Ei d g e n ö s s i s c h e r Datenschutz- und Öffentlichkeitsbeauftragter 21. Tätigkeitsbericht 2013/2014
Tätigkeitsbericht 2013/2014 des Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten Der Eidg. Datenschutz- und Öffentlichkeitsbeauftragte hat der Bundesversammlung periodisch einen Bericht über seine Tätigkeit vorzulegen (Art. 30 DSG). Der vorliegende Bericht deckt den Zeitraum zwischen
April 2013 und 31. März 2014 ab.
Tätigkeitsbericht 2013/2014 des EDÖB Dieser Bericht ist auch über das Internet (www.derbeauftragte.ch) abrufbar. Vertrieb: BBL, Verkauf Bundespublikationen, CH-3003 Bern www.bbl.admin.ch/bundespublikationen Art.-Nr. 410.021.d/f
3 21. Tätigkeitsbericht 2013/2014 des EDÖB Inhaltsverzeichnis Vorwort – Bilanz und Ausblick ..........................................................7 Abkürzungsverzeichnis .......................................................................11
Datenschutz ....................................................................................15 1.1 Grundrechte .......................................................................................15 1.1.1 Begleitung von Audits zur Reakkreditierung der Datenschutz- Zertifizierungsstellen .................................................................................15 1.1.2 Teilrevision der Statistikerhebungsverordnung ..........................................16 1.1.3 Das Projekt MARS des Bundesamtes für Statistik ......................................17 1.1.4 Thinkdata: Arbeiten der Projektgruppe ......................................................18 1.2 Datenschutzfragen allgemein ...................................................19 1.2.1 Zentrale Speicherung von Kundenfotos bei Skistationen – Abschluss des Verfahrens .........................................................................19 1.2.2 Videoüberwachung zu Forschungszwecken .............................................19 1.2.3 Herausgabe von Videobildern an Strafverfolgungsbehörden .....................21 1.2.4 Erfassung von Hausverboten in einer zentralen Datenbank ......................22 1.2.5 Einführung einer elektronischen Karte für den öffentlichen Verkehr .........23 1.2.6 Reisende ohne gültigen Fahrausweis ........................................................24 1.2.7 Drohnen und Datenschutz ........................................................................25 1.2.8 Teilrevision des Bundesgesetzes über Radio und Fernsehen ....................26 1.2.9 Totalrevision des Bundesgesetzes über die Informationssysteme des Bundes im Bereich Sport ...........................................................................27 1.2.10 Veröffentlichung von Zivilstandsdaten im Internet ...................................27 1.2.11 Publikation von Massnahmen des Erwachsenenschutzes ........................28 1.3 Internet und Telekommunikation ............................................29 1.3.1 Internet-Tauschbörsen und Urheberrecht – aktueller Stand ......................29 1.3.2 Erläuterungen zu Webtracking ..................................................................29 1.3.3 Verordnungen zum Fernmeldegesetz .......................................................30 1.3.4 Ämterkonsultation zum Bericht des Bundesrates zu Open Government Data .....................................................................................31 1.3.5 Recht auf Vergessen im Rahmen der digitalisierten Zeitungsarchive .........31 1.3.6 Ämterkonsultation zur Revision des Publikationsgesetzes ........................32 1.4 Justiz/Polizei/Sicherheit ..............................................................33 1.4.1 Schengen-Umsetzung: Datenschutzevaluation im Vereinigten Königreich ..33 1.4.2 Kontrolle beim Generalkonsulat der Schweiz in Dubai ..............................34
Tätigkeitsbericht 2013/2014 des EDÖB 4 1.4.3 Auslagerungsprojekt in Zusammenhang mit der Erteilung von Schengenvisa .....................................................................................35 1.4.4 Entwurf des Nachrichtendienstgesetzes ...................................................36 1.4.5 Totalrevision des Bundesgesetzes betreffend die Überwachung des Post- und Fernmeldeverkehrs ...................................................................37 1.4.6 Bekanntgabe von Personendaten an die Polizeibehörden ........................37 1.4.7 Informationssysteme der eidgenössischen Zollverwaltung .......................38 1.4.8 Totalrevision der Interpol-Verordnung .......................................................39 1.4.9 Expertengruppe FOGIS – Gesetzesentwurf zur Informationssicherheit .....40 1.5 Gesundheit und Forschung .........................................................42 1.5.1 Entwurf des Bundesgesetzes über das elektronische Patientendossier ....42 1.5.2 Zuständigkeit des EDÖB betreffend Datenschutz bei Spitälern..................43 1.5.3 Entwurf für ein Bundesgesetz über die Registrierung von Krebserkrankungen ...................................................................................44 1.5.4 Änderung der Zuständigkeit bei der Bewilligungserteilung in der medizinischen Forschung .........................................................................46 1.6 Versicherungen ................................................................................48 1.6.1 Kontrolle der Datenannahmestellen der Krankenversicherer für die Rechnungen des Typus DRG ......................................................................48 1.6.2 Zertifizierung von Datenannahmestellen ...................................................49 1.6.3 Individuelle Prämienverbilligung – Übermittlung von Versichertendaten an kantonale Stellen ..................................................................................50 1.7 Arbeitsbereich .................................................................................52 1.7.1 Übermittlung von Mitarbeiterdaten durch Banken – neue Entwicklungen ..52 1.7.2 Sachverhaltsabklärung in Sachen Whistleblowing .....................................52 1.7.3 Aufzeichnung von Telefongesprächen beim Kundendienst der Post .........53 1.7.4 Versand von Pensionskassenausweisen – Schwierigkeiten in der Praxis ..55 1.7.5 Personalinformationssystem des Bundes .................................................57 1.8 Handel und Wirtschaft ..................................................................58 1.8.1 Energiestrategie 2050 und Smart Metering ...............................................58 1.8.2 Kundenkarten im Detailhandel ..................................................................58 1.8.3 Wirtschaftliche Nutzung von Personentrackingsystemen .........................59 1.8.4 Recht auf Vergessen beim Handelsregister ...............................................61 1.8.5 Abklärungen im Bereich Kredit- und Wirtschaftsauskunfteien ...................62 1.8.6 Löschung von Adressen in Bonitätsdatenbanken ......................................63 1.8.7 Datenaustausch betreffend Ladendiebstähle ............................................63 1.8.8 Tool des EDÖB zur Datenschutz-Folgenabschätzung ................................65
5 21. Tätigkeitsbericht 2013/2014 des EDÖB 1.8.9 Projekt für ein System zum Empfang von Hotelgästen ..............................66 1.8.10 Revision des Bundesgesetzes und der Verordnung über Bauprodukte .....68 1.9 Finanzen ..............................................................................................70 1.9.1 Sachverhaltsabklärung bei einem Finanzdienstleister ...............................70 1.9.2 Abklärungen in Sachen kontaktlose Kreditkarten ......................................70 1.9.3 Datenbekanntgabe an ausländische Steuerbehörden ...............................72 1.9.4 Revidierte Empfehlungen der GAFI (Groupe d’action financière) ...............73 1.9.5 Datenübermittlung von Versicherungspolicen an die amerikanischen Steuerbehörden ..............................................................75 1.9.6 Zusammenarbeit mit der FINMA betreffend operationelle Risiken im Bankensektor .......................................................................................77 1.10 International ......................................................................................78 1.10.1 Internationale Zusammenarbeit ................................................................78 2. Öffentlichkeitsprinzip ..............................................................88 2.1 Zugangsgesuche ..............................................................................88 2.1.1 Departemente und Bundesämter..............................................................88 2.1.2 Parlamentsdienste ....................................................................................89 2.1.3 Bundesanwaltschaft .................................................................................89 2.2 Schlichtungsanträge ......................................................................90 2.3 Abgeschlossene Schlichtungsverfahren ..............................91 2.3.1 Empfehlungen ...........................................................................................91 2.3.2 Schlichtungen .........................................................................................110 2.4 Gerichtsentscheide zum Öffentlichkeitsgesetz .............113 2.4.1 Bundesverwaltungsgericht......................................................................113 2.4.2 Bundesgericht .........................................................................................117 2.5 Ämterkonsultationen und weitere Stellungnahmen ...118 2.5.1 Entwurf zu einem Bundesratsantrag betreffend Botschaft zum Nachrichtendienstgesetz .................................................................118 2.5.2 Entwurf eines Aussprachepapiers des Bundesrates betreffend das Beschaffungscontrolling der Bundesverwaltung ....................................119 2.6 Varia .....................................................................................................121 2.6.1 Mitarbeit in der Arbeitsgruppe «Richtlinien Gebührenerhebung BGÖ» ....121 2.6.2 Tagung zum Öffentlichkeitsprinzip ..........................................................122 2.6.3 Beziehungen zu kantonalen Schlichtungsstellen – Arbeitsgruppe Schlichtungswesen .................................................................................122 2.7 International ...................................................................................123 2.7.1 Internationale Konferenz der Informationsfreiheitsbeauftragten .............123
7 21. Tätigkeitsbericht 2013/2014 des EDÖB Vorwort – Bilanz und Ausblick Letztes Jahr beendete ich das Vorwort mit dem Hinweis, dass das Thema «Big Data» zunehmend ins Zentrum unserer Aufmerksamkeit rücke. Angesichts der technolo- gischen Entwicklung, der riesigen Speicherkapazitäten, der Möglichkeit der raschen Übermittlung grosser Datenbestände über weite Distanzen und ihrer präzisen Ana- lyse werden die Daten zum Rohstoff (zum neuen Kapital?) einer künftigen «data-dri- ven-society». Diese Entwicklung bringt eine massive Gefährdung der Privatsphäre mit sich. Wenn es eines sinnfälligen, von der ganzen Welt wahrgenommenen Beispiels bedurft hätte, haben die Enthüllungen von Edward Snowden das geleistet und beeindruckendes Anschauungsmaterial geliefert. Die von ihm aufgedeckten skan- dalösen Überwachungspraktiken der NSA und ihrer Partner haben eine weltweite Debatte über das gewaltige Ausmass der heute möglichen und auch praktizierten globalen Überwachung der Bürger in Gang gesetzt. Der so oft zitierte Satz «Wer nichts zu verbergen hat, braucht auch nichts zu befürchten» ist in seiner Naivität gründlich entlarvt. Was erstaunt, ist die grosse Indifferenz, mit der Bürger und Poli- tiker den Skandal ertragen. Ein sorgfältigeres Hinschauen über die Möglichkeiten staatlicher Überwachung und allfälliger Gegenstrategien ist jedoch dringend erforderlich. Denn so viel ist klar: Der gläserne Mensch ist keine Chimäre mehr, sondern längst Realität. Die Digitalisierung unserer Lebenswelt hat mit erbarmungsloser Konsequenz dazu geführt, dass früher oder später alles öffentlich wird, ob wir das nun wollen oder nicht. Dieser Konse- quenz ist es zu verdanken, dass der Geheimdienst im Fall Snowden selber Opfer jener Untaten wurde, die er im Geheimen veranstalten wollte. Wer aber, wie viele Kommentatoren, in der Frage der allumfassenden Überwachung nur auf die geheim agierenden staatlichen Behörden fokussiert, greift zu kurz. Denn es sind gerade auch privatwirtschaftliche Akteure, die im Geschäft mit Big Data mitmischen: Daten sind Business, Geld und Macht. Die auf privater Basis entstan- denen und laufend weiter wachsenden Datenberge sind das Material, mit dessen Hilfe jeder Einzelne bis ins Detail in seinen Vorlieben, Eigenschaften, Stärken und Schwächen von der Wirtschaft ausgeforscht werden kann. Wenn der private Sektor diese Aufgabe von sich aus erledigt, liegt es auf der Hand, dass staatliche Behör- den – da ist die NSA nur eine von vielen – via Facebook und andere Dienste auf das verfügbare Datenmaterial zugreifen. Dieser Datenberg gibt deshalb Anlass zur Sorge, weil die heute zur Verfügung ste- henden immensen Rechnerkapazitäten und automatisierten Analyseverfahren präzise Aussagen über das gegenwärtige und künftige Verhalten der Menschen ermöglichen. Die so entdeckten Muster können zuweilen aufsehenerregende
9 21. Tätigkeitsbericht 2013/2014 des EDÖB und rechtliche Mechanismen des Datenschutzes werden untergraben und ausge- höhlt. Oder wie es Viktor Mayer-Schönberger und Kenneth Cukier in ihrem Buch «Big Data» formulieren: «Big Data kann uns zu lebenslangen Gefangenen unserer ver- gangenen Handlungen machen, die gegen uns verwendet werden, indem Systeme meinen, unser zukünftiges Verhalten vorhersagen zu können.» Ich gehen davon aus, dass es eine grundlegende Überprüfung braucht, wie die zentralen Grund- sätze der Zweckbindung, der Einwilligung und der Transparenz bei der Nutzung von Big Data gewährleistet werden können. Beantwortet werden muss auch die Frage, ob die Auswertung grosser Datenbestände und deren schrankenlose Verknüpfung zulässig sein soll, namentlich, wenn auf der Basis von Wahrscheinlichkeiten Ent- scheide gefällt werden, die für den Einzelnen Nachteile zur Folge haben. Fest steht, dass bis heute keine einigermassen verlässlichen Konzepte bestehen, wie dieser Herausforderung begegnet werden kann. Zu prüfen wäre beispielsweise, ob das von der Juristin und Autorin Juli Zeh postulierte digitale Grundrecht ein Weg sein könnte. Sie fordert, dass personenbezogene Daten unter die alleinige Verfü- gungsgewalt des Einzelnen zu stellen sind; ein Zugriff von privater Seite auf die digi- tale Identität solle nur mit Einverständnis des Betroffenen möglich sein. Staatliche Eingriffe seien auf die engen Grenzen notwendiger Strafverfolgungsmassnahmen zu beschränken. Mayer-Schönberger und Cukier verfolgen einen andern Ansatz: Sie schlagen unter anderem die Durchführung einer förmlichen Datenschutzprüfung von Big-Data- Anwendungen vor, bei gleichzeitiger Lockerung der Anforderungen an Zweckbin- dung und Einwilligung werden. Der Gefahr, dass Big-Data-Vorhersagen und die Algo- rithmen und Datenbestände, auf denen sie beruhen, zu einer Black Box ohne klare Verantwortlichkeiten werden, würde er mit der Etablierung einer neuen Kontrollins- tanz begegnen. Ein «Algorithmiker» würde als unabhängige Instanz, ähnlich wie ein Wirtschaftsprüfer, die Wahl der Daten, die Qualität der Werkzeuge zur Analyse und Vorhersage – einschliesslich der Algorithmen und mathematischen Modelle – und die Interpretation der Ergebnisse überprüfen und gegebenenfalls einschreiten. Die Revision des Datenschutzgesetzes (DSG) drängt, da die Nutzung von Big Data längst begonnen hat und dadurch grundlegende Bestimmungen des DSG in Frage gestellt sind. Es braucht dringend den Auftrag an eine interdisziplinäre Experten- runde, welche die Situation umfassend analysiert und Lösungsansätze vorschlägt. Das Parlament hat mit der Überweisung der Motion Rechsteiner einen ersten Schritt in diese Richtung getan. Eines ist klar: Der verfassungsmässige Anspruch auf Schutz der Privatsphäre ist in seiner Substanz gefährdet, wenn die Politik nicht rasch reagiert! Noch ein Wort zum Öffentlichkeitsgesetz: Das Bundesamt für Justiz hat eine Eva- luation des Gesetzes in Auftrag gegeben, nachdem von verschiedenen Seiten der
11 21. Tätigkeitsbericht 2013/2014 des EDÖB Abkürzungsverzeichnis AFAPDP Association francophone des autorités de protection des données personnelles (Französischsprachige Vereinigung der Datenschutzbehörden) AHVN13 13-stellige AHV-Nummer ArGV3 Verordnung zum Arbeitsgesetz BA Bundesanwaltschaft BAFU Bundesamt für Umwelt BAG Bundesamt für Gesundheit BAV Bundesamt für Verkehr BAZL Bundesamt für Zivilluftfahrt BBL Bundesamt für Bauten und Logistik BFE Bundesamt für Energie BFM Bundesamt für Migration BFS Bundesamt für Statistik BGE Bundesgerichtsentscheid BGÖ Bundesgesetz über das Öffentlichkeitsprinzip der Verwaltung BJ Bundesamt für Justiz BK Bundeskanzlei BLW Bundesamt für Landwirtschaft BR Bundesrat BSV Bundesamt für Sozialversicherungen BÜPF Bundesgesetz betreffend die Überwachung des Post- und Fernmeldeverkehrs BVG Bundesgesetz über die berufliche Alters-, Hinterlassenen- und Invalidenvorsorge BVGer Bundesverwaltungsgericht BWO Bundesamt für Wohnungswesen CNIL Commission nationale de l’informatique et des libertés DAS Datenannahmestelle DBA CH-USA Abkommen zwischen der Schweizerischen Eidgenossenschaft und den Vereinigten Staaten von Amerika zur Vermeidung der Doppelbesteuerung auf dem Gebiete der Steuern vom Einkommen
13 21. Tätigkeitsbericht 2013/2014 des EDÖB ISchV Informationsschutzverordnung ISO/IEC ISO/International Electrotechnical Commission KVG Bundesgesetz über die Krankenversicherung KVV Verordnung über die Krankenversicherung NDB Nachrichtendienst des Bundes NDG Nachrichtendienstgesetz NFP Nationales Forschungsprogramm NKVF Nationale Kommission zur Verhütung von Folter N-SIS Nationaler Teil des Schengener Informationssystems OKP Obligatorische Krankenpflegeversicherung PBG Personenbeförderungsgesetz PIN Personal Identification Number POS Point of Sale PublG Publikationsgesetz RAB Revisionsaufsichtsbehörde RAD Regionale ärztliche Dienste RFID Radio Frequency Identification RTVG Bundesgesetzes über Radio und Fernsehen SAS Schweizerische Akkreditierungssstelle SCHEVAL Ständiger Schengener Bewertungs- und Anwendungs- ausschuss des EU-Rats SECO Staatssekretariat für Wirtschaft SIF Staatssekretariat für internationale Finanzfragen SIS Schengener Information System SIS II Schengener Information System II SNF Schweizerischer Nationalfonds SUVA Schweizerische Unfallversicherungsanstalt Swissmedic Schweizerisches Heilmittelinstitut UVEK Eidgenössisches Departement für Umwelt, Verkehr, Energie und Kommunikation VBGÖ Verordnung über das Öffentlichkeitsprinzip der Verwaltung VBS Eidgenössisches Departement für Verteidigung, Bevölkerungsschutz und Sport
15 21. Tätigkeitsbericht 2013/2014 des EDÖB
Datenschutz 1.1 Grundrechte 1.1.1 Begleitung von Audits zur Reakkreditierung der Datenschutz-Zertifizierungsstellen Anlässlich der Zertifizierung von Datenannahmestellen eines Krankenversicherers führte die Schweizerische Akkreditierungs- stelle (SAS) mit unserer Beteiligung Reakkreditierungsaudits durch. So bot sich für uns die Gelegenheit, die Gültigkeit der Organisations- zertifizierung in diesem besonderen Kontext festzustellen. Zudem erläuterten wir den Zertifizierungsstellen unsere spezifischen Forde- rungen bezüglich Bereich und Umfang, Qualifikation des Personals, Teamzusammensetzung und Inhalt der Prüfungsberichte. Im Rahmen des Verfahrens zur Reakkreditierung der Organisations- oder Verfah- renszertifizierungsstellen im Bereich des Datenschutzes begleitete die SAS die Zer- tifizierung der Datenannahmestellen (DAS) zweier Krankenversicherer, die von den beiden derzeit für den schweizerischen Markt akkreditierten Zertifizierungsstellen durchgeführt wurden. Die Verordnung über die Krankenversicherung (KVG) schreibt nämlich vor, dass ab 1. Januar 2014 gemäss Übergangsbestimmungen jeder Ver- sicherer über eine zertifizierte Datenannahmestelle verfügen muss. Nur die DAS erhält Zugang zu den medizinischen Informationen, die der Leistungserbringer mit der Rechnung und anderen administrativen Daten übermittelt. Sie bestimmt sodann, für welche Rechnungen eine eingehendere Prüfung erforderlich ist, und leitet die dafür notwendigen Informationen an den Versicherer weiter. Entsprechend der Verordnung über die Datenschutzzertifizierungen wurden wir für diese Nachkontrollen der Reakkreditierung hinzugezogen und konnten dabei fest- stellen, dass die gegenwärtige Organisationszertifizierung geeignet ist, zu garan- tieren, dass die Grundprinzipen des Datenschutzes bei der gesamten Tätigkeit der Annahmestellen der Versicherer eingehalten werden. Allerdings haben wir diese Gelegenheit auch genutzt, um den Zertifizierungsstellen, mit Unterstützung der SAS, unsere spezifischen Erwartungen an die nunmehr obligatorische Zertifizierung der DAS der Krankenversicherer zu erläutern: • Der Prüfungsbereich muss, beim Versicherer wie bei etwaigen Dienstleis- tern, sämtliche Prozesse abdecken, die zur Ausführung der Aufgaben der DAS erforderlich sind, einschliesslich all ihrer Schnittstellen mit den Umge- bungssystemen. • Der Prüfungsumfang umfasst die Gesamtheit der Kontrollen, die wir für das Datenschutz-Managementsystem (DSMS) definiert haben. Die Norm
Tätigkeitsbericht 2013/2014 des EDÖB 16 ISO/IEC 27006 «Anforderungen an Stellen, die Informationssicherheits- Managementsysteme prüfen und zertifizieren» liefert im Übrigen wertvolle Hinweise bezüglich der Einschätzung des erforderlichen Zeitaufwands, der Qualifikation des beteiligten Personals und des Inhalts der Auditdokumente und -berichte. • Das Auditteam muss die Kompetenzen eines erfahrenen Hauptauditors, eines auf Krankenversicherungsfragen spezialisierten Datenschutzexper- ten und eines Experten für Informationssicherheit auf sich vereinen.
Abschliessend sind wir der Ansicht, dass diese Schritte zweifellos zu einer ver- besserten Einhaltung der Datenschutzanforderungen in den zertifizierten Annah- mestellen beitragen werden (vgl. die auf unserer Webseite publizierte Liste; www.derbeauftragte.ch, Datenschutz – Zertifizierung – Swiss DRG). 1.1.2 Teilrevision der Statistikerhebungsverordnung Der Bundesrat hat die Teilrevision der Verordnung über statis- tische Erhebungen genehmigt. In den Vernehmlassungsverfahren begrüssten wir die unternommenen Bemühungen um eine möglichst grosse Klarheit und Transparenz des Textes. Wir erinnerten indes auch an die Notwendigkeit eines Bearbeitungsreglements und der Aufnahme von Gesetzgebungsarbeiten zum Bundesstatistikgesetz, damit die Verwendung der AHV-Nummer in den statistischen Erhebungen einheitlich und transparent geregelt wird. Am 18. Dezember 2013 genehmigte der Bundesrat die Teilrevision der Statistiker- hebungsverordnung. Die Änderungen sind am 15. Januar 2014 in Kraft getreten. Die revidierte Verordnung bestimmt, unter welchen Voraussetzungen und in wel- cher Form Datenverknüpfungen erlaubt sind. Die verschiedenen Statistiken sind im Anhang der Verordnung über die Durchführung von statistischen Erhebungen aufgelistet. Mit der jährlichen Überarbeitung dieses Anhangs wird die erforderliche Rechtsgrundlage für die regelmässige Anpassung und Aktualisierung der Statistiken geschaffen. Im Rahmen der Revision der Verordnung wurden aus Transparenzgrün- den jeweils für jede Statistik die vorgesehenen Datenverknüpfungen angegeben. Im Vernehmlassungsverfahren äusserten wir uns zur besagten Verordnung sowie zu ihrem Anhang. Wie wir feststellen konnten, berücksichtigten der in die Vernehm- lassung gegebene Entwurf und die diesbezüglichen Erläuterungen die meisten Bemerkungen aus unserer Stellungnahme von 2012 (vgl. unseren 20. Tätigkeits- bericht 2012/2013, Ziff. 1.1.1), darunter namentlich die Phasen der Pseudonymisie- rung/Anonymisierung, die Vernichtung des Erhebungsmaterials.
