Verordnung vom 14. Juni 1993 zum Bundesgesetz über den Datenschutz (VDSG)

Typ Verordnung
Veröffentlichung 1993-06-14
Status In Kraft
Ministerium Bundeskanzlei
Quelle Fedlex
Artikel 1
Änderungshistorie JSON API

gestützt auf die Artikel 6 Absatz 3, 7 Absatz 2, 8, 11 a Absatz 6, 16 Absatz 2, 17 a

1 und 36 Absätze 1, 4 und 6 des Bundesgesetzes vom 19. Juni 1992 über den Datenschutz (DSG) und auf Artikel 46 a des Regierungsund Verwaltungsorganisationsgesetzes

2 3 vom 21. März 1997 , verordnet:

1. Kapitel: Bearbeiten von Personendaten durch private Personen

1. Abschnitt: Auskunftsrecht

Art. 1 Modalitäten

1 Jede Person, die vom Inhaber einer Datensammlung Auskunft darüber verlangt, ob Daten über sie bearbeitet werden (Art. 8 DSG), muss dies in der Regel in schriftlicher Form beantragen und sich über ihre Identität ausweisen.

2 Das Auskunftsbegehren sowie die Auskunftserteilung können auf elektronischem Weg erfolgen, wenn der Inhaber der Datensammlung dies ausdrücklich vorsieht und angemessene Massnahmen trifft, um:

4 vor dem Zugriff unberechtigter Dritter zu schützen.

3 Im Einvernehmen mit dem Inhaber der Datensammlung oder auf dessen Vorschlag hin kann die betroffene Person ihre Daten auch an Ort und Stelle einsehen. Die Auskunft kann auch mündlich erteilt werden, wenn die betroffene Person eingewilligt hat und vom Inhaber identifiziert worden ist.

4 Die Auskunft oder der begründete Entscheid über die Beschränkung des Auskunftsrechts (Art. 9 und 10 DSG) wird innert 30 Tagen seit dem Eingang des Auskunftsbegehrens erteilt. Kann die Auskunft nicht innert 30 Tagen erteilt werden, so muss der Inhaber der Datensammlung den Gesuchsteller hierüber benachrichtigen und ihm die Frist mitteilen, in der die Auskunft erfolgen wird.

5 Werden eine oder mehrere Datensammlungen von mehreren Inhabern gemeinsam geführt, kann das Auskunftsrecht bei jedem Inhaber geltend gemacht werden, sofern nicht einer von ihnen für die Behandlung aller Auskunftsbegehren verantwortlich ist. Wenn der Inhaber der Datensammlung zur Auskunftserteilung nicht ermächtigt ist, leitet er das Begehren an den Zuständigen weiter.

6 Betrifft das Auskunftsbegehren Daten, die im Auftrag des Inhabers der Datensammlung von einem Dritten bearbeitet werden, so leitet der Auftraggeber das Begehren an den Dritten zur Erledigung weiter, sofern er nicht selbst in der Lage ist,

5 Auskunft zu erteilen.

7 Wird Auskunft über Daten von verstorbenen Personen verlangt, so ist sie zu erteilen, wenn der Gesuchsteller ein Interesse an der Auskunft nachweist und keine überwiegenden Interessen von Angehörigen der verstorbenen Person oder von Dritten entgegenstehen. Nahe Verwandtschaft sowie Ehe mit der verstorbenen Person begründen ein Interesse.

Art. 2 Ausnahmen von der Kostenlosigkeit

1 Eine angemessene Beteiligung an den Kosten kann ausnahmsweise verlangt werden, wenn:

2 Die Beteiligung beträgt maximal 300 Franken. Der Gesuchsteller ist über die Höhe der Beteiligung vor der Auskunftserteilung in Kenntnis zu setzen und kann sein Gesuch innert zehn Tagen zurückziehen.

2. Abschnitt: Anmeldung der Datensammlungen

Art. 3 Anmeldung

1 Datensammlungen (Art. 11 a Abs. 3 DSG) sind beim Eidgenössischen Datenschutzund Öffentlichkeitsbeauftragten (Beauftragter) anzumelden, bevor die Datensamm-

6 lung eröffnet wird. Die Anmeldung enthält folgende Angaben:

2 7 Jeder Inhaber einer Datensammlung aktualisiert diese Angaben laufend. …

8 Art. 4 Ausnahmen von der Anmeldepflicht

1 Ausgenommen von der Pflicht zur Anmeldung der Datensammlungen sind die Datensammlungen nach Artikel 11 a Absatz 5 Buchstaben a und c–f DSG sowie die folgenden Datensammlungen (Art. 11 Abs. 5 Bst. b DSG): a

2 Der Inhaber der Datensammlungen trifft die erforderlichen Massnahmen, um die Angaben (Art. 3 Abs. 1) zu den nicht der Anmeldepflicht unterliegenden Datensammlungen auf Gesuch hin dem Beauftragten oder den betroffenen Personen mitteilen zu können.

