internet privacy standards
Kurzgutachten

https://bo-instrumente-in-nrw.de

Zertifikatsnummer: DSC.511.12.2017

1. Allgemeines zur Zertifizierung nach ips

Die Landes-Gewerbeförderungsstelle des nordrhein-westfälischen Handwerks e.V. (LGH) hat das sogenannte BAN-Portal unter https://www.bo-instrumente-in-nrw-de nach den internet privacy standards (ips) erneut zertifizieren, d.h. prüfen lassen. Damit hat sich der Verein höchsten Anforderungen unterworfen, die zum einen die Einhaltung datenschutz- und verbraucherschutzrechtlicher Vorschriften sicherstellen als auch die Sicherheitsvorkehrungen nach dem aktuellen Stand der Technik beinhalten. Der ips-Kriterienkatalog ist abrufbar unter www.datenschutz-cert.de.

Die internet privacy standards werden als bundesweit gültiges Gütesiegel für Webportale von der Initiative D21 der Bundesregierung empfohlen und sind mit zahlreichen Datenschutzbeauftragten der Länder und des Bundes abgestimmt. Eine Zertifizierung nach ips entspricht einem hohen Prüfungsmaßstab. Sie sehen also: Bei den zertifizierten Anbietern sind Sie datenschutzrechtlich "gut aufgehoben".

2. Anbieter und URL des zertifizierten Webportals

Landes-Gewerbeförderungsstelle des
nordrhein-westfälischen Hnadwerks e.V. (LGH)
Auf´m Tetelberg 7
40221 Düsseldorf
https://www.bo-instrumente-in-nrw.de

Dieses Zertifikat wurde erteilt unter der Nummer
DSC.511.12.2017

3. Umfang der Zertifizierung nach ips

Das Webangebot wird seit dem Jahr 2015 regelmäßig auditiert und erhielt seitdem regelmäßig erfolgreich das ips-Zertifikat.
Es wurde nunmehr auf der Grundlage des ips-Kriterienkatalogs in der Version 2.9 re-zertifiziert.

Die Begutachtung nach ips umfasst nicht nur die Überprüfung der für jeden Nutzer sichtbaren Bereiche wie Datenschutzerklärung, Cookies u.ä. anhand der einschlägigen gesetzlichen Vorgaben (Telemediengesetz, Bundesdatenschutzgesetz), sondern durchleuchtet auch das Datenschutzmanagement. So können Sie als Nutzer sicher sein, dass Technik und Mitarbeiter des zertifizierten Anbieters Datenschutz und Datensicherheit wirklich ernst nehmen - und damit Ihr Persönlichkeitsrecht schützen.

Über das Portal werden in unterschiedlicher Intensität personenbezogene Daten erfasst. So sind im Rahmen des Informations-Angebots Transparenz und Datensparsamkeit zu beachten. Im Rahmen des Moduls der Individual-Dienstleistung sind dabei auch die Bereiche der Account-Nutzung des BAN-Portals relevant. 

Aufgrund der unterschiedlichen Schutzbedürftigkeit wurde folgende Gewichtung zugrunde gelegt:  

  •     Informations-Angebot: 20%
  •     Individuelle Dienstleistung: 30%
  •     Datenschutzmanagement: 50%

4. Zusammenfassung der Prüfergebnisse

Das Angebot zeichnet sich durch folgende Rahmenbedingungen besonders aus:

  •  vorbildliche Transparenz der Datenverarbeitung für den Nutzer
  •  besonders datensparsamer Umgang mit Nutzerdaten
  • Verwendung hoher Sicherheitsstandards bei der Übermittlung personenbezogener Daten

Der Anbieter setzt in allen Bereichen die gesetzlichen Anforderungen um. Die vom Anbieter getroffenen technisch-organisatorischen Sicherheitsmaßnahmen gewähren die Sicherheit der Daten nach dem aktuellen Stand der Technik, z.B. durch Verwendung aktueller ssl-Standards. Der Benutzer wird verständlich über die verschiedenen Funktionen sowie über Datenerhebung und -nutzung aufgeklärt, er erhält in seinem Nutzaccount jederzeit einen Überblick über relevante Daten und die Datenverarbeitung. Das Angebot ist im Hinblick auf die Erfassung von personenbeziehbaren Nutzerdaten, ganz im Sinne des Datensparsamkeitsgrundsatzes eingerichtet. Die IP-Adresse wird nicht erfasst. Der Anbieter setzt in den geprüften Onlinebereichen die Anforderungen des Kriterienkatalogs ips um und erhält daher das Online-Gütesiegel.

Auditorin
Dr. Irene Karper LL.M.Eur.
datenschutz cert GmbH
Konsul-Smidt-Str. 88a
28217 Bremen
Tel.: 0421 – 69663254
Fax.: 0421 – 69663251
ikarper@remove-this.datenschutz-cert.de
www.datenschutz-cert.de

Zertifizierungsstelle
Dr. Sönke Maseberg
datenschutz cert GmbH
Konsul-Smidt-Str. 88a
28217 Bremen
Tel.: 0421 – 69663252
Fax.: 0421 – 69663251
smaseberg@datenschutz-cert.de
www.datenschutz-cert.de