Zeitschrift für Datenrecht und Informationssicherheit. 3. Jahrgang, Heft 4, Dezember 2003

Größe: px
Ab Seite anzeigen:

Download "Zeitschrift für Datenrecht und Informationssicherheit. www.digma.info 3. Jahrgang, Heft 4, Dezember 2003"

Transkript

1 digma Zeitschrift für Datenrecht und Informationssicherheit 3. Jahrgang, Heft 4, Dezember 2003 Schwerpunkt: Versicherungen fokus: Genomanalyse und Versicherungen fokus: «Schwarze Listen» im Scheinwerferlicht report: Datenschutz für Finanzintermediäre? Herausgegeben von Bruno Baeriswyl Beat Rudin Bernhard M. Hämmerli Rainer J. Schweizer Michael Waidner

2 fokus «Schwarze Listen» im Scheinwerferlicht Datenschutzrechliche Rahmenbedingungen für das Führen personenbezogener Verzeichnisse Dr. Bruno Baeriswyl, Datenschutzbeauftragter des Kantons Zürich, dsb.zh.ch Das Thema der «schwarzen Listen» taucht in der Versicherungswirtschaft immer wieder auf. Aber auch «schwarze Listen» haben ihre datenschutzrechtlichen Grenzen. Licht in das Dunkel der «schwarzen Listen» zu bringen, ist nicht einfach. Eigentlich sind «schwarze Listen» etwas, das es gar nicht geben darf. Sie haben die Schummrigkeit der Grauzone, die immerhin noch einen gewissen Ermessensspielraum offen lässt, klar hinter sich gelassen und bewegen sich im Dunkeln. Deshalb stellt sich für den Aussenstehenden die Frage, ob es sie denn überhaupt gibt, sind diesbezüglich doch meistens heftige Dementi zu hören. Und der Ersteller solcher Listen sofern es sie dann eben geben sollte muss sich die Frage gefallen lassen, warum er dann mit diesen Listen das Licht scheut. Vielfach bestehen Vermutungen, es bestünde eine «schwarze Liste», und oftmals bestätigt sich das Vorhandensein einer solchen Liste im Nachhinein, wenn eine registrierte Person negative Folgen zu spüren bekommt. Insbesondere in der Versicherungswirtschaft taucht der Verdacht auf schwarze Listen immer wieder auf. So berichteten Medien über den Fall einer Versicherungsgesellschaft, die unter dem Kürzel «BVM» (Bekämpfung des Versicherungsmissbrauchs) seit Jahren eine geheime Kundenkartei führen soll 1. Angeblich wurde diese Datenbank nun beim eidgenössischen Datenschutzbeauftragten registriert. Schon länger existiert ein Zentrales Informationssystem (ZIS), das vom schweizerischen Versicherungsverband geführt wird. Primäres Ziel dieser Datensammlung soll die Erfassung von Versicherungsbetrügern sein, wobei insbesondere hängige und abgeschlossene Zivilund Strafverfahren erfasst werden. Zugriff auf die Datenbank haben die meisten Versicherungsgesellschaften. Diese speisen die Sammlung auch mit ihren Daten. Die Versicherungswirtschaft steht aber nicht alleine da. «Schwarzen Listen» sind auch in anderen Wirtschaftszweigen zu einem alltäglichen Phänomen geworden. So finden sich solche Listen insbesondere auch in der Finanzwirtschaft oder quer durch die Wirtschaft im Personalbereich. Bei all diesen Datensammlungen stellt sich die Frage, was haben sie im Dunkeln zu suchen? «Schwarze Listen» sind auch in der Europäischen Union zu einem Thema geworden, so dass sich die Artikel-29-Datenschutzgruppe 2 in einem Arbeitspapier 3 mit den Fragen rund um diese Listen beschäftigte. Die Gruppe stellte fest, dass die «schwarzen Listen» eine immer weitere Verbreitung finden. Aus der Untersuchung geht hervor, dass insbesondere Verzeichnisse über Schulden, strafrechtliche Vergehen oder Betrugsversuche geführt werden, dass aber darüber hinaus auch Listen über administrative Vergehen, Fahrlässigkeit am Arbeitsplatz sowie Verzeichnisse über Arbeitsverhältnisse oder über individuelle Verhaltensweisen, die in bestimmten Bereichen der Gesellschaft als unangemessen gelten, existieren. Diskriminierende Kriterien Der Umgang mit diesen Listen darf sich aber nicht am Begriff «schwarz» orientieren. Wenn sie im Dunkeln geführt werden, so sind sie ans Licht zu zerren. Die Datenschutzgesetzgebung gibt hierzu genügend Handreichung. Für die Führung auch von «schwarzen Listen» bestehen klare datenschutzrechtliche Vorgaben. Mit der Revision des eidgenössischen Datenschutzgesetzes 4, das sich zur Zeit in der parlamentarischen Beratung befindet, soll gerade in diesem Bereich grössere Transparenz geschaffen werden. Die dem EU-Arbeitspapier zu Grunde liegende Definition versteht unter dem Begriff der «schwarzen Listen» die «Erhebung und Verbreitung von bestimmten Daten über eine 160 digma

3 bestimmte Gruppe von Personen nach bestimmten, von der Art der jeweiligen schwarzen Liste abhängigen Kriterien (...), die im Allgemeinen für die in der Liste erfassten Personen mit negativen und nachteiligen Folgen verbunden sind, welche darin bestehen können, dass eine Personengruppe dadurch diskriminiert wird, dass ihr die Möglichkeit des Zugangs zu einer bestimmten Dienstleistung verweigert wird oder dass ihr Ruf geschädigt wird». Aus den erwähnten Beispielen und der Begriffsbestimmung geht hervor, dass es sich bei den «schwarzen Listen» in der Regel um Datenbearbeitungen handelt, die besonders schützenswerte Personendaten wie Daten über administrative oder strafrechtliche Sanktionen, über die Gesundheit oder auch über weltanschauliche und politische Ansichten 5 enthalten. Sofern es sich um eine Zusammenstellung von Informationen handelt, die eine Beurteilung wesentlicher Aspekte der Persönlichkeit einer natürlichen Person erlauben, handelt es sich auch um Persönlichkeitsprofile im Sinne der Datenschutzgesetzgebung 6. Für die Bearbeitung von besonders schützenswerten Personendaten und Persönlichkeitsprofilen gelten dabei qualifizierte datenschutzrechtliche Bearbeitungsgrundsätze. Da es sich in der Praxis meistens um Informationen handelt, die eine diskriminierende Wirkung im Wirtschaftsleben entfalten, sind sie zusätzlich sensibel. Zudem beruhen die Informationen teilweise lediglich auf Verdachtsmomenten oder hängigen Strafuntersuchungen, was zusätzlich die generelle Frage der Unschuldsvermutung aufwirft. Betrugsverdächtige Klienten Die aus der schweizerischen Versicherungswirtschaft bekannten Listen sind auch im europäischen Raum anzutreffen. Um die Häufigkeit und den Umfang von Betrugsversuchen und damit betrügerische Praktiken aufzudecken, werden allgemeine Verzeichnisse zur Informationsweitergabe geschaffen. Diese Verzeichnisse werden mit Informationen der beteiligten Unternehmen aufgebaut, die Schäden durch betrugsverdächtige Klienten oder andere Verstösse beispielsweise das falsche Ausfüllen von Antragsformularen mitteilen. Gemäss dem erwähnten Arbeitspapier zentralisieren in einigen Ländern die Versicherungsgesellschaften auch die Informationen über Kunden, die ein besonderes Risiko darstellen. Dabei verwenden sie Kriterien wie die Zahl der Schadensfälle, in die ein Kunde über einen bestimmten Zeitraum verwickelt war, ohne dabei zu berücksichtigen, ob dem Kunden in den einzelnen Fällen eine Schuld anzulasten ist. Die Versicherungsgesellschaften rechtfertigen dies damit, dass die Zahl der Schadensfälle, selbst wenn dem Kunden keine Schuld anzulasten ist, ein erstes Indiz für etwaige Betrugsabsichten darstellen könnte. Ausserdem existieren weitere Listen mit Daten über die Gesundheit, die vor allem im Bereich der Lebensversicherungen geführt werden. In einem Land wurde selbst ein allgemeines zentrales Verzeichnis eines Verbandes von Versicherungsunternehmen bekannt, in welchem die Daten von Personen gespeichert Grundlegend für das Bearbeiten von Informationen in «schwarzen Listen» ist der Grundsatz der Rechtmässigkeit, d.h. dass die Persönlichkeit der betroffenen Person nicht widerrechtlich verletzt werden darf. wurden, denen auf Grund gesundheitlicher Probleme der Abschluss einer Lebensversicherung verweigert worden war. Kurz und bündig In der Versicherungswirtschaft finden sich verbreitet Verzeichnisse mit personenbezogenen Informationen, die diskriminierenden Charakter haben. Das Vorhandensein solcher «schwarzer Listen» bestätigt sich oft erst im Nachhinein, wenn eine Person die negativen Folgen ihrer Registrierung zu spüren bekommt. Auch für «schwarze Listen» gibt es allerdings klare datenschutzrechtliche Rahmenbestimmungen. Das Führen solcher Listen darf deshalb nicht im Dunkeln erfolgen, sondern hat jederzeit die Rechte der betroffenen Personen zu wahren. Wegleitend sind dabei die datenschutzrechtlichen Prinzipien. Um die Transparenz in Bezug auf solche Datenbearbeitungen zu verstärken, finden sich auch Neuerungen in der Revision des eidgenössischen Datenschutzgesetzes, das zur Zeit beraten wird. Rechtliche Rahmenbedingungen «Schwarze Listen» müssen nicht per se rechtswidrig sein, wenn sie die datenschutzrechtlichen Rahmenbedingungen beachten. Allerdings ist in der Praxis gerade wegen des diskriminierenden Charakters des Inhalts solcher Listen oftmals wenig Transparenz gegeben. Insbesondere wird versucht, die Rechte der betroffenen Personen zu schmälern. Grundlegend für das Bearbeiten von Informationen in «schwarzen Listen» ist der Grunddigma