17 21. Tätigkeitsbericht 2013/2014 des EDÖB Wir begrüssten zugleich die Bemühungen, die unternommen worden waren, um die Datenverknüpfung möglichst klar und transparent zu machen. Wir erinnerten indes an die Notwendigkeit eines Bearbeitungsreglements, in dem namentlich der Prozess des Key Management beschrieben wird; auch sei eine Revi- sion des Bundesstatistikgesetzes erforderlich, um eine einheitliche und transpa- rente Regelung der AHV-Nummer in den statistischen Erhebungen zu ermöglichen. Ferner müssten im Rahmen dieser gesetzgeberischen Arbeiten Methoden zur Ver- schlüsselung bzw. Pseudonymisierung der AHV-Nummer geprüft werden. Im Vernehmlassungsverfahren wurde deutlich, dass manche Bundesämter sehr daran interessiert wären, ihre Daten selbst mit denen das Bundesamtes für Statistik (BFS) zu verknüpfen. Nach dem heutigen Stand des Bundesstatistikgesetzes ist eine extensive Auslegung nicht gestattet; das BFS und die kantonalen und kommunalen Dienststellen für Statistik sind als Einzige befugt, zur Erfüllung ihrer Aufgaben im Statistikbereich die Daten des BFS zu verknüpfen. Für eine Ausweitung auf andere Bundesorgane wäre eine Änderung der gesetzlichen Grundlage unerlässlich. 1.1.3 Das Projekt MARS des Bundesamtes für Statistik Wir haben vom Start des Projekts MARS beim Bundesamt für Statistik Kenntnis genommen. Ziel des Projekts ist die Einrichtung eines integ- ralen statistischen Informationssystems über die Gesundheitsver- sorgung, das Daten zu den Einrichtungen, Leistungserbringern und Patienten liefert. Wir verfolgen das Projekt weiterhin aufmerksam. Das Projekt MARS (Modules ambulatoires des Relevés sur la Santé; Statistiken der ambulanten Gesundheitsversorgung) des BFS entstand aus der Abänderung der Verordnung über die Krankenversicherung (KVV), die im Anschluss an die Teilrevi- sion des Gesetzes über die Krankenversicherung (KVG) erfolgte. Darin wird das Bun- desamt für Statistik beauftragt, bei den Leistungserbringern Daten zur ambulanten Gesundheitsversorgung zu erheben. Die derzeit im ambulanten Sektor verfügbaren Daten sind unvollständig. Ziel des Projekts ist deshalb die Einrichtung eines integralen statistischen Informations- systems über das Gesundheitswesen, das Daten zu den Einrichtungen, Leistungs- erbringern und Patienten liefert. Das System soll den statistischen Bedürfnissen gemäss dem Bundesstatistikgesetz sowie den Vollzugsaufgaben des Bundes und der Kantone im Sinne des KVG gerecht werden. So sollen die bisher verfügbaren Daten im Sektor der stationären Gesundheitsversorgung um Daten über die Leis- tungen im ambulanten Sektor ergänzt werden.
19 21. Tätigkeitsbericht 2013/2014 des EDÖB 1.2 Datenschutzfragen allgemein 1.2.1 Zentrale Speicherung von Kundenfotos bei Skistationen – Abschluss des Verfahrens Die von uns überprüfte Skistation hat sämtliche für einen daten- schutzkonformen Betrieb des Zutrittkontrollsystems notwendigen Änderungen vorgenommen. Das Verfahren zur Sachverhaltsab- klärung konnte damit abgeschlossen werden. Da die in vielen Skistationen praktizierte Zugangskontrolle mittels Fotoabonne- mentskarten bei einigen Kundinnen und Kunden auf Widerstand gestossen ist, haben wir die Datenschutzkonformität solcher Systeme überprüft (vgl. 18. Tätig- keitsbericht 2010/2011, Ziff. 1.2.5). Zunächst haben wir bei einer betroffenen Skista- tion eine Sachverhaltsabklärung durchgeführt und mehrere Mängel bei der Umset- zung der datenschutzrechtlichen Bearbeitungsgrundsätze festgestellt. Einige dieser Mängel lagen im von den meisten Schweizer Skistationen verwendeten System selbst (vgl. 19. Tätigkeitsbericht 2011/2012, Ziff. 1.2.9). Der Systemhersteller erklärte sich daraufhin bereit, die von uns verlangten Verbesserungen schnellstmöglich technisch umzusetzen (vgl. 20. Tätigkeitsbericht 2012/2013, Ziff. 1.2.2). Andere Mängel lagen an der konkreten Handhabung des Systems durch die kon- trollierte Skistation. So wurden die betroffenen Personen zu wenig genau über die erfolgten Datenbearbeitungen informiert. Es fehlten z.B. Löschfristen für die gespeicherten Daten, und die Vergabe von Zugangsberechtigungen war zu wenig klar geregelt. Die Skistation hat die für einen datenschutzkonformen Betrieb des Systems notwendigen Änderungen in der Zwischenzeit vorgenommen und damit alle unsere Forderungen erfüllt. Das Verfahren zur Sachverhaltsabklärung konnte somit abgeschlossen werden. 1.2.2 Videoüberwachung zu Forschungszwecken Werden bei einem Forschungsprojekt Teilnehmerinnen und Teilnehmer gefilmt, so ist der Schutz ihrer Persönlichkeit recht einfach umzusetzen. Werden hingegen nicht direkt beteiligte Dritt- personen im Zuge eines solchen Projekts aufgenommen, sind einige Vorkehrungen zu treffen, damit der Datenschutz gewahrt bleibt. Videoaufnahmen im Rahmen von Forschungsprojekten ermöglichen es, das Verhal- ten bestimmter Personen festzuhalten und auszuwerten. Die daraus gewonnenen Daten sind oft viel genauer als solche, die z.B. mit Hilfe eines Fragebogens erhoben wurden. Erfassen die Kameras nur die an einem Forschungsprojekt teilnehmenden Personen, sind die datenschutzrechtlichen Bearbeitungsprinzipien verhältnismässig
21 21. Tätigkeitsbericht 2013/2014 des EDÖB Das Forschungsprivileg vermag keinesfalls Videoaufnahmen des Intimbereichs zu rechtfertigen. Aufnahmen in Toiletten, Umkleidekabinen usw. sind daher, ohne die Einwilligung der betroffenen Personen, auch im Bereich der Forschung unzulässig. 1.2.3 Herausgabe von Videobildern an Strafverfolgungsbehörden Werden Bilder von Überwachungskameras gestützt auf eine behörd- liche Verfügung heraus verlangt, ist ihre Herausgabe gerechtfertigt. Stützt sich die Anfrage hingegen nicht auf eine Verfügung, sollte der Betreiber der Videoüberwachungsanlage die Aufnahmen nur nach sorgfältiger Abwägung der Situation herausgeben. Er ist für die Rechtmässigkeit der Herausgabe verantwortlich. Verlangt eine Strafverfolgungsbehörde im Rahmen eines Strafverfahrens Videobil- der heraus und stützt sie sich dabei auf eine Verfügung, die den Betreiber der Über- wachungsanlage zur Herausgabe verpflichtet, so ist das Herausgeben der Bilder gerechtfertigt. Stellt die Behörde die Anfrage ausserhalb eines Strafverfahrens, kann ein überwiegendes öffentliches Interesse die Herausgabe auch ohne Verfügung rechtfertigen. Ob ein solches vorliegt, muss der Betreiber der Überwachungsanlage aufgrund einer Interessenabwägung beurteilen. Dieser Entscheid kann heikel sein und sollte sich stets auf die nachfolgenden Überlegungen stützen: • Zunächst wird geprüft, wer die Herausgabe verlangt. Ohne Verfügung soll- ten Bilder nur an Strafverfolgungsbehörden heraus gegeben werden. Bei anderen Behörden oder Privaten sollte immer eine Verfügung verlangt werden. • Anschliessend muss der Betreiber prüfen, zu welchem Zweck die Bilder benötigt werden. Daher sollte die schriftliche Anfrage stets eine Begrün- dung enthalten. Eine Herausgabe ohne Verfügung ist nur dann gerechtfer- tigt, wenn damit schwerwiegende Interessen geschützt werden sollen; bei Anfragen ohne Begründung oder zu Bagatellzwecken sollte der Betreiber die Herausgabe verweigern. Da er verantwortlich gemacht werden kann, wenn er Videobilder ohne Verfügung oder überwiegendes Interesse her- ausgibt, sollte er im Zweifel eine Verfügung verlangen. • Gelangt der Betreiber einer Videoüberwachungsanlage zur Ansicht, dass eine Herausgabe gerechtfertigt ist, muss er das Material sichten und die für die Anfrage relevanten Bilder aussondern. Die Herausgabe hat sich auf diese zu beschränken.
Genaueres zum Thema kann auf unserer Webseite www.derbeauftragte.ch, Daten- schutz – Videoüberwachung in unseren «Erläuterungen zur Herausgabe von Video- bildern an Strafverfolgungsbehörden» nachgelesen werden.
23 21. Tätigkeitsbericht 2013/2014 des EDÖB gemacht werden. Ein solches Vorgehen führt zu einer automatisierten Bekanntgabe von Personendaten an Dritte. Es kann in diesem Fall nicht bei jeder Abfrage geprüft werden, ob ein Rechtfertigungsgrund besteht. Für die rechtmässige Datenbearbeitung bzw. für die Interessenabwägung ist jeweils der einzelne Betrieb verantwortlich. Die Übertragung der Datenbearbeitung an Dritte im Rahmen eines Outsourcing-Vertrags ist jedoch möglich. Der Dritte darf in diesem Fall die Daten nur so bearbeiten, wie der Auftraggeber selbst es tun dürfte. Für den Fall, dass der Auftragnehmer für mehrere Clubs tätig ist, muss er organisa- torische und technische Massnahmen treffen, damit die Datensammlungen nicht für die anderen Clubs zugänglich sind. Die Schwarze Liste muss intern bleiben und darf nicht in einer zentralen Datenbank mit Listen von Drittclubs geführt werden. Liegt im Einzelfall ein Rechtfertigungsgrund für die Bekanntgabe an Dritte vor, kann der Auftragnehmer die betreffenden Daten an die anderen Clubs weitergeben, z.B. über eine zentrale Datenbank. Wir haben technische und organisatorische Anpassungen für die Umsetzung der datenschutzrechtlichen Anforderungen verlangt: Insbesondere muss eine klare Trennung zwischen den internen Schwarzen Listen, wozu nur der jeweilige Club Zugang haben darf, und der gemeinsamen Datenbank bestehen. Ein Bearbeitungs- reglement muss für die interne Blacklist erstellt werden, ein anderes für die gemein- same Liste. Für die Aufnahme eines Hausverbots in letztere müssen strenge Anfor- derungen gelten. Es muss sich namentlich um Vorfälle handeln, die eine gewisse Schwere aufweisen. Zudem ist eine Prüfung der Wiederholungsgefahr im Einzelfall erforderlich. Bei Datenbearbeitungen durch Dritte ist eine Outsourcing-Vereinba- rung abzuschliessen. 1.2.5 Einführung einer elektronischen Karte für den öffentlichen Verkehr An einer Sitzung mit dem Verband öffentlicher Verkehr und den SBB liessen wir uns die ab 2015 geplante Einführung der elektroni- schen Karte für den öffentlichen Verkehr (ÖV-Karte) vorführen. Die Einführung ist schrittweise vorgesehen, wobei verschiedene Punkte noch offen sind. Wir werden die Entwicklung weiter verfolgen. Wie wir einer vom Verband öffentlicher Verkehr (VöV) und den SBB herausgege- benen Medienmitteilung entnehmen konnten, soll die elektronische ÖV-Karte, die RFID enthalten wird, per Mitte 2015 eingeführt werden. In der Medienmitteilung wurde ebenfalls darauf hingewiesen, dass die Anforderungen des schweizerischen Datenschutzes eingehalten würden. Um dies zu überprüfen, liessen wir uns das Projekt vom VöV und den SBB an einer Sitzung vorführen. In einem ersten Schritt
25 21. Tätigkeitsbericht 2013/2014 des EDÖB 1.2.7 Drohnen und Datenschutz Zum Thema Drohnen und Videoüberwachung hatten wir eine Sitzung mit dem Bundesamt für Zivilluftfahrt und wurden von der Kommission für Verkehr und Fernmeldewesen des Nationalrats angehört. Wir sind der Auffassung, dass die datenschutzrechtliche Situation der Drohnen näher geprüft und allenfalls spezielle Regelungen und/oder Bewilligungen vorgesehen werden müssten. Auf dem Markt werden vermehrt Drohnen zu erschwinglichen Preisen und mit ein- facher Bedienung angeboten. Drohnen sind ferngesteuerte, meist kleinere Flugge- räte, die rechtlich den Modellflugzeugen gleichgestellt sind. Bis zu einem Gewicht von 30 Kilogramm wird grundsätzlich keine Bewilligung benötigt, sofern der «Pilot» jederzeit Sichtkontakt zu seiner Drohne hat. Drohnen sind vermehrt mit einer Kamera ausgestattet und werden immer häufiger, sowohl zu privaten als auch zu gewerblichen Zwecken, eingesetzt. Es ist sehr einfach, mit einer Drohne private Gärten und Gebäude oder Büros zu überfliegen und zu filmen. Es können Videoaufnahmen an Orten gemacht wer- den, zu denen man zu Fuss gar keinen Zutritt hätte. Betroffene Personen erfahren nicht immer, dass sie oder ihr Haus/Büro gefilmt wurden. In manchen Fällen wird die Drohne erst entdeckt, wenn sie bereits Videoaufnahmen macht. Zudem kann nicht immer ermittelt werden, welche Person dahinter steckt. Zum Teil sind sich die Benutzer nicht bewusst, dass sie etwas Unrechtmässiges (evtl. auch Strafbares) machen, teils nehmen sie es in Kauf. Die aufgenommenen Bilder können sehr leicht im Internet veröffentlich werden, was die Datenschutz-Problematik verschärft. Vor diesem Hintergrund haben wir die datenschutzrechtlichen Anforderun- gen an solche Aufnahmen formuliert und Erläuterungen zum Thema publiziert (www.derbeauftragte.ch, Datenschutz – Technologien – Videoüberwachung). Ferner hatten wir in dieser Sache eine Besprechung mit dem Bundesamt für Zivil- luftfahrt (BAZL) und dem Bundesamt für Justiz (BJ). Auch wurden wir von der Kom- mission für Verkehr und Fernmeldewesen des Nationalrats angehört. An der Sitzung waren sich alle Teilnehmer einig, dass eine grosse Schwierigkeit in Zusammenhang mit Drohnen bei der Durchsetzung der Rechte der betroffenen Personen liegt. Die Kommission hat entschieden, die Situation vorerst nur zu beobachten. Wir sind der Auffassung, dass die datenschutzrechtliche Situation des Einsatzes von Drohnen näher geprüft werden müsste. Es stellt sich insbesondere die Frage, ob spezielle Regelungen und/oder Bewilligungsverfahren geschaffen werden müssten und wie man die Öffentlichkeit für einen verantwortungsvollen Umgang mit dieser Technologie sensibilisieren könnte.
27 21. Tätigkeitsbericht 2013/2014 des EDÖB 1.2.9 Totalrevision des Bundesgesetzes über die Informationssysteme des Bundes im Bereich Sport Im Rahmen der Ämterkonsultation zur Totalrevision des Gesetzes über die Informationssysteme des Bundes im Bereich Sport haben wir zu den Entwürfen Stellung genommen. Insbesondere haben wir uns zur notwendigen Einwilligung durch die betroffenen Sportler sowie zur Ergänzung der Kategorien von Personendaten im Infor- mationssystem der nationalen Agentur zur Bekämpfung von Doping geäussert. Im Oktober 2012 wurde das Gesetz über die Informationssysteme des Bundes im Bereich Sport in Kraft gesetzt. Hinzugekommen sind seither das System zur Bear- beitung leistungsdiagnostischer Daten, das System zur systematischen Evaluation von Kursen und Lehrgängen und das System der nationalen Agentur zur Bekämp- fung von Doping. Sie alle bedürfen einer formell-gesetzlichen Grundlage. Wir haben zum Gesetzesentwurf und zur Botschaft Stellung genommen. Einerseits haben wir erwirkt, dass die Bestimmung bezüglich der Bekanntgabe leistungsdiagnostischer Daten und Ergebnisse in den Erläuterungen dahingehend ergänzt wurde, dass für jede Datenbekanntgabe die Einwilligung der betroffenen Sportler nach vorgängiger Information vorliegen muss. Andererseits wurden aufgrund unserer Eingabe alle im Informationssystem der nationalen Agentur zur Bekämpfung von Doping geführten Kategorien von Person- endaten aufgeführt. Im Prinzip bedarf es nur für die Bearbeitung von Persönlich- keitsprofilen und besonders schützenswerten Personendaten einer formell-gesetz- lichen Grundlage. Für alle anderen Kategorien wäre eine gesetzliche Grundlage auf Verordnungsstufe ausreichend. Die Auflistung aller im System geführten Kategorien von Personendaten trägt zum besseren Verständnis des Informationssystems bei. 1.2.10 Veröffentlichung von Zivilstandsdaten im Internet Wir haben das eidgenössische Amt für Zivilstandswesen betreffend die datenschutzrechtliche Problematik der Veröffentlichung von Zivilstandsdaten im Internet beraten. Dabei haben wir auf den Kontrollverlust, die unverhältnismässig lange Bearbeitung dieser Daten durch Dritte und die möglichen Zweckänderungen bei den Datenbearbeitungen hingewiesen. Das eidgenössische Amt für Zivilstandswesen (EAZW) hat uns im Vorfeld der geplan- ten Änderungen von Artikel 57 der Zivilstandsverordnung (ZStV) um Beratung gebeten. Der Verordnungsartikel regelt die Veröffentlichung von Zivilstandsdaten durch die Kantone. Diese können in Eigenkompetenz die Publikation von Geburten,
29 21. Tätigkeitsbericht 2013/2014 des EDÖB 1.3 Internet und Telekommunikation 1.3.1 Internet-Tauschbörsen und Urheberrecht – aktueller Stand Da nach dem Urteil Logistep Unsicherheit über die Verfolgbarkeit von Urheberrechtsverletzungen im Internet entstanden ist, hat eine Arbeitsgruppe im Auftrag von Bundesrätin Simonetta Sommaruga die Möglichkeiten zur Anpassung des Urheberrechts an die techni- schen Entwicklungen geprüft. Deren Schlussbericht liegt seit Anfang Dezember 2013 vor. Nach dem Urteil Logistep kam Unsicherheit darüber auf, ob Urheberrechtsverlet- zungen im Internet nach geltendem Recht noch verfolgt werden können. Wäh- rend die Staatsanwaltschaften das Urteil so verstehen, dass die Beschaffung von IP-Adressen im Internet für die Verfolgung von Urheberrechtsverletzung gene- rell widerrechtlich ist, stellen wir uns nach wie vor auf den Standpunkt, dass die Beschaffung und Bearbeitung solcher Daten unter Beachtung gewisser Grundsätze möglich ist (vgl. unseren 20. Tätigkeitsbericht 2012/2013, Ziff. 1.3.3). Eine höchstrich- terliche Klärung der Frage ist noch ausstehend. Unterdessen hat die von Bundesrätin Sommaruga eingesetzte Arbeitsgruppe AGUR12 ihre Vorschläge für mögliche Anpassungen des Urheberrechts an die technischen Entwicklungen in ihrem Schlussbericht veröffentlicht (abrufbar auf www.ige.ch unter Urheberrecht – AGUR12). Der Bericht verweist direkt auf die von uns entwickelte Best Practice zum Vorgehen für eine korrekte Beschaffung und Bearbeitung von Personendaten zur Verfolgung von Urheberrechtsdelikten im Inter- net (vgl. unseren 19. Tätigkeitsbericht 2011/2012, Ziff. 1.3.7) und fordert, falls nötig, die Schaffung entsprechender rechtlicher Grundlagen. Wir begrüssen diese Forde- rung und verfolgen die weiteren Entwicklungen in diesem Gebiet eingehend. 1.3.2 Erläuterungen zu Webtracking Webseitenbetreiber oder Werbetreibende nutzen Webtracking- Dienste, um ihre Internetangebote effizienter und wettbewerbs- fähiger zu platzieren. Die Seitenbesucher merken jedoch meistens nichts davon. Aus datenschutzrechtlicher Sicht werden die Persön- lichkeitsrechte der Betroffenen durch das Tracking in der Regel widerrechtlich verletzt. Webtracking-Dienste eröffnen vielfältige Möglichkeiten: Sie dienen beispiels- weise zur Analyse einer Webseite oder zur gezielten Werbeansprache, oder wer- den im Zusammenhang mit «Social Plug-ins» eingesetzt. Die Hauptfunktion der
31 21. Tätigkeitsbericht 2013/2014 des EDÖB Dokumente für die Domainnamen-Registrierung erforderlich sind. Im entsprechen- den Entwurf wird nicht ausgeführt, warum in diesem Bereich erhöhte Anforderun- gen an die Identifikation notwendig und somit verhältnismässig sein sollen. Aus unserer Sicht wird die Erhöhung der Datensicherheit eine Konsequenz dieser neuen Anforderungen sein (insb. bei Einreichung, Zugriff und Speicherung). Geht man jedoch davon aus, dass verschiedene weltweit tätige Registrare (Organisationen, die Domainnamen vergeben dürfen) für die «.ch»- und «.swiss»-Domains auftre- ten können, werden die verlangten Identifikationsdokumente zur Bearbeitung und insbesondere zur Speicherung auch ins Ausland transferiert werden müssen. Der Zugriff von Behörden auf diese Daten richtet sich nach dem jeweiligen Landesrecht am Sitz des Registrars und nicht nach den schweizerischen Gesetzen. Dasselbe gilt auch für die Aufsicht über die Datenbearbeitung der Registrare. 1.3.4 Ämterkonsultation zum Bericht des Bundesrates zu Open Government Data Wir haben im Rahmen der Ämterkonsultation betreffend den Berichtsentwurf des Bundesrates in Erfüllung des Postulats Wasser- fallen «Open Government Data als strategischer Schwerpunkt im E-Government» Stellung genommen und unter anderem auf die Risiken der Datenverknüpfung hingewiesen. In unserer Stellungnahme weisen wir auf das Risiko hin, dass eine künftige Ver- knüpfung von heute an und für sich anonymen Daten mit weiteren Daten zu einer Deanonymisierung führen kann. Um diesem Problem zu begegnen, wird zurecht erwähnt, dass die Daten konsequent hinsichtlich der datenschutzrechtlichen Anfor- derungen überprüft werden müssen. Des weiteren soll die Veröffentlichung von Daten restriktiv gehandhabt werden; im Zweifelsfall ist auf die Publikation zu ver- zichten. In der Praxis sind Vorkehrungen gegen missbräuchliche Datenverknüpfun- gen mittels verwaltungsinterner Vorschriften und Verfahren zu treffen. 1.3.5 Recht auf Vergessen im Rahmen der digitalisierten Zeitungsarchive Die digitalisierte Archivierung von Zeitungen wirft aus datenschutz- rechtlicher Sicht zahlreiche Fragen auf. Das Recht auf Vergessen hat schon immer bestanden, erhält aber mit der Entwicklung der modernen Technologien eine neue Aktualität. Da bei uns regelmässig Fragen zu diesem Thema eingehen, haben wir auf unserer Website entsprechende Erläuterungen aufgeschaltet. Wir wurden namentlich von einem Journalistenverband zum Recht auf Vergessen im Rahmen der digitalisierten Zeitungsarchive angesprochen. Zahlreiche Zeitungen
33 21. Tätigkeitsbericht 2013/2014 des EDÖB 1.4 Justiz/Polizei/Sicherheit 1.4.1 Schengen-Umsetzung: Datenschutzevaluation im Vereinigten Königreich Im Oktober 2013 haben wir zum zweiten Mal an einer Schengen- Evaluation auf dem Gebiet des Datenschutzes teilgenommen. Ein Expertenteam beurteilte den Datenschutz im Vereinigten Königreich. Die dort gemachten Erfahrungen sind bei der Evaluation der Schweiz im Mai 2014 berücksichtigt worden. Zum zweiten Mal haben wir an einer Schengen-Evaluation auf dem Gebiet des Datenschutzes teilgenommen. Der Besuch im Vereinigten Königreich war für die Zeit vom 21. bis 24. Oktober 2013 anberaumt. Dort fand ein erstes Mal im Jahr 2004 eine Evaluation statt, die damals Anlass zu verschiedenen Empfehlungen gegeben hatte. Bei dieser Evaluation bestand der Evaluationsausschuss aus sechs Personen, darunter eine Mitarbeiterin des EDÖB als Vertreterin der Schweiz. Im Vorfeld der Evaluation hatte das Vereinigte Königreich einen Fragebogen zu beantworten und verschiedene Dokumente vorzulegen. Die Kontrolle vor Ort wurde bei den Daten- schutzbehörden und bei den Polizeibehörden durchgeführt. Der daraus entstan- dene Evaluationsbericht zieht Bilanz über die Umsetzung der früheren Empfehlun- gen, über die Unabhängigkeit und die Aktivitäten der Datenschutzbehörde, über die Umsetzung der Datenschutzrechte der betroffenen Personen und der Datensicher- heit im Rahmen von Schengen und gibt Empfehlungen an das Vereinigte Königreich ab. Nachdem der Bericht einer Konsolidierung zwischen den verschiedenen Experten unterzogen worden war, wurde er dem Vereinigten Königreich zur Konsultation unterbreitet, bevor er schliesslich im Dezember 2013 der für die Schengen-Eva- luationen (SCHEVAL) verantwortlichen Ratsarbeitsgruppe vorgelegt wurde, wo er erörtert und verabschiedet worden ist. Die Evaluation ist jeweils Gegenstand einer Nachbearbeitung, in deren Verlauf der betroffene Staat aufzeigen kann, in welchem Ausmass er die Empfehlungen umsetzen konnte. Die Schweiz ist im Jahr 2008 ein erstes Mal evaluiert worden. Die im vorliegen- den Fall erworbenen Erfahrungen sind bei der Evaluation der Schweiz im Mai 2014 berücksichtigt worden.
