22.02.2013 Aufrufe

Grundschulung Datenschutz, Gemeinden und Kanton NW

Grundschulung Datenschutz, Gemeinden und Kanton NW

Grundschulung Datenschutz, Gemeinden und Kanton NW

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

www.datenschutz-sz-ow-nw.ch<br />

<strong>Gr<strong>und</strong>schulung</strong> <strong>Datenschutz</strong><br />

<strong>Kanton</strong> Nidwalden


Ziele<br />

Aufgabe <strong>und</strong> Organisation des <strong>Datenschutz</strong>beauftragten<br />

bekannt<br />

Wesentliche Begriffe <strong>und</strong> Gr<strong>und</strong>sätze des <strong>Datenschutz</strong>es<br />

bekannt<br />

Bezug <strong>und</strong> Zusammenhang zu anderen kantonalen<br />

Fachgesetzen erkannt (z. B. Steuergesetz, Archivgesetz etc.)<br />

Gestellte Fragen beantwortet<br />

www.datenschutz-sz-ow-nw.ch


Organisation <strong>und</strong> Stellung<br />

www.datenschutz-sz-ow-nw.ch<br />

Organisation<br />

– 250 Stellenprozente<br />

– Stao: Gotthardstr. 21, 6414 Oberarth<br />

– administrativ unterstellt beim FD SZ<br />

Stellung<br />

– <strong>Kanton</strong>ales <strong>und</strong> kommunales<br />

Kontrollorgan im Sinne des<br />

B<strong>und</strong>esgesetzes über den <strong>Datenschutz</strong><br />

– Verwaltungsunabhängig<br />

– Gewählt für Amtsperiode<br />

– Eigenes Budget<br />

– Kann von Amtes wegen tätig werden<br />

– Untersteht dem Amtsgeheimnis


Gesetzlicher Auftrag<br />

(Gesetz über den <strong>Datenschutz</strong> vom 20. Februar 2008 [kantonales <strong>Datenschutz</strong>gesetz, kDSG])<br />

www.datenschutz-sz-ow-nw.ch<br />

Überwachung der Anwendung der<br />

Vorschriften über den <strong>Datenschutz</strong><br />

Führung & Kontrolle des Registers<br />

der Datensammlungen<br />

Beratung der öffentlichen Organe<br />

Mitwirkung bei der Gesetzgebung<br />

Vermittlung zwischen öffentlichen<br />

Organen <strong>und</strong> Privaten<br />

Zusammenarbeit mit anderen<br />

<strong>Kanton</strong>en & B<strong>und</strong><br />

Rechenschaftsablage & Information


Arbeitsweise - Gr<strong>und</strong>sätze<br />

www.datenschutz-sz-ow-nw.ch<br />

� Unabhängig<br />

� Partnerschaftlich<br />

� Dienstleistungsorientiert


www.datenschutz-sz-ow-nw.ch


Rechtsgr<strong>und</strong>lagen <strong>und</strong> Abgrenzungen<br />

www.datenschutz-sz-ow-nw.ch


Rechtsgr<strong>und</strong>lagen<br />

B<strong>und</strong><br />

– Art. 13 B<strong>und</strong>esverfassung<br />

– B<strong>und</strong>esgesetz vom 19. Juni 1992 über den <strong>Datenschutz</strong><br />

(<strong>Datenschutz</strong>gesetz, DSG)<br />

– Art. 28 Zivilgesetzbuch<br />

<strong>Kanton</strong><br />

– Gesetz über den <strong>Datenschutz</strong> vom 20. Februar 2008 (kantonales<br />

<strong>Datenschutz</strong>gesetz, kDSG)<br />

– Zahlreiche Spezialgesetze:<br />

Archivierungsgesetz<br />

Steuergesetz<br />

Sozialhilfegesetz<br />

Polizeigesetz<br />

Persönlichkeitsschutzgesetz<br />

u.a.m.<br />

www.datenschutz-sz-ow-nw.ch


Verhältnis zu anderen Rechtsgr<strong>und</strong>lagen<br />

<strong>Datenschutz</strong>recht<br />

www.datenschutz-sz-ow-nw.ch<br />

Gr<strong>und</strong>lagen<br />

Verfassungsbestimmungen<br />

Schutz der Privatsphäre<br />

<strong>Datenschutz</strong>gesetze (B<strong>und</strong> / <strong>Kanton</strong>)<br />

-- Gr<strong>und</strong>sätze<br />

-- Zuständigkeiten & Verfahren<br />

-- Aufsicht<br />

Formelles<br />

<strong>Datenschutz</strong>recht<br />

Fachgesetze B<strong>und</strong> / <strong>Kanton</strong> (Steuergesetz, Sozialhilfegesetz,<br />

