Elektronische Aufbewahrung und Archivierung von Geschäftsunterlagen

Größe: px
Ab Seite anzeigen:

Download "Elektronische Aufbewahrung und Archivierung von Geschäftsunterlagen"

Transkript

1 Elektronische Aufbewahrung und Archivierung von Geschäftsunterlagen 1 Einführung Zur ordnungsgemässen Führung einer Organisation gehört es ohne Zweifel dazu, Daten über die eigene Tätigkeit zu sammeln. Diese Daten dienen regelmässig dazu, den Überblick über die laufenden Geschäfte zu bewahren, über diese Rechenschaft ablegen zu können und im Zweifel den tatsächlichen Sachverhalt rekonstruieren zu können. Betriebliche Daten liegen zunehmend in digitaler Form vor. Das hat bekanntlich den Vorteil, dass auf Daten rasch zugegrifen werden kann, diese leicht übermittelt und relativ kostengünstig aufbewahrt werden können. Für die Bearbeitung von digitalen Daten wird jedoch stets ein technisches System benötigt. An die Konzeption und Konstruktion von solchen Systemen sind hohe Ansprüche zu stellen, denn es wird eine grosse Ausfallsicherheit verlangt und die Daten müssen gegebenenfalls auch noch Jahrzehnte später zuverlässig reproduziert werden können. Grundsätzlich ist dabei zwischen Sicherung der produktiven Daten (Datensicherung, Backup) und Archivierung (Gewährleistung der Langzeitverfügbarkeit einer Ressource) zu unterscheiden. Dabei ist stets die Vertraulichkeit, Verfügbarkeit und Integrität der Daten mit unterschiedlicher Ausprägung durch technische und organisatorische Massnahmen sicherzustellen. 1.1 Verantwortlichkeit Um öfentliche (z.b. Steuern) als auch private (z.b. Aktionärs-) Interessen zu schützen, sieht die Gesetzgebung seit langem zahlreiche Normen für den Umgang mit Daten vor (z.b. Buchführungsvorschriften). Ob die Datenverarbeitung in digitaler oder in physischer Form erfolgt, spielt dabei grundsätzlich keine Rolle. Der Gesetzgeber hat jedoch Anpassungen an die digitale Datenverarbeitung vorgenommen, ohne einer bestimmten Technologie den Vorzug zu geben. Das Missachten von Normen zieht in der Regel Verantwortlichkeit nach sich. Letztlich sind die Organe (Verwaltungsrat, Geschäftsführer, Amtsleiter etc.) persönlich verantwortlich, dass die von ihnen geführte Organisation die gesetzlichen Bestimmungen einhält. Diese Organhaftung greift auch, wenn die Datenverarbeitung an Dritte übertragen wurde oder von Dritten überwacht wird. Nicht vergessen werden darf, dass in Schadensfällen Versicherungen zum Schluss kommen könnten, dass nur ungenügend Vorkehrungen gegen Datenverluste ergrifen wurden. In diesen Fällen verweigern Versicherungen die Schadensdeckung ganz oder teilweise oder nehmen beim Versicherten Regress. 2 Normen mit Bezug auf Datenhaltung 2.1 Einführung Grundsätzlich muss je nach der Art der Daten gesondert geprüft werden, ob und welche rechtliche, betriebs- oder verwaltungsinterne Vorschriften (Aufbewahrungsdauer, Reproduzierbarkeit, Zugang etc.) bezüglich der Datensicherheit und Archivierung anwendbar sind. Daher ist eine verbindliche Aussage ohne genaue Kenntnis der in Frage stehenden Daten nicht möglich. Zu berücksichtigen ist auch, dass möglicherweise in internationalen Unternehmen auch ausländische Rechtsordnungen berücksichtigt werden müssen oder dass kantonale Stellen und Gemeinden regelmässig auch Aufgaben des Bundesrechts wahrnehmen (z.b. Zivilstandswesen, Polizei, Steuerbehörden etc.) und demnach im Hinblick auf Datenaustausch und Speicherung auch eidg. Vorschriften anzuwenden sind 1. Das Recht kann für die Datenbearbeitung und Speicherung aufgrund der raschen technischen Innovation keine 1 Eine zentrale Rolle spielt dabei das Informatikstrategieorgan des Bundes ISB ( welches konkrete Richtlinien erlässt (z.b. Chifrierung von Massenspeicher, Auslagerung von Archiv-daten). RA lic.iur. Marc Fischer 1 6

2 konkrete technische (aber organisatorische!) Vorschrift festlegen. Normen verweisen daher oft auf den Begrif Stand der Technik. Was Stand der Technik ist, ergibt sich gegebenenfalls aus einzelnen Ausführungsbestimmungen, Expertisen von entsprechenden Fachgremien oder Experten. Dabei werden regelmässig internationale Standards mitberücksichtigt. 2.2 Buchführungsvorschriften in OR und MWST-Gesetz Im Handelsregister eingetragene Firmen sind zur ordnungsgemässen Buchführung verpfichtet, welche die Vermögenslage sowie die Schuld- und Forderungsverhältnisse wiedergeben. Zudem sind die Geschäftsbücher, die Buchungsbelege und die Geschäftskorrespondenz aufzubewahren. Buchungsbelege und Korrespondenz dürfen elektronisch aufbewahrt werden, wenn die Übereinstimmung mit dem zugrundeliegenden Geschäftsvorfall gewährleistet ist und sie jederzeit wieder lesbar gemacht werden können. Dabei haben die digitalen Daten den gleichen Beweiswert wie Unterlagen, die ohne Hilfsmittel lesbar sind 2. Aufgrund des Mehrwertsteuergesetzes 3 ist auch der MWST-Steuerpfichtige zur ordnungsgemässen Buchführung verpfichtet. Dadurch erstrecken sich die obligationenrechtlichen Buchführungsvorschriften auf alle mehrwertsteuerpfichtigen Unternehmen und Organisationen. Für die ausschliesslich papierlose Übermittlung und Aufbewahrung von Daten schreibt die MWST-Verordnung vor, dass die aufbewahrten elektronischen Daten einen Ursprungsnachweis, den Nachweis ihrer Integrität und die Nichtabstreitbarkeit von Versand und Empfang tragen müssen 4. Was die Wiedergabe der Geschäftsdaten betrift, so müssen während der ganzen gesetzlichen Aufbewahrungszeit (mindestens 10 Jahre, beginnend mit Ablauf des Geschäftsjahres) diese Daten jederzeit lesbar gemacht werden können. Gegebenenfalls müssen die Lesegeräte den Steuerbehörden (jederzeit) zur Verfügung gestellt werden 5. Weitergehende Ausführungsvorschriften fnden sich in der sog. ElDI-V 6. In der Praxis ist umstritten, welche Bedeutung die restriktiven Normen dieser Verordnung haben, möglicherweise wird die EIDI- V jedoch an die weniger strikten Regelungen der Geschäftsbücherverordnung angepasst werden müssen 7. Aus der EIDI-V ergibt sich, dass rein elektronisch übermittelte und aufbewahrte Daten (Rechnungen) digital signiert werden müssen 8. Für Rechnungen in Papierform, welche später digital erfasst und archiviert wurden, besteht die (digitale) Signaturpficht jedoch nicht. Die Verordnung verlangt weiter, dass das verwendete Datenverarbeitungsverfahren Gewähr bieten muss, dass alle zu verarbeitenden Daten, welche für die Steuererhebung relevant sein können, erfasst und zudem nicht unbemerkt unterdrückt oder verändert werden können 9. Zur Überprüfbarkeit ist für jedes Datenverarbeitungssystem (z.b. Buchführungssystem) eine Verfahrensdokumentation zu erstellen 10, welche ohne unzumutbare zeitliche Verzögerung und ohne wesentlichen Aufwand einzeln vom Beleg über die Buchhaltung bis zur Mehrwertsteuerabrechnung und umgekehrt überprüft werden kann 11. Die Archivierung, allfällige (Daten-) Konvertierungen sowie weitere Verarbeitungen sind zu protokollieren 12. Erfolgt die Rechnungstellung rein elektronisch (d.h. digital signiert), dann müssen die für die Steuererhebung relevanten Daten von Versender und Empfänger zwingend in digitaler Form und in ihrem ganzen Umfang archiviert werden 13. Kurz nach dem Inkrafttreten der EIDI-V wurde per 1. Juni 2002 auch die sog. Geschäftsbücherverordnung (GeBüV) angepasst. Auch diese verlangt die Integrität (Echtheit und Unverfälschbarkeit) der Buchungsbelege und der Geschäftskorrespondenz 14. Ebenso 2 Art. 957 OR 3 Art. 58 MWSTG 4 Art. 43 Abs. 1 MWSTGV 5 Art. 44 Abs. 1 MWSTGV 6 Verordnung des EFD über elektronisch übermittelte Daten und Informationen vom 30. Januar Lukas Marbacher, Elektronische Buchführung und Archivierung gesetzlich anerkannt, Der Schweizer Treuhänder 6-7/02, S Art. 3 Abs. 1 lit. a EIDI-V, es handelt sich wohl um die Fortsetzung von EDI-Fact. 9 Art. 4 EIDI-V 10 Art. 5 EIDI-V 11 sog. Prüfpfad, Art. 8 EIDI-V 12 Art. 8 Abs. 5 EIDI-V 13 Art. 10 EIDI-V 14 Art. 3 GeBüV RA lic.iur. Marc Fischer 2 6

