Datenhunger von Swisscom abstellen

Mit über 6 Millionen Mobilfunkkunden ist Swisscom aus schweizerischer Sicht zu einer „Datenkrake“, wie die Big-Players aus den Silicon Valley geworden. Kommt dazu, dass Swisscom ihre Kundendaten sogar ohne explizites Einverständnis der Betroffenen an Dritte weitergibt (sic!). Dies wurde vor kurzem auch durch die Stiftung für Konsumentenschutz (SKS) gerügt.

Als Kunde kann man unter folgendem direkten Link den Datenhunger von Swisscom abstellen. Man muss einfach alle Buttons ausschalten. Einen Nachteil hat man dadurch nicht. Im Gegenteil.

https://login.sso.bluewin.ch/login?SNA=sam&keepLogin=true&RURL=https%3A%2F%2Fwww.swisscom.ch%2Fcustomer%2Fonline%2Fapp%2FPrivacySettings%3Flogin%26mode%3Doverview%26tab%3DthirdParty%26bundle%3D2084605043%26nevistokenconsume&L=de&pps=desktop#/advanced-settings

Detaillierte Infos zum Datenschutz auf digilaw.ch: https://digilaw.ch/06-data-protection-2/

Ueli Grüter, LL.M., Rechtsanwalt, Hochschuldozent, www.gsplaw.ch www.hslu.ch
www.twitter.com/juristenfutter linkedin.com/in/ueli-grueter/ digilaw.ch

Auskunft über gespeicherte Personendaten

Soeben hat mir der Schweizer Telekom-Anbieter Swisscom auf entsprechendes Begehren hin eine vorbildliche Auskunft über bei Swisscom zu meiner Person gespeicherten Daten erteilt. Sämtliche Daten sind im PDF-Format auf einem Memory-Stick abgespeichert und so auch für Laien der Informationstechnik leicht lesbar und verständlich. Gemäss meiner Beobachtung speichert Swisscom im Wesentlichen Daten der letzten fünf Jahre. Darunter befinden sich z.B. auch Protokolle von Gesprächen, die ich mit dem Swisscom-Kundendienst geführt habe.

Gemäss Art. 8 des Schweizer Datenschutzgesetzes (DSG) kann jede Person vom Inhaber einer Datensammlung Auskunft darüber verlangen, ob und welche Daten über sie erfasst und bearbeitet werden. Gemäss Art. 1 der Datenschutzverordnung (VDSG) muss diese Auskunft spätestens nach 30 Tagen erteilt werden. Gemäss Art. 34 DSG ist das nicht oder nicht rechtzeitige Erteilen einer Auskunft eine der wenigen, strafrechtlich geahndeten Tatbestände. Für die Praxis ist darum dringend zu empfehlen, in einem Unternehmen eine Anlaufstelle für ensprechende Anfragen zu definieren und zu publizieren sowie die Systeme so vorzubereiten, dass die nämlichen Daten innert Kürze abgerufen werden können. Details dazu finden sich in Art. 8 DSG.

Eine Information, wie man selbst ein Auskunftsbegehren nach Art. 8 DSG stellen kann, findet man auf der Seite des Eidg. Datenschutz-Beauftragten (EDÖB) unter folgendem Link: https://bit.ly/2wlQ6PO.

Weitere Informationen zur Thematik auf digilaw.ch: Kapitel 06 Data Protection.

Ueli Grüter, LL.M., Rechtsanwalt, Hochschuldozent, www.gsplaw.ch www.hslu.ch
www.twitter.com/juristenfutter linkedin.com/in/ueli-grueter/ digilaw.ch

Informatik-Musterverträge

Der Bund (Schweiz) stellt unter folgendem Link Informatik-Musterverträge gratis zur Verfügung. Gemäss entsprechender Angaben werden die Vorlagen periodisch überprüft und angepasst. Zu beachten ist, dass die Verträge tendenziell zugunsten des Auftraggebers redigiert wurden.

