Grundschulung Datenschutz

Ähnliche Dokumente
Datenschutz & Öffentlichkeitsprinzip

Grundschulung Datenschutz

Datenschutz im Schulalltag

Grundschulung Datenschutz Kanton Schwyz

Datenschutz: geht das MICH an?

DATENSCHUTZBEAUFTRAGTER Schwyz Obwalden Nidwalden. Referat Sozialzentrum Höfe

DATENSCHUTZBEAUFTRAGTER Schwyz Obwalden Nidwalden. 1

Konkordanztabelle kantonale Rechtsgrundlagen Datenschutz

Datenschutz und Archivierung

Grundkurs Datenschutz

Datenschutz in der Volksschule

Informationssicherheit Und egovernment. RA lic. iur. Christoph Storrer Datenschutzbeauftragter des Kantons Schaffhausen

Urs Belser, Fürsprecher, Belser Datenschutz GmbH, 4500 Solothurn. Schnittpunkt Datenschutz und Arbeitsrecht 10. März 2015, Weisser Wind, Zürich

Schweizerisches Bundesverwaltungsrecht

Rechtswissenschaftliches Institut. Datenschutzrecht. Lehrstuhl für Informations- und Kommunikationsrecht Prof. Dr. Florent Thouvenin HS 2016.

Datenschutz und Archivierung

Grundschulung Datenschutz Kanton Nidwalden.

Datenschutz im Schulalltag

Datenschutz in der Praxis

Die Rechte der betroffenen Personen bei der Bearbeitung von Personendaten

Datenschutz. Lehrstuhl für Informations- und Kommunikationsrecht Prof. Dr. Florent Thouvenin HS Rechtswissenschaftliches Institut

Datenschutz / Bankgeheimnis versus Abklärungspflichten im Zusammenhang mit der Geldwäscherei

Datenschutzrecht. Informations- und Kommunikationsrecht HS PD Dr. Simon Schlauri, Rechtsanwalt. Datenschutzrecht

DATENSCHUTZBEAUFTRAGTER Schwyz Obwalden Nidwalden. Datenschutz in der Praxis (SZ) Kurs vom 2. September

Mobile Apps für die Gesundheitsbranche und Datenschutz

Das Öffentlichkeitsprinzip im Kanton Schwyz

«Hose abelaa!» Datenschutz im Einbürgerungsverfahren

Das Öffentlichkeitsprinzip im Kanton Schwyz

Datenschutz bei den Einwohnerkontrollen

Transparenter Staat oder transparenter Bürger?

Datenschutz im Schulalltag

232.1 Gesetz über den Datenschutz (Kantonales Datenschutzgesetz, kdsg)

Informations- und Datenschutzverordnung (InfoDV)

Datenschutz Aufsichtsstelle über den Datenschutz der Stadt Burgdorf. Datenschutz Bericht vom der Geschäftsprüfungskommission

29. März und 12. April 2018 Markus Notter. Staats- und Verwaltungsrecht des Kantons Zürich

Gesetz über den kirchlichen Datenschutz

Was ist Datenschutz? Kennst du selbst solche negativen Beispiele? (Botschaft zum Bundesgesetz über den Datenschutz)

Konkordanztabelle: Vorentwurf DSG / Reform des Europarats / Reform der Europäischen Union

Leitfaden für die Bearbeitung von Personendaten in der Bundesverwaltung

REGLEMENT VIDEOÜBERWACHUNG DER GEMEINDE HORW VOM 13. MÄRZ 2008

Die Öffentlichkeit der Steuerregister

DATENSCHUTZBEAUFTRAGTER Schwyz Obwalden Nidwalden. 1

Informations- und Datenschutzgesetz (InfoDG)

Reglement Videoüberwachung vom 1. März 2013

Weisung des Roche-Konzerns. betreffend. Schutz von personenbezogenen Daten

Bearbeitungsreglement. Umgang mit Personendaten bei der Atupri Gesundheitsversicherung

Informations- und Datenschutzreglement

1 Zum Schutz der Persönlichkeit regelt dieses Gesetz die Bearbeitung von Daten durch öffentliche Organe.

INFORMATIONS- UND DATENSCHUTZ-REGLEMENT DER STADT SURSEE

Leitfaden für die Bearbeitung von Personendaten im privaten Bereich

Übertragung öffentlicher Planungsund Bauaufgaben auf Private. lic. iur. Christian Bär, Rechtsanwalt, LL.M.

