Der gläserne Mensch was sagt das Recht dazu?

Ähnliche Dokumente
Cloud Computing - Umgang mit Unternehmensinformation. und urheberrechtlicher Sicht

Zur Person. Überblick. Einsatz von Cloud und elektronischer Archivierung für Anwaltsbüros. RA Ursula Sury Prof. an der HSLU

Sicherheitspanne bei der Einführung des elektronischen Patientendossiers im Kanton Wallis

Data Life Cycle Management und Recht

Datenschutz in der Volksschule

Mobile Apps für die Gesundheitsbranche und Datenschutz

Datenschutz-Forum HSW. Dienstag, 5. Juni 2007, Luzern. Ursula Sury, Rechtsanwältin, Prof. an der FHZ für Informatikrecht

INNOVATE YOUR BUSINESS

(Rechts-)Sicher in die Cloud

Big Data Was ist erlaubt - wo liegen die Grenzen?

Dr. iur. Rebekka Riesselmann-Saxer. Datenschutz im privatrechtlichen Arbeitsverhältnis

Voraussetzungen Cloud-Dienste Kanton Luzern

Fachveranstaltung E-Rechnung in der Schweiz Compliance und Führungsverantwortung. E-Rechnung Führungsverantwortung und Haftung

- Welche Auswirkungen hat die neue Verordnung für den Mittelstand? -

INFOzMorge. 25. Februar Hotel Schweizerhof, Luzern. Ursula Sury Rechtsanwältin Professorin an der Hochschule Luzern

Konkordanztabelle kantonale Rechtsgrundlagen Datenschutz

LUTIS Luzerner Tage der Informationssicherheit Information Security Refresher Juni 2008

Workshops. Inhalt: Rechtlicher Rahmen Datenschutzkommission Datenverarbeitungsregister Privacy by Design Technische Umsetzungsmöglichkeiten

IT SECURITY IN THE HYBRID CLOUD

GESETZ über den Schutz von Personendaten (Datenschutzgesetz, DSG) 1

Datenschutz-Compliance im Unternehmen

Rechtliche Aspekte digitaler Medien an Hochschulen

Datenschutz in der Pflege. Inhaltsübersicht. Einleitung

Cloud Computing: Rechtliche Aspekte

Arbeitsrecht-Newsletter 01/07 Schwerpunkt Betrieblicher Datenschutzbeauftragter

Herausforderungen des Verbraucherdatenschutzes nach der Einigung über die Europäische Datenschutz-Grundverordnung

Über den Wolken? Ausgewählte rechtliche Fallstricke und Lösungsansätze des Cloud Computing

Datenschutzrecht. Informations- und Kommunikationsrecht HS PD Dr. Simon Schlauri, Rechtsanwalt. Datenschutzrecht

Grundzüge des Datenschutzrechts

Internet, vernetzte Daten und Datenanalyse

Datenschutz im E-Commerce

UNTER WELCHEN RAHMENBEDINGUNGEN IST EINE ZUSAMMENARBEIT UNTER KRANKENVERSICHERERN MÖGLICH?

Apps und Recht. von Dr. Ulrich Baumgartner Rechtsanwalt in München. und Konstantin Ewald Rechtsanwalt in Köln

Die neue Grundverordnung des europäischen Datenschutzes

Offshoring: Die rechtlichen Dimensionen

Modul 3, 13. Oktober DSGVO Geltungsbereich, Bearbeitungsgrundsätze, Informationspflichten. David Rosenthal

EU-DatenschutzGrundverordnung. in der Praxis

Soziale Netzwerke. Web 2.0. Web 1.0? Erscheinungsformen. Web 2.0: Internet wird interaktiv. Dr. Urs Egli, Rechtsanwalt, Zürich

Big Data Big Trouble? Eine rechtliche Annäherung in Thesen

Schweizerisches Bundesverwaltungsrecht

Rechtliche Aspekte der Digitalisierung

Datenschutz Aufsichtsstelle über den Datenschutz der Stadt Burgdorf. Datenschutz Bericht vom der Geschäftsprüfungskommission

Schweizerisches Bundesverwaltungsrecht

Cordula E. Niklaus, Fürsprecherin ll.m. Anwaltskanzlei Niklaus, Zürich - niclaw

Recht in der Cloud. Die rechtlichen Aspekte von Cloud Computing. Nicole Beranek Zanon Lic. iur., EMBA HSG. Alpiq Cloud Days 2014

Datenschutz. Lehrstuhl für Informations- und Kommunikationsrecht Prof. Dr. Florent Thouvenin HS Rechtswissenschaftliches Institut