https://www.beschaffung.admin.ch/bpl/de/home/auftraege-bund/mustervertraege.html

Ueli Grüter, LL.M., Rechtsanwalt, Hochschuldozent, www.gsplaw.ch www.hslu.ch
www.twitter.com/juristenfutter linkedin.com/in/ueli-grueter/ digilaw.ch

Die Polizei, dein Gegner

Gebrauchsanweisung für den Umgang von Opfern mit der Polizei

Vor kurzem wurde ich am Luzerner Rotsee massiv bedroht. Geschockt habe ich die Notrufnummer 117 gewählt und sogleich den Eindruck erhalten, dass ich da Polizisten in ihrer Nachmittagsruhe störe. Da ich – in der freien Natur – keine Adresse angeben konnte, drohte mir der Polizist seinerseits, das Telefon aufzuhängen (sic!). Nur dank dem, dass ich noch ein Restaurant in der Nähe nennen konnte, ist die Polizei überhaupt ausgerückt. Vor Ort hatte ich aber nach wie vor nicht den Eindruck, dass diese Polizisten meine „Freunde und Helfer“ sind. Ich wurde wie ein Täter behandelt. Gegipfelt hat die unerfreuliche Episode darin, dass die Polizisten den Täter, trotz klarer Beweise (Fotos, Zeugen), in Schutz nahmen und mich zu einer Einigung mit dem Täter drängen wollten.

Lessons Learned

Aus diesem Vorfall, der sich mit den Erfahrungen meiner Klienten deckt, habe ich folgendes für den Umgang von Opfern mit der Polizei gelernt:

  • Lassen Sie sich durch das Auftreten der Polizei nicht einschüchtern; Sie sind das Opfer, nicht der Täter!
  • Verhalten Sie sich gegenüber der Polizei kooperativ, aber bestimmt; sie haben als Opfer Rechte.
  • Bewahren Sie Ruhe und beschreiben Sie den Vorfall möglichst klar und sachlich, ohne Emotionen.
  • Lassen Sie sich darüber hinaus von der Polizei nicht in ein Verhör verwickeln.
  • Zeigen Sie der Polizei auf Verlangen Ihre ID (passen Sie auf, dass Sie diese wieder zurück erhalten …). Mehr Angaben zu Ihrer Person braucht die Polizei nicht (Ihr Zivilstand z.B. spielt keine Rolle!)
  • Treten Sie vorderhand lediglich als Anzeigesteller und nicht als Privatkläger auf; letzteres könnte Kostenfolgen haben und muss allenfalls mit einem Rechtsanwalt besprochen werden.
  • Machen Sie vor allem bei gravierenden Fällen Opferhilfe geltend (s. nachfolgend)
  • Kontaktieren Sie Ihre Rechtsschutzversicherung, falls Sie eine solche haben und falls diese auch Straffälle deckt (s. Allgemeine Versicherungsbedingungen)
  • Konsultieren Sie so bald als möglich einen Rechtsanwalt, falls der Vorfall gravierend ist.

    Auch wenn die Luzerner Polizei in diesem Fall nicht wie mein „Freund und Helfer“ aufgetreten ist, sollte sie die Rechte der Opfer eigentlich kennen, denn sie publiziert – vorbildlich – auf ihrer Homepage ein Merkblatt zur Opferhilfe: https://polizei.lu.ch/praevention/kriminalpraevention/opferhilfe.

    Das Opferhilfegesetz findet sich unter folgendem Link: https://www.admin.ch/opc/de/classified-compilation/20041159/index.html.

