Die Präsentation wird geladen. Bitte warten

Die Präsentation wird geladen. Bitte warten

Datenschutz bei Unternehmen

Ähnliche Präsentationen


Präsentation zum Thema: "Datenschutz bei Unternehmen"—  Präsentation transkript:

1 Datenschutz bei Unternehmen
Dr. Philipp Mittelberger Stabsstelle für Datenschutz

2 Stabsstelle für Datenschutz
Inhalt Was ist Datenschutz? Grundlagen Datenarten und Definitionen Wo greift das DSG nicht? Grundsätze des Datenschutzes Bearbeiten von Daten Sicherheit Strafbestimmungen und Rechtsweg Was ist zu tun? Fristen für Inhaber von Sammlungen Massnahmen für private Personen 22. März 2004 Stabsstelle für Datenschutz

3 Stabsstelle für Datenschutz
Inhalt Aktivitäten und Aufgaben des DSB Allgemeine Tätigkeiten und Jahresplan Stellungnahmen aktuell Kontakt 22. März 2004 Stabsstelle für Datenschutz

4 Stabsstelle für Datenschutz
Was ist Datenschutz? Datenschutz bedeutet „Recht auf informationelle Selbstbestimmung“ „Recht auf die eigenen Daten“ Grundlagen Datenarten und Definitionen Wo greift das DSG nicht? Grundsätze des Datenschutzes Bearbeiten von Daten Sicherheit Strafbestimmungen und Rechtsweg Fristen für Inhaber von Sammlungen Massnahmen für private Personen Allgemeine Tätigkeiten und Jahresplan Stellungnahmen aktuell Kontakt 22. März 2004 Stabsstelle für Datenschutz

5 Stabsstelle für Datenschutz
Grundlagen Datenschutzrichtlinien für die Dienststellen der Landesverwaltung Rechtsprechung des Europäischen Gerichtshofes für Menschenrechte Richtlinie 95/46/EG DSG und DSV Grundlagen Datenarten und Definitionen Wo greift das DSG nicht? Grundsätze des Datenschutzes Bearbeiten von Daten Sicherheit Strafbestimmungen und Rechtsweg Fristen für Inhaber von Sammlungen Massnahmen für private Personen Allgemeine Tätigkeiten und Jahresplan Stellungnahmen aktuell Kontakt 22. März 2004 Stabsstelle für Datenschutz

6 Stabsstelle für Datenschutz
Datenarten Daten ohne Personenbezug Bsp. Beschreibung technischer Geräte Allgemeine Personendaten Bsp. Adresslisten „Besonders schützenswerte Personendaten“ (BsD) Daten über die religiösen, weltanschaulichen und politischen Ansichten oder Tätigkeiten, die Gesundheit, die Intimsphäre oder die Rassenzugehörigkeit, Massnahmen der sozialen Hilfe, administrative oder strafrechtliche Verfolgungen und Sanktionen Keine BsD: Vermögensverhältnisse „Persönlichkeitsprofil“ (PF) Zusammenstellung von Daten, die eine Beurteilung wesentlicher Aspekte der Persönlichkeit einer natürlichen Person erlaubt (Elemente: Menge, Inhalt, längerer Zeitraum) Bsp. Personaldossiers Grundlagen Datenarten und Definitionen Wo greift das DSG nicht? Grundsätze des Datenschutzes Bearbeiten von Daten Sicherheit Strafbestimmungen und Rechtsweg Fristen für Inhaber von Sammlungen Massnahmen für private Personen Allgemeine Tätigkeiten und Jahresplan Stellungnahmen aktuell Kontakt 22. März 2004 Stabsstelle für Datenschutz

