(Eidgenössischer Datenschutzbeauftragter, 21. November 1997)
Datenschutz im Sozialversicherungsbereich. Interne Akten - Externe Akten.
Art. 8
SR 235.1 Legge federale del 25 settembre 2020 sulla protezione dei dati (LPD) LPD Art. 8 Sicurezza dei dati - 1 Il titolare e il responsabile del trattamento garantiscono, mediante appropriati provvedimenti tecnici e organizzativi, che la sicurezza dei dati personali sia adeguata al rischio. |
|
1 | Il titolare e il responsabile del trattamento garantiscono, mediante appropriati provvedimenti tecnici e organizzativi, che la sicurezza dei dati personali sia adeguata al rischio. |
2 | I provvedimenti devono permettere di evitare violazioni della sicurezza dei dati. |
3 | Il Consiglio federale emana disposizioni sui requisiti minimi in materia di sicurezza dei dati. |
SR 235.1 Legge federale del 25 settembre 2020 sulla protezione dei dati (LPD) LPD Art. 9 Trattamento di dati personali da parte di un responsabile - 1 Il trattamento di dati personali può essere affidato a un responsabile del trattamento per contratto o per legge se: |
|
1 | Il trattamento di dati personali può essere affidato a un responsabile del trattamento per contratto o per legge se: |
a | questi effettua soltanto i trattamenti che il titolare del trattamento avrebbe il diritto di effettuare; e |
b | nessun obbligo legale o contrattuale di serbare il segreto lo vieta. |
2 | Il titolare del trattamento deve in particolare assicurare che il responsabile del trattamento sia in grado di garantire la sicurezza dei dati. |
3 | Il responsabile del trattamento può affidare il trattamento a un terzo soltanto previa autorizzazione del titolare del trattamento. |
4 | Il responsabile del trattamento può far valere gli stessi motivi giustificativi del titolare del trattamento. |
Die Akteneinsichtsordnung im Sozialversicherungsbereich unterscheidet zwischen internen und externen Akten. Externen Akten kommt Beweischarakter zu. Sie werden den Betroffenen auf Anfrage gezeigt. Einsicht in interne Akten hingegen, die nur der verwaltungsinternen Meinungsbildung dienen sollen, wird den Versicherten nicht gewährt. Die generelle Verweigerung der Einsicht in interne Akten verletzt jedoch das Datenschutzgesetz.
Protection des données dans le domaine des assurances sociales. Pièces internes - pièces externes.
Art. 8 et 9 LPD. Restriction du droit d'accès.
La réglementation relative à la consultation du dossier dans le domaine des assurances sociales distingue entre pièces internes et externes. On reconnaît aux pièces externes un caractère de preuve et ils sont montrés à la personne concernée qui le demande. Les pièces internes en revanche, qui doivent seulement permettre à l'administration de se forger une opinion, ne peuvent être consultées par l'assuré. Cependant, un refus général de la consultation des pièces internes viole la loi sur la protection des données.
Protezione dei dati nel settore delle assicurazioni sociali. Atti interni - atti esterni.
Art. 8 e 9 LPD. Restrizione del diritto d'accesso.
La normativa in materia di esame degli atti nel settore delle assicurazioni sociali distingue gli atti interni da quelli esterni. Agli atti esterni viene riconosciuto il carattere probatorio. Essi vengono mostrati agli interessati su richiesta. Per contro, gli assicurati non possono consultare gli atti interni, i quali devono servire unicamente alla formazione dell'opinione interna dell'amministrazione. Il rifiuto generale dell'esame degli atti interni viola però la legge sulla protezione dei dati.
1. Ausgangslage
1.1. Mit Datum vom 25. Juli 1998 wurde beim Bundesamt für Sozialversicherung (BSV) eine Aufsichtsbeschwerde zur Problematik der internen/externen Akten im Unfallversicherungsbereich eingereicht. Da die vorliegende Angelegenheit vor allem Fragen des Datenschutzes betrifft, wurde der Eidgenössische Datenschutzbeauftragte (EDSB) zur Stellungnahme eingeladen. Im folgenden wird die Antwort des EDSB vom 21. November 1997 in leicht abgeänderter Form wiedergegeben.