Polizeigesetz, AHV-Gesetz, etc.)<br />

-- Geheimhaltungspflichten<br />

-- Datenbearbeitung<br />

-- Amtshilfe<br />

Materielles<br />

<strong>Datenschutz</strong>recht


Abgrenzungen<br />

www.datenschutz-sz-ow-nw.ch<br />

B<strong>und</strong>esorgane unter sich<br />

B<strong>und</strong>esorgane<br />

�<br />

Private<br />

Private unter sich<br />

<strong>Kanton</strong>ale öffentliche Organe<br />

unter sich<br />

<strong>Kanton</strong>ale öffentliche Organe<br />

�<br />

Private


Geltungsbereich kDSG (Art. 2 kDSG)<br />

Das kDSG gilt für<br />

– öffentliche Organe des <strong>Kanton</strong>s <strong>und</strong> der <strong>Gemeinden</strong>,<br />

– die Daten natürlicher oder juristischer Personen bearbeiten,<br />

– soweit sie hoheitlich handeln.<br />

www.datenschutz-sz-ow-nw.ch


www.datenschutz-sz-ow-nw.ch<br />

�Öffentliches Organ<br />

�Personendaten<br />

�Bearbeiten<br />

�hoheitliche Handlung


Geltungsbereich kDSG (Art. 2 kDSG)<br />

Das kDSG gilt für<br />

– öffentliche Organe des <strong>Kanton</strong>s <strong>und</strong> der <strong>Gemeinden</strong>,<br />

– die Daten natürlicher oder juristischer Personen bearbeiten,<br />

– soweit sie hoheitlich handeln.<br />

Nicht erfasst:<br />

– Nicht hoheitliche Handlungen der Organe<br />

– Geschäfte, über welche die Stimmberechtigten oder der Landrat<br />

beschliessen<br />

– Hängige Verfahren (Zivilprozesse, Strafverfahren,<br />

Verwaltungsverfahren)<br />

– Öffentliche Register des Privatverkehrs<br />

– Verwaltungsinterne Akten (Notizen, persönliche Arbeitsmittel u.ä.)<br />

www.datenschutz-sz-ow-nw.ch


Begriffe<br />

www.datenschutz-sz-ow-nw.ch


Begriffe – „Organ“ (Art. 3 Ziff. 8 kDSG)<br />

Verwaltungsstellen <strong>und</strong> Behörden aller Ebenen (<strong>Kanton</strong>, Gemeinde,<br />

Gemeindeverbände)<br />

Selbständige öffentlichrechtliche Körperschaften <strong>und</strong> Anstalten<br />

Organisationen <strong>und</strong> Personen privaten Rechts, soweit sie mit einer<br />

öffentlichen Aufgabe betraut sind<br />

– Privates Transportunternehmen, das mit der Kehrichtabfuhr beauftragt ist<br />

– Private Garagen, die Fahrzeugkontrollen durchführen<br />

– Privatpersonen als offizielle Übersetzer<br />

– Privatspitäler, die auf der Spitalliste des <strong>Kanton</strong>s stehen<br />

– etc.<br />

www.datenschutz-sz-ow-nw.ch


Begriffe – „Hoheitliche Handlung“<br />

Gemeinde<br />

Private<br />

www.datenschutz-sz-ow-nw.ch<br />

Anfechtbare<br />

Verfügung<br />

Gemeinde Vertrag<br />

Private


Begriffe – „Hoheitliche Handlung“<br />

Hoheitlich<br />

Baubewilligung<br />

Steuerveranlagung<br />

Vollstreckungsverfügung<br />

Datensperre<br />

Fahrzeugprüfung<br />

Patenterteilung<br />

Sozialhilfegewährung<br />

Abfallentsorgung (öfftl. Raum)<br />

etc.<br />

www.datenschutz-sz-ow-nw.ch<br />

Nicht hoheitlich<br />

Verkauf von SBB-Tageskarten<br />

Verkauf von Karten <strong>und</strong><br />

Broschüren<br />

Verkauf von<br />

Energiesparlampen<br />

Verkauf verbilligter<br />

Saisonabonnemente<br />

etc


Öffentliches Organ - Beispiel Spitex<br />

Spitex = Verein nach ZGB (Privatrecht)<br />

§ 3 Ges<strong>und</strong>heitsverordnung:<br />

„<strong>Kanton</strong>, Bezirke <strong>und</strong> <strong>Gemeinden</strong> können Dienstleistungen, die nach dieser<br />