Kanton Zug Datenschutzgesetz. 1. Allgemeine Bestimmungen. Der Kantonsrat des Kantons Zug,

Schweizerisches Bundesverwaltungsrecht

Gesetz über Information und Akteneinsicht (Informationsgesetz)

Verordnung über den Nachrichtendienst der Armee

VERNICHTUNG ALTER AKTEN

zur Änderung des Gesetzes über den Datenschutz (Anpassung an das internationale Recht, insbesondere an die Abkommen von Schengen und Dublin)

Liechtensteinisches Landesgesetzblatt Jahrgang 2016 Nr... ausgegeben am

Dr. iur. Rebekka Riesselmann-Saxer. Datenschutz im privatrechtlichen Arbeitsverhältnis

Reglement über die Video- überwachung auf öffentlichem Grund

Smart Farming. Persönlichkeits- und datenschutzrechtliche Überlegungen zum Einsatz von Drohnen in der Landwirtschaft

Merkblatt Ihre Rechte nach dem Informations- und Datenschutzgesetz

Transkript:

Grundschulung Datenschutz

Inhalt 1. Einleitung 2. Rechtsgrundlagen und Abgrenzungen 3. Wichtige Begriffe 4. Wesentliche Grundsätze des Datenschutzes -- Rechtmässigkeit -- Verhältnismässigkeit -- Treu und Glauben -- Zweckbindungsgebot -- Richtigkeit -- Transparenz 5. Rechte der Einzelpersonen 6. Pflichten der öffentlichen Organe 7. Bekanntgabe von Personendaten und Amtshilfe 8. Ihre Fragen

Organisation und Stellung Stellung Kantonales und kommunales Kontrollorgan im Sinne des Bundesgesetzes über den Datenschutz Verwaltungsunabhängig Gewählt für Amtsperiode Eigenes Budget Kann von Amtes wegen tätig werden Organisation 250 Stellenprozente Stao: Gotthardstr. 21, 6414 Oberarth administrativ unterstellt beim FD SZ

Gesetzlicher Auftrag (Gesetz über die Öffentlichkeit der Verwaltung und den Datenschutz vom 23. Mai 2007) Überwachung der Anwendung der Vorschriften über den Datenschutz und das Öffentlichkeitsprinzip Kontrolle des Registers der Datensammlungen Beratung der öffentlichen Organe Mitwirkung bei der Gesetzgebung Vermittlung zwischen öffentlichen Organen und Privaten Information

2. Rechtsgrundlagen und Abgrenzungen

Bundesverfassung Art. 13 Schutz der Privatsphäre 1 Jede Person hat Anspruch auf Achtung ihres Privat- und Familienlebens, ihrer Wohnung sowie ihres Brief-, Post- und Fernmeldeverkehrs. 2 Jede Person hat Anspruch auf Schutz vor Missbrauch ihrer persönlichen Daten. Zivilgesetzbuch Art. 28 Schutz der Persönlichkeit 1 Wer in seiner Persönlichkeit widerrechtlich verletzt wird, kann zu seinem Schutz gegen jeden, der an der Verletzung mitwirkt, das Gericht anrufen. 2 Eine Verletzung ist widerrechtlich, wenn sie nicht durch Einwilligung des Verletzten, durch ein überwiegendes privates oder öffentliches Interesse oder durch Gesetz gerechtfertigt ist.

Rechtsgrundlagen Bund Bundesverfassung Art. 28 Zivilgesetzbuch Bundesgesetz vom 19.06.1992 über den Datenschutz (Datenschutzgesetz) Kanton Gesetz vom 23. Mai 2007 über die Öffentlichkeit der Verwaltung und den Datenschutz (ÖDSG) Verordnung zum Öffentlichkeits- und Datenschutzgesetz (VÖDSG) Zahlreiche Spezialgesetze: Verordnung über das Einwohnermeldewesen Steuergesetz Sozialhilfegesetz Gesundheitsgesetz Justizverordnung u.a.m.

Abgrenzungen Bundesorgane unter sich Bundesorgane Private Private unter sich Kantonale öffentliche Organe unter sich Kantonale öffentliche Organe Private

Geltungsbereich ÖDSG Geltungsbereich ( 2 ÖDSG): Alle öffentlichen Organe des Kantons, der Bezirke und der Gemeinden Soweit sie hoheitlich handeln Ausnahmen ( 3 ÖDSG): Gerichtliche Behörden Kantonalbank Anstalten des Kantons, der Bezirke und der Gemeinden, die am wirtschaftlichen Wettbewerb teilnehmen und nicht hoheitlich handeln Allmendgenossenschaften und ähnliche Körperschaften

«Hoheitliche Handlung» Hoheitlich Baubewilligung Steuerveranlagung Vollstreckungsverfügung Fahrzeugprüfung Patenterteilung Sozialhilfegewährung Abfallentsorgung (öfftl. Raum) etc. Nicht hoheitlich Verkauf von SBB-Tageskarten Verkauf von Karten und Broschüren Verkauf von Energiesparlampen Verkauf verbilligter Saisonabonnemente Etc.