1.2. Die Beschwerdeführerin stellte den Antrag, dass eine Unfallversicherung (Beschwerdegegnerin) anzuweisen sei, das Kreisschreiben des BSV über die Aktenführung und Akteneinsicht in der obligatorischen Unfallversicherung vom 1. Juli 1991[3] anzuwenden und ihr das entsprechende Dossier über ihren verstorbenen Ehemann herauszugeben. Begründet wurde dies vor allem damit, dass die vorenthaltenen Akten externe Akten und daher - im Sinne des erwähnten Kreisschreibens - herauszugeben seien.
Die Beschwerdegegnerin hingegen beantragte die Abweisung der Aufsichtsbeschwerde mit der Begründung, dass es sich um interne Akten handle, welche nicht zu edieren seien. Zudem habe die Beschwerdeführerin kein schutzwürdiges Interesse, welches die Einsicht in die Akten ihres verstorbenen Ehegatten zulassen würde.
Unbestritten ist vorliegend, dass die fraglichen Akten Angaben eines in den Vereinigten Staaten von Amerika (USA) tätigen Detektivs enthalten. Die Beschwerdeführerin beauftragte seinerzeit den Detektiv, Abklärungen über den Unfalltod des in den USA verstorbenen Ehegatten der Beschwerdeführerin zu machen. Die Leistungspflicht wurde schliesslich durch die Beschwerdegegnerin vollumfänglich anerkannt.
1.3. Ob und inwiefern Einsicht in die Akten gewährt werden darf, kann sowohl eine Frage des rechtlichen Gehörs (Akteneinsichtsrecht) als auch des Persönlichkeitsschutzes (Auskunftsrecht) sein. Das Kreisschreiben über die Aktenführung und Akteneinsicht in der obligatorischen Unfallversicherung vom 1. Juli 1991 regelt nur das Akteneinsichtsrecht (vgl. Art. 98
SR 832.20 Legge federale del 20 marzo 1981 sull'assicurazione contro gli infortuni (LAINF) LAINF Art. 98 Assistenza amministrativa e giudiziaria particolare - Le autorità amministrative e giudiziarie della Confederazione, dei Cantoni, dei distretti, dei circoli e dei Comuni, nonché gli organi delle altre assicurazioni sociali forniscono nel singolo caso gratuitamente agli organi incaricati dell'esecuzione della presente legge, su richiesta scritta e motivata, i dati necessari per prevenire gli infortuni o le malattie professionali. |
SR 235.1 Legge federale del 25 settembre 2020 sulla protezione dei dati (LPD) LPD Art. 8 Sicurezza dei dati - 1 Il titolare e il responsabile del trattamento garantiscono, mediante appropriati provvedimenti tecnici e organizzativi, che la sicurezza dei dati personali sia adeguata al rischio. |
|
1 | Il titolare e il responsabile del trattamento garantiscono, mediante appropriati provvedimenti tecnici e organizzativi, che la sicurezza dei dati personali sia adeguata al rischio. |
2 | I provvedimenti devono permettere di evitare violazioni della sicurezza dei dati. |
3 | Il Consiglio federale emana disposizioni sui requisiti minimi in materia di sicurezza dei dati. |
Wie im Unfallversicherungsbereich wird auch in der Alters- und Hinterlassenenversicherung (AHV), der Invalidenversicherung (IV), der Erwerbsersatzordnung (EO), im Bereich der Ergänzungsleistungen (EL) und der Familienzulagen in der Landwirtschaft (FL) die Einsicht in Akten, die ausschliesslich verwaltungsinternen Zwecken dienen, nicht gewährt (vgl. Ziff. 27 des Kreisschreibens des BSV über die Schweigepflicht und Akteneinsicht in der AHV/IV/EO/EL/FL vom 1. Oktober 1993[4]). Die nachfolgenden Ausführungen zum Unfallversicherungsbereich gelten somit sinngemäss auch für den AHV-,IV-, EO-, EL-, und FL-Bereich.
2. Akteneinsicht im Unfallversicherungsbereich
2.1. Die Aktenführung im Unfallversicherungsbereich bzw. die Unterscheidung zwischen internen und externen Akten ist im oben (1.2) erwähnten Kreisschreiben konkretisiert. Gemäss bisheriger Lehre und Rechtsprechung (vgl. BGE 115 V 303) wird der in Art. 4
SR 101 Costituzione federale della Confederazione Svizzera del 18 aprile 1999 Cost. Art. 4 Lingue nazionali - Le lingue nazionali sono il tedesco, il francese, l'italiano e il romancio. |
2.2. Tatsächlich ist es in der sozialen Unfallversicherung sehr schwierig festzustellen, ob Akten irgendwelche Auswirkungen auf den Entscheid haben oder nicht. Die genaue Abgrenzung zwischen internen und externen Akten ist nicht nur für die zuständigen Sachbearbeiter, welche in der Regel für den Erstentscheid verantwortlich sind, sondern auch für juristisch ausgebildete Mitarbeiter praktisch unmöglich. Falls jedoch die Verwaltung für die Entscheidfindung bedeutsame Beweisergebnisse nur als interne Akten bezeichnet und daher die Akteneinsicht für diese Papiere verweigert, verstösst dies gegen den Grundsatz des rechtlichen Gehörs (vg. BGE 115 V 303).
