Big Data. Neue rechtliche Herausforderungen?



Ähnliche Dokumente
BIG DATA Herausforderungen für den Handel

Vielfältiges Dialogmarketing Datenschutz Feind des Mobile Marketing? Referat für den SDV vom 23. April Dr. Oliver Staffelbach, LL.M.

Big Data wohin geht das Recht. Claudia Keller, Rechtsanwältin

BIG DATA. Herausforderungen für den Handel. RA Adrian Süess, LL.M., Zürich Bühlmann Rechtsanwälte AG

Mittagsinfo zum Thema

Webinar Datenschutzerklärung. Internet. Severin Walz, MLaw Bühlmann Rechtsanwälte AG

Big Data Was ist erlaubt - wo liegen die Grenzen?

emetrics Summit, München 2011 Special: Datenschutz im Online-Marketing HÄRTING Rechtsanwälte Chausseestraße Berlin

«Zertifizierter» Datenschutz

Cloud Computing - Umgang mit Unternehmensinformation. und urheberrechtlicher Sicht

Datenschutz und Qualitätssicherung

1.1.4 Wissen, was unter Verbot mit Erlaubnisvorbehalt schützen Wissen, was man unter personenbezogenen

Transparenz und Datenschutz: Gedanken aus Schweizer Sicht

Informationen zum Datenschutz im Maler- und Lackiererhandwerk

1. bvh-datenschutztag 2013

D i e n s t e D r i t t e r a u f We b s i t e s

Ursula Uttinger 15. Oktober Uhr

FachInfo Dezember 2012

Datenschutzrecht. Informations- und Kommunikationsrecht HS PD Dr. Simon Schlauri, Rechtsanwalt. Datenschutzrecht

Aktuelle rechtliche Herausforderungen beim Einsatz von Apps

Der Schutz von Patientendaten

Checkliste «Datenbekanntgabe»

Social Media Monitoring Rechtliche Fallstricke und Lösungsansätze

Probleme des Datenschutzes in der Versicherungsmedizin

Lukas Bühlmann, LL.M., Zürich Berlin, 10. März 2010

Verband Bildung und Erziehung Landesbezirk Südbanden. Datenschutz, Sorgerecht und Schulanmeldung

Qualitätskriterien patientenorientierter Forschung: Der rechtliche Rahmen im Spannungsfeld von Datenschutz und Wissenschaftsfreiheit

Das Rechtliche beim Risikomanagement

Mediadaten KINO&CO Netzwerk

Datenschutz im E-Commerce

Datenschutz-Forum HSW. Dienstag, 5. Juni 2007, Luzern. Ursula Sury, Rechtsanwältin, Prof. an der FHZ für Informatikrecht

(Rechts-)Sicher in die Cloud

1. Erhebung und Verarbeitung von personenbezogenen Daten

DATENSCHUTZERKLÄRUNG

Social Media Einsatz in saarländischen Unternehmen. Ergebnisse einer Umfrage im Mai 2014

Einführung in die Datenerfassung und in den Datenschutz

Datenschutzrechtliche Anforderungen an Big- Data Konzepte

Das Rechtliche beim Risikomanagement

Vortrag gehalten an der Veranstaltung des Datenschutz-Forums Schweiz vom 21. Juni 2011 in Bern. RA Dr. Omar Abo Youssef

Facebook und Datenschutz Geht das überhaupt?

Data-Mining in Unternehmen die rechtliche Sicht

Diese Website und das Leistungsangebot von werden von der. Anke Reincke - Häusliche Krankenpflege und Seniorenbetreuung

Die unterschätzte Gefahr Cloud-Dienste im Unternehmen datenschutzrechtskonform einsetzen. Dr. Thomas Engels Rechtsanwalt, Fachanwalt für IT-Recht

Einführung in den Datenschutz

Monitoring und Datenschutz

15 Social-Media-Richtlinien für Unternehmen!

Big Data in der Medizin

Dominik Stockem Datenschutzbeauftragter Microsoft Deutschland GmbH

ÜBERGABE DER OPERATIVEN GESCHÄFTSFÜHRUNG VON MARC BRUNNER AN DOMINIK NYFFENEGGER

IMI datenschutzgerecht nutzen!

