{"id":924,"date":"2023-07-13T11:06:16","date_gmt":"2023-07-13T11:06:16","guid":{"rendered":"https:\/\/observar.ch\/en\/?page_id=924"},"modified":"2023-08-02T09:36:46","modified_gmt":"2023-08-02T09:36:46","slug":"summary-zum-ch-dsg-2020","status":"publish","type":"page","link":"https:\/\/observar.ch\/en\/summary-zum-ch-dsg-2020\/","title":{"rendered":"Summary zum CH DSG 2020"},"content":{"rendered":"<table style=\"width: 100%;\">\n<tbody>\n<tr>\n<td style=\"width: 80%;\">\n<p><strong>Summary zum CH Datenschutz-Gesetz 2020<\/strong><\/p>\n<\/td>\n<td><a href=\"https:\/\/observar.ch\/wp-content\/uploads\/2023\/08\/Summary-zum-CH-DSG-2020.pdf\"><img decoding=\"async\" class=\"wp-image-2096\" style=\"width: 32px;\" src=\"https:\/\/observar.ch\/wp-content\/uploads\/2023\/07\/PDF_file_icon.svg_.png\" alt=\"\"><\/a><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n\n\n<p>DSG&nbsp;&nbsp;&nbsp; Bundesgesetz \u00fcber den Datenschutz (Datenschutzgesetz, DSG)<br>            vom 25. September 2020<\/p>\n\n\n\n<p>DSV&nbsp;&nbsp;&nbsp; Verordnung \u00fcber den Datenschutz&nbsp; (Datenschutzverordnung, DSV)<br>            vom 31. August 2022<\/p>\n\n\n\n<p>DSV-E Verordnung \u00fcber den Datenschutz&nbsp; (Datenschutzverordnung, DSV)<br>            vom 31. August 2022&nbsp; (Erl\u00e4uternder Bericht)<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p><strong>Art. 2 EU DSGVO<\/strong>&nbsp; \u00abSachlicher Anwendungsbereich\u00bb&nbsp; <br>&#8211; keine konkrete Beschreibung in CH-Gesetz und CH-Verordnung<br>Diese Verordnung gilt f\u00fcr die ganz oder teilweise automatisierte Verarbeitung personenbezogener Daten sowie f\u00fcr die nichtautomatisierte Verarbeitung personenbezogener Daten,<br>die <strong><span style=\"color:#0044a3\" class=\"has-inline-color\">in einem Dateisystem gespeichert sind oder gespeichert werden sollen<\/span><\/strong>.<br>(Gilt sinngem\u00e4ss auch f\u00fcr die Schweiz \u2013 wie soll man Papier mit TOM\u2019s sinnvoll sch\u00fctzen?<br>Bei der Review des Gesetzes sowie der Verordnung war kein Hinweis auf \u00abPapier-Personendaten\u00bb ersichtlich)<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p><strong>Art. 5 DSG&nbsp;&nbsp; Definitionen<\/strong><br>Begriffe In diesem Gesetz bedeuten:<br>a. Personendaten: alle Angaben, die sich auf eine bestimmte oder bestimmbare nat\u00fcrliche Person beziehen;<br>b. betroffene Person: nat\u00fcrliche Person (in der Schweiz), \u00fcber die Personendaten bearbeitet werden;<br><strong>c. besonders sch\u00fctzenswerte Personendaten&nbsp; (Spezialfall Profiling und Protokollierung s. am Ende):<\/strong><br>\u2003\u20031. Daten \u00fcber religi\u00f6se, weltanschauliche, politische oder gewerkschaftliche Ansichten oder T\u00e4tigkeiten,<br>\u2003\u20032. Daten \u00fcber die Gesundheit, die Intimsph\u00e4re oder die Zugeh\u00f6rigkeit zu einer Rasse oder Ethnie,<br>\u2003\u20033. genetische Daten,<br>\u2003\u20034. biometrische Daten, die eine nat\u00fcrliche Person eindeutig identifizieren,<br>\u2003\u20035. Daten \u00fcber verwaltungs- und strafrechtliche Verfolgungen oder Sanktionen,<br>\u2003\u20036. Daten \u00fcber Massnahmen der sozialen Hilfe;<br>d. <strong>&nbsp;Bearbeiten<\/strong>: jeder Umgang mit Personendaten, insbesondere das Beschaffen, Speichern, Aufbewahren, Verwenden, Ver\u00e4ndern, Bekanntgeben, Archivieren, L\u00f6schen oder Vernichten von Daten;<br>e.