3 müssen die Abläufe, Verfahren und die verwendete Infrastruktur (Maschinen und Programme) dokumentiert und zusammen mit den Geschäftsunterlagen aufbewahrt werden 15. Archivierte Daten sind von den aktuellen Informationen zu trennen auf Archivdaten muss jedoch innert nützlicher Frist zugegrifen werden können 16. Für die Aufbewahrung von Geschäftsdaten sind unveränderbare wie auch veränderbare Datenträger zulässig. Diese gelten als veränderbar, wenn die auf ihnen gespeicherten Informationen geändert oder gelöscht werden können, ohne dass die Änderung oder Löschung auf dem Datenträger nachweisbar ist (wie Magnetbänder, magnetische oder magnetooptische Disketten, Fest- oder Wechselplatten, solid state-speicher) 17. WORM-Datenträger gelten dabei als unveränderbare Datenträger 18. Veränderbare Datenträger dürfen für die Speicherung/Archivierung von Geschäftsdaten nur dann verwendet werden, wenn kumulativ: 1. technische Verfahren zur Anwendung kommen, welche die Integrität der gespeicherten Informationen gewährleisten (z.b. digitale Signaturverfahren), 2. der Zeitpunkt der Speicherung der Informationen unverfälschbar nachweisbar ist (z.b. durch Zeitstempel), 3. die zum Zeitpunkt der Speicherung bestehenden weiteren Vorschriften über den Einsatz der betrefenden technischen Verfahren eingehalten werden, und 4. die Abläufe und Verfahren zu deren Einsatz festgelegt und dokumentiert sowie die entsprechenden Hilfsinformationen (wie Protokolle und Log fles) ebenfalls aufbewahrt werden. 19 Gemäss Art. 10 GeBüV sind die Informationsträger regelmässig auf ihre Integrität und Lesbarkeit zu prüfen. Inwieweit diese Bestimmung für bereits archivierte Datenträger praktikabel erscheint, bleibt jedoch fraglich. Die Daten können in andere Formate oder auf andere Informationsträger übertragen werden (Datenmigration), wenn sichergestellt wird, dass: a. die Vollständigkeit und die Richtigkeit der Informationen gewährleistet bleiben; und b. die Verfügbarkeit und die Lesbarkeit den gesetzlichen Anforderungen weiterhin genügen. Die Übertragung von Daten von einem Informationsträger auf einen anderen ist jedoch zu protokollieren. Das Protokoll ist zusammen mit den Informationen aufzubewahren Datenschutzgesetz Das Datenschutzgesetz (DSG) schützt bekanntlich nicht Daten, sondern (natürliche und juristische) Personen und deren informationelles Selbstbestimmungsrecht. Dementsprechend dürfen Personendaten nur unter besonderen Voraussetzungen (i.d.r. Einwilligung der betroffenen Person oder mit Nachweis eines überwiegenden Interesses) gesammelt und bearbeitet werden. Als Personendaten gelten dabei alle Angaben, welche sich auf eine bestimmte oder bestimmbare Person beziehen 21. Sofern die Personendaten rechtmässig beschaft wurden, ist der Datenhalter verpfichtet, diese Daten und deren Übermittlung durch angemessene technische und organisatorische Massnahmen gegen unbefugtes Bearbeiten zu schützen 22. Insbesondere wird verlangt, dass er sein System gegen a. unbefugte oder zufällige Vernichtung; b. zufälligen Verlust; c. technische Fehler; d. Fälschung, Diebstahl oder widerrechtliche Verwendung; e. unbefugtes Ändern, Kopieren, Zugreifen oder andere unbefugte Bearbeitungen schützt Art. 4 GeBüV 16 Art. 7 GeBüV 17 Art. 9 Abs. 2 GeBüV 18 vgl. auch Rolf H. Weber, Elektronische Aufbewahrung und Archivierung, recht Heft 2, S Art. 9 Abs. 1 lit. b. GeBüV 20 Art. 10 Abs. 2 und 3 GeBüV 21 Art. 3 lit. a DSG 22 Art. 7 DSG 23 Art. 8 VDSG RA lic.iur. Marc Fischer 3 6

4 Die technischen und organisatorischen Massnahmen müssen angemessen sein. Das Datenschutzgesetz äussert sich nicht ausdrücklich, was angemessen bedeutet. Immerhin sollen sich die Massnahmen nach dem Datenbearbeitungszweck, der Art und dem Umfang der Datenbearbeitung, den möglichen Risiken für die betrofenen Personen und den gegenwärtigen Stand der Technik richten. Die Massnahmen müssen periodisch überprüft werden 24. Bei der automatisierten (d.h. computerisierten) Bearbeitung von Personendaten verlangt der Gesetzgeber vom Inhaber der Datensammlung zusätzliche Massnahmen, um die Personendaten zu schützen 25 : a. Zugangskontrolle: unbefugten Personen ist der Zugang zu den Einrichtungen, in denen Personendaten bearbeitet werden, zu verwehren; b. Personendatenträgerkontrolle: unbefugten Personen ist das Lesen, Kopieren, Verändern oder Entfernen von Datenträgern zu verunmöglichen; c. Transportkontrolle: bei der Bekanntgabe von Personendaten sowie beim Transport von Datenträgern ist zu verhindern, dass die Daten unbefugt gelesen, kopiert, verändert oder gelöscht werden können; d. Bekanntgabekontrolle: Datenempfänger, denen Personendaten mittels Einrichtungen zur Datenübertragung bekannt gegeben werden, müssen identifziert werden können; e. Speicherkontrolle: unbefugte Eingabe in den Speicher sowie unbefugte Einsichtnahme, Veränderung oder Löschung gespeicherter Personendaten sind zu verhindern; f. Benutzerkontrolle: die Benutzung von automatisierten Datenverarbeitungssystemen mittels Einrichtungen zur Datenübertragung durch unbefugte Personen ist zu verhindern; g. Zugrifskontrolle: der Zugrif der berechtigten Personen ist auf diejenigen Personendaten zu beschränken, die sie für die Erfüllung ihrer Aufgabe benötigen; h. Eingabekontrolle: in automatisierten Systemen muss nachträglich überprüft werden können, welche Personendaten zu welcher Zeit und von welcher Person eingegeben wurden. Bei der automatisierten Bearbeitung von besonders schützenswerten Personendaten (religiöse, weltanschaulichen, politische oder gewerkschaftliche Ansichten oder Tätigkeiten, Gesundheit, Intimsphäre. Rassenzugehörigkeit, Massnahmen der sozialen Hilfe, administrative oder strafrechtliche Verfolgungen und Sanktionen) muss über die Bearbeitung eine Protokollierung erfolgen, welche ihrerseits während eines Jahres revisionsfest aufzubewahren ist 26. Die Revisionstauglichkeit ist mit den Bestimmungen über die Geschäftsbücher gleichzusetzen. 2.4 Beweislastverteilung: formellrechtliche (prozessuale) Vorschriften Wie Art. 963 OR bereits festhält: wer zur Führung von Geschäftsbüchern verpfichtet ist, kann in Streitfällen vom Gericht jederzeit zur Vorlage (Edition) von Geschäftsunterlagen verpfichtet werden. Dies betrift nicht nur archivierte Daten, sondern auch aktuelle Geschäftsdaten und Unterlagen. Die gleiche Regel fndet sich sinngemäss in der eidgenössischen Zivil- und Strafprozessordnungen, Verwaltungsverfahrensgesetzen und zahlreichen weiteren Normen. Gleichzeitig ergibt sich aus Art. 8 ZGB, dass in der Regel diejenige Partei das Vorhandensein einer behaupteten Tatsache zu beweisen hat, aus der sie Rechte ableitet (allgemeine Beweislastregel). Somit ergibt sich, dass für die Durchsetzung von Ansprüchen jeweils vom Kläger oder Beklagten die Beweise erbracht werden müssen. Wie bereits ausgeführt, sind elektronisch gespeicherte Geschäftsunterlagen grundsätzlich den übrigen Beweisen gleichgestellt. Dabei haben elektronische Beweismittel i.d.r. keine Urkundenqualität 27 (wie z.b. handschriftlich unterzeichnete Bilanzen). Elektronische Beweise unterliegen daher regelmässig der freien Beweiswürdigung. Der Wert des Beweismittels wird insbesondere durch die Integrität 24 Art. 8 Abs. 2 DSG 25 Art. 9 Abs. 1 VDSG 26 Art. 10 VDSG 27 erst mit der Signierung durch eine anerkannte digitale Signatur und sichergestellten Unveränderbarkeit eines elektronischen Dokumentes wird zusätzlich zu bestimmten inhaltlichen Erfordernissen - die Urkundenqualität gegeben sein. RA lic.iur. Marc Fischer 4 6