Verordnung anzubieten sind, vertraglich anderen Gemeinwesen,<br />

Organisationen oder Privatpersonen übertragen.“<br />

§ 15 Abs. 1 Ges<strong>und</strong>heitsverordnung:<br />

„Jede Gemeinde stellt ein Angebot für die Hauskrankenpflege, die<br />

hauswirtschaftlichen Dienste sowie den Entlastungsdienst für betreuende<br />

<strong>und</strong> pflegende Angehörige sicher. Sie kann weitere Dienstleistungen<br />

erbringen.“<br />

Spitex nimmt also eine öffentliche Aufgabe wahr <strong>und</strong> gilt somit (in Bezug<br />

auf das kDSG) als öffentliches Organ.<br />

www.datenschutz-sz-ow-nw.ch


Begriffe: „Personendaten“ (Art. 3 Ziff. 1 - 3 kDSG)<br />

Personendaten:<br />

– Angaben, die sich auf eine bestimmte oder bestimmbare Person<br />

beziehen<br />

www.datenschutz-sz-ow-nw.ch<br />

bestimmbar = Rückschluss ohne erheblichen Aufwand möglich<br />

– Natürliche <strong>und</strong> juristische Personen


Begriffe - „Personendaten“ (Art. 3 Ziff. 1 - 3 kDSG)<br />

Personendaten:<br />

– Angaben, die sich auf eine bestimmte oder bestimmbare Person<br />

beziehen<br />

www.datenschutz-sz-ow-nw.ch<br />

bestimmbar = Rückschluss ohne erheblichen Aufwand möglich<br />

– Natürliche <strong>und</strong> juristische Personen<br />

Besonders schützenswerte Personendaten:<br />

– religiöse, weltanschauliche, politische oder gewerkschaftliche<br />

Ansichten oder Tätigkeiten<br />

– Ges<strong>und</strong>heit, Intimsphäre, ethnische Zugehörigkeit<br />

– vorm<strong>und</strong>schaftliche Massnahmen<br />

– Massnahmen der sozialen Hilfe<br />

– administrative oder strafrechtliche Verfolgungen <strong>und</strong> Sanktionen


Begriffe: „Persönlichkeitsprofil“ (Art. 3 Ziff. 4 kDSG)<br />

Zusammenstellung von Daten, die eine Beurteilung<br />

wesentlicher Aspekte der Persönlichkeit einer natürlichen<br />

Person erlaubt<br />

Beispiele:<br />

– Einkaufsgewohnheiten <strong>und</strong> Produktvorlieben gestützt auf Auswertung<br />

COOP Supercard oder Migros CumulusCard<br />

– Reisegewohnheiten <strong>und</strong> Produktvorlieben gestützt auf Auswertung<br />

Kreditkartenabrechnungen<br />

– Produktvorlieben gestützt auf Auswertung von<br />

Zahlungsverkehrsinformationen<br />

www.datenschutz-sz-ow-nw.ch


Begriffe: „Datensammlung“ (Art. 3 Ziff. 7 kDSG)<br />

Bestand von Daten, der so aufgebaut ist, dass diese<br />

erschliessbar sind<br />

– Systematisierung <strong>und</strong> Katalogisierung<br />

– Such- <strong>und</strong> Filterfunktionen<br />

– Index etc.<br />

www.datenschutz-sz-ow-nw.ch


Begriff: „Bearbeiten“ (Art. 3 kDSG Ziff. 5 <strong>und</strong> 6)<br />

Bearbeiten:<br />

– Jeder Umgang mit Daten, unabhängig von den angewandten Mitteln!<br />

Beschaffen<br />

Bekanntgeben<br />

Einsicht gewähren<br />

Weitergeben<br />

Veröffentlichen<br />

Zugänglich machen<br />

Etc.<br />

www.datenschutz-sz-ow-nw.ch


Gr<strong>und</strong>sätze der Datenbearbeitung<br />

www.datenschutz-sz-ow-nw.ch


Legalitätsprinzip (Art. 4 Abs. 1 <strong>und</strong> 11 kDSG)<br />

Rechtmässigkeit<br />

– Gesetzliche Gr<strong>und</strong>lage<br />

– Einwilligung<br />

Freiwillig (Art. 4 Abs. 5 kDSG)<br />

Voraussetzung zur Bearbeitung von besonders<br />

schützenswerten Personendaten oder<br />

Persönlichkeitsprofilen:<br />

– Ausdrückliche Gesetzesgr<strong>und</strong>lage<br />

formelles Gesetz i.Sv. Art. 3 Ziff. 10 kDSG<br />

– Für eine in einem Gesetz vorgesehene Aufgabe unentbehrlich<br />

– Bewilligung durch den Regierungsrat im Einzelfall (keine Gefährdung<br />

der Rechte der betroffenen Person)<br />

– ausdrückliche <strong>und</strong> freiwillige Einwilligung<br />

www.datenschutz-sz-ow-nw.ch


Verhältnismässigkeit (Art. 4 Abs. 2 kDSG)<br />

Bearbeitung nur nach den Gr<strong>und</strong>sätzen von Treu <strong>und</strong><br />

Glauben <strong>und</strong> Verhältnismässigkeit<br />

Gr<strong>und</strong>sätze:<br />

– Notwendigkeit<br />

– Datenvermeidung<br />

– Datensparsamkeit<br />

Problem Datenflut, insbesondere beim Einsatz der EDV<br />

www.datenschutz-sz-ow-nw.ch


Verhältnismässigkeit (Art. 4 Abs. 2 kDSG)<br />

www.datenschutz-sz-ow-nw.ch<br />

1. Nur, wenn nötig<br />

-Brauche ich die Information?<br />

2. Nur soviel, wie nötig<br />

-Was brauche ich?<br />

3. Nur so lange, wie nötig<br />

-Wie lange brauche ich sie?