4 fokus Um die Transparenz sicherzustellen, kennt die Europäische Union die Pflicht zur Benachrichtigung der betroffenen Person über die Aufnahme besonders schützenswerter Daten in solche Verzeichnisse. satz der Rechtmässigkeit, d.h. dass die Persönlichkeit der betroffenen Person nicht widerrechtlich verletzt werden darf 7. Für das Führen einer Liste muss deshalb ein Rechtfertigungsgrund gegeben sein, falls nicht ein Gesetz die Datenbearbeitung ausdrücklich erlaubt. Überwiegende Interessen sind insbesondere gegeben, wenn die Datenbearbeitung in unmittelbaren Zusammenhang mit dem Abschluss eines Vertrages erfolgt, im wirtschaftlichen Wettbewerb mit Dritten oder zur Prüfung der Kreditwürdigkeit 8. Als Rechtfertigungsgrund ist auch die Einwilligung der betroffenen Person zur Datenbearbeitung gegeben 9. Meist finden sich in der Praxis bei Vertragsverhandlungen Einwilligungsklauseln zur Überprüfung von Angaben oder zur Einholung von weiteren Informationen. Allerdings stellt sich die Frage, wie lange auf dieser Grundlage beschaffte Daten aufbewahrt bleiben dürfen. Damit ist auch das Prinzip der Verhältnismässigkeit angesprochen 10 : Die Informationen müssen geeignet und erforderlich sein. Soweit die in diesen Datensammlungen gespeicherten Informationen zur Bekämpfung betrügerischer Machenschaften und damit zur Senkung der eigenen Betriebskosten beitragen, können sie als verhältnismässig bezeichnet werden. Dies bedeutet aber auch, dass die Daten nach einer festzulegenden Zeitspanne zu löschen sind. Oftmals ist in der Praxis eine (zu) lange Aufbewahrungsdauer anzutreffen. Damit wird ein zusätzliches Problem akzentuiert. Der Datenbearbeiter hat die Integrität der Informationen sicherzustellen 11. Gerade bei besonders schützenswerten Personendaten und Persönlichkeitsprofilen, die ein hohes Risiko von Persönlichkeitsverletzungen beinhalten, ist der Anspruch an die Richtigkeit der Daten hoch. Dabei besteht auch ein Anspruch der betroffenen Person, dass unrichtige Daten berichtigt werden 12. Jede Datenbearbeitung hat im Weiteren zweckgerichtet zu erfolgen 13. Die Informationen dürfen nur zu dem Zweck bearbeitet werden, zu dem sie erhoben wurden. Eine Abweichung in der ursprünglichen Zwecksetzung erfordert wiederum einen Rechtfertigungsgrund oder die Einwilligung der betroffenen Person. Die Aufbewahrung oder der Beizug dieser Daten für andere Zwecke oder gar die Aufbewahrung zu einem noch unbestimmten Zweck weil man diese Informationen ja wieder einmal gebrauchen könnte wären daher rechtswidrig. In Bezug auf die Datensicherheit müssen die Informationen durch geeignete organisatorische und technische Massnahmen gegen das unbefugte Bearbeiten geschützt werden 14. Besonders schützenswerte Personendaten verlangen daher auch besondere Sicherheitsmassnahmen. Dies bedeutet ebenso, dass der Zugriff von nicht befugten Personen innerhalb desselben Unternehmens auf solche Daten zu unterbinden ist. Auskunftsrecht und Transparenz Grundsätzlich hat jede Person, die in einer «schwarzen Liste» verzeichnet ist, das Recht, Auskunft darüber zu verlangen, welche Daten über sie bearbeitet werden 15. Dieses Auskunftsrecht kann nur eingeschränkt werden, soweit überwiegende Interessen des Datenbearbeiters bestehen und er die Informationen nicht an Dritte weitergibt. Im Bereich der «schwarzen Listen» dürften aber solche überwiegenden Interessen kaum zum Tragen kommen, da es sich um für die betroffene Person sehr einschneidende Datenbearbeitungen handelt, bei denen sie ein berechtigtes Interesse an der Kenntnisnahme und der allfälligen Wahrnehmung weiterer Rechte haben muss 16. Insbesondere muss die betroffene Person unrichtige Daten berichtigen oder verlangen können, dass nicht (mehr) geeignete und erforderliche Informationen gelöscht werden 17. Die Wahrnehmung eigener Rechte setzt voraus, dass das Vorhandensein einer Datenbearbeitung überhaupt bekannt ist. Gerade «schwarze Listen», die im Dunkeln geführt werden, werden von der betroffenen Person meistens erst zur Kenntnis genommen, wenn sich negative Auswirkungen im Wirtschaftsleben zeigen. Oftmals gibt erst das mehrmalige Abweisen eines Antrags den Hinweis auf das Vorhandensein einer systematischen Datensammlung. Zwar verlangt das Datenschutzgesetz, dass Datensammlungen, die besonders schützenswerte Daten enthalten und von denen die betroffene Person keine Kenntnis hat, vor deren Anlegung beim eidgenössischen Datenschutzbeauftragten zu registrieren sind 18. Allerdings zeigt sich in der Praxis, dass dieses Instrument für die Transparenz wenig tauglich ist, da einerseits «schwarze Listen» kaum oder erst nach deren «Entdeckung» angemeldet werden, und andererseits das Re- 162 digma

