138 III 425
63. Auszug aus dem Urteil der I. zivilrechtlichen Abteilung i.S. Bank X. AG gegen A.Y. und B.Y. (Beschwerde in Zivilsachen) 4A_688/2011 vom 17. April 2012
Regeste (de):
- Art. 2 Abs. 2 lit. c
SR 235.1 Bundesgesetz vom 25. September 2020 über den Datenschutz (Datenschutzgesetz, DSG) - Datenschutzgesetz
DSG Art. 2 Persönlicher und sachlicher Geltungsbereich - 1 Dieses Gesetz gilt für die Bearbeitung von Personendaten natürlicher Personen durch:
1 Dieses Gesetz gilt für die Bearbeitung von Personendaten natürlicher Personen durch: a private Personen; b Bundesorgane. 2 Es ist nicht anwendbar auf: a Personendaten, die von einer natürlichen Person ausschliesslich zum persönlichen Gebrauch bearbeitet werden; b Personendaten, die von den eidgenössischen Räten und den parlamentarischen Kommissionen im Rahmen ihrer Beratungen bearbeitet werden; c Personendaten, die bearbeitet werden durch institutionelle Begünstigte nach Artikel 2 Absatz 1 des Gaststaatgesetzes vom 22. Juni 20073, die in der Schweiz Immunität von der Gerichtsbarkeit geniessen. 3 Das anwendbare Verfahrensrecht regelt die Bearbeitung von Personendaten und die Rechte der betroffenen Personen in Gerichtsverfahren und in Verfahren nach bundesrechtlichen Verfahrensordnungen. Auf erstinstanzliche Verwaltungsverfahren sind die Bestimmungen dieses Gesetzes anwendbar. 4 Die öffentlichen Register des Privatrechtsverkehrs, insbesondere der Zugang zu diesen Registern und die Rechte der betroffenen Personen, werden durch die Spezialbestimmungen des anwendbaren Bundesrechts geregelt. Enthalten die Spezialbestimmungen keine Regelung, so ist dieses Gesetz anwendbar. SR 235.1 Bundesgesetz vom 25. September 2020 über den Datenschutz (Datenschutzgesetz, DSG) - Datenschutzgesetz
DSG Art. 8 Datensicherheit - 1 Der Verantwortliche und der Auftragsbearbeiter gewährleisten durch geeignete technische und organisatorische Massnahmen eine dem Risiko angemessene Datensicherheit.
1 Der Verantwortliche und der Auftragsbearbeiter gewährleisten durch geeignete technische und organisatorische Massnahmen eine dem Risiko angemessene Datensicherheit. 2 Die Massnahmen müssen es ermöglichen, Verletzungen der Datensicherheit zu vermeiden. 3 Der Bundesrat erlässt Bestimmungen über die Mindestanforderungen an die Datensicherheit. SR 235.1 Bundesgesetz vom 25. September 2020 über den Datenschutz (Datenschutzgesetz, DSG) - Datenschutzgesetz
DSG Art. 9 Bearbeitung durch Auftragsbearbeiter - 1 Die Bearbeitung von Personendaten kann vertraglich oder durch die Gesetzgebung einem Auftragsbearbeiter übertragen werden, wenn:
1 Die Bearbeitung von Personendaten kann vertraglich oder durch die Gesetzgebung einem Auftragsbearbeiter übertragen werden, wenn: a die Daten so bearbeitet werden, wie der Verantwortliche selbst es tun dürfte; und b keine gesetzliche oder vertragliche Geheimhaltungspflicht die Übertragung verbietet. 2 Der Verantwortliche muss sich insbesondere vergewissern, dass der Auftragsbearbeiter in der Lage ist, die Datensicherheit zu gewährleisten. 3 Der Auftragsbearbeiter darf die Bearbeitung nur mit vorgängiger Genehmigung des Verantwortlichen einem Dritten übertragen. 4 Er kann dieselben Rechtfertigungsgründe geltend machen wie der Verantwortliche. SR 210 Schweizerisches Zivilgesetzbuch vom 10. Dezember 1907
ZGB Art. 2 - 1 Jedermann hat in der Ausübung seiner Rechte und in der Erfüllung seiner Pflichten nach Treu und Glauben zu handeln.
1 Jedermann hat in der Ausübung seiner Rechte und in der Erfüllung seiner Pflichten nach Treu und Glauben zu handeln. 2 Der offenbare Missbrauch eines Rechtes findet keinen Rechtsschutz. - Anwendungsbereich des Datenschutzgesetzes im Vorfeld eines Zivilprozesses, namentlich wenn der Vorwurf einer verpönten Beweisausforschung erhoben wird, und Verhältnis zur Möglichkeit, eine vorsorgliche Beweisaufnahme zu beantragen (E. 4). Prüfung, ob das Auskunftsbegehren im Lichte der Ziele des Datenschutzgesetzes in zweckwidriger und damit rechtsmissbräuchlicher Weise ausgeübt wird (E. 5). Eigene überwiegende Interessen des Inhabers der Datensammlung, die eine Verweigerung der Auskunft rechtfertigen, sind in casu nicht dargetan (E. 6).
Regeste (fr):
- Art. 2 al. 2 let. c, art. 8 et 9 ancien al. 3 (al. 4 dans la version en vigueur depuis le 1er décembre 2010) LPD, art. 2 CC. Obligation d'une banque de communiquer des données personnelles internes concernant des clients.
- Champ d'application de la loi sur la protection des données dans la perspective d'un procès civil, en particulier lorsque le grief d'une recherche indéterminée de preuves, illicite, est opposé; rapport avec la possibilité d'introduire une requête de preuve à futur (consid. 4). La demande de communication de données est-elle présentée à l'encontre des buts de la loi sur la protection des données, donc abusivement (consid. 5)? Les intérêts prépondérants du maître du fichier, propres à justifier un refus de la communication, ne sont en l'espèce pas établis (consid. 6).
Regesto (it):
- Art. 2 cpv. 2 lett. c, art. 8 e 9 vecchio cpv. 3 (cpv. 4 nella versione in vigore dal 1° dicembre 2010) LPD, art. 2 CC. Obbligo di una banca di comunicare dati personali interni concernenti clienti.
- Campo di applicazione della legge sulla protezione dei dati alla vigilia di un processo civile, in particolare se viene mosso il rimprovero di un'inammissibile indiscriminata ricerca di prove; rapporto con la possibilità di chiedere l'assunzione di prove a titolo cautelare (consid. 4). La richiesta di comunicazione è stata presentata in modo contrario alle finalità della legge sulla protezione dei dati e quindi abusivamente (consid. 5)? In concreto non sono stati esposti interessi preponderanti del detentore della collezione di dati che giustificano un rifiuto del diritto di accesso (consid. 6).
Sachverhalt ab Seite 426
BGE 138 III 425 S. 426
A. A.Y. (Beschwerdegegnerin 1, Klägerin 1) und B.Y. (Beschwerdegegner 2, Kläger 2) unterhalten bzw. unterhielten bei der Bank X. AG (Beschwerdeführerin, Beklagte) Konto- und Depotbeziehungen. Nach ihrer Darstellung wickelte die Beschwerdeführerin im Jahre 2008 ohne entsprechende Instruktion oder Ermächtigung Optionsgeschäfte über diese Konto- und Depotbeziehungen ab, woraus erhebliche Verluste für die Beschwerdegegner resultiert hätten. Mit Schreiben vom 16. Februar 2009 und 12. März 2009 forderten die Beschwerdegegner die Beschwerdeführerin auf, ihnen die bankinterne Dokumentation insbesondere zum Kundenprofil und zum Anlageziel der Beschwerdegegner zukommen zu lassen. Die Beschwerdeführerin verweigerte die Herausgabe der verlangten bankinternen Unterlagen bzw. verwies die Beschwerdegegner betreffend die Lebensversicherung der XZ. Ltd. an diese Gesellschaft.
B. Mit Klage vom 27. Juli 2009 an das Bezirksgericht Zürich verlangten die Beschwerdegegner gestützt auf das Bundesgesetz vom 19. Juni 1992 über den Datenschutz (DSG; SR 235.1) Auskunft über sämtliche bankinternen Personendaten. Sie stellten folgende Anträge: "1. Es sei die Beklagte zu verpflichten, der Klägerin 1 Auskunft über sämtliche bankinternen Personendaten der Beklagten betreffend die Klägerin 1 im Sinne von Art. 3 lit. a
SR 235.1 Bundesgesetz vom 25. September 2020 über den Datenschutz (Datenschutzgesetz, DSG) - Datenschutzgesetz DSG Art. 3 Räumlicher Geltungsbereich - 1 Dieses Gesetz gilt für Sachverhalte, die sich in der Schweiz auswirken, auch wenn sie im Ausland veranlasst werden. |
|
1 | Dieses Gesetz gilt für Sachverhalte, die sich in der Schweiz auswirken, auch wenn sie im Ausland veranlasst werden. |
2 | Für privatrechtliche Ansprüche gilt das Bundesgesetz vom 18. Dezember 19874 über das Internationale Privatrecht. Vorbehalten bleiben zudem die Bestimmungen zum räumlichen Geltungsbereich des Strafgesetzbuchs5. |
SR 235.1 Bundesgesetz vom 25. September 2020 über den Datenschutz (Datenschutzgesetz, DSG) - Datenschutzgesetz DSG Art. 8 Datensicherheit - 1 Der Verantwortliche und der Auftragsbearbeiter gewährleisten durch geeignete technische und organisatorische Massnahmen eine dem Risiko angemessene Datensicherheit. |
|
1 | Der Verantwortliche und der Auftragsbearbeiter gewährleisten durch geeignete technische und organisatorische Massnahmen eine dem Risiko angemessene Datensicherheit. |
2 | Die Massnahmen müssen es ermöglichen, Verletzungen der Datensicherheit zu vermeiden. |
3 | Der Bundesrat erlässt Bestimmungen über die Mindestanforderungen an die Datensicherheit. |
zu erteilen.
