Technische Fragen
Worin liegt der Zusammenhang zwischen der Einbindung des Online-Dienstes auf der Website der Kommune und dem jeweiligen Landesportal?
Das OZG schreibt Bund und Ländern die Entwicklung von Verwaltungsportalen vor. Durch die Verwaltungsportale soll es Nutzer/innen vereinfacht werden, horizontal und vertikal Verwaltungsleistungen bei den zuständigen Behörden zu finden. Dort sollen neben Beschreibungen zur Verwaltungsleistung selbst auch Links zu Formularen oder Online-Diensten veröffentlicht werden.
Beispiel Freistaat Bayern:
Das BayernPortal ist beispielsweise das Verwaltungsportal des Freistaates Bayern, das eine Art Suchhilfe für Nutzer/innen dient, um Verwaltungsleistungen bei der zuständigen Stelle zu finden. Das BayernPortal übernimmt jedoch nicht die Veröffentlichung der Online-Leistungen. Daher ist es nach wie vor erforderlich, dass die zuständigen Behörden die Informationen zu Verwaltungsleistungen bzw. den Online-Diensten selbst auf ihrer Website veröffentlichen. Nach der Veröffentlichung ist dieser Link an das BayernPortal zu melden, damit dieser veröffentlicht wird. Die Meldung der Links auf die Homepage der Behörde obliegt derzeit noch in der Verantwortung der Behörden. Die AKDB arbeitet aber bereits an einer automatisierten Lösung zur Übermittlung des Fundortes (Links auf der Webseite der Ausländerbehörde).
Nähere Informationen zum Portalverbund: IT-Beauftragter der Bundesregierung Portalverbund
Muss der Online-Dienst in die Website eingebettet werden? Gibt es den Online-Dienst auch als “Standalone”-Variante?
Der Online-Dienst muss immer in eine Website eingebettet werden. Die Website muss aber nicht zwingend die Homepage der Ausländerbehörde sein, sondern kann auch unter einer eigenen Domain als alleinstehende Website veröffentlicht werden.
Der Online-Dienst verwendet Inline-Styles. Gibt es Möglichkeiten, die Stylesheets in eine separate Datei auszulagern?
Es wurde sich bewusst dafür entschieden, die styles in ein "<style>" tag zu erfassen, damit content flickering vermieden wird.
In Ausnahmefällen wäre es möglich, dass zwei verschiedene javascript Dateien generiert werden: at-erwerbstaetigkeit.js mit javascript und stylesheet (unverändert) und at-erwerbstaetigkeit.csp.js + at-erwerbstaetigkeit.csp.css. Hierbei kann es bei schlechter Internetverbindung jedoch zu content flickering kommen, da das html zunächst ohne stylesheets und im zweiten Schritt, sobald das stylesheet geladen ist, erneut mit stylesheet gerendert wird.
Kann der Online-Dienst auch direkt in ein Landesportal eingebettet werden?
Grundsätzlich ist eine direkte Einbettung in Landesportale nicht vorgesehen. Die Landesportale stellen zunächst (nur) sicher, dass EfA-Leistungen für Nutzer/innen auffindbar sind und angesteuert werden können.
Welche technischen Voraussetzungen müssen für die Einbindung geschaffen werden?
Unter dem folgenden Link Anleitung Digitale Verwaltung as a Service können die Informationen für die technische Einbindung von Antragsstrecken aufgerufen werden. Darüber hinaus ist die Integration des Dienstes schrittweise unter Leitfaden zur Integration von Online-Diensten aus Brandenburg beschrieben.
Wichtig ist, dass für die Zustellung der Antragsdaten in das Fachverfahren ein DVDV-Eintrag für den zugrundeliegenden Dienst vorliegen muss. Die Beantragung der Eintragung muss bei der für das Land zuständigen Stelle erfolgen. Hier muss darum gebeten werden, dass die Behörde für den Dienst „xauslaender1160OZGPORTALABH” eingetragen wird. Der Dienst muss mit dem bereits hinterlegten „XAusländer“-Zertifikat angelegt werden.
Woran liegt es, dass Textstellen, die im OZG Service Management angepasst wurden, in der Antragsstrecke nicht angezeigt werden?