5 gister nicht laufend aktualisiert wird und (noch) nicht im Online-Zugriff steht. Um diese Transparenz sicherzustellen, kennt die Europäische Union (EU) die Pflicht zur Benachrichtigung der betroffenen Person über die Aufnahme besonders schützenswerter Daten in solche Verzeichnisse 19. In Angleichung an das EU-Recht sieht die Revision des eidgenössischen Datenschutzgesetzes vor, dass bei der Bearbeitung von besonders schützenswerten Personendaten oder Persönlichkeitsprofilen, von denen die betroffene Person keine Kenntnis hat, eine Informationspflicht eingeführt wird 20. Des Weiteren soll die Transparenz bei der Bearbeitung von besonders schützenswerten Personendaten auch bei den Datenbearbeitungen, die auf Grund einer Einwilligung erfolgen, verstärkt werden, indem in diesen Fällen nur eine ausdrückliche Einwilligung rechtsgültig sein soll 21. In die gleiche Richtung stösst die Bestimmung, wonach bei so genannten automatisierten Einzelentscheidungen, die vielfach auf Grund von Angaben aus «schwarzen Listen» und mittels Data Mining entstehen, eine Informationspflicht gegenüber der betroffenen Person eingeführt werden soll» 22. Mit diesen Transparenzbestimmungen kann zweifellos mehr Licht ins Dunkel der «schwarzen Listen» gebracht werden. Im Sinne eines fairen Wettbewerbs wird dabei die Grundlage geschaffen zwischen den Interessen des Unternehmens am Schutz eines geregelten Geschäftsverkehrs und den Interessen der Konsumentinnen und Konsumenten, ihre grundlegenden Rechte und Freiheiten im Wirtschaftsleben wahren zu können. «Schwarze Listen», die sich nicht nach den datenschutzrechtlichen Grundsätzen richten, verzerren den wirtschaftlichen Wettbewerb und schaden damit einer auf Markt und Wettbewerb basierenden Wirtschaft. Der duale Charakter der persönlichen Freiheit zeigt sich bei den «schwarzen Listen» besonders. Diskriminierungen im Wettbewerb müssen sich aus überwiegenden Interessen ergeben. Eine Abwägung der Interessen ist aber nur möglich, wenn auch die individuellen Interessen der betroffenen Person berücksichtigt werden. Transparenz über «schwarze Listen» muss deshalb ein allgemeines Anliegen sein. Fussnoten und Links 1 Geheime Fichen bei der «Winterthur», SonntagsZeitung, 10. Juni Die Gruppe ist gemäss Artikel 29 der EU-Datenschutzrichtlinie (Richtlinie 95/96 EG v , Abl. EG Nr. L 281 vom 23. November 1995, 31ff.) ein unabhängiges Beratungsgremium der EU in Datenschutzfragen. 3 Arbeitspapier über Schwarze Listen vom 3. Oktober 2002: wpdocs/2002/wp65_de.pdf. 4 Siehe: Botschaft zur Änderung des Bundesgesetzes über den Datenschutz (DSG) und zum Bundesbeschluss betreffend den Beitritt der Schweiz zum Zusatzprotokoll vom 8. November 2001 zum Übereinkommen zum Schutz des Menschen bei der automatischen Verarbeitung personenbezogener Daten bezüglich Aufsichtsbehörden und grenzüberschreitende Datenübermittlung ( BBl ): mm/2003/030219a-d.htm. 5 Art. 3 lit. c DSG. 6 Art. 3 lit. d DSG. 7 Art. 12 DSG. 8 Art. 13 DSG. 9 Art. 13 Abs. 1 DSG. 10 Art. 4 Abs. 2 DSG. 11 Art. 5 Abs. 1 DSG. 12 Art. 5 Abs. 2 DSG. 13 Art. 4 Abs. 3 DSG. 14 Art. 7 DSG i.v. mit Art. 8ff. DSV. 15 Art. 8 DSG. 16 Überwiegende Interessen liegen etwa dann vor, wenn nicht die Wahrnehmung der eigenen Rechte der betroffenen Person im Vordergrund steht, sondern durch das Auskunftsrecht beispielsweise Firmengeheimnisse preisgegeben würden müssten. 17 Art. 15 DSG. 18 Art. 11 DSG. 19 Art. 11 EU-Datenschutzrichtlinie. 20 Art. 7a Entwurf DSG. 21 Art. 4 Abs. 5 Entwurf DSG. 22 Art. 7b Entwurf DSG. Allerdings ist diese Bestimmung in ihrer Zielrichtung nicht klar formuliert. digma

Mittagsinfo zum Thema

Mittagsinfo zum Thema Mittagsinfo zum Thema Datenschutz und Datensicherheit in Non-Profit Profit-Organisationen 6. September 2007 Folie 1 Agenda I. Überblick über Datenschutzgesetzgebung und die Datenschutzaufsichtstellen II.

Mehr

Big Data Was ist erlaubt - wo liegen die Grenzen?

Big Data Was ist erlaubt - wo liegen die Grenzen? Big Data Was ist erlaubt - wo liegen die Grenzen? mag. iur. Maria Winkler Themen Kurze Einführung ins Datenschutzrecht Datenschutzrechtliche Bearbeitungsgrundsätze und Big Data Empfehlungen für Big Data

Mehr

Endgültige Vernichtung von Daten Risiken und rechtliche Anforderungen

Endgültige Vernichtung von Daten Risiken und rechtliche Anforderungen Endgültige Vernichtung von Daten Risiken und rechtliche Anforderungen Security Zone 2010 Themen Müssen Daten und Dokumente vernichtet werden? Informationssicherheit Geheimhaltungspflichten Datenschutzrecht

Mehr

Vielfältiges Dialogmarketing Datenschutz Feind des Mobile Marketing? Referat für den SDV vom 23. April 2013. Dr. Oliver Staffelbach, LL.M.

Vielfältiges Dialogmarketing Datenschutz Feind des Mobile Marketing? Referat für den SDV vom 23. April 2013. Dr. Oliver Staffelbach, LL.M. Vielfältiges Dialogmarketing Datenschutz Feind des Mobile Marketing? Referat für den SDV vom 23. April 2013 Dr. Oliver Staffelbach, LL.M. 1 Einleitung (1) Quelle: http://www.20min.ch/digital/news/story/schaufensterpuppe-spioniert-kunden-aus-31053931

Mehr

Big Data wohin geht das Recht. Claudia Keller, Rechtsanwältin

Big Data wohin geht das Recht. Claudia Keller, Rechtsanwältin Big Data wohin geht das Recht Claudia Keller, Rechtsanwältin Zürich, 24. September 2014 1 Schlagwort Big Data Big Data describes the process of extracting actionable intelligence from disparate, and often

Mehr

Rechtliche Aspekte von Informationssicherheitsmessungen

Rechtliche Aspekte von Informationssicherheitsmessungen iimt information security brush-up workshop 11/02/2003 measuring information security state of the art and best practices Rechtliche Aspekte von Informationssicherheitsmessungen Dr. Wolfgang Straub Überblick

Mehr

Merkblatt Ihre Rechte nach dem Informations- und Datenschutzgesetz

Merkblatt Ihre Rechte nach dem Informations- und Datenschutzgesetz Merkblatt Ihre Rechte nach dem Informations- und Datenschutzgesetz 1. Welches Ziel verfolgt das Informations- und Datenschutzgesetz? Das Informations- und Datenschutzgesetz (InfoDG) gibt Ihnen das Recht,

Mehr

AUFTRAG (Outsourcing)

AUFTRAG (Outsourcing) Autorité cantonale de surveillance en matière de protection des données Kantonale Aufsichtsbehörde für Datenschutz CANTON DE FRIBOURG / KANTON FREIBURG La Préposée Die Beauftragte Merkblatt Nr. 5 Grand-Rue

Mehr

Rechtliche Herausforderungen für IT-Security-Verantwortliche

Rechtliche Herausforderungen für IT-Security-Verantwortliche Rechtliche Herausforderungen für IT-Security-Verantwortliche lic. iur. David Rosenthal ETH Life 2 Handelsblatt 3 SDA 4 5 20 Minuten/Keystone Die Folgen - Image- und Vertrauensschaden - Umsatzausfälle -

Mehr

«Zertifizierter» Datenschutz

«Zertifizierter» Datenschutz «Zertifizierter» Datenschutz Dr.iur. Bruno Baeriswyl Datenschutzbeauftragter des Kantons Zürich CH - 8090 Zürich Tel.: +41 43 259 39 99 datenschutz@dsb.zh.ch Fax: +41 43 259 51 38 www.datenschutz.ch 6.