3. Begriffe

Begriffe Öffentliches Organ ( 4 ÖDSG) Verwaltungsstellen und Behörden aller Ebenen (Kanton, Bezirk, Gemeinde) Organisationen und Personen privaten Rechts, soweit sie mit einer öffentlichen Aufgabe betraut sind Privates Transportunternehmen, das mit der Kehrichtabfuhr beauftragt ist Private Garagen, die Fahrzeugkontrollen durchführen Privatpersonen als offizielle Übersetzer Privatspitäler, die auf der Spitalliste des Kanton stehen SPITEX Private Sicherheitsdienste, die im Auftrag der Polizei gewisse Aufgaben wahrnehmen Etc.

Begriffe - Personendaten ( 4 ÖDSG) Personendaten: Angaben, die sich auf eine bestimmte oder bestimmbare Person beziehen bestimmbar = Rückschluss ohne erheblichen Aufwand möglich

Begriffe Personendaten ( 4 ÖDSG) Personendaten: Angaben, die sich auf eine bestimmte oder bestimmbare Person beziehen bestimmbar = Rückschluss ohne erheblichen Aufwand möglich Besonders schützenswerte Personendaten: religiöse, weltanschauliche, politische oder gewerkschaftliche Ansichten oder Tätigkeiten Gesundheit, Intimsphäre, ethnische Zugehörigkeit vormundschaftliche Massnahmen Massnahmen der sozialen Hilfe administrative oder strafrechtliche Verfolgungen und Sanktionen

Begriffe Persönlichkeitsprofil ( 4 ÖDSG) Persönlichkeitsprofil: Zusammenstellung von Daten, die eine Beurteilung wesentlicher Aspekte der Persönlichkeit einer natürlichen Person erlaubt Beispiele: Einkaufsgewohnheiten und Produktvorlieben gestützt auf Auswertung von COOP Supercard oder Migros CumulusCard Reisegewohnheiten und Produktvorlieben gestützt auf Auswertung Kreditkartenabrechnungen Produktvorlieben gestützt auf Auswertung Surfgewohnheiten (Google)

Begriffe Datensammlung ( 4 ÖDSG) Datensammlung: Bestand von Daten, der so aufgebaut ist, dass diese erschliessbar sind > Systematisierung und Katalogisierung > Such- und Filterfunktionen > Index etc.

Begriffe bearbeiten ( 4 ÖDSG) Beschaffen Archivieren/ Vernichten Bekanntgeben/ Bearbeiten Bearbeiten: Jeder Umgang mit Daten, unabhängig von den angewandten Mitteln! Beschaffen Aufbewahren Einsicht gewähren Weitergeben Veröffentlichen Zugänglich machen Etc.

4. Grundsätze der Datenbearbeitung

Bundesverfassung Art. 5 Grundsätze rechtsstaatlichen Handelns 1 Grundlage und Schranke staatlichen Handelns ist das Recht. 2 Staatliches Handeln muss im öffentlichen Interesse liegen und verhältnismässig sein. 3 Staatliche Organe und Private handeln nach Treu und Glauben. 4 Bund und Kantone beachten das Völkerrecht. Verfassung Kanton Schwyz (neu) 3 Rechtsstaatlichkeit 1 Grundlage staatlicher Tätigkeit ist das Recht. 2 Staatliche Tätigkeit muss im öffentlichen Interesse liegen und verhältnismässig sein. 3 Staat und Private handeln nach Treu und Glauben.

Wichtige Grundsätze Gelten nicht nur für die Datenbearbeitung aber auch! Rechtmässigkeit Verhältnismässigkeit Treu und Glauben Zweckbindungsgebot Richtigkeit Transparenz

Rechtmässigkeit der Bearbeitung von Personendaten ( 8 Abs. 1 und 9 Abs. 1 ÖDSG) Gesetzliche Grundlage Ermächtigung Einwilligung Gewöhnliche PD Beso. schützenswerte PD Gewöhnliche PD Beso. schützenswerte PD - Gesetz, Verordnung oder Weisung - Dient der Erfüllung einer gesetzlichen Aufgabe - Formelles Gesetz - Für Erfüllung der gesetzlichen Aufgabe unentbehrlich - Mündlich - Schriftlich - Direkt - Indirekt - Schriftlich - Ausdrücklich