2. Es sei die Beklagte zu verpflichten, dem Kläger 2 Auskunft über sämtliche bankinternen Personendaten der Beklagten betreffend den Kläger 2 im Sinne von Art. 3 lit. a
SR 235.1 Bundesgesetz vom 25. September 2020 über den Datenschutz (Datenschutzgesetz, DSG) - Datenschutzgesetz DSG Art. 3 Räumlicher Geltungsbereich - 1 Dieses Gesetz gilt für Sachverhalte, die sich in der Schweiz auswirken, auch wenn sie im Ausland veranlasst werden. |
|
1 | Dieses Gesetz gilt für Sachverhalte, die sich in der Schweiz auswirken, auch wenn sie im Ausland veranlasst werden. |
2 | Für privatrechtliche Ansprüche gilt das Bundesgesetz vom 18. Dezember 19874 über das Internationale Privatrecht. Vorbehalten bleiben zudem die Bestimmungen zum räumlichen Geltungsbereich des Strafgesetzbuchs5. |
SR 235.1 Bundesgesetz vom 25. September 2020 über den Datenschutz (Datenschutzgesetz, DSG) - Datenschutzgesetz DSG Art. 8 Datensicherheit - 1 Der Verantwortliche und der Auftragsbearbeiter gewährleisten durch geeignete technische und organisatorische Massnahmen eine dem Risiko angemessene Datensicherheit. |
|
1 | Der Verantwortliche und der Auftragsbearbeiter gewährleisten durch geeignete technische und organisatorische Massnahmen eine dem Risiko angemessene Datensicherheit. |
2 | Die Massnahmen müssen es ermöglichen, Verletzungen der Datensicherheit zu vermeiden. |
3 | Der Bundesrat erlässt Bestimmungen über die Mindestanforderungen an die Datensicherheit. |
zu erteilen."
Mit Urteil vom 22. April 2010 wies das Bezirksgericht die Klage ab. Zur Begründung führte es im Wesentlichen aus, die Beschwerdegegner würden das Auskunftsrecht nicht zum Schutz gegen eine Persönlichkeitsverletzung durch Datenbearbeitung, wie ihn das Datenschutzgesetz intendiere, geltend machen, sondern aus rein finanziellen bzw. zivilprozessualen Beweisinteressen im Rahmen eines Auftragsverhältnisses. Damit widerspreche das Begehren dem Zweck
BGE 138 III 425 S. 427
von Art. 8
SR 235.1 Bundesgesetz vom 25. September 2020 über den Datenschutz (Datenschutzgesetz, DSG) - Datenschutzgesetz DSG Art. 8 Datensicherheit - 1 Der Verantwortliche und der Auftragsbearbeiter gewährleisten durch geeignete technische und organisatorische Massnahmen eine dem Risiko angemessene Datensicherheit. |
|
1 | Der Verantwortliche und der Auftragsbearbeiter gewährleisten durch geeignete technische und organisatorische Massnahmen eine dem Risiko angemessene Datensicherheit. |
2 | Die Massnahmen müssen es ermöglichen, Verletzungen der Datensicherheit zu vermeiden. |
3 | Der Bundesrat erlässt Bestimmungen über die Mindestanforderungen an die Datensicherheit. |
SR 235.1 Bundesgesetz vom 25. September 2020 über den Datenschutz (Datenschutzgesetz, DSG) - Datenschutzgesetz DSG Art. 9 Bearbeitung durch Auftragsbearbeiter - 1 Die Bearbeitung von Personendaten kann vertraglich oder durch die Gesetzgebung einem Auftragsbearbeiter übertragen werden, wenn: |
|
1 | Die Bearbeitung von Personendaten kann vertraglich oder durch die Gesetzgebung einem Auftragsbearbeiter übertragen werden, wenn: |
a | die Daten so bearbeitet werden, wie der Verantwortliche selbst es tun dürfte; und |
b | keine gesetzliche oder vertragliche Geheimhaltungspflicht die Übertragung verbietet. |
2 | Der Verantwortliche muss sich insbesondere vergewissern, dass der Auftragsbearbeiter in der Lage ist, die Datensicherheit zu gewährleisten. |
3 | Der Auftragsbearbeiter darf die Bearbeitung nur mit vorgängiger Genehmigung des Verantwortlichen einem Dritten übertragen. |
4 | Er kann dieselben Rechtfertigungsgründe geltend machen wie der Verantwortliche. |
SR 235.1 Bundesgesetz vom 25. September 2020 über den Datenschutz (Datenschutzgesetz, DSG) - Datenschutzgesetz DSG Art. 8 Datensicherheit - 1 Der Verantwortliche und der Auftragsbearbeiter gewährleisten durch geeignete technische und organisatorische Massnahmen eine dem Risiko angemessene Datensicherheit. |
|
1 | Der Verantwortliche und der Auftragsbearbeiter gewährleisten durch geeignete technische und organisatorische Massnahmen eine dem Risiko angemessene Datensicherheit. |
2 | Die Massnahmen müssen es ermöglichen, Verletzungen der Datensicherheit zu vermeiden. |
3 | Der Bundesrat erlässt Bestimmungen über die Mindestanforderungen an die Datensicherheit. |
C. Die Beschwerdeführerin beantragt mit Beschwerde in Zivilsachen u.a., die Dispositiv-Ziffern 1 und 2 des Beschlusses des Obergerichts vom 1. Oktober 2011 seien insoweit aufzuheben, als die Beschwerdeführerin zur Auskunft an die Beschwerdegegner verpflichtet wird; (...). Das Bundesgericht weist die Beschwerde ab.
