Abonnent*innen des Artikel-91-Newsletters haben den Wochenrückblick und exklusive Newsletter-Inhalte schon vor Veröffentlichung im Blog erhalten – hier geht’s zur Newsletter-Anmeldung.Über den Newsletter gibt es außerdem Zugang zur Artikel-91-Signal-Gruppe und zu den digitalen Datenschutz-Stammtischen.
Mitarbeitenden-Apps erleichtern die Kommunikation und Arbeitsabläufe. Aber wie fast jede IT-Infrastruktur kommen sie mit personenbezogenen Daten in Kontakt – deshalb muss der Datenschutz berücksichtigt werden. Nicht nur, weil das Gesetz es so will: Die erfolgreiche Einführung neuer Software gelingt nur dann, wenn alle Betroffenen wissen, dass fair und angemessen mit ihren Daten umgegangen wird.
Wenn der Datenschutz von Anfang an mitgedacht wird, wird die Einführung deutlich einfacher. Dazu gibt es ein paar Tipps, wie das Projekt einer neuen App gut begleitet werden kann.
(Der Beitrag erschien zuerst in einer kürzeren Fassung in der Zeitschrift »neue caritas«, Juni 2026. In der Ausgabe ist auch ein Best-practice-Beispiel einer Mitarbeitenden-App beschrieben.)
Mit der Neufassung der Durchführungsverordnung zum Gesetz über den Kirchlichen Datenschutz (KDG-DVO) hat der kirchliche Gesetzgeber ein klares Signal gesetzt: Die Übermittlung personenbezogener Daten per Fax ist seit dem 1. 3. 2026 grundsätzlich unzulässig. So lautet die Kernaussage des § 25 KDG-DVO, der in vielen Einrichtungen des Gesundheits- und Sozialwesens derzeit für erhebliche Diskussionen sorgt.
Das ist kein Faxgerät, aber es ist gar nicht so einfach, heutzutage noch Bilder von Faxen zu finden. (Foto von Mufid Majnun auf Unsplash)
Denn in der Praxis ist Fax noch längst nicht verschwunden. Verordnungen, Befunde, Abstimmungen mit Arztpraxen und Apotheken – all das läuft in vielen Einrichtungen nach wie vor über das gute alte Faxgerät. Die zentrale Frage lautet daher: Gilt das Faxverbot absolut? Oder gibt es praktikable Ausnahmen – und wer darf diese überhaupt festlegen?
Am ersten März treten das neue Gesetz über den kirchlichen Datenschutz und die neue KDG-Durchführungsverordnung in Kraft. Die gute Nachricht: So vieles ändert sich nicht – und das meiste, was sich ändert, erleichtert das Leben eher.
Dennoch gibt es einige Punkte, die man im eigenen Datenschutzmanagement beachten sollte, damit der Umstieg auf die neue Rechtslage gelingt. Wichtig vor allem: Von den wenigen Änderungen im KDG sollte man sich nicht täuschen lassen – die Arbeit steckt in der Durchführungsverordnung.
Die Durchführungsverordnung zum KDG ist so etwas wie die unscheinbare kleine Schwester des KDG: Sie steht im Schatten des KDG und ist wohl viel weniger präsent als das eigentliche kirchliche Datenschutzgesetz. Dennoch hat sie eine hohe Praxisrelevanz für alle Verantwortliche, die das KDG anwenden.
Mit der Novelle des KDG wurde dieses Mal gleich auch die KDG-DVO novelliert – 2018 erfolgte der Beschluss der neuen Durchführungsverordnung erst im November, im März 2019 trat sie in Kraft. Damit ist jetzt das katholische Datenschutzrecht in einem Guss erneuert.
Abonnent*innen des Artikel-91-Newsletters haben den Wochenrückblick und exklusive Newsletter-Inhalte schon vor Veröffentlichung im Blog erhalten – hier geht’s zur Newsletter-Anmeldung.Über den Newsletter gibt es außerdem Zugang zur Artikel-91-Signal-Gruppe und zu den digitalen Datenschutz-Stammtischen.
Abonnent*innen des Artikel-91-Newsletters haben den Wochenrückblick und exklusive Newsletter-Inhalte schon vor Veröffentlichung im Blog erhalten – hier geht’s zur Newsletter-Anmeldung.Über den Newsletter gibt es außerdem Zugang zur Artikel-91-Signal-Gruppe und zu den digitalen Datenschutz-Stammtischen.
Das katholische Südwest-Datenschutzaufsicht hat 240 Webseiten von katholischen Schulen automatisiert geprüft. Das KDSZ Frankfurt hat dabei festgestellt, dass auf vielen Webseiten die gleichen Probleme bestehen – und angesichts der geschilderten Probleme bei Schul-Webseiten liegt es nahe, dass auch andere Webseiten ähnliche Probleme haben.
Der Blick in den vierseitigen Ergebnisbericht der Prüfung lohnt daher für alle, die eine Webseite betreiben – die festgestellten Probleme und die Abhilfe sind nicht nur im Geltungsbereich des KDG relevant.
Zur digitalen Kirche gehört auch digitale Seelsorge. Und die ist nicht möglich, ohne personenbezogene Daten zu verarbeiten. Und auch bei nicht-digitaler Seelsorge stellt sich die Frage, wie Daten darüber gesichert werden müssen.
Seelsorge über Videokonferenz ist möglich – die rechtlichen und technischen Hürden sind aber hoch
Eine eigene Kategorie »Seelsorgedaten« kennen weder das KDG noch das DSG-EKD. Da Daten über Seelsorge aber Auskunft über religiöse Überzeugungen geben, gehören sie zu den besonderen Kategorien. Ihre Verarbeitung ist damit an die erhöhten Bedingungen von § 11 KDG oder § 13 DSG-EKD geknüpft. Doch es gibt auch spezielle Regelungen
Abonnent*innen des Artikel-91-Newsletters haben den Wochenrückblick und exklusive Newsletter-Inhalte schon vor Veröffentlichung im Blog erhalten – hier geht’s zur Newsletter-Anmeldung.