5 und Authentizität des digitalen Datums bestimmt. Im Zweifel muss ein neutraler Gutachter durch Analyse der Ordnungsmässigkeit der Datenhaltung diese beide Voraussetzungen beurteilen. Es ist jedoch leicht nachvollziehbar, dass der Verlust von digital gespeicherten Geschäftsdaten im Streitfalle ein Unternehmen allenfalls existentiell bedrohen kann. 2.5 Spezialgesetze Zahlreiche weitere Gesetze verpfichten zur ordnungsgemässen Aufbewahrung und Archivierung von Daten. Es handelt sich dabei insbesondere um: - Sozialversicherungsrecht 28 - Produktehaftpfichtgesetz 29 - Bankengesetz 30 - Geldwäschereigesetz 31 - Ökologierecht 32 - Forschungsrecht 33 - Öfentliches Archivierungsrecht - Führung von öfentlichen Ämtern Teilweise ergibt sich die Dokumentationspficht bloss sinngemäss (z.b. bei Produktehaftpficht), zum Teil explizit und unter Strafandrohung (z.b. Bankengesetz). Die kantonalen und bundesrechtlichen Vorschriften über die ordnungsgemässe Amtsführung 34 richten sich überwiegend nach den vorerwähnten Vorschriften über den Datenschutz und die Informationssicherheit. Ausser bestimmten Dokumentationspfichten und organisatorische Massnahmen ergeben sich daraus keine spezielle technische Anforderungen an die Datensicherung und archivierung, welche von den vorerwähnten Buchführungsvorschriften abweichen würden. 2.6 Selbstregulierung (Internationale Normen) Der Gesetzgeber verweist in verschiedenen Gesetzen bezüglich der ordnungsgemässen Datenhaltung auf nichtstaatliche Richtlinien und Empfehlungen, wie sie verschiedene nationale oder internationale Selbstregulierungsorganisationen (z.b. Treuhand-Kammer, ISACA, COBIT, ISO) erlassen 35. International die grösste Bedeutung hat wohl der seit dem Jahr 2001 gültige Standard ISO 15489/1, auf den sich auch in der Schweiz bereits die ersten gesetzlichen Bestimmungen ausdrücklich beziehen 36. Dieser Norm stellt Richtlinien für die Organisation und Aufbewahrung von Daten auf, die im Rahmen der Geschäftstätigkeit anfallen. Die deutsche Übersetzung und Integrierung in das Regelwerk der DIN-Normen ist unter DIN ISO erfolgt. International anerkannte Richtlinien für die Informationssicherheit fnden sich auch bei BS 7799 (gleichbedeutend mit ISO 17799). Die Richtlinien (ISO-Standards) verlangen vor allem konzeptionelle und organisatorische Massnahmen im Zusammenhang mit der Aufbewahrung von Daten. Gegebenenfalls lassen sich daraus technische Anforderungen ableiten. 2.7 Physischer Schutz Entsprechend dem wirtschaftlichen Wert, den Unternehmensdaten regelmässig haben, aber auch aufgrund gesetzlicher 37 oder Selbstregulierungs-Normen wird der physische Schutz von Daten verlangt. Darunter ist primär der Schutz der Daten vor äusseren physischen Einwirkungen (meist Elementarrisiken 38 ) zu verstehen, zusätzlich aber auch die Sicherstellung, dass nur 28 z.b. Art. 68 AHVG; Art. 136, 141, 156, 162 AHHV; Art. 81 f. KVG; Art. 93 UVG; Art. 116 UVV; Art. 53 BVG 29 Art. 5 PrHG 30 Art. 46 BaG 31 Art. 7 GwG 32 z.b. Art. 28 Giftverordnung, Art. 47 Stofverordnung, Art. 46 USG 33 z.b. Verordnung über die gute Laborpraxis (GLP) und ihre Anhänge (Zertifzierung) 34 z.b. Weisungen über die Aktenführung in der Bundesverwaltung vom ; Finanzhaushaltsverordnung vom , vgl. Weber, Elektronische Aufbewahrung und Archivierung, S z.b. Art. 2 Abs. 3 GeBüV 36 z.b. 6 Abs. 3 lit. c der kant. Verordnung über die Aktenführung im Kanton Basel-Landschaft 37 z.b. durch Datenschutzgesetz resp. Verordnung (Art. 9 Abs. 1 VDSG) 38 Wasser, Hitze, Erschütterung, Überspannung etc. RA lic.iur. Marc Fischer 5 6

6 berechtigte Personen physisch Zugrif zu den Daten erhalten. Dementsprechend sind die Archivierungs-Geräte grundsätzlich in zutritts- und einbruchgeschützten Räumlichkeiten zu installieren, welche dort vor Elementarschäden angemessen geschützt sind. Der physische Zugrif auf die Speichermedien ist zu protokollieren. Sinnvollerweise erfolgt die Abgabe der Passwörter immer unter Anwendung des sog. Vier-Augen-Prinzips, d.h. für die Verteilung und Änderung von Passwörtern sind jeweils zwei Personen verantwortlich. Dementsprechend ist die Erteilung eines Passwortes jeweils durch Kollektivunterschrift zu bestätigen. RA lic.iur. Marc Fischer 6 6

Rechtliche Aspekte der elektronischen Archivierung. Datenschutz-Forum 28. Juni 2005

Rechtliche Aspekte der elektronischen Archivierung. Datenschutz-Forum 28. Juni 2005 Rechtliche Aspekte der elektronischen Archivierung Datenschutz-Forum 28. Juni 2005 Gründe für Archivierung Kaufmännische Buchführung Spezialgesetze Beweissicherung Nachvollziehbarkeit des Handelns Dokumentation

Mehr

WE MANAGE INFORMATION

WE MANAGE INFORMATION WE MANAGE INFORMATION Herzlich Willkommen! www.alos.ch WE MANAGE INFORMATION Rechtskonforme elektronische Aufbewahrung von Geschäftsunterlagen MLaw, Philip Oehen Rechtsanwalt & Notar Gartenstrasse 4 6300

Mehr

Datenstrom oder Papierstau im Archiv?

Datenstrom oder Papierstau im Archiv? Datenstrom oder Papierstau im Archiv? Rechtliche Aspekte zum Records Management Dr. Peter K. Neuenschwander Rechtsanwalt Schweizer Neuenschwander & Partner Rotfluhstrasse 91 CH-8702 Zollikon-Zürich Tel.:

Mehr

Eidgenössisches Finanzdepartement EFD Gesetzliche Anforderungen an die elektronische Rechnung aus Sicht der ESTV

Eidgenössisches Finanzdepartement EFD Gesetzliche Anforderungen an die elektronische Rechnung aus Sicht der ESTV Gesetzliche Anforderungen an die elektronische Rechnung aus Sicht der ESTV IFA-Landesgruppe Liechtenstein Fachsymposium zum Thema Mehrwertsteuer 17. September 2015 Überblick Betrachtung aus dem Blickwinkel

Mehr

Rechtslage bezüglich Datenhaltung in der Schweiz

Rechtslage bezüglich Datenhaltung in der Schweiz Rechtslage bezüglich Datenhaltung in der Schweiz 1. Regeln zur Aufbewahrungspflicht eine Übersicht 2. Umfang der Aufbewahrungspflicht 3. Form der Aufbewahrung Allgemein Elektronische Aufbewahrung im Besonderen

Mehr

Verordnung des EFD über elektronische Daten und Informationen

Verordnung des EFD über elektronische Daten und Informationen Verordnung des EFD über elektronische Daten und Informationen (ElDI-V) 641.201.511 vom 11. Dezember 2009 (Stand am 1. Januar 2017) Das Eidgenössische Finanzdepartement (EFD), gestützt auf Artikel 125 der

Mehr

Aktuelle steuerrechtliche Anforderungen im E-Invoicing

Aktuelle steuerrechtliche Anforderungen im E-Invoicing Aktuelle steuerrechtliche Anforderungen im E-Invoicing swissdigin-forum vom 17. Juni 2010 Das Rezept Unklar/unsic cher klar/siche er 2 1 Zielsetzung des heutigen Forums Solide Auslegeordnung und Einschätzung

Mehr

Digitale Archivierung

Digitale Archivierung 28.10.2002 Digitale Archivierung Vorlesung Informations-, Informatik- und Telekommunikationsrecht WS02/03 Juristische Fakultät, Universität Basel David Rosenthal 2 Was damit tun? - Ausdrucken und aufbewahren?