7 Stabsstelle für Datenschutz
Definitionen „Personendaten“: Angaben, die sich auf eine bestimmte oder bestimmbare Person beziehen „Private Personen“ natürliche und juristische Personen sowie rechtsfähige Personengesellschaften, die dem Privatrecht unterstehen „Inhaber der Datensammlung“ private Person oder Behörden, die über den Zweck und den Inhalt einer Datensammlung entscheiden „Datensammlung“ Bestand von Personendaten, der so aufgebaut ist, dass die Daten nach betroffenen Personen erschliessbar sind „Bearbeiten“ Jeder Umgang mit Daten, wie das Beschaffen, Aufbewahren, Verwenden, Umarbeiten, Bekanntgeben, Archivieren oder Vernichten Grundlagen Datenarten und Definitionen Wo greift das DSG nicht? Grundsätze des Datenschutzes Bearbeiten von Daten Sicherheit Strafbestimmungen und Rechtsweg Fristen für Inhaber von Sammlungen Massnahmen für private Personen Allgemeine Tätigkeiten und Jahresplan Stellungnahmen aktuell Kontakt 22. März 2004 Stabsstelle für Datenschutz

8 Stabsstelle für Datenschutz
Wo greift das DSG nicht? Beispiele: Personendaten zum persönlichen Gebrauch Hängige Zivil-, Straf- und Rechtshilfe- sowie Verwaltungsbeschwerdeverfahren sowie Verfahren vor dem StGH öffentliche Register des Privatrechtsverkehrs Personendaten, welche aufgrund des Sorgfaltspflichtgesetzes anzulegen sind. Grundlagen Datenarten und Definitionen Wo greift das DSG nicht? Grundsätze des Datenschutzes Bearbeiten von Daten Sicherheit Strafbestimmungen und Rechtsweg Fristen für Inhaber von Sammlungen Massnahmen für private Personen Allgemeine Tätigkeiten und Jahresplan Stellungnahmen aktuell Kontakt Personendaten, die eine natürliche Person ausschliesslich zum persönlichen Gebrauch bearbeitet und nicht an Aussenstehende bekannt gibt; Beratungen im Landtag und in Kommissionen des Landtags; hängige Zivil-, Straf- und Rechtshilfeverfahren sowie Verwaltungsbeschwerdeverfahren; hängige Verfahren vor dem Staatsgerichtshof; Tätigkeiten der Finanzkontrolle des Landes; öffentliche Register des Privatrechtsverkehrs; Personendaten, welche aufgrund des Sorgfaltspflichtgesetzes anzulegen sind. Abweichende und ergänzende Bestimmungen in anderen Gesetzen bleiben vorbehalten, sofern sie den Schutz vor unbefugter Bearbeitung von Daten im Sinne dieses Gesetzes sicherstellen. 22. März 2004 Stabsstelle für Datenschutz

9 Grundsätze des Datenschutzes
Rechtmässige Beschaffung und Bearbeitung der Daten Verhältnismässigkeit Geeignetheit und Erforderlichkeit Treu und Glauben Zweckgebundenheit Richtigkeit Datenbekanntgabe Datenvernichtung und Anonymisierung Sicherheit Grundlagen Datenarten und Definitionen Wo greift das DSG nicht? Grundsätze des Datenschutzes Bearbeiten von Daten Sicherheit Strafbestimmungen und Rechtsweg Fristen für Inhaber von Sammlungen Massnahmen für private Personen Allgemeine Tätigkeiten und Jahresplan Stellungnahmen aktuell Kontakt Laufende Aktualisierung und jährliche Meldung der eingetretenen Änderungen 22. März 2004 Stabsstelle für Datenschutz

10 Grundsätze des Datenschutzes
Datenbearbeitung im Auftrag Auftraggeber und Dritter haben selbe Rechte und Pflichten Datenbekanntgabe ins Ausland Vorherige Meldepflicht, wenn für Bekanntgabe keine gesetzliche Pflicht besteht und die betroffenen Personen davon keine Kenntnis haben Keine Gleichwertigkeit des Datenschutzes: keine Bekanntgabe ins Ausland ausser im Falle von Verbindlichen unternehmensinternen Richtlinien Standardvertragsklauseln Abkommen des „Sicheren Hafens“ Multinationale Unternehmen/Unternehmensgruppen Globale Anmeldung wenn Datenbekanntgabe zu selbem Zweck Auskunftsrecht Registrierung Grundlagen Datenarten und Definitionen Wo greift das DSG nicht? Grundsätze des Datenschutzes Bearbeiten von Daten Sicherheit Strafbestimmungen und Rechtsweg Fristen für Inhaber von Sammlungen Massnahmen für private Personen Allgemeine Tätigkeiten und Jahresplan Stellungnahmen aktuell Kontakt Frist: 31. Juli 2003 22. März 2004 Stabsstelle für Datenschutz

