Zum Inhalt springen

Neues Datenschutzgesetz der Schweiz – besser spĂ€t als nie

Geschrieben von
Miriam SchÀfer
neues Datenschutzgesetz Schweiz

Das neue Datenschutzgesetz der Schweiz ist seit einiger Zeit in aller Munde. Mit ĂŒber einem Jahr VerspĂ€tung trat es am 1. September 2023 in Kraft. Dataloft fasst die wichtigsten Änderungen zusammen.

Revision des Datenschutzgesetzes mit VerspÀtung

Der Grund fĂŒr die verspĂ€tete Revision geht aus einer ErklĂ€rung des Bundesamtes fĂŒr Justiz (BJ) hervor. UrsprĂŒnglich erwartete man das neue Schweizer Datenschutzgesetz noch Ende 2022. Die Vorlage des Bundesrats umfasste zwei Etappen, die einzeln geprĂŒft wurden.

Das aktuell bis dahin geltende DSG stammte aus dem Jahr 1992. Seitdem hat sich technologisch viel verĂ€ndert — das neue Gesetz soll diesen RealitĂ€ten gerecht werden.

Und es wird mehr als Zeit: Eine gewisse KonformitĂ€t mit der Datenschutzgrundverordnung (DSGVO) der EU war lĂ€ngst ĂŒberfĂ€llig.

Das neue Datenschutzgesetz der Schweiz im Detail

Der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (EDÖB) hat ein umfassendes Dossier zum neuen Datenschutzgesetz (kurz: nDSG) veröffentlicht. Hier sind die wichtigsten Änderungen — mit einem schnellen Vorher-Nachher-Vergleich.

  1. Das nDSG betrifft nur noch die Daten natĂŒrlicher Personen.
  2. Neu definiert: besonders schĂŒtzenswerte Daten.
  3. Neue GrundsĂ€tze «Privacy by Design» und «Privacy by Default»: Datenverarbeitende Unternehmen mĂŒssen datenschutzfreundliche Voreinstellungen fĂŒr Nutzer anwenden.
  4. Unternehmen mĂŒssen Nutzer kĂŒnftig vorab informieren, wie ihre Daten beschafft und verarbeitet werden.
  5. «Private Verantwortliche» sind zur Datenschutz-FolgenabschĂ€tzung verpflichtet. Ergibt sich daraus eine GefĂ€hrdung besonders schĂŒtzenswerter Personendaten, ist eine Vorlage beim EDÖB erforderlich.
  6. Das Auskunftsrecht wurde um Mindestinformationen erweitert.
  7. Nutzer haben das Recht, ihre Daten in einem «gÀngigen elektronischen Format» zu erhalten oder an Dritte weiterzuleiten.
  8. Neue Meldepflicht bei Verletzungen der Datensicherheit — insbesondere bei Verletzungen von Persönlichkeits- und Grundrechten.
  9. Der EDÖB erhĂ€lt ein VerfĂŒgungsrecht: Er kann bei Bedarf anordnen, die Datenverarbeitung anzupassen oder einzustellen.
  1. Bisher galt das DSG auch fĂŒr Daten bestimmter juristischer Personen wie kaufmĂ€nnische Gesellschaften oder Vereine.
  2. «Genetische» und «biometrische» Daten waren nicht erfasst.
  3. Daten mussten nicht per Voreinstellung anonymisiert oder gelöscht werden.
  4. Es gab keine konkrete Vorgabe, zu welchem Zeitpunkt die Informationspflicht zu erfĂŒllen ist.
  5. Nur Bundesorgane waren zur Datenschutz-FolgenabschÀtzung verpflichtet.
  6. Die Aufbewahrungsdauer — oder Kriterien dazu — war kein Teil der Mindestinformationen.
  7. Nutzer konnten ihre Daten abfragen, Format und Weiterleitung waren im DSG aber nicht klar geregelt.
  8. Artikel 24 zur Meldepflicht war neu — konkrete Regelungen fehlten bisher vollstĂ€ndig.
  9. Der EDÖB hatte lediglich das Recht, Empfehlungen auszusprechen.
Themen: DatenschutzDatensicherheit

Hat dich der Artikel ins GrĂŒbeln gebracht?

Wir besprechen sowas gerne im ErstgesprĂ€ch — unverbindlich, persönlich, in der Regel innerhalb eines Werktags.

Direkt zum Kontakt
Noch was Grösseres?

rundum.dog — unsere Hunde-Wissensplattform.

Unser Eigenprojekt und Live-Beweis: eigenes KI-Plugin auf Anthropic-API-Basis, 17 Custom Post Types, ein Betrieb, den wir tÀglich am Laufen halten.

rundum.dog ansehen ↗
Über die Person

Miriam SchÀfer

Erstellt und betreut Fachinhalte fĂŒr dataloft zu Datenschutz, Online-Recht, KI und digitalen Trends. Verantwortlich fĂŒr Content, Redaktion und Social Media bei rundum.dog.

Mehr ĂŒber uns →

Schreib uns oder ruf an.
Meist antwortet ein Mensch innerhalb eines Werktags.

Roger Klein
GeschĂ€ftsfĂŒhrer
E-Mail
info@dataloft.ch
Telefon
+41 52 511 05 05
Adresse
dataloft GmbH · Rietweg 1 · 8506 Lanzenneunforn TG