BEARBEITUNGSREGLEMENT EXTERN. Geschäftsleitung Mitarbeiter Homepage

Datenschutz und Archivierung

Inhaltsverzeichnis (mit Quellenhinweisen)

Thementag Cloud Computing Datenschutzaspekte

Juristische Fragestellungen im Kontext von IoT - Gesellschaft für Informatik, Köln 11. Mai Dr. Jürgen Hartung

Recht in der Cloud. Die rechtlichen Aspekte von Cloud Computing. Nicole Beranek Zanon Lic. iur., EMBA HSG. Alpiq Cloud Days 2014

Übersicht über relevante Gesetze in der Informatik

BIG DATA Herausforderungen für den Handel

Datenschutzreform in der EU und der Schweiz: Neuer Fokus Datensicherheit (Schutzmassnahmen und «Data Breach Response»)

Die Öffentlichkeit von Strafbefehlen und Einstellungsverfügungen

Recht in der Cloud. Die rechtlichen Aspekte von Cloud Computing. Nicole Beranek Zanon Lic. iur., EMBA HSG. Alpiq Cloud Days 2014

Rechtliche Anforderungen bei Cloud Computing

Lukas Bühlmann, LL.M., Zürich Berlin, 10. März 2010

BIG DATA. Herausforderungen für den Handel. RA Adrian Süess, LL.M., Zürich Bühlmann Rechtsanwälte AG

CRM und Datenschutz. Thomas Spaeing ds² - Unternehmensberatung für Datenschutz und Datensicherheit

Smart. Data. Protection.

4. Online & Dialog Marketing. 11. September 2008 Zürich-Oerlikon

vom 26. Februar 1991 (Stand 1. August 2013)

Datenschutzrecht im Digitalen Binnenmarkt. 16. Salzburger Telekom-Forum 27. August 2015

Krankenkasse Simplon. Bearbeitungsreglement extern

Die Rechte der betroffenen Personen bei der Bearbeitung von Personendaten

Cloud Computing - und Datenschutz

Zeitschrift Informatik-Spektrum der deutschen Gesellschaft für Informatik

Endgültige Vernichtung von Daten Risiken und rechtliche Anforderungen

«Stärkung der Aufsicht über die soziale Krankenversicherung und Korrektur der Prämien der Vergangenheit.»

Welchen Rechtsschutz brauchen wir im Datenschutzgesetz? SF Schweizer Forum für Kommunikationsrecht 27. Oktober 2003

DATENSCHUTZERKLÄRUNG FÜR SWISSMECHANIC LIBRARY APP Version V01

Cloud-Computing/SaaS und Datenschutz: zwei Gegensätze?

FachInfo Dezember 2012

SGMC Frühlingstagung 2010 Datenschutz unter DRG aus Sicht der Versicherer

Vertragsrecht in agilen Softwareprojekten. Prof. Ursula Sury, RA

Datenschutzrecht. Grundlagen. Dr. Gregor König, LLM., Datenschutzkommission. 15. November 2012

Social Media im Investor-Relations-Alltag

Bearbeitungsreglement. Extern

Versenden digitaler Patientendaten: Probleme aus Sicht des Juristen

Datenschutz in der empirischen IT-Forschung

Verordnung zum Register über die Gesundheitsfachpersonen NAREG (NAREG-VO)

Mittagsinfo zum Thema

Social Media kein rechtsfreier Raum

Frühjahrsfachtagung MöVO 20. April 2012

«EFFIZIENTE UND SICHERE IT-INFRASTRUKTUREN...

DATENSCHUTZ. Dr. med. Christian A. Ludwig, M.H.A. Universität Bern

Der SaaS-Vertrag. Verhandlungsthemen und Vertragsredaktion. Themen. RA Dr. Christian Laux, LL.M.

Berlin, 7. Dezember Inhaltsverzeichnis

Profilingund Scoring in den Verhandlungen zur EU- Datenschutz-Grundverordnung

Workshop 5: Zukunft des betrieblichen Datenschutzes

Cybersecurity Insurance Versicherbare rechtliche Cyber-Risiken

Datenschutz. Dr. Gregor König, LLM., Datenschutzkommission. E-Control

Préposée à la protection des données et à la transparence

Geheimhaltungsvereinbarung

BYOD Bring Your Own Device

Datenschutzreform & Online-Handel. Dr. Michael Reinle, LL.M. Zürich Bühlmann Rechtsanwälte AG

Kirstin Brennscheidt. Cloud Computing und Datenschutz. o Nomos

Rechtliche Aspekte im Zusammenhang mit Spyware

Transkript:

Der gläserne Mensch was sagt das Recht dazu? EXPOsenio am 17. März 2018 RA Ursula Sury Prof. an der HSLU 1

Zur Person Prof. Ursula Sury, RA Gründung, Aufbau und Führung der Anwaltskanzlei Die Advokatur Sury AG (seit 1993), unter anderem spezialisiert auf Datenschutz, Urheberrecht, IT-Recht, Legal Risk Management und Vertragsmanagement Auf- und Ausbau des Schwerpunktes Informatik- und Datenschutzrecht an der Hochschule Luzern (seit 1993) Aufbau und Leitung CC Management & Law an der Hochschule Luzern (2010-2016) Fachexpertin SQS für Datenschutzaudits (seit 2007) 2010-2014 Datenschutz- und Öffentlichkeitsbeauftragte des Kantons Wallis Vorstandsmitglied von swissvr seit 2012 Seit 2016 Vizepräsidentin von Clusis Seit 2016 Vizedirektorin und Leiterin Die Advokatur Weiterbildung Sury AG an der Hochschule 2

Inhaltsverzeichnis Teil I: Teil II: Was heisst Datenschutz? Die neuen Regelungen in der Schweiz und der EU Teil III: Was sagt also das Recht zum «gläsernen Mensch»? Die Advokatur Sury AG 3

Ausgangsfrage Wie schütze ich meine Daten und wie kann ich mich adäquat darauf vorbereiten? Die Advokatur Sury AG 4

Beispiel aus dem Alltag Datensammlung von «freiwillig» abgegebenen Informationen Die Advokatur Sury AG 5

Ist das wirklich so? Die Advokatur Sury AG 6

Teil I: Was heisst Datenschutz? Die Advokatur Sury AG 7

Wen schützt das Datenschutzrecht? Die Advokatur Sury AG 8

Auf was kommt es beim Datenschutz an? Datenschutz = Persönlichkeitsschutz Gesetzliche Grundlage Zweck Einwilligung Verhältnismässigkeit Richtigkeit Sicherheit Bearbeiten = Jeder Umgang mit Daten 9

Was sind die datenschutzrechtlichen Grundlagen? Bundesgesetz über den Datenschutz (DSG; SR 235.1) Verordnung über das Bundesgesetz über den Datenschutz (VDSG; SR 235.11) Datenschutzgrundverordnung der Europäischen Union (EU-DSGVO) Rechtsprechung von nationalen und internationalen Gerichten Die Advokatur Sury AG 10

Wann liegt eine Persönlichkeitsverletzung vor? Gemäss Art. 12 Abs. 2 DSG liegt keine Persönlichkeitsverletzung vor, wenn die betroffene Person die Daten allgemein zugänglich macht und die Bearbeitung nicht ausdrücklich untersagt. Die Advokatur Sury AG 11

Welches sind die Bearbeitungsprinzipien? Wann ist eine Datenbearbeitung erlaubt? Ist die von mir vorgesehene Bearbeitung der Daten rechtmässig? Dient die von mir vorgesehene Bearbeitung dem richtigen Zweck? Ist die von mir vorgesehene Bearbeitung verhältnismässig? Sind die von mir verwendeten Daten korrekt? à Können alle Fragen mit Ja beantwortet werden, ist eine Datenbearbeitung erlaubt. Die Advokatur Sury AG 12

Teil II: Die neuen Regelungen in der Schweiz und der EU Die Advokatur Sury AG 13

Übersicht Änderungen im Datenschutzrecht Änderungen in der Schweiz Geltungsbereich (Art. 2 E-DSG) Strafbestimmungen (Art. 54 ff. E-DSG) Ausbau der Rechte der betroffenen Personen (Art. 17 ff. und Art. 23 ff. E-DSG) Informationsrechte, Ausbau der Pflichten für Unternehmen (Art. 17 ff. E-DSG) Stärkung der Bedeutung staatlicher Kontrollorgane (Art. 3 E-DSG) Kein Best Practice Änderungen in der EU Geltungsbereich (Art. 1-3 EU-DSGVO) Strafbestimmungen! (Art. 58 ff. / Art. 83 EU-DSGVO) Ausbau der Rechte der betroffenen Personen (Art. 7, 8, 13-22 und Art. 34. EU-DSGVO) Ausbau der Pflichten für Unternehmen (Art. 24 ff. / 30 / 32 / 35 EU-DSGVO) Stärkung der Bedeutung staatlicher Kontrollorgane (Art. 58 EU-DSGVO vgl. Art. 58 2 RGPD)) Accountability Dokumentationspflichten (Art. 5 Abs. 2 EU-DSGVO) Data Portability (Art. 20 EU-DSGVO) Daten die selbst zur Verfügung gestellt wurden können herausverlangt werden (nur in EU) Die Advokatur Sury AG 14

