17 commentaries
L'anonymisation et la pseudonymisation constituent des traitements au sens de l'art. 3 let. e LPD. L'anonymisation supprime de manière irréversible, à la sourÎ, le lien avì une personne ; les données pseudonymisées conservent en principe ce lien dans la mesure où des tiers ont accès à la clé de réidentification ou disposent d'autres moyens d'attribution. Si des données personnelles sont anonymisées ou pseudonymisées avant une communication à l'étranger de sorte que le destinataire étranger ne peut plus établir de lien avì une personne, il n'y a, selon les sources, pas de communication transfrontalière au sens de l'art. 6 LPD.
“Bei der Pseudonymisierung wird der Personenbezug nur rever- sibel aufgehoben, indem der Schlüssel zur Re-Identifizierung bzw. Re- Personalisierung erhalten bleibt (RUDIN, a.a.O., N. 14 zu Art. 3 DSG). Für alle, die Zugang zum Schlüssel haben, bleiben pseudonymisierte Personendaten weiter- hin Personendaten im Sinne des DSG. Für Personen, die keinen Zugang zum Schlüssel haben und auch nicht über andere Kenntnisse verfügen, um die Daten wieder einer bestimmten Person zuordnen zu können, stellen pseudonymisierte Personendaten hingegen keine Personendaten mehr dar (R OSENTHAL, a.a.O., N. 36 zu Art. 3 DSG; RUDIN, a.a.O., N. 14 zu Art. 3 DSG). Die Anonymisierung oder Pseudonymisierung stellt eine Bearbeitung von Personendaten im Sinne von Art. 3 lit. e DSG dar, auch wenn deren Resultat (gegebenenfalls) keine Personen- daten bzw. geschützten Daten mehr sind (zit. Urteil des Bundesgerichts 4A_365/2017 E. 5.2.2; R OSENTHAL, a.a.O. N. 63 zu Art. 3 DSG). Wenn Personen- daten vor der Bekanntgabe ins Ausland so anonymisiert oder pseudonymisiert werden, dass deren Empfänger im Ausland keinen Personenbezug mehr herstel- len kann, liegt auch keine grenzüberschreitende Bekanntgabe von Personendaten im Sinne von Art. 6 DSG vor (R OSENTHAL, a.a.O., N. 36 zu Art. 3 und N. 8 zu Art. 6 DSG). - 13 -”
“Anonymisierung von Daten bedeutet, dass der Personenbezug irreversibel aufge- hoben wird (B LECHTA, in: Basler Kommentar, Datenschutzgesetz / Öffentlichkeits- gesetzt, 3. Aufl. 2014, N. 13 zu Art. 3 DSG; ROSENTHAL, a.a.O., N. 35 zu Art. 3 DSG; RUDIN, in: Stämpflis Handkommentar, Datenschutzgesetz (DSG), 2015, N. 13 zu Art. 3 DSG). Anonymisierte Daten sind keine Personendaten mehr (Blechta, N. 13). Bei der Pseudonymisierung wird der Personenbezug nur rever- sibel aufgehoben, indem der Schlüssel zur Re-Identifizierung bzw. Re- Personalisierung erhalten bleibt (RUDIN, a.a.O., N. 14 zu Art. 3 DSG). Für alle, die Zugang zum Schlüssel haben, bleiben pseudonymisierte Personendaten weiter- hin Personendaten im Sinne des DSG. Für Personen, die keinen Zugang zum Schlüssel haben und auch nicht über andere Kenntnisse verfügen, um die Daten wieder einer bestimmten Person zuordnen zu können, stellen pseudonymisierte Personendaten hingegen keine Personendaten mehr dar (R OSENTHAL, a.a.O., N. 36 zu Art. 3 DSG; RUDIN, a.a.O., N. 14 zu Art. 3 DSG). Die Anonymisierung oder Pseudonymisierung stellt eine Bearbeitung von Personendaten im Sinne von Art. 3 lit. e DSG dar, auch wenn deren Resultat (gegebenenfalls) keine Personen- daten bzw. geschützten Daten mehr sind (zit. Urteil des Bundesgerichts 4A_365/2017 E. 5.2.2; R OSENTHAL, a.a.O. N. 63 zu Art. 3 DSG). Wenn Personen- daten vor der Bekanntgabe ins Ausland so anonymisiert oder pseudonymisiert werden, dass deren Empfänger im Ausland keinen Personenbezug mehr herstel- len kann, liegt auch keine grenzüberschreitende Bekanntgabe von Personendaten im Sinne von Art. 6 DSG vor (R OSENTHAL, a.a.O., N. 36 zu Art. 3 und N. 8 zu Art. 6 DSG). - 13 -”
“5, in welchem Fall die Inhaber der dort in Frage stehenden, weitergegebenen IP- Adressen erst durch Einleitung eines Strafverfahrens gegen unbekannt und da- rauf folgende Einsicht in die Strafakten durch die Empfänger der betreffenden IP- Adressen ermittelt werden konnten; vgl. dazu auch Urteil des Appellationsgerichts Basel-Stadt (ZB.2019.3) vom 9. August 2019 E. 4.2.1). Anonymisierung von Daten bedeutet, dass der Personenbezug irreversibel aufge- hoben wird (B LECHTA, in: Basler Kommentar, Datenschutzgesetz / Öffentlichkeits- gesetzt, 3. Aufl. 2014, N. 13 zu Art. 3 DSG; ROSENTHAL, a.a.O., N. 35 zu Art. 3 DSG; RUDIN, in: Stämpflis Handkommentar, Datenschutzgesetz (DSG), 2015, N. 13 zu Art. 3 DSG). Anonymisierte Daten sind keine Personendaten mehr (Blechta, N. 13). Bei der Pseudonymisierung wird der Personenbezug nur rever- sibel aufgehoben, indem der Schlüssel zur Re-Identifizierung bzw. Re- Personalisierung erhalten bleibt (RUDIN, a.a.O., N. 14 zu Art. 3 DSG). Für alle, die Zugang zum Schlüssel haben, bleiben pseudonymisierte Personendaten weiter- hin Personendaten im Sinne des DSG. Für Personen, die keinen Zugang zum Schlüssel haben und auch nicht über andere Kenntnisse verfügen, um die Daten wieder einer bestimmten Person zuordnen zu können, stellen pseudonymisierte Personendaten hingegen keine Personendaten mehr dar (R OSENTHAL, a.a.O., N. 36 zu Art. 3 DSG; RUDIN, a.a.O., N. 14 zu Art. 3 DSG). Die Anonymisierung oder Pseudonymisierung stellt eine Bearbeitung von Personendaten im Sinne von Art. 3 lit. e DSG dar, auch wenn deren Resultat (gegebenenfalls) keine Personen- daten bzw. geschützten Daten mehr sind (zit. Urteil des Bundesgerichts 4A_365/2017 E. 5.2.2; R OSENTHAL, a.a.O. N. 63 zu Art. 3 DSG). Wenn Personen- daten vor der Bekanntgabe ins Ausland so anonymisiert oder pseudonymisiert werden, dass deren Empfänger im Ausland keinen Personenbezug mehr herstel- len kann, liegt auch keine grenzüberschreitende Bekanntgabe von Personendaten im Sinne von Art.”
LPD art. 3 ch. 16 Les données personnelles doivent être entendues largement et comprennent également des indications présentant un très faible lien avì une personne ainsi que celles présentant une faible atteinte à la personnalité. Est considérée comme « indication » toute information, indépendamment de son contenu et de sa forme. Une personne est déterminée lorsque l'information elle-même permet d'établir qu'il s'agit précisément de cette personne. Il y a déterminabilité lorsqu'il est possible, sur la base d'informations supplémentaires, de remonter à la personne; toute possibilité théorique d'identification n'est pas suffisante. La déterminabilité fait défaut lorsque l'effort requis pour l'identification n'est, selon l'expérienÎ de la vie courante, pas raisonnablement à attendre de la part d'un intéressé. La question dépend de la décision à prendre et doit être examinée notamment en tenant compte des possibilités techniques.
“Kriterien Personendaten sind alle Angaben, die sich auf eine bestimmte oder bestimmbare Person beziehen (Art. 3 Abs. 1 DSG), wobei dieser Begriff weit zu verstehen ist und auch Daten mit sehr geringem Personenbezug und geringer Gefährdung der Persönlichkeit der betroffenen Person erfasst. Mit Angabe ist jede Art von Infor- mation gemeint unabhängig von ihrem Inhalt und ihrer Form (R OSENTHAL, a.a.O., N. 2 zu Art. 3 DSG). Eine Person ist dann bestimmt, wenn sich aus der Informati- on selbst ergibt, dass es sich genau um diese Person handelt. Bestimmbar ist die Person, wenn aufgrund zusätzlicher Informationen auf sie geschlossen werden kann, wobei nicht jede theoretische Möglichkeit der Identifizierung für die Be- stimmbarkeit genügt. Ist der Aufwand derart gross, dass nach der allgemeinen Lebenserfahrung nicht damit gerechnet werden muss, dass ein Interessent diesen auf sich nehmen wird, liegt keine Bestimmbarkeit vor. Die Frage ist abhängig vom konkreten Fall zu beantworten, wobei insbesondere auch die Möglichkeiten der Technik zu berücksichtigen sind.”