Zweckbindungsgebot (Art. 4 Abs. 3 kDSG)<br />

Zweckbindung heisst: Daten dürfen nur bearbeitet werden,<br />

wenn (alternativ):<br />

www.datenschutz-sz-ow-nw.ch<br />

– Zweck gesetzlich vorgesehen ist;<br />

– Zweck bei der Beschaffung angegeben wurde;<br />

– Zweck aus den Umständen ersichtlich ist.<br />

Es braucht immer einen Zweck für die Datenbearbeitung!<br />

Gilt auch für den Datenaustausch zwischen den öffentlichen<br />

Organen!


Korrektheit (Art. 5 kDSG)<br />

Wer Daten bearbeitet ist auch für deren Richtigkeit <strong>und</strong><br />

Aktualität sowie – entsprechend dem Zweck – für deren<br />

Vollständigkeit verantwortlich<br />

Ansprüche der betroffenen Personen:<br />

– Berichtigungs- <strong>und</strong> Unterlassungsanspruch<br />

– Ggf. Bestreitungsvermerk<br />

www.datenschutz-sz-ow-nw.ch


Schutz der Daten (Art. 7 kDSG)<br />

Technische Massnahmen<br />

Türschlösser<br />

Sicherheitstüren, Brandschutztüren,<br />

Sicherheitsglas<br />

Abschliessbares Mobiliar<br />

Live-Video, Alarmanlage<br />

Aktuelle Virenschutzprogramme,<br />

Firewall<br />

Back-Ups<br />

u.a.m.<br />

www.datenschutz-sz-ow-nw.ch<br />

Organisatorische Massnahmen<br />

Schlüsselplan<br />

Berechtigungskonzepte<br />

Verschlüsselungen<br />

Geheimhaltungserklärungen<br />

Starke Passwörter, regelmässige<br />

Passwortänderungen<br />

Weisungen, Reglemente (insbes.<br />

IT-Sicherheit)<br />

Ausbildung, Sensibilsierung<br />

Einsatzplan Reinigungspersonal<br />

u.a.m.


Bearbeitung von Personendaten<br />

www.datenschutz-sz-ow-nw.ch


Datenbearbeitung<br />

www.datenschutz-sz-ow-nw.ch


Gr<strong>und</strong>voraussetzung: Rechtsgr<strong>und</strong>lage<br />

Personendaten allgemein (Art. 11 Abs. 1 kDSG)<br />

– Gesetz, Verordnung, Reglement, Weisung<br />

– Bearbeitung dient der Erfüllung einer gesetzlichen Aufgabe<br />

Mangels Rechtsgr<strong>und</strong>lage: Einwilligung der betroffenen Person<br />

– Kann ggf. auch auf Gr<strong>und</strong> der konkreten Umstände vorausgesetzt werden<br />

Bei besonders schützenswerten Personendaten oder<br />

Persönlichkeitsprofilen (Art. 11 Abs. 2 kDSG)<br />

– Gesetz im formellen Sinn, d.h. von der Legislative erlassen<br />

<strong>Kanton</strong>srat, Gemeindeversammlung<br />

– Für die Erfüllung einer gesetzlichen Aufgabe unabdingbar<br />

– Ausdrückliche Einwilligung im Einzelfall<br />

– Allgemeine Bekanntgabe durch die betroffene Person<br />

– Im Ausnahmefall: Ermächtigung des Regierungsrates<br />

www.datenschutz-sz-ow-nw.ch


Personendaten beschaffen (Art. 8 kDSG)<br />

www.datenschutz-sz-ow-nw.ch<br />

Normalfall:<br />

– Beschaffung bei der betroffenen<br />

Person<br />

Ausnahme:<br />

– Datenerhebung bei Dritten nur wenn<br />

Vorschrift oder besondere Gründe<br />

vorhanden)<br />

– Angabe des Zwecks auf Verlangen<br />

Besonders schützenswerte<br />

Personendaten (Art. 8 kDSG):<br />

– Rechtsgr<strong>und</strong>lage<br />

– Zwingende Informationspflichten


Informationspflichten bei Beschaffung von beso.<br />

schützenswerten Personendaten bei Dritten<br />

(Art. 8 kDSG)<br />

Information mindestens über (Art. 8 Abs. 2 kDSG):<br />

– Inhaber/in der Datensammlung<br />

– Zweck der Bearbeitung<br />

– Datenempfänger/innen<br />

Keine Informationspflicht, wenn (Art. 8 Abs. 4 kDSG):<br />

– Information bereits erfolgt<br />

– Information objektiv unmöglich<br />

– Information mit einem unverhältnismässigen Aufwand verb<strong>und</strong>en<br />