Mögen im Einzelfall interne Akten tatsächlich nicht zur Begründung einer Verfügung herangezogen werden, so können sie doch bei medizinisch heiklen Diagnosen, bei denen die Frage der Kausalität sehr umstritten ist (Beispiel Schleudertrauma), eine wesentliche Rolle spielen. Bei solch kritischen Fällen ergibt sich - und nicht zuletzt aufgrund der internen Akten - je nach dem ein Gesamtbild, was sehr wohl Auswirkungen auf die Verfügung haben kann.
Im weiteren besteht die Gefahr, dass - aufgrund des offenen und nicht abschliessenden Charakters der internen Akten - eher zu viele Dokumente als interne Akten bezeichnet werden. Dies dürfte selbst dann der Fall sein, wenn man den Unfallversicherungsbehörden zugesteht, dass sie sich um ein faires Verfahren bemühen. Die Erfahrungen des Eidgenössischen Datenschutzbeauftragten haben gezeigt, dass es sich bei den internen Akten keineswegs nur um blosse Entwürfe, Notizen und Hilfsbelege handelt, die nur der verwaltungsinternen Meinungsbildung dienen.
Zudem soll es auch schon vorgekommen sein, dass ursprünglich als intern bezeichnete Akten zu einem späteren Zeitpunkt im Verfahren als Beweismittel verwendet wurden, was nicht zulässig wäre (vgl. Ziff. 7 des Kreisschreibens). Auch hier hätte die Einsicht in die Akten für den Betroffenen von Anfang an gewährt werden bzw. diese Akten als externe Akten geführt werden müssen.
2.3. Da die versicherte Person in der Regel keine Hinweise auf den Bestand von entscheidrelevanten, internen Akten hat, hat sie in der Praxis auch keine Möglichkeit, ihren Anspruch auf rechtliches Gehör durchzusetzen. Denn auf blosse vage Vermutungen, dass allenfalls «Geheimakten» vorhanden sein könnten, treten die Gerichte nicht ein (vgl. BGE 115 V 307). Es ist demnach ohne konkrete Hinweise unmöglich, sich gegen interne Akten, die gegen Art 4
SR 101 Costituzione federale della Confederazione Svizzera del 18 aprile 1999 Cost. Art. 4 Lingue nazionali - Le lingue nazionali sono il tedesco, il francese, l'italiano e il romancio. |
Man kann sich somit zu Recht fragen, ob die bisherige Praxis der internen und externen Akten nicht gegen Art. 4
SR 101 Costituzione federale della Confederazione Svizzera del 18 aprile 1999 Cost. Art. 4 Lingue nazionali - Le lingue nazionali sono il tedesco, il francese, l'italiano e il romancio. |
2.4. Im vorliegenden Fall geht es auch um die Frage, ob die Dokumente des amerikanischen Privatdetektivs im Zusammenhang mit dem Tod des Ehemanns der Beschwerdeführerin als externe oder interne Akten zu bezeichnen sind.
Entscheidend ist der Zweck der Untersuchungen in den USA. Sollten diese tatsächlich ergeben haben, dass es sich vorliegend nicht um Selbstmord, sondern um einen Unfall handelt, sind die entsprechenden Dokumente zweifellos externe Akten. Die Abklärungen wären dann sehr wohl relevant für die Entscheidung der Beschwerdegegnerin gewesen (Unfall statt Selbstmord). Dasselbe dürfte auch dann gelten, wenn die Untersuchungen keine endgültige Gewissheit betreffend die Todesursache gebracht haben bzw. allenfalls nur Indizien, die auf einen Unfall schliessen lassen.
Im übrigen ist es für den Eidgenössischen Datenschutzbeauftragten schwer vorstellbar, dass solche Recherchen, die in der Regel sehr kostenintensiv sind, nur der internen Meinungsbildung dienen und keine Auswirkungen auf die Verfügung haben sollen.