Dieses Problem kann mehrere Ursachen haben. Folgendes ist hier zu berücksichtigen:
Textanpassung können für PRE- und PRO-Umgebungen erfolgen. Grundsätzlich gibt es für Ihre Dienste eine Test-Umgebung (PRE) und eine produktive Umgebung (PRO). Für beide Umgebungen gibt es eigenständige Oberflächen im OZG Service Management. Die beiden Umgebungen sind voneinander unabhängig, d. h. eine Textanpassung auf PRE wird nicht automatisch auf PRO angewendet. Hier ist sicherzustellen, dass die Texte auf der jeweils relevanten Umgebung gepflegt worden sind.
OZG Service Management | URL |
PRE-Umgebung | |
PRO-Umgebung |
Bei der Anpassung von Textstellen ist darauf zu achten, dass die Eingaben erst durch Klicken auf „Speichern“ gespeichert werden. Wird die Eingabe nicht durch „Speichern“ bestätigt, gehen die Änderungen verloren. Falls die Änderungen ggf. trotz Speicherung nicht sofort sichtbar sind, ist der Cache des verwendeten Browsers zu löschen. Wenn Sie ein Objekt bearbeitet und gespeichert haben, wird es in der Navigationsleiste mit blauer Schrift markiert. Sofern Sie Anpassung von Textstellen rückgängig machen möchten, können Sie über das Menü rechts neben dem Eingabefeld („drei Punkte“) das Feld auf den Default-Wert zurücksetzen. Auch das Zurücksetzen muss gespeichert werden.
Wie funktioniert die Erfassung gültiger Postleitzahlen für den Postleitzahlen-Check?
Wenn der PLZ-Check aktiviert ist (siehe Anleitung Digitale Verwaltung as a Service) können im OZG Service Management gültige Eingaben für Postleitzahlen hinterlegt werden. Die Benutzer/innen sollten dafür die entsprechenden Rechte haben. Wichtig ist zu beachten, dass die dort konfigurierten Postleitzahlen nicht auf der Demo unter Demo Digitale Verwaltung as a Service, sondern nur auf der Webseite der jeweiligen Gebietskörperschaft, wo der Dienst mit dem entsprechenden AGS eingebunden ist, verwendet werden.
Woran liegt es, dass der Zugang zum OZG Service Management (über den Einladungslink) nicht funktioniert?
Einladungslinks, die per E-Mail zugestellt werden, sind aus Sicherheitsgründen nur 3 Tage gültig. Darüber hinaus verursacht das Öffnen der Links über den Internet Explorer häufig Probleme, weshalb hier ein anderer Browser zu verwenden ist. Wir empfehlen folgende Browser: Google Chrome, Firefox, Safari, Microsoft Edge, Opera. Es ist darauf zu achten, dass der verwendete Browser auf dem neuesten Versionsstand ist, da veraltete Versionen nicht unterstützt werden können.
Kann der Einladungslink für den Zugang zum OZG Service Management an ein Funktionspostfach zugestellt werden?
Eine Zustellung des Einladungslinks an ein Funktionspostfach ist aus Gründen der Revisionssicherheit nicht möglich und muss daher an eine personalisierte E-Mail-Adresse erfolgen.
Was passiert mit der Nachricht, wenn die Antragsdaten, bspw. wegen eines Übermittlungsfehlers, nicht zugestellt werden können?
Sofern ein Antrag im Online-Dienst erfolgreich abgesendet werden kann, von den empfangenden Stellen aber nicht entgegengenommen wird, wird je nach betroffener Kommunikationskomponente sichergestellt, dass der Antrag gepuffert wird oder die verantwortlichen Stellen manuell informiert werden. Ist die Übergabe des Antrags an OK.Komm bereits fehlerhaft, wird über ein mehrstündiges Zeitfenster mehrfach versucht, den Antrag zu übergeben. Schlägt dies final fehl, wird der/die Nutzer/in, die Ausländerbehörde und das Projekt, informiert.
Datenschutzrechtliche Fragen
Gibt es eine Vorlage für einen Eintrag ins Verzeichnis der Verarbeitungstätigkeiten gem. Art. 30 Abs. 1 DSGVO bzw. ersetzt das Datenschutzkonzept den entsprechenden Eintrag?
