de fr en

Liebe Leserinnen, liebe Leser

Das Rechtsgebiet des Datenschutzes ist Gegenstand ausserordentlich rege geführter rechtswissenschaftlicher Diskussionen. Seit dem Inkrafttreten des revidierten Datenschutzgesetzes haben sich Kommentare, Monographien, Beiträge und Blogs in einem im Schweizer Rechtsleben ungewöhnlich hohen Tempo vermehrt. Diese lebhafte Entwicklung wird jedoch oft durch die Sprachgrenzen geprägt: Die Debatten stützen sich auf Referenzen und Praktiken, die sich manchmal nur schwer von einer Sprachregion in die andere vermitteln lassen. Die der Datenschutzthematik gewidmeten Schwerpunktausgaben des Jusletters bieten eine seltene Gelegenheit, diese Aktivität auf einen Blick gesamtschweizerisch zu erfassen.

Jutta Sonja Oberlin, Sarah von Hoyningen-Huene und Diego R. Gfeller eröffnen diese Ausgabe mit einer Analyse zur Deepfake-Pornografie, die an der Schnittstelle zwischen Datenschutzrecht, Technologierecht und Strafrecht angesiedelt ist. Sie zeigen auf, dass die DSGVO und das DSG zwar die Verwendung identifizierender Merkmale problemlos als Bearbeitung personenbezogener Daten erfassen, ihre Wirksamkeit jedoch an der kaum umkehrbaren Verbreitung der veröffentlichten Inhalte scheitert. Die kürzlich geänderte europäische Verordnung über künstliche Intelligenz verlagert einen Teil der Verantwortung auf die Konzeption der Systeme selbst, ohne jedoch die Schwierigkeiten bei der Umsetzung zu beseitigen. Schliesslich untersuchen die Autoren die nach schweizerischem Recht in Betracht kommenden Straftatbestände (Art. 179decies und 197a StGB) und kommen zum Schluss, dass der spezifische Kern der Rechtswidrigkeit, nämlich die sexualisierte Aneignung der Identität anderer, bis heute nur teilweise erfasst ist.

Eva Cellina und Nathanaël Pascal befassen sich anschliessend mit der Erklärbarkeit automatisierter Einzelentscheidungen angesichts der «Black Boxes» der künstlichen Intelligenz. Indem sie die Garantien von Art. 21 DSG und das Auskunftsrecht in die Logik, auf der die Entscheidung beruht (Art. 25 Abs. 2 lit. f DSG), der Undurchsichtigkeit von auf Deep Learning-basierten Systemen gegenüberstellen, beleuchten die Autoren das Schweizer Recht vor dem Hintergrund der DSGVO, der jüngsten Rechtsprechung des EuGH und der vom Digital Omnibus vorgesehenen Entwicklungen. Ihre Beurteilung ist differenziert: Der Schweizer Vorzug für Transparenz statt Verbot ist vertretbar, doch die Dichte der damit einhergehenden Garantien und die konkreten Voraussetzungen ihrer Umsetzung lassen Fragen offen, die nicht alle durch Auslegung ausgeräumt werden können.

Ursula Uttinger und Jean Brogle widmen sich ihrerseits der Livestream-Übertragung von Sportveranstaltungen, die sich mittlerweile bis in die Amateur- und Juniorenligen hinein verallgemeinert hat. Die Autoren erinnern daran, dass die Aufzeichnung und Übertragung eine Bearbeitung personenbezogener Daten darstellen, mit den daraus folgenden Pflichten: Information der Spielerinnen und Spieler, der Schiedsrichterpersonen und der Zuschauerschaft, Einwilligung der Kinder und Jugendlichen, Umgang mit Verweigerungen und Widerrufen sowie das Vorgehen bei einem live übertragenen Zwischenfall. Ein Blick auf andere Rechtsordnungen rundet die Analyse ab, die mit der Frage der Verhältnismässigkeit schliesst: Muss wirklich alles übertragen werden?

Der Beitrag von Frédéric Erard führt die Leserinnen und Leser in den Bereich der Gesundheitsdaten. Er untersucht, inwieweit die Bundeskompetenz im Bereich der Statistik (Art. 65 BV) und das Bundesstatistikgesetz es dem Bund ermöglichen, die Sekundärnutzung von Gesundheitsdaten zu regeln – eine Frage, die mit dem Programm «DigiSanté» an zentraler Bedeutung gewonnen hat. Die Analyse befasst sich insbesondere mit den Dienstleistungen und Datenabgleichen des Bundesamtes für Statistik und kommt zum Schluss, dass diese Grundlagen nur einen begrenzten Teil solcher Verwendungen abdecken. Aus dem Bestreben nach demokratischer Legitimation plädiert der Autor für eine Anpassung des Gesetzes.

