12 Datenschutz

12.1 - Welche personenbezogenen Daten dürfen in den Antragsunterlagen einschließlich des Selbstberichts und den Anlagen enthalten sein?

02/2019

Die Hochschulen unterliegen der Datenschutz-Grundverordnung (DSGVO). Zusätzlich gilt für staatliche Hochschulen das Datenschutzgesetz des jeweiligen Bundeslandes; für private Hochschulen das Bundesdatenschutzgesetz. Die Hochschulen müssen als verantwortliche Stellen prüfen, ob die Übermittlung der personenbezogenen Daten, die in den Antragsunterlagen, insbesondere in Lebensläufen, enthalten sind, an die Stiftung Akkreditierungsrat rechtmäßig ist. Zudem müssen sie die erforderlichen datenschutzrechtlichen Aufklärungen vornehmen. Beides müssen sie bei der Antragstellung im elektronischen Antragsbearbeitungssystem ELIAS bestätigen.

12.2 - Aufgrund welcher Rechtsgrundlage werden die Daten (Name, Titel, Funktion und Institution) der Gutachterinnen und Gutachter in den Akkreditierungsberichten veröffentlicht?

Datum: 02/2019, geändert: 04/2019

Nach § 29 Satz 2 MRVO beruht die Veröffentlichung der Daten auf der Einwilligung der Gutachterinnen und Gutachter. Hochschulen müssen also bei der Antragstellung für eine Programm- oder Systemakkreditierung in ELIAS bestätigen, dass die Gutachterinnen und Gutachter in die Veröffentlichung ihrer Daten eingewilligt haben. Eine Möglichkeit, wie Hochschulen dies sicherstellen können, ist eine Regelung im Begutachtungsvertrag mit der Agentur, wonach die Agentur gewährleistet, dass die Einwilligungen vorliegen. Die Einwilligung sollte sich nicht nur auf die Veröffentlichung, sondern auch auf die Verarbeitung der Daten im Übrigen beziehen.

Für systemakkreditierte Hochschulen sowie Hochschulen, die ein alternatives Verfahren gemäß § 34 MRVO als Äquivalent zu einer Systemakkreditierung durchgeführt haben, gelten die Pflichten nach § 29 MRVO zur Veröffentlichung der Akkreditierungsberichte entsprechend (vgl. § 29 Satz 3 MRVO und den Beschluss des Akkreditierungsrates vom 24.09.2018 zu den Berichtspflichten für systemakkreditierte Hochschulen). Deshalb müssen sie sich bei der Antragstellung zur Systemakkreditierung in ELIAS dazu verpflichten, in den internen Akkreditierungsverfahren die Einwilligung der eingesetzten Gutachterinnen und Gutachter zur Verarbeitung und Veröffentlichung ihrer Daten einzuholen und die entsprechenden Daten auch zu veröffentlichen.

 

12.3 - Dürfen in den Akkreditierungsberichten personenbezogene Daten enthalten sein?

Datum: 02/2019, geändert 04/2019

Hochschulen müssen bei der Antragstellung für eine Programm- oder Systemakkreditierung in ELIAS bestätigen, dass keine weiteren personenbezogenen Daten im Akkreditierungsbericht enthalten sind, es sei denn,

  • die betroffene Person hat eingewilligt oder
  • die Einholung der Einwilligung der betroffenen Person ist nicht oder nur mit unverhältnismäßigem Aufwand möglich und es ist offensichtlich, dass die Offenbarung im Interesse der betroffenen Person liegt (vgl. § 29 Satz 2 MRVO).

Eine Möglichkeit, wie die Hochschulen dies sicherstellen können, ist eine Regelung im Begutachtungsvertrag mit der Agentur, wonach die Agentur dies gewährleistet. Die genannten Anforderungen gelten auch für die internen Akkreditierungsberichte systemakkreditierter Hochschulen (vgl. § 29 Satz 3 MRVO).

12.4 - Verarbeitung von Daten der Antragstellerinnen und Antragsteller im elektronischen Antragsbearbeitungssystem ELIAS

Datum: 02/2019

Die Stiftung Akkreditierungsrat unterliegt als öffentliche Stelle den Bestimmungen der DSGVO und des Datenschutzgesetzes NRW.
Sie benötigt die Daten der Antragstellerinnen und Antragsteller für folgende Zwecke:

  • für die Anlage und Verwaltung des Benutzerkontos in ELIAS,
  • für die Identifizierung des Nutzers / der Nutzerin beim Einloggen im System,
  • für die Kommunikation mit dem Nutzer / der Nutzerin innerhalb des Systems sowie  
  • für die Gewährleistung der Nachvollziehbarkeit des Verwaltungshandelns.

Für in der Regel acht Jahre ab Ablauf des Geltungszeitraums der jeweiligen Akkreditierung bzw. ab Bekanntgabe einer Negativentscheidung werden die in ELIAS gestellten Anträge und beigefügten Dokumente, die mittels des Systems an die Stiftung Akkreditierungsrat gesandten Nachrichten sowie Datum, Uhrzeit, Absender und E-Mail-Adresse zur Antragstellung oder Nachricht gespeichert. Dies dient der Gewährleistung der Nachvollziehbarkeit der Handlungen und Entscheidungen der Stiftung Akkreditierungsrat. Eine längere Speicherung erfolgt nur dann, wenn die weitere Aufbewahrung der Antragsakte für ein noch nicht abgeschlossenes gerichtliches Verfahren erforderlich ist.

Im Übrigen werden die Daten der Nutzer (Name, Vorname, gegebenenfalls Titel, E-Mail-Adresse(n), Telefonnummer(n) sowie die Hochschulanschrift) sowie das jeweils aktuelles Passwort (in verschlüsselter Form) gespeichert, solange das Nutzerkonto besteht, und bei Löschung des Kontos unverzüglich gelöscht.

Diese Informationen gelten auch für Agenturen, die im System Hochschulfunktionen übernehmen. Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 lit. e DSGVO; die Datenverarbeitung ist also zur Wahrnehmung der öffentlichen Aufgabe der Stiftung Akkreditierungsrat erforderlich.

Weitere Informationen zur Verarbeitung von Nutzerdaten finden Sie unter https://antrag.akkreditierungsrat.de/datenschutz/

 

12.5 - Wie erreiche ich die Datenschutzbeauftragte der Stiftung Akkreditierungsrat?

Datum: 02/2019

Die behördlich bestellte Datenschutzbeauftragte der Stiftung Akkreditierungsrat, Frau Katrin Mayer-Lantermann, erreichen Sie folgendermaßen:

Stiftung Akkreditierungsrat
Behördliche Datenschutzbeauftragte
Katrin Mayer-Lantermann
Adenauerallee 73
53113 Bonn
Telefon +49 (0) 228-338306-30
E-Mail: lantermann@akkreditierungsrat.de