Mehr

Archivierung von elektronischen Rechnungen

Archivierung von elektronischen Rechnungen Archivierung von elektronischen Rechnungen swissdigin-forum, 13.06.2007 Inhalt Ihre Fragen Was ist anders bei der Prüfung Einzelfragen Schlussbemerkungen 2 1 (Brennende) Fragen Unterschiede aus MWST-Sicht

Mehr

Verordnung des Regierungsrates über den Datenschutz (Datenschutzverordnung)

Verordnung des Regierungsrates über den Datenschutz (Datenschutzverordnung) 70.7 Verordnung des Regierungsrates über den Datenschutz (Datenschutzverordnung) vom 4. November 008 (Stand. März 0). Allgemeine Bestimmungen.. Begriffsdefinitionen Betroffene Personen Betroffene Personen

Mehr

Beurteilung der Banana.ch-Software

Beurteilung der Banana.ch-Software Ernst & Young AG Steuerberatung Aeschengraben 9 Postfach CH-4002 Basel Telefon +41 58 286 86 86 Fax +41 58 286 85 19 www.ey.com/ch Banana.ch Herr Domenico Zucchetti Via Trevano 7a 6900 Lugano Basel, 20.

Mehr

Elektronische Buchführung und Archivierung gesetzlich anerkannt

Elektronische Buchführung und Archivierung gesetzlich anerkannt Lukas Marbacher Elektronische Buchführung und Archivierung gesetzlich anerkannt Revidierte Bestimmungen des Obligationenrechts über die kaufmännische Buchführung mit Ausführungsverordnung Alle Geschäftsbücher,

Mehr

Änderung vom 17. September 2007 der Verordnung des EFD über elektronisch übermittelte Daten und Informationen (ElDI-V)

Änderung vom 17. September 2007 der Verordnung des EFD über elektronisch übermittelte Daten und Informationen (ElDI-V) Eidgenössisches Finanzdepartement EFD Eidgenössische Steuerverwaltung ESTV Änderung vom 17. September 2007 der Verordnung des EFD über elektronisch übermittelte Daten und Informationen (ElDI-V) Kommentar

Mehr

Ausfüllhilfe Technische und organisatorische Maßnahmen. Hinweis:

Ausfüllhilfe Technische und organisatorische Maßnahmen. Hinweis: Ausfüllhilfe Technische und organisatorische Maßnahmen Hinweis: Die nachfolgende Ausfüllhilfe soll als Hilfsmittel zur Beschreibung der technischen und organisatorischen Maßnahmen gemäß Art. 32 Abs. 1,

Mehr

Gesetz über die Archivierung (Archivierungsgesetz)

Gesetz über die Archivierung (Archivierungsgesetz) 6 Gesetz über die Archivierung (Archivierungsgesetz) Vom. Mai 006 (Stand. Januar 0) Der Landrat des Kantons Basel-Landschaft beschliesst: Allgemeine Bestimmungen Zweck Dieses Gesetz bezweckt die Nachvollziehbarkeit

Mehr

Datenschutz in der Volksschule

Datenschutz in der Volksschule Datenschutz in der Volksschule SGV-Forum 18. November 2010 lic.iur. RA Franziska Gschwend, Inhalt Einleitung Begriffe Grundsätze des Datenschutzes Zulässigkeit der Datenbearbeitung und -bekanntgabe Rechte

Mehr

Was muss in einem Bearbeitungsreglement eines Bundesorgans aufgeführt werden?

Was muss in einem Bearbeitungsreglement eines Bundesorgans aufgeführt werden? Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter EDÖB Was muss in einem Bearbeitungsreglement eines Bundesorgans aufgeführt werden? Das Bearbeitungsreglement soll für die notwendige Transparenz

Mehr

Verordnung des EFD über elektronische Daten und Informationen

Verordnung des EFD über elektronische Daten und Informationen Verordnung des EFD über elektronische Daten und Informationen (ElDI-V) vom 11. Dezember 2009 Das Eidgenössische Finanzdepartement (EFD), gestützt auf Artikel 125 der Mehrwertsteuerverordnung vom 27. November

Mehr

Die Elektronische Archivierung

Die Elektronische Archivierung Die Elektronische Archivierung Wie IT-Security und Compliance- Anforderungen einhergehen mag. iur. Maria Winkler IT & Law Consulting GmbH Gründe für Archivierung Kaufmännische Buchführung Beweissicherung

Mehr

Mobile Apps für die Gesundheitsbranche und Datenschutz

Mobile Apps für die Gesundheitsbranche und Datenschutz Mobile Apps für die Gesundheitsbranche und Datenschutz Schutz vor Daten soll ein Grundrecht werden Grundrecht auf informationelles Selbstbestimmungsrecht mit der Folge der Beweislastumkehr. Unternehmen

Mehr

DATENSCHUTZ UND DATENSICHERHEIT IN ALTERSGERECHTEN ASSISTENZSYSTEMEN

DATENSCHUTZ UND DATENSICHERHEIT IN ALTERSGERECHTEN ASSISTENZSYSTEMEN DATENSCHUTZ UND DATENSICHERHEIT IN ALTERSGERECHTEN ASSISTENZSYSTEMEN Annika Selzer Vortrag an der Fachhochschule Frankfurt am 10. Oktober 2013 AGENDA Begriffsbestimmungen Definition Datenschutz Definition

Mehr

Technische und organisatorische Maßnahmen

Technische und organisatorische Maßnahmen Technische und organisatorische Maßnahmen Folgende technische und organisatorische Maßnahmen wurden getroffen: A. Zutrittskontrolle Maßnahmen, die geeignet sind, Unbefugten den Zutritt zu Datenverarbeitungsanlagen

Mehr

Ausführungsreglement zum Gesetz über die Information der Öffentlichkeit, den Datenschutz und die Archivierung (ARGIDA) vom 16.

Ausführungsreglement zum Gesetz über die Information der Öffentlichkeit, den Datenschutz und die Archivierung (ARGIDA) vom 16. - 1 - Ausführungsreglement zum Gesetz über die Information der Öffentlichkeit, den Datenschutz und die Archivierung (ARGIDA) vom 16. Dezember 2010 Der Staatsrat des Kantons Wallis eingesehen Artikel 57

Mehr

Schuldbetreibungs- und Konkurskommission

Schuldbetreibungs- und Konkurskommission Obergericht Schuldbetreibungs- und Konkurskommission KKS.2005.9 Inkrafttreten: 1. November 2005 Letzte Änderung: 25. November 2016 Richtlinien (Rahmenbedingungen) für die Einführung und den Betrieb der

Mehr

Gesetzeskonforme Archivierung

Gesetzeskonforme Archivierung Gesetzeskonforme Archivierung Omicron AG Kundenveranstaltung vom 24. September 2010 Michael Isler Übersicht Gesetzliche Grundlagen Buchführungsgrundsätze Technische Anforderungen an elektronische Archivierungssysteme

Mehr

I F/2. Datenschutzverordnung * (DSV) 1. Datensicherheit. Der Regierungsrat,

I F/2. Datenschutzverordnung * (DSV) 1. Datensicherheit. Der Regierungsrat, Datenschutzverordnung * (DSV) Vom 20. Mai 2003 (Stand 1. Januar 2017) Der Regierungsrat, I F/2 gestützt auf die Artikel 8, 22 und 24 des Gesetzes vom 5. Mai 2002 über den Schutz von Personendaten (Datenschutzgesetz)