35 21. Tätigkeitsbericht 2013/2014 des EDÖB Parallel zum Kontrollbesuch hatten wir die Möglichkeit, die Räumlichkeiten des externen Unternehmens aufzusuchen, wo seit März die Antragsteller empfan- gen werden. Diese Räume befinden sich ebenfalls in Dubai, aber nicht im selben Gebäude wie das Konsulat. Auch wenn dieser Besuch nicht in den Rahmen der Kontrolle fiel, gab er uns doch die Gelegenheit, uns ein Bild von den Bedingungen für die Bearbeitung der Anträge und von den getroffenen Massnahmen zur Gewähr- leistung der Sicherheit der Personendaten zu verschaffen. Aufgrund der vom Konsulat vorgelegten Dokumentation (insbesondere der inter- nen Weisungen für die Bearbeitung der Visumsanträge) sowie des Besuchs vor Ort war es uns möglich, die vom Konsulat durchgeführte Datenbearbeitung zu verste- hen und zu analysieren. Wir konnten feststellen, dass die zur Gewährleistung der Datensicherheit getroffenen Massnahmen in Anbetracht der Schutzwürdigkeit der bearbeiteten Daten, insbesondere der biometrischen Daten, verhältnismässig und angemessen sind. 1.4.3 Auslagerungsprojekt in Zusammenhang mit der Erteilung von Schengenvisa Für die Erteilung von Schengenvisa arbeiten verschiedene Schweizer Auslandsvertretungen mit externen Dienstleistungsanbietern zusammen. Das eidgenössische Departement für auswärtige Angele- genheiten (EDA) will diese Zusammenarbeit ausdehnen. Wir haben die Vertragsentwürfe geprüft und Änderungsvorschläge gemacht. Das EDA hat diese übernommen. Verschiedene schweizerische Auslandsvertretungen arbeiten für die Erteilung von Schengenvisa mit externen Dienstleistungsanbietern zusammen (vgl. unseren 19. Tätigkeitsbericht 2011/2012, Ziff. 1.4.1). Das EDA will diese Zusammenarbeit nun ausdehnen. Neu sollen nicht nur die Terminvergabe, sondern auch weitere Aufga- ben, wie die Zusammenstellung der Dossiers und die Erhebung von biometrischen Daten, ausgelagert werden. In diesem Zusammenhang verlangten wir vom EDA, uns die entsprechenden Vertragsentwürfe zur Prüfung zu unterbreiten. Wir prüften diese auf ihre Datenschutzkonformität hin und stellten insbesondere sicher, dass diese die Bestimmungen des europäischen Visakodex, der die Zusammenarbeit mit externen Dienstleistungserbringern ausführlich regelt, enthielten. Die Vertragsent- würfe enthielten den grössten Teil der datenschutzrechtlich relevanten Punkte. Wir baten das EDA allerdings, verschiedene Punkte in den Verträgen zu ergänzen. Es hat uns mitgeteilt, dass es unsere Bemerkungen in die definitiven Verträge über- nehmen werde.
Wir werden unseren Standpunkt im Rahmen der Arbeiten in den parlamentarischen Kommissionen verteidigen.
37 21. Tätigkeitsbericht 2013/2014 des EDÖB 1.4.5 Totalrevision des Bundesgesetzes betreffend die Überwachung des Post- und Fernmeldeverkehrs Im Berichtsjahr konnten wir vor der Kommission für Rechtsfragen des Ständerats Stellung nehmen zur Totalrevision des Bundesgesetzes betreffend die Überwachung des Post- und Fernmeldeverkehrs. Thema war dabei auch die Herausgabe von Randdaten bei rückwir- kender Überwachung. Im zweiten Semester des vergangenen Jahres lud uns die Kommission für Rechts- fragen des Ständerats zu den Sitzungen zum Entwurf des totalrevidierten Bundes- gesetzes betreffend die Überwachung des Post- und Fernmeldeverkehrs (BÜPF) ein. Dabei riefen wir unsere bereits bei der Ämterkonsultation geäusserte Haltung in Erinnerung, dass es für den Eingriff in ein verfassungsmässig geschütztes Grund- recht formelle und materielle gesetzliche Grundlagen braucht, die zudem genügend bestimmt sind. Auch betonten wir, dass die geplante Vorratsdatenspeicherung in zeitlicher Hinsicht zum verfolgten Zweck verhältnismässig sein muss (vgl. 20. Tätig- keitsbericht 2012/2013, Ziff. 1.4.5 und 19. Tätigkeitsbericht 2011/12, Ziff. 1.4.8). In diesem Zusammenhang bat uns die Kommission um unsere Einschätzung zum Bundesgerichtsurteil vom 22. Januar 2013 betreffend die Herausgabe von Randda- ten bei rückwirkender Überwachung. Unserer Auffassung nach haben die Fernmel- dedienstanbieter die Randdaten grundsätzlich nicht über die im BÜPF verlangten sechs Monate hinaus aufzubewahren, wenn kein weiterer Rechtfertigungsgrund (z.B. geschuldetes Entgelt) existiert. Daher müssen sie ihre Verwaltungssysteme so konfigurieren, dass nicht mehr benötigte Rand- und Verkehrsdaten automatisch gelöscht werden. Andernfalls haben die Strafverfolgungsbehörden gemäss Bundes- gericht die Möglichkeit, die nicht gelöschten Daten heraus zu verlangen. 1.4.6 Bekanntgabe von Personendaten an die Polizeibehörden Ein Quartierverein kann den Polizeibehörden Personendaten im Zusammenhang mit Zwischenfällen in seinem Quartier bekannt geben, sofern er die allgemeinen Datenschutzprinzipien einhält. Wir haben eine Sachverhaltsabklärung bei einem Quartierverein durchgeführt, der von seinen Mitgliedern oder von anderen Personen Informationen über quar- tierbezogene Vorfälle erhält (etwa Drogenhandel, Vandalismus, wildes Parkieren, Nachbarschaftsstreitigkeiten usw.). Der Verein sichtet die Informationen und gibt sie, soweit sie relevant erscheinen, an die kantonalen und kommunalen Polizeibe- hörden weiter. Er bewahrt keinerlei Personendaten zu diesen Vorfällen auf: sämt- liche E-Mails, ob sie nun an die Polizei weitergeleitet wurden oder nicht, werden
39 21. Tätigkeitsbericht 2013/2014 des EDÖB Daten und die Persönlichkeitsprofile; die gegebenenfalls geltenden Einschrän- kungen des Zugriffsrechts der betroffenen Personen müssen erwähnt werden; die Architektur der Informatiksysteme sind in groben Zügen zu beschreiben; die Gesetzesgrundlage muss festlegen, welches Bundesorgan für die Bewilligung des Online-Zugriffs zuständig ist und welchen Behörden, ein Zugriffsrecht erteilt werden kann. Zu bestimmen sind auch die Kategorien der im Netz abrufbaren Daten und der Zweck des Zugriffs. Unseres Erachtens entsprechen die Bestimmungen des Zollgesetzes über die Infor- mationssysteme nicht allen oben erwähnten Anforderungen. Aus diesem Grunde haben wir die Ausarbeitung eines Gesetzes über die Zollinformationssysteme vor- geschlagen, wie es im Bereich der Armee (Gesetz über die militärischen Informa- tionssysteme) und der Polizei (Gesetz über die polizeilichen Informationssysteme des Bundes) besteht. Im Rahmen der Vorbereitung der Botschaft zur Teilrevision des ZG, die dem Bundes- rat bis Ende 2014 vorliegen muss, hat das eidgenössische Finanzdepartement zu prüfen, ob die Bestimmungen über die Informationssysteme den datenschutzrecht- lichen Anforderungen gerecht werden. Anlässlich der Ämterkonsultation werden wir unseren Standpunkt in Erinnerung rufen. 1.4.8 Totalrevision der Interpol-Verordnung Um den an zwei Interpol-Reglementen erfolgten Änderungen Rechnung zu tragen, wurde die schweizerische Interpol-Verordnung angepasst. Im Anschluss an technische und organisatorische Entwicklungen wurden die Bestimmungen über die Datenbearbeitungen in zwei Interpol-Reglementen ange- passt. Sie sind nun in einem einzigen Reglement enthalten. Diese Anpassungen haben eine Abänderung der meisten Bestimmungen der schweizerischen Interpol- Verordnung erforderlich gemacht. Aus diesem Grund wird die Überarbeitung als Totalrevision bezeichnet; inhaltlich sind die Änderungen jedoch minimal. Im Rah- men der Ämterkonsultation haben wir einige Verbesserungen vorgeschlagen. Das Bundesamt für Polizei hat unseren Bemerkungen vollumfänglich Rechnung getra- gen und uns in einer Sitzung auch die im Bereich des Informationsaustauschs im Rahmen von Interpol eingetretenen Änderungen vorgestellt.
41 21. Tätigkeitsbericht 2013/2014 des EDÖB Informations- und Erfahrungsaustausch dienen sowie die notwendige Koordination mit anderen von der Informationssicherheit betroffenen Stellen, insbesondere dem EDÖB, ermöglichen. Schliesslich sollte eine Fachstelle für Informationssicherheit auf Bundesebene unter der Leitung eines eidgenössischen Informationssicherheitsbe- auftragten eingerichtet werden, um so für die korrekte Ausführung dieses Gesetzes und für die nationale und internationale Zusammenarbeit zu sorgen sowie einen regelmässigen Lagebericht an den Bundesrat zu erstellen. Wir setzen unsere Arbeiten bei der Begleitung dieses Gesetzesentwurfs fort und achten darauf, dass die Datenschutz- und Öffentlichkeitsaspekte berücksichtigt werden.
43 21. Tätigkeitsbericht 2013/2014 des EDÖB 1.5.2 Zuständigkeit des EDÖB betreffend Datenschutz bei Spitälern Die Kompetenzaufteilung zwischen kantonalen Datenschutzbe- hörden und dem EDÖB ist für die betroffenen Personen schon jetzt nicht immer klar. Bisher hatten wir uns für die privaten Spitäler als zuständig erachtet. Durch ein von der Vereinigung der Schweizeri- schen Datenschutzbeauftragten (privatim) in Auftrag gegebenes Gutachten wird diese Zuständigkeit jetzt in Frage gestellt. Ein von privatim in Auftrag gegebenes Gutachten kommt zum Schluss, dass ein Spi- tal unabhängig von der Rechtsform der kantonalen Datenschutzaufsichtsbehörde untersteht, wenn es im Auftrag des Kantons Leistungen erbringt. Dies ist gemäss Gutachten dann der Fall, wenn das Spital als sogenanntes Listenspital auf einer kantonalen Spitalliste geführt ist, und folgende Leistungen und Dienste erbringt: • stationäre Leistungen aus der obligatorischen Krankenpflegeversicherung (OKP) im Rahmen eines krankenversicherungsrechtlichen Leistungsauftrages; • stationäre Leistungen aus anderen Sozialversicherungen (Invaliden-, Unfall- und Militärversicherung, soweit diesbezüglich kantonalrechtliche Leistungsaufträge bestehen); • ambulante Leistungen, sofern diesbezüglich kantonalrechtliche Leistungs- aufträge bestehen; • zusatzversicherte Leistungen, wenn dafür ein Sockelbeitrag aus der Grund- versicherung geschuldet ist; • Leistungen der Lehre und Forschung, soweit kantonalrechtliche Leistungs- aufträge bestehen (wie vor allem im Bereich der universitären Lehre und Forschung); • Notfalldienste im Rahmen von Leistungsaufträgen.
Zudem soll sich im Bereich der stationären OKP-Leistungen die Zuständigkeit einer kantonalen Datenschutzaufsichtsbehörde auch auf ausserkantonale Spitäler erstre- cken, wenn diese Leistungsaufträge des betreffenden Kantons erfüllen. Weiter hält das Gutachten fest, dass die Spitäler ausserhalb von kantonalen Leistungsaufträgen privatwirtschaftlich tätig sind und damit grundsätzlich der Aufsicht des EDÖB unter- stellt sind, sofern keine anderslautende kantonalrechtliche Bestimmung existiert. Würde man diesem Gutachten folgen, dann hätten wir bei Spitälern, die sowohl öffentliche Aufgaben erfüllen als auch privatwirtschaftlich (also ausserhalb von Leistungsaufträgen) tätig sind, geteilte Zuständigkeiten und verschiedene Daten- schutzgesetze anzuwenden. Der Verfasser des Gutachtens hält denn auch fest, dass die Situation kompliziert und unübersichtlich ist und als unbefriedigend
45 21. Tätigkeitsbericht 2013/2014 des EDÖB In der Vernehmlassung haben wir daran erinnert, dass die systematische Ver- wendung der AHV-Nummer als Identifikationsmerkmal grosse Risiken für die Pri- vatsphäre der betroffenen Personen birgt, da sich durch diese Erweiterung uner- wünschte Verbindungen zwischen einzelnen Datenbanken herstellen lassen (vgl. unseren 20. Tätigkeitsbericht 2012/2013, Ziff. 1.5.5). Eine Vermischung der Statis- tikbereiche, der Verwaltung und des Gesundheitswesens, ist unbedingt zu vermei- den, da die in diesen Bereichen bestehenden Erfordernisse sowohl bezüglich der Menge als auch der Qualität der Daten unterschiedlich sind. Die Verwendung einer bereichsspezifischen Nummer verringert das Risiko, dass Informationen mitein- ander in Verbindung gebracht werden. Dies ist umso wichtiger, als die Daten des Tumorregisters besonders schützenswert sind und die Erstellung von Persönlich- keitsprofilen ermöglichen. Nachdem wir feststellen mussten, dass im Entwurf die AHV-Nummer als Kennung beibehalten wird, erinnerten wir erneut an die Notwendigkeit von Alternativlösun- gen für die Verwendung der AHV-Nummer, die sich nach den Entwicklungen bei der sektorspezifischen Patientenidentifikationsnummer im Rahmen des Entwurfs zum EPDG richten könnten. Hier sollte nicht die gleiche sektorbezogene Nummer wie für das Patientendossier, sondern eine andere spezifisch für die Krebsregister geltende Nummer verwendet werden. Am 30. Oktober 2013 hat der Bundesrat den Bericht über das Vernehmlassungs- verfahren zur Kenntnis genommen. Obwohl sich die angehörten Parteien mit deut- licher Mehrheit für eine Regelung auf Bundesebene ausgesprochen haben, sind einige Punkte weiterhin umstritten. Differenzen gibt es beispielsweise betreffend den Umfang der für die Evaluation der Behandlungs- und der Versorgungsqualität notwendigen Daten. Diese Fragen werden noch mit den betroffenen Akteuren im Hinblick auf die Ausarbeitung der Botschaft zu behandeln sein. Davon abgesehen müssen gewisse Punkte im Zusammenhang mit den Patienten- rechten und dem Datenschutz überarbeitet werden. Dies betrifft namentlich die Information der Patienten und die Verwendung der erhobenen Daten durch Dritt- personen. Der Bundesrat hat daher das Eidgenössische Departement des Inneren mit der Ausarbeitung des Gesetzesentwurfs und der diesbezüglichen Botschaft bis Ende des Jahres beauftragt. Wir werden unsererseits darauf achten, dass unsere Vorbehalte zur Verwendung der AHV-Nummer berücksichtigt werden.
47 21. Tätigkeitsbericht 2013/2014 des EDÖB durchgeführt werden dürfen, wenn die folgenden drei Bedingungen kumulativ erfüllt sind: • Es muss unmöglich oder unverhältnismässig schwierig sein, die Einwilli- gung einzuholen bzw. über das Widerspruchsrecht zu informieren, oder es kann der betreffenden Person nicht zugemutet werden. • Es liegt keine dokumentierte Ablehnung vor. • Das Interesse der Forschung an der Nutzung der Daten überwiegt das Inte- resse der betroffenen Personen, über die Weiterverwendung ihres biologi- schen Materials und ihrer Daten zu bestimmen.
Bei unseren früheren Überprüfungen der Auflagen ist uns aufgefallen, dass das Vetorecht (Widerspruchsrecht) den Betroffenen meist nicht bekannt war, obwohl es z.B. in den Patientenbroschüren kommuniziert wurde. Dieses Recht gilt für alle Forschungsprojekte. Es stellt sich diesbezüglich u. a. die Frage, wo der Widerspruch der Patienten festgehalten werden soll, damit für alle Forschenden ersichtlich ist, dass diese Daten nicht benutzt werden dürfen. Im Weiteren müssten auch die Kon- trollorgane überprüfen können, ob ein Veto vorliegt.
49 21. Tätigkeitsbericht 2013/2014 des EDÖB bei beiden Versicherern die Verhältnismässigkeit der nach der Dunkelprüfung an den Versicherer weitergeleiteten Rechnungen nicht überprüfen, da hierfür aufgrund des beschriebenen Sachverhalts noch zu wenig elektronische Rechnungen durch die DAS bearbeitet worden waren. 1.6.2 Zertifizierung von Datenannahmestellen Zahlreiche Krankenversicherer haben Datenannahmestellen zertifi- zieren lassen und bei uns angemeldet. Bei kleineren und mittleren Krankenversicherern wird die automatisierte Dunkelprüfung oft durch einen Dienstleister durchgeführt. Versicherungsgruppen betreiben hingegen lieber eine zentrale Datenannahmestelle für alle Mitglieder der Versicherungsgruppe. Haben Krankenversicherer das Zertifikat für ihre Datenannahmestelle (DAS) erhalten, so müssen sie diese unaufgefordert bei uns anmelden. Wir publizie- ren eine Liste der zertifizierten Datenannahmestellen auf unserer Internetseite (www.derbeauftragte.ch, Datenschutz – Zertifizierung – Swiss DRG). Dort ist ersicht- lich, ob der Versicherer die Datenannahmestelle selbst betreibt, ob dies für mehrere Krankenversicherer einer Gruppe passiert, ob ein Dienstleister die automatisierte Dunkelprüfung erledigt, durch welchen Zertifizierer die Zertifizierung erfolgt ist und auch bis wann das erteilte Zertifikat gültig ist. Bis Januar 2014 waren bei uns 39 Annahmestellen gemeldet. Aufgrund dieser Anmeldungen können verschieden Schlüsse gezogen werden. Kleine und mittlere Krankenversicherer haben die automatisierte Dunkelprüfung mehrheitlich an einen Dienstleister ausgelagert. Hier zeigt sich eine Konzentration auf momentan zwei Dienstleister. Einige mittlere Krankenversicherer betreiben die automatisierte Dunkelprüfung aber auch im eigenen Haus. Bei den grossen Versi- cherungsgruppen zeigt sich, dass sie eine zentralisierte DAS für alle Mitglieder der Gruppe betreiben. Hier besteht aus ihrer Sicht allerdings eine Auslagerung an die Gruppengesellschaft. Wichtig ist hier, dass bei der Zusammenarbeit mit einem Dienstleister alle für den Betrieb der Annahmestelle notwendigen Prozesse beim auslagernden Versiche- rer und beim Dienstleister zertifiziert sein müssen. Ein Dienstleister alleine kann also kein Zertifikat für eine Datenannahmestelle erhalten, weil dieses immer für einen bestimmten Versicherer oder für eine bestimmte Gruppe ausgestellt wird. Bei einem Zertifikat für eine Gruppe muss zudem klar ersichtlich sein, für welche Mitglieder dieses tatsächlich Gültigkeit hat. Selbstverständlich muss dies auch aus dem zugehörigen Auditbericht klar hervorgehen.
51 21. Tätigkeitsbericht 2013/2014 des EDÖB Da offenbar auch nicht alle Krankenversicherer davon überzeugt sind, dass das Pro- zedere zulässig ist, haben sich mehrere Versicherer mit uns in Verbindung gesetzt und uns um eine Stellungnahme gebeten. Hier haben wir klar festgehalten, dass eine kantonale Bestimmung für ein Bundesorgan nicht als gesetzliche Grundlage für eine Datenbekanntgabe geeignet ist. Auch verstosse der Meldeprozess «ganzer Versichertenbestand» gegen den datenschutzrechtlichen Grundsatz der Verhältnis- mässigkeit, da er für die Gewährung der IPV nicht notwendig ist. Wir erwarten nun vom BAG, dass im Bundesrecht möglichst rasch eine klare gesetzliche Bestimmung für die Meldeprozesse im Rahmen der IPV geschaffen wird, welche auch den fun- damentalen Grundsatz der Verhältnismässigkeit respektiert.
53 21. Tätigkeitsbericht 2013/2014 des EDÖB der besagt, dass die Mitarbeitenden unter gewissen Voraussetzungen sogar ver- pflichtet sind, Unregelmässigkeiten zu melden. Mit der eingerichteten Meldestelle sollen somit einerseits strafbare Handlungen geahndet werden können (Melde- pflicht), andererseits auch weiterhin die Korruption bekämpft werden (Melderecht) und schliesslich verhindert werden, dass Mitarbeiter solche Meldungen als Erstes der Presse weiterleiten. Im Rahmen unserer Aufsichtstätigkeit haben wir im Jahr 2013 die Einhaltung der datenschutzrechtlichen Bestimmungen bei der Whistleblowing-Meldestelle für Bundesangestellte überprüft. Dazu haben wir der EFK in einem ersten Schritt einen Fragekatalog zugestellt. Aufgrund der erhaltenen Antworten haben wir einen Augenschein vor Ort durchgeführt und gestützt auf diese Informationen einen Schlussbericht erstellt. Die EFK bearbeitet Personendaten im Sinne des DSG, auch wenn gewisse Meldun- gen in anonymer Form erfolgen. Die Daten werden intern bei der EFK gespeichert und nur durch die zuständigen Personen bearbeitet. Wir kamen bei unseren Abklä- rungen zum Schluss, dass die EFK eine Datensammlung betreibt. Gemäss DSG müssen Bundesorgane sämtliche Datensammlungen beim EDÖB zur Registrierung anmelden und im Falle der Bearbeitung besonders schützenswerter Personenda- ten ein Bearbeitungsreglement erstellen. Wir haben der EFK empfohlen, ihre Daten- bearbeitung entsprechend unserer Ausführungen anzupassen. Da unsere Empfeh- lungen nicht angenommen wurden, ist das Verfahren noch hängig. 1.7.3 Aufzeichnung von Telefongesprächen beim Kundendienst der Post Im Anschluss an die Klage einer Gewerkschaft über die Aufzeichnung von Telefongesprächen der Mitarbeiter des Kundendiensts haben wir eine Sachverhaltsabklärung bei der Schweizerischen Post eingeleitet. Die Abklärung ergab, dass die Datenschutzvorschriften, namentlich die Information der Mitarbeiter und die Verhältnismässigkeit der Kontrollprozesse, im betreffenden Fall eingehalten wurden. Eine Gewerkschaft hat uns ihre Besorgnis angesichts der Aufzeichnung von Tele- fongesprächen der Beschäftigten in den Call Centers der Schweizerischen Post mit- geteilt. Wir eröffneten darauf hin eine Sachverhaltsabklärung. Dabei wurde der von der Gewerkschaft beanstandete Sachverhalt einer datenschutzrechtlichen Prüfung unterzogen. Bei diesem Verfahren ging es ausdrücklich nicht um die Überprüfung von Einzelfällen. Solche Untersuchungen liegen nämlich in der Zuständigkeit der Zivilgerichte, die in einem spezifischen Fall, das heisst auf Ersuchen eines betroffe- nen Mitarbeitenden, abklären können, ob Bestimmungen über den Persönlichkeits- schutz verletzt wurden.