– Speicherung durch Gesetz ausdrücklich vorgesehen<br />

www.datenschutz-sz-ow-nw.ch


Personendaten bekanntgeben (Art. 13ff. kDSG)<br />

www.datenschutz-sz-ow-nw.ch<br />

An wen?<br />

– Private (Einzelpersonen,<br />

Institutionen, Vereine,<br />

Organisationen)<br />

– Öffentliche Organe (Amtshilfe)<br />

Welche Daten?<br />

– Name, Vorname, Geburtsdatum, etc?<br />

Durch wen?<br />

– Alle öffentlichen Organe<br />

– Nur Einwohnerkontrollen<br />

Voraussetzungen<br />

– Voraussetzungslos?<br />

– Interessennachweis?<br />

– Rechtsgr<strong>und</strong>lage?<br />

– Einwilligung/Ermächtigung?


Bekanntgabe allgemein (Art. 13 kDSG)<br />

Voraussetzungen (Art. 13 Abs. 1 kDSG)<br />

– Gesetzliche Gr<strong>und</strong>lage<br />

– Unentbehrlich für Erfüllung einer gesetzlichen Aufgabe (im Einzelfall)<br />

– Einwilligung im Einzelfall<br />

– Betroffene Person hat die Information selbst allgemein zugänglich<br />

gemacht <strong>und</strong> Bekanntgabe nicht ausdrücklich untersagt<br />

– Datenempfänger glaubhaft macht, dass die Einwilligung verweigert<br />

wird, um Rechtsansprüche oder Wahrnehmung anderer<br />

schutzwürdiger Interessen zu verhindern<br />

Stellungnahme der betroffenen Person<br />

Wahrung anderer öffentlicher oder privater Interessen (Art.<br />

13 Abs. 2 kDSG): Verweigerung, Einschränkung oder Auflagen<br />

Spezialfall: Abrufverfahren (Art. 13 Abs. 2 kDSG)<br />

www.datenschutz-sz-ow-nw.ch


www.datenschutz-sz-ow-nw.ch<br />

Persönlichkeitsrecht: Informationelles Selbstbestimmungsrecht<br />

Jede Person bestimmt darüber, wer wie zu welchem Zweck persönliche Informationen verarbeiten darf<br />