Mobile Effects September 2011 Mobiles Internet Im deutschen Markt nicht mehr wegzudenken

Arnd Böken Big Data Analytics rechtssicher einsetzen! BITKOM - Big Data Summit 2014, Hanau, 26. März 2014

Datenschutz bei kleinräumigen Auswertungen Anforderungen und Grenzwerte 6. Dresdner Flächennutzungssymposium. Sven Hermerschmidt, BfDI

Datenschutz-Unterweisung

Web Analytics Kontrolle von Online Aktivitäten

DATENSCHUTZ IN DER FORSCHUNG

Datenschutzbeauftragte

Big Data Big Trouble? Eine rechtliche Annäherung in Thesen

Beispiele aus der anwaltlichen Praxis

itsmf LIVE! Internet of Things and Services Privatsphäre und Datenschutz 27. April 2015 Dr. Thomas Lapp, Frankfurt Rechtsanwalt und Mediator

Rechtliche Herausforderungen für IT-Security-Verantwortliche

Vortrag Social Media Guidelines - Warum Unternehmen und Mitarbeiter klare Richtlinien brauchen -

In die Cloud kann jeder. In Ihre nicht. TGA Systems. Spezialisiert in Private Cloud Communication

Social Media Monitoring Was wird über Sie und Ihre Wettbewerber gesagt?

Applikationen & Recht. iphone Developer-Konferenz Köln Dr. Thomas Sassenberg LL.M. Fachanwalt für Urheber- und Medienrecht

Telenet SocialCom. verbindet Sie mit Social Media.

Versenden digitaler Patientendaten: Probleme aus Sicht des Juristen

Agenda. Umgang mit vertraulichen Personendaten. SG-Weiterbildungsveranstaltung. 30. Januar Teil. 1. Teil. Informationsaustausch.

DATENSCHUTZERKLÄRUNG 3 ERHEBUNG, VERARBEITUNG, SPEICHERUNG UND NUTZUNG VON DATEN

Google Analytics - Kostenloser Service mit Risiken? RA Dr. Jan K. Köcher Syndikus DFN-CERT Services GmbH koecher@dfn-cert.de

Expertenumfrage 2015 Was sind die Trends im Online Marketing?

Cloud Computing: Rechtliche Aspekte

Social-Media Basis-Paket Ein einfaches und verständliches Unternehmens-Programm für den ersten Schritt

Make IT So nutzen Gründer die digitale Welt Wie darf ich als Unternehmer mit den Daten aus der digitalen Welt umgehen?

Recht in der Cloud. Die rechtlichen Aspekte von Cloud Computing. Nicole Beranek Zanon Lic. iur., EMBA HSG. Alpiq Cloud Days 2014

Drei Fragen zum Datenschutz im. Nico Reiners

Cloud Computing - und Datenschutz

Die Enterprise Mobility-Strategie Mobile Endgeräte rechts- und datenschutzkonform einsetzen

Qualitätsmanagement. Richtlinien- Modell Compliance für Beratungsunternehmen im Bereich Public Affairs. Januar 2014

Internet- und - Überwachung am Arbeitsplatz

- durch die Pax-Familienfürsorge Krankenversicherung AG im Raum der Kirchen selbst (unter 2.1.),

EIN C.A.F.E. FÜR DEN DATENSCHUTZ

Big Data, Amtliche Statistik und der Datenschutz

Datenschutz & Datensicherheit

Risikomanagement Gesetzlicher Rahmen SAQ Sektion Zürich: Risikomanagement ein Erfolgsfaktor. Risikomanagement

Datenschutz. Datenschutz im Webshop: Richtiger Datenschutz schafft Vertrauen Vertrauen fördert Umsatz

Social Media Marketing und Datenschutz

Freunde, Fans und Faszinationen: Das Potenzial von Social Media

Recht in der Cloud. Die rechtlichen Aspekte von Cloud Computing. Nicole Beranek Zanon Lic. iur., EMBA HSG. Alpiq Cloud Days 2014

Datenschutz im Jobcenter. Ihre Rechte als Antragsteller

Mobility: Hoher Nutzen

Datenschutz im Projekt- und Qualitätsmanagement Umfeld

Wechselbereitschaft von. Bevölkerungsrepräsentative Umfrage vom 09. Januar PUTZ & PARTNER Unternehmensberatung AG

Wohin fließen meine Daten?!

Datenschutz im Unternehmen. Was ist Datenschutz, und weshalb betrifft er unser Unternehmen?

Datenschutzerklärung der emco electroroller GmbH für die emcoelektroroller.de

Facebook und soziale Medien. eine kritische Betrachtung

Mit Sicherheit gut behandelt.

Agenda: Richard Laqua ISMS Auditor & IT-System-Manager

Transkript:

Big Data Neue rechtliche Herausforderungen? 17. September 2015 Big Data Tagung Information Center und IT Services Managers Forum Schweiz, HWZ Zürich Dirk Spacek, Rechtsanwalt, Dr.iur., LL.M.

