18. Tätigkeitsbericht (1996)
4. |
Datenschutz in der Verwaltung |
|
4.1 |
Kommunalbereich |
|
4.1.1 |
Ein X für eine Unterschrift |
|
Bei der Stadt Kiel wurden Bürger, die ihre Unterschrift unter eine Volksinitiative gesetzt hatten, in der Meldedatei mit einem X gekennzeichnet. Damit sollten Mehrfachunterschriften erkannt werden. Das Verfahren war aber unzulässig.
Ein Kieler Bürger wollte seinen Reisepaß verlängern lassen. Bei der Bearbeitung stellte die zuständige Mitarbeiterin in der Paßdatei einen Eintrag fest, der sie zu einer Rückfrage beim Einwohnermeldeamt veranlaßte. Auf Nachfrage erklärte man dem Betroffenen, es habe sich bei dem Dateieintrag "nur" um einen Hinweis auf seine Teilnahme an der Volksinitiative gegen die Getränkesteuer gehandelt. Der Bearbeitung seines Antrages stünde nun nichts mehr im Wege. Der Betroffene wollte sich weder mit der Auskunft noch mit dem Dateieintrag abfinden. Er wandte sich deshalb an uns.
Wir haben bei einer unangemeldeten Prüfung vor Ort festgestellt, daß in dem betreffenden Melderegister die Daten sämtlicher Einwohner markiert waren, die an verschiedenen Volksinitiativen teilgenommen hatten. Die Speicherung im Melderegister hatte außerdem zur Folge, daß im Personalausweis- und Paßregister
ein Merkmal namens "EMA-Bemerkungen" aktiviert wurde, was Ursache für die Rückfrage der Sachbearbeiterin war. Für die Bearbeitung von Ausweisanträgen war die Kenntnis dieses Sachverhalts ohne Bedeutung.
Nach Auskunft der Stadt erfolgte die Speicherung nur um zu prüfen, ob in den Unterschriftenlisten der Volksinitiativen einzelne Teilnehmer mehrfach unterschrieben hatten. Es war allerdings nicht nachvollziehbar, weshalb auch die Daten über die Teilnehmer an bereits länger zurückliegenden Volksinitiativen noch immer im Melderegister enthalten waren. Die Prüfung der Stimmberechtigung in diesen Fällen war bereits seit längerem abgeschlossen.
Das Melderecht regelt abschließend, welche personenbezogenen Daten in das Melderegister aufgenommen werden dürfen. Die Speicherung der Teilnehmer an Volksinitiativen ist nicht vorgesehen. Sie war deshalb unzulässig. Gleiches gilt für die Aktivierung des Hinweisfeldes "EMA-Bemerkungen" im Personalausweis- und Paßregister. Gerade beim Umgang mit Daten über die Wahrnehmung demokratischer Rechte ist größte Sensibilität geboten. Deshalb gehört das Wahlgeheimnis zu den wichtigsten besonderen Datenschutzrechten. In ähnlicher Weise muß auch mit Informationen über die Teilnahme an Volksinitiativen umgegangen werden. Durch die Speicherung der Daten im Melderegister hatte eine Vielzahl von Mitarbeitern ständigen Zugang zu den Angaben über Betroffene, obwohl dies zu ihrer Aufgabenerfüllung nicht erforderlich war. Akzeptabel wäre beispielsweise die kurzfristige Erfassung der Teilnehmer an den Volksinitiativen in einer besonderen Datensammlung gewesen, auf die nur der oder die mit der Prüfung von Doppelunterschriften betrauten Mitarbeiter hätten Zugriff haben dürfen. Auf unsere Beanstandung hin sind die unzulässig gespeicherten Daten von der Stadt unverzüglich gelöscht worden.
|
||
4.1.2 |
Wenn Bürger Behördenfehler ausbaden müssen |
|
Einwohnermeldeämter dürfen Melderegisterauskünfte nur erteilen, wenn die im Auskunftsersuchen enthaltenen Daten zur Person mit denen im Melderegister exakt übereinstimmen. Es werden immer häufiger Auskünfte erteilt, obwohl sich die zugrundeliegende Anfrage erkennbar auf eine andere Person bezieht. Solche Fehler können für die Betroffenen unangenehme Folgen haben.
Ein Bürger erhielt zu seinem Erstaunen in kurzem zeitlichen Abstand einen Kraftfahrzeugsteuerbescheid vom Finanzamt über 148 DM sowie ein Urteil des örtlichen Amtsgerichtes, in dem er zur Zahlung von 6 540 DM zuzüglich 2 099 DM Verfahrenskosten verpflichtet wurde. Beide Vorgänge betrafen in Wirklichkeit eine andere Person. Auf Nachfrage erfuhr er, daß eine unrichtige Melderegisterauskunft der Stadt Ursache
für die Verwechslung war. Um eine Wiederholung zu verhindern, bat er die Meldebehörde schriftlich, Melderegisterauskünfte zu seiner Person künftig mit besonderer Sorgfalt zu bearbeiten. Statt einer Antwort erhielt er jedoch die Mahnung eines Energieversorgungsunternehmens über 746 DM, die erneut auf eine unzutreffende Melderegisterauskunft der Stadt zurückzuführen war.