&nbsp; Bekanntgeben: das \u00dcbermitteln oder Zug\u00e4nglichmachen von Personendaten; <strong><span style=\"color:#0044a3\" class=\"has-inline-color\">(auch Auftragsbearbeiter\/Auftragsverarbeiter)<\/span><\/strong><br>f.&nbsp; Profiling: jede Art der automatisierten Bearbeitung von Personendaten, die darin besteht, dass diese Daten verwendet werden zur Bewertung bestimmter pers\u00f6nlicher Aspekte\u2026\u2026<br>g.&nbsp; Profiling mit hohem Risiko: Profiling, \u2026. welches zu einer Verkn\u00fcpfung von Daten f\u00fchrt, die eine Beurteilung wesentlicher Aspekte der Pers\u00f6nlichkeit einer nat\u00fcrlichen Person erlaubt;<br>j.&nbsp; <strong>Verantwortlicher:<\/strong> Private Person welche \u00fcber den Zweck und die Mittel der Bearbeitung entscheidet<br>k.&nbsp; Auftrags<strong>be<\/strong>arbeiter: Private Person welche im Auftrag des Verantwortlichen Personendaten bearbeitet<br><br>h. <strong>Verletzung der Datensicherheit<\/strong>: \u2026\u2026 Personendaten werden unbeabsichtigt oder widerrechtlich, gel\u00f6scht, vernichtet oder ver\u00e4ndert oder Unbefugten offengelegt\/zug\u00e4nglich gemacht;<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p><strong>Art. 6 DSG&nbsp;&nbsp; Grunds\u00e4tze Ausschnitt <\/strong><br>(s. auch Erl\u00e4uterungen zur Verordnung 31. Aug. 2022)<br>\u2003\u2003- Personendaten m\u00fcssen rechtm\u00e4ssig bearbeitet werden (Art. 6 Abs. 1).<br>\u2003\u2003- Die Bearbeitung muss nach Treu und Glauben erfolgen und verh\u00e4ltnism\u00e4ssig sein (Art. 6 Abs. 2).<br>\u2003\u2003- Personendaten d\u00fcrfen nur zu einem <strong>bestimmten und f\u00fcr die betroffene Person erkennbaren Zweck<\/strong> beschafft werden (Art. 6 Abs. 3).<br>\u2003\u2003- Die Daten m\u00fcssen vernichtet oder anonymisiert werden, <strong>sobald sie zum Zweck der Bearbeitung nicht mehr erforderlich sind<\/strong> (Art. 6 Abs. 4).<br>\u2003\u2003- Wer Personendaten bearbeitet, muss sich \u00fcber deren Richtigkeit vergewissern (Art. 6 Abs. 5).<br>\u2003\u2003- Der Verantwortliche und der Auftragsbearbeiter sind verpflichtet, Personendaten durch Technik und datenschutzfreundliche Voreinstellungen zu sch\u00fctzen (\u00abprivacy by design and by default\u00bb; Art. 7)<br>\u2003\u2003- und die Datensicherheit zu gew\u00e4hrleisten (Art. 8).<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p><\/p>\n\n\n\n<table border=\"1\"><tr><td style=\"padding-left:5px\">\n<p><strong>Art. 1 DSV&nbsp; Schutzbedarf der Personendaten<\/strong><br><strong>(Neu 2022 &#8211; war im DSG 2020 nicht enthalten)<\/strong><br>Nachstehend die konkrete Massnahmenbeschreibung (1 von 42 Controls) aus dem <strong><span style=\"color:#0044a3\" class=\"has-inline-color\">OBSERVAR Modul Massnahmen<\/span><\/strong>:<br>Wir bestimmen den Schutzbedarf (Risiko) der Personendaten.