Datenschutz und Archivierung



Ähnliche Dokumente
Datenschutz und Archivierung

Datenschutzrecht. Informations- und Kommunikationsrecht HS PD Dr. Simon Schlauri, Rechtsanwalt. Datenschutzrecht

«Hose abelaa!» Datenschutz im Einbürgerungsverfahren

Gesetz über den Schutz von Personendaten (Datenschutzgesetz)

Das Öffentlichkeitsprinzip im Kanton Schwyz

Datenschutz und Qualitätssicherung

Schweizerisches Bundesverwaltungsrecht

Dieses Gesetz regelt die Aktenführung, die Archivierung und die Benutzung der Unterlagen

Datenschutz-Forum HSW. Dienstag, 5. Juni 2007, Luzern. Ursula Sury, Rechtsanwältin, Prof. an der FHZ für Informatikrecht

Datenschutz im Alters- und Pflegeheim

Big Data Was ist erlaubt - wo liegen die Grenzen?

Stadt Frauenfeld. Datenschutzreglement

Datenschutz und Schule

Datenschutz-Politik der MS Direct AG

MUSTERWEISUNGEN ÜBER DIE REGISTRATUR UND DIE ARCHIVIERUNG VON DOKUMENTEN DER GEMEINDE ANDRÉ GABRIEL, GEMEINDESCHREIBER ST. ANTONI

Datenschutz im Schulalltag

1 Zum Schutz der Persönlichkeit regelt dieses Gesetz die Bearbeitung von Daten durch öffentliche Organe.

Probleme des Datenschutzes in der Versicherungsmedizin

gestützt auf 24 Abs. 3 des Archivgesetzes (ArchG) vom 18. November 2015, 2

Checkliste «Datenbekanntgabe»

Datenschutzreglement. 10. Dezember

Kanton Zug gestützt auf 5 Abs. 1 des Archivgesetzes vom 29. Januar ),

Datenschutzreglement. Einwohnergemeinde Lengnau

Weisung zur Videoüberwachung an der Pädagogischen Hochschule Zürich

Drei Fragen zum Datenschutz im. Nico Reiners

Datenschutz in der Praxis

Versenden digitaler Patientendaten: Probleme aus Sicht des Juristen

Datenschutzgesetz (DSchG)

Reglement über den Datenschutz (Datenschutzreglement) 6. Januar 2015/me

II 1 Verantwortung der Leitung II 1.13 Datenschutzkonzept. Gültigkeitsbereich Verantwortlich Team

Datenschutz (Info-Veranstaltung f. Administratoren) H. Löbner Der Datenschutzbeauftragte. Was heißt denn hier Datenschutz?

Art. 1 Zweck Dieses Gesetz bezweckt den Schutz der Persönlichkeit und der Grundrechte von Personen, über die Daten bearbeitet werden.

Der Kantonsrat des Kantons Zug, gestützt auf 41 Bst. b der Kantonsverfassung 1) beschliesst:

Datenschutzreglement. Einwohnergemeinde Kandersteg

Vielfältiges Dialogmarketing Datenschutz Feind des Mobile Marketing? Referat für den SDV vom 23. April Dr. Oliver Staffelbach, LL.M.

D i e n s t e D r i t t e r a u f We b s i t e s

Datenschutz; Weisungen

Schweizerisches Bundesverwaltungsrecht

Muster- Reglement über Records Management und Archivierung

Reglement über den Datenschutz in der Gemeindeverwaltung Würenlos

10 IDG (Gesetz über die Information und den Datenschutz, LS 170.4) 24 IDV (Verordnung über die Information und den Datenschutz, LS 170.

Bayerisches Landesamt für Datenschutzaufsicht in der Regierung von Mittelfranken

Sicherheit - Dokumentation. Erstellt von James Schüpbach

Verordnung über das Staatsarchiv und die Archivierung der Verwaltungsakten (Archivverordnung)

DATENSCHUTZBEAUFTRAGTER Schwyz Obwalden Nidwalden. Datenschutz in der Praxis (SZ) Kurs vom 2. September

Zivilstandsverordnung

Agenda. Umgang mit vertraulichen Personendaten. SG-Weiterbildungsveranstaltung. 30. Januar Teil. 1. Teil. Informationsaustausch.

