Prof. Dr. Rolf H. Weber Datenschutz im E-Commerce
Direkterhebungen: Datenbeschaffung bei der betroffenen Person selbst mündliche oder schriftliche Befragung eigene Wahrnehmung schriftliche oder elektronische Erhebung
Indirekterhebungen: Datenbeschaffung bei Dritten Einsicht in öffentliche Register Kauf, Miete etc. unerlaubte Beschaffung Beschaffung durch Private oder öffentliche Stelle
Technische Analysemittel besondere Analyseverfahren spezifische Suchprogramme Überwachungs- und Sicherheitstechnologien Chipkartentechnologien
Datensammlung (Art. 3 lit. g DSG) Bestand von Personendaten Erschliessbarkeit der Informationen systematischer Aufbau
Datenarten Stammdaten (Bestandsdaten) Verbindungsdaten (Nutzungsdaten) Inhaltsdaten Entgeltsdaten (Abrechnungsdaten) Kommunikationsdaten
Personendaten (Art. 3 lit. a DSG) Bezug auf bestimmte oder bestimmbare Person Tatsache, Feststellung oder Werturteil minimale Aussagekraft
Besonders schützenswerte Daten/Persönlichkeitsprofile besondere Ansichten/Tätigkeiten Gesundheit/Intimsphäre obrigkeitliches Verfahren Zusammenstellung wesentlicher persönlicher Daten
Data Warehousing subjektorientiert integriert zeitbezogen beständig
Data Mining Wissensextraktion aus Daten automatisierte Suche nach Zusammenhängen automatisierte Vorhersagen von künftigen Trends/Verhaltensweisen Entdeckung von Veränderungen im Kundenverhalten
Rechtmässigkeit Mitteleinsatz als Anknüpfungspunkt kein Rechtsverstoss relevante Rechtsgrundlagen
Treu und Glauben transparentes und lauteres Vorgehen wahrheitsgemässe und vollständige Aufklärung Erkennbarkeit von Zielsetzungen besondere Bearbeitungen besonderer Verwendungszweck
Verhältnismässigkeit Problem der Geeignetheit Problem der Vorratsdatensammlung Problem der Reaktions- und Sekundärdaten
Zweckbindung klare Zweckumschreibung keine nachträgliche Zweckänderung Bedeutung der Umstände
Richtigkeit der Daten sachgerecht und zuverlässig wiedergegebene Daten Arten von unrichtigen Daten Problem der nachträglichen Unrichtigkeit Berichtigungspflicht
Rechtmässige Einwilligung wahrheitsgemässe und transparente Information über alle Verwendungszwecke Aufklärung über Folgen der Bearbeitungszwecke Information über etwaige Datenweitergabe
Einwilligung in AGB Form Inhalt Interessenausgleich
Grenzüberschreitender Datenfluss keine schwerwiegende Gefährdung vergleichbares Datenschutzniveau Vertragslösungen praktische Probleme
Datensicherheit (I) Schutz der Vertraulichkeit der Daten Schutz der Datenintegrität Schutz der Datenverfügbarkeit interne und externe Datensicherheitsrisiken
Datensicherheit (II) Zugangskontrolle Personendatenträgerkontrolle Transportkontrolle Bekanntgabekontr olle Speicherkontrolle Benutzerkontrolle Zugriffskontrolle Eingabekontrolle
Auskunftspflicht Adressat und Gegenstand des Auskunftsrechts Anforderungen an den Auskunftsanspruch Form der Auskunftserteilung Inhalt der Auskunftserteilung Zeit und Kosten
Zivilrechtliche Rechtsbehelfe Klage auf Unterlassung, Beseitigung oder Feststellung Klage auf Schadenersatz, Genugtuung oder Gewinnherausgabe Klage auf Berichtigung/Veröffentlichung Klage auf Sperrung/Vernichtung von Personendaten Klage auf Auskunft
Europäische Union Richtlinie 95/46 vom 24. Oktober 1995 zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten und zum freien Datenverkehr Richtlinie 97/66 vom 15.12.1997 über die Verarbeitung personenbezogener Daten und den Schutz der Privatsphäre im Bereich der Telekommunikation Richtlinie... über die Verarbeitung personenbezogener Daten und den Schutz der Privatsphäre in der elektronischen Kommunikation (Verabschiedung voraussichtlich in 2. Jahreshälfte 2002)
Deutschland Datenschutzgesetze (Bund, Länder) Telekommunikationsgesetz Telekommunikationsdiensteunternehme n-datenschutzverordnung Teledienstegesetz Teledienstedatenschutzgesetz Mediendienste-Staatsvertrag
Revision DSG differenzierte und teilweise erweiterte Informationspflicht Personendaten besonders schütztenswerte Personendaten/Persönlichkeitsprofile Klärung, was Zustimmung zu Datenbeschaffung bzw. Bearbeitung bedeutet Wegfall der Meldepflicht: Beschränkter Informationswert des Registers (Art. 6, 11 DSG) Untersagung der Datenbearbeitung (unverzügliche Einstellung bei entsprechendem Antrag des Betroffenen)
Selbstregulierung wirtschaftlicher Nutzen von Gütesiegeln Qualitätskriterien, Datenschutzniveau Verfahren bei Vergabe von Gütesiegeln Bestandsaufnahme Festlegung der Datenschutzziele Einrichtung eines Datenschutzmanagementsystems Begutachtung durch Auditor Verleihung des Gütesiegels
Datenschutzfreundliche Technologien P3P des W3C TRUSTe Privacy Anonymes Browsen Anonymes Publizieren