Datenschutz Schweiz

Aus Zweites Gehirn, dem persönlichen Wiki
Datenschutz Schweiz
TypKonzept
QuellenQuelle - Informationssicherheit Zusammenfassung
Quelle - Recherche - Schweizer Datenschutz und E-Signatur 2026
Quelle - Neuronale Netze programmieren mit Python
Erstellt2026-09-24
Aktualisiert2026-09-27
Tagsdatenschutz, recht, schweiz, e-signatur

Rechtlicher Rahmen in der Schweiz für den Umgang mit Personendaten (Bundesverfassung Art. 13, Datenschutzgesetz DSG) und für die elektronische Signatur. Hier ist der Stand von 2004 dokumentiert, er ist inzwischen mehrfach revidiert.

Rechtsordnung und Internet

Stand 2004 (Quelle - Informationssicherheit Zusammenfassung):

  • Anders als die EU kennt die Schweiz keine spezifischen Datenschutzvorschriften für E-Commerce. Es gibt Leitlinien des Eidgenössischen Datenschutzbeauftragten.
  • Grundsatz: Die bestehende Rechtsordnung gilt auch im Internet. Oft braucht es Neuinterpretation, punktuell Gesetzesanpassungen (z.B. Art. 14 OR, eigenhändige Unterschrift) und ausnahmsweise neue Normen (ZertDV, ZertES).

Begriffe des DSG

Begriff Bedeutung
Personendaten alle Angaben über eine bestimmte oder bestimmbare Person
Betroffene Personen natürliche oder juristische Personen, über die Daten bearbeitet werden
Besonders schützenswerte Personendaten religiöse und weltanschauliche Ansichten, Gesundheit, Intimsphäre, Rassenzugehörigkeit, Sozialhilfe, administrative und strafrechtliche Verfolgung
Persönlichkeitsprofil Zusammenstellung, die wesentliche Aspekte der Persönlichkeit beurteilbar macht
Bearbeiten jeder Umgang mit Personendaten: beschaffen, aufbewahren, verwenden, umarbeiten, bekanntgeben, archivieren, vernichten
Bekanntgeben zugänglich machen: Einsicht gewähren, weitergeben, veröffentlichen
Datensammlung Bestand von Personendaten, der nach Personen erschliessbar ist
Inhaber der Datensammlung Private oder Bundesorgane, die über Zweck und Inhalt entscheiden

Verfassung und Gesetz

  • BV Art. 13: Schutz der Privatsphäre. Jede Person hat Anspruch auf Achtung ihres Privat- und Familienlebens, ihrer Wohnung und ihres Brief-, Post- und Fernmeldeverkehrs sowie auf Schutz vor Missbrauch ihrer persönlichen Daten (seit 1.1.2000).
  • DSG: Zweck ist der Schutz der Persönlichkeit und der Grundrechte. Es gilt für Private und Bundesorgane.
  • Grundprinzipien: 1. rechtmässige Beschaffung · 2. Treu und Glauben · 3. Verhältnismässigkeit · 4. Zweckbindung · 5. Richtigkeit · 6. Regeln für die Bekanntgabe ins Ausland · 7. Datensicherheit durch technische und organisatorische Massnahmen (Informationssicherheit). Dazu nennt die Quelle: transparente Bearbeitung, keine Zweckentfremdung und kein Data-Warehousing ohne Zustimmung der Betroffenen.
  • Verletzungstatbestände: unrechtmässige Beschaffung (ohne Wissen, unter falschen Angaben, ungenügende Sicherung) · unrechtmässige Verwendung (gegen den expliziten oder implizit erkennbaren Zweck) · unerlaubte Bekanntgabe (ohne Einwilligung, ohne gesetzliche Grundlage, an Unbefugte). Beispiel: Ein Hacker oder Spammer nutzt die Infrastruktur eines ISP.
  • Bekanntgabe ins Ausland: Laut Art. 6 Abs. 2 DSG muss sie dem Datenschutzbeauftragten vorher gemeldet werden, wenn keine gesetzliche Pflicht besteht und die betroffene Person nichts davon weiss.

Elektronische Signatur

Warum eine neue Rechtsordnung: PKI, Gleichstellung der E-Signatur mit der eigenhändigen Unterschrift, elektronischer Verkehr mit Registern, Strategie des Bundesrates für die Informationsgesellschaft. Vertrauen in die Identität des Absenders und die Echtheit des Dokuments ist die Grundvoraussetzung für E-Commerce und E-Government. Technisch braucht es PKI und Zertifikate (Public-Key-Infrastruktur, Digitale Signatur).

