Data-Mining in Unternehmen die rechtliche Sicht



Ähnliche Dokumente
Big Data Was ist erlaubt - wo liegen die Grenzen?

Big Data wohin geht das Recht. Claudia Keller, Rechtsanwältin

Datenschutz-Forum HSW. Dienstag, 5. Juni 2007, Luzern. Ursula Sury, Rechtsanwältin, Prof. an der FHZ für Informatikrecht

Checkliste «Datenbekanntgabe»

Vielfältiges Dialogmarketing Datenschutz Feind des Mobile Marketing? Referat für den SDV vom 23. April Dr. Oliver Staffelbach, LL.M.

Datenschutz und Qualitätssicherung

Rechtliche Herausforderungen für IT-Security-Verantwortliche

Datenschutzrechtliche Anforderungen an Big- Data Konzepte

Agenda. Umgang mit vertraulichen Personendaten. SG-Weiterbildungsveranstaltung. 30. Januar Teil. 1. Teil. Informationsaustausch.

Mittagsinfo zum Thema

D i e n s t e D r i t t e r a u f We b s i t e s

Datenschutzrecht. Informations- und Kommunikationsrecht HS PD Dr. Simon Schlauri, Rechtsanwalt. Datenschutzrecht

Transparenz und Datenschutz: Gedanken aus Schweizer Sicht

Versenden digitaler Patientendaten: Probleme aus Sicht des Juristen

Webinar Datenschutzerklärung. Internet. Severin Walz, MLaw Bühlmann Rechtsanwälte AG

Big Data in der Medizin

(Rechts-)Sicher in die Cloud

Big Data Big Trouble? Eine rechtliche Annäherung in Thesen

Datenschutz im Alters- und Pflegeheim

Drei Wege zur sicheren Luftfracht Alternativen nach Einführung des zertifizierten bekannten Versenders

Datenschutz als Wettbewerbsvorteil oder Wachstumsbremse für Smart TV?

FachInfo Dezember 2012

Lukas Bühlmann, LL.M., Zürich Berlin, 10. März 2010

Vertrauen in Banken. Bevölkerungsrepräsentative Umfrage. PUTZ & PARTNER Unternehmensberatung AG. Partner der Befragung

Kommunalfinanzen im Lichte wirtschaftlicher Investitionen

DATENSCHUTZRECHTLICHE ANFORDERUNGEN

10 IDG (Gesetz über die Information und den Datenschutz, LS 170.4) 24 IDV (Verordnung über die Information und den Datenschutz, LS 170.

Linked Open Data (LOD) in der Landwirtschaft. Workshop Anwendungsbeispiele nach Themen I

Arnd Böken, Rechtsanwalt und Notar 27. Februar Leitlinien für den Datenschutz bei Big-Data-Projekten

1. Anmeldung von Konten für das elektronische Postfach

Rechtliche Aspekte von Informationssicherheitsmessungen

Inhaltsverzeichnis. Vorwort

Marketing Intelligence Schwierigkeiten bei der Umsetzung. Josef Kolbitsch Manuela Reinisch

E-Government-Forum der öffentlichen Verwaltung in Schleswig-Holstein E-Government und Datenschutz

Installationshinweise und Systemvoraussetzungen

Engagement der Industrie im Bereich Cyber Defense. Blumenthal Bruno Team Leader Information Security RUAG Defence Aarau, 25.

Herzlich Willkommen! Datenschutzkonforme Lösungen für die Versorgungsforschung. Rechtsanwältin Valérie Gläß, Wissenschaftliche Mitarbeiterin TMF e.v.

Merkblatt "Websites von Schulen" 1

Profiling im Lichte der Datenschutz-Grundverordnung

Lars Priebe Senior Systemberater. ORACLE Deutschland GmbH

Rechtssicher mobil werben! Chancen und rechtliche Risiken der Werbung im Mobile Web

Endgültige Vernichtung von Daten Risiken und rechtliche Anforderungen

Parkraumverwaltung. Im Hauptmenü anklicken: Fuhrparkmanagement. Copyright by rw data 2012 Bedienungsanleitung Parkraumverwaltung Seite 1 von 13

Webseiten mit fragwürdigen Aufrufen von "spy & track" - Unternehmen

Ihre Informationen zum neuen Energieausweis.