3. Auskunftsrecht nach Datenschutzgesetz
3.1. Selbst wenn man davon ausginge, dass es sich vorliegend um interne Akten handeln würde, müsste untersucht werden, ob nicht dennoch das Auskunftsrecht nach den Bestimmungen des Bundesgesetzes vom 19. Juni 1992 über den Datenschutz (DSG, SR 235.1) geltend gemacht werden könnte.
3.2. Das Auskunftsrecht ist das «bedeutendste Institut des Datenschutzgesetzes» (BBl 1988 II 452). Es ist wirklich «das Herzstück der ganzen Vorlage über das neue Datenschutzgesetz» (AB 1990 S 140). Jede Person kann vom Inhaber einer Datensammlung Auskunft darüber verlangen, ob Daten über sie bearbeitet werden (Art. 8 Abs. 1
SR 235.1 Legge federale del 25 settembre 2020 sulla protezione dei dati (LPD) LPD Art. 8 Sicurezza dei dati - 1 Il titolare e il responsabile del trattamento garantiscono, mediante appropriati provvedimenti tecnici e organizzativi, che la sicurezza dei dati personali sia adeguata al rischio. |
|
1 | Il titolare e il responsabile del trattamento garantiscono, mediante appropriati provvedimenti tecnici e organizzativi, che la sicurezza dei dati personali sia adeguata al rischio. |
2 | I provvedimenti devono permettere di evitare violazioni della sicurezza dei dati. |
3 | Il Consiglio federale emana disposizioni sui requisiti minimi in materia di sicurezza dei dati. |
SR 235.1 Legge federale del 25 settembre 2020 sulla protezione dei dati (LPD) LPD Art. 8 Sicurezza dei dati - 1 Il titolare e il responsabile del trattamento garantiscono, mediante appropriati provvedimenti tecnici e organizzativi, che la sicurezza dei dati personali sia adeguata al rischio. |
|
1 | Il titolare e il responsabile del trattamento garantiscono, mediante appropriati provvedimenti tecnici e organizzativi, che la sicurezza dei dati personali sia adeguata al rischio. |
2 | I provvedimenti devono permettere di evitare violazioni della sicurezza dei dati. |
3 | Il Consiglio federale emana disposizioni sui requisiti minimi in materia di sicurezza dei dati. |
«Dem Auskunftsrecht unterliegen die Daten unabhängig davon, ob sie in Text, Bild, Ton oder in einer sonstigen Form aufgezeichnet sind und ungeachtet der Art ihrer Speicherung. Der Begriff der Datensammlung ist dabei funktional zu verstehen: Mit der Anlage einer Datensammlung wird regelmässig ein bestimmter Zweck verfolgt, z. B. die Beurteilung des Gesundheitszustandes oder Arbeitsleistung von Personen (vgl. zum Recht auf Einsicht in die Personalakte den Entscheid des BGer 4c.297/1993v.8.4.1994). Alle Aufzeichnungen, die diesem Zweck dienen und nach Personen erschliessbar sind, fallen deshalb unter das Auskunftsrecht. Die speichernde Stelle kann damit das Auskunftsrecht nicht dadurch unterlaufen, indem sie neben der Datensammlung noch weitere (z. B. separat aufbewahrte handschriftliche Aufzeichnungen des Vorgesetzten über die Arbeitsleistung und Person seiner Mitarbeiter) führt. Die Unart, bestimmte Informationen, die man dem Betroffenen vorenthalten möchte, separat zu führen, als zu deklarieren und deshalb dem Auskunftsanspruch als nicht unterliegend zu betrachten, obwohl sie für dessen Beurteilung gleich massgebend sind wie die Informationen in Datensammlungen, schiebt das Gesetz damit zutreffenderweise den Riegel»
(Alexander Dubach, Kommentar zum Schweizerischen Datenschutzgesetz [Kommentar DSG], Basel / Frankfurt am Main 1995, zu Art. 8 Rz. 34).
