Art. 15 DSGVO und revDSG
Traduzione assistita da macchina — per precisione giuridica consultare la versione tedesca di riferimento.
In tre frasi
DSGVO Art. 15 (EU) und Art. 25 ff. revDSG (Schweiz, in Kraft seit 1.9.2023) gewähren Betroffenen Auskunfts- und Informationsrechte gegenüber datenverarbeitenden Stellen. Strukturen sind ähnlich; Durchsetzungsstärke unterscheidet sich (EU-vigilanzasbehörden mit Bussenbefugnis bis 4 % Konzernumsatz; Schweizer EDÖB hat seit revDSG erweiterte Anordnungs- und Sanktionsbefugnisse).
Meccanica
DSGVO Art. 15: Betroffene können Auskunft über verarbeitete Daten, Zwecke, Empfänger, durata di conservazione und Quellen verlangen — innert 30 Tagen, kostenlos. Schweizer revDSG Art. 25 ist strukturell vergleichbar.
NDG-Daten sind in della Svizzera Sonderregime (Art. 63 NDG); DSGVO/revDSG greifen primär bei Privatwirtschaft und allgemeiner Verwaltung. Für Daten bei US-Hyperscalern gilt: revDSG bindet den Schweizer Vertragspartner (z.B. Microsoft Switzerland), aber CLOUD-Act-Anfragen umgehen diese Bindung.
Conseguenze per la Svizzera
Schweizer Bürger:innen können bei jeder Stelle Auskunft verlangen. Praktische Probleme: Identifikation, Vollständigkeit, Sub-Auftragsverarbeiter. Bei Microsoft 365 muss differenziert werden zwischen «Standard-Datenkategorien» (welche Microsoft offenlegt) und «System-Telemetrie» (Geschäftsgeheimnis).
Conclusione logica
DSGVO/revDSG sind effektiv für direkte Datenherausgabe — ineffektiv für Datenströme, die unter US-Recht erzwungen werden. Die Auskunft enthält selten Hinweise auf CLOUD-Act/FISA-702-Anfragen, weil der Provider rechtlich oft verpflichtet ist zu schweigen.
Implicazioni legislative
Nota: I punti seguenti sono raccomandazioni dalla bozza LFSD (sezione 6) — non diritto in vigore, ma proposte per una futura legislazione svizzera.
La bozza LFSD (Art. 9-14) sarebbe revDSG-diritto d'accesso um eine Pflicht zur Offenlegung von US-autorità-Datenanfragen, sobald rechtlich möglich (analog Microsoft Transparency Reports) ergänzen.