Lors de la pseudonymisation, le lien avì la personne est uniquement supprimé de façon réversible, car une clé permettant la réidentification existe. Pour les personnes ayant accès à cette clé, les données pseudonymisées restent donc des données personnelles au sens de l'art. 3 LPD. En revanche, pour les personnes n'ayant pas accès à la clé — et qui ne disposent d'aucune autre connaissanÎ leur permettant d'effectuer une réidentification —, les données pseudonymisées ne constituent plus des données personnelles.
“Bei der Pseudonymisierung wird der Personenbezug nur rever- sibel aufgehoben, indem der Schlüssel zur Re-Identifizierung bzw. Re- Personalisierung erhalten bleibt (RUDIN, a.a.O., N. 14 zu Art. 3 DSG). Für alle, die Zugang zum Schlüssel haben, bleiben pseudonymisierte Personendaten weiter- hin Personendaten im Sinne des DSG. Für Personen, die keinen Zugang zum Schlüssel haben und auch nicht über andere Kenntnisse verfügen, um die Daten wieder einer bestimmten Person zuordnen zu können, stellen pseudonymisierte Personendaten hingegen keine Personendaten mehr dar (R OSENTHAL, a.a.O., N. 36 zu Art. 3 DSG; RUDIN, a.a.O., N. 14 zu Art. 3 DSG). Die Anonymisierung oder Pseudonymisierung stellt eine Bearbeitung von Personendaten im Sinne von Art. 3 lit. e DSG dar, auch wenn deren Resultat (gegebenenfalls) keine Personen- daten bzw. geschützten Daten mehr sind (zit. Urteil des Bundesgerichts 4A_365/2017 E. 5.2.2; R OSENTHAL, a.a.O. N. 63 zu Art. 3 DSG). Wenn Personen- daten vor der Bekanntgabe ins Ausland so anonymisiert oder pseudonymisiert werden, dass deren Empfänger im Ausland keinen Personenbezug mehr herstel- len kann, liegt auch keine grenzüberschreitende Bekanntgabe von Personendaten im Sinne von Art. 6 DSG vor (R OSENTHAL, a.a.O., N. 36 zu Art. 3 und N. 8 zu Art. 6 DSG). - 13 -”
“Bei der Pseudonymisierung wird der Personenbezug nur rever- sibel aufgehoben, indem der Schlüssel zur Re-Identifizierung bzw. Re- Personalisierung erhalten bleibt (RUDIN, a.a.O., N. 14 zu Art. 3 DSG). Für alle, die Zugang zum Schlüssel haben, bleiben pseudonymisierte Personendaten weiter- hin Personendaten im Sinne des DSG. Für Personen, die keinen Zugang zum Schlüssel haben und auch nicht über andere Kenntnisse verfügen, um die Daten wieder einer bestimmten Person zuordnen zu können, stellen pseudonymisierte Personendaten hingegen keine Personendaten mehr dar (R OSENTHAL, a.a.O., N. 36 zu Art. 3 DSG; RUDIN, a.a.O., N. 14 zu Art. 3 DSG). Die Anonymisierung oder Pseudonymisierung stellt eine Bearbeitung von Personendaten im Sinne von Art. 3 lit. e DSG dar, auch wenn deren Resultat (gegebenenfalls) keine Personen- daten bzw. geschützten Daten mehr sind (zit. Urteil des Bundesgerichts 4A_365/2017 E. 5.2.2; R OSENTHAL, a.a.O. N. 63 zu Art. 3 DSG). Wenn Personen- daten vor der Bekanntgabe ins Ausland so anonymisiert oder pseudonymisiert werden, dass deren Empfänger im Ausland keinen Personenbezug mehr herstel- len kann, liegt auch keine grenzüberschreitende Bekanntgabe von Personendaten im Sinne von Art. 6 DSG vor (R OSENTHAL, a.a.O., N. 36 zu Art. 3 und N. 8 zu Art. 6 DSG). - 13 -”
Pour les faits relevant de l'art. 3 LPD, la LPD est pertinente pour apprécier l'utilisabilité des éléments de preuve. Selon la jurisprudenÎ, les éléments de preuve découlant de violations de la LPD (ou du CC) peuvent être considérés comme inadmissibles; leur utilisabilité dépend toutefois de savoir s'ils auraient pu être légalement recueillis par les autorités pénales et si une mise en balanÎ des intérêts l'autorise. Dans le cadre de cette mise en balanÎ, il convient de tenir compte du fait que l'utilisation de ces éléments de preuve ne peut être justifiée que s'ils paraissent indispensables à l'élucidation d'infractions graves.
“2 CPP, les preuves qui ont été administrées d'une manière illicite ou en violation de règles de validité par les autorités pénales ne sont pas exploitables, à moins que leur exploitation soit indispensable pour élucider des infractions graves. La loi pénale ne règle pas, de manière explicite, la situation dans laquelle de telles preuves ont été recueillies non par l'Etat mais par un particulier. Selon la jurisprudence, ces preuves ne sont exploitables que si, d'une part, elles auraient pu être recueillies licitement par les autorités pénales et si, d'autre part, une pesée des intérêts en présence plaide pour une exploitabilité (cf. arrêt du Tribunal fédéral 6B_1282/2019 du 13 novembre 2020 consid. 2 et les références citées). Peuvent notamment être qualifiées d'illicites les preuves résultant d'une violation de la loi fédérale sur la protection des données (LPD) ou du Code civil suisse (CC). Les preuves récoltées de manière licite par des particuliers sont exploitables sans restriction. 2.4. A teneur de l'art. 3 LPD, on entend par données personnelles, toutes les informations qui se rapportent à une personne identifiée ou identifiable (let. a). Le traitement de données doit être effectué conformément aux principes de la bonne foi et de la proportionnalité (art. 4 al. 2 LPD). La collecte de données personnelles, et en particulier les finalités du traitement, doivent être reconnaissables pour la personne concernée (art. 4 al. 4 LPD). L'art. 12 LPD dispose que quiconque traite des données personnelles ne doit pas porter une atteinte illicite à la personnalité des personnes concernées (al. 1). Selon l'al. 2, personne n'est en droit notamment de traiter des données personnelles en violation des principes définis aux art. 4, 5 al. 1, et 7 al. 1 (let. a) ou de traiter des données contre la volonté expresse de la personne concernée sans motifs justificatifs (let. b). Les motifs justificatifs sont régis par l'art. 13 LPD, dont l'al. 1 prévoit qu'une atteinte à la personnalité est illicite à moins d'être justifiée par le consentement de la victime, par un intérêt prépondérant privé ou public, ou par la loi.”
“Selon la jurisprudence, ces preuves ne sont exploitables que si, d'une part, elles auraient pu être recueillies licitement par les autorités pénales et si, d'autre part, une pesée des intérêts en présence plaide pour une exploitabilité (TF 6B_53/2020 consid. 1.1; TF 6B_902/2019 consid. 1.2; TF 6B_1188/2018 consid. 2.1). Dans le cadre de cette pesée d'intérêts, il convient d'appliquer les mêmes critères que ceux prévalant en matière d'administration des preuves par les autorités. Les moyens de preuve ne sont ainsi exploitables que s'ils sont indispensables pour élucider des infractions graves (TF 6B_1468/2019 consid. 1.3.1 ; TF 6B_1188/2018 consid. 2) 1.2. Peuvent notamment être qualifiées d'illicites les preuves résultant d'une violation de la loi fédérale du 19 juin 1992 sur la protection des données ou du Code civil (TF 6B_1468/2019 consid. 1.3.2 ; TF 6B_1404/2019 consid. 1.4; TF 6B_1188/2018 consid. 3; TF 6B_1310/2015 consid. 5 et 7; TF 6B_536/2009 consid. 3.7). Les preuves récoltées de manière licite par des particuliers sont exploitables sans restriction (TF 6B_902/2019 consid. 1.2; TF 6B_741/2019 consid. 5.2). 2. 2.1. A teneur de l'art. 3 LPD, on entend par données personnelles, toutes les informations qui se rapportent à une personne identifiée ou identifiable (let. a). Le traitement de données doit être effectué conformément aux principes de la bonne foi et de la proportionnalité (art. 4 al. 2 LPD). La collecte de données personnelles, et en particulier les finalités du traitement, doivent être reconnaissables pour la personne concernée (art. 4 al. 4 LPD). L'art. 12 LPD dispose que quiconque traite des données personnelles ne doit pas porter une atteinte illicite à la personnalité des personnes concernées (al. 1). Selon l'al. 2, personne n'est en droit notamment de traiter des données personnelles en violation des principes définis aux art. 4, 5 al. 1, et 7 al. 1 (let. a) ou de traiter des données contre la volonté expresse de la personne concernée sans motifs justificatifs (let. b). Les motifs justificatifs sont régis par l'art. 13 LPD, dont l'al. 1 prévoit qu'une atteinte à la personnalité est illicite à moins d'être justifiée par le consentement de la victime, par un intérêt prépondérant privé ou public, ou par la loi.”