Datenschutz: geht das MICH an?

Gesetz über die Aktenführung und die Archivierung (Archivierungsgesetz)

Datenschutz-Management-System Datenschutzpolitik (13/20)

IMMANUEL DIAKONIE. Datenschutz Grundsätzlich ist verboten, was nicht ausdrücklich erlaubt ist.

DATENSCHUTZREGLEMENT. vom 21. Juni ) 1) vom Kirchenverwaltungsrat erlassen am 21. Juni 2006

IHR PATIENTENDOSSIER IHRE RECHTE

Datenschutz und Geheimhaltungsvereinbarung (NDA) der FLUXS GmbH

für gutes Programm. Datenschutz für Rundfunkteilnehmer/innen-Daten

Allgemeine Datenschutzverordnung der Stadt Zürich (ADSV)

Bearbeitungsreglement. Extern

Internet- und -Überwachung in Unternehmen und Organisationen

Löschung oder Archivierung? Rechtliche Aspekte bei der Übernahme personenbezogener Daten

Einführung ins Datenschutzrecht

DATENSCHUTZ. Dr. med. Christian A. Ludwig, M.H.A. Universität Bern

Beherrschungs- und Gewinnabführungsvertrag

Verlagerung der Buchführung ins Ausland. 146 Abs. 2a AO

FachInfo Dezember 2012

über die Sicherheitsorgane der Transportunternehmen im öffentlichen Verkehr

vom 15. Januar 1991 (ABl S. 36), geändert durch Verordnung vom 17. Januar 1995 (ABl. S. 41) Inhaltsverzeichnis

Gesetz über die Archivierung Auswirkungen für soziale Institutionen

Webseiten mit fragwürdigen Aufrufen von "spy & track" - Unternehmen

Überblick. Zugriffskontrolle. Protokollierung. Archivierung. Löschung

IMI datenschutzgerecht nutzen!

Einführung in die Datenerfassung und in den Datenschutz

Betriebliche Sicherheitsvorschriften für Dienstleister isd DSG 2000

Verordnung über den Schutz von Personendaten (Kantonale Datenschutzverordnung)

Vereinbarung. über elektronische Schließanlagen und Zutrittskontrollsysteme. zwischen dem Vorstand und dem Betriebs/Personalrat

24 DATENSCHUTZ UND ÖFFENTLICHKEITSPRINZIP

Einführungsgesetz zum Nationalstrassengesetz (EGzNSG) 1

Anmeldung für ein Ehrenamt in der Flüchtlingsbetreuung

Schutz der Sozialdaten

Stiftung Villa YoYo St.Gallen

Einführung in die Datenerfassung und in den Datenschutz

Verordnung über die Aufnahme von Kindern zur Pflege und zur Adoption (Pflege- und Adoptionskinderverordnung, PAKV) 1)

Merkblatt Ihre Rechte nach dem Informations- und Datenschutzgesetz

2 Grundsätze der Datenbeschaffung im Bewerbungsverfahren

Prüfungsrichtlinie für die Anerkennung von Prüfingenieuren/Prüfsachverständigen für Brandschutz

Reglement. zum. Öffentlichkeitsprinzip. und. Datenschutz

Amtliche Bekanntmachung

Amtliche Bekanntmachung Jahrgang 2014/Nr. 025 Tag der Veröffentlichung: 30. Mai 2014

Verordnung zum Gesetz über die Information der Öffentlichkeit, den Datenschutz und das Archivwesen (VIDAG)

Bericht und Antrag des Regierungsrats an den Landrat

GEMEINDE GEBENSTORF DATENSCHUTZREGLEMENT. 1 Zweck

Satzung. der. Industriemeistervereinigung. Würzburg e.v.