Mehr

Welchen Rechtsschutz brauchen wir im Datenschutzgesetz? SF Schweizer Forum für Kommunikationsrecht 27. Oktober 2003

Welchen Rechtsschutz brauchen wir im Datenschutzgesetz? SF Schweizer Forum für Kommunikationsrecht 27. Oktober 2003 Welchen Rechtsschutz brauchen wir im Datenschutzgesetz? SF Schweizer Forum für Kommunikationsrecht 27. Oktober 2003 OMMP j~ìêéê=i~ï lññáåéëi=wωêáåül_~~ê Aktualität 1. Arzt aus Basel wurde von den Bundesbehörden

Mehr

Das Datenschutzgesetz im privaten Bereich. Zwischenbilanz und offene Fragen fünf Thesen David Rosenthal, 27. April 2012

Das Datenschutzgesetz im privaten Bereich. Zwischenbilanz und offene Fragen fünf Thesen David Rosenthal, 27. April 2012 Das Datenschutzgesetz im privaten Bereich Zwischenbilanz und offene Fragen fünf Thesen David Rosenthal, Das Datenschutzgesetz im privaten Bereich Zwischenbilanz und offene Fragen fünf Thesen David Rosenthal,

Mehr

Der Datenschutz im Arbeitsverhältnis

Der Datenschutz im Arbeitsverhältnis Der Datenschutz im Arbeitsverhältnis Stefan Rieder, M.A.HSG in Law I. Einleitung Durch die Sammlung und Bearbeitung von Personendaten wird regelmässig die Persönlichkeit der betroffenen Personen tangiert.

Mehr

Einführung in den Datenschutz Mitarbeiterschulung nach 4g BDSG (MA4g)

Einführung in den Datenschutz Mitarbeiterschulung nach 4g BDSG (MA4g) Einführung in den Datenschutz Mitarbeiterschulung nach 4g BDSG (MA4g) Dieter Braun IT-Sicherheit & Datenschutz Gliederung Einführung 3 Personenbezogene Daten 7 Die Pflichtenverteilung 10 Daten aktiv schützen

Mehr

Wir danken Ihnen für die Möglichkeit der Stellungnahme zu den beiden oben erwähnten Verordnungen.

Wir danken Ihnen für die Möglichkeit der Stellungnahme zu den beiden oben erwähnten Verordnungen. Bundesamt für Justiz 3003 Bern Zürich, 8. Mai 2007 Entwurf zu einer Änderung der Verordnung zum Bundesgesetz über den Datenschutz (VDSG, 235.11) und zu einer Verordnung über die Datenschutzzertifizierung

Mehr

Agenda. Umgang mit vertraulichen Personendaten. SG-Weiterbildungsveranstaltung. 30. Januar 2014. 2. Teil. 1. Teil. Informationsaustausch.

Agenda. Umgang mit vertraulichen Personendaten. SG-Weiterbildungsveranstaltung. 30. Januar 2014. 2. Teil. 1. Teil. Informationsaustausch. SG-Weiterbildungsveranstaltung Umgang mit vertraulichen Personendaten 30. Januar 2014 Folie 1 Agenda 1. Teil 2. Teil Datenschutz Amtsgeheimnis Besondere Geheimhaltungspflichten Informationsaustausch Rechtliche

Mehr

Selbstbestimmt oder fremdbestimmt? Der Schutz der Privatsphäre ist keine private Angelegenheit

Selbstbestimmt oder fremdbestimmt? Der Schutz der Privatsphäre ist keine private Angelegenheit Selbstbestimmt oder fremdbestimmt? Der Schutz der Privatsphäre ist keine private Angelegenheit Kreuzlingen, 27. Mai 2015 Bodensee Wirtschaftsforum Dr. iur. Bruno Baeriswyl Datenschutzbeauftragter des Kantons

Mehr

VSD: Datenschutz und ISO 27001 Anforderungen an Druckdienstleister

VSD: Datenschutz und ISO 27001 Anforderungen an Druckdienstleister VSD: Datenschutz und ISO 27001 Anforderungen an Druckdienstleister Datenschutz und Informationssicherheit proaktiv und systematisch umgesetzt Pascal Tschachtli, lic. iur. DMC Data Management Consulting

Mehr

Datenschutzgesetz (DSchG)

Datenschutzgesetz (DSchG) Gesetzessammlung Appenzell I. Rh. Januar 009 7.800 Datenschutzgesetz (DSchG) vom 0. April 000 Die Landsgemeinde des Kantons Appenzell I. Rh., gestützt auf Art. 7 des Bundesgesetzes über den Datenschutz

Mehr

Reglement über den Datenschutz (Datenschutzreglement) 6. Januar 2015/me

Reglement über den Datenschutz (Datenschutzreglement) 6. Januar 2015/me GEMEINDE METTAUERTAL KANTON AARGAU Reglement über den Datenschutz (Datenschutzreglement) 6. Januar 2015/me Inhaltsverzeichnis A. Zugang zu amtlichen Dokumenten... 3 1 Anwendbares Recht... 3 2 Entgegennahme

Mehr

Datenschutz in Bibliotheken

Datenschutz in Bibliotheken Datenschutz in Bibliotheken Sophie Haag Inhaltsübersicht I. Einführung 125 II. Datenschutzrechtliche Grundlagen 126 A. Rechtliche Grundlagen 126 B. Was sind Personendaten? 127 C. Datenbearbeitungsgrundsätze

Mehr

Biometrische Systeme und Datenschutzgesetze

Biometrische Systeme und Datenschutzgesetze Biometrische Systeme und Datenschutzgesetze Inhalt Einleitung Datenschutzgesetze der Schweiz Biometrische Systeme BioLANCC Tipps für BioLANCC zum Datenschutz Diskussion Datenschutz in der Schweiz -1 Datensammlung:

Mehr

Probleme des Datenschutzes in der Versicherungsmedizin

Probleme des Datenschutzes in der Versicherungsmedizin Probleme des Datenschutzes in der Versicherungsmedizin Ursula Uttinger, lic. iur., MBA HSG, Präsidentin Datenschutz-Forum Schweiz 1 Hauptprinzipien Transparenz Informationelle Selbstbestimmung 2 Geltungsbereich

Mehr

1 Zum Schutz der Persönlichkeit regelt dieses Gesetz die Bearbeitung von Daten durch öffentliche Organe.

1 Zum Schutz der Persönlichkeit regelt dieses Gesetz die Bearbeitung von Daten durch öffentliche Organe. 70.7 Gesetz über den Datenschutz vom 9. November 987 ) I. Allgemeine Bestimmungen Zum Schutz der Persönlichkeit regelt dieses Gesetz die Bearbeitung von Daten durch öffentliche Organe. Die Bestimmungen

Mehr

Bekanntgabe des Zugangscodes an die Vorstandsmitglieder und Überwachung der Angestellten durch den Arbeitgeber

Bekanntgabe des Zugangscodes an die Vorstandsmitglieder und Überwachung der Angestellten durch den Arbeitgeber Autorité cantonale de la transparence et de la protection des données ATPrD Kantonale Behörde für Öffentlichkeit und Datenschutz ÖDSB Kantonale Datenschutzbeauftragte Chorherrengasse 2, 1700 Freiburg Kantonale

Mehr

ISACA/SVIR 19.11.2013 ISACA/SVIR-VERANSTALTUNG FIT VOM UKUNFT? Die Prüfung des Datenschutzes im veränderten Umfeld. lic.

ISACA/SVIR 19.11.2013 ISACA/SVIR-VERANSTALTUNG FIT VOM UKUNFT? Die Prüfung des Datenschutzes im veränderten Umfeld. lic. ISACA/SVIR 19.11.2013 ISACA/SVIR-VERANSTALTUNG VOM FIT FÜR DIE ZUKUNFT UKUNFT? Die Prüfung des Datenschutzes im veränderten Umfeld lic. iur. Barbara Widmer, LL.M./CIA REFERAT IM KONTEXT DES TAGUNGSTHEMAS

Mehr

Zum Schutz der Persönlichkeit regelt dieses Gesetz die Bearbeitung von Daten durch öffentliche Organe.

Zum Schutz der Persönlichkeit regelt dieses Gesetz die Bearbeitung von Daten durch öffentliche Organe. 70.7 Gesetz über den Datenschutz vom 9. November 987 (Stand. Juli 0). Allgemeine Bestimmungen Zweck Zum Schutz der Persönlichkeit regelt dieses Gesetz die Bearbeitung von Daten durch öffentliche Organe.

Mehr

Gründe für ein Verfahrensverzeichnis

Gründe für ein Verfahrensverzeichnis 1 Wozu ein Verfahrensverzeichnis? Die Frage, wieso überhaupt ein Verfahrensverzeichnis erstellt und gepflegt werden soll, werden nicht nur Sie sich stellen. Auch die sogenannte verantwortliche Stelle in

Mehr

D a t e n s c h u t z - M a n a g e m e n t s y s t e m

D a t e n s c h u t z - M a n a g e m e n t s y s t e m Leitfaden D a t e n s c h u t z - M a n a g e m e n t s y s t e m Inhalt 1 Einleitung... 2 2 Datenschutzrechtliche Anforderungen... 2 2.1 Gesetzmässigkeit ( 8 IDG)... 4 2.2 Verhältnismässigkeit ( 8 IDG)...