“Selon la jurisprudence, ces preuves ne sont exploitables que si, d'une part, elles auraient pu être recueillies licitement par les autorités pénales et si, d'autre part, une pesée des intérêts en présence plaide pour une exploitabilité (cf. ATF 146 IV 226 consid. 2.1 p. 228). Dans le cadre de cette pesée d'intérêts, il convient d'appliquer les mêmes critères que ceux prévalant en matière d'administration des preuves par les autorités. Les moyens de preuve ne sont ainsi exploitables que s'ils sont indispensables pour élucider des infractions graves (ATF 147 IV 16 consid. 1.1 p. 18 s. et les références citées; 147 IV 9 consid. 1.3.1 p. 11; 146 IV 226 consid. 2 p. 228 et les références citées). Peuvent notamment être qualifiées d'illicites les preuves résultant d'une violation de la loi fédérale du 19 juin 1992 sur la protection des données (LPD; RS 235.1) ou du Code civil (cf. ATF 147 IV 9 consid. 1.3.2 p. 11; 146 IV 226 consid. 3 p. 229). Les preuves récoltées de manière licite par des particuliers sont exploitables sans restriction (ATF 147 IV 16 consid. 1.2 p. 19 et les références citées). A teneur de l'art. 3 LPD, on entend par données personnelles, toutes les informations qui se rapportent à une personne identifiée ou identifiable (let. a). Le traitement de données doit être effectué conformément aux principes de la bonne foi et de la proportionnalité (art. 4 al. 2 LPD). La collecte de données personnelles, et en particulier les finalités du traitement, doivent être reconnaissables pour la personne concernée (art. 4 al. 4 LPD). L'art. 12 LPD dispose que quiconque traite des données personnelles ne doit pas porter une atteinte illicite à la personnalité des personnes concernées (al. 1). Selon l'al. 2, personne n'est en droit notamment de traiter des données personnelles en violation des principes définis aux art. 4, 5 al. 1, et 7 al. 1 (let.”
“Les moyens de preuve ne sont ainsi exploitables que s’ils sont indispensables pour élucider des infractions graves (ATF 147 IV 16 précité ; ATF 147 IV 9 consid. 1.3.1 ; ATF 146 IV 226 précité consid. 2 et les références citées). En tout état de cause, au stade de l’instruction, il convient de ne constater l’inexploitabilité de ce genre de moyen de preuve que dans des cas manifestes (ATF 146 IV 226 précité ; TF 1B_234/2018 du 27 juillet 2018 consid. 3.1 et les références citées ; Moreillon/Parein-Reymond, Petit commentaire, Code de procédure pénale, 2e éd., Bâle 2016, n. 5 ad art. 141 CPP). Peuvent notamment être qualifiées d’illicites les preuves résultant d’une violation de la LPD ou du Code civil (Code civil suisse du 10 décembre 1907 ; RS 210) (ATF 147 IV 16 précité consid. 1.2 ; ATF 147 IV 9 précité consid. 1.3.2 ; ATF 146 IV 226 précité consid. 3). Les preuves récoltées de manière licite par des particuliers sont exploitables sans restriction (ATF 147 IV 16 précité ; TF 6B_902/2019 du 8 janvier 2020 consid. 1.2 ; TF 6B_741/2019 du 21 août 2019 consid. 5.2). 3.2.3 A teneur de l’art. 3 LPD, on entend par « données personnelles », toutes les informations qui se rapportent à une personne identifiée ou identifiable (let. a). Le traitement de données doit être effectué conformément aux principes de la bonne foi et de la proportionnalité (art. 4 al. 2 LPD). La collecte de données personnelles, et en particulier les finalités du traitement, doivent être reconnaissables pour la personne concernée (art. 4 al. 4 LPD). L’art. 12 LPD dispose que quiconque traite des données personnelles ne doit pas porter une atteinte illicite à la personnalité des personnes concernées (al. 1). Selon l’alinéa 2, personne n’est en droit notamment de traiter des données personnelles en violation des principes définis aux art. 4, 5 al. 1, et 7 al. 1 (let. a) ou de traiter des données contre la volonté expresse de la personne concernée sans motifs justificatifs (let. b). Les motifs justificatifs sont régis par l’art. 13 LPD, dont l’alinéa 1 prévoit qu’une atteinte à la personnalité est illicite à moins d’être justifiée par le consentement de la victime, par un intérêt prépondérant privé ou public, ou par la loi.”
L’anonymisation signifie que le lien avì la personne est levé de manière irréversible ; les données anonymisées ne sont donc plus des données personnelles. Dans la pseudonymisation, le lien avì la personne n’est levé que de manière réversible ; qui a accès à la clé (ou à d’autres possibilités de réidentification) dispose toujours de données personnelles. Le fait de savoir si, pour un destinataire, un lien à une personne peut encore être établi détermine si des données sont considérées comme des données personnelles. Les opérations d’anonymisation et de pseudonymisation sont à qualifier de traitements de données personnelles au sens de l’art. 3 let. e LPD.
“Anonymisierung von Daten bedeutet, dass der Personenbezug irreversibel aufge- hoben wird (B LECHTA, in: Basler Kommentar, Datenschutzgesetz / Öffentlichkeits- gesetzt, 3. Aufl. 2014, N. 13 zu Art. 3 DSG; ROSENTHAL, a.a.O., N. 35 zu Art. 3 DSG; RUDIN, in: Stämpflis Handkommentar, Datenschutzgesetz (DSG), 2015, N. 13 zu Art. 3 DSG). Anonymisierte Daten sind keine Personendaten mehr (Blechta, N. 13). Bei der Pseudonymisierung wird der Personenbezug nur rever- sibel aufgehoben, indem der Schlüssel zur Re-Identifizierung bzw. Re- Personalisierung erhalten bleibt (RUDIN, a.a.O., N. 14 zu Art. 3 DSG). Für alle, die Zugang zum Schlüssel haben, bleiben pseudonymisierte Personendaten weiter- hin Personendaten im Sinne des DSG. Für Personen, die keinen Zugang zum Schlüssel haben und auch nicht über andere Kenntnisse verfügen, um die Daten wieder einer bestimmten Person zuordnen zu können, stellen pseudonymisierte Personendaten hingegen keine Personendaten mehr dar (R OSENTHAL, a.a.O., N. 36 zu Art. 3 DSG; RUDIN, a.a.O., N. 14 zu Art. 3 DSG). Die Anonymisierung oder Pseudonymisierung stellt eine Bearbeitung von Personendaten im Sinne von Art. 3 lit. e DSG dar, auch wenn deren Resultat (gegebenenfalls) keine Personen- daten bzw. geschützten Daten mehr sind (zit. Urteil des Bundesgerichts 4A_365/2017 E. 5.2.2; R OSENTHAL, a.a.O. N. 63 zu Art. 3 DSG). Wenn Personen- daten vor der Bekanntgabe ins Ausland so anonymisiert oder pseudonymisiert werden, dass deren Empfänger im Ausland keinen Personenbezug mehr herstel- len kann, liegt auch keine grenzüberschreitende Bekanntgabe von Personendaten im Sinne von Art. 6 DSG vor (R OSENTHAL, a.a.O., N. 36 zu Art. 3 und N. 8 zu Art. 6 DSG). - 13 -”
“5, in welchem Fall die Inhaber der dort in Frage stehenden, weitergegebenen IP- Adressen erst durch Einleitung eines Strafverfahrens gegen unbekannt und da- rauf folgende Einsicht in die Strafakten durch die Empfänger der betreffenden IP- Adressen ermittelt werden konnten; vgl. dazu auch Urteil des Appellationsgerichts Basel-Stadt (ZB.2019.3) vom 9. August 2019 E. 4.2.1). Anonymisierung von Daten bedeutet, dass der Personenbezug irreversibel aufge- hoben wird (B LECHTA, in: Basler Kommentar, Datenschutzgesetz / Öffentlichkeits- gesetzt, 3. Aufl. 2014, N. 13 zu Art. 3 DSG; ROSENTHAL, a.a.O., N. 35 zu Art. 3 DSG; RUDIN, in: Stämpflis Handkommentar, Datenschutzgesetz (DSG), 2015, N. 13 zu Art. 3 DSG). Anonymisierte Daten sind keine Personendaten mehr (Blechta, N. 13). Bei der Pseudonymisierung wird der Personenbezug nur rever- sibel aufgehoben, indem der Schlüssel zur Re-Identifizierung bzw. Re- Personalisierung erhalten bleibt (RUDIN, a.a.O., N. 14 zu Art. 3 DSG). Für alle, die Zugang zum Schlüssel haben, bleiben pseudonymisierte Personendaten weiter- hin Personendaten im Sinne des DSG. Für Personen, die keinen Zugang zum Schlüssel haben und auch nicht über andere Kenntnisse verfügen, um die Daten wieder einer bestimmten Person zuordnen zu können, stellen pseudonymisierte Personendaten hingegen keine Personendaten mehr dar (R OSENTHAL, a.a.O., N. 36 zu Art. 3 DSG; RUDIN, a.a.O., N. 14 zu Art. 3 DSG). Die Anonymisierung oder Pseudonymisierung stellt eine Bearbeitung von Personendaten im Sinne von Art. 3 lit. e DSG dar, auch wenn deren Resultat (gegebenenfalls) keine Personen- daten bzw. geschützten Daten mehr sind (zit. Urteil des Bundesgerichts 4A_365/2017 E. 5.2.2; R OSENTHAL, a.a.O. N. 63 zu Art. 3 DSG). Wenn Personen- daten vor der Bekanntgabe ins Ausland so anonymisiert oder pseudonymisiert werden, dass deren Empfänger im Ausland keinen Personenbezug mehr herstel- len kann, liegt auch keine grenzüberschreitende Bekanntgabe von Personendaten im Sinne von Art.”