Transkript:

Datenschutz und Archivierung www.datenschutz-sz-ow-nw.ch 1

Ziele Aufgabe und Organisation des Öffentlichkeits-und Datenschutzbeauftragten bekannt Wesentliche Grundsätze des Datenschutzes bekannt Bezug und Zusammenhang zur Archivierungsverordnung erkannt Gestellte Fragen beantwortet www.datenschutz-sz-ow-nw.ch 2

Organisation und Stellung Organisation 250 Stellenprozente Stao: Gotthardstr. 21, 6414 Oberarth administrativ unterstellt beim FD SZ Stellung Kantonales und kommunales Kontrollorgan im Sinne des Bundesgesetzes über den Datenschutz Verwaltungsunabhängig Gewählt für Amtsperiode Eigenes Budget Kann von Amtes wegen tätig werden Untersteht dem Amtsgeheimnis www.datenschutz-sz-ow-nw.ch 3

Gesetzlicher Auftrag (Gesetz über die Öffentlichkeit der Verwaltung und den Datenschutz vom 23. Mai 2007) Überwachung der Anwendung der Vorschriften über den Datenschutz und das Öffentlichkeitsprinzip Kontrolle des Registers der Datensammlungen Beratung der öffentlichen Organe Mitwirkung bei der Gesetzgebung Vermittlung zwischen öffentlichen Organen und Privaten Information www.datenschutz-sz-ow-nw.ch 4

Aufgaben Aufsicht und Kontrolle in den Verwaltungen (Kanton / Gemeinden) Kontrolle des Registers der Datensammlungen Beratung und Unterstützung in den Verwaltungen Sensibilisierung und Schulung der Verwaltungen Sensibilisierung und Information der Privaten Rechenschaftsablage www.datenschutz-sz-ow-nw.ch 5

Arbeitsweise Beratung und Unterstützung Direkter Zugang (Telefon, E-Mail) Keine Formalismen Beratung vor Ort Aufsicht und Kontrolle Vorgängige Koordination Vorbesprechungen Gelegenheit zur Stellungnahme Schlussbesprechung Follow Up www.datenschutz-sz-ow-nw.ch 6

DATENSCHUTZBEAUFTRAGTER Arbeitsweise - Grundsätze Unabhängig Partnerschaftlich Dienstleistungsorientiert www.datenschutz-sz-ow-nw.ch 7

Rechtsgrundlagen & Abgrenzungen www.datenschutz-sz-ow-nw.ch 8

Rechtsgrundlagen Bund Bundesgesetz vom 19. Juni 1992 über den Datenschutz (Datenschutzgesetz, DSG) Bundesgesetz vom 26. Juni 1998 über die Archivierung (Archivierungsgesetz, BGA) Kanton Gesetz vom 23. Mai 2007 über die Öffentlichkeit der Verwaltung und den Datenschutz (ÖDSG) Verordnung zum Öffentlichkeits- und Datenschutzgesetz (VÖDSG) Verordnung vom 10. Mai 1994 über das Archivwesen des Kantons Schwyz www.datenschutz-sz-ow-nw.ch 9

Geltungsbereich Geltungsbereich ( 2 ÖDSG): Alle öffentlichen Organe des Kantons, der Bezirke und der Gemeinden Soweit sie hoheitlich handeln Ausnahmen ( 3 ÖDSG): Keine hoheitliche Handlung Gerichtliche Behörden Kantonalbank Anstalten des Kantons, der Bezirke und der Gemeinden, die am wirtschaftlichen Wettbewerb teilnehmen und nicht hoheitlich handeln Allmendgenossenschaften und ähnliche Körperschaften www.datenschutz-sz-ow-nw.ch 10

Begriffe-I ( 4 ÖDSG) Öffentliche Organe: Verwaltungsstellen und Behörden aller Ebenen (Kanton, Bezirk, Gemeinde) Organisationen und Personen privaten Rechts, soweit sie mit einer öffentlichen Aufgabe betraut sind Personendaten: Angaben, die sich auf eine bestimmte oder bestimmbare Person beziehen bestimmbar = Rückschluss ohne erheblichen Aufwand möglich Besonders schützenswerte Personendaten: religiöse, weltanschauliche, politische oder gewerkschaftliche Ansichten oder Tätigkeiten Gesundheit, Intimsphäre, ethnische Zugehörigkeit vormundschaftliche Massnahmen Massnahmen der sozialen Hilfe administrative oder strafrechtliche Verfolgungen und Sanktionen www.datenschutz-sz-ow-nw.ch 11