Nach Überprüfung der Vorgänge haben wir gegenüber der Stadt eine Beanstandung ausgesprochen. In seiner Antwort hat der Bürgermeister versichert: "Ich habe meine Mitarbeiterinnen und Mitarbeiter angewiesen, die bekannten datenschutz- und melderechtlichen Bestimmungen künftig genau zu beachten und insbesondere auch ausreichende Identitätsprüfungen vor Erteilung von Melderegisterauskünften ungeachtet der Vielzahl der täglich eingehenden schriftlichen und mündlichen Auskunftsersuchen vorzunehmen."
Nur einen Monat später erhielt der Betroffene neun Zahlungsaufforderungen der Telekom über insgesamt 5 946 DM. Ursache war wieder eine falsche Melderegisterauskunft der Stadt, obwohl im Auskunftsersuchen der Telekom auch ein Geburtsdatum angegeben worden war, das mit dem des Betroffenen nicht übereinstimmte. Der Betroffene hatte alle Hände voll zu tun, um die unberechtigten Ansprüche abzuwehren. Mit Mühe entging er einem Versäumnisurteil des Amtsgerichts. Aufgrund unserer erneuten Beanstandung hat der Bürgermeister nun den Zugriff auf die entsprechenden Meldedaten auf die Person des Amtsleiters beschränkt.
|
||
4.1.3 |
... das haben wir immer so gemacht |
|
Bei einer weiteren Kontrolle gaststättenrechtlicher Erlaubnisverfahren bestätigten sich gravierende datenschutzrechtliche Mängel. Abhilfe ist zu diesem Fall nicht in Sicht, da die Verantwortlichen offenbar nach dem Motto verfahren wollen: "Das haben wir immer so gemacht".
Nachdem wir bereits im Vorjahr bei der Prüfung gaststättenrechtlicher Erlaubnisverfahren datenschutzrechtliche Defizite feststellen mußten, haben wir eine weitere Prüfung, dieses Mal bei einer kreisfreien Stadt, durchgeführt. Die Ergebnisse waren erneut unbefriedigend. Folgende bereits im letzten Tätigkeitsbericht aufgezeigte Rechtsverstöße (
17. TB, Tz.. 4.3.5) waren erneut zu beanstanden:
Daneben haben wir weitere Mängel festgestellt:
Die geprüfte Stelle hat weder während der Prüfung noch bei späteren Kontakten die Bereitschaft erkennen lassen, ihre rechtswidrige Verwaltungspraxis in den dargestellten Punkten zu ändern. Dabei sind wir sicher, daß eine Erfüllung der datenschutzrechtlichen Anforderungen auch zu einer Vereinfachung des Verwaltungsverfahrens und damit zu der allseits gewünschten Verschlankung der Verwaltung beitragen könnte. Der Minister für Wirtschaft, Technik und Verkehr des Landes Schleswig-Holstein wurde deshalb gebeten, aufsichtsbehördlich tätig zu werden. In einer ersten Reaktion hat er zum Ausdruck gebracht, daß er unsere Beanstandungen für berechtigt hält und die Stadt angehalten, künftig datenschutzgerecht zu verfahren.
|
||
4.1.4 |
Verwaltungsvorschriften für Gewerbeanzeigen verbessert |
|
Neue Vorschriften zum Umgang mit Gewerbeanzeigen führen zur Vereinfachung des Verfahrens und zur Einstellung datenschutzrechtlich bedenklicher Verfahrensweisen.
Die Aufnahme bereichsspezifischer Datenverarbeitungsvorschriften in die Gewerbeordnung hatte zur Folge, daß auch die Verwaltungsvorschriften zum Umgang mit Gewerbeanzeigen neu gefaßt werden mußten. Arbeitsgrundlage waren zunächst bundeseinheitliche Empfehlungen, gegen die wir erhebliche datenschutzrechtliche Bedenken geltend gemacht haben. Der Minister für Wirtschaft, Technik und Verkehr zeigte sich unseren Anregungen und Forderungen gegenüber aufgeschlossen, so daß wesentliche Verbesserungen
des ursprünglichen Entwurfstextes erreicht werden konnten. Zu nennen sind insbesondere
|
||
4.1.5 |
Sitzungsprotokolle auf Diskette? |
|
Protokolle über Sitzungen kommunaler Selbstverwaltungsgremien dürfen deren Mitgliedern zugänglich gemacht werden, soweit dies durch Beschluß, Satzung oder Geschäftsordnung festgelegt ist. Die Zuleitung der Protokolle auf elektronischen Datenträgern ist nicht ausgeschlossen, bedingt aber technische und organisatorische Sicherungsmaßnahmen.
