FN-Zmittag: Datenschutz einfach erklärt – Orientierung für den Schulalltag

Am FN-Zmittag vom 16. September 2026 widmete sich die Fachstelle Bildung und ICT gemeinsam mit PD Dr. iur. Monika Pfaffinger den Grundlagen des Datenschutzes im schulischen Kontext. Ziel der Veranstaltung war es, Datenschutz als Grundrecht einzuordnen, zentrale Datenschutzgrundsätze zu vermitteln und den Teilnehmenden ein einfaches Vorgehen zur Beurteilung von Datenschutzfragen im Schulalltag mitzugeben. Zudem wurde ein Blick auf die geplante Einführung des revidierten Gesetzes über die Information und den Datenschutz (IDG) geworfen.

Datenschutz als Teil der digitalen Transformation

Die Schulen im Kanton Zürich befinden sich mitten im digitalen Wandel. Digitale Werkzeuge und Plattformen sind heute selbstverständlicher Bestandteil von Unterricht, Zusammenarbeit und Administration. Damit verbunden ist auch die Verantwortung, Personendaten sorgfältig, rechtmässig und sicher zu bearbeiten. Dies betrifft sowohl die Personendaten von Schülerinnen und Schülern als auch diejenigen der Mitarbeitenden.

Datenschutz schützt das Grundrecht von Menschen auf Privatsphäre. Gerade weil Schulen täglich mit Personendaten arbeiten, kommt dem Datenschutz im schulischen Kontext eine besondere Bedeutung zu. Ein eingehaltener Datenschutz stärkt das Vertrauen in die Bildungsinstitution.

Datenschutz beginnt bei den Fakten

Ein zentrales Anliegen des Inputs von Monika Pfaffinger war die Vermittlung eines einfachen Prüfrasters. Datenschutzfragen lassen sich nur beurteilen, wenn zunächst klar ist, was konkret geschieht. Deshalb steht zu Beginn immer die Analyse des Sachverhalts.

Dabei stellen sich unter anderem folgende Fragen:

  • Wer bearbeitet die Personendaten?
  • Welche Personendaten werden bearbeitet?
  • Zu welchem Zweck erfolgt die Bearbeitung?
  • Wer erhält Zugriff?
  • Wie lange werden die Personendaten aufbewahrt?
  • Werden neue Technologien wie Cloud-Dienste, Apps oder KI-Systeme eingesetzt?

Erst wenn diese Fragen beantwortet sind, können die rechtlichen Rahmenbedingungen beurteilt werden.

Das Legalitätsprinzip als zentrale Leitplanke

Für öffentliche Schulen gilt das Legalitätsprinzip. Die Bearbeitung von Personendaten benötigt grundsätzlich eine gesetzliche Grundlage. Besonders wichtig wird dies bei besonderen Personendaten wie Gesundheitsangaben, Förderdiagnostik oder therapeutischen Berichten. Diese erfordern ein Gesetz im formellen Sinne, d.h. eine Verordnung genügt nicht.

Die Teilnehmenden erhielten einen Überblick über die wichtigsten rechtlichen Grundlagen und diskutierten typische Fragestellungen aus dem Schulalltag. Dabei wurde deutlich, dass Datenschutz nicht als Hindernis verstanden werden sollte, sondern als Orientierungshilfe für verantwortungsvolles Handeln.

Die wichtigsten Datenschutz-Grundsätze

Im weiteren Verlauf wurden zentrale Datenschutzgrundsätze erläutert, die Schulen bei der täglichen Arbeit unterstützen:

  • Zweckbindung
  • Verhältnismässigkeit
  • Datenminimierung
  • Richtigkeit
  • Transparenz

Besonders hervorgehoben wurde dabei der Grundsatz: So wenig wie möglich, so viel wie nötig. Schulen sollen nur diejenigen Personendaten bearbeiten, die für ihre Aufgabenerfüllung tatsächlich erforderlich sind.

Datenschutz und Informationssicherheit gehören zusammen

Datenschutz und Informationssicherheit bilden zwei Seiten derselben Medaille. Personendaten können nur geschützt werden, wenn auch die organisatorischen und technischen Rahmenbedingungen stimmen. Themen wie Zugriffsberechtigungen, Rollen- und Berechtigungskonzepte, Verschlüsselung, Datensicherungen oder Schulungen der Mitarbeitenden spielen dabei eine zentrale Rolle.

Der FN-Zmittag machte deutlich, dass Datenschutz keine reine ICT-Aufgabe ist. Vielmehr handelt es sich um eine gemeinsame Führungs- und Organisationsaufgabe, bei der alle Beteiligten Verantwortung tragen.

Ausblick

Zum Abschluss wurde das schrittweise Datenschutz-Prüfschema vorgestellt, das Schulen künftig bei der Beurteilung konkreter Fragestellungen unterstützen soll. Es bietet eine praktische Orientierungshilfe und hilft dabei, datenschutzrechtliche Risiken frühzeitig zu erkennen.

Zudem wurde auf die kommenden Veranstaltungen hingewiesen. Am 13. Januar 2027 wird sich ein weiterer FN-Zmittag mit dem revidierten IDG beschäftigen. Als Referent konnte David Henseler, Mitautor des neuen Gesetzes und Vertreter der Justizdirektion Zürich, gewonnen werden.

Facebooktwitter

Schreibe einen Kommentar