“Anonymisierung von Daten bedeutet, dass der Personenbezug irreversibel aufge- hoben wird (B LECHTA, in: Basler Kommentar, Datenschutzgesetz / Öffentlichkeits- gesetzt, 3. Aufl. 2014, N. 13 zu Art. 3 DSG; ROSENTHAL, a.a.O., N. 35 zu Art. 3 DSG; RUDIN, in: Stämpflis Handkommentar, Datenschutzgesetz (DSG), 2015, N. 13 zu Art. 3 DSG). Anonymisierte Daten sind keine Personendaten mehr (Blechta, N. 13). Bei der Pseudonymisierung wird der Personenbezug nur rever- sibel aufgehoben, indem der Schlüssel zur Re-Identifizierung bzw. Re- Personalisierung erhalten bleibt (RUDIN, a.a.O., N. 14 zu Art. 3 DSG). Für alle, die Zugang zum Schlüssel haben, bleiben pseudonymisierte Personendaten weiter- hin Personendaten im Sinne des DSG. Für Personen, die keinen Zugang zum Schlüssel haben und auch nicht über andere Kenntnisse verfügen, um die Daten wieder einer bestimmten Person zuordnen zu können, stellen pseudonymisierte Personendaten hingegen keine Personendaten mehr dar (R OSENTHAL, a.a.O., N. 36 zu Art. 3 DSG; RUDIN, a.a.O., N. 14 zu Art. 3 DSG). Die Anonymisierung oder Pseudonymisierung stellt eine Bearbeitung von Personendaten im Sinne von Art. 3 lit. e DSG dar, auch wenn deren Resultat (gegebenenfalls) keine Personen- daten bzw. geschützten Daten mehr sind (zit. Urteil des Bundesgerichts 4A_365/2017 E. 5.2.2; R OSENTHAL, a.a.O. N. 63 zu Art. 3 DSG). Wenn Personen- daten vor der Bekanntgabe ins Ausland so anonymisiert oder pseudonymisiert werden, dass deren Empfänger im Ausland keinen Personenbezug mehr herstel- len kann, liegt auch keine grenzüberschreitende Bekanntgabe von Personendaten im Sinne von Art. 6 DSG vor (R OSENTHAL, a.a.O., N. 36 zu Art. 3 und N. 8 zu Art. 6 DSG). - 13 -”
RéférenÎ : LPD art. 3 n. 12 Selon le droit en vigueur, l'art. 3 LPD comprend également la protection des données personnelles des personnes morales (art. 3 let. b). La LPD, totalement révisée le 25 septembre 2020, ne prévoit selon le préambule vraisemblablement plus de protection pour les personnes morales.
“Der im BGÖ verwendete Begriff der Personendaten entspricht dem Begriff, wie er in Art. 3 DSG definiert wird. Nach Art. 3 lit. a DSG sind alle Angaben, die sich auf eine bestimmte oder bestimmbare Person beziehen, Personendaten. Zu den besonders schützenswerten Personendaten gehören nach Art. 3 lit. c Ziff. 4 DSG unter anderem die Daten über administrative oder strafrechtliche Verfolgungen und Sanktionen. Der Datenschutz kommt nach heute noch geltendem Recht nicht nur natürlichen, sondern auch juristischen Personen zugute (Art. 3 lit. b DSG; BGE 144 II 77 E. 5.1 mit Hinweisen; das totalrevidierte Datenschutzgesetz vom 25. September 2020, das voraussichtlich im Jahr 2023 in Kraft treten wird, schützt Personendaten von juristischen Personen nicht mehr, vgl. z.B. Art. 1 des neuen Gesetzes, BBl 2020 7639).”
RéférenÎ : LPD art. 3 n. 11 Les autorités cantonales ne sont pas des organes de la Confédération, même lorsqu’elles exécutent des tâches fédérales. Dès lors, le traitement de données personnelles par et au sein des autorités cantonales relève du champ d’application des lois cantonales sur la protection des données (p. ex. la KDSG du canton de Berne) et non du champ d’application de la LPD fédérale.
“Das DSG gilt für das Bearbeiten von Daten natürlicher und juristischer Personen durch private Personen und Bundesorgane (vgl. Art. 2 Abs. 1 DSG). Behörden der Kantone stellen keine Organe des Bundes dar, selbst wenn sie Bundesaufgaben wahrnehmen (Gabor P. Blechta, in: Basler Kommentar, Datenschutzgesetz / Öffentlichkeitsgesetz, 3. Aufl. 2014, N. 82 zu Art. 3 DSG). Die Bearbeitung von Personendaten durch und unter kantonalen Behörden fällt in den Geltungsbereich der kantonalen Datenschutzgesetze, im Kanton Bern des Datenschutzgesetzes (KDSG, BSG 152.04).”
“Das DSG gilt für das Bearbeiten von Daten natürlicher und juristischer Personen durch private Personen und Bundesorgane (vgl. Art. 2 Abs. 1 DSG). Behörden der Kantone stellen keine Organe des Bundes dar, selbst wenn sie Bundesaufgaben wahrnehmen (Gabor P. Blechta, in: Basler Kommentar, Datenschutzgesetz / Öffentlichkeitsgesetz, 3. Aufl. 2014, N. 82 zu Art. 3 DSG). Die Bearbeitung von Personendaten durch und unter kantonalen Behörden fällt in den Geltungsbereich der kantonalen Datenschutzgesetze, im Kanton Bern des Datenschutzgesetzes (KDSG, BSG 152.04).”
RéférenÎ : LPD art. 3 n. 10 Le concept de personne comprend également les jugements de valeur et les expressions d'opinion.
“Gemäss Art. 3 Bst. a DSG sind Personendaten (Daten) alle Angaben, die sich auf eine bestimmte oder bestimmbare Person beziehen. Unter den Datenbegriff fällt dabei jede Art von Information, sowohl Tatsachenfeststellungen als auch Werturteile, mit denen Meinungen und Beurteilungen kundgetan werden (Urteil des BGer 2C_726/2018 vom 14. Oktober 2019 E. 3.4; Gabor P. Blechta, in: Basler Kommentar, Datenschutzgesetz, Öffentlichkeitsgesetz, 3. Aufl. 2014 [nachfolgend: Basler Kommentar], N. 6 zu Art. 3 DSG). Gemäss Art. 5 DSG hat, wer Personendaten bearbeitet, sich über deren Richtigkeit zu vergewissern. Er hat alle angemessenen Massnahmen zu treffen, damit die Daten berichtigt oder vernichtet werden, die im Hinblick auf den Zweck ihrer Beschaffung oder Bearbeitung unrichtig oder unvollständig sind (Abs. 1). Jede betroffene Person kann verlangen, dass unrichtige Daten berichtigt werden (Abs. 2). Personendaten sind dann richtig, wenn sie die Umstände und Tatsachen, bezogen auf die betroffene Person, sachgerecht wiedergeben. Daten müssen im Gesamtzusammenhang richtig sein, wobei der Zweck und die Art der Bearbeitung der Datensammlung zu berücksichtigen sind (Urteil des BGer 2C_726/2018 vom 14. Oktober 2019 E. 3.4; Urs Maurer-Lambrou/Matthias Raphael Schönbächler, in: Basler Kommentar, N. 5 zu Art. 5 DSG).”