    Ueli Grüter, LL.M., Rechtsanwalt, Hochschuldozent, www.gsplaw.ch www.hslu.ch
    www.twitter.com/juristenfutter linkedin.com/in/ueli-grueter/ digilaw.ch

  • Zeitungen und Texte hören statt lesen

    Als Jurist muss ich sehr viel lesen. Das ist oft mühsam. Darum lasse ich mir zwischenzeitlich fast alles vorlesen. Und das funktioniert bei der Neuen Zürcher Zeitung (NZZ) z.B. so. Ich lese die NZZ auf dem iPad oder dem iPhone. Ein Artikel der mich interessiert sende ich in der Folge über die „Teilen-Funktion“ auf die App Voice Dream. Dort kann ich mir dann den Text mittels diverser Stimmen vorlesen lassen (m.E. ist „Hans“ die angenehmste Stimme). Von der Tages-Anzeiger-App sende ich mir die Artikel zuerst auf die App Instapaper und importiere jene dann von dieser App in die App Voice Dream. Bei einigen Apps funktioniert diese indirekte Übernahme besser. Die Sache funktioniert übrigens auch mit PDFs und kompletten DRM-freien E-Books (!). PDFs müssen mit OCR-Zeichenerkennung bearbeitet sein. Dies kann man nun auch direkt in Voice Dream erledigen. Offline-Texte, insbesondere Bücher, scannt man am besten mit der App Scanbot Pro (mit automatische OCR-Zeichenerkennung; die neue Scan-App von Voice Dream taugt m.E. nicht) und übernimmt sie dann ebenfalls mit der Funktion „Teilen“ als PDF oder Text in die App Voice Dream. Seit ich mir Zeitungen vorlesen lasse nutze ich den entsprechenden Content so intensiv, wie noch nie. Die Sache bedingt natürlich, dass man Texte auch gerne hört, was nicht jedermanns Sache ist. Ich hoffe, Sie gehören ebenfalls zu ersteren, dann ist die App Voice Dream wirklich der Hit!

    Ueli Grüter, LL.M., Rechtsanwalt, Hochschuldozent, www.gsplaw.ch www.hslu.ch
    www.twitter.com/juristenfutter linkedin.com/in/ueli-grueter/ digilaw.ch

    Braucht man eine Rechtsschutzversicherung?

    Eine Rechtsschutzversicherung deckt die finanziellen Folgen von rechtlichen Auseinandersetzungen, also das eigentliche Prozessrisiko.

    Eine Haftpflichtversicherung braucht man unbedingt (s. dazu vorne), eine Rechtsschutzversicherung dagegen nicht unbedingt. Da es jedoch vielen Leuten nicht reicht, einfach Recht zu haben, Prozessieren aber in vielen Fällen zum Luxus geworden ist (s. dazu auch digilaw.ch Kapitel 08 Innovationsschutz von digitalen Produkten > Durchsetzung von Immaterialgüterrechten; NZZ 13.02.2018, Der Gang vor Gericht wird zum Luxusgut), ist es sicherlich ratsam, sich auch den Abschluss einer Rechtsschutzversicherung zu überlegen.

    Dabei ist einerseits zu berücksichtigen, dass die Verteidigung der eigenen Rechte z.B. bei Haftpflichtfällen, insbesondere im Verkehr, bereits Teil der entsprechenden Versicherung ist. Andererseits schliessen Rechtsschutzversicherungen häufig Bereiche wie Informatik und Immaterialgüterrecht wegen entsprechend hohen Prozessrisiken (s. dazu auch digilaw.ch Kapitel 08 Innovationsschutz von digitalen Produkten > Durchsetzung von Immaterialgüterrechten) aus. Vor dem Abschluss einer Rechtsschutzversicherung ist also einerseits zu prüfen, ob gewisse Prozessrisiken bereits durch andere Versicherungen gedeckt sind und andererseits, ob eigene Prozessrisiken (insb. Informatik, Immaterialgüterrecht) durch die Rechtsschutzversicherung effektiv gedeckt sind. Wie schon bei der Haftpflichtversicherung (s. vorne) ist auch bei der Rechtsschutzversicherung zu bemerken, dass eine Privatrechtsschutzversicherung keine rechtlichen Auseinandersetzungen eines Business deckt (aber z.B. die rechtliche Auseinandersetzung eines Arbeitnehmers mit seinem Arbeitgeber). Wichtig ist zudem, dass einem die Rechtsschutzversicherung die Wahl eines Rechtsanwalts offen lässt. Von der Rechtsschutzversicherung offerierte Rechtsanwälte sind in der Regel zwar nicht schlecht, aber mit dem Anwalt des eigenen Vertrauens zu prozessieren, ist sicherlich angenehmer.