Die Auskunft hat in der Regel schriftlich, in Form eines Ausdrucks oder einer Fotokopie sowie grundsätzlich kostenlos zu erfolgen (Art. 8 Abs. 5
SR 235.1 Legge federale del 25 settembre 2020 sulla protezione dei dati (LPD) LPD Art. 8 Sicurezza dei dati - 1 Il titolare e il responsabile del trattamento garantiscono, mediante appropriati provvedimenti tecnici e organizzativi, che la sicurezza dei dati personali sia adeguata al rischio. |
|
1 | Il titolare e il responsabile del trattamento garantiscono, mediante appropriati provvedimenti tecnici e organizzativi, che la sicurezza dei dati personali sia adeguata al rischio. |
2 | I provvedimenti devono permettere di evitare violazioni della sicurezza dei dati. |
3 | Il Consiglio federale emana disposizioni sui requisiti minimi in materia di sicurezza dei dati. |
SR 832.202 Ordinanza del 20 dicembre 1982 sull'assicurazione contro gli infortuni (OAINF) OAINF Art. 123 |
3.3. Die Einschränkungsgründe des Auskunftsrechts sind in Art. 9
SR 235.1 Legge federale del 25 settembre 2020 sulla protezione dei dati (LPD) LPD Art. 9 Trattamento di dati personali da parte di un responsabile - 1 Il trattamento di dati personali può essere affidato a un responsabile del trattamento per contratto o per legge se: |
|
1 | Il trattamento di dati personali può essere affidato a un responsabile del trattamento per contratto o per legge se: |
a | questi effettua soltanto i trattamenti che il titolare del trattamento avrebbe il diritto di effettuare; e |
b | nessun obbligo legale o contrattuale di serbare il segreto lo vieta. |
2 | Il titolare del trattamento deve in particolare assicurare che il responsabile del trattamento sia in grado di garantire la sicurezza dei dati. |
3 | Il responsabile del trattamento può affidare il trattamento a un terzo soltanto previa autorizzazione del titolare del trattamento. |
4 | Il responsabile del trattamento può far valere gli stessi motivi giustificativi del titolare del trattamento. |
SR 235.1 Legge federale del 25 settembre 2020 sulla protezione dei dati (LPD) LPD Art. 9 Trattamento di dati personali da parte di un responsabile - 1 Il trattamento di dati personali può essere affidato a un responsabile del trattamento per contratto o per legge se: |
|
1 | Il trattamento di dati personali può essere affidato a un responsabile del trattamento per contratto o per legge se: |
a | questi effettua soltanto i trattamenti che il titolare del trattamento avrebbe il diritto di effettuare; e |
b | nessun obbligo legale o contrattuale di serbare il segreto lo vieta. |
2 | Il titolare del trattamento deve in particolare assicurare che il responsabile del trattamento sia in grado di garantire la sicurezza dei dati. |
3 | Il responsabile del trattamento può affidare il trattamento a un terzo soltanto previa autorizzazione del titolare del trattamento. |
4 | Il responsabile del trattamento può far valere gli stessi motivi giustificativi del titolare del trattamento. |
SR 235.1 Legge federale del 25 settembre 2020 sulla protezione dei dati (LPD) LPD Art. 9 Trattamento di dati personali da parte di un responsabile - 1 Il trattamento di dati personali può essere affidato a un responsabile del trattamento per contratto o per legge se: |
|
1 | Il trattamento di dati personali può essere affidato a un responsabile del trattamento per contratto o per legge se: |
a | questi effettua soltanto i trattamenti che il titolare del trattamento avrebbe il diritto di effettuare; e |
b | nessun obbligo legale o contrattuale di serbare il segreto lo vieta. |
2 | Il titolare del trattamento deve in particolare assicurare che il responsabile del trattamento sia in grado di garantire la sicurezza dei dati. |
3 | Il responsabile del trattamento può affidare il trattamento a un terzo soltanto previa autorizzazione del titolare del trattamento. |
4 | Il responsabile del trattamento può far valere gli stessi motivi giustificativi del titolare del trattamento. |
Die erwähnten Einschränkungsgründe sind sehr restriktiv anzuwenden. Aus Sicht des Eidgenössischen Datenschutzbeauftragten liegen keine Einschränkungsgründe im Sinne von Art. 9 Abs. 1
SR 235.1 Legge federale del 25 settembre 2020 sulla protezione dei dati (LPD) LPD Art. 9 Trattamento di dati personali da parte di un responsabile - 1 Il trattamento di dati personali può essere affidato a un responsabile del trattamento per contratto o per legge se: |
|
1 | Il trattamento di dati personali può essere affidato a un responsabile del trattamento per contratto o per legge se: |
a | questi effettua soltanto i trattamenti che il titolare del trattamento avrebbe il diritto di effettuare; e |
b | nessun obbligo legale o contrattuale di serbare il segreto lo vieta. |
