sic! 2016 Ausgabe 7+8

«Whistleblowing-Meldestelle». Bundesverwaltungsgericht vom 16. Dezember 2014

3. Persönlichkeits- und Datenschutzrecht

DSG 3a, 3c, 11a II. Das Kriterium der Bestimmbarkeit ist erfüllt, wenn die Datenbearbeiterin über die Mittel zur Bestimmung der Identität der betroffenen Personen verfügt, die sie vernünftigerweise einsetzen würde, wäre sie an einer Identifizierung interessiert. Dabei sind nicht bloss die Mittel einzubeziehen, die allen zugänglich sind, sondern auch diejenigen, über die nur die Datenbearbeiterin verfügt, sei es aufgrund eines besonderen Wissens, der ihr zugänglichen Informationsquellen oder anderer besonderer Umstände (E. 5-5.3.3).
DSG 3g, 11a. Das Kriterium der Erschliessbarkeit verlangt, dass es für die Datenbearbeiterin möglich sein muss, die zu einer bestimmten Person gehörenden Daten mit vernünftigem Aufwand aufzufinden. Dies ist etwa der Fall, wenn etwa in Verzeichnissen oder Tabellen Angaben über die Personen zwar anonymisiert sind, doch mittels andernorts gespeicherter Daten oder gar über die Suchfunktion Rückschlüsse auf bestimmte Personen gezogen werden können (E. 5.4-5.4.4).
DSG 11a; VDSG 18 I a. Lässt eine Datensammlung Verwendungen zu, die über das blosse Verzeichnen von Korrespondenz hinausgehen, oder enthält sie weitere Daten (namentlich besonders schützenswerte Personendaten oder Persönlichkeitsprofile, die aus der Behandlung einer Anfrage stammen und Bearbeitungsweisen einschliessen, bei denen Daten von Dritten, aus Gutachten, Abklärungen, Ermittlungs- oder Einvernahmeprotokollen usw. in die Sammlung aufgenommen werden), handelt es sich um ein Verwaltungs- und Dokumentationssystem und nicht um eine Korrespondenzregistratur (E. 5.4.5).
DSG 3c; VDSG 21. Kann vernünftigerweise nicht ausgeschlossen werden, dass in den betroffenen Datensammlungen auch besonders schützenswerte Personendaten enthalten sind, ist ein Datenbearbeitungsreglement zu erstellen (E. 6-6.3). [Volltext]


3. Protection de la personnalité et protection des données

LPD 3a, 3c, 11a II. Le critère du caractère identifiable est rempli lorsque la personne traitant les données dispose des moyens permettant d’identifier les personnes concernées et qu’elle les mettrait réellement en œuvre si elle était bien intéressée à leur identification. À cet égard, il ne faut pas seulement considérer les moyens à disposition de tout un chacun, mais également ceux dont seule la personne traitant les données dispose, que ce soit sur la base de connaissances spécifiques, de sources d’informations auxquelles elle a accès ou encore d’autres circonstances particulières (consid. 5.-5.3.3).
LPD 3g, 11a. La notion de structure permettant de rechercher les données suppose que la personne traitant les données soit en mesure de trouver des données concernant une personne en particulier sans grand investissement de moyens. Tel est par exemple le cas lorsqu’on dispose de listes ou de tabelles dont les indications personnelles sont certes anonymes, mais qu’elles permettent de déduire l’identité de certaines personnes grâce à des données enregistrées sur d’autres supports ou à la fonction de recherche (consid. 5.4-5.4.4).
LPD 11a; OLPD 18 I a. Lorsqu’un fichier permet des utilisations qui dépassent le simple enregistrement de correspondance ou qu’il comporte d’autres données (en particulier des données sensibles ou des profils de la personnalité résultant d’un questionnaire et incluant des méthodes de traitement par lesquelles des données de tiers émanant d’expertises, d’enquêtes, de procès-verbaux d’enquête ou d’audition, etc., ont été enregistrées), on est en présence d’un système d’administration et de documentation et non pas de fichiers usuels d’enregistrement de la correspondance (consid. 5.4.5).
LPD 3c; OLPD 21. Il est nécessaire d’établir un règlement de traitement lorsqu’on ne peut pas raisonnablement exclure que les fichiers concernés contiennent aussi des données sensibles (consid. 6-6.3). [texte complet]



Abteilung 1; Gutheissung der Beschwerde; Akten-Nr. A-788/2014

Fenster schliessen