Das revidierte Datenschutzgesetz ist keine souveräne Lösung

Es ist bedauerlich, dass der Bundesrat nicht den Mut gehabt hat, souverän einen schweizerischen Weg zu suchen und einfache Datenschutzregeln aufzustellen.

Beat Rudin, Bruno Baeriswyl und Claudia Mund

Vier Ziele sollten mit der Revision des Datenschutzgesetzes (DSG) erreicht werden: Erstens die Stärkung des Datenschutzes, nachdem die vom Bundesrat in Auftrag gegebene Gesetzesevaluation empfindliche Schwächen aufgedeckt hatte; Punkt zwei und drei betreffen die Umsetzung der modernisierten Datenschutzkonvention des Europarats sowie der EU-Datenschutzrichtlinie für die polizeiliche und justizielle Zusammenarbeit, die aufgrund der Schengen-Assoziierung auch für die Schweiz gilt. Und viertens brauchen Schweizer Unternehmen und Bundesbehörden für den Datenaustausch mit Unternehmen und Behörden in den EU-Mitgliedstaaten ein angemessenes Datenschutzniveau.

Hat der Bundesrat mit seiner Revisionsvorlage die vier Ziele erreicht? Wir sind überaus skeptisch. Zwar wurden die Wehklagen verschiedener Unternehmen berücksichtigt und viele Bestimmungen für private Datenbearbeiter entschärft. Aber auf grundsätzliche Kritik in der Vernehmlassung, beispielsweise am Sanktionssystem, ist er überhaupt nicht eingetreten. Ob es den Schweizer KMU hilft, wenn das Gesetz nun so vage formuliert wird, dass nicht mehr klar ist, was sie tun dürfen und was nicht? Und was haben die Bürger davon, wenn die Stärkung des Datenschutzes immer wieder auf halbem Weg steckenbleibt? So ist mit der für Datenbearbeiter vorgesehenen Dokumentationspflicht keine Beweislastumkehr in Zivilverfahren verbunden. Und ein so wichtiger Punkt wie die Datenportabilität – also das Recht der Nutzer, ihre Daten zu einem neuen Datenbearbeiter mitzunehmen – wird auf unbestimmte Zeit verschoben. Gesamthaft fehlt eine fundierte Auseinandersetzung mit der Wirkung der vorgesehenen Massnahmen: Können sie die Rechte der Betroffenen tatsächlich verbessern? Wie wirken sie sich auf Unternehmen aus? Und wird der Wirtschaftsstandort Schweiz am Ende wirklich gestärkt?

Herausgekommen ist ein überaus kompliziertes Regelwerk. In der vorgeschlagenen Form wird das totalrevidierte Datenschutzgesetz seinem Charakter als Grundsatzgesetz nicht mehr gerecht und ist alles andere als einfach zu verstehen. Für Betroffene ist nur schwer verständlich, welche Rechte sie nun wahrnehmen können, für Schweizer Unternehmen wiederum kaum abschätzbar, was nun an Pflichten konkret auf sie wartet.

Die DSGVO wird weltweit als wichtiger Schritt zur Stärkung des Datenschutzes und somit der Rechte der Menschen in der digitalen Welt angesehen.

Der Bundesrat hat den Zeitdruck und den Konformitätszwang mit dem EU-Recht überschätzt. Zwar gibt das Schengen-Assoziierungsabkommen eine Umsetzung innert zweier Jahre vor, doch diese Frist ist keine Guillotine, wenn sichtbar an der Umsetzung gearbeitet wird. Und über die Angemessenheit des Schweizer Datenschutzniveaus wird die EU-Kommission irgendwann nach dem Inkrafttreten der EU-Datenschutz-Grundverordnung (DSGVO) befinden; auch daraus ergibt sich keine absolute Deadline. An der Internationalen Datenschutzkonferenz in Hongkong hat sich zweierlei gezeigt: Die DSGVO wird weltweit als wichtiger Schritt zur Stärkung des Datenschutzes und somit der Rechte der Menschen in der digitalen Welt angesehen. Die Schweiz tut also gut daran, den Anschluss an diese Entwicklung nicht zu verpassen. Damit der Datenaustausch mit Unternehmen und Behörden in den EU-Ländern auch weiterhin ohne weiteres möglich bleibt, muss sie ein angemessenes Datenschutzniveau garantieren. Doch dies heisst nicht zwingend – so die zweite wichtige Erkenntnis in Hongkong –, dass die Bestimmungen der DSGVO wortgetreu ins Landesrecht übernommen werden müssen. Vorausgesetzt wird eine vergleichbare Schutzwirkung. Und die lässt sich auch mit anderen Regelungen und Instrumenten erreichen.

Als Gastkommentar publiziert in der NZZ vom 31.10.2017

Verwandte Artikel

digma 2014.3 Aus den Datenschutzbehörden Die News aus den Datenschutzbehörden berichten über den neuen § 30a des basel-städtischen Aufenthaltsgesetzes und über das neue Zuger Gesetz über die Videoüberwachung. (Aritkel
Überarbeitetes privatim-... privatim hat sein im Februar 2019 veröffentlichtes Merkblatt zu den cloud-spezifischen Risiken und Massnahmen ergänzt um Ausführungen zum US CLOUD Act. Nach diesem Erlass müssen dem CLOUD
Vernehmlassung Erwachsene... Mit den vorgeschlagenen Änderungen im Erwachsenenschutzrecht sollen Einschränkungen der Handlungsfähigkeit im Betreibungsregisterauszug ersichtlich werden. privatim lehnt diese Änderungen ab. Vernehmlassungsantwort als PDF
Eine Chance zur Stärkung... Stellungnahme von privatim zum Vernehmlassungs­entwurf für ein totalrevidiertes Datenschutzgesetz des Bundes privatim begrüsst den Vorentwurf zur Totalrevision des Datenschutzgesetzes (DSG). Er ist eine Chance, das Datenschutzrecht den
Helsana-App verstösst ge... Die Helsana-Krankenkasse hat mit ihrem digitalen Bonusprogramm gegen Datenschutzrichtlinien verstossen. Zu diesem Urteil kommt das Bundesverwaltungsgericht nach einer Klage des eidgenössischen Datenschützers. SRF, 29.3.19
Schweizer Firmen behandel... Anspruch und Realität in Bezug auf Datenschutz klaffen in Schweizer Unternehmen auseinander, zeigt eine ZHAW-Studie. Demnach stellen KMU kaum entsprechende Ressourcen zur Verfügung. In 70 Prozent der
European Contact-Tracing ... Governments have started to make plans for what the next phase of containment will look like. A crucial element of these plans is likely to be the
Anzahl entdeckter Softwar... Im Jahr 2017 hat die Zahl der weltweit registrierten Software-Sicherheitslücken einen neuen Höchststand erreicht, wie eine Auswertung des Potsdamer Hasso–Plattner-Instituts (HPI) ergab. 26.1.2018, Hasso-Plattner-Institut
Ständerat beschliesst st... Keine Spielchen beim Datenschutz: Die kleine Kammer hat klar beschlossen, das Datenschutzgesetz gemäss den europäischen Standards anzupassen. Damit stärkt sie Justizministerin Karin Keller-Sutter den Rücken, die im
digma 2012.3 Aus den Datenschutzbehörden Die News in digma 2012.3 berichten unter anderem über die Zusammenarbeit der Datenschutzbeauftragten der Kantone Basel-Stadt und Zürich mit dem rheinland-pfälzischen Landesbeauftragten für Datenschutz