Sandra Husi-Stämpfli und Aathithjah Thanabalan bieten ihrerseits eine Reflexion über den auf risikobasierten Ansatz, der zum gemeinsamen Paradigma des Datenschutzrechts, der KI-Regulierung und des Informationssicherheitsmanagements geworden ist. Die Autorinnen zeigen auf, dass dieser Ansatz eine normative Lücke hinterlässt: Nicht alle Fragen, die eine datengetriebene Verwaltung aufwirft, lassen sich in Eintrittswahrscheinlichkeiten und Schadensausmasse erfassen. Zu diesem Zweck entwickeln sie den Begriff datenethischer Schwellenwerte und von «Trigger-Momenten» und schlagen, gestützt auf Praxisbeispiele, ein Ethical Impact Assessment vor.

Diese Ausgabe schliesst mit einer Rezension von Sandra Husi-Stämpfli, die dem Praxiskommentar zum Datenschutzgesetz von Benjamin Domenig und Fokko Oldewurtel (Stämpfli Verlag) gewidmet ist.

Von ethischen Schwellenwerten der digitalen Verwaltung bis zur Nachvollziehbarkeit von Algorithmen, von Gesundheitsdaten zu den auf einem Sportplatz aufgezeichneten Bildern erinnern die Beiträge dieser Ausgabe daran, dass der Datenschutz ein wahrer Gradmesser der gegenwärtigen gesellschaftlichen und technologischen Transformationen ist… und wie gewinnbringend es ist, wenn diese Debatte auch geführt werden kann.

Wir wünschen Ihnen eine ausgezeichnete Lektüre!

Célian Hirsch, Frédéric Erard und Sandra Husi-Stämpfli
Mitherausgeber der Schwerpunktausgabe Datenschutz

Wissenschaftliche Beiträge
Jutta Sonja Oberlin
Jutta Sonja Oberlin
Sarah von Hoyningen-Huene
Sarah von Hoyningen-Huene
Diego R. Gfeller
Abstract

Täuschend echte pornografische Deepfakes ermöglichen es, die Identität einer Person für Darstellungen sexueller Handlungen zu instrumentalisieren, die nie stattgefunden haben. Betroffen sind nicht nur Privatsphäre und informationelle Selbstbestimmung, sondern auch sexuelle Selbstbestimmung, persönliche Identität und gesellschaftliches Ansehen. Der Beitrag untersucht, welchen Schutz Datenschutz- und Technologierecht gegen identitätsmissbrauchende Deepfake-Pornografie bieten, wo ihre rechtlichen und faktischen Grenzen liegen und ob das Strafrecht diese Schutzlücken schliessen kann.

Eva Cellina
Eva Cellina
Nathanaël Pascal
Nathanaël Pascal
Abstract

Das DSG unterstellt automatisierte Einzelentscheidungen einer Informationspflicht, einem Recht auf menschliche Überprüfung sowie einem Auskunftsrecht über die «Logik, auf der die Entscheidung beruht». Gegenüber KI-Systemen, deren Innenleben aufgrund von Deep Learning-Mechanismen selbst für diejenigen, die sie entwerfen, undurchsichtig ist, offenbaren diese Instrumente ihre Grenzen. Der vorliegende Beitrag untersucht die Voraussetzungen von Art. 21 DSG und die Reichweite von Art. 25 Abs. 2 lit. f DSG sowohl vor dem Hintergrund des Unionsrechts als auch der Rechtsprechung des EuGH und fragt, ob das Schweizer Recht eine wirksame Erklärbarkeit zu gewährleisten vermag.

Ursula Uttinger
Ursula Uttinger
Jean Brogle
Abstract

Kaum ein Sportevent, den man nicht live mitverfolgen könnte – praktisch weltweit. Der Breitensport ist inzwischen genauso involviert – Sichtbarkeit der Sportart bzw. des Sportevents ist das Zauberwort. Je nach Veranstaltung und Videoproduktion werden alle Emotionen von Sportlerinnen und Sportlern in Nahaufnahme gezeigt oder, moderner: gestreamt. Davon werden Clips (kurze Videosequenzen) über Social-Media-Kanäle verbreitet bzw. geteilt, um noch mehr Reichweite zu erzielen. Doch wo sind die Grenzen der Videoaufnahmen und welche Rollen spielen die Sportverbände oder -veranstalter bei der Video-Distribution?