55 21. Tätigkeitsbericht 2013/2014 des EDÖB den Weisungen oder der Datenschutzgesetzgebung entsprechen, hat er die Mög- lichkeit, individuell dagegen vorzugehen. Dazu ist anzumerken, dass die oben erwähnte Kontrolle die Datenschutzaspekte, nicht aber den arbeitsrechtlichen Bereich betraf. Das Staatssekretariat für Wirtschaft (SECO) hat seinerseits Kommentare zur Umsetzung von Artikel 26 der Verordnung 3 zum Arbeitsgesetz (ArGV 3) herausgegeben. Die Kontrolle der Ausführung dieser Verordnung, und damit der Art und Weise, in der die Beaufsichtigung der Beschäf- tigten zum Zwecke der Ausbildung, der Qualitätskontrollen oder der Leistungskon- trolle erfolgt, obliegt den kantonalen Arbeitsinspektoraten. 1.7.4 Versand von Pensionskassenausweisen – Schwierigkeiten in der Praxis Anlässlich unserer Kontrolle bei der vom Entscheid des Bundesver- waltungsgerichts vom 10. April 2012 betroffenen Pensionskasse AXA Winterthur konnten wir feststellen, dass sie ihre Praxis entsprechend dem Urteil geändert hat. Andere Akteure der beruflichen Vorsorge haben jedoch ihre Praxis offenbar noch nicht angepasst. In seinem Entscheid vom 10. April 2012 hat das Bundesverwaltungsgericht (BVGer) für die Weitergabe der Daten durch die schweizerischen Vorsorgeeinrichtungen will- kommene Grundsätze aufgestellt. So hat es namentlich der Praxis ein Ende gesetzt, die darin bestand, den Arbeitgebenden die Pensionskassenausweise in einem unverschlossenen Couvert zuzustellen. Dabei wurden die Persönlichkeitsrechte der Arbeitnehmenden verletzt. Gemäss der nunmehr gefestigten Rechtsprechung müssen die Ausweise so zugestellt werden, dass einzig die versicherte Person – unter Ausschluss von Dritten, namentlich des Arbeitgebenden – von ihrem Inhalt Kenntnis nehmen können (vgl. unseren 20. Tätigkeitsbericht 2012/2013, Ziff. 1.7.2). Der Begriff des Dritten spielte für die Lösung des Problems eine zentrale Rolle. Obwohl er im Datenschutzgesetzhäufig verwendet wird, ist er nicht definiert. Das BVGer hat daher die Frage im Lichte der funktionsbezogenen Umschreibung geklärt. Nach dieser Theorie sind Dritte alle Personen, welche aufgrund der Art ihres Tätigkeitsbereichs in einem Unternehmen die betreffenden Personendaten für die Erfüllung ihrer jeweiligen Aufgaben nicht benötigen. Als Beispiel zur Veranschaulichung dieses Falls erwähnt das BVGer die Situation eines Abteilungsleiters, der willentlich oder aus Nachlässigkeit Einsicht in die Per- sonalakte eines Arbeitnehmenden nimmt, der einer anderen Abteilung angehört. Nach Auffassung des Gerichts stellt dieser Sachverhalt eine Bekanntgabe an Dritte dar, auch wenn sie innerhalb derselben Organisation erfolgt. Eine solche Ver- breitung der Information ist aus Sicht des Datenschutzes nur zulässig, wenn ein
57 21. Tätigkeitsbericht 2013/2014 des EDÖB Trotz einer klaren Stellungnahme des BVGer in dieser Sache erhalten wir immer noch Hinweise auf Versäumnisse. Es ist daher daran zu erinnern, dass der Ent- scheid, wenngleich er zunächst nur die Prozessparteien betrifft, eine Präzisierung des Datenschutzrechts darstellt, die allgemeine und abstrakte Geltung hat. Die so entwickelte Rechtsprechung gilt für alle betroffenen Akteure und fördert gleichzei- tig die Rechtssicherheit. In Anbetracht der obigen Ausführungen werden wir die künftigen Entwicklungen auf diesem Gebiet weiterhin aufmerksam verfolgen. 1.7.5 Personalinformationssystem des Bundes Im Personalinformationssystem des Bundes, BV PLUS, werden grosse Mengen an Personendaten bearbeitet. Infolge verschiedener Anfragen sowie aufgrund der verarbeiteten Datenmenge haben wir uns dieses System erläutern lassen. Dies half uns gleichzeitig, diejenigen Projekte zu verstehen, die wir im Rahmen von Ämterkon- sultationen begleitet haben. Wir sind im letzten Jahr sowohl im Rahmen unserer Beratungstätigkeit als auch im Rahmen der Begleitung von Rechtsetzungsprojekten und Ämterkonsultationen vermehrt mit Fragen über das Personalinformationssystem des Bundes, BV PLUS, konfrontiert worden. Aus diesem Grund war es für uns wichtig, dieses System näher kennenzulernen. Der Betreiber des Systems, das Eidgenössische Personalamt (EPA) hat uns in Form einer Präsentation die verschiedenen Funktionsweisen von BV PLUS erläutert. In einer gemeinsamen Sitzung wurden zudem verschiedene kom- mende Projekte besprochen und Detailfragen diskutiert. Wir haben im Jahr 2013 auch weitere Gesetzgebungsprojekte begleitet, in welchen Daten aus BV PLUS betroffen waren: Das Bundesamt für Informatik und Telekom- munikation etwa betreibt verschiedene Informationssysteme, die auch Daten aus BV Plus enthalten, die seit diesem Jahr eine genügende gesetzliche Grundlage haben. Weiter haben wir ein Projekt des EPA begleitet, welches sicherstellen soll, dass bei einem verwaltungsinternen Übertritt von Mitarbeitenden, nur diejenigen Daten an die neue Verwaltungsstelle übermittelt werden, die für diese notwendig sind. Bisher konnte dafür jedoch keine technische Lösung gefunden werden. Wir werden die weiteren Entwicklungen mitverfolgen.
59 21. Tätigkeitsbericht 2013/2014 des EDÖB Rahmen von Nachkontrollen haben wir in diesem Jahr erneut die Datenbearbeitun- gen in diesem Bereich untersucht. Dabei haben wir die Gelegenheit genutzt, um auch die neuen Angebote und Services im Zusammenhang mit den Kundenkarten zu prüfen. Die Kontrollen haben es uns erlaubt, die Umsetzung der Verbesserungs- vorschläge aus den letzten Abklärungen zu prüfen und die seither neu dazugekom- menen Datenbearbeitungen einer detaillierten Analyse zu unterziehen und damit die Einhaltung der Datenschutzbestimmungen zu überprüfen. Die Auswertungen dieser Abklärungen sind noch im Gange. Es konnte schon während den Kontrollen festgestellt werden, dass die beiden Grossverteiler keinen Handel mit den Kunden- daten betreiben und dies auch für die Zukunft nicht geplant ist. 1.8.3 Wirtschaftliche Nutzung von Personentrackingsystemen Immer häufiger werden Personentrackingsysteme dazu eingesetzt, Kundenverhalten zu analysieren und so Verkaufsräume, Produktepa- letten oder Dienstleistungsangebote zu optimieren. Wir haben daher in diesem Jahr einige dieser Systeme analysiert und einige Risiken für die Persönlichkeitsrechte der betroffenen Personen festgestellt. Wer das Verhalten seiner Kundinnen und Kunden kennt, kann daraus geldwerte Vorteile ziehen. So können die Standorte von Werbeflächen optimiert, das Sorti- ment angepasst oder gar personalisierte Werbung versendet werden. Immer mehr Unternehmen wollen diese Vorteile nutzen und setzen zu diesem Zweck Systeme ein, welche Personen automatisiert beobachten und deren Verhalten analysieren. Die von uns geprüften Systeme erfassen Personen, die einen bestimmten Raum (z. B. ein Einkaufszentrum) betreten und verfolgen deren Weg innerhalb dieses Raums. Einige Systeme setzten dabei auf biometrische Daten (Gesichtserkennung), so dass unbestrittenermassen Personendaten bearbeitet werden. Sie bieten in der Regel die zusätzliche Möglichkeit, die erfassten Personen z.B. nach Alter, Geschlecht oder ethnischer Herkunft zu kategorisieren. Die Risiken einer Persönlichkeitsver- letzung liegen auf der Hand, weshalb hier dem Datenschutz besondere Beachtung geschenkt werden muss (vgl. hierzu auch unseren Leitfaden zu biometrischen Erkennungssystemen, der auf unserer Webseite www.derbeauftragte.ch, Daten- schutz – Biometrie nachgelesen werden kann). Andere Systeme nutzen dagegen die von Mobiltelefonen ausgesendeten Signale und zeichnen den Weg jedes sich im fraglichen Raum befindlichen Geräts auf. Auch wenn hier auf den ersten Blick keine Personendaten erhoben werden (so können z.B. die TMSI- oder die IMSI-Nummern von Mobilfunkgeräten von den Systembetreibern keiner bestimmten Person direkt zugeordnet werden), kann ein Personenbezug in
Gänzlich ausgeschlossen ist der Einsatz solcher Systeme, um das Verhalten von Mitarbeitenden zu überwachen. Dies wäre gesetzeswidrig und könnte auch mit der Einwilligung der betroffenen Mitarbeitenden nicht gerechtfertigt werden. Genaueres zum Thema kann auf unserer Webseite www.derbeauftragte.ch, Daten- schutz – Technologien nachgelesen werden.
61 21. Tätigkeitsbericht 2013/2014 des EDÖB 1.8.4 Recht auf Vergessen beim Handelsregister In der Gesetzesvorlage zur Modernisierung des Handelsregisters soll kein «Recht auf Vergessen» eingeführt werden. Das Eidgenössische Amt für das Handelsregister schliesst aus dem Vernehmlassungsre- sultat, dass es keine speziellen Regeln für die Veröffentlichung von Daten im Internet brauche. Wir bedauern diesen Entscheid. In unserem 20. Tätigkeitsbericht äusserten wir uns zu den geplanten Änderungen des Handelsregisters (Ziff. 1.8.4). Insbesondere begrüssten wir die Tatsache, dass das Eidgenössische Amt für das Handelsregister (EHRA) ein dem Handelsregister- recht angepasstes Recht auf Vergessen in die Vernehmlassungsvorlage aufgenom- men hatte. Die Vernehmlassung ist im Berichtsjahr abgeschlossen worden. Gestützt auf das Resultat der Vernehmlassung will das EHRA die Möglichkeit der Unterbindung einer freien Abfrage der Handelsregisterdaten über das Internet nach Ablauf einer gewissen Zeit nicht weiter prüfen. Fünf der Teilnehmer der Vernehm- lassung hätten nämlich die Auffassung vertreten, dass keine speziellen Regeln für die Internet-Öffentlichkeit gelten sollten. Wir können uns dieser Argumentation nicht anschliessen. Unserer Meinung nach muss zwischen dem physischen Führen der Daten in den Handelsregistern und der Art, wie der Inhalt veröffentlicht wird, unterschieden werden. In diversen Sitzungen und Stellungnahmen hatten wir das EHRA auf die Problematik der zeitlich unbeschränkten Veröffentlichung von HR-Daten im Internet hingewie- sen. Seit einzelne Handelsregister dazu übergegangen sind, auch die Belege rück- wirkend und genauso, wie sie eingereicht wurden, im Internet zu publizieren, hat sich diese Problematik zusätzlich verschärft. So werden beispielsweise Wohnad- ressen von Verwaltungsräten, Protokollauszüge die u.a. besonders schützenswerte Personendaten enthalten, Pass- und ID Nummern usw. ebenfalls einer breiten Öffentlichkeit zugänglich gemacht. Wir bedauern das Vorgehen des EHRA ausserordentlich, insbesondere da das geschilderte Problem durch die Usanzen der privaten Auskunfteien noch verschärft wird. Die Problematik der Publikation von Daten über das Internet haben wir eben- falls in unserem aktuellen Tätigkeitsbericht in Ziffer 1.2.10 zur Veröffentlichung von Zivilstandsdaten über das Internet beschrieben. Ebenfalls soll die AHV-Versichertennummer als Identifikator in das Handelsregister eingeführt werden. Obwohl sie nur verwaltungsintern ersichtlich sein soll, ist diese weitere Ausdehnung ihrer Verwendung aus datenschutzrechtlicher Sicht problema- tisch (siehe auch Ziffer 1.5.3 des vorliegenden Tätigkeitsberichts).
63 21. Tätigkeitsbericht 2013/2014 des EDÖB 1.8.6 Löschung von Adressen in Bonitätsdatenbanken Inhaber von Bonitätsdatenbanken müssen bei Löschungsgesuchen geltend gemachte Sicherheitsbedürfnisse berücksichtigen. Es melden sich bei uns immer wieder Personen, die ihre Adresse aus einer Bonitäts- datenbank löschen möchten. Nach Datenschutzgesetz kann eine Auskunftei Daten zur Prüfung der Kreditwürdigkeit auch gegen den Willen desBetroffenen bearbei- ten, solange sie weder besonders schützenswerte Personendaten noch Persön- lichkeitsprofile bearbeitet. Machen Personen nachvollziehbare Sicherheitsgründe für die Löschung ihrer Daten geltend, so müssen diese Argumente in der einzelfall- weise vorzunehmenden Interessensabwägung berücksichtigt werden. Die Adresse sollte unserer Meinung nach gelöscht werden. Allerdings muss der betroffenen Person bewusst sein, dass ihre Unauffindbarkeit in Bonitätsdatenbanken mit Nachteilen im Geschäftsleben verbunden ist. Kreditkäufe werden insbesondere bei unpersönlichen, über das Internet abgewickelten Mas- sengeschäften dadurch erschwert oder verunmöglicht. Auskunfteien dürfen ihren Kunden die Nichtauffindbarkeit einer Person in einer Bonitätsdatenbank mitteilen, diesen Umstand aber nicht mit schlechter Bonität gleichsetzen. 1.8.7 Datenaustausch betreffend Ladendiebstähle Ein Einzelhandelsunternehmen und die ihm angeschlossenen Laden- geschäfte können, unter gewissen Voraussetzungen, über Personen, die bei einem Diebstahl gefasst werden, Informationen erheben, namentlich um die Zweckmässigkeit einer Strafanzeige zu prüfen. Der systematische Austausch der Fälle von Diebstahl unter den verschie- denen Einzelhandelsunternehmen im Rahmen einer zentralisierten Datenbank verletzt indes den Grundsatz der Verhältnismässigkeit. Eine private Sicherheitsfirma hat uns um eine Stellungnahme zur Einrichtung einer zentralisierten Datenbank ersucht, in der die in den Einzelhandelsgeschäften ver- zeichneten Diebstähle systematisch erfasst werden sollen. Der Austausch von Informationen über Personen, die wegen Diebstahls aufgegriffen werden, sollte es den Kaufhäusern in erster Linie ermöglichen, die Zweckmässigkeit einer Strafan- zeige zu beurteilen und die Sanktionen und Massnahmen im Wiederholungsfalle anzupassen. Das vorgestellte Konzept sah auch vor, dass die Polizei- oder Strafver- folgungsbehörden im Abrufverfahren Zugriff auf die Datensammlung erhalten, um Fälle von Wiederholungstaten, gewerbsmässigem oder bandenmässigem Diebstahl leichter aufzudecken.
65 21. Tätigkeitsbericht 2013/2014 des EDÖB Nach einer Interessenabwägung sind wir zum Schluss gelangt, dass abgesehen von der Bearbeitung von Diebstählen im Rahmen einer internen Datensammlung der systematische und automatisierte Datenaustausch zwischen den verschiede- nen Einzelhandelsunternehmen unverhältnismässig ist. Es gibt nämlich andere, die Privatsphäre weniger beeinträchtigende Mittel: dass die Einzelhandelsfirmen aus Gründen der Zweckmässigkeit in den fraglichen Situationen nicht in jedem Fall Straf- anzeige erstatten wollen, ist verständlich. Wenn sie jedoch auf dieses Mittel verzich- ten, können sie sich später auch nicht auf ein überwiegendes privates Interesse berufen, um, dazu noch systematisch, besonders schützenswerte Daten anderen Geschäften bekannt zu geben und so ein spezifisch für Diebstähle in (allen) Einzel- handelsgeschäften vorgesehenes privates Strafregister zu schaffen. Überdies ist darauf hinzuweisen, dass es sich hier um geringfügige Vermögensdelikte und nicht um Straftaten handelt, die Leib und Leben gefährden. 1.8.8 Tool des EDÖB zur Datenschutz-Folgenabschätzung Im Rahmen unserer Aktivitäten zur Sensibilisierung für den Daten- schutz und entsprechend dem heutigen Trend zu «Privacy by design» haben wir ein Wirkungsanalyse-Tool für den Datenschutz in Form eines dynamischen Fragebogens entwickelt. Es ermöglicht den Nutzern, sich in Bezug auf ihre Einstellung zum Datenschutz in dem von ihnen zur Auswertung gewählten Projekt anhand einer persona- lisierten Beurteilung zu positionieren. Das Konzept des «Privacy by design» entspricht dem heutigen Trend, der darauf ausgerichtet ist, die Datenschutzprobleme schon bei der Planung und Entwicklung neuer Produkte zu erfassen. In diesem Kontext haben wir ein Wirkungsanalyse-Tool für den Datenschutz entwickelt. Mit diesem Instrument soll den an der Planung und der darauf folgenden Realisierung neuer Produkte oder neuer Anwendungen beteiligten Akteuren die Möglichkeit geboten werden, eine erste Beurteilung vorzu- nehmen und im Voraus die auftretenden Datenschutzprobleme zu erkennen, um rasch geeignete Massnahmen zu ergreifen. Das Instrument hat die Form eines dynamischen Fragebogens: Die Fragen werden nacheinander entsprechend den zuvor erteilten Antworten aufgezeigt. Auf diese Weise passt sich der Fragebogen jedem Nutzer an: Die strategischen Schwerpunkte werden durch die Herkunft des Nutzers, der den Privatsektor oder ein Bundesorgan vertritt, und durch die Kategorien der verwendeten Personendaten, insbesondere die besonders schützenswerten Daten, definiert. Der Fragebogen ist in mehrere Kapitel unterteilt, die sich beispielsweise mit der Beschaffung, der Weitergabe und der Speicherung der Daten, aber auch mit den zu treffenden technischen und orga- nisatorischen Massnahmen befassen.
67 21. Tätigkeitsbericht 2013/2014 des EDÖB weder eine gesetzliche Grundlage noch ein überwiegendes Interesse, kann einzig die Einwilligung der betroffenen Personen die Bearbeitung der Kundendaten im Rahmen des Systems für den Gästeempfang rechtfertigen. Ein Einverständnis ist nur gültig, wenn es frei und nach vorgängiger Information erfolgt: die Teilnahme an dem System muss fakultativ (freiwillig) sein, und es muss eine Alternative angebo- ten werden. Der Kunde muss stets die Kontrolle über seine Daten behalten und seine Einwilli- gung kann jederzeit rückgängig gemacht werden. Der Gast muss zudem im Voraus über die Datenbearbeitungen sowie über ihren Zweck informiert werden. Da die erhobenen Daten ein Persönlichkeitsprofil ergeben können, braucht es eine aus- drückliche Einwilligung: diese kann in Form einer Unterschrift verlangt werden, die bei der Aushändigung des RFID-Chips nach den Erklärungen zur Datenerhebung abgegeben wird. Darüber hinaus ist darauf zu achten, dass die grundlegenden Prinzipien des Daten- schutzes eingehalten werden, was umso wichtiger ist, als die erhobenen Daten im vorliegenden Fall ein Persönlichkeitsprofil ergeben können (verstärkter Schutz). Im Besonderen müssen jegliche Datenerhebung und jede spätere Bearbeitung, wie etwa die Evaluation der Daten, für die betroffenen Personen erkennbar sein. Entsprechend dem Grundsatz der Verhältnismässigkeit müssen sich die bearbeite- ten Daten auf die Angaben beschränken, mit denen das angestrebte Ziel erreicht werden kann und die ein angemessenes Verhältnis zwischen der Persönlichkeits- verletzung und dem Zweck der Bearbeitung aufweisen. Im vorliegenden Fall wäre es insbesondere unverhältnismässig, die Gäste im gesamten Hotelkomplex auf Schritt und Tritt aufzuspüren; die von den Antennen erfassten Zonen sind zu begrenzen. Eine Meldung der Anwesenheit auf der Etage oder beim Betreten eines bestimm- ten Bereichs (z. B. Empfang, Restaurant, Wellness-Bereich) oder beim Verlassen des Bereichs erscheint angesichts des verfolgten Zwecks ausreichend. Überdies dürfen einzig die Personen, welche die betreffenden Daten tatsächlich benötigen, zu einem bestimmten Zeitpunkt Zugriff darauf haben; das Reinigungs- personal beispielsweise braucht nur zu wissen, ob (oder wann) ein Zimmer gereinigt werden kann, und nicht, wo genau die Person sich aufhält. Das Erfordernis der Verhältnismässigkeit begrenzt die Datenbearbeitung auch zeitlich gesehen. Sobald die Personendaten für das angestrebte Ziel nicht mehr dienlich sind, müssen sie vernichtet oder anonymisiert werden. Gemäss dem Grundsatz der Zweckbindung dürfen die Personendaten nur zu dem Zweck bearbeitet werden, der bei ihrer Erhebung angegeben wird oder der sich aus den Umständen ergibt. Wenn der Gast nicht seine ausdrückliche Einwilligung dazu gegeben hat, können zum Beispiel die Daten nicht an Dritte zu Marketing-Zwecken weitergegeben werden.
69 21. Tätigkeitsbericht 2013/2014 des EDÖB Zu diesem Zweck wurde einerseits ein neues Konzept für das Inverkehrbringen von Bauprodukten entwickelt und andererseits eine Anpassung der Marktüberwachung vorgesehen. Um den neuen Anforderungen an die Marktüberwachung gerecht zu werden, ist die Einführung einer Vollzugsdatenbank auf Bundesebene nötig. Der Gesetzesentwurf sieht vor, dass in dieser auch besonders schützenswerte Daten bearbeitet werden, wie z.B. administrative und strafrechtliche Verfolgungen und Sanktionen, die Bauproduktehersteller im Rahmen ihrer Tätigkeit als solche betref- fen. Dieser Umstand führt dazu, dass die Rechtsgrundlage, insbesondere bezüglich der Normdichte, strengeren Anforderungen genügen muss. In unseren Stellungnah- men haben wir diesbezüglich vier Hauptbemerkungen angebracht: • Die erste betrifft die Zweckbezeichnung der Datenbearbeitung. Wir haben darauf aufmerksam gemacht, dass es unabhängig von der Natur der bear- beiteten Daten nicht genüge, eine allgemeine Bezeichnung anzubringen. Da der Zweck der Datenbank der Marktüberwachung dienen soll, muss dies im Gesetzestext auch klar zum Ausdruck kommen. • Zweitens äusserten wir uns hinsichtlich der Einführung eines gesetzesin- ternen Verweises auf die im revidierten Gesetzestext aufgeführten admi- nistrativen und strafrechtlichen Bestimmungen, die eine Bearbeitung zur Folge haben könnten. • Drittens haben wir darauf beharrt, dass ein Dateninhaber bezeichnet wird und dafür das BBL empfohlen. • Unsere letzte Bemerkung betraf die Auflistung der Fachorganisationen, die auch mit Marktüberwachungskompetenzen betraut werden können, jedoch nirgendwo im Entwurf konkret bezeichnet sind und sich nur gene- risch als Marktüberwachungsorgane im Gesetzesentwurf befinden.
Von den vier aufgeführten Hauptanträgen wurden die ersten drei berücksichtigt und im Gesetzesentwurf umgesetzt. Dem letzten Punkt bezüglich der Bestimmung der an der Datenbearbeitung u.a. von sensiblen Daten beteiligten Marktüberwa- chungsorgane wurde nicht Rechnung getragen. Wir haben in unseren Stellungnah- men stets darauf hingewiesen, dass allfällige Differenzen, die nicht berücksichtigt werden können, auch im Bundesratsantrag auszuweisen seien.