2 | Il titolare del trattamento deve in particolare assicurare che il responsabile del trattamento sia in grado di garantire la sicurezza dei dati. |
3 | Il responsabile del trattamento può affidare il trattamento a un terzo soltanto previa autorizzazione del titolare del trattamento. |
4 | Il responsabile del trattamento può far valere gli stessi motivi giustificativi del titolare del trattamento. |
SR 235.1 Legge federale del 25 settembre 2020 sulla protezione dei dati (LPD) LPD Art. 9 Trattamento di dati personali da parte di un responsabile - 1 Il trattamento di dati personali può essere affidato a un responsabile del trattamento per contratto o per legge se: |
|
1 | Il trattamento di dati personali può essere affidato a un responsabile del trattamento per contratto o per legge se: |
a | questi effettua soltanto i trattamenti che il titolare del trattamento avrebbe il diritto di effettuare; e |
b | nessun obbligo legale o contrattuale di serbare il segreto lo vieta. |
2 | Il titolare del trattamento deve in particolare assicurare che il responsabile del trattamento sia in grado di garantire la sicurezza dei dati. |
3 | Il responsabile del trattamento può affidare il trattamento a un terzo soltanto previa autorizzazione del titolare del trattamento. |
4 | Il responsabile del trattamento può far valere gli stessi motivi giustificativi del titolare del trattamento. |
SR 235.1 Legge federale del 25 settembre 2020 sulla protezione dei dati (LPD) LPD Art. 9 Trattamento di dati personali da parte di un responsabile - 1 Il trattamento di dati personali può essere affidato a un responsabile del trattamento per contratto o per legge se: |
|
1 | Il trattamento di dati personali può essere affidato a un responsabile del trattamento per contratto o per legge se: |
a | questi effettua soltanto i trattamenti che il titolare del trattamento avrebbe il diritto di effettuare; e |
b | nessun obbligo legale o contrattuale di serbare il segreto lo vieta. |
2 | Il titolare del trattamento deve in particolare assicurare che il responsabile del trattamento sia in grado di garantire la sicurezza dei dati. |
3 | Il responsabile del trattamento può affidare il trattamento a un terzo soltanto previa autorizzazione del titolare del trattamento. |
4 | Il responsabile del trattamento può far valere gli stessi motivi giustificativi del titolare del trattamento. |
3.4. Die verwehrte Einsicht in interne Akten ist aus Sicht des Datenschutzes um so bedenklicher, als der offene und nicht abschliessende Charakter der internen Akten die Verwaltung geradezu einlädt, interne Akten anzulegen, welche die datenschutzrechtlichen Grundsätze (Verhältnismässigkeit, Transparenz, Zweckbindung) verletzen.
Die internen Akten sind durchaus mit sogenannten «Memofeldern» «Bemerkungen» oder «Freitexten» zu vergleichen, deren Umfang und Zweck nicht klar bestimmt sind. Der Eidgenössische Datenschutzbeauftragte hat schon mehrmals auf die Widerrechtlichkeit von solchen «Freitexten» aufmerksam gemacht. Insbesondere subjektive Wertungen in internen Akten (Beispiel aus der Praxis: abschätzige Bemerkungen eines Dritten über einen Versicherten) sind höchst fragwürdig und verstossen insbesondere gegen das Verhältnismässigkeitsprinzip (vgl. Art. 4 Abs. 2
SR 235.1 Legge federale del 25 settembre 2020 sulla protezione dei dati (LPD) LPD Art. 4 Incaricato federale della protezione dei dati e della trasparenza - 1 L'Incaricato federale della protezione dei dati e della trasparenza (IFPDT) vigila sull'applicazione delle disposizioni federali sulla protezione dei dati. |
|
1 | L'Incaricato federale della protezione dei dati e della trasparenza (IFPDT) vigila sull'applicazione delle disposizioni federali sulla protezione dei dati. |
2 | Non sono sottoposti alla vigilanza dell'IFPDT: |
a | l'Assemblea federale; |
b | il Consiglio federale; |
c | i tribunali della Confederazione; |
d | il Ministero pubblico della Confederazione, per quanto riguarda il trattamento di dati personali nell'ambito di un procedimento penale; |
e | le autorità federali, per quanto riguarda il trattamento di dati personali nell'ambito della loro attività giurisdizionale o di procedure di assistenza giudiziaria internazionale in materia penale. |
Offensichtlich ist der Begriff der internen Akten für alle Beteiligten unklar. Dokumente ohne konkrete und abschliessende Umschreibung des Umfangs und des Zwecks sind für die betroffenen Personen nicht nachvollziehbar und verstossen somit gegen das Transparenzprinzip nach Art. 4 Abs. 2
SR 235.1 Legge federale del 25 settembre 2020 sulla protezione dei dati (LPD) LPD Art. 4 Incaricato federale della protezione dei dati e della trasparenza - 1 L'Incaricato federale della protezione dei dati e della trasparenza (IFPDT) vigila sull'applicazione delle disposizioni federali sulla protezione dei dati. |