Citation : LPD art. 3 n. 9 Dans la mesure où un système de données, comme celui en cause dans l'affaire Quattro P, produit des effets en Suisse, la LPD s'applique aux données personnelles qui y sont stockées. Le Tribunal administratif fédéral confirme que la LPD s'applique à Quattro P — notamment en ce qui concerne les droits d'accès ainsi que les obligations de rectification et d'effacement et la durée maximale de conservation — et que l'accès aux données selon l'art. 63 LRens est régi par la LPD.
“Les collaborateurs du SRC vérifient au moins une fois par an si les blocs de données personnelles transmises au SRC par les organes de contrôle à la frontière coïncident avec la liste établie par le Conseil fédéral en vertu de l'art. 55 al. 4 LRens (art. 54 al. 1 OSIS-SRC). Ils effacent les données devenues inutiles (al. 2). Ils rectifient, marquent ou effacent les données qui s'avèrent inexactes (al. 3). Enfin, la durée de conservation des données figurant dans le système Quattro P est de 5 ans au plus (art. 55 OSIS-SRC). 7.2.3 Selon l'art. 63 al. 1 LRens, le droit d'accès aux données saisies dans le système d'information Quattro P est régi par la LPD. 7.3 La LPD a pour but de protéger la personnalité et les droits fondamentaux des personnes qui font l'objet d'un traitement de données (art. 1 LPD ; cf. arrêt du TF 4A_88/2017 du 29 novembre 2017 consid. 5.2.3 ; arrêt du TAF A-6356/2016 du 19 avril 2018 consid. 3.1.1). Elle régit le traitement de données concernant des personnes physiques et morales effectué par des personnes privées (art. 2 al. 1 let. a LPD) ou des organes fédéraux (art. 2 al. 1 let. b LPD). 7.3.1 Selon l'art. 3 LPD, constituent des données personnelles toutes les informations se rapportant à une personne identifiée ou identifiable (let. a), alors que les données sensibles portent sur les opinions ou activités religieuses, philosophiques, politiques ou syndicales, la santé, la sphère intime ou l'appartenance à une race, des mesures d'aide sociale ou des poursuites ou sanctions pénales et administratives (let. c). Par traitement, il faut comprendre toute opération relative à des données personnelles - quels que soient les moyens et procédés utilisés - notamment la collecte, la conservation, l'exploitation, la modification, la communication, l'archivage ou la destruction de données (let. e). Les informations et données visées par l'art. 3 let. a et let. e LPD peuvent consister en des constatations de fait ou en des jugements de valeur se rapportant à une personne identifiée ou identifiable, peu importe la forme des données (signe, mot, image, son ou une combinaison de ces éléments) et le support sur lequel elles reposent (matériel ou électronique) (cf.”
Le fait qu'une information soit «attribuable à une personne déterminable» au sens de l'art. 3 let. a LPD se juge du point de vue du détenteur de l'information. Si des jeux de données peuvent être reliés entre eux au moyen du numéro AVS — ou, le cas échéant, d'autres indications supplémentaires — il peut en résulter que la personne concernée soit déterminable.
“Ob eine Information aufgrund zusätzlicher Angaben mit einer Person in Verbindung gebracht werden kann, sich die Information mithin auf eine bestimmbare Person im Sinne von Art. 3 lit. a DSG bezieht, beurteilt sich aus der Sicht des jeweiligen Inhabers der Information (BGE 138 II 346 E. 6.1; 136 II 508 E. 3.4 mit Hinweisen; DAVID ROSENTHAL, in: Handkommentar zum Datenschutzgesetz, 2008, N. 20 und 25 f. zu Art. 3 DSG; BELSER/NOUREDDINE, in: Datenschutzrecht, Grundlagen und öffentliches Recht, 2011, S. 423). Inhaber sowohl der Informationen im archivierten Stichprobenrahmen als auch im Stichprobenregister (inklusive Adressverzeichnis) ist vorliegend unbestrittenermassen das BFS. An dieses sind gemäss Bearbeitungsreglement Auskunftsbegehren gemäss Art. 8 DSG zu stellen (Bearbeitungsreglement, Ziff. 8) und dieses Amt war es auch, das dem Beschwerdeführer mit Schreiben vom 16. April 2019 Auskunft über die im Stichprobenregister über dessen Person gespeicherte Daten Auskunft erteilt hat. Da die AHV-Nummer sowohl im archivierten Stichprobenrahmen als auch im Adressverzeichnis enthalten ist, können die Informationen aus diesen beiden Verzeichnissen anhand dieser Nummer miteinander verbunden werden. Insofern erachtete auch die Vorinstanz die Bestimmbarkeit der betroffenen Person als gegeben; erwog sie doch, wenn diese im Zeitpunkt einer Anfragebearbeitung gleichzeitig in einem (separaten) Adressverzeichnis erfasst wäre, könnte insbesondere über die AHV-Nummer (und eventuell andere Daten) eine Verbindung zum Namen oder Vornamen gefunden werden bzw.”
“Ob eine Information aufgrund zusätzlicher Angaben mit einer Person in Verbindung gebracht werden kann, sich die Information mithin auf eine bestimmbare Person im Sinne von Art. 3 lit. a DSG bezieht, beurteilt sich aus der Sicht des jeweiligen Inhabers der Information (BGE 138 II 346 E. 6.1; 136 II 508 E. 3.4 mit Hinweisen; DAVID ROSENTHAL, in: Handkommentar zum Datenschutzgesetz, 2008, N. 20 und 25 f. zu Art. 3 DSG; BELSER/NOUREDDINE, in: Datenschutzrecht, Grundlagen und öffentliches Recht, 2011, S. 423). Inhaber sowohl der Informationen im archivierten Stichprobenrahmen als auch im Stichprobenregister (inklusive Adressverzeichnis) ist vorliegend unbestrittenermassen das BFS. An dieses sind gemäss Bearbeitungsreglement Auskunftsbegehren gemäss Art. 8 DSG zu stellen (Bearbeitungsreglement, Ziff. 8) und dieses Amt war es auch, das dem Beschwerdeführer mit Schreiben vom 16. April 2019 Auskunft über die im Stichprobenregister über dessen Person gespeicherte Daten Auskunft erteilt hat. Da die AHV-Nummer sowohl im archivierten Stichprobenrahmen als auch im Adressverzeichnis enthalten ist, können die Informationen aus diesen beiden Verzeichnissen anhand dieser Nummer miteinander verbunden werden. Insofern erachtete auch die Vorinstanz die Bestimmbarkeit der betroffenen Person als gegeben; erwog sie doch, wenn diese im Zeitpunkt einer Anfragebearbeitung gleichzeitig in einem (separaten) Adressverzeichnis erfasst wäre, könnte insbesondere über die AHV-Nummer (und eventuell andere Daten) eine Verbindung zum Namen oder Vornamen gefunden werden bzw.”
Selon la pratique administrative constante, une «indication» se conçoit déjà lorsqu'elle comporte un contenu informatif ou porte à connaissanÎ ; la notion doit être entendue largement. La finalité du traitement des indications, ou le fait que la personne qui traite les données s'y intéresse, est sans incidenÎ sur leur qualification en tant que donnée personnelle.
“Ebenso wenig kommt es darauf an, ob der Datenbearbeiter an den betreffenden Informationen mit Personenbezug überhaupt interessiert ist (vgl. Rosenthal, in: HK aDSG, a.a.O., Rz. 16 zu Art. 3 DSG). Eine Person ist dann im Sinne von Art. 3 Bst. a aDSG bestimmt, wenn sich aus den Informationen selbst ergibt, dass es sich genau um diese Person handelt (Urteile BGer 1C_425/2020 vom 28. Februar 2022 E. 3.1 und 4A_365/2017 vom 26. Februar 2018 E. 5). Unter Angaben ist jede Art von Information zu verstehen, die dem «Vermitteln oder Verfügbarhalten von Kenntnis dient». Der Begriff ist ausserordentlich weit; die Information muss schlicht einen Informationsgehalt haben. Unerheblich ist, ob die Information als Tatsachenfeststellung oder als Werturteil daherkommt (Rudin, SHK DSG, a.a.O., Rz. 3 ff. zu Art. 5 DSG). Insofern ist der Inhalt der Information unerheblich. Es kommt nicht darauf an, wie stark die Information einen Bezug zur Persönlichkeit der betroffenen Person aufweist (Rosenthal, in: HK aDSG, a.a.O., Rz. 10 zu Art. 3 DSG).”