<br>Wir gew\u00e4hrleisten eine angemessene Datensicherheit dieser Personendaten.<br>Wir als Verantwortliche sowie unsere Auftragsbearbeiter legen die geeigneten technischen und organisatorischen Massnahmen fest.<br>Der Schutzbedarf der Personendaten wird nach den folgenden Kriterien beurteilt:<br>\u2003\u2003a. Art der bearbeiteten Daten;<br>\u2003\u2003b. Zweck, Art, Umfang und Umst\u00e4nde der Bearbeitung.<br>Das Risiko f\u00fcr die Pers\u00f6nlichkeit oder die Grundrechte der betroffenen Person wird nach den folgenden Kriterien beurteilt:<br>\u2003\u2003a. Ursachen des Risikos;<br>\u2003\u2003b. haupts\u00e4chliche Gefahren;<br>\u2003\u2003c. ergriffene oder vorgesehene Massnahmen, um das Risiko zu verringern;<br>\u2003\u2003d. Wahrscheinlichkeit und Schwere einer Verletzung der Datensicherheit trotz der ergriffenen oder vorgesehenen Massnahmen.<br>Der Schutzbedarf der Personendaten, das Risiko und die technischen und organisatorischen Massnahmen sind \u00fcber die gesamte Bearbeitungsdauer hinweg zu \u00fcberpr\u00fcfen. Die Massnahmen sind n\u00f6tigenfalls anzupassen.<\/p>\n<\/td><\/tr><\/table>\n\n\n\n<p><\/p>\n\n\n\n<p><\/p>\n\n\n\n<p><strong>Informationspflichten<\/strong><br>Personen m\u00fcssen dar\u00fcber informiert werden, dass deren Daten bearbeitet werden.<br><strong>Datenschutzerkl\u00e4rung <\/strong>z.B. auf Website oder bei jeder Transaktion.<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p><strong>Inhalt der Datenschutz-Erkl\u00e4rung:<\/strong><br>\u2022 Identit\u00e4t des Unternehmens (z. B. CHE-Nummer)<br>\u2022 Kontaktdaten des Unternehmens (E-Mail-Adresse)<br>\u2022 Rechte der betroffenen Person (Auskunftsrechte und Beschwerderechte)<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p><strong>Verzeichnis der Bearbeitungst\u00e4tigkeiten (Pflicht gem. nDSG Art. 12)&nbsp;&nbsp; <\/strong><br><strong><em>(<span style=\"color:#0044a3\" class=\"has-inline-color\">OBSERVAR Modul Bearbeitungst\u00e4tigkeiten<\/span>)&nbsp;&nbsp;<\/em><\/strong><br>DSV 2.5 (Aug. 2022)<br>Ausnahme von der Pflicht zur F\u00fchrung eines Verzeichnisses der Bearbeitungst\u00e4tigkeiten<br><strong>S. 12&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; KMU ohne risikobehaftete Datenbearbeitungen (DSV Art. 24) falls weniger als 250 MA<\/strong><\/p>\n\n\n\n<p><\/p>\n\n\n\n<p>Ausnahme gilt nur, falls<br>\u2003\u2003a) nicht in grossem Umfang besonders sch\u00fctzenswerte Personendaten bearbeitet werden (Art. 5 DSG)<br>Definition \u00abumfangreich\u00bb = grosse Mengen von Daten oder eine grosse Zahl von Personen betreffen<br>(aber nicht genau beziffert\u2026)<br>\u2003\u2003b) kein Profiling mit hohem Risiko durchgef\u00fchrt wird<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p>Falls KMU &lt; 250 MA (a) und b): Es m\u00fcssen nicht alle Datenbearbeitungen im Verzeichnis gef\u00fchrt werden, nur die a) und b).