71 21. Tätigkeitsbericht 2013/2014 des EDÖB kontaktloses Bezahlen ermöglicht. Die drei grossen Lizenzgeber für Kreditkarten, MasterCard, Visa und American Express, haben ähnliche Produkte, allerdings unter verschiedenen Namen, eingeführt. Es handelt sich um die Systeme PayPass, pay- Wave und ExpressPay. Diese Bezeichnungen – die übrigens im Allgemeinen auf der Karte vermerkt sind – vermitteln schon einen kleinen Eindruck von der Funktionsweise: hält man die Karte in die Nähe eines POS, wird die Zahlung ohne Eingabe eines Codes oder eine Unter- schrift auf der Rechnung verbucht. Die Identifikation erfolgt in diesem Fall über Radiofrequenzen. Die für den Kauf notwendigen Daten werden auf diesem Weg von der Karte zum Terminal übertragen. Ein Authentifizierungsprozess, beispiels- weise mittels einer persönlichen Identifikationsnummer (PIN), bleibt grundsätzlich aus. Die Transaktion ist indes auf einen Höchstbetrag beschränkt, um den Schaden bei Verlust oder Diebstahl in Grenzen zu halten. Die oben beschriebene Datenübertragung ist nicht den Verkaufsterminals vorbe- halten. Sie kann daher als unerwünschtes Ergebnis dazu führen, dass diese Daten von einer unbefugten Person, die über die notwendige technologische Minimalaus- rüstung verfügt, ohne Wissen des Karteninhabers abgefangen und gelesen werden. Insbesondere an öffentlichen Orten besteht ein erhöhtes Risiko. Im Anschluss an die Bestandsaufnahme zum Thema der Informationssicherheit – die eng mit der Haftpflicht des Inhabers der Datensammlung (hier der Kreditkar- tenanbieter) zusammenhängt – muss die Frage der informationellen Selbstbestim- mung aufgegriffen werden. Dieses in der Bundesverfassung verankerte Grundrecht bedeutet, dass jedermann berechtigt ist, sich einer Datenbearbeitung zu widerset- zen. Dieses Recht kann wie jedes Grundrecht eingeschränkt werden, aber nur unter klar bestimmten Voraussetzungen. Für einen solchen Fall sieht das DSG Rechtfer- tigungsgründe für eine zulässige Bearbeitung vor: die Einwilligung, das überwie- gende private oder öffentliche Interesse oder das Gesetz. Vorliegend machen die befragten Kartenherausgeber aber keinerlei überwiegende private oder öffentliche Interessen für die beschriebene Bearbeitung geltend. Die Ausstattung der Karte mit dem RFID-Chip wird überdies nicht von der Entscheidung oder der Einwilligung des Kunden abhängig gemacht. Die Informationspolitik der befragten Kartenherausgeber entspricht zwar dem Transparenzgebot, sie genügt aber nicht, um auf eine Einwilligung seitens des Kun- den zu schliessen. Nehmen wir aber an, dass eine stillschweigende Einwilligung ausreicht, da a priori keine besonders schützenswerten Daten vom Chip aus wei- tergegeben werden. In diesem Fall müssen die wesentlichen Elemente der Einwil- ligung ebenfalls gegeben sein. Dabei handelt es sich einerseits um den Aspekt der Information und andererseits um die freie Willensbildung des Betroffenen. Hier liegt der Kern des Problems mit dem freien Einverständnis.
Foreign Account Tax Compliance Act (FATCA) In unserem 19. Tätigkeitsbericht 2011/2012, Ziff. 1.9.1, haben wir über dieses US- Gesetz und die aus unserer Sicht problematischen Datenbearbeitungen berichtet. Das Abkommen wurde am 14.2.2013 von der Schweiz unterzeichnet und wurde zugleich mit einem Ausführungsgesetz in die Vernehmlassung geschickt. Grund- sätzlich gibt es zwei Modelle dieses Abkommens, die Schweiz hat sich dafür ent- schieden, Modell 2 zu übernehmen. Es handelt sich bei beiden Modellen um eine Art des automatisierten Informationsaustauschs. Bei Modell 2 rapportieren die FFI (Foreign Financial Institutes, also Banken, Versicherungen usw.) im Unterschied zu Modell 1 direkt an die amerikanische Steuerbehörde (Internal Revenue Service, IRS). Damit wird, nach Meinung des Staatssekretariats für internationale Finanzfragen (SIF), das Steuergeheimnis besser gewahrt. Amerikanische Konteninhaber, welche keine Einwilligung zur Bekanntgabe dieser Daten geben, können ihre Parteirechte vor der Bekanntgabe dieser Daten an den IRS wahrnehmen. Allerdings gibt es zur- zeit gesetzgeberische Bestrebungen, diese Parteirechte einzuschränken.
73 21. Tätigkeitsbericht 2013/2014 des EDÖB Wir wurden zu einer Sitzung der Kommission für Wirtschaft und Abgaben (des Ständerats eingeladen und haben die Gelegenheit genutzt, unsere Bedenken zu äussern. Insbesondere haben wir bemängelt, dass zum Zeitpunkt der parlamen- tarischen Diskussion der Gesetzesvorlagen noch viele Unklarheiten bestanden. So war unklar, wie die Verträge zwischen den FFI und der IRS ausgestaltet, und wel- che datenschutzrechtlichen Bearbeitungsprinzipien darin berücksichtigt würden (insbesondere die Möglichkeit der Berichtigung und der Grundsatz der verhältnis- mässigen Datenbearbeitung). Das Parlament hat das Abkommen und die Gesetzes- vorlage genehmigt. Inzwischen hat die IRS die Einführung von FATCA auf Juli 2014 verschoben.
Steueramtshilfegesetz Das Steueramtshilfegesetz ist auf den 1. Januar 2013 in Kraft getreten. Wegen diver- ser internationaler Entwicklungen musste es im Verlauf dieses Jahres angepasst werden. In der ordentlichen Ämterkonsultation zu den geplanten Änderungen wurden wir leider nicht begrüsst. Wir verfassten deshalb einen Bericht zuhanden des Bundesrats, der die Botschaft zur Änderung des Steueramtshilfegesetzes ver- abschieden sollte. Darin bemängelten wir das Verfahren der nachträglichen Infor- mation der beschwerdeberechtigten Person. Bis anhin wurde dieser jeweils vor Übermittlung von Steuerinformationen an eine ersuchende Behörde im Ausland die Möglichkeit gegeben, sich rechtlich dagegen zu wehren. Neu soll die beschwerdeberechtigte Person erst nach der Übermittlung der Infor- mationen durch die Eidgenössische Steuerverwaltung (ESTV) informiert werden, wenn die ersuchende (ausländische) Behörde glaubhaft macht, dass der Zweck der Amtshilfe oder der Erfolg der Untersuchung durch die vorgängige Information vereitelt würde. Wir kritisierten die zu ungenaue Formulierung der Ausnahmerege- lung und die Verhinderung der Transparenz von Datenbearbeitungen. Transparenz ist notwendig, damit eine Person ihre Persönlichkeitsrechte wahrnehmen kann. Der Bundesrat hat sich unseren Antrag abgelehnt. Das Thema Übermittlung von Steuerdaten an ausländische Behörden wird auch in Ziffer 1.9.5 des vorliegenden Berichts behandelt. 1.9.4 Revidierte Empfehlungen der GAFI (Groupe d’action financière) Das Staatssekretariat für internationale Finanzfragen hat verschie- dene Gesetzesänderungen in die Ämterkonsultation gegeben, die die Empfehlungen der GAFI (Groupe d’action financière) auf nationaler Basis umsetzen sollten. Zu diversen Punkten haben wir Stellung genommen.
Grundsätzlich ist zu bemerken, dass in diesen Vorlagen in kurzer Zeit eine Vielzahl von Gesetzesartikeln in verschiedenen Erlassen aus datenschutzrechtlicher Sicht zu beurteilen war. Wir haben uns in der Folge auf einige Punkte konzentriert, die nachfolgend aufgeführt werden. Unserer Meinung nach führt die Einführung der Meldepflichten für Inhaberaktionäre und die damit verbundenen Dokumentations- pflichten der Unternehmen zu einer grossen Anzahl von weiteren Personendaten- sammlungen. Dadurch steigt das Risiko für mögliche Persönlichkeitsverletzungen erheblich. Weiter wird in der Botschaft zum Geldwäschereigesetz (GwG) zwar ausgeführt, wel- che Personen als den politisch exponierten Personen nahe stehend zu definieren sind. Der Kreis dieser Personen ist im Gesetz aber zu ungenau formuliert worden, wodurch die Finanzintermediäre verpflichtet werden, Personendaten in unverhält- nismässigem Umfang zu bearbeiten. Betreffend die Weitergabe von Terrorlisten durch das Eidgenössische Finanzdepar- tement an die Finanzintermediäre haben wir darauf hingewiesen, dass die Rechte der betroffenen Personen insbesondere auf Berichtigung gewahrt bleiben müssen
75 21. Tätigkeitsbericht 2013/2014 des EDÖB und die Geltendmachung dieser Rechte durch die mangelnde Transparenz der Datenbearbeitung gefährdet ist. Letztens haben wir uns zu den unklaren Angaben betreffend die Schaffung einer interdepartementalen Arbeitsgruppe geäussert. Das Staatssekretariat für internationale Finanzfragen (SIF) hat unsere Bedenken betref- fend Einhaltung des Legalitätsprinzips entgegengenommen und teilweise berück- sichtigt. 1.9.5 Datenübermittlung von Versicherungspolicen an die amerikanischen Steuerbehörden Eine Datenübermittlung an die amerikanische Steuerbehörde IRS kann auch andere Informationen als rein finanzielle Daten zum Inhalt haben, wenn es um die Aufdeckung von Steuerdelikten geht. Das schweizerische Recht kennt einige Möglichkeiten, durch die ein Bankkredit mit Ansprüchen aus einer Lebensversicherung abgesichert werden kann. Namentlich die Sicherungsabtretung und die Verpfändung. Diese zwei Rechtsgeschäfte unter- stehen strengen Formvorschriften aus dem Bundesgesetz über den Versicherungs- vertrag. Eine davon ist die Übergabe der Police an den Sicherheitsgeber, in diesem Fall eine Bank. Dies ist von Bedeutung, denn im Rahmen eines Amtshilfeverfahrens zwischen der amerikanischen Steuerbehörde IRS und der Eidgenössischen Steuer- verwaltung (ESTV) ist es möglich, dass die Police zur Aufdeckung von Steuerdelikten herausverlangt wird. Es stellt sich diesbezüglich die Frage, inwiefern und in welcher Form sie übermittelt werden darf, und an welche Stelle man sich wenden soll, falls man von solch einem Verfahren betroffen ist. Als erstinstanzliche Bundesbehörde ist die ESTV dem Datenschutzgesetz unter- stellt. Es kommt bei erstinstanzlichen Verwaltungsverfahren sowie bei internationa- len Amtshilfeverfahren zur Anwendung. Das Abkommen zwischen der Schweizeri- schen Eidgenossenschaft und den Vereinigten Staaten von Amerika zur Vermeidung der Doppelbesteuerung auf dem Gebiete der Einkommensteuern (DBA CH-USA) kommt auch für Versicherungsdaten, die z.B. bei einer schweizerischen Bank hin- terlegt sind, zur Anwendung. Insofern sind die Bestimmungen beider Erlasse dort parallel anwendbar, wo das DBA CH-USA keine vom DSG abweichende Bestimmung vorsieht. In denjenigen Fällen, in denen Abweichungen vorliegen, geniesst das DBA als Spezialgesetz Vorrang. Aus Sicht des DSG können Bundesorgane Personendaten nur bearbeiten, wenn dafür eine gesetzliche Grundlage besteht. Die grenzüberschreitende Bekanntgabe an eine ausländische Behörde gilt als Datenbearbeitung. Dementsprechend ist eine gesetzliche Grundlage notwendig. Bei der Bearbeitung von besonders schützens- werten Daten sowie Persönlichkeitsprofilen sind weitere Auflagen zu beachten:
77 21. Tätigkeitsbericht 2013/2014 des EDÖB 1.9.6 Zusammenarbeit mit der FINMA betreffend operationelle Risiken im Bankensektor Die Eidgenössische Finanzmarktaufsicht (FINMA) hat uns im Laufe des Jahres 2013 zur Änderung des Rundschreibens 2008/21 «Operati- onelle Risiken – Banken», bzw. zu dem Teil betreffend die Bearbeitung elektronischer Kundendaten zu Rate gezogen. Die Finanzkrise und die aussergewöhnlichen Verluste, die sie für die Wirtschaft ver- ursachte, hatten eine neue Herangehensweise bezüglich der von Finanzdienstleis- tern eingegangenen operationellen Risiken zur Folge. Eine internationale Debatte zu diesem Thema führte zur Ausarbeitung neuer Regelungen, namentlich zur Emp- fehlung eines Mindestanteils an Eigenmitteln, um im Falle einer Liquiditätskrise die Verluste aufzufangen, und von Richtlinien für das mit den elektronischen Aktivitäten des Sektors verbundene Risikomanagement. Die so entstandenen neuen Anforderungen konnten jedoch nicht mehr in die Vorschläge für eine Bankenregulierung – die Basler Abkommen III – einfliessen, da diese bereits eingeführt wurden, bevor konkrete Empfehlungen ausgearbeitet werden konnten. Daher hat die Eidgenössische Finanzmarktaufsicht (FINMA) damit begonnen, diese Anforderungen in dem oben erwähnten Rundschreiben auszuge- stalten und es den eingetretenen Entwicklungen anzupassen. Darüber hinaus haben die erwähnte Krise und ihre Folgen für die Wirtschaft zu einer weit reichenden Bewusstseinsbildung in Sachen Sicherheit der elektronischen Daten von Kunden der schweizerischen Banken geführt. Die dadurch geweckten verschiede- nen Begehrlichkeiten haben dabei eine bedeutende Rolle gespielt. Die Vertraulichkeit dieser Daten ist nicht gewährleistet, was einen dringenden Handlungsbedarf schafft. So werden im Rundschreiben in Anhang 3 «Umgang mit elektronischen Kundenda- ten» die neun Grundsätze für das sachgerechte Management von Risiken im Zusam- menhang mit der Vertraulichkeit elektronischer Personendaten natürlicher Personen, deren Geschäftsbeziehungen in oder von der Schweiz aus geführt werden, formuliert. Im Rahmen unserer Zusammenarbeit bezog sich unsere Tätigkeit namentlich auf die Fragen zum dritten von der FINMA entwickelten Grundsatz, «Datenspeicherort und -zugriff». Dieser sieht in manchen Fällen eine Pflicht zur Anonymisierung oder Pseudonymisierung der Daten vor. Der wichtigste Grundbestandteil ist die Frage von Kundendaten, die ausserhalb der Schweiz gespeichert werden oder auf die aus dem Ausland zugegriffen werden kann. Gegebenenfalls müssen Kundenidentifika- tionsdaten angemessen geschützt werden, beispielsweise durch Verschlüsselung oder Pseudonymisierung. In Anbetracht der vorangehenden Ausführungen stellen wir in diesem Bereich eine willkommene Entwicklung fest und erachten die Zusammenarbeit mit der FINMA als zufrieden stellend.
79 21. Tätigkeitsbericht 2013/2014 des EDÖB Schluss, dass eine Änderung nicht zweckmässig sei, sondern dass vielmehr eine neue Urkunde ausgearbeitet werden sollte, die den heutigen Datenschutzerforder- nissen im Rahmen der polizeilichen Tätigkeiten und der Kriminalitätsbekämpfung gerecht werde. Der Ausschuss hat sein Arbeitsprogramm für 2014/2015 verabschie- det. Er wird sich namentlich mit dem automatischen Datenaustausch zu Steuer- und Finanzzwecken befassen. Schliesslich pflegte der Ausschuss einen Meinungsaustausch über die PRISM-Affäre und die Enthüllungen über die Aktivitäten der NSA und ihre Folgen für die Men- schenrechte und Grundfreiheiten. In einem Schreiben an das Ministerkomitee des Europarats fordert der Ausschuss Beratungen hinsichtlich einer Verstärkung der Massnahmen, mit denen der für die Bearbeitung von Personendaten im Rahmen von Überwachungsprogrammen zum Zwecke der nationalen Sicherheit geltende rechtliche Rahmen umgesetzt werden soll, um allen betroffenen Personen die Wah- rung ihrer Rechte zu garantieren. Er erinnert daran, dass diese Bearbeitungen einer effektiven, unabhängigen und transparenten Kontrolle unterworfen sein müssen. Der Ausschuss prangert auch den Einsatz von Massenüberwachungstechniken an, welche die Achtung der Menschenrechte und die Demokratie in schwerwiegender Weise beeinträchtigen könnten. Europäische Konferenz der Datenschutzbeauftragten Die europäische Konferenz der Datenschutzbeauftragten fand auf Einladung der portugiesischen Datenschutzkommission vom 16. bis 17. Mai 2013 in Lissabon statt. Unter dem Titel «Protecting Privacy: the challenge ahead» bot die Konferenz die Gelegenheit, zu den laufenden Reformen des Datenschutzrechts in der Europä- ischen Union, im Europarat und in der OECD Bilanz zu ziehen. So haben wir den Fortschritt der Modernisierungsarbeiten zum Übereinkommen 108 und seinen Inhalt erläutert. Die Datenschutzbeauftragten berieten auch über die Frage, wie der Datenschutz in der Praxis, insbesondere im Internet und in den sozialen Netzwer- ken, wirksamer gestaltet werden kann. Die Zusammenarbeit der Datenschutzbe- hörden, die Probleme der Datensicherheit und die künftige Rolle der Datenschutz- behörden in der Europäischen Union wurden ebenfalls erörtert. Die Konferenz verabschiedete drei Resolutionen (vgl. unsere Website www.derbeauftragte.ch, Der EDÖB – Internationale Zusammenarbeit – Europäische Konferenzen der Datenschutzbeauftragten). Die erste Resolution gilt der Zukunft des Datenschutzes in Europa. Die Beauftragten rufen die europäischen Staaten dazu auf, die Persönlichkeitsrechte zu stärken und die Annahme eines rechtlichen Rahmens zur Gewährleistung eines effektiven Datenschutzes in einer hochtechno- logisierten und globalisierten Welt zu unterstützen.
81 21. Tätigkeitsbericht 2013/2014 des EDÖB Die Beauftragten verabschiedeten mehrere Resolutionen (siehe unter www.derbeauftragte.ch, Der EDÖB – Internationale Zusammenarbeit – Interna- tionale Konferenz der Datenschutzbeauftragten). In einer Resolution fordern die Beauftragten die Organisationen, die Profilbildung (Profiling bzw. Profilierung) betrei- ben, insbesondere auf: • die Notwendigkeit und den praktischen Nutzen jeder Profilierungstätigkeit klar zu bestimmen und sicher zu stellen, dass vor der Profilierung ange- messene Sicherheitsmassnahmen eingeführt werden; • schon in der Planungsphase die Menge der im erforderlichen Rahmen zu rechtmässigen Zwecken erhobenen notwendigen Daten zu begrenzen und für die Aktualisierung und Richtigkeit der Daten zu sorgen; • über die Profilierungsaktivitäten zu informieren, namentlich darüber, wie die Profile erstellt werden und welche Zwecke damit verfolgt werden; • sich insbesondere bei Entscheidungen mit erheblichen rechtlichen Auswir- kungen für Personen zu vergewissern, dass diese über ihr Recht informiert sind, Einsicht in die Personendaten zu nehmen und sie zu berichtigen und gegebenenfalls ein menschliches Eingreifen zu veranlassen; • sicherzustellen, dass jede Profilierungstätigkeit angemessen überwacht wird.
In einer zweiten Resolution über Webtracking und Schutz der Privatsphäre anerken- nen die Beauftragten, dass Tracking zwar gewisse Vorteile für die Verbraucher mit sich bringt, dass diese Aktivität aber eine beispiellose Gefahr für die Privatsphäre darstellt. Sie fordert daher die beteiligten Parteien auf: • den Grundsatz der Zweckbindung zu beachten; • die Nutzer über den Einsatz von Tracking-Elementen zu informieren und ihnen die Kontrolle über diese Elemente zu überlassen; • auf den Einsatz von unsichtbaren Tracking-Methoden ausser zum Zwecke der Sicherheit oder der Aufdeckung von Betrug oder für die Netzwerkver- waltung zu verzichten; • bei allen Tracking-Praktiken im Netz mit der angemessenen Transparenz vorzugehen; • den Nutzern kundenfreundliche Tools anzubieten, mit denen sie die Erhe- bung und Verwendung ihrer Personendaten angemessen unter Kontrolle haben können; • auf die Überwachung der Online-Aktivität von Kindern oder auf den für Kinder bestimmten Websites zu verzichten;
Eine dritte Resolution verlangt eine verbesserte und verstärkte Transparenz im Bereich der Personendaten, ein wesentlicher Grundsatz, der es den Betroffenen ermöglicht, aufgeklärte Entscheidungen über die Verwendung ihrer Personendaten zu treffen und entsprechend zu handeln, um ihre Privatsphäre zu schützen und ihre Rechte geltend zu machen. Diese Resolution wird durch eine Resolution zur digitalen Kompetenz für alle ergänzt. Die digitale Welt ist integrierender Bestandteil unseres Alltags. Angesichts der Herausforderung für den Datenschutz kann der rechtliche Rahmen nicht alle notwendigen Antworten und Garantien liefern. Die Beauftragten halten es daher für unerlässlich, eine allgemeine digitale Bildung zu fördern, gemeinsam mit den betroffenen Akteuren darauf hinzuwirken und ein gemeinsames Programm, namentlich im Hinblick auf eine Weiterbildung der digitalen Kompetenz zu beschlie- ssen. Rückblickend auf die Erklärungen und auf die bei früheren Konferenzen verabschie- deten Resolutionen nahmen die Beauftragten eine Resolution an, in der sie die Auf- nahme des Datenschutzes und des Schutzes der Privatsphäre ins internationale Recht fordern (siehe insbesondere die Erklärung von Montreux, 13. Tätigkeitsbericht 2005/2006). Im Anschluss an die Enthüllungen von Edward Snowden erachten sie es für immer dringlicher, ein rechtlich verbindliches Abkommen über den Datenschutz zu schaffen, das die Achtung der Menschenrechte bei der Bearbeitung von Person- endaten gewährleistet und gleichzeitig auf ausgewogene Weise der Sicherheit, den wirtschaftlichen Interessen und der Meinungsäusserungsfreiheit Rechnung trägt. In zwei weiteren Resolutionen schliesslich – die eine über die Koordination des Gesetzesvollzugs auf internationaler Ebene, die andere über die strategische Aus- richtung der internationalen Konferenz – verpflichten sich die Beauftragten zu einer Verbesserung und Verstärkung ihrer Zusammenarbeit, namentlich um eine Koordination der transnationalen Untersuchungen zu gewährleisten. Ein globales und multilaterales Dokument, mit dem ein Rahmen für die Koordination der inter- nationalen Tätigkeiten im Bereich der Kontrolle und des Informationsaustauschs geschaffen werden soll, wird der 36. Konferenz im Oktober 2014 auf Mauritius zur Annahme unterbreitet werden.
83 21. Tätigkeitsbericht 2013/2014 des EDÖB Arbeitsgruppe der OECD über die Informationssicherheit und den Schutz der Privatsphäre Die Arbeitsgruppe beschäftigte sich dieses Jahr hauptsächlich mit der Vollendung der Richtlinien zu Sicherheit und Datenschutz. Nach intensiven Diskussionen wurde entschieden, an den acht bestehenden Grundprinzipien festzuhalten. Hingegen sind neu «privacy management»-Programme vorgesehen, mit welchen Unterneh- men den Kunden und Behörden insbesondere alle für den Schutz der Privatsphäre relevanten Informationen systematisch zur Verfügung stellen müssen. Bei Verlet- zungen der Datensicherheit oder des Datenschutzes wird eine Informationspflicht eingeführt («data breach notification»). Weiter wurden die Kriterien für Datenüber- mittlungen ins Ausland präziser definiert, die internationale Zusammenarbeit ver- stärkt und die Sensibilisierung und Ausbildung der Bevölkerung hervorgehoben. Auch die Aufforderung, datenschutzfreundliche Technologien anzuwenden, wurde aufgenommen. Schliesslich wurde das Recht auf Privatsphäre als Grundrecht aner- kannt. Nachdem auch das Ministerkomitee die Richtlinien verabschiedet hat, wird sich die Arbeitsgruppe nun mit der Umsetzung der revidierten Richtlinien befassen. Die Rolle der Personendaten in der Wirtschaft nahm einen zentralen Platz in den Diskussionen ein. Durch die stark zunehmende Digitalisierung der Bearbeitung und Speicherung von Personendaten sind Cloud Computing, Big Data und Open Data permanente Themen der Arbeitsgruppe geworden. Es ist unbestritten, dass das wirtschaftliche Wachstum der Zukunft mit der Verwertung der in Unmengen anfallenden Daten verbunden ist (data driven economy). Dabei wird der Schutz der Privatsphäre von zentraler Bedeutung sein. Immer wichtiger wird abgesehen von Staat und Wirtschaft besonders die Rolle des Internet-Benutzers, der den grössten Teil der online verfügbaren Personendaten generiert und es meistens nicht einmal realisiert. Um insbesondere in diesem Umfeld dem Fehlen von Transparenz und Datenschutz entgegenzuwirken, sind weitere Arbeiten erforderlich. Angesichts des enormen Datenvolumens stellt sich gezwungenermassen die Frage der Sicherheit. Dabei entsteht auch eine Verbindung zu den kürzlich revidierten OECD-Richtlinien über Datenschutz und den noch zu revidierenden OECD-Richtlinien über Sicherheit. Anzumerken ist, dass sich viele Mitgliedsländer besorgt zeigen, weil ihrer Meinung nach die Rahmenbedingungen zum Schutz der Privatsphäre bei Big Data, Open Data usw. die erhoffte wirtschaftliche Entwicklung hemmen könnten. Einig ist man sich jedoch darin, dass sich neue Datenbearbeitungsmethoden und -prozesse nach den vor Ort geltenden Datenschutzbestimmungen richten müssen und nicht umge- kehrt.
