Internet, vernetzte Daten und Datenanalyse Wer hat welche Rechte an Big Data? Dr. Lorenza Ferrari Hofer Phillip Schmidt, LL.M.
Agenda Einführung und Grundlagen Beispiel medizinische Forschung Beispiel Mobile Marketing Diskussion 02.03.2016 pestalozzilaw.com 2
Einführung Digitale Gesellschaft Neue Technologien bringen neue Formen der Kommunikation und Nutzung mit sich Kommunikation erfordert technische Kompetenz Grosse Datenmengen aus vielfältigen Quellen Analyse, Bearbeitung und Verknüpfung von Daten durch Algorithmen 02.03.2016 pestalozzilaw.com 3
Big Data Volume Variety Velocity Value Digitale Datenmengen, die zu groß oder zu komplex sind oder sich zu schnell ändern oder zu schwach strukturiert sind, um sie mit klassischen Methoden der Datenverarbeitung auszuwerten Datensätze aus verschiedenen Quellen oder innerhalb einer Unternehmung / Institution Daten werden mit hoher Geschwindigkeit verarbeitet Auswertung zum Erkenntnisgewinn und zur Voraussage (https://de.wikipedia.org/wiki/big_data) 02.03.2016 pestalozzilaw.com 4
Rechtliche Grundlagen Daten Sachdaten auf Datenträgern Personendaten (Information) Werke / Software / Datenbanken (absolute Rechte) Rechte (übertragbar durch Zustimmung) ZGB - Sachenrecht DSG - Datenschutz URG - Urheberrecht Schutz Zivilklagen Zivilklage / Strafbestimmungen (Persönlichkeitsverletzung) Zivilklage / Strafbestimmungen Geschäftsgeheimnisse (auch anonymisiert / pseudonymisiert): UWG, StGB Spezialvorschriften (u.a. Berufs- / Arztgeheimnis) Konsumentenschutz 02.03.2016 pestalozzilaw.com 5
Rechtliche Fragestellungen Transparenz Sammlung, Bearbeitung und Verknüpfung von Daten (Sach- und Personendaten) sehr unübersichtlich und kaum nachvollziehbar Datenrichtigkeit (Datentreue) Algorithmen analysieren selbständig und automatisch grosse Datenbestände und ihre Zusammenhänge Eigentum und Nutzung der neu entstandenen Daten personenbezogene oder anonyme/pseudonymisierte Informationsgehalte Anonymisierung / Pseudonymisierung durch technischen Fortschritt obsolet? Internationale Verflechtung Harmonisierung? 02.03.2016 pestalozzilaw.com 6
Beispiel medizinische Forschung Scientific, clinical, health, and personal data Generated data Data Sources (private research, governmental research and open data resources) Scientific Plattform Provider Results, analysis, prognosis Systems, analytics, algorithms (open and proprietary) (www.sdil.de) Codes, software, tools Infrastructure, SaaS, curated and reviewed content 02.03.2016 pestalozzilaw.com 7
Beispiel medizinische Forschung Forschung und Entwicklung Analyse von Big Data Bearbeitung von Forschungsdaten (Listen, systematische Darlegungen, Integration Privatdatenbanken) Zurverfügungstellung von Softwares, Tools (SaaS) Zurverfügungstellung von neuen Forschungsresultaten, Analysen, Kompilationen Verwendete Daten: Datenqualität, Datensicherheit und Datenschutz (encrypted ephi Data) Datenqualität: Sammeln und Hosting von Forschungsund Personendaten 02.03.2016 pestalozzilaw.com 8
Analyse medizinische Forschung Bundesgesetz über die Forschung am Menschen (HFG) Forschung zu Krankheiten des Menschen sowie zu Aufbau und Funktion des menschlichen Körpers, die mit gesundheitsbezogenen Personendaten durchgeführt wird (gilt nicht für anonymisierte Daten) Wissenschaftlich relevante Fragestellung Nichtdiskriminierung Schriftliche Einwilligung nach hinreichender Aufklärung Recht auf Auskunft Gute Praxis der Humanforschung, wissenschaftliche Integrität, Qualität, fachliche Qualifikation der verantwortlichen Person Unentgeltlichkeit der Teilnahme (kein Recht an Daten/Resultaten) 02.03.2016 pestalozzilaw.com 9
Analyse medizinische Forschung Bundesgesetz über den Datenschutz (DSG) Datensicherheit: Angemessene technische und organisatorische Massnahmen Datenqualität: Recht auf Auskunft, Korrektur, Löschung (aber auch Gewährleistungsrecht?) Wichtig in medizinischer Forschung: Reproduzierbarkeit Explizite Zustimmung: Besonders schützenswerte Personendaten Anonymisierung / Pseudonymisierung: Obsolet durch technischen Fortschritt? 02.03.2016 pestalozzilaw.com 10
Beispiel Mobile Marketing PlaceIQ www.placeiq.com USA aufgeteilt in Planpolygone; neu: Europa >100 Mio. Mobilgeräte mit Standortsignal (Opt-In bei App Installation) 02.03.2016 pestalozzilaw.com 11
Analyse Mobile Marketing Bearbeitung von Personendaten zu Werbezwecken Neue Big Data aus Personen- und Sachdaten Unaufgeforderte Sendung von Werbemitteilungen Bundesgesetz über den Datenschutz (DSG) Zustimmung zur Sammlung und Bearbeitung von Personendaten Auch wenn nur IP-Adressen oder Standortdaten gesammelt werden Transparenz der Datenbearbeitung Bearbeitung inkl. Verknüpfung mit Sachdaten Datenrichtigkeit Regelung in AGBs zulässig? 02.03.2016 pestalozzilaw.com 12
Analyse Mobile Marketing Bundesgesetz über das Urheberrecht und verwandte Schutzrechte (URG) Eigentum und Nutzungsrechte bei PlaceIQ Anonymisierung / Pseudonymisierung und Verschlüsselung Sind Big Data «Werke»? Schutz von Datenbanken? Eigentum auch bezüglich Personendaten? Bundesgesetz gegen den unlauteren Wettbewerb (UWG) Unlautere Werbemethoden Versenden von «Newslettern» ohne Zustimmung Aggressive Werbemethoden Zustimmung von wem wofür? Durch AGB? 02.03.2016 pestalozzilaw.com 13
Diskussion und Fragen De lege ferenda Eigentum und Nutzungsrechte an Big Data wie bei klinischen Forschungsdaten? Internationale Harmonisierung? Neue Fragen der Diskriminierung? (Big Data bei Verkauf, HR, Versicherung usw.) Offene Fragen? 02.03.2016 pestalozzilaw.com 14
Kontakt Dr. Lorenza Ferrari Hofer lorenza.ferrari@pestalozzilaw.com Lorenza Ferrari Hofer is head of Pestalozzi s IP & TMT practice group. Her fields of expertise include intellectual property, unfair competition, data protection and contract law. She has years of experience in the development, licensing, trade and distribution of technology, as well as of therapeutic, health and food products. Phillip Schmidt, LL.M. phillip.schmidt@pestalozzilaw.com Phillip Schmidt is an associate and member of Pestalozzi s IP & TMT as well as Corporate/ Commercial practice groups. His main areas of practice are intellectual property, life sciences, IT and technology law, data protection, unfair competition, and commercial and general contract law. 02.03.2016 pestalozzilaw.com 15