Datenschutz-Folgenabschätzung
Bei hohem Risiko führen Sie eine Datenschutz-Folgenabschätzung durch.
Wir unterstützen Sie bei der Prüfung der Notwendigkeit und der Durchführung einer Datenschutz-Folgenabschätzung zur geplanten Bearbeitung.
Sowohl das neue DSG als auch die DSGVO verlangen, wenn die Bearbeitung ein hohes Risiko für die Persönlichkeit oder die Grundrechte der betroffenen Person mit sich bringen kann, wie etwa bei der Verwendung neuer Technologien eine Datenschutz-Folgenabschätzung. Die Datenschutz-Folgenabschätzung enthält eine Beschreibung der geplanten Bearbeitung, eine Bewertung der Risiken für die Persönlichkeit oder die Grundrechte der betroffenen Person sowie die Massnahmen zum Schutz der Persönlichkeit und der Grundrechte.
Schwerpunkte
- Umschreibung der geplanten Bearbeitung
- Schwellenwertanalyse
- Prüfung der Bearbeitung auf Datenschutz-Compliance
- Risikoanalyse und Bewertung
- Umsetzung der technischen und organisatorischen Massnahmen
Methodik
Wir richten uns nach den Vorgaben des Europäischen und zukünftigen Schweizerischen Rrecht (DSGVO; DSG) sowie den von europäischen und schweizerischen Aufsichtsbehörden erlassenen Richtlinien und Normen. Je nach Bearbeitung kann die Datenschutz-Folgenabschätzung umfassender oder weniger umfassend ausfallen.
Aktuell
Meldepflicht kritische Infrastrukturen ab 1. April 2025
Am 1. Januar 2024 trat das neue Informationssicherheitsgesetz (ISG) in Kraft, welches die wichtigsten gesetzlichen Grundlagen zur Sicherheit von Informationen und IT-Mitteln des Bundes in einem Gesetz zusammenfasst. Ein zentrales Element dieses Gesetzes ist die...
KI-Regulierung: Bundesrat ratifiziert Europarats-Konvention
Bern, 12.02.2025 - Die Schweiz soll die Konvention des Europarats zur Künstlichen Intelligenz (KI) ratifizieren und die dafür notwendigen Anpassungen im Schweizer Recht vornehmen. Zudem sind die Aktivitäten zur Regulierung von KI in einzelnen Bereichen wie zum...
Neuer EDÖB-Leitfaden zu Datensicherheitsverletzungen
Der EDÖB hat am 5. Februar 2025 einen Leitfaden zur Meldung von Datensicherheitsverletzungen und zur Information der Betroffenen gemäss Art. 24 DSG veröffentlicht. Wann spricht man von einer Datensicherheitsverletzung? Eine Datensicherheitsverletzung liegt vor, wenn...