DSG保护个人数据处理中的人格与基本权利,补充GDPR在列支敦士登的适用,并落实主管机关为执法目的处理数据的独立框架。
Tax& Law+7 (495) 221 31 46咨询项目
DSG · LR 235.1 · LGBl. 2018 Nr. 272 · 编辑说明 · 非官方译文
列支敦士登DSG:数据保护、权利与监管
依据自2026年4月1日起生效的DSG官方整合文本独立撰写。本说明并非官方译文或法律全文,适用时须结合欧洲经济区适用版本的GDPR及行业特别规则。
编辑说明 · 非官方译文
核心结论
本材料是对官方资料独立撰写的编辑说明,并非官方译文,也不复制法律全文。使用前须核验现行德文文本、过渡条款及个案事实。
私营机构的合规图不应仅从隐私声明开始,而应覆盖角色、目的、法律依据、数据及主体类别、接收方、保存期限、跨境传输和安全措施。
法律将国家数据保护机构Datenschutzstelle设为独立监管机关;其在权限范围内监督公共与私营处理、受理投诉并行使GDPR和DSG赋予的权力。
罚款框架对一类违法最高为1,100万瑞郎或全球营业额2%,对另一类最高为2,200万瑞郎或4%,同时适用比例原则及其他救济。
01
法律层次与适用范围
DSG不能孤立阅读:它为GDPR提供国内补充,并落实指令(EU) 2016/680的执法数据制度。法律适用于公共机关处理;对于私营主体,在具备所需列支敦士登地域联系时,适用于全部或部分自动化处理及结构化非自动化档案,纯个人或家庭活动除外。直接适用的欧洲经济区法律和行业特别规定保留各自优先地位。因此公司应先确定其作为控制者、共同控制者或处理者的角色、设立地及服务提供,再绘制每项处理的目的与法律依据、数据类别、接收方和传输。
02
问责与个人权利
可运行的合规计划应把处理活动记录与告知、处理者合同、保存期限管理、访问政策、安全、风险评估和事件处置连接起来。仅可选择提供充分技术和组织保障的处理者,数据传输与分处理须书面化并受控制。依法必须设置数据保护官时,应确保其专业能力、资源、早期参与、独立性及直接接触高级管理层。请求流程须核验申请人,并及时落实访问、更正、删除、限制、反对等适用权利;例外须记录,沟通须清晰易懂。国际传输以及反洗钱或职业义务要求的数据保存亦须单独设计。
03
监管、执法与救济
Datenschutzstelle是国家独立监管机关,在法定权限内监督公共和私营主体的数据处理。其可要求信息、开展检查、就拟议违法发出警告并行使GDPR第58条权力;个人可提出投诉,DSG决定依规定行政上诉路径救济。第40条将罚款与GDPR第83条的违法类别对应,最高分别为1,100万瑞郎或全球营业额2%,以及2,200万瑞郎或4%。实际风险不限于罚款上限,还包括限制或停止处理命令、整改、民事索赔、声誉影响以及向交易对方或行业监管机关通知。
LILEX · LLV · FMA
官方来源
本材料是对官方资料独立撰写的编辑说明,并非官方译文,也不复制法律全文。使用前须核验现行德文文本、过渡条款及个案事实。
Smart Global Capital
需要将列支敦士登法律用于基金会、信托、公司或金融架构?
我们核验公司、税务与监管边界及过渡规则,并形成有文件支持的法律立场。
讨论法律立场编辑说明 · 非官方译文. 本材料是对官方资料独立撰写的编辑说明,并非官方译文,也不复制法律全文。使用前须核验现行德文文本、过渡条款及个案事实。