(Auszug)
Erwägungen
Aus den Erwägungen:
4. Grundsätzlich nicht umstritten ist vorliegend, dass die Beschwerdeführerin Inhaberin einer Datensammlung betreffend
BGE 138 III 425 S. 428
Personendaten im Sinne von Art. 3 lit. a
SR 235.1 Bundesgesetz vom 25. September 2020 über den Datenschutz (Datenschutzgesetz, DSG) - Datenschutzgesetz DSG Art. 3 Räumlicher Geltungsbereich - 1 Dieses Gesetz gilt für Sachverhalte, die sich in der Schweiz auswirken, auch wenn sie im Ausland veranlasst werden. |
|
1 | Dieses Gesetz gilt für Sachverhalte, die sich in der Schweiz auswirken, auch wenn sie im Ausland veranlasst werden. |
2 | Für privatrechtliche Ansprüche gilt das Bundesgesetz vom 18. Dezember 19874 über das Internationale Privatrecht. Vorbehalten bleiben zudem die Bestimmungen zum räumlichen Geltungsbereich des Strafgesetzbuchs5. |
4.1 Die Beschwerdeführerin stellt jedoch in Abrede, dass das Datenschutzgesetz überhaupt anwendbar ist. Es sei von einem hängigen Zivilprozess gemäss Art. 2 Abs. 2 lit. c
SR 235.1 Bundesgesetz vom 25. September 2020 über den Datenschutz (Datenschutzgesetz, DSG) - Datenschutzgesetz DSG Art. 2 Persönlicher und sachlicher Geltungsbereich - 1 Dieses Gesetz gilt für die Bearbeitung von Personendaten natürlicher Personen durch: |
|
1 | Dieses Gesetz gilt für die Bearbeitung von Personendaten natürlicher Personen durch: |
a | private Personen; |
b | Bundesorgane. |
2 | Es ist nicht anwendbar auf: |
a | Personendaten, die von einer natürlichen Person ausschliesslich zum persönlichen Gebrauch bearbeitet werden; |
b | Personendaten, die von den eidgenössischen Räten und den parlamentarischen Kommissionen im Rahmen ihrer Beratungen bearbeitet werden; |
c | Personendaten, die bearbeitet werden durch institutionelle Begünstigte nach Artikel 2 Absatz 1 des Gaststaatgesetzes vom 22. Juni 20073, die in der Schweiz Immunität von der Gerichtsbarkeit geniessen. |
3 | Das anwendbare Verfahrensrecht regelt die Bearbeitung von Personendaten und die Rechte der betroffenen Personen in Gerichtsverfahren und in Verfahren nach bundesrechtlichen Verfahrensordnungen. Auf erstinstanzliche Verwaltungsverfahren sind die Bestimmungen dieses Gesetzes anwendbar. |
4 | Die öffentlichen Register des Privatrechtsverkehrs, insbesondere der Zugang zu diesen Registern und die Rechte der betroffenen Personen, werden durch die Spezialbestimmungen des anwendbaren Bundesrechts geregelt. Enthalten die Spezialbestimmungen keine Regelung, so ist dieses Gesetz anwendbar. |
4.2 Demgegenüber bejahte die Vorinstanz die Anwendbarkeit des Datenschutzgesetzes. Der Zeitpunkt der Rechtshängigkeit sei in den Prozessgesetzen klar geregelt. Zwischen den Parteien sei kein Zivilprozess (ausser dem vorliegenden) hängig und daher greife auch die Ausnahmebestimmung von Art. 2 Abs. 2 lit. c
SR 235.1 Bundesgesetz vom 25. September 2020 über den Datenschutz (Datenschutzgesetz, DSG) - Datenschutzgesetz DSG Art. 2 Persönlicher und sachlicher Geltungsbereich - 1 Dieses Gesetz gilt für die Bearbeitung von Personendaten natürlicher Personen durch: |
|
1 | Dieses Gesetz gilt für die Bearbeitung von Personendaten natürlicher Personen durch: |
a | private Personen; |
b | Bundesorgane. |
2 | Es ist nicht anwendbar auf: |
a | Personendaten, die von einer natürlichen Person ausschliesslich zum persönlichen Gebrauch bearbeitet werden; |
b | Personendaten, die von den eidgenössischen Räten und den parlamentarischen Kommissionen im Rahmen ihrer Beratungen bearbeitet werden; |
c | Personendaten, die bearbeitet werden durch institutionelle Begünstigte nach Artikel 2 Absatz 1 des Gaststaatgesetzes vom 22. Juni 20073, die in der Schweiz Immunität von der Gerichtsbarkeit geniessen. |
3 | Das anwendbare Verfahrensrecht regelt die Bearbeitung von Personendaten und die Rechte der betroffenen Personen in Gerichtsverfahren und in Verfahren nach bundesrechtlichen Verfahrensordnungen. Auf erstinstanzliche Verwaltungsverfahren sind die Bestimmungen dieses Gesetzes anwendbar. |
4 | Die öffentlichen Register des Privatrechtsverkehrs, insbesondere der Zugang zu diesen Registern und die Rechte der betroffenen Personen, werden durch die Spezialbestimmungen des anwendbaren Bundesrechts geregelt. Enthalten die Spezialbestimmungen keine Regelung, so ist dieses Gesetz anwendbar. |
BGE 138 III 425 S. 429
4.3 Das Datenschutzgesetz gilt generell für das Bearbeiten von Daten natürlicher und juristischer Personen durch private Personen (vgl. Art. 2 Abs. 1 lit. a
SR 235.1 Bundesgesetz vom 25. September 2020 über den Datenschutz (Datenschutzgesetz, DSG) - Datenschutzgesetz DSG Art. 2 Persönlicher und sachlicher Geltungsbereich - 1 Dieses Gesetz gilt für die Bearbeitung von Personendaten natürlicher Personen durch: |
|
1 | Dieses Gesetz gilt für die Bearbeitung von Personendaten natürlicher Personen durch: |
a | private Personen; |
b | Bundesorgane. |
2 | Es ist nicht anwendbar auf: |
a | Personendaten, die von einer natürlichen Person ausschliesslich zum persönlichen Gebrauch bearbeitet werden; |
b | Personendaten, die von den eidgenössischen Räten und den parlamentarischen Kommissionen im Rahmen ihrer Beratungen bearbeitet werden; |
c | Personendaten, die bearbeitet werden durch institutionelle Begünstigte nach Artikel 2 Absatz 1 des Gaststaatgesetzes vom 22. Juni 20073, die in der Schweiz Immunität von der Gerichtsbarkeit geniessen. |
3 | Das anwendbare Verfahrensrecht regelt die Bearbeitung von Personendaten und die Rechte der betroffenen Personen in Gerichtsverfahren und in Verfahren nach bundesrechtlichen Verfahrensordnungen. Auf erstinstanzliche Verwaltungsverfahren sind die Bestimmungen dieses Gesetzes anwendbar. |
4 | Die öffentlichen Register des Privatrechtsverkehrs, insbesondere der Zugang zu diesen Registern und die Rechte der betroffenen Personen, werden durch die Spezialbestimmungen des anwendbaren Bundesrechts geregelt. Enthalten die Spezialbestimmungen keine Regelung, so ist dieses Gesetz anwendbar. |
SR 235.1 Bundesgesetz vom 25. September 2020 über den Datenschutz (Datenschutzgesetz, DSG) - Datenschutzgesetz DSG Art. 2 Persönlicher und sachlicher Geltungsbereich - 1 Dieses Gesetz gilt für die Bearbeitung von Personendaten natürlicher Personen durch: |
|
1 | Dieses Gesetz gilt für die Bearbeitung von Personendaten natürlicher Personen durch: |
a | private Personen; |
b | Bundesorgane. |
2 | Es ist nicht anwendbar auf: |
a | Personendaten, die von einer natürlichen Person ausschliesslich zum persönlichen Gebrauch bearbeitet werden; |
b | Personendaten, die von den eidgenössischen Räten und den parlamentarischen Kommissionen im Rahmen ihrer Beratungen bearbeitet werden; |
c | Personendaten, die bearbeitet werden durch institutionelle Begünstigte nach Artikel 2 Absatz 1 des Gaststaatgesetzes vom 22. Juni 20073, die in der Schweiz Immunität von der Gerichtsbarkeit geniessen. |
3 | Das anwendbare Verfahrensrecht regelt die Bearbeitung von Personendaten und die Rechte der betroffenen Personen in Gerichtsverfahren und in Verfahren nach bundesrechtlichen Verfahrensordnungen. Auf erstinstanzliche Verwaltungsverfahren sind die Bestimmungen dieses Gesetzes anwendbar. |
4 | Die öffentlichen Register des Privatrechtsverkehrs, insbesondere der Zugang zu diesen Registern und die Rechte der betroffenen Personen, werden durch die Spezialbestimmungen des anwendbaren Bundesrechts geregelt. Enthalten die Spezialbestimmungen keine Regelung, so ist dieses Gesetz anwendbar. |
SR 235.1 Bundesgesetz vom 25. September 2020 über den Datenschutz (Datenschutzgesetz, DSG) - Datenschutzgesetz DSG Art. 2 Persönlicher und sachlicher Geltungsbereich - 1 Dieses Gesetz gilt für die Bearbeitung von Personendaten natürlicher Personen durch: |
|
1 | Dieses Gesetz gilt für die Bearbeitung von Personendaten natürlicher Personen durch: |
a | private Personen; |
b | Bundesorgane. |
2 | Es ist nicht anwendbar auf: |
a | Personendaten, die von einer natürlichen Person ausschliesslich zum persönlichen Gebrauch bearbeitet werden; |
b | Personendaten, die von den eidgenössischen Räten und den parlamentarischen Kommissionen im Rahmen ihrer Beratungen bearbeitet werden; |
c | Personendaten, die bearbeitet werden durch institutionelle Begünstigte nach Artikel 2 Absatz 1 des Gaststaatgesetzes vom 22. Juni 20073, die in der Schweiz Immunität von der Gerichtsbarkeit geniessen. |
3 | Das anwendbare Verfahrensrecht regelt die Bearbeitung von Personendaten und die Rechte der betroffenen Personen in Gerichtsverfahren und in Verfahren nach bundesrechtlichen Verfahrensordnungen. Auf erstinstanzliche Verwaltungsverfahren sind die Bestimmungen dieses Gesetzes anwendbar. |
4 | Die öffentlichen Register des Privatrechtsverkehrs, insbesondere der Zugang zu diesen Registern und die Rechte der betroffenen Personen, werden durch die Spezialbestimmungen des anwendbaren Bundesrechts geregelt. Enthalten die Spezialbestimmungen keine Regelung, so ist dieses Gesetz anwendbar. |
