Die Gründe der Auskunftsverweigerung sind zu dokumentieren.
(4) Wird die Auskunftserteilung abgelehnt, ist dem Antragsteller die Rechtsgrundlage dieser Ablehnung mitzuteilen. Die antragstellende Person ist auf ihr Recht hinzuweisen, sich an den Landesbeauftragten für den Datenschutz wenden zu können. Dem Landesbeauftragen für den Datenschutz ist auf sein Verlangen Auskunft zu erteilen. Stellt der Innenminister oder im Verhinderungsfall der Staatssekretär im Einzelfall fest, dass durch die Erteilung der Auskunft die Sicherheit des Bundes oder eines Landes gefährdet würde, so darf die Auskunft nur dem Landesbeauftragten persönlich erteilt werden. Mitteilungen des Landesbeauftragten an die antragstellende Person dürfen keine Rückschlüsse auf den Kenntnisstand der Verfassungsschutzbehörde zulassen, sofern diese nicht einer weitergehenden Auskunft zustimmt.
- Albrecht/Höroldt, IT-Sicherheit 1/2013, 29 (Datenkonsistenz im Katastrophenfall)
- Albrecht/Schmid, K&R 2013, 529 (E-Government)
- BT-Drs. 18/4096
- BT-Drs. 18/5121
- Bergt, CR 2014, 726 (Verschlüsselung nach dem Stand der Technik als rechtliche Verpflichtung)
- Bräutigam/Wilmer, ZRP 2015, 38 (Meldepflichten im IT-SiG)
- Clauß/Köpsell, IT-Sicherheit 1/2012, 44 (Datenschutztechnologien Verwaltung)
- Dorndorf/ Schneidereit, CR 2017, 21-26 (E-Signing von Verträgen mittels qualifizierter elektronischer Signatur nach eIDAS)
- Eikel/Kohlhause, IT-Sicherheit 3/2012, 64 (United Communications)
- Fischer/Lemm, IT-Sicherheit 1/2012, 48 (Kommunales Cloud Computing)
- Frische/Ramsauer, NVwZ 2013, 1505 (Das E-Government-Gesetz)
- Gaycken/Karger, MMR 2011, 3 (Entnetzung, IT-Sicherheit)
- Gehrmann/Klett, K&R 2017, 372 (Umsetzung des IT-SiG)
- Geis, K&R 2002, 59 (Singnaturverordnung)
- Glombik, VR 2016, 306 (Europäischer elektr. Datenaustausch)
- Gola, K&R 2017, 145 (Interpretation der DSGVO)
- Hoffmann/Schulz/Brackmann, ZD 2013, 122 (öffentliche Verwaltung und soziale Medien)
- Johannes, MMR 2013, 694 (Elektronische Formulare, Verwaltungsverfahren)
- Kahler, CR 2015, 153 (Outsourcing im öffentl. Sektor, Amtsgeheimnis)
- Karg, DuD 2013, 702 (E-Akte, datenschutzrechtliche Anforderungen)
- Klimburg, IT-Sicherheit 2/2012, 45 (Datenschutz, Sicherheitskonzept, Verwaltung in NRW)
- Kramer, DSB 2015, Nr 04, 79 (Vorgaben für den behördlichen DSB)
- König, LKV 2010, 293 (Verwaltungsreform in Thüringen, E-Government)
- Laue, DSB 2011, Nr 9, 12 (§ 3a, Datenvermeidung und Datensparsamkeit)
- Leisterer/Schneider, K&R 2015, 681 (staatliches Informationshandeln im Bereich der IT-Sicherheit)
- Lotz/Wendler, CR 2016, 31 (TOM, Abdingbarkeit von § 9 BDSG für Betreiber von KRITIS)
- Mayer, IT-Sicherheit, 5/2012, 68 (Mobility, ByoD)
- Oberthür/Hundt/Kroeger, RVaktuell 2017, 18 (E-Government-Gesetz)
- Prell, NVwZ 2013, 1514 (E-Government)
- Probst/Winters, CR 2015, 557 (eVergabe, elektr. Durchführung der Vergabe öffentl. Aufträge)
- Roßnagel, CR 2011, 23 (sicherer elektronischer Rechtsverkehr)
- Roßnagel, MMR 2015, 359 (eIDAS-VO, elektr. Signaturen für Vertrauensdienste)
- Roßnagel, NJW 2013, 2710 ( E-Government-Gesetz)
- Roßnagel, NJW 2014, 3686 (Sichere elektronische Transaktionen)
- Schrotz/Zdanowiecki, CR 2015, 485 (Cloud Computing im öffentl. Sektor, Datenschutz u. IT-Sicherheit)
- Schulte/ Schröder, Handbuch des Technikrechts, 2011
- Schulz, CR 2009, 267-272 (Der neue „E-Personalausweis”)
- Schulz, DuD 2015, 446 (Leitlinie für IT-Sicherheit in Kommunen)
- Schulz, MMR 2010, 75 (Chancen und Risiken von Cloud Computing in der öffentlichen Verwaltung)
- Sosna, CR 2014, 825-832 (eIDAS-Verordnung)
- Ulmer/Rath, CCZ 2016, 142 (DS-GVO)
- VGH Bayern, B. v. 01.12.2014 16a DZ 11.2411 (E-Mail-Kontrolle bei Beamten, Datensicherheit);
- Weidemann, DVP 2013, 232-234 (DE-Mail, Verwaltungszustellungsgesetz)
- Zaudig, IT-Sicherheit 4/2012, 64 (IT-Sicherheitsmanagement in der Kommunalbehörde)
-
Ergebnis 1
NIST FIPS 199:2004-02
Deutsch: —
Englisch: Standards for Security Categorization of Federal Information and Information Systems
Ergebnis 2
NIST FIPS 200:2006-03
Deutsch: —
Englisch: Minimum Security Requirements for Federal Information and Information Systems
Ergebnis 3
BSI TR 03105 Teil 1.1
Deutsch: —
Englisch: A framework for official electronic ID document conformity tests; Version 1.04.1
Ergebnis 4
BSI TR 03105 Teil 1.2
Deutsch: —
Englisch: Component specification RFID; Version 1.02.1
Ergebnis 5
BSI TR 03105 Teil 2
Deutsch: —
Englisch: Test plan for official electronic ID documents with secure contactless integrated circuit; Version 3.0
Ergebnis 6
BSI TR 03105 Teil 3.1
Deutsch: —
Englisch: Test plan for eMRTD Application Protocol and Logical Data Structure; Version 1.2.1
Ergebnis 7
BSI TR 03105 Teil 3.2
Deutsch: —
Englisch: Conformity Tests for Official Electronic ID Documents - Part 3.2: Test plan for eMRTDs with Advanced Security Mechanisms - EAC 1 Version 1.5
Ergebnis 8
BSI TR 03105 Teil 3.3
Deutsch: —
Englisch: Conformity Tests for Official Electronic ID Documents - Part 3.3: Test Plan for eID-Cards withAdvanced Security Mechanisms - EAC 2; Version 1.1
Ergebnis 9
BSI TR 03105 Teil 3.4
Deutsch: —
Englisch: Test plan for eID-cards with eSign-application acc. to BSI TR-03117; Version 1.0
Ergebnis 10
BSI TR 03105 Teil 4
Deutsch: —
Englisch: Test plan for ICAO-compliant proximity coupling devices (PCD) on layers 1-4; Version 3.0