EINBLICKE

Unser SIDD Team hat sorgfältig die neuesten Informationen zu den Themen Datenschutz Informationssicherheit und Künstliche Intelligenz ausgewählt, um Sie stets auf dem Laufenden zu halten. Mit dem Suchfeld können Sie Beiträge mit bestimmten Stichwörtern aufrufen.  Sie können unten kostenlos unseren Newsletter abonnieren.

UNSERE LETZTEN ‘EINBLICKE’

Kategorien
kunstliche-intelligenz

EU AI Act für medizinische KI – Ihr Aktionsplan fürs Gesundheitswesen

Praxis-Aktionsplan zum EU AI Act für medizinische KI: Welche Systeme hochrisikobehaftet sind, wie AI Act und MDR/IVDR zusammenspielen und wie Sie jetzt mit Inventar und Klassifikation starten.

infosec

24-Stunden-Meldepflicht für Spitäler – ISG/BACS in der Praxis

Was ein Spital melden muss, wie die Uhr läuft, was das BACS erwartet – samt Meldeworkflow für das Tabletop und der Abgrenzung zu NIS2.

kunstliche-intelligenz

EU AI Act für B2B-SaaS mit KI-Features: Was Sie jetzt klassifizieren müssen

Was der EU AI Act für B2B-SaaS-Anbieter mit KI-Features bedeutet: Transparenzpflichten für die meisten, Hochrisiko für einige, GPAI-Pflichten für Modellanbieter, die Rolle Anbieter vs Betreiber und der Bezug zu DPA und Vendor Security Review.

infosec

Security-Fragebögen schneller beantworten: Trust Center und Antwortbibliothek für B2B-SaaS

Praxisleitfaden für B2B-SaaS: CAIQ, SIG und individuelle Security-Fragebögen schneller beantworten, ein Trust Center aufbauen und Deals nicht im Einkauf hängen lassen.

infosec

SOC 2 oder ISO 27001 für B2B-SaaS: Entscheidungshilfe für Vendor Security Reviews

SOC 2 oder ISO 27001 zuerst? Entscheidungshilfe für B2B-SaaS-Anbieter, die Sicherheitsfragebögen ihrer Enterprise-Kunden schnell beantworten und Deals gewinnen wollen.

infosec

Sicherheits- und Datenschutzpartner im Gesundheitswesen auswählen – ein Entscheidungsleitfaden

Neutraler Entscheidungsleitfaden für Spitäler, Praxen und HealthTech: Welche Kriterien zählen bei der Auswahl eines Sicherheits- und Datenschutzpartners – mit Buyer-Checkliste.

datenschutz

Auftragsverarbeitung für B2B-SaaS-Anbieter – DSGVO Art. 28, nDSG und der AVV, den Kunden verlangen

Rechtsleitfaden für SaaS-Anbieter als Auftragsverarbeiter: DSGVO Art. 28, nDSG, AVV, Sub-Processor-Liste, ROPA Art. 30(2), Art. 32, 72h-Meldung, SCC und TIA. Mit Checkliste.

infosec

Lieferketten- und Drittparteienrisiko im Gesundheitswesen – Der blinde Fleck der Spitäler

Cloud-, EPD- und MedTech-Lieferanten gehören zu Ihrer Haftung: Due Diligence, Risiko-Tiering, Vertragskontrollen, AVV, ISMS-Integration (A.5.19–A.5.23) und Continuity-Escrow.

alle

FINMA Risikomonitor 2024: Cyber-Bedrohungen und Marktvolatilität im Detail

Der FINMA Risikomonitor 2024 ist die jährliche Lagebeurteilung der Eidgenössischen Finanzmarktaufsicht. Er priorisiert Cyber-Risiken, Drittparteienabhängigkeiten und Marktvolatilität als zentrale Aufsichtsschwerpunkte für 2025.

infosec

Den Zahnschmerz behandeln Sie nicht selbst – warum dann die Cyber-Sicherheit?