SR 235.1 Bundesgesetz vom 25. September 2020 über den Datenschutz (Datenschutzgesetz, DSG) - Datenschutzgesetz DSG Art. 2 Persönlicher und sachlicher Geltungsbereich - 1 Dieses Gesetz gilt für die Bearbeitung von Personendaten natürlicher Personen durch: |
|
1 | Dieses Gesetz gilt für die Bearbeitung von Personendaten natürlicher Personen durch: |
a | private Personen; |
b | Bundesorgane. |
2 | Es ist nicht anwendbar auf: |
a | Personendaten, die von einer natürlichen Person ausschliesslich zum persönlichen Gebrauch bearbeitet werden; |
b | Personendaten, die von den eidgenössischen Räten und den parlamentarischen Kommissionen im Rahmen ihrer Beratungen bearbeitet werden; |
c | Personendaten, die bearbeitet werden durch institutionelle Begünstigte nach Artikel 2 Absatz 1 des Gaststaatgesetzes vom 22. Juni 20073, die in der Schweiz Immunität von der Gerichtsbarkeit geniessen. |
3 | Das anwendbare Verfahrensrecht regelt die Bearbeitung von Personendaten und die Rechte der betroffenen Personen in Gerichtsverfahren und in Verfahren nach bundesrechtlichen Verfahrensordnungen. Auf erstinstanzliche Verwaltungsverfahren sind die Bestimmungen dieses Gesetzes anwendbar. |
4 | Die öffentlichen Register des Privatrechtsverkehrs, insbesondere der Zugang zu diesen Registern und die Rechte der betroffenen Personen, werden durch die Spezialbestimmungen des anwendbaren Bundesrechts geregelt. Enthalten die Spezialbestimmungen keine Regelung, so ist dieses Gesetz anwendbar. |
SR 235.1 Bundesgesetz vom 25. September 2020 über den Datenschutz (Datenschutzgesetz, DSG) - Datenschutzgesetz DSG Art. 2 Persönlicher und sachlicher Geltungsbereich - 1 Dieses Gesetz gilt für die Bearbeitung von Personendaten natürlicher Personen durch: |
|
1 | Dieses Gesetz gilt für die Bearbeitung von Personendaten natürlicher Personen durch: |
a | private Personen; |
b | Bundesorgane. |
2 | Es ist nicht anwendbar auf: |
a | Personendaten, die von einer natürlichen Person ausschliesslich zum persönlichen Gebrauch bearbeitet werden; |
b | Personendaten, die von den eidgenössischen Räten und den parlamentarischen Kommissionen im Rahmen ihrer Beratungen bearbeitet werden; |
c | Personendaten, die bearbeitet werden durch institutionelle Begünstigte nach Artikel 2 Absatz 1 des Gaststaatgesetzes vom 22. Juni 20073, die in der Schweiz Immunität von der Gerichtsbarkeit geniessen. |
3 | Das anwendbare Verfahrensrecht regelt die Bearbeitung von Personendaten und die Rechte der betroffenen Personen in Gerichtsverfahren und in Verfahren nach bundesrechtlichen Verfahrensordnungen. Auf erstinstanzliche Verwaltungsverfahren sind die Bestimmungen dieses Gesetzes anwendbar. |
4 | Die öffentlichen Register des Privatrechtsverkehrs, insbesondere der Zugang zu diesen Registern und die Rechte der betroffenen Personen, werden durch die Spezialbestimmungen des anwendbaren Bundesrechts geregelt. Enthalten die Spezialbestimmungen keine Regelung, so ist dieses Gesetz anwendbar. |
SR 272 Schweizerische Zivilprozessordnung vom 19. Dezember 2008 (Zivilprozessordnung, ZPO) - Gerichtsstandsgesetz ZPO Art. 62 Beginn der Rechtshängigkeit - 1 Die Einreichung eines Schlichtungsgesuches, einer Klage, eines Gesuches oder eines gemeinsamen Scheidungsbegehrens begründet Rechtshängigkeit. |
|
1 | Die Einreichung eines Schlichtungsgesuches, einer Klage, eines Gesuches oder eines gemeinsamen Scheidungsbegehrens begründet Rechtshängigkeit. |
2 | Der Eingang dieser Eingaben wird den Parteien bestätigt. |
BGE 138 III 425 S. 430
unkonventionelle Art der Beschaffung von Beweismitteln?, AJP 2010 S. 999 ff., 1006). Die Anwendbarkeit des Datenschutzgesetzes beschlägt nicht nur den Bestand eines datenschutzrechtlichen Auskunftsrechts, sondern entscheidet vorab darüber, ob die vom Datenschutzgesetz aufgestellten Vorschriften über das Sammeln und Bearbeiten von Daten massgebend sind. Entsprechende zivilprozessuale Vorschriften greifen aber ausserhalb eines förmlich anhängigen Zivilprozesses nicht, weshalb zum Schutz der Betroffenen die Ausnahmeklausel vom Geltungsbereich des Datenschutzgesetzes nicht extensiv interpretiert werden darf. Umgekehrt bildet die Gefahr, dass ein datenschutzrechtliches Auskunftsbegehren zu einer verpönten Beweisausforschung des späteren Prozessgegners missbraucht werden könnte, keinen Grund, den Geltungsbereich des Datenschutzgesetzes über den Wortlaut von Art. 2 Abs. 2 lit. c
SR 235.1 Bundesgesetz vom 25. September 2020 über den Datenschutz (Datenschutzgesetz, DSG) - Datenschutzgesetz DSG Art. 2 Persönlicher und sachlicher Geltungsbereich - 1 Dieses Gesetz gilt für die Bearbeitung von Personendaten natürlicher Personen durch: |
|
1 | Dieses Gesetz gilt für die Bearbeitung von Personendaten natürlicher Personen durch: |
a | private Personen; |
b | Bundesorgane. |
2 | Es ist nicht anwendbar auf: |
a | Personendaten, die von einer natürlichen Person ausschliesslich zum persönlichen Gebrauch bearbeitet werden; |
b | Personendaten, die von den eidgenössischen Räten und den parlamentarischen Kommissionen im Rahmen ihrer Beratungen bearbeitet werden; |
c | Personendaten, die bearbeitet werden durch institutionelle Begünstigte nach Artikel 2 Absatz 1 des Gaststaatgesetzes vom 22. Juni 20073, die in der Schweiz Immunität von der Gerichtsbarkeit geniessen. |
3 | Das anwendbare Verfahrensrecht regelt die Bearbeitung von Personendaten und die Rechte der betroffenen Personen in Gerichtsverfahren und in Verfahren nach bundesrechtlichen Verfahrensordnungen. Auf erstinstanzliche Verwaltungsverfahren sind die Bestimmungen dieses Gesetzes anwendbar. |
4 | Die öffentlichen Register des Privatrechtsverkehrs, insbesondere der Zugang zu diesen Registern und die Rechte der betroffenen Personen, werden durch die Spezialbestimmungen des anwendbaren Bundesrechts geregelt. Enthalten die Spezialbestimmungen keine Regelung, so ist dieses Gesetz anwendbar. |
4.4 Die Vorinstanz hat auch zutreffend erkannt, dass die Möglichkeit der vorprozessualen Beweissicherung nach § 231 aZPO/ZH die Anwendbarkeit des Datenschutzgesetzes nicht verdrängt. Die vorsorgliche Beweisabnahme nach § 231 aZPO/ZH und das materiellrechtliche Auskunftsrecht nach Art. 8
SR 235.1 Bundesgesetz vom 25. September 2020 über den Datenschutz (Datenschutzgesetz, DSG) - Datenschutzgesetz DSG Art. 8 Datensicherheit - 1 Der Verantwortliche und der Auftragsbearbeiter gewährleisten durch geeignete technische und organisatorische Massnahmen eine dem Risiko angemessene Datensicherheit. |
|
1 | Der Verantwortliche und der Auftragsbearbeiter gewährleisten durch geeignete technische und organisatorische Massnahmen eine dem Risiko angemessene Datensicherheit. |
2 | Die Massnahmen müssen es ermöglichen, Verletzungen der Datensicherheit zu vermeiden. |
3 | Der Bundesrat erlässt Bestimmungen über die Mindestanforderungen an die Datensicherheit. |
SR 235.1 Bundesgesetz vom 25. September 2020 über den Datenschutz (Datenschutzgesetz, DSG) - Datenschutzgesetz DSG Art. 2 Persönlicher und sachlicher Geltungsbereich - 1 Dieses Gesetz gilt für die Bearbeitung von Personendaten natürlicher Personen durch: |
|
1 | Dieses Gesetz gilt für die Bearbeitung von Personendaten natürlicher Personen durch: |
a | private Personen; |
b | Bundesorgane. |
2 | Es ist nicht anwendbar auf: |
a | Personendaten, die von einer natürlichen Person ausschliesslich zum persönlichen Gebrauch bearbeitet werden; |
b | Personendaten, die von den eidgenössischen Räten und den parlamentarischen Kommissionen im Rahmen ihrer Beratungen bearbeitet werden; |
c | Personendaten, die bearbeitet werden durch institutionelle Begünstigte nach Artikel 2 Absatz 1 des Gaststaatgesetzes vom 22. Juni 20073, die in der Schweiz Immunität von der Gerichtsbarkeit geniessen. |
3 | Das anwendbare Verfahrensrecht regelt die Bearbeitung von Personendaten und die Rechte der betroffenen Personen in Gerichtsverfahren und in Verfahren nach bundesrechtlichen Verfahrensordnungen. Auf erstinstanzliche Verwaltungsverfahren sind die Bestimmungen dieses Gesetzes anwendbar. |
4 | Die öffentlichen Register des Privatrechtsverkehrs, insbesondere der Zugang zu diesen Registern und die Rechte der betroffenen Personen, werden durch die Spezialbestimmungen des anwendbaren Bundesrechts geregelt. Enthalten die Spezialbestimmungen keine Regelung, so ist dieses Gesetz anwendbar. |
SR 235.1 Bundesgesetz vom 25. September 2020 über den Datenschutz (Datenschutzgesetz, DSG) - Datenschutzgesetz DSG Art. 8 Datensicherheit - 1 Der Verantwortliche und der Auftragsbearbeiter gewährleisten durch geeignete technische und organisatorische Massnahmen eine dem Risiko angemessene Datensicherheit. |
|
1 | Der Verantwortliche und der Auftragsbearbeiter gewährleisten durch geeignete technische und organisatorische Massnahmen eine dem Risiko angemessene Datensicherheit. |
2 | Die Massnahmen müssen es ermöglichen, Verletzungen der Datensicherheit zu vermeiden. |
3 | Der Bundesrat erlässt Bestimmungen über die Mindestanforderungen an die Datensicherheit. |
BGE 138 III 425 S. 431
4.5 Die Vorinstanz verletzte mithin kein Bundesrecht, indem sie mangels hängigen Zivilprozesses die Anwendbarkeit des Datenschutzgesetzes bejahte.