<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p><strong>Verzeichnis pro Verfahren\/Prozess<\/strong><br><strong><span style=\"color:#0044a3\" class=\"has-inline-color\">Strukturvorschlag OBSERVAR:&nbsp; Gliederung nach Applikationen<\/span><\/strong><br>(nicht nach Prozessen) <strong>(s. oben EU DSGVO Art. 2)<\/strong><\/p>\n\n\n\n<p><\/p>\n\n\n\n<p><\/p>\n\n\n\n<p><strong>DSV Art. 24 ab S. 50<\/strong><br><strong>Datensicherheit durch risikobasierten Ansatz<\/strong> &nbsp; (s. auch grosses OBSERVAR Summary)&nbsp;<br><strong><em>(<span style=\"color:#0044a3\" class=\"has-inline-color\">OBSERVAR Modul Bearbeitungst\u00e4tigkeiten<\/span>&nbsp;und&nbsp; <span style=\"color:#0044a3\" class=\"has-inline-color\">Modul Massnahmen <\/span>Dokumentation und Aktualisierung\/Einhaltung)<\/em><br><\/strong>Artikel 8, Abs. 1: \u00abDer Verantwortliche und der Auftragsbearbeiter gew\u00e4hrleisten durch geeignete technische und organisatorische<br>Massnahmen eine dem Risiko angemessene Datensicherheit.\u00bb<br>Zentraler Artikel &#8211; Nichtbefolgung ist neu strafbedroht.<br>(OBSERVAR bietet Kunden eine GAP Analyse an mit 42 wichtigen\/zentralen Themen welche eingehalten werden m\u00fcssen)<br>Die gleichen 42 konkreten Massnahmen-Beschreibungen sind im Modul Massnahmen integriert)<br>Durchschnittlich 500 \u2013 1&#8217;000 Zeichen konkrete griffige Massnahmen-Beschreibung f\u00fcr jedes der 42 Themen.<br>(Haben wir das?&nbsp; Halten wir das ein?)<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p><strong><span style=\"color:#0044a3\" class=\"has-inline-color\">OBSERVAR Grafik mit dem Resultat aus der GAP Analyse&nbsp; (ab CHF 450).<\/span><\/strong><br><img decoding=\"async\" class=\"wp-image-2096\" style=\"width: 1000px;\" src=\"https:\/\/observar.ch\/wp-content\/uploads\/2023\/07\/donutExample.png\" alt=\"\"><\/p>\n\n\n\n<p><br><\/p>\n\n\n\n<p><strong><span style=\"color:#0044a3\" class=\"has-inline-color\">\u00ab privacy by design \u00ab<\/span><\/strong><br>Je nach Risiko: angemessene technische und organisatorischen Massnahmen <strong><span style=\"color:#0044a3\" class=\"has-inline-color\">(TOM nach Applikationen)<\/span><\/strong> festzulegen<br>4 &nbsp;diese Massnahmen implementieren.<br>5 &nbsp;Risikoeinsch\u00e4tzung regelm\u00e4ssig auf ihre Aktualit\u00e4t pr\u00fcfen.<br>Bei Bedarf &#8211; an neue Umst\u00e4nde anpassen.<br><\/p>\n\n\n\n<p><strong>Die korrekte Implementierung und Effektivit\u00e4t der TOM ist ebenfalls regelm\u00e4ssig zu \u00fcberpr\u00fcfen.<br>Dokumentation der erforderlichen T\u00e4tigkeiten<\/strong> damit in einem allf\u00e4lligen Strafverfahren die geh\u00f6rige Sorgfalt des Unternehmens (und somit auch der verantwortlichen Organe) belegt werden kann.<br>Es ist wichtig f\u00fcr die verantwortlichen Organe, dass <strong>deren sorgf\u00e4ltiges Handeln dokumentiert wird<\/strong>.<br>Entscheidend ist der sorgf\u00e4ltige, angemessene und bewusste Umgang mit Personendaten. Das Unternehmen darf angemessene Risiken eingehen.