Krank → Arzt. Steuern → Treuhänder. Maschine kaputt → Techniker. Cyberangriff → «das macht unser IT-Mensch». Warum dieser eine Reflex der teuerste in Ihrer Bilanz ist.

kunstliche-intelligenz

Hochrisiko-KI-Systeme – Wie ich erkenne, ob ich betroffen bin

Annex III walkthrough with concrete examples, exemption pathways, conformity-assessment obligations.

kunstliche-intelligenz

AI Act × nDSG × DSGVO – Wo sich drei Regimes überschneiden

Article-level mapping: where AI Act conformity overlaps with DSFA/DPIA, automated-decision rules, transparency duties.

kunstliche-intelligenz

Verbotene KI-Praktiken nach AI Act – Beispiele für CH-KMU

Art. 5 prohibited practices (since Feb 2025) with realistic scenarios (HR scoring, workplace emotion AI, real-time biometric).

datenschutz

AVV / Auftragsbearbeitungsvertrag Schweiz – Vorlage + Erklärung

Auftragsbearbeitung under Art. 9 nDSG vs Art. 28 DSGVO, must-have clauses, sub-processor handling, audit rights, template.

datenschutz

Calendly DSGVO/nDSG-konform aufsetzen

Calendly DPA, data flows, EU-region option, embedding & cookie behaviour, alternative tools.

kunstliche-intelligenz

ChatGPT am Arbeitsplatz – Was Schweizer Arbeitgeber regeln müssen

Practical playbook: AUP, data-classification rules, prompt-leak risks, OpenAI's data handling, employer monitoring limits.

datenschutz

Cookie-Banner Schweiz: nDSG-konform aufsetzen (Templates)

How nDSG/UWG/Telekommunikationsgesetz interact for cookies in CH (different from DSGVO opt-in regime); concrete banner templates.

datenschutz

Cookie-Banner & Tracking: nDSG-Pflichten im Detail

Deep-dive into the legal anchors for cookies in CH: nDSG, FMG/UWG-art-3, eIDAS, when consent is required, when info notice suffices.

infosec

Cyber Security Schweiz – Beratung, Audits, Awareness

Service-page-style overview of how a CH security consultancy structures its offer: assessment, ISMS, pentest, awareness, SOC.

infosec

Cyber Security für Schweizer Unternehmen – Der Leitfaden 2026

Pillar: threat landscape CH 2026, NCSC/BACS, ISG, key controls (CIS18-mapped), incident handling, KMU vs Konzern priorities.

datenschutz

Datenpanne melden an den EDÖB – 5-Schritte-Anleitung

Practical workflow: detection → assessment of 'high risk' → 72h notification path → contents of notification (Art. 24 nDSG) → data subject notice trigger.

datenschutz

Datenschutz Aargau

AG IDAG specifics, kantonaler DSB, industrial KMU privacy profile.

datenschutz

Datenschutz Anwaltskanzlei – Mandantengeheimnis × nDSG

Art. 13 BGFA Berufsgeheimnis vs nDSG access rights, ediscovery/cross-border production, cloud-hosting of mandate files.

datenschutz

Datenschutz Arztpraxis Schweiz – nDSG, Patientenakte, ePD

Berufsgeheimnis (Art. 321 StGB), KVG/EPDG/ePD obligations, GDK-recommendations, practical TOMs.

datenschutz

Datenschutz Basel-Stadt

BS IDG-overlay, cross-border German employee context, pharma-cluster privacy demands.

datenschutz

Datenschutz Bern – nDSG & kantonales KDSG

BE-specific KDSG, two-tier kantonale/kommunale structure, kantonaler DSB practice.

datenschutz

Datenschutz-Checkliste Schweiz: 28-Punkte nDSG-Selbsttest

Practical 28-point list a Swiss SME can run through in 1 hour, covers Verzeichnis, DSFA trigger, AVV inventory, TOMs, breach response, EU-Vertreter check.

datenschutz

Datenschutz-Generator Vergleich: SIDD vs Swissanwalt vs ActiveMind

Honest comparison of the leading CH privacy-policy generators on coverage of nDSG vs DSGVO, integrations, multi-language, audit trail.

datenschutz

Datenschutz Genf – LPD & nDSG kombiniert

GE LIPAD overlay (public-sector + transparency), bilingual practice, international-organisation data handling.

datenschutz

Datenschutz Hotel & Gastronomie

PMS choice, payment data, marketing consent, Schengen meldedienst (Art. 16 AuG), loyalty programmes.