    Die Kosten einer Rechtsschutzversicherung sind im Privaten oft günstig, im Business teurer. Amortsieren kann man die Kosten von Rechtsschutzversicherungen auch mit der von diesen in der Regel angebotenen Rechtsberatung, die man auch ausserhalb eines Prozesses in Anspruch nehmen kann. Nur schon deswegen lohnt sich insbesondere im Privaten eine Rechtsschutzversicherung.

    Ueli Grüter, LL.M., Rechtsanwalt, Hochschuldozent, www.gsplaw.ch www.hslu.ch
    www.twitter.com/juristenfutter linkedin.com/in/ueli-grueter/ digilaw.ch

    Strafbefehl – Unbedingt Einsprache erheben!

    Strafverfolgungsbehörden haben die Möglichkeit, Fälle mittels Strafbefehl ohne grosse Abklärungen im Eilverfahren abzuschliessen. Eine Studie von Strafrechtsprofessor Marc Thommen von der Uni Zürich, die vom Schweizerischen Nationalfonds finanziert wird, hat nun gezeigt, dass Beschuldigte bei einem Strafbefehl unbedingt innert 10 Tagen nach dessen Erhalt Einsprache erheben sollten. Aktuell tun dies nur gerade 10 %. Bei 50 Dossiers haben die Forscher im Detail untersucht, wie sich eine Anfechtung des Strafbefehls auf Freiheitsstrafen auswirkt. Nur in einem einzigen Fall wurde eine solche im Gegensatz zum Strafbefehl verlängert. In 18 Fällen blieben die Sanktionen unverändert. Aber in 31 Fällen verkürzten die Richter die Freiheitsstrafen, zum Teil massiv. In einzelnen Fällen erfolgten sogar Freisprüche.

    Die Resultate der Studie decken sich mit meinen eigenen Erfahrungen in meiner Anwaltspraxis. Gerade ist mir ein Strafbefehl einer Bekannten unter die Augen gekommen, die wegen einem behaupteten Biss ihres wirklich kleinen Hundes von der Staatanwaltschaft des Kantons Aargau zu einer drastischen Strafe verurteilt wurde. Es ist mir absolut unerklärlich, wie die Staatsanwaltschaft basierend auf der mir vorliegenden Rechtsprechung zu Hundebissen in diesem Fall überhaupt zu einer Verurteilung gekommen ist. Wir haben nun Einsprache erhoben. Fortsetzung folgt …

    Quelle: SonntagsZeitung 16.03.2019, Roland Gamp, Um Massendelikte zu ahnden, greifen Strafverfolger zu fragwürdigen Methoden.

    Ueli Grüter, LL.M., Rechtsanwalt, Hochschuldozent, www.gsplaw.ch www.hslu.ch
    www.twitter.com/juristenfutter linkedin.com/in/ueli-grueter/ digilaw.ch

    Neuer CAS Digital Law & Legal Tech

    Erfolgreiche digitale Projekte basieren auf effizienter, interdisziplinärer Zusammenarbeit. Der neue Zertifikatskurs der Hochschule Luzern CAS Digital Law & Legal Tech vermittelt deshalb neben juristischen Kompetenzen im digitalen Bereich auch technische Grundlagen und einen Einblick ins Geschäftsfeld von Legal Technology.

    Mehr Informationen: https://www.hslu.ch/de-ch/informatik/weiterbildung/digital-value-creation/cas-digital-law-legal-tech/

    Cybercrime oder Cyberwar?

    Cyberversicherungen

    2017 wurde der amerikanische Lebensmittelkonzern Mondelez (Toblerone, Stimorol, Milka u.v.a.) Opfer einer Cyberattacke mit der Malware Petya bzw. NotPetya. Mondelez hat eine Cyberversicherung bei der Schweizer Versicherungsgesellschaft Zurich. Diese weigert sich jedoch den Schaden von behaupteten US$ 100 Mio. (!) zu übernehmen. Zurich wendet ein, die Police mit Mondelez enthalte einen Passus, der Risiken aus „feindlicher oder kriegsähnlicher Handlung“ durch eine „Regierung oder souveräne Macht“ ausschliesst. In der Folge hat Mondelez bei einem Gericht im US-Bundesstaat Illinois gegen Zurich Klage eingereicht. Gemäss beim Gericht eingereichter Unterlagen wurden bei Mondelez 1’700 Server und 24’000 Laptops dauerhaft beschädigt.

    Ueli Grüter zum Cyberstreit zwischen Mondelez und Zurich in der Sendung 10vor10 von SRF vom 07.02.2019

    Beweislast liegt bei Zurich

    Da es sich um einen Versicherungsausschluss handelt, muss Zurich nun beweisen, dass die Cyberattacke gegen Mondelez ein feindliche oder kriegsähnliche Handlung einer Regierung oder einer souveränen Macht war. Dies dürfte ein sehr schwierig zu erbringender Beweis sein, da er wohl nur mittels Informationen von Geheimdiensten möglich ist, die für einen Zivilprozess wohl schwierig zu bekommen sind. Kann Zurich den Beweis nicht erbringen, wird Zurich wohl zahlen müssen. Bei der Sache Mondelez versus Zurich dürfte es sich um einen Präzedenzfall handeln, wurden doch bis jetzt nur Fälle von Cybercrime und nicht von Cyberwar gerichtlich beurteilt.

    Unterschied zwischen Cybercrime und Cyberwar

    Der Unterschied zwischen Cybercrime und Cyberwar ist, dass Cybercrime von Privaten begangen wird, währenddem Cyberwar von einem Staat (oder einer Volksgruppe) ausgeht (s. auch Wikipedia zur Definition des Begriffs „Krieg“: https://de.wikipedia.org/wiki/Krieg).

    Sind Cyberversicherungen sinnvoll?

    Immer, wenn in einem Fall eine Versicherung eine Zahlung verweigert, stelle sich auch die Frage, ob sich ein solche Versicherung denn überhaupt lohnt. Dies kann man sich natürlich auch bei einer Cybersicherung fragen. Bei allen Versicherungen sind für diese Einschätzung folgende Punkte bzw. Fragen wichtig:

    Welches sind die konkreten Risiken und sind sie durch die Versicherung wirklich gedeckt bzw. eben nicht ausgeschlossen?

    Ist die Summe der Versicherungsdeckung genügend hoch?

    Was ist bei Cyberversicherungen besonders zu beachten?

    Da die Risiken für die Versicherungen im Bereich Cybercrime besonders hoch sind, neigen sie dazu, diverse Risiken vom Versicherungsschutz auszuschliessen. Aus diesem Grund ist es bei der Cyberversicherung besonders wichtig, genau hinzuschauen und auch das „Kleingedruckte“ zu lesen und kritisch zu hinterfragen. Wenn nicht klar ist, ob ein Risiko wirklich gedeckt ist oder Klauseln nicht klar sind, müssen diese Punkte unbedingt mit der Versicherung erörtert werden. In der Folge sollte sich eine Versicherung auch zur Deckung von strittige Risiken explizit und schriftlich bekennen.

    Offensichtlich haben sich weder Mondelez, noch Zürich mit der Ausschlussklausel betreffend Cyberwar ausdrücklich befasst. Sonst würden sie sich jetzt nicht vor Gericht gegenüberstehen.

    Ueli Grüter, LL.M., Rechtsanwalt, Hochschuldozent, www.gsplaw.ch www.hslu.ch
    www.twitter.com/juristenfutter linkedin.com/in/ueli-grueter/ digilaw.ch