Begriffe-II ( 4 ÖDSG) Persönlichkeitsprofil (nicht explizit definiert): Zusammenstellung von Daten, die eine Beurteilung wesentlicher Aspekte der Persönlichkeit einer natürlichen Person erlaubt Datensammlung: Bestand von Daten, der so aufgebaut ist, dass diese erschliessbar sind erschliessbar: Systematisierung und Katalogisierung, Such-und Filterfunktionen, Index etc. Bearbeiten: Jeder Umgang mit Daten, unabhängig von den angewandten Mitteln Beschaffen, Einsicht gewähren, Weitergeben, Veröffentlichen oder in anderer Weise zugänglich machen www.datenschutz-sz-ow-nw.ch 12

Öffentlichkeitsprinzip und Datenschutz Öffentlichkeitsprinzip: Zugang zu amtlichen Dokumenten Datenschutz: Bearbeiten von Personendaten Das Öffentlichkeitsprinzip findet seine Grenze beim Datenschutz www.datenschutz-sz-ow-nw.ch 13

Grundsätze Datenschutz www.datenschutz-sz-ow-nw.ch 14

Grundsätze: Legalitätsprinzip ( 8 Abs. 1 ÖDSG) Rechtmässigkeit Gesetzliche Grundlage formelles Gesetz oder Verordnungs- bzw. Weissungsstufe Ermächtigung Einwilligung Voraussetzung zur Bearbeitung von besonders schützenswerten Personendaten oder Persönlichkeitsprofilen: Ausdrückliche Gesetzesgrundlage formelles Gesetz Für eine in einem Gesetz vorgesehene Aufgabe unentbehrlich Bewilligung durch den Regierungsrat im Einzelfall (keine Gefährdung der Rechte der betroffenen Person) Einwilligung www.datenschutz-sz-ow-nw.ch 15

Grundsätze: Verhältnismässigkeit ( 8 Abs. 1 ÖDSG) Bearbeitung nur nach den Grundsätzen von Treu und Glauben und Verhältnismässigkeit Grundsätze: Notwendigkeit Datenvermeidung Datensparsamkeit Problem Datenflut, insbesondere beim Einsatz der EDV www.datenschutz-sz-ow-nw.ch 16

Grundsätze: Korrektheit ( 8 Abs. 2 ÖDSG) Wer Daten bearbeitet ist auch für deren Richtigkeitund Aktualitätsowie entsprechend dem Zweck für deren Vollständigkeit verantwortlich Berichtigungs- und Unterlassungsanspruch ( 26 ÖDSG) www.datenschutz-sz-ow-nw.ch 17

Grundsätze: Zweckbindungsgebot ( 8 Abs. 3 ÖDSG) Zweckbindung heisst: Daten dürfen nur bearbeitet werden, wenn (alternativ): Zweck gesetzlich vorgesehen ist; Zweck bei der Beschaffung angegeben wurde; Zweck aus den Umständen ersichtlich ist. Gilt auch für den Datenaustausch zwischen den öffentlichen Organen! 14 ÖDSG (Amtshilfe) www.datenschutz-sz-ow-nw.ch 18

Bearbeitung von Personendaten www.datenschutz-sz-ow-nw.ch 19

Datenbearbeitung Beschaffen Bekanntgeben/ Bearbeiten Datensicherheit Archivieren/ Vernichten www.datenschutz-sz-ow-nw.ch 20

Grundvoraussetzung: Rechtsgrundlage Personendaten allgemein( 9 Abs. 1 ÖDSG) Gesetz, Verordnung, Reglement, Weisung Einwilligung der betroffenen Person Bearbeitung dient der Erfüllung einer gesetzlichen Aufgabe Bei besonders schützenswerten Personendaten oder Persönlichkeitsprofilen( 9 Abs. 2 und 3 ÖDSG) Gesetz im formellen Sinn, d.h. von der Legislative erlassen Kantonsrat, Gemeindeversammlung Für die Erfüllung einer gesetzlichen Aufgabe unabdingbar Einwilligung im Einzelfall Allgemeine Bekanntgabe durch die betroffene Person Im Ausnahmefall: Ermächtigung des Regierungsrates www.datenschutz-sz-ow-nw.ch 21