datenschutz

Datenschutz Immobilienverwaltung

Tenant data, applicant screening, surveillance cameras in buildings, OR-Mietrecht intersection.

datenschutz

Datenschutz Luzern

LU ÖDSG / kantonale DSB office, tourism and hospitality data flows.

datenschutz

Datenschutz im Schweizer Onlineshop

Checkout flow privacy notice, Trusted-Shops, retargeting cookies, payment-data handling, UWG obligations.

datenschutz

Datenschutz Schule & Bildungsinstitution

Kantonale Schulgesetze + IDG overlay, parental consent for under-16s, learning analytics, M365 in schools.

datenschutz

Datenschutz St. Gallen

SG DSG-SG, financial-services & textile-industry data context.

datenschutz

Datenschutz Treuhand – FINMA, BankG-Geheimnis, nDSG

Article 47 BankG bank secrecy meets nDSG and FINMA outsourcing rules; cross-border tax info flows.

datenschutz

Datenschutz Verein Schweiz

ZGB-association governance, member-data handling, photo publishing, newsletter & event consent rules.

datenschutz

Datenschutz Versicherung & Broker

VVG/VAG + nDSG intersection, claims data, profiling under AI Act, FINMA-VersAG reporting.

datenschutz

Datenschutz Zürich – nDSG & kantonales IDG

ZH-specific IDG provisions, public-sector duties, kantonale DSB rulings worth knowing.

datenschutz

Datenschutz Zug – DSB für die Crypto-Valley-Unternehmen

ZG ÖDSG, FINMA-DLT intersection, KYC/AML-data handling at crypto-valley firms.

datenschutz

Datenschutzbeauftragter Kanton Zürich

Local market overview: which ZH industries demand DSB-aaS, intersection with kantonales IDG-ZH and the public-sector DSB regime.

datenschutz

Datenschutzbeauftragter – Wann braucht mein Unternehmen einen?

DSGVO Art. 37 mandatory triggers, voluntary CH DSB role, comparison of internal vs external/CISO-DSB conflicts.

datenschutz

Datenschutzberater Schweiz – Pflicht, Rolle, Skill-Profil

The DSB role under Art. 10 nDSG, voluntary in CH unlike DSGVO, but practical reasons to appoint; required skill set; reporting line; independence.

datenschutz

Datenschutzerklärung-Generator Schweiz: Kostenloser Online-Builder

Buyer-intent article comparing generator tools and explaining how SIDD's flow plugs into an internal Verzeichnis.

datenschutz

Datenschutzerklärung Schweiz – nDSG-konformer Generator 2026

Online generator/template article showing every clause that the revised nDSG (Art. 19, 13, 20) requires in a Swiss privacy policy; differentiates from DSGVO…

datenschutz

Datenschutzerklärung Schweiz – Alles, was 2026 reingehört

Pillar: Art. 19/20 nDSG mandatory items + multilingual handling + interaction with DSGVO Art. 13/14 if both apply.

datenschutz

Datenschutzerklärung Vorlage – Pflichtinhalte nach nDSG 2026

Field-by-field annotation of an nDSG-compliant data-protection notice with copy-paste blocks.

datenschutz

Datenschutzerklärung Website Schweiz: Vorlage + Implementations-Guide

Embedding the privacy notice in a CMS (WordPress/Webflow/Wix), cookie-consent integration, footer links, multi-language handling.

datenschutz

Datensicherheit vs Datenschutz – Der Unterschied einfach erklärt

Classic FAQ: legal/rights side vs technical/CIA side; how they overlap in TOMs.

infosec

DORA – Operational-Resilience-Pflichten für CH-Finanzdienstleister

Pillar: 5 DORA pillars, ICT third-party risk, Register of Information, TLPT, intersection with FINMA RS 23/01, incident reporting.

infosec

DORA × FINMA – Wo sich die Regime decken, wo nicht

FINMA RS 23/01 op-risk, outsourcing RS 18/03 mapping against DORA's 5 pillars.

infosec

DORA ICT-Drittparteienrisiko & Register of Information

Step-by-step to building a RoI: data points, ESA reporting template, supplier criticality classification.