5.
5.1 Die Beschwerdeführerin macht geltend, selbst wenn das Datenschutzgesetz anwendbar wäre, würden die Beschwerdegegner das Recht auf Auskunft rechtsmissbräuchlich ausüben, weil sie es einzig zwecks Beweisausforschung zur Begründung einer Schadenersatzforderung und damit zu einem datenschutzfremden Zweck ausübten. Die Vorinstanz habe Art. 2 Abs. 2
SR 210 Schweizerisches Zivilgesetzbuch vom 10. Dezember 1907 ZGB Art. 2 - 1 Jedermann hat in der Ausübung seiner Rechte und in der Erfüllung seiner Pflichten nach Treu und Glauben zu handeln. |
|
1 | Jedermann hat in der Ausübung seiner Rechte und in der Erfüllung seiner Pflichten nach Treu und Glauben zu handeln. |
2 | Der offenbare Missbrauch eines Rechtes findet keinen Rechtsschutz. |
5.2 Art. 2 Abs. 2
SR 210 Schweizerisches Zivilgesetzbuch vom 10. Dezember 1907 ZGB Art. 2 - 1 Jedermann hat in der Ausübung seiner Rechte und in der Erfüllung seiner Pflichten nach Treu und Glauben zu handeln. |
|
1 | Jedermann hat in der Ausübung seiner Rechte und in der Erfüllung seiner Pflichten nach Treu und Glauben zu handeln. |
2 | Der offenbare Missbrauch eines Rechtes findet keinen Rechtsschutz. |
SR 220 Erste Abteilung: Allgemeine Bestimmungen Erster Titel: Die Entstehung der Obligationen Erster Abschnitt: Die Entstehung durch Vertrag OR Art. 697 - 1 Jeder Aktionär ist berechtigt, an der Generalversammlung vom Verwaltungsrat Auskunft über die Angelegenheiten der Gesellschaft und von der Revisionsstelle Auskunft über Durchführung und Ergebnis ihrer Prüfung zu verlangen. |
|
1 | Jeder Aktionär ist berechtigt, an der Generalversammlung vom Verwaltungsrat Auskunft über die Angelegenheiten der Gesellschaft und von der Revisionsstelle Auskunft über Durchführung und Ergebnis ihrer Prüfung zu verlangen. |
2 | In Gesellschaften, deren Aktien nicht an einer Börse kotiert sind, können Aktionäre, die zusammen mindestens 10 Prozent des Aktienkapitals oder der Stimmen vertreten, vom Verwaltungsrat schriftlich Auskunft über die Angelegenheiten der Gesellschaft verlangen. |
3 | Der Verwaltungsrat erteilt die Auskunft innert vier Monaten. Die Antworten des Verwaltungsrats sind zudem spätestens an der nächsten Generalversammlung zur Einsicht für die Aktionäre aufzulegen. |
4 | Die Auskunft muss erteilt werden, soweit sie für die Ausübung der Aktionärsrechte erforderlich ist und soweit keine Geschäftsgeheimnisse oder anderen schutzwürdigen Interessen der Gesellschaft gefährdet werden. Eine Verweigerung der Auskunft ist schriftlich zu begründen. |
5.3 Das Datenschutzgesetz dient dem Schutz der Persönlichkeit und der Grundrechte von Personen, über die Daten bearbeitet werden (Art. 1
SR 235.1 Bundesgesetz vom 25. September 2020 über den Datenschutz (Datenschutzgesetz, DSG) - Datenschutzgesetz DSG Art. 1 Zweck - Dieses Gesetz bezweckt den Schutz der Persönlichkeit und der Grundrechte von natürlichen Personen, über die Personendaten bearbeitet werden. |
SR 235.1 Bundesgesetz vom 25. September 2020 über den Datenschutz (Datenschutzgesetz, DSG) - Datenschutzgesetz DSG Art. 8 Datensicherheit - 1 Der Verantwortliche und der Auftragsbearbeiter gewährleisten durch geeignete technische und organisatorische Massnahmen eine dem Risiko angemessene Datensicherheit. |
|
1 | Der Verantwortliche und der Auftragsbearbeiter gewährleisten durch geeignete technische und organisatorische Massnahmen eine dem Risiko angemessene Datensicherheit. |
2 | Die Massnahmen müssen es ermöglichen, Verletzungen der Datensicherheit zu vermeiden. |
3 | Der Bundesrat erlässt Bestimmungen über die Mindestanforderungen an die Datensicherheit. |
BGE 138 III 425 S. 432
durchzusetzen (BBl 1988 II 433 zu Ziff. 213.1; GRAMIGNA/MAURER-LAMBROU, in: Basler Kommentar, Datenschutzgesetz, 2. Aufl. 2006, N. 1 zu Art. 8
SR 235.1 Bundesgesetz vom 25. September 2020 über den Datenschutz (Datenschutzgesetz, DSG) - Datenschutzgesetz DSG Art. 8 Datensicherheit - 1 Der Verantwortliche und der Auftragsbearbeiter gewährleisten durch geeignete technische und organisatorische Massnahmen eine dem Risiko angemessene Datensicherheit. |
|
1 | Der Verantwortliche und der Auftragsbearbeiter gewährleisten durch geeignete technische und organisatorische Massnahmen eine dem Risiko angemessene Datensicherheit. |
2 | Die Massnahmen müssen es ermöglichen, Verletzungen der Datensicherheit zu vermeiden. |
3 | Der Bundesrat erlässt Bestimmungen über die Mindestanforderungen an die Datensicherheit. |
5.4 Das Auskunftsrecht nach Art. 8
SR 235.1 Bundesgesetz vom 25. September 2020 über den Datenschutz (Datenschutzgesetz, DSG) - Datenschutzgesetz DSG Art. 8 Datensicherheit - 1 Der Verantwortliche und der Auftragsbearbeiter gewährleisten durch geeignete technische und organisatorische Massnahmen eine dem Risiko angemessene Datensicherheit. |
|
1 | Der Verantwortliche und der Auftragsbearbeiter gewährleisten durch geeignete technische und organisatorische Massnahmen eine dem Risiko angemessene Datensicherheit. |
2 | Die Massnahmen müssen es ermöglichen, Verletzungen der Datensicherheit zu vermeiden. |
3 | Der Bundesrat erlässt Bestimmungen über die Mindestanforderungen an die Datensicherheit. |
SR 235.1 Bundesgesetz vom 25. September 2020 über den Datenschutz (Datenschutzgesetz, DSG) - Datenschutzgesetz DSG Art. 8 Datensicherheit - 1 Der Verantwortliche und der Auftragsbearbeiter gewährleisten durch geeignete technische und organisatorische Massnahmen eine dem Risiko angemessene Datensicherheit. |
|
1 | Der Verantwortliche und der Auftragsbearbeiter gewährleisten durch geeignete technische und organisatorische Massnahmen eine dem Risiko angemessene Datensicherheit. |
2 | Die Massnahmen müssen es ermöglichen, Verletzungen der Datensicherheit zu vermeiden. |
3 | Der Bundesrat erlässt Bestimmungen über die Mindestanforderungen an die Datensicherheit. |
SR 235.1 Bundesgesetz vom 25. September 2020 über den Datenschutz (Datenschutzgesetz, DSG) - Datenschutzgesetz DSG Art. 9 Bearbeitung durch Auftragsbearbeiter - 1 Die Bearbeitung von Personendaten kann vertraglich oder durch die Gesetzgebung einem Auftragsbearbeiter übertragen werden, wenn: |
|
1 | Die Bearbeitung von Personendaten kann vertraglich oder durch die Gesetzgebung einem Auftragsbearbeiter übertragen werden, wenn: |
a | die Daten so bearbeitet werden, wie der Verantwortliche selbst es tun dürfte; und |