3. Abschnitt: Bekanntgabe ins Ausland

9 Art. 5 Veröffentlichung in elektronischer Form Werden Personendaten mittels automatisierter Informationsund Kommunikationsdienste zwecks Information der Öffentlichkeit allgemein zugänglich gemacht, so gilt dies nicht als Übermittlung ins Ausland.

10 Art. 6 Informationspflicht

1 Der Inhaber der Datensammlung informiert den Beauftragten vor der Bekanntgabe ins Ausland über die Garantien und Datenschutzregeln nach Artikel 6 Absatz 2 Buchstaben a und g DSG. Ist die vorgängige Information nicht möglich, so hat sie unmittelbar nach der Bekanntgabe zu erfolgen.

2 Wurde der Beauftragte über die Garantien und die Datenschutzregeln informiert, so gilt die Informationspflicht für alle weiteren Bekanntgaben als erfüllt, die:

3 Die Informationspflicht gilt ebenfalls als erfüllt, wenn Daten gestützt auf Musterverträge oder Standardvertragsklauseln übermittelt werden, die vom Beauftragten erstellt oder anerkannt wurden, und der Beauftragte vom Inhaber der Datensammlung in allgemeiner Form über die Verwendung dieser Musterverträge oder Standardvertragsklauseln informiert wurde. Der Beauftragte veröffentlicht eine Liste der von ihm erstellten oder anerkannten Musterverträge und Standardvertragsklauseln.

4 Der Inhaber der Datensammlung trifft angemessene Massnahmen um sicherzustellen, dass der Empfänger die Garantien und die Datenschutzregeln beachtet.

5 Der Beauftragte prüft die Garantien und die Datenschutzregeln, die ihm mitgeteilt werden (Art. 31 Abs. 1 Bst. e DSG) und teilt dem Inhaber der Datensammlung das Ergebnis seiner Prüfung innert 30 Tagen ab dem Empfang der Information mit.

11 Art. 7 Liste der Staaten mit angemessener Datenschutzgesetzgebung Der Beauftragte veröffentlicht eine Liste der Staaten, deren Gesetzgebung einen angemessenen Datenschutz gewährleistet.

4. Abschnitt: Technische und organisatorische Massnahmen

Art. 8 Allgemeine Massnahmen

1 Wer als Privatperson Personendaten bearbeitet oder ein Datenkommunikationsnetz zur Verfügung stellt, sorgt für die Vertraulichkeit, die Verfügbarkeit und die Integri-

12 tät der Daten, um einen angemessenen Datenschutz zu gewährleisten. Insbesondere schützt er die Systeme gegen folgende Risiken:

2 Die technischen und organisatorischen Massnahmen müssen angemessen sein. Insbesondere tragen sie folgenden Kriterien Rechnung:

3 Diese Massnahmen sind periodisch zu überprüfen.

4 13

Art. 9 Besondere Massnahmen

1 Der Inhaber der Datensammlung trifft insbesondere bei der automatisierten Bearbeitung von Personendaten die technischen und organisatorischen Massnahmen, die geeignet sind, namentlich folgenden Zielen gerecht zu werden:

2 Die Datensammlungen sind so zu gestalten, dass die betroffenen Personen ihr Auskunftsrecht und ihr Recht auf Berichtigung wahrnehmen können.

Art. 10 Protokollierung

1 Der Inhaber der Datensammlung protokolliert die automatisierte Bearbeitung von besonders schützenswerten Personendaten oder Persönlichkeitsprofilen, wenn die präventiven Massnahmen den Datenschutz nicht gewährleisten können. Eine Protokollierung hat insbesondere dann zu erfolgen, wenn sonst nicht nachträglich festgestellt werden kann, ob die Daten für diejenigen Zwecke bearbeitet wurden, für die

14 sie erhoben oder bekannt gegeben wurden. Der Beauftragte kann die Protokollierung auch für andere Bearbeitungen empfehlen.

2 Die Protokolle sind während eines Jahres revisionsgerecht festzuhalten. Sie sind ausschliesslich den Organen oder privaten Personen zugänglich, denen die Überwachung der Datenschutzvorschriften obliegt, und dürfen nur für diesen Zweck verwendet werden.