Rechtmässigkeit Personendaten allgemein ( 9 Abs. 1 ÖDSG) Gesetz, Verordnung, Reglement, Weisung Bearbeitung dient der Erfüllung einer gesetzlichen Aufgabe Mangels Rechtsgrundlage: Einwilligung der betroffenen Person Kann ggf. auch auf Grund der konkreten Umstände vorausgesetzt werden Erhöhte Anforderungen bei besonders schützenswerten Personendaten oder Persönlichkeitsprofilen ( 9 Abs. 2 und 3 ÖDSG) Gesetz im formellen Sinn, d.h. von der Legislative erlassen Kantonsrat, Gemeindeversammlung Für die Erfüllung einer gesetzlichen Aufgabe unabdingbar Ausdrückliche Einwilligung im Einzelfall Allgemeine Bekanntgabe durch die betroffene Person

Verhältnismässigkeit ( 8 Abs. 1 ÖDSG) 1. Nur, wenn nötig -Brauche ich die Information? 2. Nur soviel, wie nötig -Was brauche ich? 3. Nur so lange, wie nötig -Wie lange brauche ich sie?

Treu und Glauben ( 8 Abs. 1 ÖDSG) Allgemeiner Grundsatz Gilt im Privatrecht wie auch im Verwaltungsrecht 3 der Verfassung des Kantons Schwyz Gebietet loyales und vertrauenswürdiges Verhalten im Rechtsverkehr Willkürverbot Verbot widersprüchlichen Verhaltens Vertrauensschutz

Zweckbindungsgebot ( 8 Abs. 3 ÖDSG) Zweckbindung heisst: Daten dürfen nur bearbeitet werden, wenn (alternativ): Zweck gesetzlich vorgesehen ist; Zweck bei der Beschaffung angegeben wurde; Zweck aus den Umständen ersichtlich ist. Es braucht immer einen Zweck für die Datenbearbeitung! Gilt auch für den Datenaustausch zwischen den öffentlichen Organen (Amtshilfe)!

Richtigkeit ( 8 Abs. 2 ÖDSG) Wer Daten bearbeitet ist auch für deren Richtigkeit und Aktualität sowie entsprechend dem Zweck für deren Vollständigkeit verantwortlich Berichtigungs- und Unterlassungsanspruch ( 26 ÖDSG) Bestreitungsvermerk ( 26 Abs. 2 ÖDSG)

Transparenz Öffentliches Register der Datensammlungen ( 23 ÖDSG) Einsichtsrechte ( 24 ÖDSG)

5. Kontrollrechte der Einzelpersonen

Kontrollrechte der Einzelpersonen Jeder darf Einsicht in seine eigenen Daten verlangen ( 24 und 25 ÖDSG). Die Anfrage muss nicht begründet werden Jeder darf seine Daten sperren lassen, um seine schützenswerten Interessen wahren zu können ( 13 ÖDSG) Die Auskunft oder die Datensperre muss kostenlos sein ( 37 ÖDSG) Jeder darf verlangen, dass die unrechtmässige Führung von Daten unterlassen wird ( 26 ÖDSG). Jeder darf verlangen, dass unrichtige Daten berichtigt oder gelöscht werden ( 26 ÖDSG)

6. Pflichten der öffentlichen Organe

Schutz der Daten ( 8 Abs. 4 ÖDSG) Technische Massnahmen Türschlösser Sicherheitstüren, Brandschutztüren, Sicherheitsglas Abschliessbares Mobiliar Live-Video, Alarmanlage Aktuelle Virenschutzprogramme, Firewall Back-Ups u.a.m. Organisatorische Massnahmen Schlüsselplan Berechtigungskonzepte Verschlüsselungen Geheimhaltungserklärungen Starke Passwörter, regelmässige Passwortänderungen Weisungen, Reglemente (insbes. IT-Sicherheit) Ausbildung, Sensibilsierung Einsatzplan Reinigungspersonal u.a.m.

7. Bekanntgabe von Personendaten und Amtshilfe

Bekanntgabe von Personendaten ( 12-18 ÖDSG) Personenbezogene Daten bekannt geben an Private an öffentliche Organe (Amtshilfe) 12 Abs. 1 Bst. a und b voraussetzungslos 12 Abs. 1 Bst. a und b voraussetzungslos 12 Abs. 2 berechtigtes Interesse 14 Rechtsgrundlage, Einwilligung/Ermächtigung 12 Abs. 3 schützenswertes und ideelles Interesse 15 Rechtsgrundlage oder Einwilligung

Amtshilfe ( 14 ÖDSG) Kanton Bezirk Gemeinde

Amtshilfe ( 14 ÖDSG) Datenaustausch innerhalb der Verwaltung nicht beliebig möglich! Voraussetzungen: Rechtsgrundlage oder Ermächtigung Empfänger ist zur Datenbearbeitung berechtigt (Erfüllung der gesetzlichen Aufgabe) Aber nur, wenn keine gesetzliche Geheimhaltungspflicht entgegensteht! Einwilligung