|
1 | L'Incaricato federale della protezione dei dati e della trasparenza (IFPDT) vigila sull'applicazione delle disposizioni federali sulla protezione dei dati. |
2 | Non sono sottoposti alla vigilanza dell'IFPDT: |
a | l'Assemblea federale; |
b | il Consiglio federale; |
c | i tribunali della Confederazione; |
d | il Ministero pubblico della Confederazione, per quanto riguarda il trattamento di dati personali nell'ambito di un procedimento penale; |
e | le autorità federali, per quanto riguarda il trattamento di dati personali nell'ambito della loro attività giurisdizionale o di procedure di assistenza giudiziaria internazionale in materia penale. |
SR 235.1 Legge federale del 25 settembre 2020 sulla protezione dei dati (LPD) LPD Art. 4 Incaricato federale della protezione dei dati e della trasparenza - 1 L'Incaricato federale della protezione dei dati e della trasparenza (IFPDT) vigila sull'applicazione delle disposizioni federali sulla protezione dei dati. |
|
1 | L'Incaricato federale della protezione dei dati e della trasparenza (IFPDT) vigila sull'applicazione delle disposizioni federali sulla protezione dei dati. |
2 | Non sono sottoposti alla vigilanza dell'IFPDT: |
a | l'Assemblea federale; |
b | il Consiglio federale; |
c | i tribunali della Confederazione; |
d | il Ministero pubblico della Confederazione, per quanto riguarda il trattamento di dati personali nell'ambito di un procedimento penale; |
e | le autorità federali, per quanto riguarda il trattamento di dati personali nell'ambito della loro attività giurisdizionale o di procedure di assistenza giudiziaria internazionale in materia penale. |
Solche Datenbearbeitungen sind grundsätzlich widerrechtlich. Dies ist um so gravierender, wenn bei persönlichkeitsverletzenden, internen Akten den betroffenen Personen die Auskunft verweigert wird. Sogar bei Gewährung des Auskunftsrechts nach DSG würde es sich in diesem Fall immer noch um eine krasse Datenschutzverletzung handeln.
3.5. Inwiefern die Beschwerdeführerin berechtigt ist, Einsicht in die Akten betreffend ihren verstorbenen Ehemann zu erhalten, ist nicht in erster Linie eine Frage des Persönlichkeitsschutzes. Denn wie die Beschwerdegegnerin zu Recht ausführt, ist das Auskunftsrecht des verstorbenen Ehemanns nicht unmittelbar auf die Beschwerdeführerin übergegangen.
Vielmehr gibt Art. 1 Abs. 7
SR 235.11 Ordinanza del 31 agosto 2022 sulla protezione dei dati (OPDa) OPDa Art. 1 Principi - 1 Al fine di garantire una sicurezza dei dati adeguata, il titolare del trattamento e il responsabile del trattamento definiscono la necessità di protezione dei dati personali e stabiliscono i provvedimenti tecnici e organizzativi adeguati in considerazione del rischio. |
|
1 | Al fine di garantire una sicurezza dei dati adeguata, il titolare del trattamento e il responsabile del trattamento definiscono la necessità di protezione dei dati personali e stabiliscono i provvedimenti tecnici e organizzativi adeguati in considerazione del rischio. |
2 | La necessità di protezione dei dati personali è valutata sulla base dei seguenti criteri: |
a | tipo di dati trattati; |
b | scopo, tipo, portata e circostanze del trattamento. |
3 | Il rischio per la personalità o i diritti fondamentali della persona interessata è valutato sulla base dei seguenti criteri: |
a | cause del rischio; |
b | pericolo sostanziale; |
c | provvedimenti adottati o previsti per minimizzare il rischio; |
d | probabilità e gravità di una violazione della sicurezza dei dati nonostante i provvedimenti adottati o previsti. |
4 | Nello stabilire i provvedimenti tecnici e organizzativi si applicano inoltre i seguenti criteri: |
a | lo stato della tecnica; |
b | le spese di implementazione. |
5 | La necessità di protezione dei dati personali, il rischio e i provvedimenti tecnici e organizzativi sono verificati durante l'intera durata del trattamento. Se necessario, i provvedimenti sono aggiornati. |
SR 101 Costituzione federale della Confederazione Svizzera del 18 aprile 1999 Cost. Art. 4 Lingue nazionali - Le lingue nazionali sono il tedesco, il francese, l'italiano e il romancio. |
Demnach genügt als schutzwürdiges Interesse für die Akteneinsicht bereits die faktische Betroffenheit. Rechtlich geschützte Interessen sind nicht mehr erforderlich. Inwiefern welche Verwandte zu welchem Grad Akteneinsicht haben, kann nicht abschliessend beurteilt werden und hängt von den Umständen des Einzelfalls ab. Jedoch wird davon ausgegangen, dass das schutzwürdige Interesse bei Ehegatten, Eltern und direkten Nachfahren grundsätzlich gegeben ist (vgl. VPB 55.3, S. 30). Dies ist auch der Grund, weshalb die vorerwähnte Bestimmung Aufnahme in die VDSG fand.
