Gesetzeskonforme Archivierung



Ähnliche Dokumente
Elektronische Führung und Aufbewahrung von Geschäftsunterlagen

Digitale Archivierung

Aktenaufbewahrung/Archivierung

Rechtssichere Archivierung mit elektronischen Signaturen in der öffentlichen Verwaltung

PricewaterhouseCoopers. Beurteilung der elektronischen Archivierung aus Sicht einer Revisionsgesellschaft

Überblick. Zugriffskontrolle. Protokollierung. Archivierung. Löschung

An der Schnittstelle zum digitalen Langzeitarchiv

Die Elektronische Archivierung

Beurteilung der Banana.ch-Software

Lehrgang Records Management. Grundlagen / Begriffe

Kanton Zug gestützt auf 5 Abs. 1 des Archivgesetzes vom 29. Januar ),

Begriffe der Informationsverwaltung

Lehrgang Records Management Grundlagen / Begriffe

Rechtslage bezüglich Datenhaltung in der Schweiz

Rechtskonforme Archivierung- (k)eine Hexerei. swissarchîve Symposium Mai 2014 mag. iur. Maria Winkler

«Zertifizierter» Datenschutz

Digitalisierung im Mittelstand. (Steuer-)Rechtliche Rahmenbedingungen für den elektronischen Geschäftsverkehr

Gesetz über die Archivierung Auswirkungen für soziale Institutionen

Sorgfaltspflichten der Führungskräfte in der Verwaltung im Umgang mit datenschutzrelevanten Informationen

Dr. Christian Thiel. Institut für Informations- und Prozessmanagement FHS ST. Gallen

Weisung über die Aktenführung in der AHV/IV/EO/EL/FamZLw/FamZ (WAF)

Management und Langzeitaufbewahrung von digitalen Informationen im Gemeindeumfeld

Elektronische Verwaltungsarbeit

Rechtliche Aspekte der elektronischen Archivierung. Datenschutz-Forum 28. Juni 2005

IT Management Rechtliche Aspekte des IT Managements am Beispiel des Umgangs mit Systemen

Rechts- und datenschutzkonforme -Archivierung

Rechts- und datenschutzkonforme -Archivierung

GEVER in der Bundesverwaltung Stand und Ausblick

Datenschutz und Datensicherung (BDSG) Inhaltsübersicht

Archivierung Mehr als eine technische Frage

Rechnungshöfe des Bundes und der Länder. Positionspapier zum Thema Aktenführung

Ausgewählte Rechtsfragen der IT-Security

Anlage 1 B zur Spezifikation Anbieterwechsel Teil 1, Abläufe bei der Vorabstimmung

D i e n s t e D r i t t e r a u f We b s i t e s

Positionspapier zum Thema Aktenführung

Endgültige Vernichtung von Daten Risiken und rechtliche Anforderungen

Sign oder nicht Sign das ist keine Frage Rechtliche Grundlagen der elektronischen Signatur

E-Personalakt: Aufbewahrung, Weitergabe im Konzern, gesetzeskonforme Löschung

Dieses Gesetz regelt die Aktenführung, die Archivierung und die Benutzung der Unterlagen

BYOD Bring Your Own Device

Bundeskanzlei BK Programm GEVER Bund. als Basis für GEVER. 29. November 2012

Programm GEVER Bund: Vorstoss ins Unbekannte oder machbare Herausforderung?

Rechtliche Herausforderungen für IT-Security-Verantwortliche

1 In den Einrichtungen der Behindertenhilfe (gem. Anerkennungsverordnung; SG

Wir führen Akten Wer beim Kanton Luzern arbeitet, hat vom Beginn bis zum Ende seiner Tätigkeit Akten zu führen.

Neue Herausforderung für kleine und mittlere Unternehmen.

Betriebsinterne Organisation des Arbeitsschutzes

Rechtssicherheit in der Benutzung von Archiven

Datenmanagement Wie begrenzt man rechtliche Risiken mit vertretbarem Aufwand?

Risiken und Haftungsfragen für Sicherheits- und Führungskräfte

Tabelle: Maßnahmen und Datenschutz-Kontrollziele zu Baustein 1.5 Datenschutz

Herzlich willkommen zu unserer Informationsveranstaltung Die digitale Betriebsprüfung - das gläserne Unternehmen?