Das Datenschutzkonzept ersetzt nicht den Eintrag ins Verzeichnis der Verarbeitungstätigkeiten gem. Art. 30 Abs. 1 DSGVO, enthält jedoch alle erforderlichen Informationen zur Erstellung eines solchen Eintrags. Um die Verantwortlichen zu unterstützen, enthalten kommende Versionen des Datenschutzkonzepts eine entsprechende Vorlage.
Ist neben der Datenschutz-Folgenabschätzung nach Art. 35 DSGVO (Projekt-DSFA) noch eine eigene DSFA durch die Verantwortlichen zu erstellen?
Grundsätzlich liegt diese Entscheidung bei Ihnen als datenschutzrechtlich Verantwortliche/r. Jedoch erstellen wir die Projekt-DSFA derart, dass nur noch die – ohnehin unabhängig vom Online-Dienst – datenschutzrechtlich zu bewertende Verarbeitung im Fachverfahren übrig bleibt. Insofern Sie diese bereits betrachtet und – falls erforderlich – ggf. eine DSFA erstellt haben, sollte die ergänzende Erstellung einer eigenen DSFA zum Online-Dienst entbehrlich sein.
Welche Informationen für die Betroffenen nach Art. 13 DSGVO müssen wir noch selbst bereitstellen?
Die Informationen zur Verarbeitung personenbezogener Daten nach Art. 13 DSGVO allein durch den Online-Dienst (z. B. temporäre serverseitige Verarbeitung, Weiterleitung an die Ausländerbehörde) werden zentral im Online-Dienst zur Verfügung gestellt. Ergänzend dazu müssen Sie noch ein Informationsblatt gem. Art. 13 DSGVO bereitstellen. Auf Nachfrage kann Ihnen hierfür eine Vorlage zur Verfügung gestellt werden. Das Informationsblatt muss sodann auf Ihre Website hochgeladen und über das Management-Tool unter “Variables/informationsblatt_abh_link” zum Online-Dienst verlinkt werden.
Verlangt die Einbettung des Online-Dienstes in die eigene Website nicht die Zustimmung des Nutzers für die Anzeige externer Inhalte?
Es handelt sich bei der Einbindung des Online-Dienstes datenschutzrechtlich nicht um eine Übermittlung an einen Dritten oder eine gemeinsame Verantwortung, sondern um eine Auftragsverarbeitung des Verantwortlichen. Dass der Inhalt „woanders“ liegt/eingebunden wird, ist rechtlich unerheblich. Der Inhalt wird rechtlich so behandelt als gehöre er zur Website des/der Verantwortlichen. Im Unterschied dazu gelten Dienstleister wie YouTube, Twitter etc. nicht als Auftragsverarbeiter, sondern je nach Einschätzung als Dritte oder gemeinsame Verantwortliche, da sie die Daten nicht nur im Auftrag, sondern als Werbeplattformen eben auch zu eigenen Zwecken verarbeiten. Im Ergebnis braucht es für die Übermittlung an diese eine eigene Rechtsgrundlage. Sie „erben“ nicht wie der Auftragsverarbeiter die Rechtsgrundlage des/der Verantwortlichen. Da viel Unsicherheit herrscht, ob hierzu Rechtsgrundlagen tragen, die darauf aufbauen, dass die Einbindung „erforderlich“ ist, holen sich Webseitenbetreiber oft pauschal die Einwilligung bei den Nutzenden, indem sie etwa Zwei-Klick-Lösungen vor der Einbettung implementieren.
Gibt es ein IT-Sicherheitskonzept für den Online-Dienst?
Eine vollständige Zurverfügungstellung des IT-Sicherheitskonzepts für die Kommunen ist im IT-Sicherheitsmanagement des ZIT-BB und auch der AKDB nicht vorgesehen. Der Grund dafür ist vor allem die Vertraulichkeit der im Informationssicherheitsmanagementsystem hinterlegten Informationen. Das gilt insbesondere vor dem – auch Praktikabilitäts- und Zweckmäßigkeitsfragen aufwerfenden – Hintergrund, dass an dem Online-Dienst zumindest mittelbar eine Reihe von IT-Systemen beteiligt sind.