Herausforderungen der IT-Sicherheit aus rechtlicher Sicht

Grundlagen des Datenschutzes und der IT-Sicherheit

Online-Dienste des EPA

Sichere Anleitung Zertifikate / Schlüssel für Kunden der Sparkasse Germersheim-Kandel. Sichere . der

Dialog Marketing Peter Strauch

Vermeidung von Vorfälligkeitsentschädigung. Widerruf von Verbraucher-Realkrediten

Observation Nutzen und Grenzen

11. Pantaenius-Immobilientagung in Hamburg

Recherche nach Stellenanzeigen in Zeitungen

Studie über die Stellung der "Neuen Medien" in deutschsprachigen Unternehmen und deren strategische Auswirkung auf die Marketingaktivität

BIG DATA Herausforderungen für den Handel

Einführung in die Datenerfassung und in den Datenschutz

«Zertifizierter» Datenschutz

Der Einsatz von Social Media im Stadtmarketing. Alexander Masser, Hans-Jürgen Seimetz, Peter Zeile

Datenschutz und Archivierung

Big Data Small Privacy?

Auswertungsbogen Versorgungskapazitäten & Public Health

AGROPLUS Buchhaltung. Daten-Server und Sicherheitskopie. Version vom b

BIG DATA. Herausforderungen für den Handel. RA Adrian Süess, LL.M., Zürich Bühlmann Rechtsanwälte AG

Datenschutz im Unternehmen

Gut geregelt oder Baustelle Datenschutz bei der Hard- und Softwarewartung

KSV1870 Auskunft PersonenProfil Business. Ihre Anfrage: DI.Dr.techn. Max Meier-Musterperson Testgasse 1 A-1120 Wien

Der Schutz von Patientendaten

Kopieren und Kopienversand für medizinische Bibliotheken nach den Urheberrechtsreformen

IT-SICHERHEIT IM UNTERNEHMEN Mehr Sicherheit für Ihre Entscheidung

Fragen und Antworten

Checkliste zur Erfüllung der Informationspflichten bei Datenerhebung

Andreas Brill Geschäftsführer

Das System für Ihr Mitarbeitergespräche

Neue Kennzeichnungspflicht Die Button-Lösung kommt - Neuregelung der Hinweispflicht in Online-Shops -

Muster- Reglement über Records Management und Archivierung

Datenschutz-konformer Umgang mit Mitarbeiterdaten

Big Data Projekte richtig managen!

Qualitätskriterien patientenorientierter Forschung: Der rechtliche Rahmen im Spannungsfeld von Datenschutz und Wissenschaftsfreiheit

Erläuterungen zur Untervergabe von Instandhaltungsfunktionen

Zwei Schwerpunkte aus Sicht der ärzteeigenen Datensammlung. Tarifdelegierten-Tag Bern, 23. Oktober 2013

Orientierungshilfe. Datenschutz und Datensicherheit in Projekten: Projekt- und Produktivbetrieb

Handbuch i3 System Kurzanleitung Datenimport

Internet- und -Überwachung in Unternehmen und Organisationen

Überprüfung der digital signierten E-Rechnung

Online bezahlen mit e-rechnung

Informationen zur (SIGNAL IDUNA AB-RKV 2014)

Datenschutz im E-Commerce

Marketing und Kunden-Newsletter per Was ist zu beachten?

wegen unentschuldigter Fehltage in der Berufsschule oder fehlender Bereitschaft zur Eingliederung in die betriebliche Ordnung

HEUKING KÜHN LÜER WOJTEK Datenschutz bei Portfoliotransfers in der Schweiz. Zürich, 28. März 2014 René Schnichels

Auswertung des Fragebogens Rahmenbedingungen des Umgangs mit Forschungsdaten in der Region

Rechtssicherheit in der Benutzung von Archiven

Ursula Uttinger 15. Oktober Uhr

FIW Forschungs-Institut Würtenberger Fragebogen Hauptbefragung bodylife Award bodylife AWARD Fragebogen. 0 Ja, sofort 0 Ja, später 0 Nein

Datenschutz-Management-System Datenschutzpolitik (13/20)

Rechtliche Aspekte betreffend die Archivierung von Patientenakten. 08.Mai 2014 mag. iur. Maria Winkler IT & Law Consulting GmbH

1.1.4 Wissen, was unter Verbot mit Erlaubnisvorbehalt schützen Wissen, was man unter personenbezogenen

Bestandskauf und Datenschutz?

Recht in der Cloud. Die rechtlichen Aspekte von Cloud Computing. Nicole Beranek Zanon Lic. iur., EMBA HSG. Alpiq Cloud Days 2014

Transkript:

Data-Mining in Unternehmen die rechtliche Sicht 15. Symposium on Privacy and Security, 31. August 2010 Dr. Alois Rimle, Ruoss Vögele Partner, Zürich Übersicht Begriff des Data-Mining 3 Anwendung und Auswirkungen des Data-Mining 4 Methodologie des Data-Mining-Prozesses 6 Datenschutzrechtliche Beschreibung des Data-Mining 7 Datenschutzrechtliche Anforderungen an das Data-Mining 8 Ergebnis 16 2 1

