iusNet Digitales Recht und Datenrecht

Schulthess Logo

Digitales Recht und Datenrecht > Stichwortverzeichnis > Datenschutz-Folgeabschätzung

Datenschutz-Folgeabschätzung

Datenschutz-Folgenabschätzung, wenn Daten online zur Verfügung gestellt werden – die Gefahr des HTTP ohne S

Rechtsprechung
Datenschutzverletzungen
Data Governance und Compliance
Ein Labor für medizinische Analysen stellte die Laborresultate von Patienten den Ärzten elektronisch zur Verfügung. Die Webseite enthielt zwar den Zwischenschritt eines Passworts und Log-ins, allerdings wurden diese Daten unverschlüsselt übermittelt, da die Webseite auf HTTP basierte. Über Man-in-the-Middle Angriffe können Hacker unbemerkt an Daten gelangen, um weitere kriminelle Tätigkeiten auszuüben. Eine HTTP-Webseite lädt geradewegs dazu ein, da die TLS/SSL Sicherung fehlt.
iusNet DigR 23.01.2023

Der «Swiss Finish» im Vorentwurf des DSG

Fachbeitrag

Erhebliche Unterschiede zwischen dem Vorentwurf des DSG und der DSGVO in Bezug auf private Datenbearbeiter

Die Datenschutzgesetzgebung wird gegenwärtig auf europäischer und auf schweizerischer Ebene revidiert. Der Vorentwurf des DSG soll dabei nicht nur die ERK-108 und die Schengen-Richtlinie umzusetzen, sondern auch die schweizerische Datenschutzgesetzgebung der DSGVO angleichen. Der Vorentwurf geht mit seinem «Swiss Finish» aber in vielen Punkten über das von der DSGVO Geforderte hinaus. Der Vorentwurf sieht gegenüber der DSGVO weitergehende Informationspflichten vor. Restriktiver sind auch die Regelungen zur Datenbekanntgabe ins Ausland und der Datenschutz-Folgenabschätzung. Der Vorentwurf bringt zudem strengere Meldepflichten für schweizerische Unternehmen und damit einen höheren Administrativaufwand für die Unternehmen wie auch den EDÖB mit sich.
digma 1/2017