Mehr

Observation Nutzen und Grenzen

Observation Nutzen und Grenzen Observation Nutzen und Grenzen Die Optik des Privatrechts Worum geht es überhaupt? Exemplarisch: BGE 136 III 410 X. wird Opfer eines Verkehrsunfalls und erhebt Klage auf Ersatz des Haushaltschadens Die

Mehr

Informationen zum revidierten Datenschutzgesetz

Informationen zum revidierten Datenschutzgesetz Informationen zum revidierten Datenschutzgesetz Impressum Herausgeber Schweizerischer Versicherungsverband SVV C.F. Meyer-Strasse 4 Postfach 488, CH-80 Zürich Tel. +4 44 08 8 8 Fax +4 44 08 8 00 info@svv.ch

Mehr

BIG DATA Herausforderungen für den Handel

BIG DATA Herausforderungen für den Handel BIG DATA Herausforderungen für den Handel RA Adrian Süess, LL.M., Zürich Bühlmann Rechtsanwälte AG www.br-legal.ch 1 2 1 Überblick Worum geht s. Big Data. Was ist Big Data. Beschaffung und Bearbeitung

Mehr

Datenschutz-Management-System Datenschutzpolitik (13/20)

Datenschutz-Management-System Datenschutzpolitik (13/20) Gemeindeverwaltung Worb, Präsidialabteilung, Bärenplatz 1, Postfach, 3076 Worb Telefon 031 838 07 00, Telefax 031 838 07 09, www.worb.ch Datenschutz-Management-System Datenschutzpolitik (13/20) Autorin/Autor:

Mehr

SWICA Datenschutzreglement DS-01

SWICA Datenschutzreglement DS-01 DS-01 SWICA bearbeitet Informationen über versicherten Personen in komplexen organisatorischen Prozessen und mit anspruchsvollen technischen Einrichtungen. Dieses Reglement basiert auf dem Grundkonzept

Mehr

BIG DATA. Herausforderungen für den Handel. RA Adrian Süess, LL.M., Zürich Bühlmann Rechtsanwälte AG www.br-legal.ch

BIG DATA. Herausforderungen für den Handel. RA Adrian Süess, LL.M., Zürich Bühlmann Rechtsanwälte AG www.br-legal.ch BIG DATA Herausforderungen für den Handel RA Adrian Süess, LL.M., Zürich Bühlmann Rechtsanwälte AG www.br-legal.ch 1 2 Überblick Worum geht s. Was ist Big Data. Beschaffung und Bearbeitung von Datensätzen.

Mehr

Vortrag gehalten an der Veranstaltung des Datenschutz-Forums Schweiz vom 21. Juni 2011 in Bern. RA Dr. Omar Abo Youssef

Vortrag gehalten an der Veranstaltung des Datenschutz-Forums Schweiz vom 21. Juni 2011 in Bern. RA Dr. Omar Abo Youssef Smartphone-User zwischen unbegrenzten Möglichkeiten und Überwachung Gedanken eines Strafrechtlers zum strafrechtlichen und strafprozessualen Schutz der Privatsphäre Vortrag gehalten an der Veranstaltung

Mehr

BDSG - Interpretation

BDSG - Interpretation BDSG - Interpretation Materialien zur EU-konformen Auslegung Christoph Klug Rechtsanwalt, Köln Gesellschaft für Datenschutz und Datensicherung e. V., Bonn 2. aktualisierte und erweiterte Auflage DATAKONTEXT-FACHVERLAG

Mehr

Datenschutzvereinbarung

Datenschutzvereinbarung Datenschutzvereinbarung Vereinbarung zum Datenschutz und zur Datensicherheit in Auftragsverhältnissen nach 11 BDSG zwischen dem Nutzer der Plattform 365FarmNet - nachfolgend Auftraggeber genannt - und

Mehr

www.digma.info 14. Jahrgang, Heft 3, September 2014

www.digma.info 14. Jahrgang, Heft 3, September 2014 www.digma.info 14. Jahrgang, Heft 3, September 2014 Schwerpunkt: Internet-Governance fokus: Zwischen Freiheit und Überwachung fokus: Schutz vor Überwachung im Internet report: Öffentlichkeitsprinzip oder

Mehr

1.1.4 Wissen, was unter Verbot mit Erlaubnisvorbehalt 1.1.5. schützen. 1.1.7 Wissen, was man unter personenbezogenen 1.1.8 1.1.

1.1.4 Wissen, was unter Verbot mit Erlaubnisvorbehalt 1.1.5. schützen. 1.1.7 Wissen, was man unter personenbezogenen 1.1.8 1.1. Datenschutz DLGI Dienstleistungsgesellschaft für Informatik Am Bonner Bogen 6 53227 Bonn Tel.: 0228-688-448-0 Fax: 0228-688-448-99 E-Mail: info@dlgi.de, URL: www.dlgi.de Dieser Syllabus darf nur in Zusammenhang

Mehr

Weisungen des Kleinen Kirchenrates betreffend Datenschutz und Datensicherheit

Weisungen des Kleinen Kirchenrates betreffend Datenschutz und Datensicherheit 311.4 EVANGELISCH-REFORMIERTE GESAMTKIRCHGEMEINDE BERN Weisungen des Kleinen Kirchenrates betreffend Datenschutz und Datensicherheit vom 20. September 2006 311.4 Weisungen Datenschutz/Datensicherheit Inhaltsverzeichnis

Mehr

Reglement über den Datenschutz in der Gemeindeverwaltung Würenlos

Reglement über den Datenschutz in der Gemeindeverwaltung Würenlos Reglement über den Datenschutz in der Gemeindeverwaltung Würenlos vom 1. Juni 2015 Inhaltsverzeichnis I. Zugang zu amtlichen Dokumenten 1 Anwendbares Recht 2 Entgegennahme des Gesuches 3 Gesuchsbehandlung

Mehr

Diese Website und das Leistungsangebot von www.pflegemit-herz.de werden von der. Anke Reincke - Häusliche Krankenpflege und Seniorenbetreuung

Diese Website und das Leistungsangebot von www.pflegemit-herz.de werden von der. Anke Reincke - Häusliche Krankenpflege und Seniorenbetreuung Datenschutzbestimmung 1. Verantwortliche Stelle Diese Website und das Leistungsangebot von www.pflegemit-herz.de werden von der Anke Reincke - Häusliche Krankenpflege und Seniorenbetreuung Pieskower Straße

Mehr

Position. Arbeitnehmerdatenschutz rechtssicher gestalten. Stand: März 2014 www.vbw-bayern.de

Position. Arbeitnehmerdatenschutz rechtssicher gestalten. Stand: März 2014 www.vbw-bayern.de Position Arbeitnehmerdatenschutz rechtssicher gestalten Stand: März 2014 www.vbw-bayern.de Vorwort X Vorwort Zehn Forderungen für einen praxisgerechten Beschäftigtendatenschutz Die vbw Vereinigung der

Mehr

Arbeitsdokument zu Häufig gestellten Fragen über verbindliche unternehmensinterne Datenschutzregelungen (BCR)

Arbeitsdokument zu Häufig gestellten Fragen über verbindliche unternehmensinterne Datenschutzregelungen (BCR) ARTIKEL-29-DATENSCHUTZGRUPPE 1271-03-02/08/DE WP 155 Rev.03 Arbeitsdokument zu Häufig gestellten Fragen über verbindliche unternehmensinterne Datenschutzregelungen (BCR) Angenommen am 24. Juni 2008 Zuletzt

Mehr

www.digma.info 14. Jahrgang, Heft 4, Dezember 2014

www.digma.info 14. Jahrgang, Heft 4, Dezember 2014 www.digma.info 14. Jahrgang, Heft 4, Dezember 2014 Schwerpunkt: Tracking fokus: Der «betreute» Mensch fokus: Tracking im Internet und Selbstdatenschutz report: Recht auf Vergessen bei Suchmaschinen Herausgegeben

