Zum Hauptinhalt springen

Datenschutzfolgeabschätzung erarbeiten 

PhasengrafikAufgabe wird in der Phase Initialisierung bearbeitetInitialisierungKonzeptRealisierungEinführungUmsetzungAbschluss

Zweck

Mit einer Datenschutzfolgeabschätzung (DSFA) können Datenschutzrisiken erkannt und bewertet werden. Öffentliche Organe sind verpflichtet, Risiken für die Privatsphäre von Betroffenen zu identifizieren und mit geeigneten Massnahmen zu reduzieren. Die DSFA unterstützt sie bei der Erfüllung dieser Pflicht.

Für die DSFA werden in einem Dokument die Risiken der Bearbeitung von Personendaten für die Grundrechte aufgeführt und bewertet. Im Dokument werden Massnahmen definiert, um die Risiken zu reduzieren.

Grundidee

Für Behörden des Kantons Zürich ist gesetzlich vorgeschrieben (§ 10 Abs. 1 IDG), dass sie vor jeder beabsichtigten Bearbeitung von Personendaten eine DSFA durchführen. Entsprechend ist bei jedem Vorhaben in dem Personendaten bearbeitet werden ist eine DSFA durchzuführen.

Werden im Rahmen der Erstellung der DSFA zudem sogenannte «besondere Risikofaktoren» erkannt, ist gemäss § 10 Abs. 2 IDG die beabsichtigte Bearbeitung von Personendaten vorab der DSB zur sogenannten «Vorabkontrolle» zu unterbreiten.

Relevante Datenschutzaspekte sind bereits in der Phase Initialisierung zu identifizieren.

Die Anforderungen des Datenschutzes sind in allen Projektphasen zu berücksichtigen und bei Veränderungen ggf. bereits erarbeitete Dokumente im weiteren Projektverlauf anzupassen.

Aktivitäten

  • Bedarf einer DSFA prüfen
  • DSFA ausfüllen
  • DSFA mit Informationssicherheit und Datenschutz abstimmen

Beziehungen

Aufgaben