DSG · LR 235.1 · LGBl. 2018 Nr. 272 · 编辑说明 · 非官方译文

列支敦士登DSG:数据保护、权利与监管

依据自2026年4月1日起生效的DSG官方整合文本独立撰写。本说明并非官方译文或法律全文,适用时须结合欧洲经济区适用版本的GDPR及行业特别规则。

编辑说明 · 非官方译文

核心结论

本材料是对官方资料独立撰写的编辑说明,并非官方译文,也不复制法律全文。使用前须核验现行德文文本、过渡条款及个案事实。

01

DSG保护个人数据处理中的人格与基本权利,补充GDPR在列支敦士登的适用,并落实主管机关为执法目的处理数据的独立框架。

02

私营机构的合规图不应仅从隐私声明开始,而应覆盖角色、目的、法律依据、数据及主体类别、接收方、保存期限、跨境传输和安全措施。

03

法律将国家数据保护机构Datenschutzstelle设为独立监管机关;其在权限范围内监督公共与私营处理、受理投诉并行使GDPR和DSG赋予的权力。

04

罚款框架对一类违法最高为1,100万瑞郎或全球营业额2%,对另一类最高为2,200万瑞郎或4%,同时适用比例原则及其他救济。

02

问责与个人权利

可运行的合规计划应把处理活动记录与告知、处理者合同、保存期限管理、访问政策、安全、风险评估和事件处置连接起来。仅可选择提供充分技术和组织保障的处理者,数据传输与分处理须书面化并受控制。依法必须设置数据保护官时,应确保其专业能力、资源、早期参与、独立性及直接接触高级管理层。请求流程须核验申请人,并及时落实访问、更正、删除、限制、反对等适用权利;例外须记录,沟通须清晰易懂。国际传输以及反洗钱或职业义务要求的数据保存亦须单独设计。

03

监管、执法与救济

Datenschutzstelle是国家独立监管机关,在法定权限内监督公共和私营主体的数据处理。其可要求信息、开展检查、就拟议违法发出警告并行使GDPR第58条权力;个人可提出投诉,DSG决定依规定行政上诉路径救济。第40条将罚款与GDPR第83条的违法类别对应,最高分别为1,100万瑞郎或全球营业额2%,以及2,200万瑞郎或4%。实际风险不限于罚款上限,还包括限制或停止处理命令、整改、民事索赔、声誉影响以及向交易对方或行业监管机关通知。

LILEX · LLV · FMA

官方来源

本材料是对官方资料独立撰写的编辑说明,并非官方译文,也不复制法律全文。使用前须核验现行德文文本、过渡条款及个案事实。

Smart Global Capital

需要将列支敦士登法律用于基金会、信托、公司或金融架构?

我们核验公司、税务与监管边界及过渡规则,并形成有文件支持的法律立场。

讨论法律立场
WAWhatsAppTGTelegram