infosec

DORA Schweiz – Was FINMA-regulierte EU-Cross-Border-Akteure umsetzen müssen

When DORA reaches Swiss financial entities (EU branch/sub, EU customers, ICT TPP serving EU FE).

datenschutz

DSG vs DSGVO – Die 12 wichtigsten Unterschiede für KMU

Side-by-side: scope, lawful bases, breach window, DSB requirement, fines, profiling, automated decisions, transfers, kid-consent age.

datenschutz

DSGVO konform – Die 8-Punkte-Selbstprüfung

8-point flow: lawful basis, ROPA, info notice, AVV, breach, DSFA, transfers, governance.

datenschutz

DSGVO erklärt – Die 12 wichtigsten Pflichten

Pillar: Art. 5/6/13/14/15-22/24/25/30/32/33/35/37, the 12 obligation clusters mapped to concrete deliverables.

datenschutz

DSGVO Scanner & Audit-Tools – Was sie messen, was nicht

Cookie/tracker scanners (CookieBot, Usercentrics, OneTrust) vs legal-substance audits; where the line is.

datenschutz

DSGVO Schweiz Checkliste – Was zusätzlich zum nDSG gilt

When does a Swiss-only business additionally fall under DSGVO; what extra obligations arise; how Art. 27 representation works.

datenschutz

DSGVO Schweiz – Was Schweizer Unternehmen wissen müssen

Pillar: extraterritorial reach (Art. 3), when a Swiss company falls under GDPR, EU-Vertreter requirement, fines, parallel application with nDSG.

datenschutz

DSGVO Zusammenfassung – Die wichtigsten Artikel auf einer Seite

Article-by-article TL;DR, Art. 1–99 in 1-sentence summaries grouped by chapter.

datenschutz

EDÖB – Aufgaben, Befugnisse, Meldewege erklärt

Authoritative explainer of the Eidg. Datenschutz- und Öffentlichkeitsbeauftragter, structure, sanctions powers under nDSG, recent rulings.

kunstliche-intelligenz

EU AI Act – Phasen, Pflichten, Fristen für CH-Unternehmen

Detail to companion #25: phased entry into force, sandbox provisions, GPAI codes of practice timing.

kunstliche-intelligenz

EU AI Act – Der Leitfaden für Schweizer Unternehmen

Pillar: extraterritoriality, risk pyramid, GPAI tier, phased deadlines (02/2025–08/2027), interaction with nDSG/DSGVO/sectoral CH law.

datenschutz

Externer Datenschutzbeauftragter Schweiz – Modell, Kosten, Use-Cases

When the external DSB model fits, typical SLAs/scope, monthly retainer ranges, conflict-of-interest considerations.

infosec

Informationssicherheit – Standards, Rollen, Pflichten in der Schweiz

Pillar: standards landscape (ISO 27001/27002/27005/27701/NIST CSF/CIS18/BSI), CH-specific overlays (ISG, FINMA), role of ISB/CISO/DSB.

infosec

Informationssicherheitsbeauftragter (ISB) als Service

What an ISB does, where it differs from CISO, when external ISB-aaS makes sense, typical mandates.

datenschutz

Instagram-Profil DSGVO/nDSG – Datenschutzerklärung & Pflichten

Business-profile data flows to Meta, Insights data, bio-link notice, Schrems-aftermath U.S. transfer.

infosec

ISMS aufbauen – Schritt-für-Schritt zur ISO 27001

12-step roadmap: scope, GAP, risk method, SoA, control implementation, internal audit, management review, Stage 1/2 audit.

infosec

ISO 27001:2022 – Was sich gegenüber 2013 wirklich geändert hat

Annex A restructure (114→93 controls, 4 themes, 11 new), management-system clause edits, transition timeline (closed 31 Oct 2025).

infosec

ISO 27001 Audit – Interner Audit-Plan & Vorlage

Annual plan structure, sampling, evidence types, nonconformity classification, OPI/CAPA loop.

infosec

ISO 27001:2022 Checkliste – 93 Controls als Self-Assessment

Annex A 2022 controls grouped (organisational/people/physical/technological) with applicability questions and evidence prompts.

infosec

ISO 27001 für KMU – Vereinfachter Scope-Ansatz

Lean ISMS pattern: narrow scope, owner-driven risk, minimal documentation set, what auditors expect.

