Unterföhring, 05.12.2019

Professionell umgehen mit personenbezogenen Daten in digitalen Schließsystemen

SimonsVoss beantwortet Fragen zur Umsetzung der DSGVO im System 3060 + LSM-Software

Sie gilt seit dem 25.Mai 2018 und betrifft alle Unternehmen in der EU, die personenbezogene Daten verarbeiten: die Europäische Datenschutz-Grundverordnung (DSGVO). Rund 18 Monate später ist bei vielen Fachhändlern im Bereich elektronischer Zutrittskontrolle und digitaler Schließtechnik noch immer reichlich Unsicherheit über die adäquate Umsetzung vorhanden.

Für Verunsicherung und negative Stimmung hat unter anderem das Thema Haftung gesorgt und damit verbunden die vielfach genannten Bußgeldsummen von bis zu 20 Millionen Euro oder 4 % des Vorjahresumsatzes. Bestehende Interpretationsspielräume der EU-Vorgaben zum Datenschutz bedürfen erst noch der weiteren Klärung durch Behörden und Gerichte bevor Rechtsklarheit für die Betroffenen hergestellt werden kann. Die Verordnung wirkt sich vielfältig auf die verschiedenen Unternehmensprozesse aus. Knackpunkte sind dabei häufig die technische Umsetzung des Datenschutzes, die physische Datensicherung, Speicherorte, Passwortschutz etc.

„Wir sind mit unseren Kunden im Dialog zum Thema Datenschutz in digitaler Schließtechnik“, erläutert Andreas Grauvogl, der bei SimonsVoss für das Thema DSGVO zuständige Produktmanager, „und stellen fest, dass sich viele Unternehmen hier auf die Software-Hersteller verlassen. Tatsächlich sind die Kunden aber selbst in der Pflicht, die von den Herstellern offerierten Möglichkeiten zu nutzen um DSGVO-konform zu arbeiten.“

Bezogen auf den Datenschutz im SimonsVoss System 3060 mit der Software Locking-System-Management (LSM) beantwortet Andreas Grauvogl nachfolgend die wichtigsten Fragen:

 

Welche personenbezogenen Daten werden in der LSM-Software gespeichert?

Andreas Grauvogl: Speicherbar sind Vorname, Nachname*, Titel, Adresse, Telefon, E-Mail, Personalnummer*, Benutzername, Abteilung, Ort/Gebäude, Eingestellt von/bis, Geburtsdatum, Kostenstelle und ein Foto. Prinzipiell sind nur Nachname und Personalnummer sogenannte *Pflichtfelder und bei der Verwendung der LSM erforderlich. Welche der weiteren Felder der Kunde nutzen möchte muss der Kunde u.a. nach betrieblichen Anforderungen entscheiden. Besonders sensible Kategorien personenbezogener Daten nach Art. 9 DSGVO werden nicht gespeichert.

 

Zu welchem Zweck erfolgt die Speicherung der personenbezogenen Daten?

Andreas Grauvogl: Um die Funktionen eines elektronischen digitalen Schließsystems vollumfänglich nutzen zu können, ist es grundsätzlich notwendig die verwendeten Identifikationsmedien (z. B. Transponder) einem bestimmten Nutzer (z. B. Mitarbeiter) zuordnen zu können. Schlussendlich erfolgt die Speicherung zur Sicherstellung und Durchführung von Zutrittsberechtigungen.

 

Wie lange bleiben personenbezogene Daten in der Software gespeichert?

Andreas Grauvogl: Die Daten werden mindestens über die Dauer der Inbesitznahme eines Identifikationsmediums innerhalb der Schließanlage gespeichert (z. B. Firmenzugehörigkeit), da der Betrieb mindestens für diesen Zeitraum diese Daten benötigt. Die Dauer der Speicherung von Daten z. B. in Protokollen kann vom Schließanlagenverwalter verändert und an die betrieblichen Erfordernisse angepasst werden.

 

Sind personenbezogene Daten in der Software vor dem Zugriff Dritter geschützt?

Andreas Grauvogl: Grundsätzlich ist der Nutzer (Endkunde) der Schließanlage und der Software für die Verwaltung und Sicherstellung der Zugriffsrechte verantwortlich. Und daher ist ein Öffnen der grafischen Benutzeroberfläche, um auf die Daten zugreifen zu können, ohne Passwort und entsprechende Benutzerrechte nicht möglich. Im SimonsVoss Schließsystem 3060 selbst werden alle Daten über ein mehrstufiges Verschlüsselungsverfahren gesichert. Eine automatische Übermittlung an Dritte, eine Nutzung oder Verarbeitung durch SimonsVoss findet im Rahmen des Geschäftsbetriebes nicht statt.

 

Können die gespeicherten Daten auf Verlangen als Kopie zur Verfügung gestellt werden?

Andreas Grauvogl: Alle gesammelten Daten zu einer betroffenen Person können (ab Version 3.4), entsprechende Benutzerrechte vorausgesetzt, per Exportfunktion als Kopie durch den Kunden (z.B. im Rahmen eines Audits) zur Verfügung gestellt werden. Dies ermöglicht dem Kunden die Erfüllung des Auskunftsrechts nach Art. 15 DSGVO Absatz 3.

 

Können personenbezogenen Daten aus der Software gelöscht werden?

Andreas Grauvogl: Personenbezogene Daten können wiederum durch den Kunden auf Verlangen einer betroffenen Person nach Art. 17 DSGVO aus der Software (ab Version 3.4) und der dazugehörigen Datenbank gelöscht werden. Hierzu haben wir im Software Handbuch detaillierte Ausführungsschritte beschrieben.

Zusätzlich geplant ist bei SimonsVoss in nächster Zeit ein eigener Lehrgangs-Baustein zum Thema Umsetzung der Anforderungen der DSGVO in den Schulungsunterlagen für das digitale Schließ- und Zutrittskontrollsystem 3060 sowie für die LSM-Software.

Empfohlene Dokumente: Datenschutz im System 3060

 

Die SimonsVoss Technologies GmbH mit Sitz in Unterföhring bei München und Produktions- und Logistikzentrum in Osterfeld/Sachsen-Anhalt gehört seit September 2015 zu Allegion™ und ist damit Teil eines global agierenden Netzwerks. Seit der 1998 erfolgten Markteinführung seines digitalen Schließ- und Zutrittskontrollsystem 3060 hat das Unternehmen die bisher mechanisch geprägte Schließtechnik technologisch erneuert und wird mittlerweile als ein europäischer Technologieführer für den Bereich batteriebetriebene elektronische Schließ- und Zutrittskontrollsysteme angesehen.

 

Über Allegion™

Allegion (NYSE: ALLE) ist ein weltweiter Pionier im Bereich der Zutrittskontrolle mit führenden Marken wie CISA®, Interflex®, LCN®, Schlage®, SimonsVoss® und Von Duprin®. Mit dem Schwerpunkt auf Sicherheit rund um Türen und Zutritt bietet Allegion ein breites Spektrum an Lösungen für Menschen und Sachwerte in Privathaushalten, Firmen, Schulen und anderen Einrichtungen. Allegion erzielte 2019 einen Umsatz von 2,9 Milliarden US-Dollar und ist in fast 130 Ländern vertreten. www.allegion.com

Pressekontakt

Gabriele Brendel
Marketing & PR Communication Team

SimonsVoss Technologies GmbH
Feringastraße 4
85774 Unterföhring, Deutschland
marketing-simonsvoss@allegion.com