<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p><\/p>\n\n\n\n<p><strong>Betroffenenrechte<\/strong> &nbsp;&nbsp;&nbsp;<strong><em>(<span style=\"color:#0044a3\" class=\"has-inline-color\">OBSERVAR Modul Betroffenenrechte<\/span>)<\/em><\/strong><br>Rechte der betroffenen Person gegen\u00fcber dem datenbearbeitenden Unternehmen.<br>Bedeutendstes Recht: <strong>Auskunftsrecht.<\/strong><br>Zus\u00e4tzlich: Recht auf Datenherausgabe oder Daten\u00fcbertragung in einem g\u00e4ngigen elektronischen Format.<br>Entsprechende Ausk\u00fcnfte sind in der Regel <strong>innert 30 Tagen<\/strong> zu erteilen.<br>Eine ungen\u00fcgende oder versp\u00e4tete Auskunftserteilung ist in Zukunft strafbedroht.<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p><strong>Auskunfts- und L\u00f6schbegehren&nbsp; <em>(<span style=\"color:#0044a3\" class=\"has-inline-color\">OBSERVAR Modul Betroffenenrechte<\/span>)<\/em><\/strong><br>Die korrekte Bearbeitung von Betroffenenrechten, insbesondere von Auskunfts- und L\u00f6schbegehren, ist sicherzustellen.<br>Eine Auskunft muss in der Regel innert 30 Tagen erfolgen.<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p><\/p>\n\n\n\n<p><strong>Datenschutzvorf\u00e4lle&nbsp; <em>(<\/em><\/strong><strong><em><span style=\"color:#0044a3\" class=\"has-inline-color\">OBSERVAR Modul Datenschutzvorf\u00e4lle<\/span>)<\/em><\/strong><br>Tritt eine Datenschutzverletzung ein (Datenschutzvorfall) m\u00fcssen Meldepflichten eingehalten werden:<br>\u2003\u2003- Interne Alarmierung bei Datenschutzvorf\u00e4llen.<br>\u2003\u2003- Innerhalb von 72 Stunden allf\u00e4llige Meldung an den Eidgen\u00f6ssischen Datenschutz- und \u00d6ffentlichkeitsbeauftragten (ED\u00d6B).<br>\u2003\u2003- Pr\u00fcfung ob die betroffenen Personen zu informieren sind.<br>\u2003\u2003- Dokumentation der Vorgehensweise und Erf\u00fcllung der Informationspflichten<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p><\/p>\n\n\n\n<p><strong>DSV Art. 4 + 5<\/strong><br><strong>Spezialfall \u00abProtokollierung\u00bb sowie Spezialfall \u00abBearbeitungsreglement\u00bb <br>gilt f\u00fcr besonders sch\u00fctzenswerte Personendaten mit automatisierter Bearbeitung oder Profiling mit hohem Risiko<br>(s. grosses OBSERVAR Summary)<\/strong><\/p>\n\n\n\n<p><\/p>\n\n\n\n<p><strong>DSG 21<\/strong><br><strong>Spezialfall Informationspflicht bei einer automatisierten Einzelentscheidung <br><\/strong>Ist f\u00fcr die meisten Industrieunternehmungen nicht relevant:<br>Nur falls:&nbsp; Entscheidungen mit einer Rechtsfolge werden automatisiert getroffen\u2026<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p><strong>DSG 22<\/strong><br><strong>Spezialfall Datenschutz-Folgenabsch\u00e4tzung<br><\/strong>Ist f\u00fcr die meisten Industrieunternehmungen selten relevant:<br>Falls eine geplante Bearbeitung ein hohes Risiko f\u00fcr die Pers\u00f6nlichkeit oder die Grundrechte betroffener Personen mit sich bringen kann &#8211; muss vorg\u00e4ngig eine Datenschutz-Folgenabsch\u00e4tzung erstellt werden. (z.B. umfangreiche Bearbeitung besonders sch\u00fctzenswerter Personendaten; oder systematische \u00dcberwachung \u00f6ffentlicher Bereiche).