Rechtmässigkeitsprinzip:<br />

Gesetzliche Gr<strong>und</strong>lage<br />

Einwilligung<br />

Datenbekanntgabe – „Bringprinzip“<br />

Bekanntgabe im Einzelfall auf Anfrage<br />

Verantwortlicher Dateninhaber hat die Kontrolle darüber,<br />

wohin die Daten gehen <strong>und</strong> zu welchem Zweck sie<br />

verwendet werden.<br />

Datenbearbeitung<br />

Sammlung<br />

Speicherung/Ablage<br />

Bearbeitung i.e.S.<br />

Bekanntgabe<br />

Vernichtung<br />

Kontrollrechte:<br />

Register der Datensammlungen<br />

Einsichtsrecht<br />

Berichtigungs-/Unterlassungsanspruch<br />

Datenbekanntgabe – „Holprinzip“<br />

Abrufverfahren<br />

Verantwortlicher Dateninhaber hat keine Kontrolle mehr<br />

darüber, wer wann zu welchem Zweck die Daten abholt.<br />

Abrufverfahren muss gesetzlich<br />

ausdrücklich vorgesehen sein:<br />

Art. 13 Abs. 2 kDSG


Bekanntgabe durch Einwohnerkontrolle (Art. 14 kDSG)<br />

Voraussetzungslos<br />

(Art. 14 Abs. 1 Ziff. 1)<br />

Einzelauskunft<br />

Name, Vorname,<br />

Geschlecht, Adresse<br />

Schriftlich oder mündlich<br />

www.datenschutz-sz-ow-nw.ch<br />

Bekanntgabe durch Einwohnerkontrolle<br />

(formelle Voraussetzung: Gesuch)<br />

Schutzwürdiges Interesse<br />

glaubhaft (Art. 14 Abs. 1 Ziff. 1)<br />

Einzelauskunft<br />

Geburtsdatum, Zivilstand,<br />

Heimatort, Staatsangehörigkeit,<br />

Zuzugsort<br />

Gesuch <strong>und</strong> Auskunft<br />

schriftlich<br />

Sammelauskünfte<br />

(Art. 14 Abs. 1 Ziff. 3)<br />

Mehrzahl systematisch<br />

geordnet<br />

Voraussetzung:<br />

1. schützenswertes Interesse<br />

glaubhaft<br />

2. ideller Zweck<br />

3. Gesuchsteller Wohnsitz<br />

im <strong>Kanton</strong> <strong>NW</strong><br />

Name, Vorname,<br />

Geschlecht, Geburtsdatum,<br />

Adresse, Zuzug<br />

Gesuch <strong>und</strong> Auskunft<br />

schriftlich


Beispiele Listenauskunft<br />

Politische Parteien (Mitgliederwerbung)<br />

PNOS<br />

www.datenschutz-sz-ow-nw.ch<br />

Wer/Zweck Beurteilung<br />

Vereine; Zugezogene, bestimmte Jahrgänge<br />

(Mitgliederwerbung)<br />

pro senectute, pro infirmis (Spendenaufruf)<br />

Lokaler Gewerbeverein (Werbung)<br />

Felicitas (Geschenkköfferchen)<br />

Verein Landdienst (neu: agriviva), 14-Jährige<br />

gewinnen)<br />

Fahrschule (Geburtstagsgeschenk für 18-Jährige)<br />

bfu (Versand von Tipps zur Unfallverhütung)<br />

Bank , Adressen vermögender Personen<br />

(K<strong>und</strong>engewinnung)<br />

ideell/schützenswert<br />

ideell/nicht schützenswert<br />

ideell/schützenswert<br />

ideell/schützenswert<br />

kommerziell<br />

kommerziell<br />

ideell/schützenswert<br />

kommerziell<br />

ideell/schützenswert<br />

kommerziell


Datensperre (Art. 14 kDSG)<br />

Rechtsanspruch<br />

Voraussetzung: Schutzwürdiges Interesse<br />

– Glaubhaft machen (� beweisen)<br />

Verweigerung oder Aufhebung:<br />

– Rechtspflicht zur Bekanntgabe oder Aufgabenerfüllung gefährdet<br />

– Nachträglicher Wegfall des Gr<strong>und</strong>es<br />

– Überwiegende öffentliche oder private Interessen<br />

Rechtliches Gehör:<br />

– Verweigerung oder Aufhebung nur nach Anhörung<br />

Gebührenfrei (Art. 33 Abs. 1 kDSG)<br />

Weitergabe der Sperrvermerke<br />

www.datenschutz-sz-ow-nw.ch


Beispiele Datensperre<br />

www.datenschutz-sz-ow-nw.ch<br />

+ -<br />

Tina Turner, Ottmar Hitzfeld (Schutz vor „Paparazzi“)<br />

„Cervelatprominenz“ (lokale Persönlichkeiten; keine<br />

Belästigungsgefahr)<br />

Schutz vor Nachstellungen (Kind, das vom Vater<br />

missbraucht wurde)<br />

aus Haft Entlassene (eines medienwirksamen Delikts -><br />

Start neues Leben)<br />

sehr vermögende Personen<br />

Arbeit als Sicherheitspersonal (Bodyguards, Securitas, …)<br />

Verhinderung Durchsetzung von Rechtsansprüchen (z.B.<br />

Unterhaltszahlungen, Schadenersatz)<br />

ehemals gültiger Gr<strong>und</strong> nicht mehr aktuell (z.B. Tod<br />

eines Stalkers)<br />

schützenswert<br />

nicht schützenswert<br />

schützenswert<br />

schützenswert<br />

schützenswert<br />

schützenswert<br />

nicht schützenswert<br />

nicht schützenswert


Amtshilfe (Art. 13 kDSG)<br />

www.datenschutz-sz-ow-nw.ch<br />

kein beliebiger Datenaustausch<br />

innerhalb der Verwaltung<br />

Begriff „Organ“ = funktional<br />

Voraussetzungen:<br />

– Rechtsgr<strong>und</strong>lage oder<br />

– 4 Varianten:<br />

unentbehrlich für Erfüllung<br />

gesetzlicher Aufgabe<br />

Einwilligung<br />

Zugänglichmachen & kein Bekanntgabeverbot<br />

Verhinderung von Rechtsansprüchen<br />

Problem: Kleinstgemeinden


Publikation<br />

Gesetzliche Voraussetzungen:<br />

– Gesetzliche Gr<strong>und</strong>lage<br />

www.datenschutz-sz-ow-nw.ch<br />

Bsp.: Jagdpatentinhaber, Handelsregister, Gr<strong>und</strong>buch<br />

– Allgemeines (öffentliches) Interesse <strong>und</strong> keine besonders<br />