Frédéric Erard
Frédéric Erard
Abstract

Der vorliegende Beitrag untersucht, inwiefern Art. 65 BV (Bundeskompetenz für die Statistik) und das Bundesstatistikgesetz (BSG) dem Bund ermöglichen, die Sekundärnutzung von Gesundheitsdaten zu regeln. Er analysiert insbesondere die Reichweite dieser beiden Grundlagen im Hinblick auf die Dienstleistungen und Datenabgleiche des Bundesamtes für Statistik und gelangt zu dem Schluss, dass sie eine solche Sekundärnutzung nur beschränkt abdecken. (xf)

Sandra Husi-Stämpfli
Sandra Husi-Stämpfli
Aathithjah Thanabalan
Aathithjah Thanabalan
Abstract

Der risikobasierte Ansatz hat vom Risikomanagement seinen Eingang in das Datenschutzrecht, die KI-Regulierung und das Informationssicherheitsmanagement gefunden. Er unterstützt wichtige Steuerungsmechanismen, erfasst jedoch nicht sämtliche normativen Fragen datengetriebener Verwaltung. Der Beitrag entwickelt das Konzept datenethischer Schwellenwerte und verbindet dieses mit Intensitäts-, Vulnerabilitäts- und Machtasymmetriemodellen. Anhand von Praxisbeispielen wird gezeigt, wie sich ethischer Reflexionsbedarf erkennen und mit einem Ethical Impact Assessment in Verwaltungsprozesse integrieren lässt.

Rezension
Sandra Husi-Stämpfli
Sandra Husi-Stämpfli
Abstract

An Kommentaren zum Datenschutzgesetz des Bundes fehlt es wahrlich nicht. In ihrer Rezension zeigt Sandra Husi-Stämpfli auf, was die Stärken des neuen Werks «Praxiskommentar zum Datenschutzgesetz» von Benjamin Domenig / Fokko Oldewurtel (Hrsg.) sind, denn dieser setzt bewusst einen eigenen Akzent: Er verbindet juristische Fundierung mit konsequenter Anwendungsorientierung. Praxisbeispiele, Praxistipps und klare Systematisierungen machen ihn sowohl für den Einstieg als auch für die tägliche Arbeit erfahrener Datenschutzpraktikerinnen und -praktiker interessant.

Aus dem Bundesverwaltungsgericht
Jurius
Abstract

BVGer – Kantonale Spitallisten sind als Bündel von einzelnen Leistungsaufträgen zu verstehen. Beschwerdeweise dürfen nicht die Spitalliste als solche, sondern nur die einzelnen Leistungsaufträge beanstandet werden. Das gilt auch für das neu eingeführte Beschwerderecht der Krankenversichererverbände, wie das Bundesverwaltungsgericht in einem Grundsatzurteil festhält. (Urteil C-5137/2025)

Medienmitteilungen
Jurius
Abstract

Der Bundesrat hat am 18. September 2026 das Bundesgesetz über die Erstreckung der Verlustverrechnung auf den 1. Januar 2028 in Kraft gesetzt. Unternehmen können damit Verluste bei den direkten Steuern während zehn Jahren mit steuerbaren Gewinnen verrechnen.

Jurius
Abstract

Der Bundesrat hat an seiner Sitzung vom 18. September 2026 die Inkraftsetzung des Flugpassagierdatengesetzes per 1. November 2026 beschlossen. Damit wird auch die Schweiz ab Februar 2027 Flugpassagierdaten zur Bekämpfung von Terrorismus und Schwerstkriminalität einsetzen.

Jurius
Abstract

Der Bundesrat hat am 18. September 2026 das Inkrafttreten von Änderungen im Hochschulförderungs- und -koordinationsgesetz (HFKG) per 1. Januar 2027 beschlossen. Die Änderungen betreffen in erster Linie die Schaffung einer verstetigten Grundlage für praxisintegrierte Studiengänge an Fachhochschulen im Bereich MINT (Mathematik, Informatik, Naturwissenschaften, Technik).

Vernehmlassungsübersicht
Jurius
Abstract

Die Zusammenstellung beinhaltet alle laufenden Vernehmlassungen der Bundeskanzlei, der Departemente EDA, EDI, EJPD, VBS, EFD, UVEK, WBF und der Parlamentarischen Kommissionen im September 2026. Die einzelnen Vernehmlassungen sowie die dazugehörigen Unterlagen können via Links direkt abgerufen werden.