Die vollständige Zurverfügungstellung eines IT-Sicherheitskonzepts ist datenschutzrechtlich zudem nicht erforderlich. Weder aus den Vorschriften zur Auftragsverarbeitung in Art. 28 DSGVO noch aus den Pflichten des Verantwortlichen geht die konkrete verpflichtende Form des Nachweises und der Kontrolle der technischen und organisatorischen Maßnahmen beim Verantwortlichen hervor. Nach hiesiger Auffassung genügt eine Zusammenfassung der für den Online-Dienst wesentlichen technischen und organisatorischen Maßnahmen, wie sie bereitgestellt wurde, in Verbindung mit der vertraglich bereits sichergestellten Möglichkeit weitergehender Kontrollen, etwa im Rahmen einer Einsichtnahme.
Fachliche Fragen
Wie verhält es sich mit der Fiktionswirkung bei einer Online-Antragsstellung?
Die Fiktionswirkung wird durch den Zugang des Antrags bei der Ausländerbehörde ausgelöst. Der Antrag auf die Erteilung eines Aufenthaltstitels stellt eine einseitige, empfangsbedürftige Willenserklärung dar, die der zuständigen Behörde zugehen muss. Der Begriff des Zugangs ist in einer dem bürgerlichen Recht entsprechenden Weise auszulegen. Danach werden Willenserklärungen gegenüber Abwesenden (dies ist bei elektronischer Übermittlung der Fall) in dem Zeitpunkt wirksam, in welchem sie zugehen. Elektronische Dokumente sind nach § 130 Abs. 3 ZPO eingereicht, sobald die zum Empfang bestimmte Einrichtung sie in lesbarer Form aufgezeichnet hat.
Die im Aufenthaltsrecht relevante Fiktionswirkung kann allerdings nur rechtssicher eintreten, wenn der Antrag nicht rechtsmissbräuchlich gestellt wurde, was die Ausländerbehörde im Rahmen einer Vorabprüfung festzustellen hat. Als rechtsmissbräuchlich ist beispielweise ein Verlängerungsantrag zu einem nicht verlängerungsfähigen Aufenthaltstitel zu werten (siehe AVV zum AufenthG, 81.4.1.2). Um im Vergleich zum analogen Verfahren keine Schlechterstellung der Online-Antragsteller zu bewirken, sollte für den Eintritt der Fiktionswirkung der Zeitpunkt des ersten elektronischen Zugangs berücksichtigt werden, der aufgrund der anschließenden Plausibilitätsprüfung in der Ausländerbehörde von dieser dann (nachträglich) bestätigt werden kann. Denn würde erst der Zeitpunkt, zu dem eine Überprüfung möglich ist (ggf. ist das aufgrund von internen Ablaufverzögerungen erst nach mehreren Tagen oder gar Wochen möglich) berücksichtigt, ginge dies zu Lasten des Antragstellenden, welcher fristgerecht den Antrag gestellt hat.
Die Fiktionsbescheinigung ist dem Antragstellerden nach der positiven Vorabprüfung auszuhändigen. Gegen den Versand von aufenthaltsrechtlichen Dokumenten hat das BMI in der Vergangenheit mehrmals Sicherheitsbedenken geäußert. Daher ist nicht anzunehmen, dass die während der Corona geltende Regelung, gemäß der die Ausländerbehörde dem Antragstellenden den Eingang seines Verlängerungsantrages auch mittels einer formlosen Bescheinigung bestätigen und diese an ihn/sie per Post zurücksenden konnte, fortbestehen wird. Da die Fiktionsbescheinigung dem Antragstellenden persönlich auszuhändigen ist, kann die ggf. fehlende Identifizierung der Person bei der Online-Antragstellung in dem Termin rechtssicher nachgeholt werden. Um aufgrund der sicheren Identifizierung vor Ort keine Schlechterstellung der Online-Antragsteller zu bewirken, gilt für den Eintritt der Fiktionswirkung der Zeitpunkt des Zugangs des Online-Antrags bei der Ausländerbehörde.