Personendaten beschaffen ( 10, 11 ÖDSG) Beschaffen Archivieren/ Vernichten Bekanntgeben/ Bearbeiten Allgemein ( 10 ÖDSG): Rechtsgrundlage Datenerhebung bei Dritten nur ausnahmsweise (Vorschrift, besondere Gründe) Angabe des Zwecks auf Verlangen oder bei systematischer Erhebung Besonders schützenswerte Personendaten ( 11 ÖDSG): Rechtsgrundlage Datenerhebung bei Dritten nur ausnahmsweise (Vorschrift, besondere Gründe) Angabe des Zwecks und der Datenempfänger grundsätzlich zwingend Informationspflichten www.datenschutz-sz-ow-nw.ch 22

Beschaffung bei Dritten ( 11 ÖDSG) Folgt aus Treu und Glauben Beschaffung von besonders schützenswerten Personendaten: Mitteilung, wenn die Daten bei Dritten beschafft wurden Information mindestens über: Inhaber/in der Datensammlung Zweck der Bearbeitung Datenempfänger/innen Ausnahmen ( 11 Abs. 2 ÖDSG): Information objektiv unmöglich Information mit einem unverhältnismässigen Aufwand verbunden Speicherung durch Gesetz ausdrücklich vorgesehen www.datenschutz-sz-ow-nw.ch 23

Personendaten bekanntgeben ( 12-19 ÖDSG) Beschaffen Archivieren/ Vernichten Bekanntgeben/ Bearbeiten Voraussetzungslos( 12 Abs. 1 Bst. a ÖDSG): Name, Vorname, Adresse An öffentliche Organe und Private Listenauskünfte durch Einwohnerkontrollen( 12 Abs. 1 Bst. b und Abs. 2-3 ÖDSG) Datensperre ( 13 ÖDSG) Amtshilfe ( 14 ÖDSG) An Private ( 15 ÖDSG) Rechtsgrundlage, Einwilligung Abrufverfahren ( 16 ÖDSG) Zulässig Bei besonders schützenswerten Personendaten ausdrückliche Gesetzesgrundlage Veröffentlichung ( 17 ÖDSG) Ins Ausland ( 18 ÖDSG) www.datenschutz-sz-ow-nw.ch 24

Datensperre ( 13 ÖDSG) Rechtsanspruch Voraussetzung: Schutzwürdiges Interesse Glaubhaft machen ( beweisen) Verweigerung oder Aufhebung: Nachträglicher Wegfall des Grundes Entgegen stehende gesetzliche Vorschrift Überwiegende öffentliche oder private Interessen Rechtliches Gehör: Verweigerung oder Aufhebung nur nach Anhörung Erleichterte Datensperre: Für Listenauskunft durch die Einwohnerkontrolle ohne schutzwürdiges Interesse ( 13 Abs. 3 ÖDSG) www.datenschutz-sz-ow-nw.ch 25

Amtshilfe ( 14 ÖDSG) Kanton Bezirk Gemeinde Datenaustausch innerhalb der Verwaltung nicht beliebig möglich Voraussetzungen: Rechtsgrundlage oder Ermächtigung Nachweis der Berechtigung durch den Empfänger (Ableitung aus gesetzlicher Aufgabe) Einwilligung Problem: Kleinstgemeinden www.datenschutz-sz-ow-nw.ch 26

Publikation ( 17 ÖDSG) Gesetzliche Voraussetzungen: Gesetzliche Grundlage Bsp.: Jagdpatentinhaber, Handelsregister, Grundbuch Allgemeines (öffentliches) Interesse und keine besonders schützenswerten Personendaten Einwilligung Problematik: Botschaft für Gemeindeversammlungen auf Internet Informationen über Einbürgerungskandidaten, evtl. Fotos Information bleibt im Netz, Weiterverbreitung, Verlinkung, Google Verhältnismässigkeitsprinzip: Notwendigkeit von Fotos Nach Gemeindeversammlung nicht mehr notwendig Verfalldatum vorsehen Leidbilder auf http://staweb.sz.ch/ Recht am Bild: Teil des Persönlichkeitsrechts Suchfunktion, Filtermöglichkeiten www.datenschutz-sz-ow-nw.ch 27