Mehr

Europäischer Datenschutzbeauftragter Transparenz der EU-Verwaltung: Ihr Recht auf Zugang zu Dokumenten

Europäischer Datenschutzbeauftragter Transparenz der EU-Verwaltung: Ihr Recht auf Zugang zu Dokumenten Europäischer Datenschutzbeauftragter Transparenz der EU-Verwaltung: Ihr Recht auf Zugang zu Dokumenten EDSB Informationsblatt 2 Die europäischen Organe, Einrichtungen und sonstigen Stellen (kurz: Institutionen)

Mehr

Datenschutzkonforme Nutzung sozialer Medien durch öffentliche Organe

Datenschutzkonforme Nutzung sozialer Medien durch öffentliche Organe MERKBLATT Datenschutzkonforme Nutzung sozialer Medien durch öffentliche Organe I. Einleitung Dieses Merkblatt richtet sich an öffentliche Organe, welche der kantonalen Datenschutzgesetzgebung unterstehen

Mehr

geschützten persönlichen Freiheit eingeschränkt werden (Art. 11 Abs. 2 Verfassung des Kantons Freiburg vom 16. Mai 2004).

geschützten persönlichen Freiheit eingeschränkt werden (Art. 11 Abs. 2 Verfassung des Kantons Freiburg vom 16. Mai 2004). Autorité cantonale de la transparence et de la protection des données ATPrD Kantonale Behörde für Öffentlichkeit und Datenschutz ÖDSB Kantonale Datenschutzbeauftragte Chorherrengasse 2, 1700 Freiburg T

Mehr

1 Rechtliche und steuerrechtliche Betrachtung... 2 1.1 Der Entwurf der EU-Kommission zu einer einheitlichen europäischen Datenschutzverordnung...

1 Rechtliche und steuerrechtliche Betrachtung... 2 1.1 Der Entwurf der EU-Kommission zu einer einheitlichen europäischen Datenschutzverordnung... 1 Rechtliche und steuerrechtliche Betrachtung... 2 1.1 Der Entwurf der EU-Kommission zu einer einheitlichen europäischen Datenschutzverordnung... 2 1.1.1 Rechtsnatur und Anwendungsbereich der neuer EU-

Mehr

Data-Mining in Unternehmen die rechtliche Sicht

Data-Mining in Unternehmen die rechtliche Sicht Data-Mining in Unternehmen die rechtliche Sicht 15. Symposium on Privacy and Security, 31. August 2010 Dr. Alois Rimle, Ruoss Vögele Partner, Zürich Übersicht Begriff des Data-Mining 3 Anwendung und Auswirkungen

Mehr

Verordnung über die Klassifizierung, die Veröffentlichung. und Archivierung von Dokumenten zu Regierungsratsgeschäften

Verordnung über die Klassifizierung, die Veröffentlichung. und Archivierung von Dokumenten zu Regierungsratsgeschäften 5.7. März 0 Verordnung über die Klassifizierung, die Veröffentlichung und die Archivierung von n zu Regierungsratsgeschäften (Klassifizierungsverordnung, KRGV) Der Regierungsrat des Kantons Bern, gestützt

Mehr

a~íéåëåüìíòêéåüí=ìåç=éj`çããéêåé

a~íéåëåüìíòêéåüí=ìåç=éj`çããéêåé ^âíìéääé=oéåüíëñê~öéå=áã=éj`çããéêåé 4. Euroforum Fachtagung Zürich 12.-13 Juni 2001 br=j påüïéáò EU Gütesiegel für den Datenschutz der Schweiz (Juli / Oktober 2000) Die EU kennt einen ausgebauten Schutz

Mehr

Inhalt: 1. Gründe für die Einhaltung datenschutzrechtlicher Bestimmungen... 7. 2. Die Datenverarbeitung nach dem Bundesdatenschutzgesetz (BDSG)...

Inhalt: 1. Gründe für die Einhaltung datenschutzrechtlicher Bestimmungen... 7. 2. Die Datenverarbeitung nach dem Bundesdatenschutzgesetz (BDSG)... 2 Inhalt: 1. Gründe für die Einhaltung datenschutzrechtlicher Bestimmungen... 7 1. Gesetzliche Verpflichtung... 7 2. Vertragliche Verpflichtungen... 7 3. Staatliche Sanktionsmöglichkeiten... 7 4. Schadensersatzansprüche...

Mehr

Datenschutz ist Persönlichkeitsschutz

Datenschutz ist Persönlichkeitsschutz Was ist Datenschutz? Personen sollen vor unbefugter Verwendung oder Weitergabe ihrer persönlichen Daten geschützt werden. Datenschutz ist Persönlichkeitsschutz Verpflichtung auf das Datengeheimnis Was

Mehr

Aktivität zahlt sich aus

Aktivität zahlt sich aus 4 Betrieblicher Datenschutz: Aktivität zahlt sich aus Mit der zunehmenden Verbreitung moderner Informationstechnologien in den Betrieben fällt dem Datenschutz für Arbeitnehmer eine immer wichtigere Rolle

Mehr

Winfried Rau Tankstellen Consulting

Winfried Rau Tankstellen Consulting Winfried Rau Tankstellen Consulting Teil 1 Wer muss einen Datenschutzbeauftragten bestellen?... 4f BDSG, nicht öffentliche Stellen die personenbezogene Daten automatisiert verarbeiten innerhalb eines Monats

Mehr

Verband Bildung und Erziehung Landesbezirk Südbanden. Datenschutz, Sorgerecht und Schulanmeldung

Verband Bildung und Erziehung Landesbezirk Südbanden. Datenschutz, Sorgerecht und Schulanmeldung Verband Bildung und Erziehung Landesbezirk Südbanden Datenschutz, Sorgerecht und Schulanmeldung Neue VwV Datenschutz I. Allgemeines Zulässigkeit der Datenverarbeitung Datenerhebung... Datenlöschung und

Mehr

Datenschutzrecht in Österreich und Deutschland Ein Vergleich. RA Marcel Keienborg

Datenschutzrecht in Österreich und Deutschland Ein Vergleich. RA Marcel Keienborg Datenschutzrecht in Österreich und Deutschland Ein Vergleich RA Marcel Keienborg Zur Geschichte des Datenschutzes Die Wiege des Datenschutzes: In den USA (1960er/70 Jahre) Privacy Act of 1974 Debatten

Mehr

Datenschutz. IT-Sicherheitsbotschafter Aufbauseminar 3, am 15.05.2014 in Hamburg-Harburg. Petra Schulze

Datenschutz. IT-Sicherheitsbotschafter Aufbauseminar 3, am 15.05.2014 in Hamburg-Harburg. Petra Schulze Datenschutz IT-Sicherheitsbotschafter Aufbauseminar 3, am 15.05.2014 in Hamburg-Harburg Petra Schulze Fachverband Motivation Daten werden zunehmend elektronisch gespeichert und übermittelt Daten können

Mehr

FachInfo Dezember 2012

FachInfo Dezember 2012 FachInfo Dezember 2012 Datenschutz in der Asylsozialhilfe Inhaltsverzeichnis 1. Einleitung... 2 2. Grundsätze des Datenschutzes... 2 2.1 Verhältnismässigkeit...2 2.2 Zweckbindung...2 2.3 Richtigkeit und

Mehr

Datenschutz-Unterweisung

Datenschutz-Unterweisung Datenschutz-Unterweisung Prof. Dr. Rolf Lauser Datenschutzbeauftragter (GDDcert) öbuv Sachverständiger für Systeme und Anwendungen der Informationsverarbeitung im kaufmännisch-administrativen Bereich sowie

Mehr

MERKBLATT AMTSGEHEIMNIS UND DATENSCHUTZ

MERKBLATT AMTSGEHEIMNIS UND DATENSCHUTZ MERKBLATT AMTSGEHEIMNIS UND DATENSCHUTZ 1 Was bezweckt dieses Merkblatt Dieses Merkblatt richtet sich an die Mitglieder der kommunalen Behörden sowie an die Mitarbeitenden von kommunalen Organen. Es erörtert

Mehr

Hinweise zum Erstellen eines Verfahrensverzeichnisses

Hinweise zum Erstellen eines Verfahrensverzeichnisses Hinweise zum Erstellen eines Verfahrensverzeichnisses Eine Information des Datenschutzbeauftragten der PH Freiburg Stand: 11.03.2010 Inhalt Hinweise zum Erstellen eines Verfahrensverzeichnisses... 1 Vorbemerkung...