schützenswerten Personendaten<br />

– Einwilligung


Besondere Formen der Datenbearbeitung<br />

Für nicht personenbezogene Zwecke (Art. 16 kDSG)<br />

– Forschung, Planung, Statistik<br />

– Anonymisierung: � Person nicht mehr bestimmbar<br />

– Bearbeitung durch Dritte (Universität, Institut, Forschungseinrichtung)<br />

www.datenschutz-sz-ow-nw.ch<br />

„<strong>Datenschutz</strong>-Revers“ (Verpflichtung des Datenempfängers)<br />

– Busse bis Fr. 100‘000.- bei zweckfremder Verwendung (Art. 34 Ziff. 2<br />

kDSG)<br />

Durch Dritte (Art. 9 kDSG)<br />

– Zulässig, wenn Vereinbarung oder gesetzliche Bestimmung vorhanden<br />

– „<strong>Datenschutz</strong>-Revers“<br />

– Bsp.: ILZ<br />

Mit Überwachungsgeräten (Art. 17 kDSG)


Öffentlicher Raum<br />

B<strong>und</strong> <strong>Kanton</strong>e &<br />

<strong>Gemeinden</strong><br />

� Eidg. <strong>Datenschutz</strong>gesetz<br />

www.datenschutz-sz-ow-nw.ch<br />

Videoüberwachung<br />

� Kant. <strong>Datenschutz</strong>gesetz<br />

Privater Raum<br />

� Eidg. <strong>Datenschutz</strong>gesetz


Videoüberwachung (Art. 17 kDSG)<br />

Was?<br />

– Nur Öffentlich zugängliche Orte<br />

– Bildaufzeichnungs- <strong>und</strong> Bildübermittlungsgeräte<br />

Zu welchem Zweck?<br />

– Ausschliesslich zum Zweck des Schutzes von Personen <strong>und</strong> Sachen<br />

Wer?<br />

– Öffentliches Organ dem das Benützungsrecht zusteht<br />

– Empfehlung: Entscheid Gemeinderat<br />

Wie?<br />

– Verhältnismässigkeit (Alternativen prüfen!)<br />

– Erkennbarkeit<br />

– Schutz der Daten<br />

– Regelung des Zugriffs <strong>und</strong> der Verantwortlichkeiten<br />

– Löschung nach 30 Tage<br />

– Information DSB<br />

www.datenschutz-sz-ow-nw.ch


Beispiele Videoüberwachung<br />

www.datenschutz-sz-ow-nw.ch<br />

Für Gemeinde relevant Für Gemeinde nicht relevant<br />

Zweck = Schutz von Personen <strong>und</strong> Sachen auch zu anderen Zwecken (z.B. zur Strafverfolgung)<br />

Abfallsammelstellen private Gebäude (Ausnahme: Zweck)<br />

Gebäude der Verwaltungen Arbeitsplatzüberwachung (bei Privatunternehmungen)<br />

Schulhäuser Tunnelüberwachung (Verkehrsfluss)<br />

Öffentliche Parkhäuser Einkaufszentren<br />

Öffentliche Plätze & Wege Videoüberwachung im Restaurant<br />

Webcam zur Verfolgung Baufortschritt


Personendaten archivieren/vernichten<br />

(Art. 18 kDSG)<br />

www.datenschutz-sz-ow-nw.ch<br />

Verhältnismässigkeitsprinzip:<br />

– Datenbearbeitung nur so lange, wie<br />

notwendig<br />

– Kriterien: Ausdrückliche gesetzl. Vorschrift,<br />

Verjährungsfristen<br />

Archivierung oder Vernichtung<br />

(Art. 18 kDSG)<br />

Evtl. Ablieferungspflicht an<br />

Staatsarchiv


Datensicherheit<br />

www.datenschutz-sz-ow-nw.ch<br />

Beschaffen<br />

Archivieren/ Archivieren/<br />

Vernichten<br />

Bekanntgeben/<br />

Bekanntgeben/<br />

Bearbeiten<br />

Bearbeiten


Gr<strong>und</strong>sätze: Schutz der Daten (§ 8 Abs. 4 ÖDSG)<br />

Technische Massnahmen<br />

Türschlösser<br />

Sicherheitstüren, Brandschutztüren,<br />

Sicherheitsglas<br />

Abschliessbares Mobiliar<br />

Live-Video, Alarmanlage<br />

Aktuelle Virenschutzprogramme,<br />

Firewall<br />

Back-Ups<br />

u.a.m.<br />

www.datenschutz-sz-ow-nw.ch<br />

Organisatorische Massnahmen<br />

Schlüsselplan<br />

Berechtigungskonzepte<br />

Verschlüsselungen<br />

Geheimhaltungserklärungen<br />

Starke Passwörter, regelmässige<br />

Passwortänderungen<br />

Weisungen, Reglemente (insbes.<br />

IT-Sicherheit)<br />

Ausbildung, Sensibilsierung<br />

Einsatzplan Reinigungspersonal<br />

u.a.m.