Einführung Weltweit gestiegene Datenmenge «Big Data»: Individualkommunikation (z.b. E Mails, Twitter Nachrichten, Facebook Nachrichten, Skype Anrufe via Internet); Customer Generated Data (Online Kundeninteraktionen); Telekommunikationsdaten (z.b. Smartphones, aber auch neuere Formen wie «Wearables»); Internet of Things (Bsp. M2M Traffic Data); «Data is a «by product» of every computer». 2

Einführung Konsequenzen von «Big Data»: Grössere Datenspeicher Infrastrukturen werden langfristig notwendig. Effizientere Datenauswertung gewinnt an Bedeutung (Big Data Analytics). Ziele: Besseres Verständnis über Geschäftsprozesse und Kunden gewinnen (Mustererkennung). Kann man die Zukunft vorhersagen? Lässt sich alles besser planen? Kostenersparnisse. IT Security Trend: Big Data Analytics zur Eruierung interner «Verhaltensauffälligkeiten» (Verhinderung Long Term Cyberattacks). 3

Einführung Begriffe: Data Mining (Frühform). Big Data Analytics (Spätform). Close up view The big picture Erste Big Data Analytics Tools: Google Facebook Amazon «Hadoop», «Storm», «Kafka» (Map Reduce Algorithmus) 4

Einführung Unheimliche Beispiele («Consumer Profiling») 5

Ziel des Vortrags Einführung Was ist Big Data? Internet of Things und Big Data? Data Mining und Big Data Analy cs? Big Data Analytics Tools (z.b. Hadoop)? Rechtliche Herausforderungen Datenschutz: Ist Big Data Analytics zulässig? Verantwortlichkeitsrecht: «Big Data driven» Management? Vertragsrecht: Datenweiterverkauf und lizenzen? Patentrecht und Big Data Technologie? Soziale Risiken und Reputation 6

Rechtliche Herausforderungen Datenschutz: Recht auf Privatsphäre (Art. 13 BV). Datenschutzgesetz (DSG) regelt die Erhebung und Bearbeitung von Personendaten. Personendaten = Angaben, die sich auf eine bestimmte oder bestimmbare Person beziehen (Art. 3 lit. a. DSG). Bestimmtheit/Bestimmbarkeit richtet sich nach den individuellkonkreten Umständen. Bsp:Name? Bsp:IP Adresse? 7

Rechtliche Herausforderungen Allgemeine Datenbearbeitungsgrundsätze (Art. 4 und 7 DSG): Rechtmässige Datenbeschaffung; Erkennbarkeit der Datenbeschaffung und bearbeitung; Zweckbindung; Verhältnismässigkeit; Datensicherheit; Landesübergreifende Datenweitergabe (Art. 6 DSG): Nur in Länder mit angemessenem Datenschutzniveau ( USA); Sonst: Hinreichende Garantien durch Vertrag; Meldepflicht Eidgenössischer Datenschutzbeauftragter, wenn Garantien. Rechte Betroffener: Auskunftsrecht (Art. 8 DSG); Verbotsrecht (Art. 15 DSG). 8

Rechtliche Herausforderungen Big Data: Datenschutzrechtliche «Grauzone»: Daten und/oder Datensammlungen sind meistens «anonymisiert». Anonymisierte Daten sind theoretisch nicht persönlich identifizierbar. Ist das DSG deshalb nicht anwendbar? Gedanken: Anonymisierung muss irreversibel sein, damit man keinen Personenbezug herstellen kann. Wann ist das der Fall? Je grösser Datenmengen, desto wahrscheinlicher wird «De Anonymisierung» von Personendaten durch Kombination anonymer Daten. Gibt es im Big Data Zeitalter überhaupt noch anonyme Daten? Achtung: Personenbezogenes Big Data Analytics: Datenschutzrechtliche Grundsätze müssen immer eingehalten werden. 9

Rechtliche Herausforderungen De Anonymisierung ist nicht besonders schwierig, wenn viele Daten zur Verfügung stehen. Auch anonyme Daten (z.b. Metadaten) haben aussagekräftigen Inhalt. «Correlating Data Streams»: «Mapping» von Gemeinsamkeiten, Unterschieden und logischen Beziehungen zwischen Daten können De Anonymisierung herbeiführen. Konsequenz von De Anonymisierung: DSG wird auf sämtliche weiteren Datenbearbeitungen und verwendungen anwendbar. Probleme: Fehlende Transparenz von De Anonymisierungen. Kein Interesse von Unternehmen an Löschung von Daten (je grösser, desto besser für Big Data Analytics). 10