Besondere Formen der Datenbearbeitung Für nicht personenbezogene Zwecke ( 19 ÖDSG, 8 Archivverordnung) Forschung, Planung, Statistik Anonymisierung: Person nicht mehr bestimmbar Mit verhältnismässigem Aufwand nicht mehr bestimmbar Bearbeitung durch Dritte (Universität, Institut, Forschungseinrichtung) Datenschutz-Revers Durch Dritte ( 20 ÖDSG) Datenschutz-Revers Mit Überwachungsgeräten ( 21 ÖDSG) Videoüberwachung www.datenschutz-sz-ow-nw.ch 28

Videoüberwachung Öffentlicher Raum Beispiele: - Öffentliche Gebäude - Glassammelstellen - Öffentliche Parkhäuser - Schulhäuser - Öffentliche Wege und Plätze Privater Raum Beispiele: -Wohnräume - Videoüberwachung in Einkaufszentren - Videoüberwachung am Arbeitsplatz (Privatunternehmen) - Videoüberwachung im Restaurant www.datenschutz-sz-ow-nw.ch 29

Videoüberwachung Öffentlicher Raum Privater Raum Bund Kantone & Gemeinden Eidg. Datenschutzgesetz Eidg. Datenschutzgesetz Kant. Datenschutzgesetz www.datenschutz-sz-ow-nw.ch 30

Digitale Langzeitarchivierung Primärdaten und Metadaten (technisch, deskriptiv) Auffindbarkeit Speichermedium Mind. drei Kopien an zwei verschiedenen Standorten Datenschutz Regelung der Zugriffsberechtigungen Physische Sicherheit (Gebäude, Zutritt etc.) Datensicherheit Regelmässige Kontrolle Speichermedien nicht unbegrenzt haltbar Langfristige Verstehbarkeit Dateiformate www.datenschutz-sz-ow-nw.ch 31

Haltbarkeit von Speichermedien Medium Steintafeln und Steinmalereien Filme auf Zelluloid Bücher Zeitungspapier CD-Rom / DVD Disketten QIC80 Magnetbänder Erwartete Lebensdauer mehrere tausend Jahre mehrere hundert Jahre 100-200 Jahre 10-20 Jahre 25-100 Jahre 5-10 Jahre 1-3 Jahre www.datenschutz-sz-ow-nw.ch 32

Zusammenfassung Datenbearbeitung Allgemeine Personendaten Rechtsgrundlage Gesetz, Reglement oder Verordnung Dient der Erfüllung einer gesetzlichen Aufgabe Beschaffung I.d.R. bei der betroffenen Person Ausnahmsweise bei Dritten (gesetzl. Bestimmung, besondere Gründe) Information über den Zweck nur auf Verlangen oder bei systematischer Erhebung Bearbeitung Soweitvon der gesetzlichen Grundlage vorgesehen Verhältnismässigkeit Zweckbindung Listenauskunft Nur Personalien Ideeller Zweck nachgewiesen Keine Bekanntgabe an Dritte Erleichterte Datensperre Abrufverfahren An öfftl. Organ: Im Rahmen der Amtshilfe An Private: Gesetzl. Grundlage o. Einwilligung Besonders schützenswerte Personendaten Formelles Gesetz (Legislative) Für die Erfüllung einer gesetzlichen Aufgabe unabdingbar Bewilligung RR im Einzelfall I.d.R. bei der betroffenen Person Ausnahmsweise bei Dritten (gesetzl. Bestimmung, besondere Gründe) Angabe des Zweck und die Datenempfänger grundsätzlich zwingend Information: Nur, wenn diese unmöglich ist oder einen unverhältnismässig grossen Aufwand verursacht Soweitvon der gesetzlichen Grundlage vorgesehen Verhältnismässigkeit Zweckbindung Nicht möglich Ausdrückliche gesetzliche Grundlage nötig www.datenschutz-sz-ow-nw.ch 33