Rechte <strong>und</strong> Pflichten<br />

www.datenschutz-sz-ow-nw.ch


Ansprüche der betroffenen Personen<br />

Recht auf Einsichtnahme <strong>und</strong> Auskunft (Art. 22-23 kDSG)<br />

– nur in Bezug auf eigene Daten<br />

– Einsichtnahme in das Register der Datensammlungen<br />

– Einschränkungen:<br />

– kostenlos<br />

www.datenschutz-sz-ow-nw.ch<br />

Gesetzlich vorgesehen<br />

wichtige öffentliche Interessen/besonders schutzwürdige Interessen Dritter tangiert<br />

Strauntersuchunh oder Untersuchungsverfahren gefährdet<br />

Weitere Ansprüche (Art. 24 kDSG)<br />

– Berichtigung, Vervollständigung<br />

– Unterlassung<br />

– Beseitigung der Folgen<br />

– Feststellung der Widerrechtlichkeit


Verschiedene Fragen<br />

www.datenschutz-sz-ow-nw.ch


Zuständigkeit für Datenbearbeitung (Art. 10 kDSG)<br />

Das öffentliches Organ, das Personendaten bearbeitet<br />

(Daten-Inhaber):<br />

– für Einhaltung der <strong>Datenschutz</strong>bestimmungen verantwortlich<br />

– sorgt für den Schutz der Personendaten vor unbefugtem Zugriff<br />

(Daten-/Informatiksicherheit)<br />

– entscheidet über Berichtigung, Beseitigung oder Unterlassung<br />

– entscheidet über Bestreitungsvermerke<br />

– erlässt ggf. Verfügungen<br />

keine Weisungsbefugnis des Öffentlichkeits- <strong>und</strong><br />

<strong>Datenschutz</strong>beauftragten<br />

Bei mehreren ist der Dateninhaber verantwortlich<br />

www.datenschutz-sz-ow-nw.ch


Datenverantwortliche<br />

Rechte & Pflichten gemäss DSG<br />

Rechtliche Verantwortung<br />

Datenempfänger<br />

www.datenschutz-sz-ow-nw.ch<br />

Auftragsdatenverarbeiter Datenverantwortliche<br />

Datenverarbeitung im Auftrag<br />

Technische Verantwortung<br />

Zugriffssteuerung/<br />

-kontrolle<br />

Datenplattform<br />

Rollen-/Berechtigungskonzept<br />

Rechte & Pflichten gemäss DSG<br />

Rechtliche Verantwortung<br />

Datenlieferanten


Einsichtsrechte<br />

Kostenlose Einsichtnahme<br />

Klagbarer Rechtsanspruch<br />

www.datenschutz-sz-ow-nw.ch<br />

Persönlichkeitsrecht: Informationelles Selbstbestimmungsrecht<br />

Jede Person bestimmt darüber, wer wie zu welchem Zweck persönliche Informationen verarbeiten darf<br />

Rechtmässigkeitsprinzip:<br />

Gesetzliche Gr<strong>und</strong>lage<br />

Einwilligung<br />

Verhältnismässigkeitsprinzip:<br />

Nur so viel wie notwendig<br />

Nur so lange wie notwendig<br />

Nur so viele Bearbeiter wie notwendig<br />

Gesetzliche<br />

Kontrollrechte<br />

Korrekturrechte<br />

Beseitigung<br />

Unterlassung<br />

Berichtigung<br />

Schadenersatzansprüche<br />

Zweckbindungsgebot:<br />

Gesetzlich vorgesehener Zweck<br />

Zweck aus den Umständen ersichtlich<br />

Keine zweckfremde Bearbeitung<br />

Zentrales Instrument = Öffentliches Register der Datensammlungen


Rollen & Aufgaben<br />

www.datenschutz-sz-ow-nw.ch<br />

Dateninhaber<br />

<strong>Gemeinden</strong><br />

<strong>Datenschutz</strong>beauftragter<br />

(Aufsichtsstelle)<br />

Art. 10 kDSG<br />

Haben die Datenhoheit<br />

Bearbeiten Daten im Rahmen der gesetzlichen Aufgabe<br />

Verantwortlich für die Einhaltung der datenschutzrechtlichen<br />

Gr<strong>und</strong>sätze<br />

Gewähren die Kontrollrechte<br />

Art. 19 Abs. 1 kDSG<br />

Führen ein öffentliches Register der Datensammlungen<br />

ihrer Organe<br />

Melden Änderungen im Register der Aufsichtsstelle<br />

Art. 19 Abs. 2 Ziff. 2 <strong>und</strong> Abs. 3 kDSG<br />

Führt ein zentrales Register der registrierten<br />

Datensammlungen der <strong>Gemeinden</strong><br />

Kann den <strong>Gemeinden</strong> Weisungen erteilen

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!