15 Art. 11 Bearbeitungsreglement

1 Der Inhaber einer meldepflichtigen automatisierten Datensammlung (Art. 11 a Abs. 3 DSG), die nicht aufgrund von Artikel 11 a Absatz 5 Buchstaben b–d DSG von der Meldepflicht ausgenommen ist, erstellt ein Bearbeitungsreglement, das insbesondere die interne Organisation sowie das Datenbearbeitungsund Kontrollverfahren umschreibt und die Unterlagen über die Planung, die Realisierung und den Betrieb der Datensammlung und der Informatikmittel enthält.

2 Der Inhaber der Datensammlung aktualisiert das Reglement regelmässig. Er stellt es dem Beauftragten oder dem Datenschutzverantwortlichen nach Artikel 11 a Absatz 5 Buchstabe e DSG auf Anfrage in einer für sie verständlichen Form zur Verfügung.

Art. 12 Bekanntgabe der Daten

Der Inhaber der Datensammlung meldet dem Datenempfänger die Aktualität und die Zuverlässigkeit der von ihm bekannt gegebenen Personendaten, soweit diese Informationen nicht aus den Daten selbst oder aus den Umständen ersichtlich sind.

5. Abschnitt: Datenschutzverantwortlicher 16

Art. 12 a Bezeichnung des Datenschutzverantwortlichen und Mitteilung

an den Beauftragten

1 Will der Inhaber der Datensammlung nach Artikel 11 a Absatz 5 Buchstabe e DSG von der Pflicht zur Anmeldung der Datensammlung befreit werden, so muss er:

2 Der Inhaber der Datensammlung kann einen Mitarbeiter oder einen Dritten als Datenschutzverantwortlichen bezeichnen. Dieser darf keine anderen Tätigkeiten ausüben, die mit seinen Aufgaben als Datenschutzverantwortlicher unvereinbar sind, und muss über die erforderliche Fachkenntnis verfügen.

Art. 12 b Aufgaben und Stellung des Datenschutzverantwortlichen

1 Der Datenschutzverantwortliche hat namentlich folgende Aufgaben:

2 Der Datenschutzverantwortliche:

2. Kapitel: Bearbeiten von Personendaten durch Bundesorgane

1. Abschnitt: Auskunftsrecht

Art. 13 Modalitäten

Artikel 1 und 2 sind auf die an Bundesorgane gerichteten Auskunftsbegehren sinngemäss anwendbar.

Art. 14 Auskunftsbegehren an die diplomatischen Vertretungen der Schweiz

im Ausland

1 Die Vertretungen der Schweiz im Ausland sowie die Missionen bei den Europäischen Gemeinschaften und bei internationalen Organisationen übermitteln Auskunftsgesuche, die bei ihnen gestellt werden, der zuständigen Stelle im eidgenössischen Departement für auswärtige Angelegenheiten. Das Departement regelt die

17 Zuständigkeiten.

2 Im Übrigen gelten für die Auskunftsbegehren über die Militärkontrolle im Ausland

18 die Bestimmungen der Verordnung vom 10. Dezember 2004 über das militärische

19 Kontrollwesen.

20 Art. 15

2. Abschnitt: Anmeldung der Datensammlungen

21 Art. 16 Anmeldung

1 Die verantwortlichen Bundesorgane (Art. 16 DSG) melden alle von ihnen geführten Datensammlungen vor deren Eröffnung beim Beauftragten an. Die Anmeldung enthält folgende Angaben:

22 h. …

2 23 Das verantwortliche Bundesorgan aktualisiert diese Angaben laufend.

24 Art. 17

25 Ausnahmen von der Anmeldepflicht Art. 18

1 Folgende Datensammlungen unterliegen nicht der Anmeldepflicht, sofern die Bundesorgane sie ausschliesslich für verwaltungsinterne Zwecke verwenden:

2 Ebenfalls nicht der Anmeldepflicht unterliegen:

3 Das verantwortliche Bundesorgan trifft die erforderlichen Massnahmen, um die Angaben (Art. 16 Abs. 1) zu den nicht der Anmeldepflicht unterliegenden Datensammlungen auf Gesuch hin dem Beauftragten oder den betroffenen Personen mitteilen zu können.

3. Abschnitt: Bekanntgabe ins Ausland

26 Art. 19 Gibt ein Bundesorgan gestützt auf Artikel 6 Absatz 2 Buchstabe a DSG Personendaten ins Ausland bekannt, so gilt Artikel 6.

Die offiziellen Rechtstexte der Schweizerischen Eidgenossenschaft sind gemäss Art. 5 Abs. 1 lit. a–c des Urheberrechtsgesetzes (URG) gemeinfrei. Dieses Dokument ersetzt nicht die amtliche Publikation in der Amtlichen Sammlung (AS) oder im Bundesblatt (BBl). Für eventuelle Ungenauigkeiten bei der Konvertierung in dieses Format wird keine Haftung übernommen.