FlenioFlenio

Datenstandort Schweiz

Privacy by Design und by Default nach revDSG: Datenschutz von Anfang an

Für: Projektleiter, Product Owner, Architekten und Business Analysts in Software- und Digitalisierungsprojekten.

Kurz erklärt

Art. 7 DSG verpflichtet Verantwortliche, Datenbearbeitungen von Anfang an technisch und organisatorisch so auszugestalten, dass die Datenschutzvorschriften eingehalten werden (Privacy by Design), und mit Voreinstellungen sicherzustellen, dass nur die für den Zweck nötigen Daten bearbeitet werden (Privacy by Default). In Projekten heisst das: Datenschutz gehört in Anforderungen, Architektur und Tests – nicht erst in die Abnahme.

Datenschutz am Ende eines Projekts nachzurüsten, ist teuer und unvollständig. Das revidierte Datenschutzgesetz verlangt deshalb ausdrücklich, ihn von Anfang an mitzudenken. Diese Seite übersetzt die Pflicht in konkrete Schritte für Projekte.

Was das Gesetz verlangt

Nach Art. 7 Abs. 1 DSG ist die Datenbearbeitung ab der Planung so auszugestalten, dass die Datenschutzvorschriften eingehalten werden, insbesondere die Grundsätze nach Art. 6. Die Massnahmen richten sich nach dem Stand der Technik, der Art und dem Umfang der Bearbeitung sowie den Risiken. Nach Abs. 3 sind Voreinstellungen so zu wählen, dass die Bearbeitung auf das für den Zweck nötige Mindestmass beschränkt ist, sofern die betroffene Person nichts anderes bestimmt.

Umsetzung im Projekt

Konkrete Schritte entlang des Projekts:

  • Datenschutzanforderungen von Beginn an erfassen und priorisieren
  • Datenflüsse und Speicherorte in der Architektur dokumentieren
  • Nur notwendige Daten erheben, Felder optional statt Pflicht
  • Restriktive Voreinstellungen: private Sichtbarkeit, kurze Aufbewahrung
  • Rollen und Berechtigungen nach dem Need-to-know-Prinzip
  • Löschfunktionen und Export von Anfang an vorsehen
  • Datenschutz in Tests und Abnahmekriterien aufnehmen

Beispiele für datenschutzfreundliche Voreinstellungen

Neue Projekte sind standardmässig nur für das Team sichtbar, Freigabelinks laufen automatisch ab, optionale Analysefunktionen sind ausgeschaltet, bis sie bewusst aktiviert werden, und personenbezogene Auswertungen sind auf Teams statt Einzelpersonen voreingestellt. Solche Entscheide kosten im Projekt wenig – nachträglich sind sie oft schwer umzusetzen.

Häufige Fragen

Was ist der Unterschied zwischen Privacy by Design und Privacy by Default?

Privacy by Design betrifft die gesamte Ausgestaltung einer Bearbeitung, Privacy by Default die Voreinstellungen: Ohne aktives Zutun der Person sollen nur die nötigen Daten bearbeitet werden.

Gilt Art. 7 DSG auch für kleine Unternehmen?

Ja, die Pflicht gilt für alle Verantwortlichen. Umfang und Aufwand richten sich nach Art, Umfang und Risiken der Bearbeitung.

Wie dokumentiere ich Privacy by Design?

In den Anforderungen, der Architekturbeschreibung und bei höherem Risiko in der Datenschutz-Folgenabschätzung.

Vom Werkzeug zur Praxis

Flenio bringt Projekte, Zeit, Auslastung und Rechnungen in ein Werkzeug — Hosting in Zürich, CHF und EUR, revDSG und DSGVO.

Privacy by Design revDSG Art. 7 – Umsetzung in Projekten | Flenio · Flenio