Muster- Reglement über Records Management und Archivierung

Überwachung am Arbeitsplatz Big Brother hat ein Auge auf die Angestellten

Herausforderungen für Betreiber von Aufzugsanlagen. Aktuell geltende Vorschriften und voraussichtliche Änderungen

Voraussetzungen Cloud-Dienste Kanton Luzern

61a - 61h Unterabschnitt 1 Erfassung und Übermittlung von Antragsdaten zur Herstellung von Dokumenten

Von der Pergamenturkunde zum elektronischen Record Archivierung im Stadtarchiv Winterthur

Vielfältiges Dialogmarketing Datenschutz Feind des Mobile Marketing? Referat für den SDV vom 23. April Dr. Oliver Staffelbach, LL.M.

Aufbewahrungsvorschriften. Bundesverwaltung. IGRM-Anlass 28. Juni Claudio G. Frigerio

Checkliste «Datenbekanntgabe»

10.15 Frühstückspause

Betriebliche Sicherheitsvorschriften für Dienstleister isd DSG 2000

Datenschutzreglement. 10. Dezember

Hinweise zur Langzeitspeicherung und Aussonderung

Neue Rechtslage zur digitalen Archivierung Grundsätze zum Datenzugriff und zur Prüfbarkeit digitaler Unterlagen GDPdU vom

10 Monate gesetzlicher Mindestlohn eine erste Bilanz

Merkblatt für die Übergabe analoger Unterlagen ans Staatsarchiv des Kantons Zürich

Löschung oder Archivierung? Rechtliche Aspekte bei der Übernahme personenbezogener Daten

Die E-Akte in der Landesverwaltung

Corporate Governance

Elektronische Rechnung Was ist zu beachten?

Amtliches Mitteilungsblatt 29/2014

Rechtssicherheit bei Archivierung und Backup - Schweiz Integrierte Storage Lösung mit Barracuda Message Archiver und Barracuda Backup

Beschlußempfehlung des Rechtsausschusses der Volkskammer vom 20. Juni zum. Antrag des Ministerrates vom 6. Juni 1990 (Drucksache Nr.

Elektronische Rechnungen

Der betriebliche Datenschutzbeauftragte

Beweissicheres elektronisches Laborbuch

Einführung in den Datenschutz

Der Masterstudiengang Records Management. K.Uhde

Pensionskasse der Burkhalter Gruppe Zürich. Bericht der Revisionsstelle an den Stiftungsrat zur Jahresrechnung 2013

Rechtliche Aspekte der IT-Security.

Martin Gatti Kundenberater Kanton Zürich. Bauverwaltung. Inhalte effizient bearbeiten

Das beweissichere elektronische Laborbuch in der PTB

Elektronische Archivierung ist Ihre Verwaltung auch schon schlank?

Gesamtschweizerische

Pensionskasse des Bundes Caisse fédérale de pensions Holzikofenweg 36 Cassa pensioni della Confederazione

Datenschutz und Qualitätssicherung

Rechtliche Absicherung von Administratoren

Prüfungsaspekte der E-Rechnung im Zuge von GoBD und Compliance

Klagen und AnsprÄche nach ACTA und nach Schweizerischem Recht

Fachbericht zum Thema: Anforderungen an ein Datenbanksystem

Big Data Was ist erlaubt - wo liegen die Grenzen?

Archivierung. IHK-Vortrag 11. Mai IT Consulting & Service Sebastian Richter IHK-Vortrag Foliennummer: 1

BGI 5190 Wiederkehrende Prüfungen ortsveränderlicher elektrischer Arbeitsmittel - Organisation durch den Unternehmer

1 D -Dienste. 2 Zuständige Behörde

Elektrische Anlagen und Betriebsmittel

Transkript:

Gesetzeskonforme Archivierung Omicron AG Kundenveranstaltung vom 24. September 2010 Michael Isler

Übersicht Gesetzliche Grundlagen Buchführungsgrundsätze Technische Anforderungen an elektronische Archivierungssysteme Organisatorische Anforderungen im Unternehmen Datenschutz Umgang mit privater Korrespondenz und Arbeitnehmerdaten Verantwortung und Haftung der Unternehmensleitung 24.09.2010 2

Gesetzliche Grundlagen Obligationenrecht (Art.957 962 OR) und Geschäftsbücherverordnung (GeBüV) Sonderregelungen (Mehrwertsteuergesetz, Zollgesetz, Geldwäschereigesetz) Datenschutzgesetz Öffentliche Verwaltung: Bund: Archivierungsgesetz und verordnung; Programm GEVER; Umstellung auf elektronische Geschäftsverwaltung bis Ende 2011 Kanton ZH (inkl. Gemeinden): Archivgesetz und -verordnung sowie zahlreiche Sonderverordnungen (Gerichte, Notariate, Ämter) 24.09.2010 3