Rechtliche Herausforderung Sektorspezifischer Datenschutz: Telekommunikationsrecht: Art. 43 FMG: Fernmeldegeheimnis; Art. 45b FMG: Standortdaten; Gesundheitsrecht: Art. 33 ATSG: Verschwiegenheitspflicht im Sozialversicherungsrecht. «Besonders schützenswerte Personendaten» (Art. 3 lit. d. DSG). Berufsstrafrecht: Art. 321 StGB (Anwaltsgeheimnis, Arztgeheimnis) Art. 47 BankG (Bankgeheimnis) Schärferer Regulierungsansatz. 11

Rechtliche Herausforderungen Empfehlenswert: Datenschutzerklärungen Welche Daten werden erhoben? Hinweis auf Big Data Analytics (Daten werden i.d.r. nicht mehr gelöscht). Werden Cookies, Tracking Tools, Social Media Plug Ins verwendet? Wer ist Dateninhaber? Weitergabe Daten an Dritte (Inhaber)? Offenbarung Daten an Dritte (Datenbearbeiter)? Hinweis auf Rechte der betroffenen Personen (z.b. Auskunftsrecht ) 12

Rechtliche Herausforderungen Verantwortlichkeitsrecht: Neue Kultur von Management Entscheidungen? HiPPO: «Highest paid person s opinion». Basis: Erfahrung, Bauchgefühl, Intuition. Neu: (Big) Data based decisions? Art. 717 OR: «Die Mitglieder des Verwaltungsrats sowie Dritte, die mit der Geschäftsführung befasst sind, müssen ihre Aufgaben mit aller Sorgfalt erfüllen und die Interessen der Gesellschaft in guten Treuen wahren». 13

Rechtliche Herausforderungen Data Trade = Alle Variationen und Formen des Datenhandels. Data Sales (Kaufgeschäft). Data Licensing (Gestattung Abruf Daten aus einem Data Warehouse). Data Sharing (Poolpartner). 14

Rechtliche Herausforderung Data Trade Vertragsredaktion (Aspekte): Dateninhaber klären (+ wer antwortet auf Begehren Betroffener?). Wie dürfen Parteien Daten nutzen? Beidseitige Einhaltung Datensicherheit. Datenschutz Compliance: Bei personenbezogenen Daten: I.d.R. Information und/oder sogar Einwilligung betroffener Personen erforderlich. Bei nicht personenbezogenen Daten: Sicherstellen, dass bei zukünftiger De Anonymisierung durch Empfänger DSG Grundsätze eingehalten werden. Gewährleistung und Schadloshaltung (einseitig/ zweiseitig). Terminierung: Was passiert mit Daten nach Vertragsbeendigung? 15

Rechtliche Herausforderungen Patentrecht und Big Data Technologie? Ist Big Data Technologie patentrechtlich schützbar? Software geniesst in Kontinentaleuropa grundsätzlich keinen Patentschutz (kein «technischer Charakter»). Wenige Ausnahmen für Software (wenn «technische Aussenwirkung»). Für Patentschutz müsste Big Data Analytics Methode eine «technische Aussenwirkung» haben. Bislang zwei Patentanmeldungen für Big Data Analytics bekannt. EPO: 0208/24 («balancing mobile network load»). EPO: 0641/00 («optimizing mobile local advertising»). 16

Soziale Risiken und Reputation (Massen )Datenspeicherung «auf Vorrat». Problem: «Vergessen» ist aber auch wichtig: Google Entscheid: «Right to be forgotten» Löschung von «Links». Recht auf Datenberichtigung, nötigenfalls Löschung (Art. 15 DSG). Zunehmende gesellschaftliche Eliminierung von «Zufall»: Werden wir immer mehr fremdgesteuert? Voyeurismus: «Spektakel und Überwachung». George Orwell: Big Brother Sind wir schon dort angelangt? Wohl eher «many little brothers» 17

Soziale Risiken und Reputation «Privacy is no longer a social norm» Mark Zuckerberg, CEO Facebook. Frage = Wer bestimmt eine soziale Norm? Wieso kauft Mark Zuckerberg 2013 vier benachbarte Grundstücke für 30 Millionen auf? «Wer nichts Falsches macht, hat nichts zu verstecken». Frage = Was ist «falsch»? Wer bestimmt was «falsch» und «richtig» ist? 18