Mehr

Anlage zur Vereinbarung nach 11 BDSG Allgemeine technische und organisatorische Maßnahmen nach 9 BDSG und Anlage. Für Auftragsnehmer

Anlage zur Vereinbarung nach 11 BDSG Allgemeine technische und organisatorische Maßnahmen nach 9 BDSG und Anlage. Für Auftragsnehmer Anlage zur Vereinbarung nach 11 BDSG Allgemeine technische und organisatorische Maßnahmen nach 9 BDSG und Anlage Für Auftragsnehmer Seitens des Auftragnehmers wurden nachfolgend aufgeführte Maßnahmen zum

Mehr

Aufstellung der Maßnahmen zum Datenschutz ( Datenschutzplan für die Arztpraxis )

Aufstellung der Maßnahmen zum Datenschutz ( Datenschutzplan für die Arztpraxis ) DeltaMed Süd Muster Aufstellung der Maßnahmen zum Datenschutz ( Datenschutzplan für die Arztpraxis ) Dieses Muster soll als Orientierungshilfe dienen. Es ist je nach den Umständen des konkreten Einzelfalls

Mehr

I F/2. Datenschutzverordnung. 1. Datensicherheit. Der Regierungsrat,

I F/2. Datenschutzverordnung. 1. Datensicherheit. Der Regierungsrat, Datenschutzverordnung Vom 20. Mai 2003 (Stand 7. Mai 2006) Der Regierungsrat, I F/2 gestützt auf die Artikel 8, 22 und 24 des Gesetzes vom 5. Mai 2002 über den Schutz von Personendaten (Datenschutzgesetz)

Mehr

Endgültige Vernichtung von Daten Risiken und rechtliche Anforderungen

Endgültige Vernichtung von Daten Risiken und rechtliche Anforderungen Endgültige Vernichtung von Daten Risiken und rechtliche Anforderungen Security Zone 2010 Themen Müssen Daten und Dokumente vernichtet werden? Informationssicherheit Geheimhaltungspflichten Datenschutzrecht

Mehr

Ausführungsbestimmungen über die Digitalisierung von Steuerakten

Ausführungsbestimmungen über die Digitalisierung von Steuerakten Ausführungsbestimmungen über die Digitalisierung von Steuerakten vom. Dezember 05 (Stand. Januar 06) 6. Der Regierungsrat des Kantons Obwalden, gestützt auf Artikel 89a des Steuergesetzes vom 0. Oktober

Mehr

Datenschutz. Lehrstuhl für Informations- und Kommunikationsrecht Prof. Dr. Florent Thouvenin HS Rechtswissenschaftliches Institut

Datenschutz. Lehrstuhl für Informations- und Kommunikationsrecht Prof. Dr. Florent Thouvenin HS Rechtswissenschaftliches Institut Datenschutz Lehrstuhl für Informations- und Kommunikationsrecht Prof. Dr. Florent Thouvenin HS 2014 Seite 1 VII. Datenschutzrecht 1. Zweck Datenschutz 2. Internationale Grundlagen 3. Rechtsgrundlagen Schweiz

Mehr

Bearbeitungsreglement. Umgang mit Personendaten bei der Atupri Gesundheitsversicherung

Bearbeitungsreglement. Umgang mit Personendaten bei der Atupri Gesundheitsversicherung Umgang mit Personendaten bei der Atupri Gesundheitsversicherung 01.01.2016 Grundsatz Mit Hilfe des BearbeitungsReglements stellt die Atupri sicher, dass die Persönlichkeits- und die Grundrechte der versicherten

Mehr

Auftragsdatenverarbeitung

Auftragsdatenverarbeitung Auftragsdatenverarbeitung Inhaltsverzeichnis Präambel 1 1 Definitionen 1 2 Anwendungsbereich und Verantwortlichkeit 1 3 Pflichten des Auftragnehmers 2 4 Pflichten des Auftraggebers 3 5 Anfragen Betroffener

Mehr

Rechtswissenschaftliches Institut. Datenschutzrecht. Lehrstuhl für Informations- und Kommunikationsrecht Prof. Dr. Florent Thouvenin HS 2016.

Rechtswissenschaftliches Institut. Datenschutzrecht. Lehrstuhl für Informations- und Kommunikationsrecht Prof. Dr. Florent Thouvenin HS 2016. Datenschutzrecht Lehrstuhl für Informations- und Kommunikationsrecht Prof. Dr. Florent Thouvenin Seite 1 Überblick 1. Zweck 2. Rechtsgrundlagen 3. Geltungsbereich 4. Begriffe 5. Grundsätze der Datenbearbeitung

Mehr

Anforderungen der Finanzkontrolle an Informatik-Projekte des Rechnungswesens

Anforderungen der Finanzkontrolle an Informatik-Projekte des Rechnungswesens Finanzkontrolle des Kantons Luzern Bahnhofstrasse 19 6002 Luzern Telefon 041 228 59 23 finanzkontrolle@lu.ch www.finanzkontrolle.lu.ch Anforderungen der Finanzkontrolle an Informatik-Projekte des Rechnungswesens

Mehr

1 In den Einrichtungen der Behindertenhilfe (gem. Anerkennungsverordnung; SG

1 In den Einrichtungen der Behindertenhilfe (gem. Anerkennungsverordnung; SG Abteilung Behindertenhilfe Richtlinien zur Aufbewahrung und Archivierung von Akten (Ausgabe 02.2015) Allgemeines 1 In den Einrichtungen der Behindertenhilfe (gem. Anerkennungsverordnung; SG 869.150) fallen

Mehr

(Punktuelle) Videoüberwachung auf öffentlichem Grund Reglement über die (punktuelle) Videoüberwachung auf öffentlichem Grund 3)

(Punktuelle) Videoüberwachung auf öffentlichem Grund Reglement über die (punktuelle) Videoüberwachung auf öffentlichem Grund 3) (Punktuelle) Videoüberwachung auf öffentlichem Grund 40.0 Reglement über die (punktuelle) Videoüberwachung auf öffentlichem Grund 3) vom 30. November 00 Der Stadtrat, gestützt auf Art. 6 der Polizeiverordnung

Mehr

Das elektronische SHAB-Archiv Ist das Problem der kryptographischen Langzeitsicherheit gelöst?

Das elektronische SHAB-Archiv Ist das Problem der kryptographischen Langzeitsicherheit gelöst? Das elektronische SHAB-Archiv Ist das Problem der kryptographischen Langzeitsicherheit gelöst? 29. März 2011 Um was geht es? 2 Inhalt und Ziel Projekt-Anforderungen (Markwalder) Rechtliche Ausgangslage

Mehr

Datenschutz Freiermuth Wolfgang 1

Datenschutz Freiermuth Wolfgang 1 Datenschutz Freiermuth Wolfgang 1 IT- Sicherheit und Datenschutz IT Sicherheit Datenschutz die DATEN müssen sicher sein die PERSONEN müssen sicher sein Datenschutz Freiermuth Wolfgang 2 IT Sicherheit:

Mehr

D_09d Musterschulungsunterlage zum Datenschutz

D_09d Musterschulungsunterlage zum Datenschutz D_09d Musterschulungsunterlage zum Datenschutz Hinweis: Dieses Muster dient der beispielsweisen Umsetzung der Regelungen der DSGVO in Bezug auf den Schulungen für Mitarbeiter und Mitarbeiterinnen im Unternehmen.