85 21. Tätigkeitsbericht 2013/2014 des EDÖB zwingender Unternehmensvorschriften (règles contraignantes d’entreprises, RCE). Diese Vorschriften bieten mehrere Vorteile. Sie ermöglichen insbesondere die Gewährleistung eines hohen Datenschutzniveaus. Dieses Instrument sieht die Ein- haltung von datenschutzrechtlichen Grundprinzipien in Form von unternehmensin- ternen Verhaltenskodizes und Umsetzungsmechanismen vor (Datenschutzberater, Auditverfahren, Schulung, Beschwerdeverfahren). Der EDÖB kann zum heutigen Zeitpunkt diese zwingenden Vorschriften nicht gut- heissen. Wie für die europäischen Unternehmensvorschriften kann er jedoch die Garantien, die von anderen Datenschutzbehörden genehmigte RCE beim Daten- transfer ins Ausland bieten, als ausreichend anerkennen. Arbeitsgruppe Border, «Travel & Law Enforcement» Die «Border, Travel & Law Enforcement Subgroup» (BTLE) ist eine Unterarbeits- gruppe, die von der Datenschutz-Arbeitsgruppe «Artikel 29» eingesetzt wurde. Sie hat die Aufgabe, die gesetzgeberischen Entwicklungen in den Bereichen Polizei, Grenzverkehr und Strafjustiz zu verfolgen, insbesondere soweit sie das Schengen- Acquis betreffen. In diesem Kontext bereitet sie Gutachten und Stellungnahmen vor, die anschliessend von der Arbeitsgruppe zu Artikel 29 der Richtlinie 95/46/EG angenommen werden. Wir haben an den verschiedenen Sitzungen im Berichtsjahr teilgenommen. Die Unterarbeitsgruppe hat insbesondere eine Stellungnahme zum Projekt «intel- ligente Grenzen» im Anschluss an zwei Verordnungsvorschläge der Kommission vorbereitet. Diese betreffen zum Einen die Schaffung eines Einreise-/Ausreisesys- tems für die Registrierung der Ein- und Ausreisen der Staatsangehörigen von Dritt- ländern, welche die Aussengrenzen der Mitgliedstaaten der Europäischen Union überqueren. Zum Anderen beziehen sie sich auf die Einrichtung eines Programms zur Registrierung von Reisenden. Die Gruppe verfolgte aufmerksam die Schaffung eines europäischen Rahmens für die Bekanntgabe der PNR-Daten an Drittländer und für die Verwendung der PNR- Daten zu Strafverfolgungszwecken. Sie verfolgt auch die Revision des rechtlichen Rahmens des Lissabon-Vertrags der Europäischen Union. Die Gruppe erstellt zudem ein Gutachten zum Notwendigkeitsprinzip im Bereich des Datenschutzes. Seit der Snowden-Affäre leistet sie schliesslich auch aktiv Beratung in Bezug auf das PRISM- Programm und andere ähnliche Programme. Koordinationsgruppe für die Kontrolle des SIS II Am 11. Juni 2013 fand die erste offizielle Sitzung der Koordinationsgruppe des SIS II statt, welche im Anschluss an die am 9. April 2013 erfolgte Inkraftsetzung des SIS II die Gemeinsame Kontrollinstanz von Schengen (GKI) ersetzt hat. Die
87 21. Tätigkeitsbericht 2013/2014 des EDÖB namentlich durch die Verwendung des Mitteilungsdienstes «WhatsApp». Schliess- lich wurden das Direktmarketing, die Verwendung biometrischer Daten sowie die Videoüberwachung im öffentlichen und privaten Sektor thematisiert und mittels einiger konkreter Fälle aus der Praxis der verschiedenen Datenschutzbehörden ver- anschaulicht. Die bosnische Datenschutzbehörde wird demnächst ein Handbuch zu allen auf dieser Tagung behandelten Themen herausgeben. Besuch der georgischen Datenschutzbeauftragten Auf Ersuchen des EDA haben wir die georgische Datenschutzbeauftragte sowie die Verantwortliche der Abteilung für internationale Beziehungen und Kommuni- kation zu einem Tag der Information und des Gedankenaustauschs über unsere Beratungs- und Kontrollpraktiken empfangen. Das EDA organisierte im Dezember 2013 einen diplomatischen Besuch der geor- gischen Datenschutzbeauftragten. Das georgische Datenschutzgesetz ist seit dem Frühjahr 2013 in Kraft, und die Beauftragte hat ihr Amt im Laufe des Sommers ange- treten. Ihre Dienststelle, die 14 Personen umfasst, ist im Aufbau begriffen. Ihre Tätig- keiten konzentrieren sich auf Beratungsaufgaben, und ab dem Jahr 2016 werden Kontrollverfahren im Privatsektor durchgeführt werden können. In diesem Rahmen legt die Beauftragte besonderen Wert auf die Begegnung mit verschiedenen Datenschutzbehörden in Europa, um sich über ihre Organisation und ihre Arbeitsweise zu informieren. In Begleitung der Verantwortlichen der Abtei- lung internationale Beziehungen und Kommunikation wählte sie für ihren ersten Besuch unsere Behörde aus, da zwischen der Schweiz und Georgien sehr gute diplomatische Beziehungen bestehen. So pflegten wir in unseren Räumlichkeiten einen eintägigen Gedankenaustausch. Wir empfingen die georgische Delegation, die vom Datenschutzberater des EDA begleitet wurde, zu einem offiziellen Besuch und stellten ihr unsere interne Organi- sation vor. Sodann erläuterten wir unsere Aufgaben im Einzelnen und führten zur Veranschaulichung verschiedene Beispiele aus unseren Beratungs- und Kontroll- tätigkeiten an. Wir präsentierten ihr auch unsere Arbeitsmethode, die uns zur Ver- fügung stehenden Instrumente und Infrastrukturelemente und schliesslich unsere Sensibilisierungsmassnahmen für den Datenschutz.
89 21. Tätigkeitsbericht 2013/2014 des EDÖB GSK als notwendig, eine Arbeitsgruppe einzusetzen, welche Richtlinien zur Gebüh- renerhebung für Zugangsgesuche nach BGÖ erarbeiten sollte (vgl. Ziffer 2.6.1 des vorliegenden Tätigkeitsberichts). Was den Zeitaufwand für die Bearbeitung der Zugangsgesuche anbelangt, weisen wir erneut darauf hin, dass die Behörden nicht verpflichtet sind, diesen zu erfassen, und dass es keine für die gesamte Bundesverwaltung geltenden Vorgaben für eine einheitliche Erfassung gibt. Die uns auf freiwilliger Basis übermittelten Angaben sind daher nur bedingt aussagekräftig. Gemäss diesen hat der gemeldete Zeitaufwand erstmals wieder abgenommen (2010: 815 Stunden; 2011: 1519 Stunden; 2012: 2155 Stunden; 2013: 1707 Stunden). Der Zeitaufwand für die Mitwirkung in Schlichtungs- verfahren erhöhte sich von 480 Stunden im 2012 um über 60 Prozent auf 778 Stun- den im 2013. 2.1.2 Parlamentsdienste Die Parlamentsdienste meldeten für das Berichtsjahr kein einziges Zugangsgesuch. 2.1.3 Bundesanwaltschaft Die Bundesanwaltschaft meldete uns für das Jahr 2013 ein Zugangsgesuch, wobei es den Zugang vollständig verweigerte.
91 21. Tätigkeitsbericht 2013/2014 des EDÖB 2.3 Abgeschlossene Schlichtungsverfahren 2.3.1 Empfehlungen Nachfolgend werden die im Jahr 2013 erlassenen Empfehlungen im Bereich des Öffentlichkeitsgesetzes (BGÖ) kurz zusammengefasst. Die vollständigen Versionen sind auf unserer Webseite www.derbeauftragte.ch, Öffentlichkeitprinzip – Empfeh- lungen – 2013 zu finden.
Empfehlung armasuisse / Benützungsvereinbarung Militärflugplatz Buochs (25. Januar 2013) Der Antragsteller verlangte Zugang zur aktuellen Vereinbarung über die zivile Mit- benützung des Militärflugplatzes Buochs zwischen armasuisse und der Airport Buochs AG, inkl. Anhänge und Beilagen. armasuisse verweigerte den Zugang voll- ständig unter Verweis auf den Schutz der freien Meinungs- und Willensbildung der Behörde sowie auf Berufs-, Geschäfts- und Fabrikationsgeheimnisse. Trotz mehr- maliger schriftlicher und telefonischer Aufforderung durch den Beauftragten reichte armasuisse eine detaillierte begründete Stellungnahme und die verlangten amtli- chen Dokumente nicht ein. In seiner Empfehlung kam der Beauftragte zum Schluss, dass armasuisse durch dieses Versäumnis ihre Mitwirkungspflicht verletzt hat. Da die Beweislast zur Wider- legung der Vermutung des freien Zugangs zu amtlichen Dokumenten der Behörde obliegt, erachtete der Beauftragte den Beweis über das Vorliegen eines Ausnahme- tatbestandes zur Rechtfertigung einer Zugangsverweigerung als nicht erbracht und er empfahl, die verlangten Dokumente unter Vorbehalt allfälliger Ausnahmebestim- mungen des BGÖ zugänglich zu machen.
Empfehlung armasuisse / Dokumente im Zusammenhang mit einem geplanten Grundstücksverkauf (28. Januar 2013) Die Antragsteller reichten bei armasuisse ein Kaufangebot für ein Grundstück in der Gemeinde Y ein. Daraufhin teilte ihnen armasuisse mit, dass das betreffende Grund- stück entgegen der Ausschreibung nicht zu verkaufen sei. In der Folge verlangten die Antragsteller Kopien aller amtlichen Dokumente im Zusammenhang mit diesem Verkaufsgeschäft. armasuisse teilte den Antragstellern die Gründe mit, welche zu diesem Kurswechsel geführt hatten, und erklärte sich allenfalls bereit, ihnen eine beschränkte Einsicht in die verlangten Unterlagen vor Ort zu gewähren. In einem weiteren Schreiben bestätigten die Antragsteller ihr Zugangsgesuch und wiesen armasuisse darauf hin, dass ihnen als Antragstellende die Wahl zustehe, Kopien oder bloss Einsicht vor Ort zu verlangen.
Tätigkeitsbericht 2013/2014 des EDÖB 92 Trotz mehrmaliger schriftlicher und telefonischer Aufforderung kam armasuisse dem Ersuchen des Beauftragten nicht nach, eine detailliert begründete Stellung- nahme und die verlangten amtlichen Dokumente einzureichen. In seiner Empfehlung kam der Beauftragte zum Schluss, dass armasuisse durch dieses Versäumnis ihre Mitwirkungspflicht verletzt hat. Da die Beweislast zur Wider- legung der Vermutung des freien Zugangs zu amtlichen Dokumenten der Behörde obliegt, erachtete der Beauftragte den Beweis über das Vorliegen eines Ausnah- metatbestandes zur Rechtfertigung einer Zugangsverweigerung/-beschränkung als nicht erbracht. Auch war für ihn nicht nachvollziehbar, weshalb armasuisse bloss eine (beschränkte) Einsichtnahme vor Ort in Betracht gezogen hatte. Er empfahl, den Antragstellern die verlangten Dokumente unter Vorbehalt allfälliger Ausnahme- bestimmungen des BGÖ in Kopie zuzustellen.
Empfehlung Staatssekretariat für Wirtschaft SECO/ Erfolgsrech- nungen und Bilanzen Vollzugskostenbeiträge (20. Februar 2013) Der Antragsteller verlangte beim SECO Erfolgsrechnungen und Bilanzen der pari- tätischen Kommissionen, welche diese gestützt auf eine Klausel in der Allgemein- verbindlicherklärung ihrer Gesamtarbeitsverträge dem SECO einreichen müssen. Das SECO lehnte die Einsicht mit der Begründung ab, ein selbstständiger Anspruch eines Dritten auf Einsicht in diese Dokumente sei gesetzlich nicht vorgesehen. Ausserdem enthielten die verlangten Dokumente Geschäftsgeheimnisse, und es sei auch die Privatsphäre Dritter beeinträchtigt. In seiner Empfehlung kam der Beauftragte zum Schluss, dass die Erfolgsrechnun- gen und Bilanzen keine Geschäftsgeheimnisse enthalten, da keine Wettbewerbssi- tuation vorhanden ist. Hinsichtlich der Personendaten empfahl er die Offenlegung derselben dort, wo ein überwiegendes öffentliches Interesse besteht.
Empfehlung VBS / Bericht Feststellungen Kassenrevision bei der Gebirgsinfanteriebrigade 12 (4. März 2013) Der Antragsteller verlangte Zugang zu allen Unterlagen im Zusammenhang mit einer VBS-internen Untersuchung wegen finanzieller Unregelmässigkeiten bei der Verwendung von Sponsorengeldern durch eine militärische Einheit. Das VBS ver- weigerte den Zugang unter anderem mit der Begründung, die Dokumente enthiel- ten Personendaten des damaligen Brigadekommandanten, welche nicht anony- misierbar seien. Ausserdem sei kein überwiegendes öffentliches Interesse an den nachgesuchten Informationen auszumachen. Im Übrigen machte es geltend, dass der Schutz der Privatsphäre als durch die Verfassung und die EMRK geschütztes Grundrecht höher zu gewichten sei als das Recht auf Zugang zu amtlichen Informa- tionen, welches nur indirekt verfassungsrechtlich geschützt werde.
93 21. Tätigkeitsbericht 2013/2014 des EDÖB Der Beauftragte hielt in seiner Empfehlung fest, dass bereits aus Sinn und Zweck des Öffentlichkeitsgesetzes ein gewichtiges öffentliches Interesse an amtlichen Dokumenten resultiere. Für ein besonderes öffentliches Interesse spreche vorlie- gend zudem der Umstand, dass es sich um eine möglicherweise vorschriftswidrige Verwendung von privaten Sponsorengeldern durch einen Angestellten des Bundes in hoher Stellung und mit besonderer Funktion handle. Im Ergebnis kam der Beauftragte zum Schluss, die Interessenabwägung zwischen einem Zugang aufgrund eines öffentlichen Interesses und dem Interesse des Betroffenen am Schutz seiner Privatsphäre müsse zugunsten des Zugangs ausfal- len. Er wies das VBS an, vor einer allfälligen Zugangsgewährung den Betroffenen anzuhören und die in den Dokumenten vorhandenen besonders schützenswerten Personendaten unkenntlich zu machen. 5. Empfehlung ENSI / Messdaten der Kamininstrumentierung des Kernkraftwerks Mühleberg (KKM) (18. März 2013) Der Antragsteller verlangte Einsicht in die Daten der laufend erfassten Aktivität der Abluft des Kernkraftwerks Mühleberg für die Zeiträume Juli und August 2012 sowie – zu Vergleichszwecken – Juli bis und mit September 2011. Das ENSI verweigerte den Zugang unter anderem mit der Begründung, dass die verlangten Messdaten nicht in einer Form vorlägen, die es erlaube, aus aufgezeichneten Informationen mittels eines einfachen elektronischen Vorgangs ein amtliches Dokument zu erstellen. Weiter machte das ENSI darauf aufmerksam, dass die verlangten Messdaten, wel- che ihm ausschliesslich für eine Intervention im Notfall übermittelt werden, gemäss den Bestimmungen des einschlägigen Betriebsreglements nach spätestens 30 Tagen automatisch und unwiderrufbar gelöscht worden seien. Wie der Beauftragte in seiner Empfehlung festhielt, ist aufgrund der schriftlichen Bestätigung des ENSI über die erfolgte Löschung der Daten sowie der Einsicht in das referenzierte Betriebsreglement davon auszugehen, dass die verlangten Mess- daten spätestens zum Zeitpunkt der Eröffnung des Schlichtungsverfahrens bereits restlos gelöscht waren. Folglich seien sie nicht mehr aufgezeichnet und damit auch nicht mehr im Besitz des ENSI gewesen. Der Beauftragte wies jedoch darauf hin, dass das ENSI seiner Ansicht nach die zum Zeitpunkt des Eingangs des Gesuches noch vorhandenen Daten hätte solange sichern können, bis das Zugangsverfahren abgeschlossen gewesen wäre. Er befasste sich auch mit der Frage, ob es dem ENSI möglich gewesen wäre, mittels eines einfachen elektronischen Vorgangs aus aufgezeichneten Informationen ein amtliches Dokument zu erstellen. Dabei beschränkte er sich auf die Feststellung, dass diese Erfordernis bereits dann zu bejahen sei, wenn in der angefragten Behörde ein einzelner Mitarbeiter beschäftigt werde, dem es ohne unverhältnismässigen
95 21. Tätigkeitsbericht 2013/2014 des EDÖB Der Beauftragte hiess die Beschwerdegründe des Gesuchstellers nur sehr begrenzt gut und befand, dass das BJ einzig verpflichtet sei, dem Gesuchsteller eine Liste der betreffenden amtlichen Dokumente zuzustellen. Auch müsse es ihn auffordern, sein zweites Gesuch genauer auszuführen und auf dieser Grundlage zu beurteilen, ob der Zugang zu den verlangten Dokumenten gewährt werden könne. 8. Empfehlung ESTV / Gesuch um Zugang zu Daten betreffend die direkte Bundessteuer (22. August 2013) Der Gesuchsteller beantragte bei der Eidgenössischen Steuerverwaltung (ESTV) die Daten betreffend die direkte Bundessteuer ab dem Jahr 1990 in Form einer struk- turierten Datenbank. Der Beauftragte stellte fest, dass gemäss den von der ESTV erteilten Informationen die zur Erstellung des verlangten Dokuments notwendigen Vorgänge die Ausführung zusätzlicher komplexer Programmierungsvorgänge, das heisst eine von einem spezialisierten Mitarbeiter vorgenommene manuelle Eingabe neuer Abfragen in die verschiedenen betroffenen Datenbanken erfordert. Der Beauftragte gelangte zu dem Schluss, dass es sich angesichts der Komplexi- tät, des Umfangs und der Dauer der zur Erstellung des beantragten Dokuments notwendigen Vorgänge im vorliegenden Fall nicht um eine einfache elektronische Bearbeitung im Sinne des BGÖ handelt. Somit folgerte der Beauftragte abschlie- ssend, dass die ESTV nicht verpflichtet sei, den vom Gesuchsteller beantragten Zugang zu den verlangten Dokumenten zu gewähren. 9. Empfehlung ENSI / Berichte zur Erdbebensicherheit des Kraftwerks Mühleberg (10. April 2013) Der Antragsteller verlangte Zugang zu zwei Berichten über die Erdbebensicherheit des Kraftwerks Mühleberg. Das ENSI verweigerte ihm diesen mit dem Hinweis, dass er zugleich als Partei in einem kantonalen Verwaltungsverfahren Akteneinsicht in dieselben Dokumente verlangt habe. Über seinen Antrag, die bezeichneten Doku- mente zu den Verfahrensakten zu nehmen, sei jedoch noch nicht entschieden worden. Weiter hielt das ENSI fest, dass Dokumente eines erstinstanzlichen Ver- waltungsverfahrens zwar grundsätzlich dem Recht auf Zugang unterstünden, dies jedoch erst, wenn die entsprechende Verfügung rechtskräftig sei. Der Beauftragte hielt in seiner Empfehlung fest, dass die verlangten Dokumente zwar zum Zeitpunkt des Erlasses der Empfehlung erwiesenermassen (noch) nicht zu den kantonalen Verfahrensakten gehörten, über deren Beizug in das laufende Verfahren jedoch noch nicht entschieden worden sei. Er empfahl daher, einen Zugang bis zum abschliessenden Entscheid der kantonalen Behörde über den Ein- bezug der bezeichneten Berichte zu den Verfahrensakten aufzuschieben.
97 21. Tätigkeitsbericht 2013/2014 des EDÖB 12. Empfehlung SECO / Untersuchungsunterlagen über exportierte Handgranaten nach Syrien (28. Mai 2013) Der Antragsteller verlangte Zugang zu Untersuchungsunterlagen über aus der Schweiz exportierte Handgranaten. Das SECO verweigerte den Zugang, unter ande- rem mit der Begründung, dass die Unterlagen nicht in den persönlichen Geltungs- bereich des BGÖ fielen und Dokumente des Mitberichtsverfahrens darstellten. Der Beauftragte kam in der Empfehlung zum Schluss, dass die verlangten Unter- lagen als Dokumente des Gesamtbundesrates zu qualifizieren bzw. Teil des Mit- berichtsverfahrens sind, weshalb der Zugang zu verweigern sei. Sodann sei der Zugang zu den übrigen Dokumenten aufgrund der Sicherheit des Landes und der aussenpolitischen Beziehungen zu verweigern. Schliesslich hielt der Beauftragte fest, dass zu zwei verlangten Dokumenten kein Rechtsanspruch besteht, weil diese von der Geschäftsprüfungskommission des Nationalrates erstellt worden sowie an den Bundesrat gerichtet sind und somit ein Spezialtatbestand zum BGÖ vorliegt. Das Parlamentsgesetz hält nämlich fest, dass Beratungen und Sitzungsunterlagen der Kommissionen vertraulich sind. In Bezug auf zwei diplomatische Noten kam der Beauftragte hingegen zum Schluss, dass der Zugang zu diesen zu gewähren ist, da seitens des SECO kein rechtsgenüglicher Beweis für einen Ausnahmegrund des BGÖ vorgebracht worden ist. 13. Empfehlung ENSI / Dokumente zu internem Brand bzw. interner Überflutung des Kraftwerks Mühleberg (27. Juni 2013) Der Antragsteller verlangte Zugang zu Akten-Anschnitten betreffend einen inter- nen Brand bzw. eine Überflutung des Kraftwerks Mühleberg. Das ENSI verweigerte ihm den Zugang unter Verweis auf eine mögliche Gefährdung der inneren Sicher- heit der Schweiz und verwies ausserdem auf die Klassifizierung der betreffenden Dokumente als vertraulich. Weiter wies das ENSI darauf hin, dass der Antragsteller bereits in einem Verwaltungsverfahren als Kollektiveinsprecher über sein Akten- einsichtsrecht versucht hatte, Zugang zu denselben Unterlagen zu erhalten. Das Bundesverwaltungsgericht (BVGer) habe dieses Akteneinsichtsgesuch jedoch mit einer Zwischenverfügung vom 8. Dezember 2010 abgelehnt. In seiner Empfehlung hielt der Beauftragte fest, dass die Frage der Sicherheitsrele- vanz der vorliegend zu beurteilenden Dokumente im Rahmen des erwähnten Ver- waltungsverfahrens bereits vom BVGer geprüft und schliesslich bejaht worden war. Er sah folglich weder Raum noch Anlass für eine erneute Beurteilung im Hinblick auf einen allfälligen Zugang und schloss sich der Sicherheitsbeurteilung des BVGer an. Im Ergebnis empfahl er dem ENSI, an seiner ablehnenden Stellungnahme fest- zuhalten.
