Compliance
Bei Compliance geht es um die Einhaltung von Gesetzen und Richtlinien. Zusammen mit dem Partner KYC Spider AG in Zug verfügt Eurospider über umfassendes Know-How im Bereich Compliance.
Gemäss einer FINMA-Publikation sollen beim Namensabgleich für die Kundenüberprüfung nicht nur exakte Treffer berücksichtigt werden. Empfohlen wird auch eine sogenannte phonetische Suche.
Wenn Alice an Bob eine Meldung mit einem elektronischen Zertifikat sendet, dann muss Bob der Zertifizierungsstelle vertrauen und kann mit dem öffentlichen Schlüssel der Zertifizierungsstelle das Zertifikat von Alice verifizieren. Bob ist also nur insoweit sicher, dass Alice die Absenderin ist, als er der Zertifizierungsstelle vertraut.
Obwohl Digitalisierung in aller Munde ist, werden weiterhin fleissig Dokumente im 1993 veröffentlichten Portable Document Format (PDF) veröffentlicht. Die Nachnutzbarkeit von PDF-Dokumenten in digitalisierten Prozessen ist beschränkt. Trotzdem sind digital signierte PDF-Dokumente weit verbereitet.
Der Vorentwurf für das neue Datenschutzgesetz führt auch den Begriff des Profilings ein (Art. 3 lit. f VE-DSG). Als Profiling gilt jede Auswertung von Daten, um wesentliche persönliche Merkmale zu analysieren oder vorherzusagen.
Die Empfehlungen der Financial Action Task Force (FATF) und der Anti-Money Laundering Act (AMLA) fordern einen risikobasierten Ansatz. Im Folgenden werden einige grundlegende Aspekte von risikobasierten Ansätzen diskutiert.
Totalrevision Datenschutzgesetz
Seit dem 15. September 2017 liegen Botschaft und Entwurf des Bundesrates für ein revidiertes Datenschutzgesetz auf dem Tisch. In einer ersten Etappe nahm das Parlament wichtige Anpassungen ans EU-Recht vor (Weiterentwicklung des Schengen-Besitzstandes). Die zweite, umstrittenere Etappe befindet sich seit September 2019 in den parlamentarischen Beratungen. Mit der Vorlage soll der Datenschutz durch erhöhte Transparenz bei der Datenbearbeitung und mehr Kontrollmöglichkeiten der betroffenen Personen gestärkt werden. Griffige Sanktionen und Handlungspflichten der verantwortlichen Personen sollen die korrekte Umsetzung gewährleisten.
Links: datenrecht.ch