Zum Inhalt springen

Tatort Schweiz: Datenleck im Kantonsgericht Schaffhausen

Geschrieben von
Roger Klein
Datenleck Schweiz

Datenpannen kennen wir aus der Vergangenheit schon zur GenĂŒge. Auf der Website des Kantonsgerichts Schaffhausen lagen sensible Personendaten offen – frei einsehbar fĂŒr alle, die zufĂ€llig oder gezielt vorbeischauten. Betroffen: Prozessbeteiligte mit Namen, Adressen, Geburtsdaten.

Datenleck bestand mindestens drei Tage

Drei Tage lang konnte jede Person mit Internetzugang die persönlichen Daten von KlĂ€gern und Beklagten einsehen. Was da zugĂ€nglich war, ist in der Schweiz eigentlich geschĂŒtzt: eine Traktandenliste mit allen gerichtsrelevanten Angaben zu Prozessbeteiligten – normalerweise nur fĂŒr Berechtigte abrufbar.

Massiver Eingriff in die Persönlichkeitsrechte

Das Leck betraf 15 Verfahren. Neben kleineren Delikten auch schwere: mehrfache Vergewaltigung, Raub. Adressen, Geburtsdaten, Anwaltsnamen – alles lag offen. Die Verhandlungen waren fĂŒr die Zeit zwischen Mitte Mai und Ende Juni angesetzt.

Die Datenpanne fiel am 15. Mai auf – also noch bevor die Prozesse begannen. Theoretisch hĂ€tten Unbefugte die Zeit nutzen können, um Einfluss auf die Verhandlungen zu nehmen. Wie entspannt Behörden in der Schweiz mit diesem Vorfall umgingen, ĂŒberrascht.

Datenschutzbeauftragter bezeichnet Leck als nicht dramatisch

Christoph Storrer, Datenschutzbeauftragter des Kantons Schaffhausen, kommt zu einem anderen Schluss: Das Leck sei nicht dramatisch. Seine BegrĂŒndung: Zwischen öffentlichen und nicht öffentlichen Sitzungen sei zu unterscheiden. Die betroffenen Daten gehörten zu öffentlich zugĂ€nglichen Verhandlungen.

Datenschutzrechtlich wesentlich gravierender wĂ€re es laut Storrer gewesen, wenn Daten aus nicht öffentlichen Sitzungen ins Netz gelangt wĂ€ren – etwa aus Scheidungsverfahren.

Datenleck – kein Grund zur Intervention

Die Datenschutzbehörde sieht deshalb keinen Handlungsbedarf. Storrer rĂ€umte zwar ein, dass es sich um eine Verletzung von Persönlichkeitsrechten handelte – aber eben um keine dramatische. Betroffene könnten gegen das Gericht haftungsrechtliche AnsprĂŒche geltend machen, sofern ihnen durch das Leck ein konkreter Schaden entstand.

Ob Datenschutz in der Schweiz also greift, hÀngt offenbar von der Einordnung des Einzelfalls ab. Das Kantonsgericht Schaffhausen reagierte immerhin schnell: Sobald die Panne bekannt wurde, ersetzte man die Liste durch eine anonymisierte Version.

Ursache war wohl ein Versehen – ein Mitarbeiter gab die falsche Liste frei. Ob das dienstrechtliche Konsequenzen hat, ist nicht bekannt.

Themen: DatensicherheitSchweiz

Hat dich der Artikel ins GrĂŒbeln gebracht?

Wir besprechen sowas gerne im ErstgesprĂ€ch — unverbindlich, persönlich, in der Regel innerhalb eines Werktags.

Direkt zum Kontakt
Noch was Grösseres?

rundum.dog — unsere Hunde-Wissensplattform.

Unser Eigenprojekt und Live-Beweis: eigenes KI-Plugin auf Anthropic-API-Basis, 17 Custom Post Types, ein Betrieb, den wir tÀglich am Laufen halten.

rundum.dog ansehen ↗
Über die Person

Roger Klein

GeschĂ€ftsfĂŒhrer dataloft GmbH. WordPress seit Version 3, Frauenfeld. Verantwortet bei dataloft Strategie, Architektur und KI-Integration. Baut mit Mattes und Elena rundum.dog, die grösste deutschsprachige Hunde-Wissensplattform.

Mehr ĂŒber uns →

Schreib uns oder ruf an.
Meist antwortet ein Mensch innerhalb eines Werktags.

Roger Klein
GeschĂ€ftsfĂŒhrer
E-Mail
info@dataloft.ch
Telefon
+41 52 511 05 05
Adresse
dataloft GmbH · Rietweg 1 · 8506 Lanzenneunforn TG