Begriff des Data-Mining Data Mining steht für Prozess des «Knowledge Discovery in Databases» Fokus auf das Finden neuer Muster Data Warehouse als technische Plattform für Data Mining, wo Daten aus unterschiedlichen Quellen zusammengeführt werden verschiedene elektronische Bearbeitungsverfahren, z.b. Scorings (Gruppenbildung anhand typischer Merkmale und Verhaltensmuster und Zuordnung von Einzelpersonen) 3 Anwendung und Auswirkungen des Data-Mining (1) Anwendungsbeispiele Kundensegmentierung im Marketing Management von Kundenbeziehungen Selektion von Zielgruppen für Marketing-Aktionen Trend Analyse Betrugserkennung bei Kreditkartenunternehmen, Fluggesellschaften, Banken, Versicherungen etc. 4 2

Anwendung und Auswirkungen des Data-Mining (2) Auswirkungen zielgruppenbezogene Bewerbung gezielte Beratung Diskriminieren durch schlechten Service Verweigerung von Dienstleistung Kündigung von Vertrag gezielte Manipulation (Ausnützung von Schwächen) 5 Methodologie des Data-Mining-Prozesses Quellen-Datenbestände Datenselektion und - extraktion Datenaufbereitung Data Warehouse Kommunikation Mustererkennung 6 3

Datenschutzrechtliche Beschreibung des Data-Mining Personendaten bearbeiten Aufbewahrung von Daten Beschaffung neuer Daten und u.u Bildung von Persönlichkeitsprofilen Datenbekanntgabe an Dritte ev. automatisierte Einzelentscheidungen nicht abschliessende und vorhersehbare Auswertungen (unklarer Zweck) Zweckänderung der Datenbearbeitung zweifelhafte Datenrichtigkeit bei Datenintegration und Analyseergebnissen möglichst viele Daten möglichst lange (Zielkonflikt: fehlende Verhältnismässigkeit) 7 DS-rechtliche Anforderungen an das Data-Mining (1) Dokumentation durch DS-Richtlinie Data-Mining mit Personendaten Einbezug des Kunde durch: - Information - Einwilligung Beschränkung aufgrund von: - DS-Grundsätzen - Rechtfertigungsanforderung 8 4

DS-rechtliche Anforderungen an das Data-Mining (2) Anwendung auf Bearbeitung von Personendaten (Art. 2 DSG) Anonymisierung Pseudonymisierung 9 DS-rechtliche Anforderungen an das Data-Mining (3) Zweckbestimmungsgrundsatz (Art. 4 DSG) Eingrenzung der Zwecke Einwilligung bei Zweckänderung Problem von ergebnisoffenen Data-Mining-Instrumenten 10 5

DS-rechtliche Anforderungen an das Data-Mining (4) Verhältnismässigkeitsgrundsatz (Art. 4 DSG) Beschränkung des Datenbestandes Löschung von Daten Zugriffsbeschränkung Problem des Zielkonflikts 11 DS-rechtliche Anforderungen an das Data-Mining (5) Datenrichtigkeit (Art. 5 DSG) Transfer aktualisierter Daten Überprüfung des Datenbestandes Fehlende Überprüfungsmöglichkeit bei Analyseergebnissen 12 6

DS-rechtliche Anforderungen an das Data-Mining (6) Beschaffung nach Treu und Glauben (Art. 4 DSG) Erkennbarkeit (Art. 4 DSG) Informationspflicht (Art. 7a DSG) Erkennbarkeit oder Kundeninformation Kundeninformation bei Persönlichkeitsprofilen 13 DS-rechtliche Anforderungen an das Data-Mining (7) Rechtfertigung des überwiegenden Interesses oder der Einwilligung (Art. 12 und 13) ev. Rechtfertigung des überwiegenden Interesses, wenn nur einfache Personendaten und nur Werbung gegenüber bestehender Kunden in deren Interesse (begrenzte Fälle) Einwilligung erforderlich, wenn weitergehende Werbung, bei Zweckänderung, bei Datentransfer an Drittunternehmen (konzernweites Data-Mining) i.d.r. kein Data-Mining gegen ausdrücklichen Willen des Kunden 14 7

DS-rechtliche Anforderungen an das Data-Mining (8) DS-Richtlinie (Art. 7 DSG, Art. 8 11 VDSG) Erlass von systembezogenen DS-Richtlinien, um Erfüllung der datenschutzrechtlichen Anforderungen beim Data- Mining sicherzustellen 15 Ergebnis Datenschutzkonforme Systemkonzeption (nicht alles ist datenschutzrechtlich machbar) Informations- und allenfalls Einwilligungsklausel in Kundenverträgen oder separate Information und Einwilligung DS-Richtlinie heutige Technologien häufig nicht datenschutzkonform konzipiert 16 8

Vielen Dank für Ihre Aufmerksamkeit! 9