“Der Begriff des Personendatums ist ausserordentlich weit zu verstehen. Darunter werden alle Informationen, die mit einer natürlichen oder juristischen Person in Verbindung gebracht werden können, erfasst (vgl. Beat Rudin, in: Baeriswyl/Pärli/Blonski [Hrsg.], Datenschutzgesetz [DSG], SHK - Stämpflis Handkommentar, 2. Aufl. 2023 [nachfolgend: SHK DSG], Rz. 7 zu Art. 5 DSG; Blechta, in: BSK aDSG, a.a.O., Rz. 7 zu Art. 3 aDSG). Personendaten Dritter, die sich im selben Dokument befinden, sind in der Regel keine Personendaten der betroffenen Person, ausser sie beziehen sich auf letztere (vgl. Ralph Gramigna, in: Blechta/Vasella [Hrsg.], Datenschutzgesetz - Öffentlichkeitsgesetz, Basler Kommentar, 4. Aufl. 2024, Rz. 20 zu 25 DSG). Zu welchem Zweck Angaben bearbeitet werden, spielt für deren Qualifikation als Personendaten keine Rolle. Ebenso wenig kommt es darauf an, ob der Datenbearbeiter an den betreffenden Informationen mit Personenbezug überhaupt interessiert ist (vgl. Rosenthal, in: HK aDSG, a.a.O., Rz. 16 zu Art. 3 DSG). Eine Person ist dann im Sinne von Art. 3 Bst. a aDSG bestimmt, wenn sich aus den Informationen selbst ergibt, dass es sich genau um diese Person handelt (Urteile BGer 1C_425/2020 vom 28. Februar 2022 E. 3.1 und 4A_365/2017 vom 26. Februar 2018 E. 5). Unter Angaben ist jede Art von Information zu verstehen, die dem «Vermitteln oder Verfügbarhalten von Kenntnis dient». Der Begriff ist ausserordentlich weit; die Information muss schlicht einen Informationsgehalt haben. Unerheblich ist, ob die Information als Tatsachenfeststellung oder als Werturteil daherkommt (Rudin, SHK DSG, a.a.O., Rz. 3 ff. zu Art. 5 DSG). Insofern ist der Inhalt der Information unerheblich. Es kommt nicht darauf an, wie stark die Information einen Bezug zur Persönlichkeit der betroffenen Person aufweist (Rosenthal, in: HK aDSG, a.a.O., Rz. 10 zu Art. 3 DSG).”
LPD art. 3 ch. 6 Pour déterminer si un ensemble d'informations est traité conjointement par plusieurs organes, il n'est pas nécessaire d'avoir une base de données centrale (électronique). Ce qui importe, c'est que plusieurs organes publics utilisent et traitent le même ensemble d'informations ; la forme sous laquelle il se présente, l'implémentation physique, les modalités de stockage et le support de stockage sont sans importanÎ.
“Gemeinsam bearbeitete Informationsbestände sind insbesondere (elektronische) Datenbanken, die von verschiedenen öffentlichen Organen genutzt werden, also nicht bloss einem einzelnen öffentlichen Organ zur Aufgabenerfüllung dienen (Rudin, a.a.O., § 6 N 25). Die Speicherung des Informationsbestands in einer zentralen (elektronischen) Datenbank ist entgegen der Ansicht der Rekurrenten (vgl. Rekursbegründung Rz. 16 f.) aber keine notwendige Voraussetzung für die Anwendung von § 6 Abs. 2 IDG BS. Erforderlich ist bloss, dass mehrere öffentliche Organe einen gemeinsamen Informationsbestand bearbeiten. Die Erscheinungsform, die physische Implementation, die Speichermodalitäten und das Speichermedium des Informationsbestands sind unerheblich (vgl. betreffend Datensammlungen Blechta, in: Basler Kommentar, 3. Auflage 2014, Art. 3 DSG N 80; Rosenthal, in: Rosenthal/Jöhri, Handkommentar zum Datenschutzgesetz, Zürich 2008, Art. 3 N 95 und Art. 11a N 57). Dafür spricht auch, dass gemäss § 3 Abs. 5 IDG BS jeder Umgang mit Informationen unabhängig von den angewandten Mitteln und Verfahren als Bearbeiten gilt.”
Citation : LPD art. 3 ch. 5 Les données issues de procédures de surveillanÎ doivent être qualifiées de données personnelles particulièrement protégées. Pour cette qualification, il est déterminant que de telles procédures peuvent donner lieu à des sanctions ; l'égalité, en matière de protection des données, entre personnes physiques et personnes morales implique que cela vaut également pour les dossiers ayant pour objet une personne morale.
“Sie dürfe daher nur in seltenen Fällen, beispielsweise wenn die Glaubwürdigkeit des Schweizer Aufsichtssystems bedroht sei, angeordnet werden (Peter Böckli, Revisionsstelle und Abschlussprüfung nach neuem Recht, 2007, S. 38). Entgegen der Auffassung des Beschwerdeführers stellen die Aufsichtsverfahren der Vorinstanz keine Gerichtsverfahren im Sinne von Art. 30 BV dar. Die verfahrensabschliessenden Endverfügungen sind daher auch keine Gerichtsurteile, welche öffentlich zu verkünden wären (vgl. Art. 30 Abs. 2 BV). Vielmehr stellen Daten über administrative oder strafrechtliche Verfolgungen und Sanktionen besonders schützenswerte Personendaten dar (Art. 3 Bst. c Ziff. 4 Bundesgesetz über den Datenschutz vom 19. Juni 1992 [DSG, SR 235.1]; BGE 142 II 268 E. 6.1). Aufsichtsrechtliche Verfahren der Vorinstanz können zu Sanktionen führen, weshalb die Akten dieser Verfahren als besonders schützenswerte Personendaten im Sinne dieser Bestimmung einzustufen sind. Natürliche und juristische Personen sind in datenschutzrechtlicher Hinsicht grundsätzlich gleichgestellt (vgl. Art. 3 Bst. b DSG; Gabor P. Blechta, in: BSK DSG/BGÖ, Art. 3 DSG N 21), weshalb der Umstand, dass die B._______ eine juristische und keine natürliche Person ist, in Bezug auf die Einstufung der in Frage stehenden Verfahrensakten als besonders schützenswerte Personendaten nicht relevant ist. Das Datenschutzgesetz sieht vor, dass im Rahmen der behördlichen Information der Öffentlichkeit von Amtes wegen oder im Fall eines Zugangsgesuchs gestützt auf das Öffentlichkeitsgesetz Personendaten von Dritten nur bekannt gegeben werden dürfen, wenn die betreffenden Personendaten im Zusammenhang mit der Erfüllung öffentlicher Aufgaben stehen und an deren Bekanntgabe ein überwiegendes öffentliches Interesse besteht (Art. 19 Abs. 1bis DSG). Selbst wenn die Bestimmung von Art. 19 Abs. 2 RAG nicht als lex specialis im Sinne von Art. 4 BGÖ eingestuft würde, würden es daher auch die Bestimmungen des Datenschutzgesetzes der Vorinstanz verbieten, auf ein Gesuch nach dem Öffentlichkeitsgesetz hin einem Dritten gegen den Willen des betreffenden Beaufsichtigten Zugang zu den Akten eines laufenden oder abgeschlossenen Aufsichtsverfahrens zu gewähren, sofern diese Voraussetzungen nicht gegeben sind.”
L'anonymisation consiste en la suppression irréversible de tout lien permettant d'identifier une personne. Les données anonymisées ne sont donc plus considérées comme des données personnelles au sens de l'art. 3 LPD.