Buchführungsgrundsätze Aufbewahrungspflicht: Geschäftsbücher Buchungsbelege Geschäftskorrespondenz Aufbewahrungsform: schriftlich (Bilanz- und Erfolgsrechnung zwingend) elektronisch oder in vergleichbarer Weise Aufbewahrungsdauer: i.d.r. 10 Jahre ab Abschluss des Geschäftsjahres ausnahmsweise 20 Jahre (Grundstücke) Aufbewahrungsart: ordnungsgemäss sicher Trennung von Archiv und Ablage Notwendig zur Feststellung von - Vermögenslage - Rechtsbeziehungen }- Ergebnissen 24.09.2010 4

Technische Anforderungen an elektronische Archivierungssysteme (I) Verfügbarkeit und Lesbarkeit: Sicherstellung der Lesbarkeit während der Aufbewahrungsdauer Verfügbarkeit der Programme und Werkzeuge (z.b. Signaturzertifikate), die für die Einsichtnahme erforderlich sind Periodische Überprüfung Zulässigkeit der Datenmigration und konvertierung unter bestimmten Voraussetzungen Einsichtnahme innert angemessener Frist (i.d.r. 1-2 Wochen) 24.09.2010 5

Technische Anforderungen an elektronische Archivierungssysteme (II) Integrität: Sicherstellung der inhaltlichen Unverfälschtheit; Reproduzierbarkeit nachträglicher Änderungen Nachweisbarkeit des Zeitpunkts der Speicherung ( Zeitstempel ) Aufbewahrung von Protokollen und log files Nachvollziehbarkeit und Prüfbarkeit: Einhaltung anerkannter Buchführungsgrundsätze Systematische oder benutzerdefinierte Speicherung Ablagestruktur, Indexierung, Suchfunktionen Kontextualität bei isolierter E-Mail-Archivierung? Sicherheit: Redundanz Zugriffskontrolle Einhaltung anerkannter IT-Standards 24.09.2010 6

Organisatorische Anforderungen im Unternehmen System-Einführung: IT-Projekt mit zahlreichen Schnittstellen Langfristiger Planungshorizont (Skalierbarkeit, Internationalisierung, Einführung des elektronischen Geschäftsverkehrs etc.) Inhouse-Lösung oder Outsourcing? Lückenlose oder benutzerdefinierte Archivierung? Ausschreibung (RfI, RfQ) Evaluierung, Shortlisting und Vertragsverhandlungen Implementierung (Roll-out) System-Betrieb: Archivierungsreglement: Festlegung von Verantwortlichkeiten und Prozessen Periodische Überprüfung der Daten Festlegung und Monitoring der Zugriffsrechte 24.09.2010 7

Datenschutz Umgang mit privater Korrespondenz und Arbeitnehmerdaten Private Korrespondenz Konvergenz privater und beruflicher Sphären ist in mobiler Arbeitswelt eine Tatsache Archivierung privater E-Mail-Korrespondenz ist Bearbeitung im Sinne des Datenschutzgesetzes Aussonderung / Kennzeichnung privater E-Mails? Arbeitnehmer kann Vernichtung der privaten Korrespondenz verlangen Private Korrespondenz ist beim Austritt zu löschen (sofern als solche erkennbar) Arbeitnehmerdaten Daten, die Angaben zur Qualifikation oder Administration eines Arbeitnehmers enthalten Bearbeitungsrecht des Arbeitgebers ist auf das erforderliche Mass beschränkt (Vernichtung i.d.r. 5 Jahre nach Austritt) 24.09.2010 8

Verantwortung und Haftung der Unternehmensleitung Verantwortung: Verantwortung für Organisation und Rechnungswesen der Unternehmung liegt beim obersten Leitungsorgan (Verwaltungsrat) Umsetzung ist delegierbar, Verantwortung nicht Zivilrechtliche Konsequenzen: Verantwortlichkeitshaftung Gewährleistungshaftung bei Unternehmenskauf Beweisnotstand Strafrechtliche Konsequenzen: Ordnungswidrige Führung der Geschäftsbücher (Art. 325 StGB): Fahrlässigkeit genügt Verletzung von Verfahrenspflichten (Art. 98 lit. e MwStG): Fahrlässigkeit genügt Im Ausland z.t. weitergehende Konsequenzen 24.09.2010 9

Gesetzeskonforme E-Mail-Archivierung Vielen Dank für Ihre Aufmerksamkeit? Michael Isler Tel. 061 279 70 00 E-Mail: michael.isler@wenger-plattner.ch 24.09.2010 10