«Ich halte Datenschutz für eines der wichtigsten Themen des 21. Jahrhundert überhaupt.»

Tim Cook, CEO Apple

Datenschutz in der Schweiz

Datenschutz ist ein komplexes Thema. Big Data, Personendaten, sensible Daten, andere Handhabung bei juristischen und natürlichen Personen, Bearbeitungsverzeichnisse, Anonymisierung, Datenverarbeitung im Ausland und Cloudspeicherung sind einige der Punkte, welche direkt mit Datenschutz zusammenhängen.

  • Implementierung der Grundsätze Privacy by Design und Privacy by Default
  • Identifizieren von besonders schützenswerten Personendaten
  • Rechtmässigkeit von Datenbearbeitung prüfen
  • Datenschutz Folgeabschätzung durchführen
  • Ernennung Datenschutzbeauftragter
  • Sicherstellung der Rechte von Betroffenen (Auskunftspflicht, Löschung, Sperrung, Richtigstellung)
  • Führen eines Verzeichnisses von Bearbeitungstätigkeiten

Massnahmenübersicht

Durch die Gesetzesanpassung werden folgende Massnahmen für jedes Unternehmen notwendig:

  1. Datenschutzerklärungen prüfen und ändern
  2. Richtlinien für die Datenbearbeitung innerhalb des Unternehmens erstellen
  3. Ein Verzeichnis der Datenbearbeitung anlegen
  4. Eine Vorgehensweise für eine rasche Beantwortung der Anfragen betroffener Personen ausarbeiten
  5. Ein Meldeverfahren für Verletzungen des Datenschutzes einführen
  6. Einen Prozess für die Datenschutz-Folgenabschätzungen etablieren, die notwendig sind, wenn die Datenbearbeitung ein hohes Risiko mit sich bringt
  7. Verträge mit Subunternehmern analysieren, um zu prüfen, ob die Sicherheit der Daten gewährleistet ist, und entsprechende Klauseln hinzufügen
  8. Dafür sorgen, dass alle personenbezogenen Daten gelöscht oder anonymisiert werden
  9. Prüfen, in welche Länder Daten übermittelt werden, auch für eine einfache Speicherung in der Cloud
  10. Datensicherheit durch geeignete technische und organisatorische Massnahmen garantieren
  11. Die Herausgabe der Daten in einem elektronischen Format gewährleisten
  12. Einen Datenschutzberater oder eine Datenschutzberaterin benennen und die Kontaktdaten veröffentlichen

Dienstleistungen Datenschutz

  • Information und Beratung zum neuen Datenschutzgesetz
  • Handlungsbedarf definieren und Massnahmen ausarbeiten
  • Evaluation und Implementierung von technischen und organisatorischen Lösungen
  • Datenschutz – Audits
  • Externer betrieblicher Datenschutzbeauftragter
  • Schulung Mitarbeiter zu Informationssicherheit, Datenschutz und IT
  • Erarbeitung unternehmenseigener Datenschutzrichtlinien
  • Umsetzung betriebsinterner Datenschutz (Mitarbeiterdaten, Bewerbungsprozesse, Austrittsverfahren)
  • Analyse bestehender technischer Lösungen
  • Implementierung von Kryptografie bei Kommunikation und Datenspeicherung
  • Backup und Notfallkonzepte
  • Folgeabschätzungen