Auch wenn das schutzwürdige Interesse der Akteneinsicht für die Beschwerdeführerin vorliegend gegeben sein mag, ist noch zu untersuchen, ob nicht höherwertige Interessen diesem entgegenstehen (vgl. VPB 55.3, S. 33). Es ist insbesondere zu prüfen, ob überwiegende Interessen von Angehörigen der verstorbenen Person oder von Dritten vorhanden sind (Art. 1 Abs. 7
SR 235.11 Ordinanza del 31 agosto 2022 sulla protezione dei dati (OPDa) OPDa Art. 1 Principi - 1 Al fine di garantire una sicurezza dei dati adeguata, il titolare del trattamento e il responsabile del trattamento definiscono la necessità di protezione dei dati personali e stabiliscono i provvedimenti tecnici e organizzativi adeguati in considerazione del rischio. |
|
1 | Al fine di garantire una sicurezza dei dati adeguata, il titolare del trattamento e il responsabile del trattamento definiscono la necessità di protezione dei dati personali e stabiliscono i provvedimenti tecnici e organizzativi adeguati in considerazione del rischio. |
2 | La necessità di protezione dei dati personali è valutata sulla base dei seguenti criteri: |
a | tipo di dati trattati; |
b | scopo, tipo, portata e circostanze del trattamento. |
3 | Il rischio per la personalità o i diritti fondamentali della persona interessata è valutato sulla base dei seguenti criteri: |
a | cause del rischio; |
b | pericolo sostanziale; |
c | provvedimenti adottati o previsti per minimizzare il rischio; |
d | probabilità e gravità di una violazione della sicurezza dei dati nonostante i provvedimenti adottati o previsti. |
4 | Nello stabilire i provvedimenti tecnici e organizzativi si applicano inoltre i seguenti criteri: |
a | lo stato della tecnica; |
b | le spese di implementazione. |
5 | La necessità di protezione dei dati personali, il rischio e i provvedimenti tecnici e organizzativi sono verificati durante l'intera durata del trattamento. Se necessario, i provvedimenti sono aggiornati. |
4. Fazit
4.1. Die Praxis im Unfallversicherungsbereich zeigt, dass die Führung von (nicht edierbaren) internen Akten und externen Akten, welche herausgegeben werden, oftmals gegen den verfassungsmässigen Grundsatz des rechtlichen Gehörs verstösst.
4.2. Eine generelle Verweigerung der Einsicht in interne Akten ist mit dem Grundrecht der persönlichen Freiheit nicht vereinbar. Sie verletzt das im DSG statuierte Auskunftsrecht.
4.3. Das Kreisschreiben des BSV über die Aktenführung und Akteneinsicht in der obligatorischen Unfallversicherung vom 1. Juli 1991 sowie das Kreisschreiben des BSV über die Schweigepflicht und Akteneinsicht in der AHV/IV/EO/EL/FL vom 1. Oktober 1993 sind entsprechend anzupassen.
[3] Zu beziehen beim Bundesamt für Sozialversicherung, 3003 Bern.
[4] Zu beziehen bei der Eidgenössischen Drucksachen- und Materialzentrale, 3000 Bern.
Dokumente des EDSB