Mehr

Internet- und E-Mail- Überwachung am Arbeitsplatz

Internet- und E-Mail- Überwachung am Arbeitsplatz Internet- und E-Mail- Überwachung am Arbeitsplatz Entwicklungen in der Lehre, Rechtsprechung und Gesetzgebung Weiterbildungsveranstaltung des Luzerner Anwaltsverbands Luzern, 27. November 2012 Giordano

Mehr

lassen Sie mich zunächst den Organisatoren dieser Konferenz für ihre Einladung danken. Es freut mich sehr, zu Ihren Diskussionen beitragen zu dürfen.

lassen Sie mich zunächst den Organisatoren dieser Konferenz für ihre Einladung danken. Es freut mich sehr, zu Ihren Diskussionen beitragen zu dürfen. Mobile Personal Clouds with Silver Linings Columbia Institute for Tele Information Columbia Business School New York, 8. Juni 2012 Giovanni Buttarelli, Stellvertretender Europäischer Datenschutzbeauftragter

Mehr

Auch in kleineren Unternehmen ist der Datenschutzbeauftragte Pflicht

Auch in kleineren Unternehmen ist der Datenschutzbeauftragte Pflicht . Auch in kleineren Unternehmen ist der Datenschutzbeauftragte Pflicht Themenschwerpunkt 1. Wer braucht einen Datenschutzbeauftragter? Unternehmen, die personenbezogene Daten automatisiert erheben, verarbeiten

Mehr

Bericht der Justiz, Sicherheits- und Sportkommission. Ratschlag betreffend Änderung des Gesetzes über die Information und den Datenschutz (IDG)

Bericht der Justiz, Sicherheits- und Sportkommission. Ratschlag betreffend Änderung des Gesetzes über die Information und den Datenschutz (IDG) Grosser Rat des Kantons Basel-Stadt An den Grossen Rat 13.0739.02 Basel, 17. Oktober 2013 Kommissionsbeschluss vom 16. Oktober 2013 Bericht der Justiz, Sicherheits- und Sportkommission zum Ratschlag betreffend

Mehr

Datenschutz im Spannungsfeld von Wikileaks und Facebook

Datenschutz im Spannungsfeld von Wikileaks und Facebook Datenschutz im Spannungsfeld von Wikileaks und Facebook Datenschutzbeauftragter des Kantons Graubünden Schlagzeilen der letzten Wochen Weltgrösster Datenskandal ist Tatsache Bei dem Angriff auf die Online-Plattform

Mehr

Einführung in den Datenschutz

Einführung in den Datenschutz Einführung in den Datenschutz Grundlagen zu Recht und Praxis Inhaltsverzeichnis Was ist Datenschutz?... 3 Wo spielt Datenschutz in der Uni Bonn eine Rolle?... 4 Warum gibt es Datenschutz?... 5 Wo ist der

Mehr

nach Einsicht in die Botschaft des Staatsrates vom 13. September 1994; auf Antrag dieser Behörde,

nach Einsicht in die Botschaft des Staatsrates vom 13. September 1994; auf Antrag dieser Behörde, 7. Gesetz vom 5. November 994 über den Datenschutz (DSchG) Der Grosse Rat des Kantons Freiburg nach Einsicht in die Botschaft des Staatsrates vom. September 994; auf Antrag dieser Behörde, beschliesst:.

Mehr

Anderung des Gesetzes uber die Information und den Datenschutz (Informations- und Datenschutzgesetz, IDG)

Anderung des Gesetzes uber die Information und den Datenschutz (Informations- und Datenschutzgesetz, IDG) Kanton Basei-Landschaft Regierungsrat Vorlage an den Landrat Anderung des Gesetzes uber die Information und den Datenschutz (Informations- und Datenschutzgesetz, IDG) vom Vernehmlassungsentwutf Mai 2013

Mehr

Herbstveranstaltung 23.9.2004

Herbstveranstaltung 23.9.2004 Herbstveranstaltung 23.9.2004 Datenschutz und elektronische Abrechnung oder generell Datenschutz in der Arztpraxis Lukas Fässler Rechtsanwalt & Informatikexperte Artherstrasse 23a 6300 Zug www.fsdz.ch

Mehr

Alles sicher? Backup und Archivierung aus rechtlicher Sicht. Gelsenkirchen, 25. März 2014. Rechtsberatung. Steuerberatung. Luther.

Alles sicher? Backup und Archivierung aus rechtlicher Sicht. Gelsenkirchen, 25. März 2014. Rechtsberatung. Steuerberatung. Luther. Alles sicher? Backup und Archivierung aus rechtlicher Sicht Dr. Maximilian Dorndorf Johanna Langer, LL.M. Gelsenkirchen, 25. März 2014 Rechtsberatung. Steuerberatung. Luther. Agenda I. Begriffsbestimmungen

Mehr

07.404 s Parlamentarische Initiative. Übertragung der Aufgaben der zivilen Nachrichtendienste an ein Departement (Hofmann Hans)

07.404 s Parlamentarische Initiative. Übertragung der Aufgaben der zivilen Nachrichtendienste an ein Departement (Hofmann Hans) Ständerat Sommersession 008 e-parl 6.06.008 - - 5:0 07.404 s Parlamentarische Initiative. Übertragung der Aufgaben der zivilen Nachrichtendienste an ein Departement (Hofmann Hans) Entwurf der Geschäftsprüfungskommission

Mehr

Der betriebliche Datenschutzbeauftragte

Der betriebliche Datenschutzbeauftragte Der betriebliche Datenschutzbeauftragte Durch die fortschreitende Verbreitung der automatischen Datenverarbeitung sind die Gefahren des Datenmissbrauchs stetig gestiegen. Bei der Begrenzung dieser Gefahr

Mehr

Datenschutzbestimmungen Extranet der Flughafen Berlin Brandenburg GmbH

Datenschutzbestimmungen Extranet der Flughafen Berlin Brandenburg GmbH Datenschutzbestimmungen Extranet der Flughafen Berlin Brandenburg GmbH Version 1.1 2012-07-11 Personenbezogene Daten Die Flughafen Berlin Brandenburg GmbH im Folgenden FBB genannt erhebt, verarbeitet,

Mehr

Beispiele aus der anwaltlichen Praxis

Beispiele aus der anwaltlichen Praxis Die Nutzung von personenbezogenen Daten in Deutschland, der Schweiz und cross-border Beispiele aus der anwaltlichen Praxis Auftragsdatenverarbeitung zwischen Anbieter von IT- Lösungen und TK-Provider schweizerisches

Mehr

Checkliste zum Umgang mit Personalakten

Checkliste zum Umgang mit Personalakten Checkliste zum Umgang mit Personalakten 1.1 Was müssen Sie über den rechtskonformen Umgang mit Personalakten wissen? Personalakten, ob digital oder analog, beinhalten personenbezogene und damit schützenswerte

Mehr

Gesetzliche Grundlagen des Datenschutzes

Gesetzliche Grundlagen des Datenschutzes Gesetzliche Grundlagen des Datenschutzes Informationelle Selbstbestimmung Bundesdatenschutzgesetz Grundgesetz Gesetzliche Grundlagen des Datenschutzes allg. Persönlichkeitsrecht (Art. 1, 2 GG) Grundrecht

Mehr

BBT Bearbeitungsreglement zdas extern Versionsliste

BBT Bearbeitungsreglement zdas extern Versionsliste Bearbeitungsreglement zdas extern Versionsliste Datum Version Kommentar Autor 13.01.2014 1.0 Erstellung buk 26.08.2014 1.1 Organigramm angepasst gip 28.08.2014 1.2 Organigramm nochmals angepasst gip Seite

Mehr

Rechtssicherheit in der Benutzung von Archiven

Rechtssicherheit in der Benutzung von Archiven Rechtssicherheit in der Benutzung von Archiven Datenschutzrechtliche Aspekte im Zusammenhang mit der Archivierung von personenbezogenen Daten Jakob Geyer, willheim l müller Rechtsanwälte Linz, 11. Juni

