Anbindung eines Shibboleth Service Providers

Als Betreiber eines datenempfangenden Systems sind Sie durch die DSGVO verpflichtet, ein Verzeichnis der Verarbeitungstätigkeit zu erstellen. Basierend auf diesem Dokument wird eine Attributfreigabe für Ihren ServiceProvider erstellt.
Verzeichnis von Verarbeitungstätigkeiten des Verantwortlichen gem. Art. 30 Abs. 1 DSGVO
Wenn Sie einen ServiceProvider betreiben wollen, müssen Sie als Verantwortlicher des ServiceProviders diverse Datenschutzdokumente für Ihr System erstellen. In jedem Fall ist es erforderlich, dass Sie ein Verzeichnis von Verarbeitungstätigkeiten des Verantwortlichen gem. Art. 30 Abs. 1 DSGVO vorweisen können. Beratung dazu, ob und welche weiteren Dokumente evtl. erforderlich sind, finden Sie bei der Stabsstelle Datenschutz der RWTH
Hinweise zum Ausfüllen des Verzeichnisses:
Aus Sicht des Identity Managements sind vor allem die folgenden Angaben wichtig. Für alle weiteren Felder können Sie sich für eine Beratung gerne an die Stabsstelle für Datenschutz wenden.
- Bitte geben Sie die Entity ID des Service Providers bei der Benennnung der Verarbeitungstätigkeit an.

- Die für das System verantwortliche Person ist zu vermerken unter "Angaben zur verantwortlichen Einrichtung/Organisationseinheit". "Angaben zum ggf. gemeinsam mit diesem Verantwortlichen" entfällt, wenn die Verantwortung für das System bei einer Organisationseinheit liegt.
- Tragen Sie die aus Ihrer Sicht erforderlichen Attribute mit den entsprechenden Bezeichnungen und auch die von Ihnen in Ihrem Service erhobenen Daten in das Feld "Beschreibung der Kategorien von personenbezogenen Daten" im Dokument ein. Verwenden Sie dabei bitte die Attribut-Bezeichnung aus der Spalte "technische Bezeichnung" aus unserer Dokumentation zur Erklärung der Attribute.
Beispiel für die Dokumentation angefragter Shibboleth-Attribute:

Im Intranet finden Sie eine Auswahl möglicher Verarbeitungstätigkeiten in Organisationseinheiten:
Unterzeichnung: Das VVT ist von der Einrichtungsleitung der jeweils verantwortlichen Einrichtung zu unterschreiben.

Lesen Sie hierzu:

