© FM Forum Business Solutions GmbH
A-1200 Wien, Dresdner Straße 45
E-Mail: kundenservice@forum-media.at


drucken

DEMO
Neu Dokument-ID: 1044311

Anna Sophie Dalinger | Praxiswissen | Fachbeitrag

2 Datensicherheit

Über den gesamten Lebenszyklus eines Bauprojekts muss der Zugriff auf das digitale Datenmodell gewährleistet werden. Die Lebensdauer von Gebäuden und Infrastrukturmaßnahmen hängt von der gewählten Nutzungsart ab. Die Nutzungsdauer von Bauwerken ist aus Sicht der kurzlebigen digitalen Industrie eine ungemein lange Zeitspanne und wird den Bauherren beziehungsweise das Unternehmen, welches für die Betreuung des digitalen Modells zuständig ist, in Zukunft vor technologische Herausforderungen stellen. Neben der Datenverfügbarkeit stellt das Thema der Datensicherheit eine besonders große Herausforderung dar. Die Entwicklung hin zu vernetzten Datenbanken und Arbeitsprozessen bringt mit sich, dass die Gefahr von Cyberangriffen auf die Datenmodelle steigt. Die digitalen Daten müssen vor Zugriffen und Bearbeitungen durch unbefugte Personen ausreichend geschützt werden.

Welche Daten können unter welchen Umständen verarbeitet werden?

Die Art und Anzahl der personenbezogenen Daten, die ein Unternehmen verarbeiten kann, hängt vom (rechtlichen) Grund seiner Verarbeitung und der beabsichtigten Nutzung ab. Das Unternehmen muss mehrere wesentliche Vorschriften beachten, unter anderem folgende:

  • Personenbezogene Daten müssen auf rechtmäßige und nachvollziehbare Weise verarbeitet werden und gegenüber den Personen, deren Daten verarbeitet werden, muss Fairness gewährleistet sein.
  • Es müssen bestimmte Zwecke für die Verarbeitung der Daten festgelegt sein und diese müssen den Personen, deren Daten erhoben werden, mitgeteilt werden; ein Unternehmen darf personenbezogene Daten nicht zu unbestimmten Zwecken erheben.
  • Es dürfen ausschließlich jene personenbezogenen Daten erhoben und verarbeitet werden, die zur Erfüllung dieses Zweckes erforderlich sind („Datenminimierung“).
  • Das Unternehmen muss sicherstellen, dass die personenbezogenen Daten sachlich richtig sind und auf dem neuesten Stand hinsichtlich der Zwecke sind, für die sie verarbeitet werden, und sie berichtigen, wenn dies nicht der Fall ist.
  • Die personenbezogenen Daten dürfen nicht für andere Zwecke genutzt werden, die nicht mit dem ursprünglichen Zweck der Erhebung vereinbar sind.
  • Es muss sichergestellt sein, dass personenbezogene Daten nicht länger als für die Zwecke, für die sie erhoben wurden, erforderlich gespeichert werden.
  • Es müssen angemessene technische und organisatorische Garantien eingebaut werden, mit denen die Sicherheit der personenbezogenen Daten, einschließlich dem Schutz vor unbefugter oder unrechtmäßiger Verarbeitung und vor unbeabsichtigtem Verlust, unbeabsichtigter Zerstörung oder unbeabsichtigter Schädigung gewährleistet wird.