Mehr

Zürcher Steuerbuch Nr. 30/211 elektronische Erfassung und Aufbewahrung von Steuerakten Vernichtung von Papierakten

Zürcher Steuerbuch Nr. 30/211 elektronische Erfassung und Aufbewahrung von Steuerakten Vernichtung von Papierakten Zürcher Steuerbuch Nr. 30/211 elektronische Erfassung und Vernichtung von Papierakten Weisung der Finanzdirektion über die elektronische Erfassung und sowie die Vernichtung von Papierakten (ab Steuerperiode

Mehr

Datensicherheitskonzept. Maßnahmen zur Datenschutzkontrolle gemäß 9 des Bundesdatenschutzgesetzes und der zugehörigen Anlage

Datensicherheitskonzept. Maßnahmen zur Datenschutzkontrolle gemäß 9 des Bundesdatenschutzgesetzes und der zugehörigen Anlage Datensicherheitskonzept Maßnahmen zur Datenschutzkontrolle gemäß 9 des Bundesdatenschutzgesetzes und der zugehörigen Anlage 1 Datenschutzmaßnahmen Präambel Die im Folgenden beschriebenen technischen und

Mehr

Weisung des Roche-Konzerns. betreffend. Schutz von personenbezogenen Daten

Weisung des Roche-Konzerns. betreffend. Schutz von personenbezogenen Daten Weisung des Roche-Konzerns betreffend Schutz von personenbezogenen Daten PRÄAMBEL Als weltweit operierender Konzern setzt Roche auf allen Sektoren Systeme für die Verarbeitung und den Transfer von Daten

Mehr

Vertragsmanagement bei IWB Digitalisierung der Weg. Frank Kilchenmann, Andrea Hemprich 30. März2017

Vertragsmanagement bei IWB Digitalisierung der Weg. Frank Kilchenmann, Andrea Hemprich 30. März2017 Vertragsmanagement bei IWB Digitalisierung der Weg Frank Kilchenmann, Andrea Hemprich 30. März2017 Agenda Die IWB stellt sich vor Im Treibsand einer heterogenen Unternehmung Ausgangslage Die rechtlichen

Mehr

WEISUNGEN ÜBER DIE INFORMATION DER ÖFFENTLICHKEIT, DEN DATENSCHUTZ UND DIE ARCHIVIERUNG IN DER GEMEINDE NATERS

WEISUNGEN ÜBER DIE INFORMATION DER ÖFFENTLICHKEIT, DEN DATENSCHUTZ UND DIE ARCHIVIERUNG IN DER GEMEINDE NATERS WEISUNGEN ÜBER DIE INFORMATION DER ÖFFENTLICHKEIT, DEN DATENSCHUTZ UND DIE ARCHIVIERUNG IN DER GEMEINDE NATERS Zweck Artikel 1 In Anlehnung an das kantonale Gesetz über die Information der Öffentlichkeit,

Mehr

1 Allgemeine Bestimmungen

1 Allgemeine Bestimmungen 5.040. Direktionsverordnung über Informationssicherheit und Datenschutz (ISDS DV) vom 0.0.0 (Stand 0.04.0) Die Finanzdirektion des Kantons Bern, gestützt auf Artikel 8 des Datenschutzgesetzes vom 9. Februar

Mehr

E-Invoicing und MWST- Prüfung

E-Invoicing und MWST- Prüfung E-Invoicing und MWST- Prüfung swissdigin-forum vom 20.November 2013 Themen MWST-Kontrolle Die (E-)Rechnung: Im Handelsrecht Im Mehrwertsteuerrecht 2 1 MWST-Kontrolle Ablauf Der Ablauf ist auf der Webseite

Mehr

von / nach CH Fokus auf der elektronischen Signatur Merkmale der grenzüberschreitenden Rechnungsstellung

von / nach CH Fokus auf der elektronischen Signatur Merkmale der grenzüberschreitenden Rechnungsstellung Grenzüberschreitendes E-Invoicing von / nach CH Fokus auf der elektronischen Signatur eberhard@keyon.ch V1.4 2010 by keyon (www.keyon.ch) Agenda Über Keyon Gesetzliche Grundlagen 1 Über Keyon Über Keyon

Mehr

GESETZ über den Schutz von Personendaten (Datenschutzgesetz, DSG) 1

GESETZ über den Schutz von Personendaten (Datenschutzgesetz, DSG) 1 GESETZ über den Schutz von Personendaten (Datenschutzgesetz, DSG) 1 (vom 20. Februar 1994 2 ; Stand am 1. Januar 2008) 2.2511 Das Volk des Kantons Uri, gestützt auf Artikel 37 Absatz 2 des Bundesgesetzes

Mehr

Vereinbarung über den elektronischen Datenaustausch (EDI)

Vereinbarung über den elektronischen Datenaustausch (EDI) Vereinbarung über den elektronischen Datenaustausch (EDI) RECHTLICHE BESTIMMUNGEN Die Vereinbarung über den elektronischen Datenaustausch (EDI) wird getroffen von und zwischen: Stadtwerke Barmstedt Bahnhofstr.

Mehr

Versenden digitaler Patientendaten: Probleme aus Sicht des Juristen

Versenden digitaler Patientendaten: Probleme aus Sicht des Juristen Versenden digitaler Patientendaten: Probleme aus Sicht des Juristen Marco Donatsch Dr. iur., Rechtsanwalt marco.donatsch@bratschi-law.ch www.bratschi-law.ch 21. Jahrestagung der Schweizerischen Gesellschaft

Mehr

Anforderungen an elektronisch übermittelte Rechnungen

Anforderungen an elektronisch übermittelte Rechnungen Ein Merkblatt Ihrer IHK Anforderungen an Einleitung Seit Mitte 2011 können auch in elektronischer Form erstellt werden. Das Umsatzsteuergesetz (UStG) wurde diesbezüglich geändert. Elektronisch übermittelte

Mehr

Elektronische Langzeitarchivierung mit elektronischen Signaturen

Elektronische Langzeitarchivierung mit elektronischen Signaturen Elektronische Langzeitarchivierung mit elektronischen Signaturen V1.0 2009 by keyon. 1 Agenda Über Keyon Der Erste Eindruck und die Realität Rechtssicherheit bei der Umsetzung Rückblick auf sechs Jahre

Mehr

Bundesgesetz über die Unternehmens- Identifikationsnummer

Bundesgesetz über die Unternehmens- Identifikationsnummer Bundesgesetz über die Unternehmens- Identifikationsnummer (UIDG) vom... Die Bundesversammlung der Schweizerischen Eidgenossenschaft, gestützt auf die Artikel 65 Absatz 2, 77 Absatz 2, 80 Absätze 1 und

Mehr

Mustervereinbarung über den elektronischen Datenaustausch (EDI)

Mustervereinbarung über den elektronischen Datenaustausch (EDI) Mustervereinbarung über den elektronischen Datenaustausch (EDI) RECHTLICHE BESTIMMUNGEN Die Vereinbarung über den elektronischen Datenaustausch (EDI) wird getroffen von und zwischen: Gemeindewerke Herxheim,

Mehr

Vereinbarung über den elektronischen Datenaustausch (EDI)

Vereinbarung über den elektronischen Datenaustausch (EDI) Vereinbarung über den elektronischen Datenaustausch (EDI) RECHTLICHE BESTIMMUNGEN Die Vereinbarung über den elektronischen Datenaustausch (EDI) wird getroffen von und zwischen: Stadtwerke Walldürn GmbH

Mehr

Vereinbarung über den elektronischen Datenaustausch (EDI)

Vereinbarung über den elektronischen Datenaustausch (EDI) Vereinbarung über den elektronischen Datenaustausch (EDI) Zwischen Dow Olefinverbund GmbH... Straße B 13, 06258 Schkopau und.... - nachfolgend die Vertragspartner genannt Seite 1 von 5 1 Zielsetzung und

Mehr

PricewaterhouseCoopers. Beurteilung der elektronischen Archivierung aus Sicht einer Revisionsgesellschaft

PricewaterhouseCoopers. Beurteilung der elektronischen Archivierung aus Sicht einer Revisionsgesellschaft Beurteilung der elektronischen Archivierung aus Sicht einer Revisionsgesellschaft 13. Juni 2007 *connectedthinking Agenda Archivierungsumfeld Gesetzliche Grundlagen der Buchführung und der Mehrwertsteuer

Mehr

Verordnung über das Personen-, Akten- und Geschäftsverwaltungssystem der Konsularischen Direktion

Verordnung über das Personen-, Akten- und Geschäftsverwaltungssystem der Konsularischen Direktion Verordnung über das Personen-, Akten- und Geschäftsverwaltungssystem der Konsularischen Direktion (SAS-EDA-Verordnung) vom 5. November 2014 Der Schweizerische Bundesrat, gestützt auf Artikel 57h des Regierungs-

Mehr

von Roger Jaquet, Business ControllingPartner AG Zürich, 3. September 2015

von Roger Jaquet, Business ControllingPartner AG Zürich, 3. September 2015 Fachveranstaltung «E-Rechnung in der Schweiz - Compliance und Führungsverantwortung» Verfahrensdokumentation und elektronisch geführte Geschäftsbücher 3. September 2015, Zürich von Roger Jaquet, Business

Mehr

Verordnung des EFD über elektronische Daten und Informationen

Verordnung des EFD über elektronische Daten und Informationen Verordnung des EFD über elektronische Daten und Informationen Änderung swissdigin-forum, 28.11.2007 Themen Verordnungsänderung Hauptgrund: Anpassung Bestimmungen über die elektronische Signatur Übergangsbestimmungen