99 21. Tätigkeitsbericht 2013/2014 des EDÖB 16. Empfehlung BLW / Empfängerlisten Verkäsungs- und Siloverzichtszulage (7. August 2013) Der Antragsteller verlangte die Listen der Empfänger der Verkäsungs- und Silover- zichtszulage der Jahre 2006 bis 2011. Das Bundesamts für Landwirtschaft (BLW) ver- weigerte den Zugang zu der elf Seiten langen Liste mit der Begründung, sowohl die Namen der Empfänger der Zulagen als auch der Betrag der Zulage seien geschützte Personendaten, und ein überwiegendes öffentliches Interesse am Zugang könne nicht bejaht werden. Erst im Schlichtungsverfahren teilte das BLW mit, dass bei einer Anhörung 2500 Personen zu kontaktieren wären und für diesen Aufwand sowie für die Versand- kosten mit insgesamt 275 000 Franken zu rechnen sei. In der Schlichtungsverhand- lung konnten sich der Antragsteller und das BLW dahingehend einigen, dass das Zugangsgesuch nur die 40 grössten Empfänger der Listen für die Jahre 2006 bis 2012 betrifft. Nach erfolgter Schlichtungsverhandlung verlangte das BLW zusätzlich für die Erstellung der Liste eine Gebühr in der Höhe von 1800 Franken. Der Beauftragte stufte in seiner Empfehlung sowohl die Namen der Zulagenemp- fänger als auch die Höhe der Zulagen als Personendaten ein, deren Bekanntgabe jedoch, wenn überhaupt, die Privatsphäre der Empfänger lediglich geringfügig beeinträchtigt. Er kam zum Schluss, dass im vorliegenden Fall der uneingeschränkte Zugang zu den Listen auch ohne Anhörung der Zulagenbezüger gewährt werden kann, zumal keine Ausnahmegründe nach BGÖ vorliegen. In Bezug auf die Gebüh- ren verneinte der Beauftragte sowohl die Gebührenerhebung für die Anhörung (Verwaltungsaufwand und Versandkosten) als auch für die Erstellung der Listen (Verwaltungsaufwand). In der Folge veröffentlichte das BLW auf seiner Website die Liste unter dem Titel «Zulagenbezüger mit > CHF 1 Mio. pro Jahr von 2006 – 2012». 17. Empfehlung ESTV / Daten betreffend die direkte Bundessteuer (22. August 2013) Der Gesuchsteller beantragte bei der Eidgenössischen Steuerverwaltung (ESTV) die Daten betreffend die direkte Bundessteuer ab dem Jahr 1990 in Form einer struk- turierten Datenbank. Der Beauftragte stellte fest, dass gemäss den von der ESTV erteilten Informationen die zur Erstellung des verlangten Dokuments notwendigen Vorgänge die Ausführung zusätzlicher komplexer Programmierungsvorgänge, das heisst eine von einem spezialisierten Mitarbeiter vorgenommene manuelle Eingabe neuer Abfragen in die verschiedenen betroffenen Datenbanken erfordert. Der Beauftragte gelangte zu dem Schluss, dass es sich angesichts der Komplexi- tät, des Umfangs und der Dauer der zur Erstellung des beantragten Dokuments notwendigen Vorgänge im vorliegenden Fall nicht um eine einfache elektronische
101 21. Tätigkeitsbericht 2013/2014 des EDÖB dass die Dokumente das laufende «Sachplan Infrastruktur der Luftfahrt»-Verfahren beträfen; aufgrund dieses erstinstanzlichen Verwaltungsverfahrens seien sie vom sachlichen Geltungsbereich des BGÖ ausgenommen. Ausserdem werde durch eine vorzeitige Herausgabe der verlangten Unterlagen die Meinungs- und Willensbil- dungsfreiheit des Bundesrates wesentlich beeinträchtigt. In der Empfehlung hielt der Beauftragte fest, dass der Zugang zu einem Teil der verlangten Dokumente nicht zu gewähren ist, weil diese vor Inkrafttreten des BGÖ erstellt worden sind. Ausserdem kommt er zum Schluss, dass die verlangten Unter- lagen mit einem bevorstehenden Bundesratsbeschluss in Zusammenhang stehen und daher ein laufendes Verfahren betreffen. Aus diesem Grund müssen auch die anderen, nach Inkrafttreten des BGÖ erstellen Dokumente nicht zugänglich gemacht werden. 21. Empfehlung GS-UVEK / Angaben zu Konzerngesellschaften der Schweizerischen Post (11. September 2013) Der Antragsteller verlangte Angaben zu Kauf und Verkauf von ausländischen Kon- zerngesellschaften der Schweizerischen Post sowie deren Erfolgsrechnungen. Das Generalsekretariat des UVEK machte ihn auf die öffentlich zugänglichen Informa- tionen im Geschäftsbericht der Post aufmerksam. Im Übrigen verweigerte es den Zugang – soweit ihm die verlangten Dokumente überhaupt vorlagen – unter Hin- weis auf das Vorhandensein von Geschäftsgeheimnissen. Da sich im Laufe des Schlichtungsverfahrens herausstellte, dass die verlangten Informationen dem UVEK tatsächlich nicht vorliegen, konnte der Beauftragte die Frage offen lassen, ob sie Geschäftsgeheimnisse enthalten. Im Ergebnis stützte er folglich die teilweise Zugangsverweigerung des UVEK. 22. Empfehlung BAZL / Monitoring Nachtflugverkehr am Flughafen Zürich (17. September 2013) Der Antragsteller verlangte Zugang zu den Resultaten, die sich bisher aus dem Monitoring zum Nachtflugverkehr am Flughafen Zürich durch eine Arbeitsgruppe ergeben haben. Das BAZL stellte ihm daraufhin eine siebenseitige Dokumentation mit Grafiken und Statistiken zu und teilte ihm zugleich mit, es beständen keine wei- teren amtlichen Dokumente in diesem Zusammenhang. Im Verlaufe des Schlich- tungsverfahrens stellte sich heraus, dass der Antragsteller in erster Linie an den Sitzungsprotokollen der sogenannten Monitoring-Gruppe interessiert war. Das BAZL verweigerte den Zugang zu diesen Protokollen, da der Informations- austausch innerhalb der Arbeitsgruppe vertraulich sei und eine Bekanntgabe der Sitzungsinhalte die zielkonforme Durchführung der künftigen Bewilligungspraxis in diesem Bereich durch den Flughafen Zürich gefährden oder gar verunmöglichen würde.
103 21. Tätigkeitsbericht 2013/2014 des EDÖB Nach der Schlichtungsverhandlung verweigerte die ORS Service AG den Zugang zu den verlangten Objektverträgen weiterhin mit der Begründung, dass der darin ent- haltene Betreuungsschlüssel und die vereinbarte Abgeltung Geschäftsgeheimnisse darstellten, welche geschwärzt und verweigert werden müssen. Der Beauftragte erliess daraufhin am 8. Oktober 2013 eine Empfehlung in der er zum Schluss kam, dass die geschwärzten Angaben keine Geschäftsgeheimnisse darstellen und dass der Zugang zu den Objektverträgen gewährt werden muss. 25. Empfehlung BAZL / Radardaten Überflüge (9. Oktober 2013) Der Antragsteller verlangte beim BAZL Zugang zu den Daten aller (militärischen) Überflüge ohne Transpondersignal vom 15. Juni 2012. Das BAZL verwies den Antrag- steller an die Flugsicherungsgesellschaft Skyguide, weil es selber nicht im Besitz der verlangten Unterlagen war. Skyguide verweigerte jedoch den Zugang mit der Begründung, dass sie nicht unter den persönlichen Geltungsbereich des BGÖ falle. In der Empfehlung kam der Beauftragte zum Schluss, dass das BAZL den Zugang zu den verlangten Unterlagen aufgrund fehlenden Besitzes zu Recht nicht gewährt hat. Ausserdem hielt er fest, dass Skyguide unzweifelhaft Verwaltungsaufgaben für den Bund erfüllt, welche normalerweise von der Zentralverwaltung wahrzunehmen wären. Aus diesem Grund subsumierte er Sykguide unter die Bundesverwaltung und somit unter den persönlichen Geltungsbereich des BGÖ. 26. Empfehlung BJ / Verfahrensakten EGMR (10. Oktober 2013) Der Antragsteller verlangte beim Bundesamt für Justiz (BJ) den Zugang zu einem Dokument, welches letzteres beim Europäischen Gerichtshof für Menschenrechte (EGMR) eingereicht hatte, um damit die Neubeurteilung eines Urteils des EGMR zum Fall «Gross gegen die Schweiz» bei der Grossen Kammer zu beantragen. Das BJ ver- weigerte den Zugang zum Dokument mit der Begründung, das Öffentlichkeitsgesetz sei auf Verfahren vor dem EGMR nicht anwendbar und der Zugang sei durch die Verordnung des EGMR separat geregelt. Aufgrund des Sachverhaltes stellte der Beauftragte fest, dass das vom BJ erstellte Dokument Teil der Akten eines hängigen Verfahrens vor dem EGMR ist, für welches ein eigenes Prozessrecht gilt. Er kam zum Schluss, dass für den Zugang zur Rechts- schrift des BJ die spezialrechtliche Bestimmung von Artikel 33 der Verfahrensord- nung des EGMR massgebend ist. Weiter wies der Beauftragte darauf hin, dass gerichtliche und aussergerichtliche Streitverfahren mit internationalem Bezug nicht in den Geltungsbereich des BGÖ fallen. Daher stützte er im Ergebnis die Zugangsverweigerung des BJ, wonach das verlangte Dokument Teil des hängigen gerichtlichen Verfahrens sei und damit das Öffentlichkeitsgesetz nicht zur Anwendung komme.
105 21. Tätigkeitsbericht 2013/2014 des EDÖB 29. Empfehlung ENSI / Sitzungsprotokolle zur Überprüfung der Erdbebensicherheit WKW Mühleberg (30. Oktober 2013) Zwei Antragsteller verlangten Zugang zu Sitzungsprotokollen über die Überprüfung der Erdbebensicherheit des Wasserkraftwerks Mühleberg. Das ENSI verweigerte den Zugang zu den verlangten Sitzungsprotokollen mit der Begründung, dass diese eng mit einem kantonalen Baubewilligungsverfahren verknüpft seien, welches sei- nerseits noch nicht abgeschlossen sei. Nachdem der Beauftragte jedoch festgestellt hatte, dass das Verfahren vor Bun- desverwaltungsgericht abgeschlossen war, forderte er das ENSI zu einer neuen Stellungnahme auf. Dieses machte erneut die Verweigerung aufgrund eines lau- fenden Verfahrens geltend. Weitere Abklärungen seitens des Beauftragten ergaben schliesslich, dass die verlangten Sitzungsprotokolle nicht Teil der kantonalen Verfah- rensakten bilden. Aus diesem Grund führte der Beauftragte in seiner Empfehlung aus, dass der Zugang zu den verlangten Unterlagen zu gewähren ist, da sie nicht Teil eines laufenden Verfahrens bilden. Ausserdem fehlten gegenüber dem Beauf- tragten sowohl eine rechtsgenügliche Begründung als auch Hinweise des ENSI, die eine Verweigerung gerechtfertigt hätten. 30. Empfehlung BAZL / Rechtssetzungsakte EU-Kommission (19. November 2013) Der Antragsteller schreibt eine wissenschaftliche Arbeit und ersuchte in diesem Zusammenhang Zugang zu nicht veröffentlichten Beschlüssen der Europäischen Kommission betreffend die Massnahmen für die Durchführung der gemeinsamen Grundstandards der Luftsicherheit. Das BAZL verweigerte den Zugang zu den fraglichen Rechtssetzungsakten der Europäischen Kommission mit der Begründung, es handle sich um eine EU-Ver- schlusssache, zu welcher nur Personen Zugang hätten, die diese Informationen für die Ausübung ihrer Tätigkeit benötigten. Der Antragsteller gehöre nicht zu diesem Personenkreis, da er keine Aufgaben oder Aufträge im Dienst der Schweizer Luft- fahrt ausübe. Zudem sei durch die Zugänglichmachung der fraglichen Beschlüsse die innere und äussere Sicherheit der Schweiz gefährdet und es würden die inter- nationalen Beziehungen beeinträchtigt. Der Beauftragte kam zum Schluss, dass die EU-Transparenzverordnung nur dann anwendbar ist, wenn das Zugangsgesuch direkt bei der Europäischen Kommission gestellt wird. Vorliegend ist das Zugangsgesuch an das BAZL gerichtet worden, so dass das BGÖ anwendbar ist, da für die Schweiz, wie für die Mitgliedstaaten der EU, das nationale Recht auf Zugang zu amtlichen Dokumenten gilt. Die Ausnahme- gründe zum Schutz der öffentlichen Interessen nach EU-Recht finden sich auch im BGÖ.
107 21. Tätigkeitsbericht 2013/2014 des EDÖB Die Gesuche um Beiträge zu neun namentlich genannten Forschungsprojekten können nicht zugänglich gemacht werden. Sie enthalten schützenswerte Informati- onen über geplante Forschungsarbeiten. Die blossen Anmeldeformulare sind dem Antragsteller hingegen herauszugeben (Begehren C). Weiter darf der SNF die Namen der Gutachtenspersonen im Rahmen des sogenann- ten «Peer-Review-Verfahrens» mit Blick auf eine Spezialbestimmung im Gesetz über die Förderung der Forschung und der Innovation (FIFG), welche die Geheimhaltung der Expertennamen explizit vorsieht, nicht zugänglich machen (Begehren D). Auch die Gutachten selbst können dem Antragsteller aufgrund der direkten und inhaltlich engen Verknüpfung mit den Inhalten der Forschungsgesuche aufgrund des Schutzbedarfs der enthaltenen Informationen im Zusammenhang mit geplan- ten Forschungsprojekten nicht zugänglich gemacht werden (Begehren E). Schliesslich erachtet der Beauftragte auch die Erhebung einer Gebühr über 800 Franken für die Bearbeitung dieses Zugangsgesuches als angemessen und damit rechtmässig. 33. Empfehlung BJ und SIF / Zuständigkeit für die Bearbeitung eines Zugangsgesuches (18. Dezember 2013) Der Antragsteller begehrte im Hinblick auf einen geplanten Dokumentarfilm zum Steuerkonflikt zwischen den USA und der Schweiz den Zugang zur Korrespondenz des Direktors und Vizedirektors des Bundesamtes für Justiz sowie der Korrespon- denz zwischen diesen und der Departementsvorsteherin für den Zeitraum vom 16. Dezember 2011 bis 18. Januar 2012. Nachdem sich das BJ zunächst für die Bear- beitung des Zugangsgesuches für zuständig erklärt und auch materiell geäussert hatte, vereinbarte es im Rahmen der Anhörung der involvierten Ämter mit dem SIF dessen Zuständigkeit. Das SIF und das BJ begründeten dies damit, dass die mögli- che Lieferung der Mitarbeiterdaten an die USA lediglich ein Teilaspekt des Dossiers Steuerstreit mit den USA sei, für welches das SIF die Federführung habe. Ausserdem argumentierten beide Behörden, dass Dokumente der FINMA nicht nach Öffentlich- keitsgesetz zugänglich seien, da siediesem nicht unterstehe. Der Beauftragte kam zum Schluss, dass die Dokumente der FINMA, welche sie einer dem Öffentlichkeitsgesetz unterstellten Behörde zusendet, unter Vorbehalt der gesetzlichen Ausnahmegründe zugänglich seien. Zentral prüfte der Beauftragte die Frage, ob die von BJ und SIF vereinbarte behördliche Zuständigkeit gesetzes- konform ist. Er hielt vorweg fest, dass die Koordinationsbestimmungen in der Ver- ordnung ausschliesslich dazu dienen, der gesuchstellenden Person den Zugang zu erleichtern. Konkret verneinte er die Zuständigkeit des SIF, da er das Kriterium des «gleichen Geschäftes» im Sinne von Artikel 11 Abs. 2 VBGÖ nicht als erfüllt betrach- tet hat. Auch erachtete er eine behördliche Konzentration der Zugangsbearbeitung als nicht mit dem Konzept des Öffentlichkeitsgesetzes vereinbar.
109 21. Tätigkeitsbericht 2013/2014 des EDÖB Weiter beurteilte der Beauftragte die drei Lösungsvorschläge des erwähnten Aus- sprachepapiers und des entsprechenden Bundesratsbeschlusses vom 1. Mai 2013 als im vorliegenden Fall nicht mit den Bestimmungen des Öffentlichkeitsgesetzes vereinbar und lehnte diese folglich ab. Abschliessend hielt er fest, dass auch alle weiteren in diesem Zusammenhang allenfalls bestehenden amtlichen Dokumente nach den Vorgaben des Öffentlichkeitsgesetzes zugänglich zu machen sind. 35. Empfehlung Swissmedic / Erlass einer Gebüh- renverfügung (23. Dezember 2013) Der Antragsteller verlangte bei Swissmedic Zugang zu einer Liste aller Dokumente im Zusammenhang mit der Zulassung von Tamiflu. Nachdem er sein Zugangsgesuch präzisiert hatte und diesem vollumfänglich entsprochen worden war, bestritt er in seinem Schlichtungsantrag lediglich die Gebührenerhebung. Der Beauftragte führte daher in der Empfehlung aus, dass dem Antragsteller seine Präzisierung während des Zugangsverfahrens anzurechnen ist, und verwies ihn in der noch offenen Gebührenfrage an Swissmedic für den Erlass einer Gebührenver- fügung.
111 21. Tätigkeitsbericht 2013/2014 des EDÖB Der Antragsteller und das BLW konnten sich dahingehend einigen, das Zugangsge- such auf die 40 grössten Empfänger der Verkäsungs- und Siloverzichtszulage der Jahre 2006 bis 2011 zu reduzieren und noch im gleichen Umfang auf das Jahr 2012 auszudehnen. Soweit keine Einigung erzielt werden konnte, erliess der Beauftrage am 7. August 2013 eine Empfehlung (siehe Ziffer 2.3.1 des vorliegenden Tätigkeits- berichts, Empfehlung 16). 5. Schlichtung BFE / KNS-Sitzungsprotokolle Der Antragsteller verlangte beim BFE Zugang zu sämtlichen Protokollen der Sitzun- gen der Eidgenössischen Kommission für nukleare Sicherheit (KSN) im Jahr 2011. Nachdem das BFE auf die Empfehlung des Beauftragten vom 16. Dezember 2011 hingewiesen worden war, überprüfte es die vom Antragsteller verlangten Doku- mente erneut und kam zum Schluss, dass weitgehend Einsicht gewährt werden könne. Nach einem schriftlichen und telefonischen Austausch zwischen dem Antragsteller, dem Beauftragten und dem BFE unterbreitete das Amt dem Antrag- steller einen Einigungsvorschlag. Dieser erklärte in der Folge gegenüber dem BFE und dem Beauftragten, seinem Gesuch sei mit diesem Vorschlag weitgehend ent- sprochen worden. 6. Schlichtung BFM / Objektverträge Verfahrenszentren Asylwesen Der Antragsteller verlangte Zugang zur aktuellen Leistungsvereinbarung des BFM mit der ORS Service AG sowie zu den letzten vier Tätigkeitsberichten, welche die ORS Service AG an das BFM übermittelt habe. In der Schlichtungsverhandlung hielten die Parteien in einer Teileinigung fest, dass die Rahmenvereinbarungen die Erstellung von Tätigkeitsberichten nicht vorsehen und keine solchen bestehen, sowie dass die Rahmenvereinbarungen nicht Gegenstand des Schlichtungsverfahrens sind. Für die offenen Punkte erliess der Beauftragte am 8. Oktober 2013 eine Empfehlung, in der er zum Schluss kam, dass die geschwärzten Angaben keine Geschäftsgeheimnisse darstellen, weshalb die Objektverträge zugänglich zu machen sind (siehe Ziffer 2.3.1 des vorliegenden Tätigkeitsberichts, Empfehlung 24). 7. Schlichtung EDA / Entwicklungszusammenarbeit Der Antragsteller verlangte Zugang zu den Fortschritts- bzw. Jahres- und Evaluati- onsberichten der Jahre 2007 bis 2010 in Zusammenhang mit drei genannten Ent- wicklungsprojekten von Swisscontact und der DEZA (Nepal, Kenia und Bolivien). Weiter ersuchte er um Zugang zu einer Liste sämtlicher Aufträge, welche im Jahr 2011 an die Organisationen Helvetas, Intercooperation, Helvetas Swiss Intercoope- ration und Swisscontact vergeben wurden.
113 21. Tätigkeitsbericht 2013/2014 des EDÖB 2.4 Gerichtsentscheide zum Öffentlichkeitsgesetz 2.4.1 Bundesverwaltungsgericht Nachfolgend eine Auswahl von Urteilen, die das Bundesverwaltungsgericht (BVGer) in Zusammenhang mit dem Zugang zu amtlichen Dokumenten im Jahr 2013 gefällt hat:
BSV / Sitzungsprotokolle der AHV/IV-Kommission Gegen die Empfehlung des Beauftragten vom 16. August 2012 (vgl. unseren Tätig- keitsbericht 2012/2013, Ziff. 2.3.1) hat das Bundesamt für Sozialversicherung BSV eine Verfügung erlassen, die an das BVGer weitergezogen wurde. Der Beschwerde- führer verlangte die Aufhebung der Verfügung und die Gewährung des Zugangs zu den Sitzungsprotokollen der AHV/IV-Kommission. Er machte geltend, die Kommis- sion werde seit Inkrafttreten der Änderungen des Regierungs- und Verwaltungsor- ganisationsgesetzes (RVOG) per 1. Januar 2009 zur dezentralen Bundesverwaltung gerechnet und sei somit dem BGÖ unterstellt. Demgegenüber hat das BSV die Auf- fassung vertreten, die AHV/IV-Kommission falle als Verwaltungskommission nicht in den Geltungsbereich des BGÖ. Dabei berief sich das BSV auf den historischen Gesetzgeber. Betreffend die Frage, ob Verwaltungskommissionen vom Öffentlichkeitsgesetz erfasst sind, hat sich das Gericht eingehend mit der Auslegung des BGÖ und des RVOG auseinandergesetzt. Es kam zum Schluss, dass sämtliche Auslegungsmetho- den zum Ergebnis führen, dass die ausserparlamentarischen Kommissionen, also sowohl Behörden- als auch Verwaltungskommissionen, der dezentralen Bundes- verwaltung zuzurechnen sind und damit in den Anwendungsbereich des BGÖ fal- len. Die AHV/IV-Kommissionen wären nur dann ausgenommen, wenn eine explizite vom Bundesrat vorgesehene Ausnahmeregelung vorhanden wäre. Das Gericht hiess die Beschwerde gut und hob die Verfügung auf. Es gewährte den Zugang zu den verlangten Sitzungsprotokollen im konkreten Fall, da das BSV sich weder in seiner Verfügung noch in seiner Stellungnahme zu möglichen Ausnah- megründen geäussert und es versäumt hatte, die Vermutung des freien Zugangs zu widerlegen. Im Bezug auf den Schutz der Personendaten erklärte das Gericht, auch dazu habe sich das BSV nicht geäussert. Es wies das Bundesamt an, die Per- sonennamen der natürlichen Personen durch Einschwärzen zu anonymisieren. Davon auszunehmen seien die Mitarbeiter von Behörden und der Kommissions- mitglieder sowie die Personenamen der Vertreter der Institutionen und Organisati- onen, soweit sie nicht in behördlicher Funktion tätig sind (Urteil vom 22. April 2013, Ref. A-4962/2012).
Tätigkeitsbericht 2013/2014 des EDÖB 114
ESTI / Liste der im Jahr 2011 kontrollierten Elektrogeräte Der Redaktionsleiter der Konsumentenzeitschrift saldo verlangte beim Eidgenös- sischen Starkstrominspektorat (ESTI) Zugang zu einer Liste der im Jahr 2011 kon- trollierten Elektrogeräte mit den entsprechenden Resultaten, einschliesslich der ausgesprochenen Verkaufsverbote. Das ESTI stellte dem Gesuchsteller die Unter- lagen schliesslich zu und auferlegte ihm mit einer entsprechenden Verfügung eine Gebühr von 700 Franken. Dagegen erhob der Gesuchsteller Beschwerde vor Bundesverwaltungsgericht und beantragte die Aufhebung der Gebührenverfügung sowie die Gewährung des Zugangs unter Verzicht auf eine Kostenauferlegung. In seinem Urteil bestätigte das Bundesverwaltungsgericht, dass Medienschaffende keinen verfassungsrechtlich geschützten Anspruch auf unentgeltlichen Zugang zu amtlichen Dokumenten hätten (vgl. Urteil des BVGer 1200/2012; s.a. unseren Tätigkeitsbericht 2012/2013, Ziff. 2.4.1). Ein entsprechendes Privileg habe auch der Bundesrat in der Öffentlichkeitsverordnung nicht vorgesehen, obwohl er sich die- ser Möglichkeit bewusst gewesen war. Im Ergebnis erachtete es eine Gebühren- erhebung auch gegenüber Medienschaffenden als zulässig. Ein Gebührenverzicht gegenüber Medienschaffenden sei Gericht nur dann angezeigt, wenn es um Leis- tungen gehe, die für den Staat oder den Einzelnen von existenzieller Bedeutung seien, was nach Ansicht der Richter im zu beurteilenden Fall nicht gegeben war. Im Ergebnis beurteilte das Bundesverwaltungsgericht die Gebührenauferlegung gegenüber dem Journalisten grundsätzlich als rechtmässig, wobei es den geschul- deten Betrag um 100 Franken reduzierte, da nach den Bestimmungen des BGÖ für das Erlassen einer Verfügung keine Gebühren verlangt werden dürfen (Urteil vom
April 2013, Ref. A-3363/2012).
