Zum Inhalt

Lektion 1 von 8 · 9 Min.

Die eigenen Daten klassifizieren

Vier Schutzklassen, und für jede, was man Learnya anvertrauen darf und wo.

Bevor sie ein Dokument hochladen, stellen sich alle Nutzenden dieselbe Frage: Darf ich es Learnya anvertrauen? Eine einfache Klassifizierung beantwortet sie ein für alle Mal. Sie vermeidet beide Extreme: aus Vorsicht alles zu verbieten oder aus Gewohnheit alles anzuvertrauen.

  • Öffentlich: was bereits veröffentlicht ist oder veröffentlicht werden soll. Keine Einschränkung.
  • Intern: die laufende Arbeit der Organisation. Wird Learnya in der Schweizer Cloud anvertraut, gemäss der Nutzungsrichtlinie.
  • Vertraulich: Verträge, Personendaten von Kundinnen und Kunden oder von Mitarbeitenden, unveröffentlichte Zahlen. Wird in einem Projekt anvertraut, das den betroffenen Personen vorbehalten ist, und vor jeder Weitergabe nach aussen gegengelesen.
  • Sensibel: Gesundheitsdaten, Daten über Ansichten, Religion, strafrechtliche Verfolgungen oder Sozialhilfe, genetische und biometrische Daten. Werden nur in der Bereitstellungsart und dem Rahmen bearbeitet, die für sie festgelegt wurden.

Die letzte Klasse übernimmt die besonders schützenswerten Personendaten, die das Bundesgesetz über den Datenschutz in Artikel 5 definiert. Ihre Bearbeitung verlangt mehr Vorsichtsmassnahmen und oft eine Datenschutz-Folgenabschätzung. Für sie können die Desktop-App, die mit den lokalen Dateien arbeitet, oder die Installation auf Ihren eigenen Servern die richtige Wahl sein.

Eine Klasse nützt nur, wenn sie sagt, was zu tun ist. Schreiben Sie für jede in einer Zeile auf, wohin die Daten gehen dürfen, wer darauf zugreifen darf und was gegengelesen werden muss. Legen Sie diese Regeln in der Nutzungsrichtlinie ab, dort, wo die Teams sie finden.

Quellen

  1. Schweizerische Eidgenossenschaft (2020). Bundesgesetz über den Datenschutz (DSG), SR 235.1. In Kraft seit 1. September 2023. www.fedlex.admin.ch/eli/cc/2022/491/fr