Mehr

Erläuternder Kommentar. zum Muster-Benutzerreglement für die Bekanntgabe von Personendaten durch Abrufverfahren

Erläuternder Kommentar. zum Muster-Benutzerreglement für die Bekanntgabe von Personendaten durch Abrufverfahren Autorité cantonale de la transparence et de la protection des données ATPrD Kantonale Behörde für Öffentlichkeit und Datenschutz ÖDSB Kantonale Datenschutzbeauftragte Chorherrengasse 2, 1700 Freiburg Kantonale

Mehr

Vereinbarung über den elektronischen Datenaustausch (EDI)

Vereinbarung über den elektronischen Datenaustausch (EDI) Vereinbarung über den elektronischen Datenaustausch (EDI) RECHTLICHE BESTIMMUNGEN Die Vereinbarung über den elektronischen Datenaustausch (EDI) wird getroffen von und zwischen: «Firmenname» «Straße_Hausnr»

Mehr

Digitalisierung Rechtliche Rahmenbedingungen

Digitalisierung Rechtliche Rahmenbedingungen Digitalisierung Rechtliche Rahmenbedingungen KMU-Tag vom 27. Oktober 2017 mag. iur. Maria Winkler Agenda Digitalisierung unternehmerischer Abläufe Cloud Services: Nutzen und Risiken Neue Anforderungen

Mehr

Ihre Referentin. Mareike Holst COMMERZ KONTOR GMBH Steuerberatungsgesellschaft. Steuerfachangestellte, Diplom Sozialwirtin

Ihre Referentin. Mareike Holst COMMERZ KONTOR GMBH Steuerberatungsgesellschaft. Steuerfachangestellte, Diplom Sozialwirtin Tatort Kasse Ihre Referentin Mareike Holst COMMERZ KONTOR GMBH Steuerberatungsgesellschaft Steuerfachangestellte, Diplom Sozialwirtin Telefon 040-32 3345-0 Mönckebergstraße 5 E-Mail holst@commerz-kontor.de

Mehr

Mikroverfilmung / Digitalisierung

Mikroverfilmung / Digitalisierung Kanton Zürich Gemeindeamt Mikroverfilmung / Digitalisierung g Fachtagung ZVZ vom 10. November 2015, Schloss Laufen am Rheinfall lic.iur. Alexander Dietrich-Mirkovic, Stv. Abteilungsleiter Ausgangslage

Mehr

Vereinbarung über den elektronischen Datenaustausch (EDI)

Vereinbarung über den elektronischen Datenaustausch (EDI) Seite 1 von 6, Anlage 3 EDI-Vereinbarung Vereinbarung über den elektronischen Datenaustausch (EDI) Zwischen EWN Entsorgungswerk für Nuklearanlagen GmbH Latzower Straße 1 17509 Rubenow Umsatzsteuer ID:

Mehr

Verordnung über Zertifizierungsdienste im Bereich der elektronischen Signatur

Verordnung über Zertifizierungsdienste im Bereich der elektronischen Signatur Verordnung über Zertifizierungsdienste im Bereich der elektronischen Signatur (Verordnung über die elektronische Signatur, VZertES) 943.032 vom 3. Dezember 2004 (Stand am 1. August 2011) Der Schweizerische

Mehr

Rechtskonforme Archivierung- (k)eine Hexerei. swissarchîve Symposium 2014. 08. Mai 2014 mag. iur. Maria Winkler

Rechtskonforme Archivierung- (k)eine Hexerei. swissarchîve Symposium 2014. 08. Mai 2014 mag. iur. Maria Winkler Rechtskonforme Archivierung- (k)eine Hexerei swissarchîve Symposium 2014 08. Mai 2014 mag. iur. Maria Winkler 1 Themen Elektronische Aufbewahrung und Archivierung von Geschäftsdokumenten Rechtliche Grundlagen

Mehr

Verordnung über die Datenschutzzertifizierungen (VDSZ)

Verordnung über die Datenschutzzertifizierungen (VDSZ) Verordnung über die Datenschutzzertifizierungen (VDSZ) vom... Entwurf vom 1. Februar 2007 Der Schweizerische Bundesrat, gestützt auf Artikel 11 Absatz 2 des Bundesgesetzes vom 19. Juni 1992 1 über den

Mehr

Zweiunddreissigster Titel: Die kaufmännische Buchführung

Zweiunddreissigster Titel: Die kaufmännische Buchführung Bundesgesetz betreffend die Ergänzung des Schweizerischen Zivilgesetzbuches 220 Art. 956 D. SC~U~Z 1 Die im Handelsregister eingetragene und irn Schweizerischen Hander Firmas2-' delsamtsblatt veröffentlichte

Mehr

gemäß 9 des Bundesdatenschutzgesetzes und der zugehörigen Anlage Stand

gemäß 9 des Bundesdatenschutzgesetzes und der zugehörigen Anlage Stand Technische und organisatorische zur Datensicherheit gemäß 9 des Bundesdatenschutzgesetzes und der zugehörigen Anlage Stand 06.10.2015 1 Bei Fragen zur rapidmail Informationssicherheit wenden Sie sich bitte

Mehr

SWICA Datenschutzreglement

SWICA Datenschutzreglement SWICA Gesundheitsorganisation (SWICA-Gruppe, nachfolgend SWICA) bearbeitet Informationen über versicherten Personen in komplexen organisatorischen Prozessen und mit anspruchsvollen technischen Einrichtungen.

Mehr

Sign oder nicht Sign das ist keine Frage Rechtliche Grundlagen der elektronischen Signatur

Sign oder nicht Sign das ist keine Frage Rechtliche Grundlagen der elektronischen Signatur Sign oder nicht Sign das ist keine Frage Rechtliche Grundlagen der elektronischen Signatur mag. iur. Maria Winkler Forum SuisseID vom 26.08.2014 Themen Gesetzliche Formvorschriften und die Bedeutung der

Mehr

Elektronische Rechnungsstellung (E-Rechnung)

Elektronische Rechnungsstellung (E-Rechnung) www.pwc.ch Elektronische Rechnungsstellung (E-Rechnung) Ein Leitfaden für Unternehmen und Institutionen Elektronische Rechnungsstellung (E-Rechnung) 1 Zum Auftakt Pro und Contra Mit dem vorliegenden Dokument

Mehr

ICT-Sicherheitsleitlinie vom 11. August 2015

ICT-Sicherheitsleitlinie vom 11. August 2015 vom 11. August 2015 In Kraft seit: 1. Oktober 2015 (nachgeführt bis 1. Oktober 2015) Inhaltsverzeichnis Art. 1 Einleitung... 1 Art. 2 Geltungsbereich... 1 Art. 3 Informationssicherheitsniveau... 1 Art.

Mehr

Das Öffentlichkeitsgesetz (OeG) im Überblick

Das Öffentlichkeitsgesetz (OeG) im Überblick Das Öffentlichkeitsgesetz (OeG) im Überblick Vortrag an den VSGP / NetzSG Veranstaltungen vom 12. & 18. Dezember 2014 RA Dr. Stephan Staub, Rechtskonsulent Ihr Referent Stephan Staub geb. 1959 Ausbildung:

Mehr

V by keyon. Rechtliche Grundlagen und bisherige Erfahrungen

V by keyon. Rechtliche Grundlagen und bisherige Erfahrungen V1.0 2008 by keyon. Rechtliche Grundlagen und bisherige Erfahrungen Agenda Über Keyon Der Erste Eindruck und die Realität Rechtssicherheit bei der Umsetzung Prozessdokumentation: Grundlage für Compliance

Mehr

Verordnung zum Bundesgesetz über den Datenschutz

Verordnung zum Bundesgesetz über den Datenschutz Verordnung zum Bundesgesetz über den Datenschutz (VDSG) 235.11 vom 14. Juni 1993 (Stand am 5. Dezember 2006) Der Schweizerische Bundesrat, gestützt auf die Artikel 6, 7, 8, 11, 16, 24 und 36 des Bundesgesetzes

Mehr

VERNICHTUNG ALTER AKTEN

VERNICHTUNG ALTER AKTEN 1 Inhaltsverzeichnis 1 INHALTSVERZEICHNIS 1 2 VERNICHTUNG ALTER AKTEN 2 2.1 DEFINITION 2 2.1.1 VERNICHTUNG 2 2.2 AKTEN 2 3 AUSSCHEIDUNG ALTER AKTEN 2 3.1 2 JAHRE AUFBEWAHREN 2 3.2 10 JAHRE AUFBEWAHREN

Mehr

1. Abschnitt: Allgemeine Bestimmungen. nach den Artikeln 50d und 50e AHVG systematisch verwenden.

1. Abschnitt: Allgemeine Bestimmungen. nach den Artikeln 50d und 50e AHVG systematisch verwenden. Verordnung des EDI über die Mindeststandards der technischen und organisatorischen Massnahmen bei der systematischen Verwendung der AHV-Versichertennummer ausserhalb der AHV Dieser Text ist ein Vorabdruck.