11 Stabsstelle für Datenschutz
Bearbeiten von Daten Nur wenn Persönlichkeit der Betroffenen nicht widerrechtlich verletzt wird Notwendigkeit eines Rechtfertigungsgrundes für Bearbeitung Bei Personendaten Einwilligung des Verletzten Überwiegendes privates oder öffentliches Interesse Ein Gesetz Bei BsD und PF Ausdrückliche Bestimmung in Gesetz Unentbehrlichkeit für eine klar umschriebene gesetzliche Aufgabe Einwilligung oder Allgemeinzugänglichkeit der Daten durch betroffene Person etc Grundlagen Datenarten und Definitionen Wo greift das DSG nicht? Grundsätze des Datenschutzes Bearbeiten von Daten Rechtfertigungs-gründe Sicherheit Strafbestimmungen und Rechtsweg Fristen für Inhaber von Sammlungen Registrierungspflicht für private Personen Massnahmen für private Personen Allgemeine Tätigkeiten und Jahresplan Stellungnahmen aktuell Kontakt 22. März 2004 Stabsstelle für Datenschutz

12 Stabsstelle für Datenschutz
Sicherheit Allgemeine und besondere Massnahmen bezüglich Vertraulichkeit, Verfügbarkeit und Richtigkeit der Daten Insbesondere Schutz gegen unbefugte oder zufällige Vernichtung, zufälligen Verlust, technische Fehler, Fälschung, unbefugtes Ändern usw. Eventuell Protokollierung Bearbeitungsreglement Grundlagen Datenarten und Definitionen Wo greift das DSG nicht? Grundsätze des Datenschutzes Bearbeiten von Daten Rechtfertigungs-gründe Sicherheit Strafbestimmungen und Rechtsweg Fristen für Inhaber von Sammlungen Registrierungspflicht für private Personen Massnahmen für private Personen Allgemeine Tätigkeiten und Jahresplan Stellungnahmen aktuell Kontakt 22. März 2004 Stabsstelle für Datenschutz

13 Strafbestimmungen und Rechtsweg
Grundlagen Datenarten und Definitionen Wo greift das DSG nicht? Grundsätze des Datenschutzes Bearbeiten von Daten Rechtfertigungs-gründe Sicherheit Strafbestimmungen und Rechtsweg Fristen für Inhaber von Sammlungen Registrierungspflicht für private Personen Massnahmen für private Personen Allgemeine Tätigkeiten und Jahresplan Stellungnahmen aktuell Kontakt Strafbestimmungen Unbefugte Beschaffung besonders schützenswerter Personendaten, die nicht frei zugänglich sind. Vorsätzliche falsche oder unvollständige Auskunfterteilung bei Verletzung von Art. 11 bis 13. Vorsätzliche Nichtmeldung von Datensammlungen; Falsche Auskunfterteilung oder Verweigerung der Mitwirkung durch private Person gegenüber DSB bei der Abklärung eines Sachverhaltes (Art. 30) Unbefugtes Bekannt geben geheimer, BsD oder von PF auch nach Beendigung der Berufsausübung oder der Ausbildung. Rechtsweg Bei Bearbeitung durch private Personen Verfahren nach PGR, bei Bearbeitung durch Behörden Anspruch auf Unterlassung / Beseitigung / Feststellung und Verfahren nach LGV Wer unbefugt besonders schützenswerte Personendaten, die nicht frei zugänglich sind, aus einer Datensammlung beschafft, ist auf Verlangen des Verletzten vom Landgericht wegen Vergehens mit Freiheitsstrafe bis zu einem Jahr oder Geldstrafe bis zu 360 Tagessätzen zu bestrafen. Wer vorsätzlich geheime, besonders schützenswerte Personendaten oder Persönlichkeitsprofile unbefugt bekannt gibt, von denen er bei der Ausübung seines Berufes, der die Kenntnis solcher Daten erfordert, erfahren hat, ist auf Verlangen des Verletzten vom Landgericht wegen Vergehens mit Freiheitsstrafe bis zu einem Jahr oder Geldstrafe bis zu 360 Tagessätzen zu bestrafen. Ebenso ist zu bestrafen, wer vorsätzlich geheime, besonders schützenswerte Personendaten oder Persönlichkeitsprofile unbefugt bekannt gibt, von denen er bei seiner Tätigkeit für den Geheimhaltungspflichtigen oder während der Ausbildung bei diesem erfahren hat. Das unbefugte Bekanntgeben geheimer, besonders schützenswerter Personendaten oder Persönlichkeitsprofile ist auch nach Beendigung der Berufsausübung oder der Ausbildung strafbar. 22. März 2004 Stabsstelle für Datenschutz