“Anonymisierung von Daten bedeutet, dass der Personenbezug irreversibel aufge- hoben wird (B LECHTA, in: Basler Kommentar, Datenschutzgesetz / Öffentlichkeits- gesetzt, 3. Aufl. 2014, N. 13 zu Art. 3 DSG; ROSENTHAL, a.a.O., N. 35 zu Art. 3 DSG; RUDIN, in: Stämpflis Handkommentar, Datenschutzgesetz (DSG), 2015, N. 13 zu Art. 3 DSG). Anonymisierte Daten sind keine Personendaten mehr (Blechta, N. 13). Bei der Pseudonymisierung wird der Personenbezug nur rever- sibel aufgehoben, indem der Schlüssel zur Re-Identifizierung bzw. Re- Personalisierung erhalten bleibt (RUDIN, a.a.O., N. 14 zu Art. 3 DSG). Für alle, die Zugang zum Schlüssel haben, bleiben pseudonymisierte Personendaten weiter- hin Personendaten im Sinne des DSG. Für Personen, die keinen Zugang zum Schlüssel haben und auch nicht über andere Kenntnisse verfügen, um die Daten wieder einer bestimmten Person zuordnen zu können, stellen pseudonymisierte Personendaten hingegen keine Personendaten mehr dar (R OSENTHAL, a.a.O., N. 36 zu Art. 3 DSG; RUDIN, a.a.O., N. 14 zu Art. 3 DSG). Die Anonymisierung oder Pseudonymisierung stellt eine Bearbeitung von Personendaten im Sinne von Art. 3 lit. e DSG dar, auch wenn deren Resultat (gegebenenfalls) keine Personen- daten bzw. geschützten Daten mehr sind (zit. Urteil des Bundesgerichts 4A_365/2017 E. 5.2.2; R OSENTHAL, a.a.O. N. 63 zu Art. 3 DSG). Wenn Personen- daten vor der Bekanntgabe ins Ausland so anonymisiert oder pseudonymisiert werden, dass deren Empfänger im Ausland keinen Personenbezug mehr herstel- len kann, liegt auch keine grenzüberschreitende Bekanntgabe von Personendaten im Sinne von Art. 6 DSG vor (R OSENTHAL, a.a.O., N. 36 zu Art. 3 und N. 8 zu Art. 6 DSG). - 13 -”
“5, in welchem Fall die Inhaber der dort in Frage stehenden, weitergegebenen IP- Adressen erst durch Einleitung eines Strafverfahrens gegen unbekannt und da- rauf folgende Einsicht in die Strafakten durch die Empfänger der betreffenden IP- Adressen ermittelt werden konnten; vgl. dazu auch Urteil des Appellationsgerichts Basel-Stadt (ZB.2019.3) vom 9. August 2019 E. 4.2.1). Anonymisierung von Daten bedeutet, dass der Personenbezug irreversibel aufge- hoben wird (B LECHTA, in: Basler Kommentar, Datenschutzgesetz / Öffentlichkeits- gesetzt, 3. Aufl. 2014, N. 13 zu Art. 3 DSG; ROSENTHAL, a.a.O., N. 35 zu Art. 3 DSG; RUDIN, in: Stämpflis Handkommentar, Datenschutzgesetz (DSG), 2015, N. 13 zu Art. 3 DSG). Anonymisierte Daten sind keine Personendaten mehr (Blechta, N. 13). Bei der Pseudonymisierung wird der Personenbezug nur rever- sibel aufgehoben, indem der Schlüssel zur Re-Identifizierung bzw. Re- Personalisierung erhalten bleibt (RUDIN, a.a.O., N. 14 zu Art. 3 DSG). Für alle, die Zugang zum Schlüssel haben, bleiben pseudonymisierte Personendaten weiter- hin Personendaten im Sinne des DSG. Für Personen, die keinen Zugang zum Schlüssel haben und auch nicht über andere Kenntnisse verfügen, um die Daten wieder einer bestimmten Person zuordnen zu können, stellen pseudonymisierte Personendaten hingegen keine Personendaten mehr dar (R OSENTHAL, a.a.O., N. 36 zu Art. 3 DSG; RUDIN, a.a.O., N. 14 zu Art. 3 DSG). Die Anonymisierung oder Pseudonymisierung stellt eine Bearbeitung von Personendaten im Sinne von Art. 3 lit. e DSG dar, auch wenn deren Resultat (gegebenenfalls) keine Personen- daten bzw. geschützten Daten mehr sind (zit. Urteil des Bundesgerichts 4A_365/2017 E. 5.2.2; R OSENTHAL, a.a.O. N. 63 zu Art. 3 DSG). Wenn Personen- daten vor der Bekanntgabe ins Ausland so anonymisiert oder pseudonymisiert werden, dass deren Empfänger im Ausland keinen Personenbezug mehr herstel- len kann, liegt auch keine grenzüberschreitende Bekanntgabe von Personendaten im Sinne von Art.”
La qualification de données personnelles particulièrement dignes de protection (données sensibles) s'effectue de manière abstraite ou formelle : il suffit qu'une indication relève d'une des catégories énumérées par la loi (p. ex. santé, sphère intime, convictions religieuses ou politiques, appartenanÎ à une raÎ, mesures d'aiÞ sociale, poursuites pénales ou administratives). Ce qui compte est donc le type de donnée lui‑même, indépendamment du potentiel concret de danger ou d'atteinte dans chaque cas d'espèÎ. L'énumération de l'art. 3 LPD est exhaustive.
“a) ; sont des données sensibles les données personnelles sur : les opinions ou les activités religieuses, philosophiques, politiques ou syndicales (let. c ch. 1), la santé, la sphère intime, ou l'appartenance à une race (let. c ch. 2), des mesures d'aide sociale (let. c ch. 3) et des poursuites ou des sanctions pénales et administratives (let. c, ch. 4) ; est un profil de la personnalité un assemblage de données qui permet d’apprécier les caractéristiques essentielles de la personnalité d’une personne physique (let. d) ; par communication, on entend le fait de rendre les données personnelles accessibles, par exemple en autorisant leur consultation, en les transmettant et en les diffusant (let. f). La qualification de donnée sensible est de nature abstraite ou formelle, c’est-à-dire qu’il suffit qu’une donnée porte sur l’un des sujets évoqués ci-dessus pour être protégée, peu importe le potentiel d’atteinte à la personnalité qui existe réellement (Cellina, La commercialisation des données personnelles, 2020, n° 156 p. 46 ; Blechta, in Basler Kommentar LPD, n. 27 ad art. 3 LPD 3 N 27 ; Meier, Protection des données, 2011, nos 469 et 474 pp. 215-216). L’énumération de l’art. 3 LPD est exhaustive : ainsi, une donnée telle que le revenu ou l’état de la fortune n’est pas une donnée sensible au sens de cette loi (ATF 124 I 176, p. 179 ; Meier, op. et loc. cit., et les références citées). La définition est de nature statique et se réfère exclusivement au type de données en cause ; certaines données en elles-mêmes anodines (par ex. un nom et une adresse) peuvent, en fonction du contexte ou du but de leur traitement (par exemple si elles figurent sur une liste de personnes recherchées ou un fichier de mauvais payeurs), avoir un potentiel important d’atteinte à la personnalité (Meier, op. cit., no 476 p. 216 et les références citées). Les informations formant un profil de la personnalité sont diverses et variées et peuvent par exemple révéler la structure de la personnalité, mais aussi les compétences ou les activités d’une personne, ainsi que ses habitudes. L’existence d’un profil de la personnalité se définit au cas par cas en fonction des circonstances et après une analyse de la situation permettant de savoir si l’assemblage d’information constitue effectivement un profil de la personnalité au sens de la définition légale.”
“c) ; par traitement toute opération relative à des données personnelles, quels que soient les moyens et procédés utilisés, notamment la collecte, l’enregistrement, la conservation, l’utilisation, la modification, la communication, l’archivage, l’effacement ou la destruction de données (let. d) ; par communication le fait de transmettre des données personnelles ou de les rendre accessibles (let. e) ; et par profilage toute forme de traitement automatisé de données personnelles consistant à utiliser ces données pour évaluer certains aspects personnels relatifs à une personne physique, notamment pour analyser ou prédire des éléments concernant le rendement au travail, la situation économique, la santé, les préférences personnelles, les intérêts, la fiabilité, le comportement, la localisation ou les déplacements de cette personne physique (let. f). La qualification de donnée sensible est de nature abstraite ou formelle, c'est-à-dire qu'il suffit qu'une donnée porte sur l'un des sujets évoqués ci-dessus pour être protégée, peu importe le potentiel d'atteinte à la personnalité qui existe réellement (Cellina, La commercialisation des données personnelles, 2020, n. 56 p. 46 ; Blechta, Basler Kommentar LPD, n. 27 ad art. 3 LPD ; Meier, Protection des données, 2011, nn. 469 et 474, pp. 215-216). L'énumération de l'art. 5 LPD est exhaustive : ainsi, une donnée telle que le revenu ou l'état de la fortune n'est pas une donnée sensible au sens de cette loi (ATF 124 I 176 ; Meier, op. et loc. cit., et les réf.). La définition est de nature statique et se réfère exclusivement au type de données en cause ; certaines données en elles-mêmes anodines (par ex. un nom et une adresse) peuvent, en fonction du contexte ou du but de leur traitement (par exemple si elles figurent sur une liste de personnes recherchées ou un fichier de mauvais payeurs), avoir un potentiel important d'atteinte à la personnalité (Meier, op. cit., n. 476, p. 216 et les réf.). Les informations formant un profil de la personnalité sont diverses et variées et peuvent par exemple révéler la structure de la personnalité, mais aussi les compétences ou les activités d'une personne, ainsi que ses habitudes. L'existence d'un profil de la personnalité se définit au cas par cas en fonction des circonstances et après une analyse de la situation permettant de savoir si l'assemblage d'information constitue effectivement un profil de la personnalité au sens de la définition légale.”
En cas de situations transfrontalières au sens de l'art. 3 LPD, les principes en matière de protection des données (notamment la bonne foi et la proportionnalité) ainsi que les motifs de justification reconnus (consentement, intérêt privé ou public prépondérant, base légale) s'appliquent. Les violations des prescriptions en matière de protection des données peuvent affecter l'admissibilité des preuves; en revanche, les preuves obtenues licitement par des personnes privées restent en principe admissibles.