Entwurf Bundesgesetz über die elektronische Signatur (BGES):

  • hebt die ZertDV auf Gesetzesstufe und schafft die Grundlage für die Anerkennung der ZDA (Zertifizierungsdiensteanbieter)
  • Anerkennung setzt voraus: zuverlässige Systeme, qualifiziertes Personal, Finanzmittel, Versicherung
  • Pflichten der ZDA: sichere Schlüssel erzeugen, Zertifikate widerrufen, Identität prüfen. Sie dürfen keine Kopien privater Schlüssel aufbewahren.
  • Haftung der ZDA mit Beweislastumkehr, sie darf nicht wegbedungen werden. Dazu Änderungen in ZGB und OR.
Stufe Anforderungen
Fortgeschrittene E-Signatur ausschliesslich dem Inhaber zugeordnet, identifiziert ihn, mit Mitteln unter seiner alleinigen Kontrolle erzeugt (Chipkarte + Code), nachträgliche Änderungen erkennbar
Qualifizierte E-Signatur zusätzlich: sichere Signaturerstellungseinheit und qualifiziertes, gültiges Zertifikat
Gleichstellung mit eigenhändiger Unterschrift qualifiziertes Zertifikat eines anerkannten ZDA, auf eine natürliche Person lautend

Schlussbemerkung der Quelle: Nicht alles im Internet muss reguliert werden (Selbstregulierung). Für den Persönlichkeitsschutz braucht es aber Leitplanken: rechtlich durch internationale Koordination, technisch durch Selbstschutz.

Aktueller Stand (2026)

Überholt

Die Abschnitte oben beschreiben das DSG von 1992 und den BGES-Entwurf, Stand 2004. Beides gilt so nicht mehr (Quelle - Recherche - Schweizer Datenschutz und E-Signatur 2026).

Revidiertes Datenschutzgesetz (nDSG)

In Kraft seit 1. September 2023, ohne Übergangsfristen (Quelle - Recherche - Schweizer Datenschutz und E-Signatur 2026):

  • Geschützt sind nur noch natürliche Personen. Daten juristischer Personen fallen weg. Ein Ziel ist die Kompatibilität mit der EU-DSGVO.
  • Zu den besonders schützenswerten Daten gehören neu auch genetische und biometrische Daten.
  • Profiling (automatisierte Bewertung persönlicher Aspekte) ersetzt das „Persönlichkeitsprofil“. Für Profiling mit hohem Risiko gelten strengere Regeln.
  • Informationspflicht bei jeder Beschaffung von Personendaten, nicht mehr nur bei besonders schützenswerten Daten.
  • Verzeichnis der Bearbeitungstätigkeiten. Unternehmen unter 250 Mitarbeitenden sind ausgenommen, wenn kein hohes Risiko besteht.
  • Datenschutz-Folgenabschätzung bei voraussichtlich hohem Risiko.
  • Meldepflicht: Verletzungen der Datensicherheit mit voraussichtlich hohem Risiko sind rasch dem EDÖB zu melden.
  • Privacy by Design und Privacy by Default.
  • Bussen bis 250'000 Fr., anders als bei der DSGVO grundsätzlich gegen die verantwortliche natürliche Person. Das Unternehmen wird nur ausnahmsweise gebüsst (bis 50'000 Fr.).

Elektronische Signatur (ZertES)

  • Aus dem BGES-Entwurf wurde das ZertES, erstmals in Kraft am 1.1.2005.
  • Die Totalrevision gilt seit 1.1.2017. Neu sind das geregelte elektronische Siegel für Unternehmen und Behörden sowie die geregelte elektronische Signatur.
  • Nur die qualifizierte elektronische Signatur (mit qualifiziertem Zeitstempel) ist nach Art. 14 Abs. 2bis OR der eigenhändigen Unterschrift gleichgestellt. Sie bleibt natürlichen Personen vorbehalten.

Staatliche E-ID

  • 2021 lehnte das Stimmvolk eine E-ID mit privaten Herausgebern deutlich ab.
  • Am 28.9.2025 wurde das neue E-ID-Gesetz mit 50,4 % Ja knapp angenommen. Der Bund gibt die E-ID heraus und betreibt die Vertrauensinfrastruktur. Die E-ID liegt in der App swiyu.
  • Die E-ID ist freiwillig. Die Einführung ist auf den 1.12.2026 geplant. Zusätzliche Schutzmassnahmen: Die AHV-Nummer erhalten nur berechtigte Stellen, Datenabfragen stehen in einem öffentlichen Register, bei übermässigen Abfragen warnt die App.
Einordnung (Claude)
  • Die Meldepflicht für Datenübermittlungen ins Ausland entfällt. Stattdessen führt der Bundesrat eine Länderliste mit angemessenem Schutzniveau. (Nicht in der Recherche-Quelle belegt.)
  • Die Quelle von 2004 schreibt „Fortschrittliche E-Signatur“. Gesetzlich heisst sie fortgeschrittene elektronische Signatur.

Datenschutz und KI

Quelle - Neuronale Netze programmieren mit Python behandelt Datenschutz beim maschinellen Lernen nur aus Sicht der EU-DSGVO (Transparenz, Anonymisierung, Pseudonymisierung) und erwähnt die EU-KI-Verordnung (S. 322–324). Zum Schweizer Recht, den Ungenauigkeiten der Quelle und dem Verhältnis zur DSGVO siehe KI-Ethik.

Verwandt