b | keine gesetzliche oder vertragliche Geheimhaltungspflicht die Übertragung verbietet. |
2 | Der Verantwortliche muss sich insbesondere vergewissern, dass der Auftragsbearbeiter in der Lage ist, die Datensicherheit zu gewährleisten. |
3 | Der Auftragsbearbeiter darf die Bearbeitung nur mit vorgängiger Genehmigung des Verantwortlichen einem Dritten übertragen. |
4 | Er kann dieselben Rechtfertigungsgründe geltend machen wie der Verantwortliche. |
SR 235.1 Bundesgesetz vom 25. September 2020 über den Datenschutz (Datenschutzgesetz, DSG) - Datenschutzgesetz DSG Art. 8 Datensicherheit - 1 Der Verantwortliche und der Auftragsbearbeiter gewährleisten durch geeignete technische und organisatorische Massnahmen eine dem Risiko angemessene Datensicherheit. |
|
1 | Der Verantwortliche und der Auftragsbearbeiter gewährleisten durch geeignete technische und organisatorische Massnahmen eine dem Risiko angemessene Datensicherheit. |
2 | Die Massnahmen müssen es ermöglichen, Verletzungen der Datensicherheit zu vermeiden. |
3 | Der Bundesrat erlässt Bestimmungen über die Mindestanforderungen an die Datensicherheit. |
SR 235.1 Bundesgesetz vom 25. September 2020 über den Datenschutz (Datenschutzgesetz, DSG) - Datenschutzgesetz DSG Art. 8 Datensicherheit - 1 Der Verantwortliche und der Auftragsbearbeiter gewährleisten durch geeignete technische und organisatorische Massnahmen eine dem Risiko angemessene Datensicherheit. |
|
1 | Der Verantwortliche und der Auftragsbearbeiter gewährleisten durch geeignete technische und organisatorische Massnahmen eine dem Risiko angemessene Datensicherheit. |
2 | Die Massnahmen müssen es ermöglichen, Verletzungen der Datensicherheit zu vermeiden. |
3 | Der Bundesrat erlässt Bestimmungen über die Mindestanforderungen an die Datensicherheit. |
5.5 Obgleich das Auskunftsrecht nach Art. 8
SR 235.1 Bundesgesetz vom 25. September 2020 über den Datenschutz (Datenschutzgesetz, DSG) - Datenschutzgesetz DSG Art. 8 Datensicherheit - 1 Der Verantwortliche und der Auftragsbearbeiter gewährleisten durch geeignete technische und organisatorische Massnahmen eine dem Risiko angemessene Datensicherheit. |
|
1 | Der Verantwortliche und der Auftragsbearbeiter gewährleisten durch geeignete technische und organisatorische Massnahmen eine dem Risiko angemessene Datensicherheit. |
2 | Die Massnahmen müssen es ermöglichen, Verletzungen der Datensicherheit zu vermeiden. |
3 | Der Bundesrat erlässt Bestimmungen über die Mindestanforderungen an die Datensicherheit. |
SR 235.1 Bundesgesetz vom 25. September 2020 über den Datenschutz (Datenschutzgesetz, DSG) - Datenschutzgesetz DSG Art. 9 Bearbeitung durch Auftragsbearbeiter - 1 Die Bearbeitung von Personendaten kann vertraglich oder durch die Gesetzgebung einem Auftragsbearbeiter übertragen werden, wenn: |
|
1 | Die Bearbeitung von Personendaten kann vertraglich oder durch die Gesetzgebung einem Auftragsbearbeiter übertragen werden, wenn: |
a | die Daten so bearbeitet werden, wie der Verantwortliche selbst es tun dürfte; und |
b | keine gesetzliche oder vertragliche Geheimhaltungspflicht die Übertragung verbietet. |
2 | Der Verantwortliche muss sich insbesondere vergewissern, dass der Auftragsbearbeiter in der Lage ist, die Datensicherheit zu gewährleisten. |
3 | Der Auftragsbearbeiter darf die Bearbeitung nur mit vorgängiger Genehmigung des Verantwortlichen einem Dritten übertragen. |
4 | Er kann dieselben Rechtfertigungsgründe geltend machen wie der Verantwortliche. |
SR 235.1 Bundesgesetz vom 25. September 2020 über den Datenschutz (Datenschutzgesetz, DSG) - Datenschutzgesetz DSG Art. 8 Datensicherheit - 1 Der Verantwortliche und der Auftragsbearbeiter gewährleisten durch geeignete technische und organisatorische Massnahmen eine dem Risiko angemessene Datensicherheit. |
|
1 | Der Verantwortliche und der Auftragsbearbeiter gewährleisten durch geeignete technische und organisatorische Massnahmen eine dem Risiko angemessene Datensicherheit. |
2 | Die Massnahmen müssen es ermöglichen, Verletzungen der Datensicherheit zu vermeiden. |
3 | Der Bundesrat erlässt Bestimmungen über die Mindestanforderungen an die Datensicherheit. |
5.6 Die Beschwerdeführerin steht auf dem Standpunkt, eine solche Konstellation liege hier vor. Das Auskunftsgesuch sei zur Beweisausforschung eingereicht worden. Die Beschwerdegegner hätten ihr Auskunftsrecht nur deshalb ausgeübt, um Beweise im Hinblick auf den angedrohten Schadenersatzprozess zu sammeln. Die Vorinstanz stellte fest, dass sich aus der vorprozessualen Korrespondenz zwischen den Parteien ohne weiteres ergebe, dass das
BGE 138 III 425 S. 433
klägerische Auskunftsbegehren unter dem Aspekt "Schadenersatzforderungen betreffend Optionsgeschäfte" gestellt und die "notwendigen gerichtlichen Schritte" entsprechend angekündigt worden seien. Dass es den Beschwerdegegnern aber um eine eigentliche (verpönte) Beweisausforschung gehe, wie die Beschwerdeführerin behauptet, oder dass sie Beweisurkunden verlangten, an die sie in einem Zivilprozess nicht gelangen könnten, ist nicht festgestellt. Die Beschwerdegegner haben ein Interesse an den Auskünften über die sie betreffenden Daten, um deren Richtigkeit kontrollieren zu können. Dies will ihnen das Auskunftsrecht nach Art. 8
SR 235.1 Bundesgesetz vom 25. September 2020 über den Datenschutz (Datenschutzgesetz, DSG) - Datenschutzgesetz DSG Art. 8 Datensicherheit - 1 Der Verantwortliche und der Auftragsbearbeiter gewährleisten durch geeignete technische und organisatorische Massnahmen eine dem Risiko angemessene Datensicherheit. |
|
1 | Der Verantwortliche und der Auftragsbearbeiter gewährleisten durch geeignete technische und organisatorische Massnahmen eine dem Risiko angemessene Datensicherheit. |
2 | Die Massnahmen müssen es ermöglichen, Verletzungen der Datensicherheit zu vermeiden. |
3 | Der Bundesrat erlässt Bestimmungen über die Mindestanforderungen an die Datensicherheit. |
SR 210 Schweizerisches Zivilgesetzbuch vom 10. Dezember 1907 ZGB Art. 2 - 1 Jedermann hat in der Ausübung seiner Rechte und in der Erfüllung seiner Pflichten nach Treu und Glauben zu handeln. |
|
1 | Jedermann hat in der Ausübung seiner Rechte und in der Erfüllung seiner Pflichten nach Treu und Glauben zu handeln. |
2 | Der offenbare Missbrauch eines Rechtes findet keinen Rechtsschutz. |
6.