“Selon la jurisprudence, ces preuves ne sont exploitables que si, d'une part, elles auraient pu être recueillies licitement par les autorités pénales et si, d'autre part, une pesée des intérêts en présence plaide pour une exploitabilité (TF 6B_53/2020 consid. 1.1; TF 6B_902/2019 consid. 1.2; TF 6B_1188/2018 consid. 2.1). Dans le cadre de cette pesée d'intérêts, il convient d'appliquer les mêmes critères que ceux prévalant en matière d'administration des preuves par les autorités. Les moyens de preuve ne sont ainsi exploitables que s'ils sont indispensables pour élucider des infractions graves (TF 6B_1468/2019 consid. 1.3.1 ; TF 6B_1188/2018 consid. 2) 1.2. Peuvent notamment être qualifiées d'illicites les preuves résultant d'une violation de la loi fédérale du 19 juin 1992 sur la protection des données ou du Code civil (TF 6B_1468/2019 consid. 1.3.2 ; TF 6B_1404/2019 consid. 1.4; TF 6B_1188/2018 consid. 3; TF 6B_1310/2015 consid. 5 et 7; TF 6B_536/2009 consid. 3.7). Les preuves récoltées de manière licite par des particuliers sont exploitables sans restriction (TF 6B_902/2019 consid. 1.2; TF 6B_741/2019 consid. 5.2). 2. 2.1. A teneur de l'art. 3 LPD, on entend par données personnelles, toutes les informations qui se rapportent à une personne identifiée ou identifiable (let. a). Le traitement de données doit être effectué conformément aux principes de la bonne foi et de la proportionnalité (art. 4 al. 2 LPD). La collecte de données personnelles, et en particulier les finalités du traitement, doivent être reconnaissables pour la personne concernée (art. 4 al. 4 LPD). L'art. 12 LPD dispose que quiconque traite des données personnelles ne doit pas porter une atteinte illicite à la personnalité des personnes concernées (al. 1). Selon l'al. 2, personne n'est en droit notamment de traiter des données personnelles en violation des principes définis aux art. 4, 5 al. 1, et 7 al. 1 (let. a) ou de traiter des données contre la volonté expresse de la personne concernée sans motifs justificatifs (let. b). Les motifs justificatifs sont régis par l'art. 13 LPD, dont l'al. 1 prévoit qu'une atteinte à la personnalité est illicite à moins d'être justifiée par le consentement de la victime, par un intérêt prépondérant privé ou public, ou par la loi.”
“Les moyens de preuve ne sont ainsi exploitables que s’ils sont indispensables pour élucider des infractions graves (ATF 147 IV 16 précité ; ATF 147 IV 9 consid. 1.3.1 ; ATF 146 IV 226 précité consid. 2 et les références citées). En tout état de cause, au stade de l’instruction, il convient de ne constater l’inexploitabilité de ce genre de moyen de preuve que dans des cas manifestes (ATF 146 IV 226 précité ; TF 1B_234/2018 du 27 juillet 2018 consid. 3.1 et les références citées ; Moreillon/Parein-Reymond, Petit commentaire, Code de procédure pénale, 2e éd., Bâle 2016, n. 5 ad art. 141 CPP). Peuvent notamment être qualifiées d’illicites les preuves résultant d’une violation de la LPD ou du Code civil (Code civil suisse du 10 décembre 1907 ; RS 210) (ATF 147 IV 16 précité consid. 1.2 ; ATF 147 IV 9 précité consid. 1.3.2 ; ATF 146 IV 226 précité consid. 3). Les preuves récoltées de manière licite par des particuliers sont exploitables sans restriction (ATF 147 IV 16 précité ; TF 6B_902/2019 du 8 janvier 2020 consid. 1.2 ; TF 6B_741/2019 du 21 août 2019 consid. 5.2). 2.2.3 A teneur de l’art. 3 LPD, on entend par « données personnelles », toutes les informations qui se rapportent à une personne identifiée ou identifiable (let. a). Le traitement de données doit être effectué conformément aux principes de la bonne foi et de la proportionnalité (art. 4 al. 2 LPD). La collecte de données personnelles, et en particulier les finalités du traitement, doivent être reconnaissables pour la personne concernée (art. 4 al. 4 LPD). L’art. 12 LPD dispose que quiconque traite des données personnelles ne doit pas porter une atteinte illicite à la personnalité des personnes concernées (al. 1). Selon l’alinéa 2, personne n’est en droit notamment de traiter des données personnelles en violation des principes définis aux art. 4, 5 al. 1, et 7 al. 1 (let. a) ou de traiter des données contre la volonté expresse de la personne concernée sans motifs justificatifs (let. b). Les motifs justificatifs sont régis par l’art. 13 LPD, dont l’alinéa 1 prévoit qu’une atteinte à la personnalité est illicite à moins d’être justifiée par le consentement de la victime, par un intérêt prépondérant privé ou public, ou par la loi.”
RéférenÎ : LPD art. 3 n. 1 La question de savoir si un fait survenu à l'étranger est soumis à la LPD dépend de la survenanÎ en Suisse des effets pertinents pour la loi. Pour l'exerciÎ des droits découlant de la LPD, il convient notamment de noter que le droit porte sur des données personnelles qui figurent dans un fichier (ATF 147 III 139). De plus, la mise à disposition de données — au sens d'une divulgation ou d'une communication, c'est‑à‑dire le fait de permettre la consultation, la transmission ou la diffusion — constitue un fait pertinent pour déterminer si des données ont été rendues accessibles à des tiers (décision 2021/1033).
“An der von der Vorinstanz zitierten Stelle geht es um den Begriff der "Personendaten" im Sinne von Art. 3 lit. a DSG, der weit zu verstehen ist (ROSENTHAL, a.a.O., N. 2 zu Art. 3 DSG; vgl. E. 3.1 hiervor). Das Auskunftsrecht nach Art. 8 DSG besteht aber nicht in Bezug auf sämtliche Informationen, die nach der Legaldefinition als Personendaten anzusehen sind. Mitgeteilt werden müssen nur Personendaten, die sich in einer Datensammlung befinden (ROSENTHAL, a.a.O., N. 15 zu Art. 8 DSG). Das Auskunftsrecht richtet sich gegen den Inhaber der Datensammlung. Es bezieht sich nach dem Gesetzestext einerseits auf die in der Datensammlung vorhandenen Daten und schliesst andererseits die verfügbaren Angaben über die Herkunft der Daten ein (Art. 8 Abs. 2 lit. a DSG). Den Begriff der Datensammlung definiert der von der Vorinstanz zitierte Autor, auch wenn er ihn grundsätzlich weit versteht (ROSENTHAL, a.a.O., N. 15 zu Art. 8 DSG), in seiner Besprechung von Art. 3 lit. g DSG indessen einschränkend. Er wendet sich ausdrücklich gegen die in der Lehre vertretene Auffassung, wonach praktisch jeder Datenbestand, der mittels EDV-Techniken mindestens nach Personen erschliessbar sein kann, eine Datensammlung im Sinne des DSG darstellen könne.”
“1) prévoit que se rend coupable de violation du devoir de discrétion la personne qui, intentionnellement, aura révélé d'une manière illicite des données personnelles secrètes et sensibles ou des profils de la personnalité portés à sa connaissance dans l'exercice d'une profession qui requiert la connaissance de telles données (al. 1) ou dans le cadre des activités qu'elle exerce pour le compte de la personne soumise à l'obligation de garder le secret ou lors de sa formation chez elle (al. 2). Les textes latins ont repris la terminologie de l'art. 321 CP. Le texte allemand parle quant à lui de « Bekanntgabe » (et non de « Offenbarung », comme à l'art. 321 CP), ce qui fait le lien avec la notion technique de « communication », définie à l'art. 3 let. f LPD. Il y a donc révélation au regard de l'art. 35 LPD dans le fait de rendre les données accessibles à un tiers qui n'en avait pas connaissance auparavant. La révélation doit être illicite. Elle ne l'est pas lorsqu'il existe un motif justificatif (cf. art. 13 al. 1 LPD : consentement, intérêts prépondérants, loi) : une communication licite sous l'angle de la LPD ne saurait être sanctionnée pénalement. Selon l'art. 3 LPD, sont des données personnelles, toutes les informations qui se rapportent à une personne identifiée ou identifiable (let. a) ; sont des données sensibles les données personnelles sur : les opinions ou les activités religieuses, philosophiques, politiques ou syndicales (let. c ch. 1), la santé, la sphère intime, ou l'appartenance à une race (let. c ch. 2), des mesures d'aide sociale (let. c ch. 3) et des poursuites ou des sanctions pénales et administratives (let. c, ch. 4) ; est un profil de la personnalité un assemblage de données qui permet d’apprécier les caractéristiques essentielles de la personnalité d’une personne physique (let. d) ; par communication, on entend le fait de rendre les données personnelles accessibles, par exemple en autorisant leur consultation, en les transmettant et en les diffusant (let. f). La qualification de donnée sensible est de nature abstraite ou formelle, c’est-à-dire qu’il suffit qu’une donnée porte sur l’un des sujets évoqués ci-dessus pour être protégée, peu importe le potentiel d’atteinte à la personnalité qui existe réellement (Cellina, La commercialisation des données personnelles, 2020, n° 156 p.”
Utilisez la page actuelle comme contexte pour rechercher, résumer, comparer ou rédiger.