Mehr

Grundsätze und europarechtliche Rahmenbedingungen Gesetzestext mit Materialien Datenschutz-Verordnungen und Richtlinien im Anhang

Grundsätze und europarechtliche Rahmenbedingungen Gesetzestext mit Materialien Datenschutz-Verordnungen und Richtlinien im Anhang 2008 AGI-Information Management Consultants May be used for personal purporses only or by libraries associated to dandelon.com network. Datenschutzgesetz Grundsätze und europarechtliche Rahmenbedingungen

Mehr

Kontrollvereinbarung. zwischen. [Name], [Strasse Nr., PLZ Ort] (UID: CHE-xxx.xxx.xxx) (nachfolgend Teilnehmer) (nachfolgend Teilnehmer) und

Kontrollvereinbarung. zwischen. [Name], [Strasse Nr., PLZ Ort] (UID: CHE-xxx.xxx.xxx) (nachfolgend Teilnehmer) (nachfolgend Teilnehmer) und Kontrollvereinbarung datiert [Datum] zwischen [Name], [Strasse Nr., PLZ Ort] (UID: CHE-xxx.xxx.xxx) (nachfolgend Teilnehmer) (nachfolgend Teilnehmer) und SIX SIS AG, Baslerstrasse 100, 4601 Olten (UID:

Mehr

Datenschutz bei der Polizei

Datenschutz bei der Polizei Datenschutz bei der Polizei Was macht eigentlich die Polizei mit Ihren Daten? Vielleicht sind Sie schon einmal mit der Polizei in näheren Kontakt geraten, z.b. als Autofahrer oder als Flugreisender. Die

Mehr

Datenschutzrechtliche Leitlinien mit Mindestanforderungen für die Ausgestaltung und den Betrieb von Arztbewertungsportalen im Internet

Datenschutzrechtliche Leitlinien mit Mindestanforderungen für die Ausgestaltung und den Betrieb von Arztbewertungsportalen im Internet Datenschutzrechtliche Leitlinien mit Mindestanforderungen für die Ausgestaltung und den Betrieb von Arztbewertungsportalen im Internet Arbeitskreis Gesundheit und Soziales der Konferenz der Datenschutzbeauftragten

Mehr

Bearbeitungsreglement für die Datensammlungen der Aquilana Versicherungen Ausgabe 2015

Bearbeitungsreglement für die Datensammlungen der Aquilana Versicherungen Ausgabe 2015 Bearbeitungsreglement für die Datensammlungen der Aquilana Versicherungen Ausgabe 2015 1. Allgemeine Bestimmungen 1.1 Rechtliche Grundlage Gestützt auf Art. 11 & Art. 21 der Verordnung zum Bundesgesetz

Mehr

Risiken und Haftungsfragen für Sicherheits- und Führungskräfte

Risiken und Haftungsfragen für Sicherheits- und Führungskräfte Risiken und Haftungsfragen für Sicherheits- und Führungskräfte mag. iur. Maria Winkler Geschäftsführerin der IT & Law Consulting GmbH SSI-Fachtagung vom 28.10.2010 Unternehmenssicherheit - Neue Herausforderungen

Mehr

Big Data Big Trouble? Eine rechtliche Annäherung in Thesen

Big Data Big Trouble? Eine rechtliche Annäherung in Thesen Big Data Big Trouble? Eine rechtliche Annäherung in Thesen Dr. Nicolas Passadelis, LL.M. These Nr. 1 Das aktuelle Datenschutzrecht ist nicht geeignet, Big Data adäquat zu regeln. [change title in View/Header

Mehr

Ev.-Luth. Landeskirche Mecklenburgs Datenschutzbeauftragter

Ev.-Luth. Landeskirche Mecklenburgs Datenschutzbeauftragter Ev.-Luth. Landeskirche Mecklenburgs Datenschutzbeauftragter Goethestraße 27 18209 Bad Doberan Telefon: 038203/77690 Telefax: 038203/776928 Datenschutzbeauftragter Schütte, Goethestraße 27, 18209 Bad Doberan

Mehr

Zählen, speichern, spionieren. Datenschutz und seine Bedeutung im Rahmen technischer Entwicklungen

Zählen, speichern, spionieren. Datenschutz und seine Bedeutung im Rahmen technischer Entwicklungen Zählen, speichern, spionieren Datenschutz und seine Bedeutung im Rahmen technischer Entwicklungen 1 Themen Teil 1 Einführung in das Das Volkszählungsurteil Bundes-, Landes- und Sondergesetze Grundstrukturen

Mehr

Countdown für den Datenschutzbeauftragten Prüfung der Kundendaten bis 31.08.2012

Countdown für den Datenschutzbeauftragten Prüfung der Kundendaten bis 31.08.2012 / IT-/Datenschutzrecht Countdown für den Datenschutzbeauftragten Prüfung der Kundendaten bis 31.08.2012 Das Zeitfenster schließt sich: Unternehmen, die Kundendaten für Werbezwecke verwenden, sollten ihre

Mehr

Social Media kein rechtsfreier Raum

Social Media kein rechtsfreier Raum Social Media kein rechtsfreier Raum Lunchveranstaltung vom 7. Mai 2014 lic.iur. Nadia Steiner-Huwiler, Rechtsdienst, Universität Zürich E-Mail: nadia.steiner@rd.uzh.ch 07.05.14 Seite 1 Übersicht Social

Mehr

Datenschutzbestimmungen der MUH GmbH

Datenschutzbestimmungen der MUH GmbH Datenschutzerklärung MUH Seite 1 Datenschutzbestimmungen der MUH GmbH Stand: 20.06.2012 1. Unsere Privatsphäre Grundsätze 1.1 Bei der MUH nehmen wir den Schutz Ihrer persönlichen Daten sehr ernst und halten

Mehr

Bericht und Antrag des Datenschutzausschusses

Bericht und Antrag des Datenschutzausschusses B R E M I S C H E B Ü R G E R S C H A F T Landtag 15. Wahlperiode Drucksache 15 /1304 (zu Drs. 15/11208) 25. 11. 02 Bericht und Antrag des Datenschutzausschusses Gesetz zur Änderung des Bremischen Datenschutzgesetzes

Mehr

D i e n s t e D r i t t e r a u f We b s i t e s

D i e n s t e D r i t t e r a u f We b s i t e s M erkblatt D i e n s t e D r i t t e r a u f We b s i t e s 1 Einleitung Öffentliche Organe integrieren oftmals im Internet angebotene Dienste und Anwendungen in ihre eigenen Websites. Beispiele: Eine

Mehr

BDSG: Änderungen zum 1.4.2010 (Scoring)

BDSG: Änderungen zum 1.4.2010 (Scoring) Zum 1. April 2010 sind Änderungen im Bundesdatenschutzgesetz (BDSG) in Kraft getreten. Es handelt sich dabei um die Modifizierungen aufgrund der Datenschutz-Novelle I, die am 29. Mai 2009 vom Bundestag

Mehr

Änderungs- und Ergänzungsvorschläge der deutschen gesetzlichen Krankenkassen

Änderungs- und Ergänzungsvorschläge der deutschen gesetzlichen Krankenkassen über eine Verordnung des Europäischen Parlaments und des Rates zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten und zum freien Datenverkehr (Datenschutz-Grundverordnung) KOM(2012)

Mehr

Grundlagen des Datenschutzes und der IT-Sicherheit

Grundlagen des Datenschutzes und der IT-Sicherheit und der IT-Sicherheit Musterlösung zur 1. Übung im SoSe 2007: BDSG (1) 1.1 Voraussetzungen zur automatisierten DV (1) Anmerkung: Automatisierte Datenverarbeitung = Erhebung, Verarbeitung oder Nutzung unter

Mehr

Umsetzung des Datenschutzes mit Hilfe einer GRC Software. Simon Bislin Corporate Risk Manager / Betrieblicher Datenschutzbeauftragter

Umsetzung des Datenschutzes mit Hilfe einer GRC Software. Simon Bislin Corporate Risk Manager / Betrieblicher Datenschutzbeauftragter Umsetzung des Datenschutzes mit Hilfe einer GRC Software Simon Bislin Corporate Risk Manager / Betrieblicher Datenschutzbeauftragter Agenda Ivoclar Vivadent AG Zahlen und Fakten Corporate Governance Programm

Mehr