6.1 Nach Art. 9
SR 235.1 Bundesgesetz vom 25. September 2020 über den Datenschutz (Datenschutzgesetz, DSG) - Datenschutzgesetz DSG Art. 9 Bearbeitung durch Auftragsbearbeiter - 1 Die Bearbeitung von Personendaten kann vertraglich oder durch die Gesetzgebung einem Auftragsbearbeiter übertragen werden, wenn: |
|
1 | Die Bearbeitung von Personendaten kann vertraglich oder durch die Gesetzgebung einem Auftragsbearbeiter übertragen werden, wenn: |
a | die Daten so bearbeitet werden, wie der Verantwortliche selbst es tun dürfte; und |
b | keine gesetzliche oder vertragliche Geheimhaltungspflicht die Übertragung verbietet. |
2 | Der Verantwortliche muss sich insbesondere vergewissern, dass der Auftragsbearbeiter in der Lage ist, die Datensicherheit zu gewährleisten. |
3 | Der Auftragsbearbeiter darf die Bearbeitung nur mit vorgängiger Genehmigung des Verantwortlichen einem Dritten übertragen. |
4 | Er kann dieselben Rechtfertigungsgründe geltend machen wie der Verantwortliche. |
SR 235.1 Bundesgesetz vom 25. September 2020 über den Datenschutz (Datenschutzgesetz, DSG) - Datenschutzgesetz DSG Art. 9 Bearbeitung durch Auftragsbearbeiter - 1 Die Bearbeitung von Personendaten kann vertraglich oder durch die Gesetzgebung einem Auftragsbearbeiter übertragen werden, wenn: |
|
1 | Die Bearbeitung von Personendaten kann vertraglich oder durch die Gesetzgebung einem Auftragsbearbeiter übertragen werden, wenn: |
a | die Daten so bearbeitet werden, wie der Verantwortliche selbst es tun dürfte; und |
b | keine gesetzliche oder vertragliche Geheimhaltungspflicht die Übertragung verbietet. |
2 | Der Verantwortliche muss sich insbesondere vergewissern, dass der Auftragsbearbeiter in der Lage ist, die Datensicherheit zu gewährleisten. |
3 | Der Auftragsbearbeiter darf die Bearbeitung nur mit vorgängiger Genehmigung des Verantwortlichen einem Dritten übertragen. |
4 | Er kann dieselben Rechtfertigungsgründe geltend machen wie der Verantwortliche. |
SR 235.1 Bundesgesetz vom 25. September 2020 über den Datenschutz (Datenschutzgesetz, DSG) - Datenschutzgesetz DSG Art. 9 Bearbeitung durch Auftragsbearbeiter - 1 Die Bearbeitung von Personendaten kann vertraglich oder durch die Gesetzgebung einem Auftragsbearbeiter übertragen werden, wenn: |
|
1 | Die Bearbeitung von Personendaten kann vertraglich oder durch die Gesetzgebung einem Auftragsbearbeiter übertragen werden, wenn: |
a | die Daten so bearbeitet werden, wie der Verantwortliche selbst es tun dürfte; und |
b | keine gesetzliche oder vertragliche Geheimhaltungspflicht die Übertragung verbietet. |
2 | Der Verantwortliche muss sich insbesondere vergewissern, dass der Auftragsbearbeiter in der Lage ist, die Datensicherheit zu gewährleisten. |
3 | Der Auftragsbearbeiter darf die Bearbeitung nur mit vorgängiger Genehmigung des Verantwortlichen einem Dritten übertragen. |
4 | Er kann dieselben Rechtfertigungsgründe geltend machen wie der Verantwortliche. |
SR 235.1 Bundesgesetz vom 25. September 2020 über den Datenschutz (Datenschutzgesetz, DSG) - Datenschutzgesetz DSG Art. 9 Bearbeitung durch Auftragsbearbeiter - 1 Die Bearbeitung von Personendaten kann vertraglich oder durch die Gesetzgebung einem Auftragsbearbeiter übertragen werden, wenn: |
|
1 | Die Bearbeitung von Personendaten kann vertraglich oder durch die Gesetzgebung einem Auftragsbearbeiter übertragen werden, wenn: |
a | die Daten so bearbeitet werden, wie der Verantwortliche selbst es tun dürfte; und |
b | keine gesetzliche oder vertragliche Geheimhaltungspflicht die Übertragung verbietet. |
2 | Der Verantwortliche muss sich insbesondere vergewissern, dass der Auftragsbearbeiter in der Lage ist, die Datensicherheit zu gewährleisten. |
3 | Der Auftragsbearbeiter darf die Bearbeitung nur mit vorgängiger Genehmigung des Verantwortlichen einem Dritten übertragen. |
4 | Er kann dieselben Rechtfertigungsgründe geltend machen wie der Verantwortliche. |
6.2 Die Vorinstanz gestand der Beschwerdeführerin zu, dass das von ihr geltend gemachte Interesse an der Auskunftsverweigerung zur Abwehr (unbegründeter) Zivilansprüche als berechtigtes Interesse
BGE 138 III 425 S. 434
anzusehen wäre, wenn mit der Auskunftsverweigerung unbegründete Zivilansprüche abgewehrt werden könnten. Dies sei jedoch nicht der Fall. Dem Argument der Beschwerdeführerin, die zivilprozessualen Besonderheiten des Editionsrechts würden untergraben, hielt die Vorinstanz entgegen, dass der Gesetzgeber die Nichtanwendung des Datenschutzgesetzes in Bezug auf Zivilprozesse in Art. 2 Abs. 2 lit. c
SR 235.1 Bundesgesetz vom 25. September 2020 über den Datenschutz (Datenschutzgesetz, DSG) - Datenschutzgesetz DSG Art. 2 Persönlicher und sachlicher Geltungsbereich - 1 Dieses Gesetz gilt für die Bearbeitung von Personendaten natürlicher Personen durch: |
|
1 | Dieses Gesetz gilt für die Bearbeitung von Personendaten natürlicher Personen durch: |
a | private Personen; |
b | Bundesorgane. |
2 | Es ist nicht anwendbar auf: |
a | Personendaten, die von einer natürlichen Person ausschliesslich zum persönlichen Gebrauch bearbeitet werden; |
b | Personendaten, die von den eidgenössischen Räten und den parlamentarischen Kommissionen im Rahmen ihrer Beratungen bearbeitet werden; |
c | Personendaten, die bearbeitet werden durch institutionelle Begünstigte nach Artikel 2 Absatz 1 des Gaststaatgesetzes vom 22. Juni 20073, die in der Schweiz Immunität von der Gerichtsbarkeit geniessen. |
3 | Das anwendbare Verfahrensrecht regelt die Bearbeitung von Personendaten und die Rechte der betroffenen Personen in Gerichtsverfahren und in Verfahren nach bundesrechtlichen Verfahrensordnungen. Auf erstinstanzliche Verwaltungsverfahren sind die Bestimmungen dieses Gesetzes anwendbar. |
4 | Die öffentlichen Register des Privatrechtsverkehrs, insbesondere der Zugang zu diesen Registern und die Rechte der betroffenen Personen, werden durch die Spezialbestimmungen des anwendbaren Bundesrechts geregelt. Enthalten die Spezialbestimmungen keine Regelung, so ist dieses Gesetz anwendbar. |
6.3 Die Beschwerdeführerin wendet ein, die auf gesetzeskonforme Auskunftsbegehren abgestimmte Interessenabwägung gemäss Art. 9 Abs. 3
SR 235.1 Bundesgesetz vom 25. September 2020 über den Datenschutz (Datenschutzgesetz, DSG) - Datenschutzgesetz DSG Art. 9 Bearbeitung durch Auftragsbearbeiter - 1 Die Bearbeitung von Personendaten kann vertraglich oder durch die Gesetzgebung einem Auftragsbearbeiter übertragen werden, wenn: |
|
1 | Die Bearbeitung von Personendaten kann vertraglich oder durch die Gesetzgebung einem Auftragsbearbeiter übertragen werden, wenn: |
a | die Daten so bearbeitet werden, wie der Verantwortliche selbst es tun dürfte; und |
b | keine gesetzliche oder vertragliche Geheimhaltungspflicht die Übertragung verbietet. |
2 | Der Verantwortliche muss sich insbesondere vergewissern, dass der Auftragsbearbeiter in der Lage ist, die Datensicherheit zu gewährleisten. |
3 | Der Auftragsbearbeiter darf die Bearbeitung nur mit vorgängiger Genehmigung des Verantwortlichen einem Dritten übertragen. |
4 | Er kann dieselben Rechtfertigungsgründe geltend machen wie der Verantwortliche. |
SR 235.1 Bundesgesetz vom 25. September 2020 über den Datenschutz (Datenschutzgesetz, DSG) - Datenschutzgesetz DSG Art. 8 Datensicherheit - 1 Der Verantwortliche und der Auftragsbearbeiter gewährleisten durch geeignete technische und organisatorische Massnahmen eine dem Risiko angemessene Datensicherheit. |
|
1 | Der Verantwortliche und der Auftragsbearbeiter gewährleisten durch geeignete technische und organisatorische Massnahmen eine dem Risiko angemessene Datensicherheit. |
2 | Die Massnahmen müssen es ermöglichen, Verletzungen der Datensicherheit zu vermeiden. |
3 | Der Bundesrat erlässt Bestimmungen über die Mindestanforderungen an die Datensicherheit. |
BGE 138 III 425 S. 435
der Beschwerdeführerin betrachtet werden, mit ihrer Auskunftsverweigerung die Nichtanwendung der zivilprozessualen Verteidigungs- und Abwehrrechte parieren zu wollen. Bei dieser Rechtslage ist es nicht entscheiderheblich, dass die Beschwerdeführerin zudem nicht aufgezeigt habe, inwiefern ihre Interessen durch das zivilprozessuale Editionsrecht besser gewahrt würden, wie die Vorinstanz ergänzend festhielt und was die Beschwerdeführerin als offensichtlich unrichtige Sachverhaltsfeststellung im Sinne von Art. 105 Abs. 2