Übersicht Änderungen - Beispiele Recht auf Vergessen («Right to be forgotten») Wenn die Aufbewahrung der personenbezogenen Daten nicht länger nötig ist Daten müssen gelöscht oder anonymisiert werden Neu: Recht auf Löschung von Daten verstorbener Personen (Art. 16 E-DSG) Ohne Anfrage! Ohne unnötige Verspätung! Ausgenommen, wenn «rechtmässige Interessen» für die Aufbewahrung der Daten bestehen. Die Advokatur Sury AG 15

Übersicht Änderungen - Beispiele Informationspflicht Art. 17 E-DSG Recht der Datensubjekte Keine Formvorschrift Für die direkte und indirekte Beschaffung Personendaten müssen in sämtlichen Geschäftsbereichen und Applikationen bekannt sein Innerhalb eines Monats Datensubjekt hat ein Recht auf die Informationen, die es braucht, damit er/sie seine Rechte geltend machen kann. Die Advokatur Sury AG 16

Übersicht Änderungen - Beispiele Auskunftsrecht Art. 23 ff. E-DSG Recht der Datensubjekte Keine Formvorschrift Kostenlos! Personendaten müssen in sämtlichen Geschäftsbereichen und Applikationen bekannt sein Innerhalb eines Monats Datensubjekt hat ein Recht auf die Informationen, die es braucht, damit er/sie seine Rechte geltend machen kann z.b. die Gewährleistung einer transparenten Datenbearbeitung. Die Advokatur Sury AG 17

Teil III: Was sagt also das Recht zum gläsernen Mensch? Die Advokatur Sury AG 18

Der gläserne Mensch Das DSG schützt die personenbezogenen Daten Die Advokatur Sury AG 19

Der gläserne Mensch ABER! Eigenverantwortung Die Advokatur Sury AG 20

Ausgangsfrage Wie schütze ich meine Daten und wie kann ich mich adäquat darauf vorbereiten? Die Advokatur Sury AG 21

Fragen? 22

Danke Publikationen: Handbücher für die Anwaltspraxis Haftung und Versicherung, Kapitel IT-Fehler von Ursula Sury Helbling & Lichtenhahn Verlag, 2015 Prinzipen des Vertragsrechts, Kapitel IT-Outsourcing Verträge von Ursula Sury Schulthess-Verlag, 2015 Immaterialgüterrecht in kommentierten Leitentscheiden, Kapitel BGE 125 III 263: Softwarelizenz: Wie weit reichen die Nutzungsrechte der Lizenznehmerin? von Ursula Sury Schulthess-Verlag, 2015 23

Danke Publikationen: Kurzeinführung ins Arbeitsrecht - von der Vertragsanbahnung bis zur Kündigung Informatikrecht Sprenger/Sury/Seger, Stämpfli Verlag, 2013 Sury Ursula, Stämpfli Verlag, 2013 Beitrag Recht im Offshoring, In: IT-Offshoring - Potenziale, Risiken, Erfahrungsberichte Sury Ursula, Orell Füssli Verlag Zürich, 2006. 24

Danke Beiträge Ursula Sury in: IT-business Datenschutzrevisionen und Auswirkungen auf die Softwareentwicklung Ausgabe 1/2017 Home Office und Arbeitsrecht Ausgabe 4/2013 E-Mail aus der Cloud für KMU eine gute Alternative? Ausgabe 3/2013 Die rechtlichen Aspekte der elektronischen Archivierung Ausgabe 2/2013 Datenschutzrechtliche Aspekte zur Software as a Service (SaaS) Ausgabe 1/2013 Beiträge Ursula Sury in: Informatik Spektrum Umsicht bei Open Source (Springer-Verlag) Ausgabe 4/2012 Smart IT-Sicherheit Contracts im KMU aus technischer und rechtlicher Sicht Heft Ausgabe 4/2017 3/2012 Internet of Things und Recht Heft 3/2017 Revision Datenschutz in der Schweiz Heft 2/2017 Die Auswirkungen der Digitalsierung auf den Staat und das Staatsverständnis Heft 1/2017 Künstliche Intelligenz und Datenschutz Heft 6/2016 25

Danke www.dieadvokatur.ch ursula.sury@dieadvokatur.ch www.hslu.ch ursula.sury@hslu.ch RA Ursula Sury, Prof. an der HSLU Die Advokatur Sury AG Alpenquai 4 6005 Luzern 26