SECO / Gewerkschaftsdokumente betreffend einen Gesamt- arbeitsvertrag im westschweizerischen Ausbaugewerbe In einem weiteren Fall erliess das SECO, gestützt auf unsere Empfehlung vom
September 2012, eine Verfügung, welche an das BVGer weitergezogen wurde. Dabei ersuchte der Beschwerdeführer ursprünglich beim SECO Zugang zu den ein- gereichten Unterlagen des Gesuches von Gewerkschaften um die Allgemeinver- bindlicherklärung einiger Bestimmungen des Gesamtarbeitsvertrages für die vor- zeitige Pensionierung im westschweizerischen Ausbaugewerbe (KVP), namentlich betreffend den Nachweis der vorhandenen Quoren. Das SECO verweigerte den Zugang, weil ein direkter und unmittelbarer Zusammen- hang zwischen den verlangten Dokumenten und dem bevorstehenden Beschluss des Bundesrats bestehe. Da der Bundesrat im Laufe des Rechtsmittelverfahrens vor dem BVGer zu einem Beschluss über das Gesuch zur Änderung einiger Bestim- mungen der Allgemeinverbindlicherklärung des KVP gekommen war, und weil
115 21. Tätigkeitsbericht 2013/2014 des EDÖB keine Ausnahmebestimmungen des BGÖ vorlagen, hiess das BVGer im Urteil vom 8. Oktober 2013 die Beschwerde gut und wies das SECO an, dem Beschwerdeführer Zugang zu den eingereichten Unterlagen zu gewähren (Urteil vom 8. Oktober 2013, Ref. A-5489/2012). 4. SECO / Abrechnungen der paritätischen Kommissionen I In einem weiteren Urteil befasste sich das BVGer mit der Beschwerde mehrerer paritätischer Kommissionen gegen eine Verfügung, welche das Staatssekreta- riat für Wirtschaft SECO entsprechend der Empfehlung des Beauftragten vom 20. Februar 2013 erlassen hatte (vgl. Ziffer 2.3.1 des vorliegenden Tätigkeitsberichts, Empfehlung 3). Streitgegenstand war der Zugang zu Abrechnungen des Jahres 2010, welche die paritätischen Kommissionen dem SECO als Aufsichtsbehörde zustellen mussten. Die Beschwerdeführerinnen rügten u.a. die Verletzung des rechtlichen Gehörs, da das SECO in den Verfügungen lediglich auf die Erwägungen in der Emp- fehlung des Beauftragten verwiesen habe. Das Gericht hielt fest, dass das SECO ausnahmsweise auf eine ausführliche Begrün- dung verzichten konnte, da es sich mit der Empfehlung des Beauftragten in allen Punkten als einverstanden erklärt hat und die beschwerdeführenden Parteien im vorinstanzlichen Verfahren ihre Gesuche um Erlass einer Verfügung nicht begründet hatten. Entgegen der Meinung der Beschwerdeführerinnen erklärte das Gericht, dass das BGÖ auf die Abrechnungen der privatrechtlich organisierten paritätischen Kommissionen anwendbar ist. Es hielt explizit fest, dass der Anwendungsbereich des BGÖ gerade in Bezug auf Informationen aus privaten Quellen weit zu fassen ist, diese also grundsätzlich zugänglich sind, sofern sie als amtliche Dokumente zu qualifizieren sind. Weiter erklärte das Gericht, dass die gesuchstellende Person für ein Zugangs- gesuch zu solchen privaten Dokumenten, die der aufsichtsrechtlichen Tätigkeit dienen, weder ein besonderes Interesse nachweisen muss, noch das BGÖ einen besonderen Verwendungszweck vorgebe. Sofern die Beschwerdegegnerin im Falle des Zugangs Unregelmässigkeiten in den Abrechnungen feststelle und darüber berichte, würde damit gleichzeitig die aufsichtsrechtliche Tätigkeit der Vorinstanz beleuchtet. Rechtsmissbräuchliches Verhalten dürfe daher nicht leichthin ange- nommen werden, da ein Zugangsgesuch die Transparenz der Verwaltung bezwe- cke und die Beschwerdegegnerin von Rechten Gebrauch mache, die ihr zustünden. Materiell befand das Gericht, dass als Ausnahmegrund einzig der Schutz von Per- sonendaten in Frage komme. Es gab zu bedenken, dass die Einschwärzung von Bank- und Postkontonummern im Sinne der Klarheit auch in das Dispositiv der Verfügung hätte aufgenommen werden sollen. Auch seien Personendaten von Drittpersonen, welche am Verfahren nicht beteiligt sind, einzuschwärzen. Eine von
117 21. Tätigkeitsbericht 2013/2014 des EDÖB In Bezug auf die Kosten für den Gesuchsteller hat das Gericht festgehalten, dass eine Partei, die im erstinstanzlichen Verfahren Anträge gestellt oder das Verfahren veranlasst habe, sich ihrer Kostenpflicht in einem von einer anderen Partei ange- strengten Beschwerdeverfahren nicht dadurch entziehen könne, indem sie dort keine Anträge stelle. Sie bleibe notwendige Gegenpartei und damit kostenpflichtig, soweit sie mit ihren im erstinstanzlichen Verfahren gestellten Anträgen unterliege. Ausnahmen von diesen Grundsätzen würden sich nur rechtfertigen, wenn ein nicht von ihr verschuldeter Verfahrensfehler zur Gutheissung der Beschwerde führe und die Beschwerdegegnerin entweder die Gutheissung des Rechtsmittels beantrage oder sich eines Antrages enthalten habe. Im konkreten Fall wurden die Verfahrenskosten ausnahmsweise erlassen, weil die Gründe, die zur Gutheissung der Beschwerde geführt haben, bei Verfahrensfehlern des SECO zu suchen waren (Urteil vom 9. Dezember 2013, Ref. A-2064/2013). 2.4.2 Bundesgericht Gegen das oben besprochene Urteil des Bundesverwaltungsgerichts zur Gebüh- renerhebung gegenüber Medienschaffenden erhob der Redaktionsleiter der Kon- sumentenzeitschrift «saldo» Beschwerde vor Bundesgericht mit dem Begehren, dieses Urteil aufzuheben und ihn als Medienschaffenden von der Auferlegung von Gebühren für den Zugang zur verlangten Liste zu befreien. In seinem Urteil befand das Bundesgericht, entgegen den Erwägungen der Vor- instanz, dass am Zugang der Medien zu amtlichen Dokumenten ein öffentliches Interesse besteht, das einen Gebührenverzicht rechtfertigen kann, ohne dass die Informationsbeschaffung von geradezu existenzieller Bedeutung sein müsse. Die Behörde verfüge aber über einen gewisser Ermessensspielraum, in dessen Rah- men sie neben dem durch das Zugangsgesuch verursachten Kostenaufwand das öffentliche Interesse am Zugang der Medien zu den amtlichen Dokumenten berück- sichtigen könne. Unter Würdigung der konkreten Umstände des zu beurteilenden Falles kam das Bundesgericht zum Schluss, dass das ESTI dem Beschwerdeführer zumindest nicht den vollen Arbeitsaufwand von sechs Stunden und damit eine Gebühr über 600 Franken hätte auferlegen dürfen. Es sprach sich für eine Reduktion der Gebühr um mindestens 50 Prozent aus, wobei es die Frage nach einer bloss entsprechenden Reduktion der Gebühr oder einen gänzlichen Verzicht auf eine Gebührenauferle- gung dem pflichtgemäss auszuübenden Ermessen des ESTI überliess, an welches es den Entscheid zurückwies (Urteil vom 19. November 2013, Ref. 1C_550/2013). Mit diesem Entscheid bestätigt das Bundesgericht seine mit BGE 139 I 114 einge- leitete Praxis hinsichtlich der Gebührenerhebung gegenüber Medienschaffenden für den Zugang zu amtlichen Dokumenten: Im besagten Urteil hatte es einen Ent- scheid des Bundesverwaltungsgerichts umgestossen (vgl. unseren Tätigkeitsbe- richt 2012/2013, Ziff. 2.4.1).
119 21. Tätigkeitsbericht 2013/2014 des EDÖB 2.5.2 Entwurf eines Aussprachepapiers des Bundesrates betreffend das Beschaffungscontrolling der Bundesverwaltung Der Beauftragte hat im Rahmen der Ämterkonsultation zum Entwurf eines Ausspra- chepapiers des Bundesrates über den Zugang zu amtlichen Dokumenten nach dem Öffentlichkeitsgesetz (BGÖ) betreffend das Beschaffungscontrolling der Bundes- verwaltung Stellung genommen («Loi sur la transparence: accès à des documents officiels concernant le controlling des achats de l’administration fédérale; résultats de la Conférence des Secrétaires généraux du 17 décembre 2012»). Der Entwurf sah unter anderem vor, dass Behörden amtliche Dokumente vor der Zugänglichmachung anonymisieren sollten, wenn in diesen die Kreditoren (Lie- ferfirmen) eines Bundesorgans gemäss ihrer Umsatzstärke aufgelistet und Daten enthalten sind, anhand welcher die betreffenden Unternehmen identifiziert wer- den können. Weiter sah der Entwurf bei der Zuständigkeit für die Bearbeitung von Zugangsgesuchen vom BGÖ abweichende Regeln vor. Der Beauftragte widersprach der Haltung des Aussprachepapiers, wonach eine Auf- listung der jeweils 40 umsatzstärksten Lieferfirmen pro Bundesbehörde inklusive des groben Leistungsinhaltes und des Entgeltes eine Information darstelle, welche mit Blick auf den Ausnahmekatalog des BGÖ als Geschäftsgeheimnis anzusehen sei. Vielmehr sehe das öffentliche Beschaffungsrecht die Publikation dieser Informati- onen gerade vor. Weiter wies der Beauftragte darauf hin, dass an der Bekanntgabe der betroffenen Firmennamen ein überwiegendes öffentliches Interesse bestehen könne, was der Entwurf des Aussprachepapiers völlig ausser Acht lasse. So sehe das BGÖ etwa explizit vor, dass der Zugang zu amtlichen Dokumenten mit Personendaten trotz einer möglichen Beeinträchtigung der Privatsphäre der betrof- fenen Personen gewährt werden könne, sofern das öffentliche Interesse am Zugang überwiege. Zudem gehe die Öffentlichkeitsverordnung gerade in Fällen von beson- deren Beziehungen zwischen Behörden und Privaten von einem überwiegenden öffentlichen Interesse aus, sofern dem Privaten aus dieser Beziehung bedeutende Vorteile erwachsen. Im Ergebnis gehe es hier darum, dem Steuerzahler Rechen- schaft über die Verwendung von Steuergeldern in Millionenhöhe abzulegen. Zur Frage der Zuständigkeit für die Bearbeitung von Zugangsgesuchen wies der Beauftragte darauf hin, dass das BGÖ diese Frage abschliessend regle und dazu
121 21. Tätigkeitsbericht 2013/2014 des EDÖB 2.6 Varia 2.6.1 Mitarbeit in der Arbeitsgruppe «Richtlinien Gebührenerhebung BGÖ» Im Rahmen der Diskussion über den Umgang mit BGÖ-Gesuchen von Medienschaf- fenden hat die Generalsekretärenkonferenz (GSK) der Gruppe Datenschutz den Auf- trag erteilt, in Zusammenarbeit mit dem Beauftragten und dem BJ, Richtlinien für die Gebührenerhebung bei Zugangsgesuchen zu erarbeiten. Der Beauftragte hat in einer von der Gruppe Datenschutz eingesetzten und unter der Federführung der Bundeskanzlei stehenden Arbeitsgruppe als beigezogener Experte teilgenommen. Dabei brachte er seine Sichtweise ein und unterbreitete mehrere Vorschläge zur Gebührenfrage. Die Arbeitsgruppe berücksichtigte diese in ihrem Entwurf zuhanden der Gruppe Datenschutz jedoch nur teilweise. Gegenüber dem Entwurf bestehen mehrere Dif- ferenzen: So ist der Beauftragte der Ansicht, dass die Richtlinien Artikel 17 Absatz 1 des BGÖ respektieren müssen. Hätte der Gesetzgeber tatsächlich eine absolute Gebührenpflicht gewollt, hätte er in diesem Artikel die Formulierung «in der Regel» weggelassen. Deshalb handelt es sich nach Ansicht des Beauftragten lediglich um ein Gebührenerhebungsrecht. Wenn die Vollzugsbestimmungen den gesetzlichen Ermessensspielraum der Behörden einschränken, wird folglich das Legalitätsprinzip verletzt. Weiter hat der Gesetzgeber nach Auffassung des Beauftragten bewusst auf die Regelung von Versandkosten verzichtet. Dafür sprechen auch die Ausführungen des BJ über die organisatorischen und technischen Aspekte der Umsetzung des BGÖ aus dem Jahr 2005. Auch ist der Beauftragte der Meinung, dass die Verknüp- fung von zwei Interessen (öffentliches Interesse am Zugang zu amtlichen Doku- menten und öffentliches Interesse am unentgeltlichen Zugang) verwirrend und praxisuntauglich ist. Schliesslich ist der Beauftragte gegen die vorgeschlagene Regelung der Gebührenerhebung bei Medienschaffenden. Einerseits schränkt eine auf 20 Prozent limitierte Gebührenreduktion das Ermessen der Behörde ein, sodass eine darüber hinausgehende Reduktion oder sogar ein Verzicht nicht mehr möglich ist. Anderseits entspricht die vorgesehene Regelung weder dem Konzept des BGÖ noch dem Urteil des Bundesgerichts (vgl. BGE 139 I 114). Der Entwurf der Arbeitsgruppe mitsamt ihren Empfehlungen wurde von der Gruppe Datenschutz zur Kenntnis genommen und an die GSK weitergeleitet. Diese hat die Empfehlungen beraten und diese an der Sitzung vom 22. November 2013 formell erlassen. Entgegen dem Entwurf der Arbeitsgruppe nahm die GSK eine Spezialre- gelung für Medienschaffende auf, wonach bei deren Zugangsgesuchen die Gebühr um 20 Prozent reduziert werden kann.
123 21. Tätigkeitsbericht 2013/2014 des EDÖB 2.7 International 2.7.1 Internationale Konferenz der Informationsfreiheitsbeauftragten Informationsfreiheitsbeauftragte aus aller Welt fordern in einer Resolution, das Recht auf Zugang zu Informationen zu stärken und die Transparenz staatlichen Handelns zu erhöhen. Die achte Internationale Konferenz der Informationsfreiheitsbeauftragten fand vom 18. bis 20. September 2013 in Berlin statt. An der Konferenz nahmen Delegierte aus 35 Staaten teil. Im öffentlichen Teil der Konferenz wurden aktuelle Fragen zu Transparenz und Offenheit staatlichen Handelns diskutiert. Die Hauptthemen waren «Transparenz im Spannungsfeld» und «Medien und Netzpolitik». Im internen Teil, an ihrer Abschlusskonferenz, verabschiedeten die Informations- freiheitsbeauftragten die «Berliner Erklärung zur Stärkung der Transparenz auf nationaler und internationaler Ebene». In der Resolution fordern sie unter dem Titel «Transparenz – Treibstoff der Demokratie», das Recht auf Informationszugang müsse gestärkt und die staatlichen Akteure zu Transparenz verpflichtet werden. In der «Berliner Erklärung» heisst es u.a. weiter, dass sich die Geheimdienste dem Anspruch auf Transparenz nicht prinzipiell verweigern können. Gerade weil deren Tätigkeit tief in die Grundrechte der Bürgerinnen und Bürger eingreift, ist nach Ansicht der Informationsfreiheitsbeauftragten eine öffentlich nachvollziehbare rechtsstaatliche Kontrolle erforderlich und notwendig. Die Beauftragten sprechen sich sowohl auf nationaler als auch auf internationaler Ebene für die Schaffung von umfassenden und wirksamen rechtlichen Verpflich- tungen für den Informationszugang auf Antrag und für eine aktive Bereitstellung von Informationen aus. Sie unterstützen die Anerkennung der Informationsfreiheit als internationales Grundrecht. Zudem empfehlen sie, dass alle Staaten der Kon- vention des Europarats über den Zugang zu amtlichen Dokumenten vom 18. Juni 2009 (Tromsø-Konvention) beitreten. Die Schweiz gehört zu den Staaten, die der Konvention bisher nicht beigetreten sind. Die «Berliner Erklärung» befindet sich auf unserer Webseite www.derbeauftragte.ch, Der EDÖB – Internationale Zusammenarbeit.
125 21. Tätigkeitsbericht 2013/2014 des EDÖB Der neuste Trend auf dem Markt der Videoüberwachung heisst «Dashcam». Diese Kameras werden in Fahrzeuge eingebaut, um das Geschehen auf der Strasse zu filmen. Die Gründe dafür reichen von reiner Unterhaltung bis zur Beschaffung von Beweismitteln bei Unfällen. In einigen Ländern sind solche Kameras gesetzlich oder durch die Haftpflichtversicherer vorgeschrieben, in der Schweiz jedoch verstösst ihr Einsatz gegen Grundsätze des Datenschutzgesetzes (www.derbeauftragte.ch, Datenschutz – Technologien – Videoüberwachung). Heikel ist auch die Videoüberwachung in Garderoben und Toiletten, da sie einen starken Eingriff in die Intimsphäre der betroffenen Personen darstellt. Wie in unse- ren auf www.derbeauftragte.ch publizierten Erläuterungen erklärt wird, dürfen Kameras in diesem Bereich nur unter Einhaltung strenger Regeln datenschutzkon- form betrieben werden (Datenschutz – Technologien – Videoüberwachung). In der selben Rubrik haben wir im Berichtsjahr Erläuterungen zu den Bedingungen für die Herausgabe von Videobildern an Strafverfolgungsbehörden sowie zur Videoüber- wachung mittels Drohnen publiziert. Des Weiteren finden sich auf unserer Website neu Informationen zum Daten- schutz bei Social Media Monitoring (Datenschutz – Internet und Computer – soziale Medien). Unter diesem Begriff versteht man das systematische und kontinuierliche Beobachten der für das auftraggebende Unternehmen relevanten Informationen, die online in den sozialen Medien auftauchen. Beim Einsatz von Social Media Moni- toring sind die Anforderungen des Datenschutzes zu beachten. Webtracking-Dienste werden von Webseitenbetreibern und Werbenetzwerken ein- gesetzt, um die Besucherbewegungen auf einer Website oder das Surfverhalten von Internetnutzern zu erfassen. Die damit erhobenen Daten ermöglichen es, Rück- schlüsse auf die Interessen, Vorlieben oder Gewohnheiten der Userinnen und User zu ziehen. Wie unseren Erläuterungen zu entnehmen ist, sind aus datenschutz- rechtlicher Sicht viele der bekannten Webtracking-Dienste problematisch (Daten- schutz – Internet und Computer – Webtracking). In den ebenfalls neu aufgeschalteten Ausführungen zum Thema Sport und Doping werden die datenschutzrechtlichen Auswirkungen des 2012 in Kraft getretenen Bun- desgesetzes über die Förderung von Sport und Bewegung erläutert (Datenschutz – Freizeit und Sport). Das Gesetz regelt insbesondere die Dopingkontrollen und den Datenaustausch zwischen den nationalen und internationalen Anti-Doping-Stellen sowie den Strafverfolgungs- und Gerichtsbehörden.
Aufwand nach Aufgabengebiet
127 21. Tätigkeitsbericht 2013/2014 des EDÖB
Aufwand nach Sachgebiet
Herkunft der Anfragen
129 21. Tätigkeitsbericht 2013/2014 des EDÖB 3.4 Statistik über die bei den Departementen eingereichten Zugangsgesuche nach Art. 6 des Öffentlichkeitsgesetzes (Zeitraum: 1. Januar 2013 bis 31. Dezember 2013)
Bundeskanzlei BK Betroffener Fachbereich Anzahl Gesuche Zugang vollständig gewährt Zugang vollständig verweigert Zugang teil- weise gewährt / aufgeschoben Zugangsgesuch hängig Zugangsgesuch zurückgezogen BK1357100 EDÖB14101300 Total27158400
Eidgenössisches Departement für auswärtige Angelegenheiten EDA Betroffener Fachbereich Anzahl Gesuche Zugang vollständig gewährt Zugang vollständig verweigert Zugang teil- weise gewährt / aufgeschoben Zugangsgesuch hängig Zugangsgesuch zurückgezogen EDA73635500 Total73635500
131 21. Tätigkeitsbericht 2013/2014 des EDÖB
Eidgenössisches Departement des Innern EDI Betroffener Fachbereich Anzahl Gesuche Zugang vollständig gewährt Zugang vollständig verweigert Zugang teil- weise gewährt / aufgeschoben Zugangsgesuch hängig Zugangsgesuch zurückgezogen GS1231800 EBG000000 BAK740300 BAR440000 METEO CH 000000 NB000000 BAG331551030 BFS100100 BSV1375100 BVET*440000 SNM000000 SWISS- MEDIC 1827612 SUVA000000 Total9239182942
Eidgenössisches Justiz- und Polizeidepartement EJPD Betroffener Fachbereich Anzahl Gesuche Zugang vollständig gewährt Zugang vollständig verweigert Zugang teil- weise gewährt / aufgeschoben Zugangsgesuch hängig Zugangsgesuch zurückgezogen GS522100 BJ320100 FEDPOL421100 METAS211000 BFM24912021 SIR000000 IGE101000 ESBK510301 ESchK000000 RAB000000 ISC403100 NKVF000000 Total481720722
133 21. Tätigkeitsbericht 2013/2014 des EDÖB
Eidgenössisches Departement für Verteidigung, Bevölkerungsschutz und Sport VBS Betroffener Fachbereich Anzahl Gesuche Zugang vollständig gewährt Zugang vollständig verweigert Zugang teil- weise gewährt / aufgeschoben Zugangsgesuch hängig Zugangsgesuch zurückgezogen GS632100 Verteidig. / Armee 303000 NDB1218300 arma- suisse 714101 BASPO000000 BABS110000 Total29617501
Eidgenössisches Finanzdepartement EFD Betroffener Fachbereich Anzahl Gesuche Zugang vollständig gewährt Zugang vollständig verweigert Zugang teil- weise gewährt / aufgeschoben Zugangsgesuch hängig Zugangsgesuch zurückgezogen GS723200 EFV211000 EPA202000 ESTV504100 EZV431000 EAV201100 BBL210100 BIT100100 EFK640200 SIF101000 PUBLICA000000 ZAS000000 Total321113800
135 21. Tätigkeitsbericht 2013/2014 des EDÖB
Eidgenössisches Departement für Wirtschaft, Bildung und Forschung WBF Betroffener Fachbereich Anzahl Gesuche Zugang vollständig gewährt Zugang vollständig verweigert Zugang teil- weise gewährt / aufgeschoben Zugangsgesuch hängig Zugangsgesuch zurückgezogen GS200200 SECO933300 SBFI404000 BLW30471900 BWL101000 BWO000000 PUE211000 WEKO1682303 ZIVI000000 BFK000000 SNF100100 EHB000000 ETH Rat330000 Total6819182803
Eidgenössisches Departement für Umwelt, Verkehr, Energie und Kommunikation UVEK Betroffener Fachbereich Anzahl Gesuche Zugang vollständig gewährt Zugang vollständig verweigert Zugang teil- weise gewährt / aufgeschoben Zugangsgesuch hängig Zugangsgesuch zurückgezogen GS000000 BAV721400 BAZL17106100 BFE1153300 ASTRA440000 BAKOM510103 BAFU1463500 ARE110000 ComCom110000 ENSI26610307 PostCom000000 UBI14120020 Total100482317210
137 21. Tätigkeitsbericht 2013/2014 des EDÖB
Behandlung der Zugangsgesuche
Bundesanwaltschaft BA Betroffener Fachbereich Anzahl Gesuche Zugang vollständig gewährt Zugang vollständig verweigert Zugang teil- weise gewährt / aufgeschoben Zugangsgesuch hängig Zugangsgesuch zurückgezogen BA101000 Total101000
139 21. Tätigkeitsbericht 2013/2014 des EDÖB 3.6 Statistik über die bei den Parlamentsdiensten eingereichten Zugangsgesuche nach Art. 6 des Öffentlichkeitsgesetzes (Zeitraum: 1. Januar 2013 bis 31. Dezember 2013)
Parlamentsdienste PD Betroffener Fachbereich Anzahl Gesuche Zugang vollständig gewährt Zugang vollständig verweigert Zugang teil- weise gewährt / aufgeschoben Zugangsgesuch hängig Zugangsgesuch zurückgezogen PD000000 Total000000
Kategorie Antragsteller2013 Medien24 Privatpersonen (bzw. keine genaue Zuordnung möglich) 27 Interessenvertreter (Verbände, Organisationen, Vereine usw.) 8 Rechtsanwälte11 Unternehmen6 Universitäten0 Total76
141 21. Tätigkeitsbericht 2013/2014 des EDÖB 3.8 Das Sekretariat des EDÖB Eidgenössischer Datenschutz-und Öffentlichkeitsbeauftragter: Thür Hanspeter, Fürsprecher Stellvertreter: Walter Jean-Philippe, Dr. iur. Sekretariat: Leiter: Walter Jean-Philippe, Dr. iur. Stellvertreter: Buntschu Marc, lic. iur. Einheit 1: 11 Personen Einheit 2: 14 Personen Einheit 3: 5 Personen Kanzlei: 2 Personen