infosec

ISO 27001 Zertifizierung Kosten – Realistische Range für CH-KMU

Internal-effort vs consulting vs CB-fee breakdown by FTE bracket (<25 / 25–250 / >250).

infosec

ISO 27001 – Der vollständige Leitfaden für 2026

Pillar: history, 2022 revision, clauses 4–10, Annex A, certification path, integration with nDSG/DSGVO/NIS2/DORA.

infosec

ISO 27001 Re-Zertifizierung nach 3 Jahren

What changes in year-3 audit vs surveillance, how to prepare, what management review must cover.

infosec

ISO 27001:2022 – Statement of Applicability (SoA) korrekt aufbauen

SoA columns explained, mapping of risk treatment to A.5–A.8 controls, common audit findings, template.

infosec

ISO 27001 Zertifizierung Schweiz – Ablauf, Dauer, Kosten

Stage 1 / Stage 2 / surveillance / re-cert flow, accredited CBs in CH, realistic 12–18 month timeline, cost ranges by company size.

infosec

ISO 27701 – PIMS auf ISO 27001 aufsetzen

How ISO 27701 extends 27001, controller vs processor controls, mapping to DSGVO/nDSG, joint audit feasibility.

datenschutz

Ist WhatsApp DSGVO-konform? – Stand 2026

Risks of using WhatsApp/WhatsApp Business in CH organisations: contact-list scraping, US transfers, employer-DPA gap, alternatives.

datenschutz

Jimdo Datenschutzerklärung Schweiz

Jimdo's built-in generator vs custom drafting; CH-specific gaps to plug.

kunstliche-intelligenz

KI-Policy Vorlage für Schweizer KMU

Ready-to-adapt internal AI usage policy: permitted tools, data categories, IP/confidentiality, human-in-the-loop, incident reporting.

kunstliche-intelligenz

KI-Verordnung Schweiz – Stand 2026 und Ausblick

Federal Council consultation outcome, sector-specific overlays (FINMA, Swissmedic), EDÖB positions on AI.

datenschutz

Microsoft 365 datenschutzkonform in der Schweiz betreiben

EU Data Boundary, customer key, sensitivity labels, audit logs, transfer-impact, configuration baselines.

kunstliche-intelligenz

Microsoft Copilot Datenschutz – M365-Tenant richtig konfigurieren

Tenant data-boundary, Sensitivity Labels, DLP, MIP integration with Copilot, audit logs, training-data carve-out.

datenschutz

Microsoft Teams Datenschutz – Schweizer Konfigurationsleitfaden

Chat retention, recording/transcription, eDiscovery vs nDSG access rights, sensitivity labels in Teams.

infosec

NCSC / BACS – Wann CH-Unternehmen Cyber-Vorfälle melden müssen

ISG (Informationssicherheitsgesetz) reporting duty for critical infrastructures, who is in scope, what counts as 'erheblicher Cyberangriff', timelines.

infosec

NCSC Schweiz – Meldepflichten KRITIS 2026 im Überblick

Up-to-date overview of the cyber-incident reporting regime for KRITIS operators after the ISG entered into force.

datenschutz

nDSG-Bussen – Wer haftet persönlich, in welcher Höhe

Art. 60–66 nDSG: personal criminal liability of individuals (CHF 250'000), constellations, evidentiary practice, comparison with DSGVO.

infosec

NIS2-Pflichten in der Lieferkette – Was CH-Lieferanten erwartet

Art. 21 NIS2 supplier risk-management, contractual flow-down patterns, real-world auditor expectations.

infosec

NIS2-Richtlinie – Was CH-Konzerne mit EU-Bezug tun müssen

Pillar: scope (essential vs important), why CH groups with EU subs are pulled in, supply-chain pull-through, ISO 27001 ↔ NIS2 mapping.

infosec

NIS2 – Fällt mein Schweizer Unternehmen darunter? Self-Assessment

Decision-tree: EU establishment, sector match, size thresholds, supply-chain pull-through. Print-ready flow.

infosec

NIS2 vs ISO 27001 – Gap-Analyse mit Mapping-Tabelle

Side-by-side: which Annex A controls cover which NIS2 minimum measures (Art. 21(2)), remaining gaps to close.

