Datenstandort Schweiz
Privacy by Design und by Default nach revDSG: Datenschutz von Anfang an
Für: Projektleiter, Product Owner, Architekten und Business Analysts in Software- und Digitalisierungsprojekten.
Kurz erklärt
Art. 7 DSG verpflichtet Verantwortliche, Datenbearbeitungen von Anfang an technisch und organisatorisch so auszugestalten, dass die Datenschutzvorschriften eingehalten werden (Privacy by Design), und mit Voreinstellungen sicherzustellen, dass nur die für den Zweck nötigen Daten bearbeitet werden (Privacy by Default). In Projekten heisst das: Datenschutz gehört in Anforderungen, Architektur und Tests – nicht erst in die Abnahme.
Datenschutz am Ende eines Projekts nachzurüsten, ist teuer und unvollständig. Das revidierte Datenschutzgesetz verlangt deshalb ausdrücklich, ihn von Anfang an mitzudenken. Diese Seite übersetzt die Pflicht in konkrete Schritte für Projekte.
Was das Gesetz verlangt
Nach Art. 7 Abs. 1 DSG ist die Datenbearbeitung ab der Planung so auszugestalten, dass die Datenschutzvorschriften eingehalten werden, insbesondere die Grundsätze nach Art. 6. Die Massnahmen richten sich nach dem Stand der Technik, der Art und dem Umfang der Bearbeitung sowie den Risiken. Nach Abs. 3 sind Voreinstellungen so zu wählen, dass die Bearbeitung auf das für den Zweck nötige Mindestmass beschränkt ist, sofern die betroffene Person nichts anderes bestimmt.
Umsetzung im Projekt
Konkrete Schritte entlang des Projekts:
- Datenschutzanforderungen von Beginn an erfassen und priorisieren
- Datenflüsse und Speicherorte in der Architektur dokumentieren
- Nur notwendige Daten erheben, Felder optional statt Pflicht
- Restriktive Voreinstellungen: private Sichtbarkeit, kurze Aufbewahrung
- Rollen und Berechtigungen nach dem Need-to-know-Prinzip
- Löschfunktionen und Export von Anfang an vorsehen
- Datenschutz in Tests und Abnahmekriterien aufnehmen
Beispiele für datenschutzfreundliche Voreinstellungen
Neue Projekte sind standardmässig nur für das Team sichtbar, Freigabelinks laufen automatisch ab, optionale Analysefunktionen sind ausgeschaltet, bis sie bewusst aktiviert werden, und personenbezogene Auswertungen sind auf Teams statt Einzelpersonen voreingestellt. Solche Entscheide kosten im Projekt wenig – nachträglich sind sie oft schwer umzusetzen.
Häufige Fragen
Was ist der Unterschied zwischen Privacy by Design und Privacy by Default?
Privacy by Design betrifft die gesamte Ausgestaltung einer Bearbeitung, Privacy by Default die Voreinstellungen: Ohne aktives Zutun der Person sollen nur die nötigen Daten bearbeitet werden.
Gilt Art. 7 DSG auch für kleine Unternehmen?
Ja, die Pflicht gilt für alle Verantwortlichen. Umfang und Aufwand richten sich nach Art, Umfang und Risiken der Bearbeitung.
Wie dokumentiere ich Privacy by Design?
In den Anforderungen, der Architekturbeschreibung und bei höherem Risiko in der Datenschutz-Folgenabschätzung.
Weiterführend
Datenstandort
Datenschutz-Folgenabschätzung (DSFA): Wann sie nötig ist und wie sie gelingt
WeiterlesenChecklisten
Checkliste Anforderungsreview: Anforderungen prüfen, bevor gebaut wird
Checkliste öffnenDatenstandort
Zugriffsrechte im Projekttool: Ein Berechtigungskonzept auf einer Seite
WeiterlesenDatenstandort
«Hosting in der Schweiz» — was das wirklich bedeutet
WeiterlesenDatenstandort
Subprozessoren: Wer ausser dem Anbieter noch mitliest
WeiterlesenDatenstandort
Anwaltsgeheimnis und Cloud: Was eine Kanzlei prüfen muss
WeiterlesenBegriffe: Privacy by Design · Datenminimierung · revDSG · Datenschutz-Folgenabschätzung (DSFA)
Vom Werkzeug zur Praxis
Flenio bringt Projekte, Zeit, Auslastung und Rechnungen in ein Werkzeug — Hosting in Zürich, CHF und EUR, revDSG und DSGVO.