Mehr

Die rechtskonforme elektronische Rechnung. Was steckt dahinter?

Die rechtskonforme elektronische Rechnung. Was steckt dahinter? www.pwc.com Die rechtskonforme elektronische Rechnung Was steckt dahinter? Zürich, Oktober 2015 Einleitung Einleitung Gesetzlicher Rahmen in der Schweiz Risiken und Problemstellungen Schlussfolgerungen

Mehr

Datenschutz in der Pflege. Inhaltsübersicht. Einleitung

Datenschutz in der Pflege. Inhaltsübersicht. Einleitung Datenschutz in der Pflege PD Dr. iur. Hardy Landolt, LL.M. Rechtsanwalt und Lehrbeauftragter an der Universität St. Gallen Inhaltsübersicht Einleitung Rechtsnatur der Schweigepflicht Erscheinungsformen

Mehr

Informations- und Datenschutzverordnung (InfoDV)

Informations- und Datenschutzverordnung (InfoDV) Informations- und Datenschutzverordnung (InfoDV) 4. RRB vom 0. Dezember 00 (Stand. Juli 004) Der Regierungsrat des Kantons Solothurn gestützt auf 46 des Informations- und Datenschutzgesetzes vom. Februar

Mehr

Datenschutz-Forum HSW. Dienstag, 5. Juni 2007, Luzern. Ursula Sury, Rechtsanwältin, Prof. an der FHZ für Informatikrecht

Datenschutz-Forum HSW. Dienstag, 5. Juni 2007, Luzern. Ursula Sury, Rechtsanwältin, Prof. an der FHZ für Informatikrecht Datenschutz-Forum Dienstag, 5. Juni 2007, Luzern Hochschule für Wirtschaft, HSW Ursula Sury, Rechtsanwältin, Prof. an Underwriting Vertragsabschluss Neue Offerte Schaden Schadenbehebung Fallablage Underwriting

Mehr

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen Telekom Deutschland GmbH Landgrabenweg 151 53227 Bonn für das System Festnetz und Mobilfunk Postpay Abrechnungssysteme

Mehr

Signaturgesetz mit Tücken Biometrie & Digitale Signatur

Signaturgesetz mit Tücken Biometrie & Digitale Signatur Signaturgesetz mit Tücken Biometrie & Digitale Signatur mag. iur. Maria Winkler Advokatur SURY BRUN HOOL Agenda Stand der Gesetzgebung Gleichstellung der digitalen Signatur mit der eigenhändigen Unterschrift?

Mehr

Datenschutz- und Datensicherheitskonzept der e.consult AG (Kurzversion)

Datenschutz- und Datensicherheitskonzept der e.consult AG (Kurzversion) Datenschutz- und Datensicherheitskonzept der e.consult AG (Kurzversion) I. Ziel des Datenschutzkonzeptes Das Datenschutzkonzept stellt eine zusammenfassende Dokumentation der datenschutzrechtlichen Aspekte

Mehr

DATENSCHUTZREGLEMENT. Branchen Versicherung Assurance des

DATENSCHUTZREGLEMENT. Branchen Versicherung Assurance des T 044 2 1 1, F 044 21 2 02 Sihlquai 2, Postfach, 8031 Zürich www.branchenversicherung.ch Branchen Versicherung Assurance des mätiers @ 2 Assicurazicine dei mestieri DATENSCHUTZREGLEMENT Ausgabe Mai 201

Mehr

Elektronische Führung und Aufbewahrung von Geschäftsunterlagen

Elektronische Führung und Aufbewahrung von Geschäftsunterlagen Elektronische Führung und Aufbewahrung von Geschäftsunterlagen Dr. Stephan Werlen, LL.M. Rechtsanwalt ALTER WEIN IN NEUEN SCHLÄUCHEN, ABER es wird (vermeintlich) mehr Wein produziert! Slide 2 1 GRUNDLAGEN

Mehr

INFORMATIONS- UND DATENSCHUTZ-REGLEMENT DER STADT SURSEE

INFORMATIONS- UND DATENSCHUTZ-REGLEMENT DER STADT SURSEE INFORMATIONS- UND DATENSCHUTZ-REGLEMENT DER STADT SURSEE VOM 19. MAI 2014 INHALTSVERZEICHNIS 3 I. ALLGEMEINE BESTIMMUNGEN Art. 1 Geltungsbereich 3 II. INFORMATION UND KOMMUNIKATION Art. 2 Art. 3 Art.

Mehr

LEHLEITER + PARTNER TREUHAND AG

LEHLEITER + PARTNER TREUHAND AG LEHLEITER + PARTNER TREUHAND AG STEUERBERATUNGSGESELLSCHAFT für Leistungen ab 01.07.2011 Wer ist von der elektronischen Rechnungsstellung betroffen? Jeder Unternehmer im umsatzsteuerlichen Sinne unabhängig

Mehr

GoDB - Grundsätze zur ordnungsmäßigen Führung und Aufbewahrung von Büchern, Aufzeichnungen und Unterlagen in elektronischer Form sowie Datenzugriff

GoDB - Grundsätze zur ordnungsmäßigen Führung und Aufbewahrung von Büchern, Aufzeichnungen und Unterlagen in elektronischer Form sowie Datenzugriff GoDB - Grundsätze zur ordnungsmäßigen Führung und Aufbewahrung von Büchern, Aufzeichnungen und Unterlagen in elektronischer Form sowie Datenzugriff Erläuterungen und praktische Hinweise zu dem BMF-Schreiben

Mehr

' ($) 2 6'#! /4 2& ' /4! 2*!#! /4! +,%) *$ + -.!

' ($) 2 6'#! /4 2& ' /4! 2*!#! /4! +,%) *$ + -.! !"#" ! "# $ ! "# $# % & ' '( )!!!# * #!#!+## #!#! ',#!#- & -!! &!./# & 0+.!! 0!!#!#!)!.!!00! && - &* 1!(!+- &2 "!00! & & & " #$%$& " * 3!!' * * /#./#! * *& /##4! * ** /##' * *2 54+(!+! * ' ($) *$ 2,+!!

Mehr

vom 26. Februar 1991 (Stand 1. August 2013)

vom 26. Februar 1991 (Stand 1. August 2013) Nr. 8b Verordnung zum Datenschutzgesetz vom 6. Februar 99 (Stand. August 0) Der Regierungsrat des Kantons Luzern, gestützt auf die Absatz c, 7 Absatz, 0 Absatz, a Absatz und 0 des Datenschutzgesetzes vom.

Mehr

Elektronische Rechnungsstellung (E-Rechnung)

Elektronische Rechnungsstellung (E-Rechnung) www.pwc.ch Elektronische Rechnungsstellung (E-Rechnung) Ein Leitfaden für Unternehmen und Institutionen Elektronische Rechnungsstellung (E-Rechnung) 1 Zum Auftakt Pro und Contra Mit dem vorliegenden Dokument

Mehr

Elektronische Rechnungsstellung (E-Rechnung)

Elektronische Rechnungsstellung (E-Rechnung) www.pwc.ch Elektronische Rechnungsstellung (E-Rechnung) Ein Leitfaden für Unternehmen und Institutionen Elektronische Rechnungsstellung (E-Rechnung) 1 Zum Auftakt Pro und Contra Mit dem vorliegenden Dokument

Mehr

Revisionssicherheit Beilage zur Kundeninformation

Revisionssicherheit Beilage zur Kundeninformation Revisionssicherheit Beilage zur Kundeninformation Definition Der Begriff Revisionssicherheit bezieht sich auf elektronische Archivsysteme, die den Anforderungen des Handelsgesetzbuches ( 239, 257 HGB),

Mehr

Geheimhaltungsverpflichtung

Geheimhaltungsverpflichtung Geheimhaltungsverpflichtung zwischen Meta-Sys AG Stauffacherstrasse 96 8004 Zürich (im folgenden "Beauftragter" genannt) und FIRMA Adresse Ort (im folgenden "Auftraggeber" genannt) betreffend Verarbeitung

Mehr