Personendaten archivieren/vernichten ( 22 ÖDSG) Beschaffen Archivieren/ Vernichten Bekanntgeben/ Bearbeiten Verhältnismässigkeitsprinzip Datenbearbeitung nur so lange, wie notwendig Vernichtungspflicht bei Personendaten, die nicht mehr benötigt werden ( 8 Abs. 4 Archivverordnung) Archivierung, Anonymisierung, Vernichtung ( 22 ÖDSG) Ablieferungspflicht gemäss 5 Archivverordnung Anbietepflicht Auch Personendaten und als geheim klassifizierte Daten Entscheid über die Archivwürdigkeit Sperrfrist 35 Jahre ( 7 Archivverordnung) www.datenschutz-sz-ow-nw.ch 34

Sperrfrist Vor Ablauf der Sperrfirst 8 Archivverordnung und 19 ÖDSG Bearbeitung von Personendaten für wissenschaftliche, nicht personenbezogene Zwecke Rückschluss auf betroffene Personen nicht möglich Bekanntgabe zur Bearbeitung: Datenschutz-Revers ( 19 Abs. 2 ÖDSG) lex specialis, d.h. gilt auch für die Bekanntgabe von Archivgut 8 Abs. 2 Archivverordnung revisionsbedürftig: Datenschutzkommission Nach Ablauf der Sperrfrist Persönlichkeitsschutz gilt weiter! Allgemeine Bestimmungen des ÖDSG Verlängerung der Sperrfrist gemäss 7 Abs. 4 Archivverordnung Evtl. Einführung einer Schutzfrist analog Archivgesetz Kanton NW: Schutzfrist von 100 Jahren Vorzeitige Beendigung 10 Jahre nach dem Tod www.datenschutz-sz-ow-nw.ch 35

Rechte und Pflichten www.datenschutz-sz-ow-nw.ch 36

Ansprüche der betroffenen Personen Recht auf Einsichtnahme und Auskunft ( 24 und 25 ÖDSG) Nur in Bezug auf eigene Daten Einsichtnahme in das Register der Datensammlungen Auskunft, ob in Datensammlung verzeichnet Einsicht in die eigenen Daten Einschränkungen: Wichtige öffentliche Interessen oder besonders schutzwürdige Interessen Dritter tangiert Bearbeitung ausschliesslich zu nicht personenbezogenen Zwecken Kostenlos Berichtigungsanspruch ( 26 ÖDSG) Berichtigung, Vervollständigung Unterlassung Beseitigung www.datenschutz-sz-ow-nw.ch 37

Pflichten der öffentlichen Organe Schutz der Personendaten vor unbefugtem Zugriff durch technische und organisatorische Massnahmen ( 8 Abs. 4 ÖDSG) v.a. Informatik Aufbewahrung unter Verschluss Gebäudesicherheit Auch bei Vernichtung! Registerpflicht ( 23 ÖDSG) Kostenlose Gewährung von Einsicht Berichtigung bzw. Beseitigung unrichtiger bzw. unrechtmässig beschaffter Daten ( 26 ÖDSG) Ggf. Bestreitungsvermerk ( 26 Abs. 2 ÖDSG) www.datenschutz-sz-ow-nw.ch 38

Zuständigkeit www.datenschutz-sz-ow-nw.ch 39

Zuständigkeit für Datenbearbeitung ( 27 ÖDSG) Das öffentliches Organ, das Personendaten bearbeitet (Daten- Inhaber): Ist für Einhaltung der Bestimmungen über den Datenschutz verantwortlich Sorgt für den Schutz der Personendaten vor unbefugtem Zugriff (Daten-/Informatiksicherheit) Entscheidet über Berichtigung, Beseitigung oder Unterlassung Entscheidet über Bestreitungsvermerke Erlässt ggf. Verfügungen Keine Weisungsbefugnis des Öffentlichkeits-und Datenschutzbeauftragten www.datenschutz-sz-ow-nw.ch 40