<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p><\/p>\n\n\n\n<p><strong>Strafbestimmungen gem. Datenschutz Art. 60ff&nbsp; (Ausschnitt)<\/strong><br>\u2003\u2003- <strong>Auf Antrag bis CHF 250\u2019000<\/strong><br>\u2003\u2003- bei nicht wahrgenommenen Informations- und Auskunftspflichten \/ Mitwirkungspflichten<br>(Vors\u00e4tzliche Unterlassung oder falsche oder unvollst\u00e4ndige Auskunft)<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p><\/p>\n\n\n\n<p>\u00a9 Observar AG, Lindenstrasse 10, CH-6340 Baar \/ Zug,&nbsp; <a href=\"http:\/\/www.observar.ch\">www.observar.ch<\/a><br>OBSERVAR \u00fcbernimmt keinerlei Haftung f\u00fcr unvollst\u00e4ndige oder unrichtige Informationen in diesem Summary.<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p><\/p>\n\n\n\n<p>Peter Nauer<br>Chief Executive Officer<br>Observar AG<br>Lindenstrasse&nbsp;10<br>CH-6340 Baar \/&nbsp;Zug, Switzerland<br><br>Mobile +41 79 344 75 19<br><a href=\"mailto:peter.nauer@observar.ch\">peter.nauer@observar.ch<\/a><br><a href=\"http:\/\/secure-web.cisco.com\/11hQPCzXeLnd89H3xZQJNKXS9a50LOtFaoq-h0OPyfNHBRBKcP7JImeFds10t2PdQqBlwyVzHLJc1eS094whvj64qCqM_pzRVUX38gi6BvnFQuxBNkcF9Gl6TjKWw8xxEWX5xIKUGf7DHjnRZQ-wnrUI8iV7ISq3vtoB1GnraPCJk4-VHCaxZG_Fs7-5VrmOXhTT199v3NjO20z7cH9SpiG_oxONriybLUwX51x15Hy5DcrRwdgn5L-5tPc6mOlkT\/http%3A%2F%2Fwww.observar.ch%2F\">http:\/\/www.observar.ch<\/a><br><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Summary zum CH Datenschutz-Gesetz 2020 DSG&nbsp;&nbsp;&nbsp; Bundesgesetz \u00fcber den Datenschutz (Datenschutzgesetz, DSG) vom 25. September 2020 DSV&nbsp;&nbsp;&nbsp; Verordnung \u00fcber den Datenschutz&nbsp; (Datenschutzverordnung, DSV) vom 31. August 2022 DSV-E Verordnung \u00fcber den Datenschutz&nbsp; (Datenschutzverordnung, DSV) vom 31. August 2022&nbsp; (Erl\u00e4uternder Bericht) Art. 2 EU DSGVO&nbsp; \u00abSachlicher Anwendungsbereich\u00bb&nbsp; &#8211; keine konkrete Beschreibung in CH-Gesetz und CH-VerordnungDiese Verordnung [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"page-full.php","meta":{"footnotes":""},"class_list":["post-924","page","type-page","status-publish","hentry"],"_links":{"self":[{"href":"https:\/\/observar.ch\/en\/wp-json\/wp\/v2\/pages\/924","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/observar.ch\/en\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/observar.ch\/en\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/observar.ch\/en\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/observar.ch\/en\/wp-json\/wp\/v2\/comments?post=924"}],"version-history":[{"count":11,"href":"https:\/\/observar.ch\/en\/wp-json\/wp\/v2\/pages\/924\/revisions"}],"predecessor-version":[{"id":946,"href":"https:\/\/observar.ch\/en\/wp-json\/wp\/v2\/pages\/924\/revisions\/946"}],"wp:attachment":[{"href":"https:\/\/observar.ch\/en\/wp-json\/wp\/v2\/media?parent=924"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}