SR 173.110 Bundesgesetz vom 17. Juni 2005 über das Bundesgericht (Bundesgerichtsgesetz, BGG) - Bundesgerichtsgesetz BGG Art. 105 Massgebender Sachverhalt - 1 Das Bundesgericht legt seinem Urteil den Sachverhalt zugrunde, den die Vorinstanz festgestellt hat. |
|
1 | Das Bundesgericht legt seinem Urteil den Sachverhalt zugrunde, den die Vorinstanz festgestellt hat. |
2 | Es kann die Sachverhaltsfeststellung der Vorinstanz von Amtes wegen berichtigen oder ergänzen, wenn sie offensichtlich unrichtig ist oder auf einer Rechtsverletzung im Sinne von Artikel 95 beruht. |
3 | Richtet sich die Beschwerde gegen einen Entscheid über die Zusprechung oder Verweigerung von Geldleistungen der Militär- oder Unfallversicherung, so ist das Bundesgericht nicht an die Sachverhaltsfeststellung der Vorinstanz gebunden.95 |
6.4 Ebenso wenig führt das Argument der Beschwerdeführerin, die Beschwerdegegner hätten das Auskunftsbegehren zur Beweisausforschung gestellt, zur Anerkennung überwiegender Interessen an der Auskunftsverweigerung. Zunächst ist nicht festgestellt, dass die Beschwerdegegner sich einen von der Zivilprozessordnung nicht vorgesehenen Vorteil verschaffen wollen oder dass sie eigentliche Beweisausforschung bzw. eine verpönte "fishing expedition" betreiben. Sie verlangen lediglich Auskunft über Daten betreffend ihre eigene Person im Rahmen der bei der Beschwerdeführerin gehaltenen Konto- und Depotbeziehungen. Über diese Daten müsste die Beschwerdeführerin auch gestützt auf Art. 400
SR 220 Erste Abteilung: Allgemeine Bestimmungen Erster Titel: Die Entstehung der Obligationen Erster Abschnitt: Die Entstehung durch Vertrag OR Art. 400 - 1 Der Beauftragte ist schuldig, auf Verlangen jederzeit über seine Geschäftsführung Rechenschaft abzulegen und alles, was ihm infolge derselben aus irgendeinem Grunde zugekommen ist, zu erstatten. |
|
1 | Der Beauftragte ist schuldig, auf Verlangen jederzeit über seine Geschäftsführung Rechenschaft abzulegen und alles, was ihm infolge derselben aus irgendeinem Grunde zugekommen ist, zu erstatten. |
2 | Gelder, mit deren Ablieferung er sich im Rückstande befindet, hat er zu verzinsen. |
SR 220 Erste Abteilung: Allgemeine Bestimmungen Erster Titel: Die Entstehung der Obligationen Erster Abschnitt: Die Entstehung durch Vertrag OR Art. 400 - 1 Der Beauftragte ist schuldig, auf Verlangen jederzeit über seine Geschäftsführung Rechenschaft abzulegen und alles, was ihm infolge derselben aus irgendeinem Grunde zugekommen ist, zu erstatten. |
|
1 | Der Beauftragte ist schuldig, auf Verlangen jederzeit über seine Geschäftsführung Rechenschaft abzulegen und alles, was ihm infolge derselben aus irgendeinem Grunde zugekommen ist, zu erstatten. |
2 | Gelder, mit deren Ablieferung er sich im Rückstande befindet, hat er zu verzinsen. |
SR 220 Erste Abteilung: Allgemeine Bestimmungen Erster Titel: Die Entstehung der Obligationen Erster Abschnitt: Die Entstehung durch Vertrag OR Art. 400 - 1 Der Beauftragte ist schuldig, auf Verlangen jederzeit über seine Geschäftsführung Rechenschaft abzulegen und alles, was ihm infolge derselben aus irgendeinem Grunde zugekommen ist, zu erstatten. |
|
1 | Der Beauftragte ist schuldig, auf Verlangen jederzeit über seine Geschäftsführung Rechenschaft abzulegen und alles, was ihm infolge derselben aus irgendeinem Grunde zugekommen ist, zu erstatten. |
2 | Gelder, mit deren Ablieferung er sich im Rückstande befindet, hat er zu verzinsen. |
6.5 Vor Bundesgericht bringt die Beschwerdeführerin vor, eine Auskunftsverpflichtung würde sie in ihren eigenen persönlichkeitsrechtlichen Interessen treffen. Denn in den verlangten bankinternen Unterlagen seien auch eigene Personendaten und solche der Mitarbeiter der Beschwerdeführerin enthalten. Es sei gerichtsnotorisch, dass sie an der Verweigerung der Herausgabe derselben ein datenschützerisches Interesse habe. Demgegenüber hätten die Beschwerdegegner kein oder höchstens ein vorgeschobenes Datenschutzinteresse.
BGE 138 III 425 S. 436
Im angefochtenen Beschluss ist nicht festgestellt, dass in den verlangten bankinternen Unterlagen auch eigene Personendaten und solche der Mitarbeiter der Beschwerdeführerin enthalten sind, ebenso wenig, dass sich eigene Personendaten der Beschwerdeführerin nicht von den verlangten Personendaten der Beschwerdegegner trennen liessen. Dieser behauptete Umstand, der keineswegs als notorisch erscheint, kann daher vom Bundesgericht nicht berücksichtigt werden (Art. 105 Abs. 1
SR 173.110 Bundesgesetz vom 17. Juni 2005 über das Bundesgericht (Bundesgerichtsgesetz, BGG) - Bundesgerichtsgesetz BGG Art. 105 Massgebender Sachverhalt - 1 Das Bundesgericht legt seinem Urteil den Sachverhalt zugrunde, den die Vorinstanz festgestellt hat. |
|
1 | Das Bundesgericht legt seinem Urteil den Sachverhalt zugrunde, den die Vorinstanz festgestellt hat. |
2 | Es kann die Sachverhaltsfeststellung der Vorinstanz von Amtes wegen berichtigen oder ergänzen, wenn sie offensichtlich unrichtig ist oder auf einer Rechtsverletzung im Sinne von Artikel 95 beruht. |
3 | Richtet sich die Beschwerde gegen einen Entscheid über die Zusprechung oder Verweigerung von Geldleistungen der Militär- oder Unfallversicherung, so ist das Bundesgericht nicht an die Sachverhaltsfeststellung der Vorinstanz gebunden.95 |
SR 235.1 Bundesgesetz vom 25. September 2020 über den Datenschutz (Datenschutzgesetz, DSG) - Datenschutzgesetz DSG Art. 8 Datensicherheit - 1 Der Verantwortliche und der Auftragsbearbeiter gewährleisten durch geeignete technische und organisatorische Massnahmen eine dem Risiko angemessene Datensicherheit. |
|
1 | Der Verantwortliche und der Auftragsbearbeiter gewährleisten durch geeignete technische und organisatorische Massnahmen eine dem Risiko angemessene Datensicherheit. |
2 | Die Massnahmen müssen es ermöglichen, Verletzungen der Datensicherheit zu vermeiden. |
3 | Der Bundesrat erlässt Bestimmungen über die Mindestanforderungen an die Datensicherheit. |
6.6 Die Vorinstanz verletzte mithin kein Bundesrecht, indem sie überwiegende Interessen der Beschwerdeführerin, die Auskunft zu verweigern, verneinte. Da es bereits an der Voraussetzung überwiegender Interessen an der Auskunftsverweigerung mangelt, ist unerheblich, ob die zweite Voraussetzung nach Art. 9
SR 235.1 Bundesgesetz vom 25. September 2020 über den Datenschutz (Datenschutzgesetz, DSG) - Datenschutzgesetz DSG Art. 9 Bearbeitung durch Auftragsbearbeiter - 1 Die Bearbeitung von Personendaten kann vertraglich oder durch die Gesetzgebung einem Auftragsbearbeiter übertragen werden, wenn: |
|
1 | Die Bearbeitung von Personendaten kann vertraglich oder durch die Gesetzgebung einem Auftragsbearbeiter übertragen werden, wenn: |
a | die Daten so bearbeitet werden, wie der Verantwortliche selbst es tun dürfte; und |
b | keine gesetzliche oder vertragliche Geheimhaltungspflicht die Übertragung verbietet. |
2 | Der Verantwortliche muss sich insbesondere vergewissern, dass der Auftragsbearbeiter in der Lage ist, die Datensicherheit zu gewährleisten. |
3 | Der Auftragsbearbeiter darf die Bearbeitung nur mit vorgängiger Genehmigung des Verantwortlichen einem Dritten übertragen. |
4 | Er kann dieselben Rechtfertigungsgründe geltend machen wie der Verantwortliche. |
SR 173.110 Bundesgesetz vom 17. Juni 2005 über das Bundesgericht (Bundesgerichtsgesetz, BGG) - Bundesgerichtsgesetz BGG Art. 105 Massgebender Sachverhalt - 1 Das Bundesgericht legt seinem Urteil den Sachverhalt zugrunde, den die Vorinstanz festgestellt hat. |
|
1 | Das Bundesgericht legt seinem Urteil den Sachverhalt zugrunde, den die Vorinstanz festgestellt hat. |
2 | Es kann die Sachverhaltsfeststellung der Vorinstanz von Amtes wegen berichtigen oder ergänzen, wenn sie offensichtlich unrichtig ist oder auf einer Rechtsverletzung im Sinne von Artikel 95 beruht. |
3 | Richtet sich die Beschwerde gegen einen Entscheid über die Zusprechung oder Verweigerung von Geldleistungen der Militär- oder Unfallversicherung, so ist das Bundesgericht nicht an die Sachverhaltsfeststellung der Vorinstanz gebunden.95 |
SR 210 Schweizerisches Zivilgesetzbuch vom 10. Dezember 1907 ZGB Art. 8 - Wo das Gesetz es nicht anders bestimmt, hat derjenige das Vorhandensein einer behaupteten Tatsache zu beweisen, der aus ihr Rechte ableitet. |