Antworten auf die wichtigsten Fragen zu den Auswirkungen des revidierten Schweizer Datenschutz-Gesetzes.

Alle Schweizer Unternehmen müssen sich bis spätestens Mitte 2023 organisatorisch und technisch an das revidierte Schweizer Datenschutz-Gesetz anpassen.

Was bedeutet das konkret?

Zu den wichtigsten Änderung zählen:
  • Betroffene Personen erhalten mehr Rechte (Betroffenenrechte)
  • Datenbearbeiter müssen mehr Verantwortung übernehmen (Präventions-, Sorgfalts- und Informations-Pflichten)
  • Die Datenschutzbehörden erhalten weitreichendere Befugnisse
  • Bei Verstössen gegen das Datenschutz-Gesetz drohen empfindliche Bussen
Besonders betroffen sind Unternehmen, die einen
  • Onlineshop betreiben
Ebenfalls betroffen sind Branchen, die regelmässig Personendaten bearbeiten, zum Beispiel
  • Tourismus, Reisen und Freizeit
  • Gastronomie und Hotellerie
  • Immobilienverwaltungen
  • Personaldienstleister
  • Serviceorganisationen
  • Finanzdienstleister
  • Praxen, Labore, Kliniken und Heime
Für die Bearbeitung von besonders schützenwerten Personendaten gelten strenge Sorgfalts-, Dokumentations- und Informations-Pflichten.
Wer als Betreiber*in einer Online-Präsenz die direkte und indirekte Preisgabe von personenbezogenen Daten der Besucher*innen seiner Website respektive seines Online-Shops nicht wirkungsvoll verhindert, erfüllt in der Regel den Strafbestand der «Inkaufnahme» der Weitergabe von schützenswerten Daten.

Und nicht zu vergessen: Bussen werden in der Regel auf die verantwortlichen Personen ausgestellt, nicht auf das fehlbare Unternehmen! Diese verantwortlichen Personen sind in der Regel die Mitglieder der Geschäftsführung.

Der Wortlaut der Datenschutzerklärung muss die tatsächlich getroffenen Schutz-Massnahmen beschreiben. Ohne Massnahmen keine Datenschutzerklärung!

Deshalb ist eine Standard-Datenschutzerklärung aus einem Datenschutz-Generator weder zutreffend noch rechtssicher.

Falls Ihr Unternehmen jedoch keine Personendaten aus europäischen Staaten bearbeitet und sich die jetzige Datenschutzerklärung gleichwohl auf die DSGVO beruft, haben Sie sich unnötigerweise strengen formalen Regeln unterstellt und müssen weitreichende administrative Massnahmen erfüllen. Ausserdem riskieren Sie erheblich höhere Bussen als in der Schweiz (bis EUR 20 Mio.) und müssen einen EU-Datenschutzvertreter einsetzen und bezahlen.

Dann sollten Sie ernsthaft prüfen, ob sich der Wechsel zu einem unserer Datenschutz-Pakete lohnt.

Für alle notwendigen Anpassungen Ihrer Online-Präsenz erhalten Sie eine verständliche Schritt für Schritt-Anleitung. Diese Anleitung nennen wir Webmaster-Briefing.

Ihr Webmaster kann die im Webmaster-Briefing beschriebenen Massnahmen direkt in Ihre Online-Präsenz einpflegen und damit sicherstellen, dass diese sowohl den gesetzlichen Erfordernissen als auch dem Datenschutz-Niveau des gewählten Zertifikats entspricht.

Solche Verhaltenskodizes haben jedoch nicht zur Folge, dass Mitglieder solcher Verbände von ihren gesetzlichen Sorgfalts-, Informations- und Dokumentations-Pflichten entbunden werden.

Massgeblich bleiben die individuellen technischen und organisatorischen Massnahmen die jedes Unternehmen treffen muss – unabhängig von der Branche, in welcher es tätig ist.

Erfahrungsgemäss bewegen sich die Gesamtkosten in den folgenden Grössenordnungen:

Website
CHF 3'500 bis 7'500

Online-Shop
CHF 4'000 bis 9'500

Darin eingeschlossen sind alle Arbeitsschritte die zur Erlangung des gewünschten Zertifikates notwendig sind, die damit verbundenen Anleitungen und Unterlagen, das Webmaster-Briefing und natürlich die passgenaue Datenschutzerklärung.
Unsere Datenschutz-Pakete unterbinden die Weitergabe von personenbezogenen Datenfragmenten an die Bewirtschafter von dauerhaften Drittanbieter-Cookies.

Deshalb sind keine rechtsunsicheren (und nervigen) Cookie-Warnungen notwendig.

Die Erarbeitung und Umsetzung eines Datenschutz-Pakets kann gut und gerne zwischen sechs und neun Monaten in Anspruch nehmen.

Und beachten Sie, dass es keine Übergangsfristen geben wird. Das revidierte Schweizer Datenschutz-Gesetz wird Mitte 2023 in Kraft treten.

Datenschutz-Pakete

Datenschutz-Paket für Online-Shop

Für Online-Shop