14 Stabsstelle für Datenschutz
Was ist zu tun? 22. März 2004 Stabsstelle für Datenschutz

15 Fristen für Inhaber von Sammlungen
Treffen der Vorkehrungen für Auskunftsrecht bis 31. Juli 2003 Registrierungspflicht: bei regelmässiger Bearbeitung von BsD oder PF oder bei Bekanntgabe von Personendaten an Dritte, wenn für das Bearbeiten keine gesetzliche Pflicht besteht und die betroffenen Personen davon keine Kenntnis haben. Grundlagen Datenarten und Definitionen Wo greift das DSG nicht? Grundsätze des Datenschutzes Bearbeiten von Daten Sicherheit Strafbestimmungen und Rechtsweg Fristen für Inhaber von Sammlungen Massnahmen für private Personen Allgemeine Tätigkeiten und Jahresplan Stellungnahmen aktuell Kontakt 22. März 2004 Stabsstelle für Datenschutz

16 Massnahmen für private Personen
Treffen der allgemeinen und der besonderen Massnahmen zu Sicherheit und Technik Protokollierung und Bearbeitungsreglemente Mitarbeiter informieren und schulen Angebot des DSB nutzen Webseite der Stabsstelle für Datenschutz: „Das liechtensteinische Datenschutzgesetz – eine Einführung“: erschienen in LJZ, Juni 2003 abrufbar unter: Grundlagen Datenarten und Definitionen Wo greift das DSG nicht? Grundsätze des Datenschutzes Bearbeiten von Daten Sicherheit Strafbestimmungen und Rechtsweg Fristen für Inhaber von Sammlungen Massnahmen für private Personen Allgemeine Tätigkeiten und Jahresplan Stellungnahmen aktuell Kontakt 22. März 2004 Stabsstelle für Datenschutz

17 Stabsstelle für Datenschutz
Aktivitäten der SDS 22. März 2004 Stabsstelle für Datenschutz

18 Aufgaben des DSB Beratung Aufsicht über Berichterstattung an
Behörden und Abklärungen im Privatrechtsbereich Berichterstattung an die Regierung und die Öffentlichkeit

19 Allgemeine Tätigkeiten und Jahresplan 2004
Unterstützung und Beratung Schulung von Behörden und Privaten Information Aufbau und Veröffentlichung des Registers Aufsicht Grundlagen Datenarten und Definitionen Wo greift das DSG nicht? Grundsätze des Datenschutzes Bearbeiten von Daten Sicherheit Strafbestimmungen und Rechtsweg Fristen für Inhaber von Sammlungen Massnahmen für private Personen Allgemeine Tätigkeiten und Jahresplan Stellungnahmen aktuell Kontakt 22. März 2004 Stabsstelle für Datenschutz

20 Stellungnahmen aktuell
Bisherige Stellungnahmen (Stand ) Total 243 Anfragen, 100 aus der Landesverwaltung, 61 betrafen Datenbekanntgabe Beispiele: Videoüberwachung, Überwachung des Arbeitnehmers am Arbeitsplatz (Telefon, Internet, ), Adresshandel

21 Stabsstelle für Datenschutz
Kontakt Adresse: Stabsstelle für Datenschutz Herrengasse 6 9490 Vaduz Fürstentum Liechtenstein Zentrale Telefonnummer: (+423) Zentrale Faxnummer: (+423) Leitung: Stabsstellenleiter: Dr. Philipp Mittelberger (+423) 22. März 2004 Stabsstelle für Datenschutz


Herunterladen ppt "Datenschutz bei Unternehmen"

Ähnliche Präsentationen


Google-Anzeigen