Alle Dienststellen und Ämter einer Stadt wurden vom Hauptamt aufgefordert, die mit Textverarbeitungsprogrammen erstellten Protokolle
von Sitzungen der Gremien den in der Ratsversammlung vertretenen Fraktionen nicht nur in Papierform, sondern auch auf Diskette zuzusenden. Damit sollte den Fraktionen die Suche nach bestehenden Beschlüssen erleichtert werden. Wir wurden gefragt, ob die Weitergabe der Disketten ebenso wie die Versendung von Protokollen auf Papier eine Datenübermittlung darstelle und ob zwischen hauptamtlichen und ehrenamtlich Tätigen in einer Kommunalverwaltung unterschieden werden müsse. Nach der Gemeindeordnung besteht nur die allgemeine Verpflichtung, Niederschriften zu erstellen. In Literatur und Rechtsprechung wird aus der Gemeindeordnung unmittelbar abzuleitender Rechtsanspruch auf Übergabe von Sitzungsniederschriften an die Mitglieder des betreffenden Gremiums nicht gesehen. Allerdings muß mindestens die Möglichkeit der Einsichtnahme gegeben werden. Die kommunale Vertretungskörperschaft kann allerdings durch Beschluß, Satzung oder in der Geschäftsordnung festlegen, daß jedem Mitglied ein Exemplar der Niederschrift zuzuleiten ist. Ist dies geschehen, kann in der bloßen Zuleitung des Protokolls kein Verstoß gegen das informationelle Selbstbestimmungsrecht derjenigen gesehen werden, deren personenbezogene Daten Gegenstand der Beratung waren. Dies gilt auch dann, wenn der Text der Niederschrift in elektronischer Form, z.B. auf einer Diskette, weitergegeben wird.
Hiervon getrennt zu betrachten ist die Frage, welche technischen und organisatorischen Maßnahmen getroffen werden müssen, um die Beachtung der Verschwiegenheitspflicht nach der Gemeindeordnung und die Einhaltung der Datenschutzvorschriften z.B. bei ehrenamtlichen Gemeindevertretern sicherzustellen. Die Unterschiede der Protokolle (z.B. öffentliche/nichtöffentliche Beratung, Ausschußberatung/Plenarsitzung, Vertraulichkeit der Daten, Konkretisierungsgrad der Angaben) rechtfertigen unterschiedliche Maßnahmen. Während die Protokolle öffentlicher Beratungen durchweg keines erhöhten Schutzes bedürfen, müssen bei sensibleren Informationen besondere Erläuterungen zum Grad der Vertraulichkeit mit besonderem Hinweis auf die Schweigepflicht und das informationelle Selbstbestimmungsrecht, eine Markierung der ausgegebenen Protokollexemplare (Stempelaufdrucke "vertraulich" und Numerierungen) oder die Aufforderung zur verschlossenen Aufbewahrung der Unterlagen eine angemessene Datensicherheit bewirken. Im Einzelfall muß sogar auf die Aushändigung der Protokolle oder jedenfalls vollständiger Exemplare der Protokolle überhaupt verzichtet werden.
|
||
4.1.6 |
Datenschutz bei Wahlen
|
|
Das Wahlgeheimnis ist als ein spezielles Datenschutzrecht besonders zu schützen. Unseren Vorschlägen zur Änderung der Wahlvorschriften ist der Innenminister im wesentlichen gefolgt.
Aufgrund der Ankündigung der Landesregierung, ein Gesetz zur Änderung wahlrechtlicher Vorschriften zu erlassen, haben wir dem Innenminister die Berücksichtigung datenschutzrechtlich relevanter Gesichtspunkte vorgeschlagen:
Die Erteilung von Wahlscheinen zur Briefwahl muß beantragt und der Antrag begründet werden. Mit der Begründung werden personenbezogene Informationen des Wahlberechtigten erhoben (Ortsabwesenheit, körperliche Gebrechen u.a.m.). Die vorgetragenen Gründe können jedoch kaum einmal geprüft werden. Nach unserer Auffassung könnte daher überhaupt auf eine Begründung des entsprechenden Antrages verzichtet werden. Der Innenminister hält jedoch eine Begründung im Interesse der politischen Verantwortlichkeit für unverzichtbar, um den Betroffenen die bürgerliche Ehrenpflicht, persönlich zur Wahl zu erscheinen, deutlich zu machen. Er ist unserem Vorschlag daher nicht gefolgt.
|