Datenschutz-Folgenabschätzung
Bei hohem Risiko führen Sie eine Datenschutz-Folgenabschätzung durch.
Wir unterstützen Sie bei der Prüfung der Notwendigkeit und der Durchführung einer Datenschutz-Folgenabschätzung zur geplanten Bearbeitung.
Sowohl das neue DSG als auch die DSGVO verlangen, wenn die Bearbeitung ein hohes Risiko für die Persönlichkeit oder die Grundrechte der betroffenen Person mit sich bringen kann, wie etwa bei der Verwendung neuer Technologien eine Datenschutz-Folgenabschätzung. Die Datenschutz-Folgenabschätzung enthält eine Beschreibung der geplanten Bearbeitung, eine Bewertung der Risiken für die Persönlichkeit oder die Grundrechte der betroffenen Person sowie die Massnahmen zum Schutz der Persönlichkeit und der Grundrechte.
Schwerpunkte
- Umschreibung der geplanten Bearbeitung
- Schwellenwertanalyse
- Prüfung der Bearbeitung auf Datenschutz-Compliance
- Risikoanalyse und Bewertung
- Umsetzung der technischen und organisatorischen Massnahmen
Methodik
Wir richten uns nach den Vorgaben des Europäischen und zukünftigen Schweizerischen Rrecht (DSGVO; DSG) sowie den von europäischen und schweizerischen Aufsichtsbehörden erlassenen Richtlinien und Normen. Je nach Bearbeitung kann die Datenschutz-Folgenabschätzung umfassender oder weniger umfassend ausfallen.
Aktuell
Hilfestellung für Cloud-Anwendungen
Die Auslagerung der Bearbeitung von Personendaten in die Cloud, womit in der Regel umfangreiche Datenbearbeitungen ausgelagert werden, birgt ein besonderes Risiko für die betroffenen Personen. Der nachfolgende Beitrag kann als Hilfestellung für Cloud-Anwendungen...
Künstliche Intelligenz vs Datenschutz
Künstliche Intelligenz (KI) ist auf dem Vormarsch. Sie begegnet uns bereits in vielen Anwendungen – auch wenn wir es nicht immer wissen. So wird KI beispielsweise eingesetzt für Profiling, Scoring, Gesichtserkennung, Chatbots und autonomes Fahren. Im...
EDÖB anerkennt die neuen SCCs
Der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (EDÖB) hat am 27. August 2021 die revidierten EU-Standardvertragsklauseln für eine Datenübermittlung in Länder ohne ein angemessenes Datenschutzniveau grundsätzlich anerkannt. Erforderlich ist...