infosec

Penetrationstest Schweiz – Black/Grey/White-Box im Vergleich

Scoping, the three knowledge-levels, OSSTMM/PTES standards, retest cycles, reporting expectations.

infosec

Phishing-Simulation für KMU – Setup, KPIs, Reporting

Practical: campaign cadence, lure types, just-in-time training, click-rate vs report-rate as the right KPI pair.

datenschutz

Privacy by Design im Schweizer Recht – 7 Prinzipien

Cavoukian's 7 principles mapped to Art. 7 nDSG and Art. 25 DSGVO with concrete dev/product checkpoints.

infosec

Red Team / Blue Team / Purple Team – Begriffe & Use-Cases

What each engagement type is, when to choose which, deliverables, MITRE ATT&CK overlay.

datenschutz

Schrems II für Schweizer Unternehmen – Was es heute noch bedeutet

Post-DPF (Data Privacy Framework) state of play, transfer-impact-assessment (TIA) practice, residual risk for non-DPF US recipients.

infosec

Schwachstellenscan vs Pentest – Wann reicht was?

Automated scanning (Tenable/Qualys/OpenVAS) vs human pentest; risk profiles where one suffices.

datenschutz

Schweizer Datenschutzgesetz (nDSG) – Der vollständige Leitfaden

Pillar piece: scope, definitions, principles, rights, obligations, breach regime, sanctions, role of EDÖB, every link cluster anchors here.

infosec

Security Awareness Training Schweiz – Anbieter, Setup, KPIs

Vendor landscape (KnowBe4, SoSafe, Hoxhunt, Mimecast), campaign rhythm, click-rate baselining, board reporting.

datenschutz

Shopify Datenschutzerklärung Schweiz – Setup-Leitfaden

Shopify's processor stance, app vetting, EU-customer-data handling, cookie/pixel apps under nDSG.

infosec

SOC as a Service Schweiz – Buyer's Guide 2026

When MDR/SOC-aaS pays off, key vendor selection criteria, integration scope, CH data residency considerations.

datenschutz

Spark Mail Datenschutz – Was IT-Admins wissen müssen

Readdle's mail-proxy architecture, OAuth scopes, OPTI-In vs OPT-Out, CH risk view.

datenschutz

Standardvertragsklauseln (SCC) richtig anwenden

Module choice (1–4), Swiss addendum, docking-clause, TIA companion, sub-processor flow-down.

infosec

Swiss Cyber Security Days 2026 – Recap & Konferenzführer

Recap of headline themes/talks/booths plus annual prep guide for attendees.

infosec

Threat-Led Penetration Testing (TLPT) nach DORA

TIBER-EU lineage, frequency (3y), scope, RTI/CTI/TI providers, test-team accreditation, deliverables.

datenschutz

Vorlage Datenschutzerklärung Schweiz (nDSG 2026, kostenlos)

Downloadable template walkthrough, what each section must contain under nDSG Art. 19/20 and how to adapt for cantonal IDG.

datenschutz

Was bedeutet "DSG"? – Die juristische Definition in 90 Sekunden

Disambiguation: DSG (Datenschutzgesetz) vs DSG (Direktschaltgetriebe), focused on the law side.

datenschutz

Was ist Datenschutz? – Der schnelle Einstieg

Definitional piece for early-stage SERP, personal data, principles, the two regimes most relevant in CH (nDSG/DSGVO).

datenschutz

Wix Datenschutzerklärung Schweiz

Wix's data flows, GDPR pages, where to fix for nDSG, third-party apps in App Market.

alle

Datenschutztrends 2025: Einblicke für Schweizer Unternehmen

Datenschutztrends 2025 bündeln die für Schweizer Unternehmen wesentlichen regulatorischen und technischen Entwicklungen. Dieser Beitrag ordnet AI Act, DORA, FINMA-Vorgaben und EDÖB-Praxis konkret ein.

alle

Datenschutz-Rechtsprechung in Mecklenburg-Vorpommern: Strukturelle Lehren für DACH-Verantwortliche

Verwaltungsgerichtliche Verfahren zwischen Verantwortlichen und Aufsichtsbehörden in Mecklenburg-Vorpommern konkretisieren die Anforderungen an die DSGVO-Umsetzung. Der Beitrag ordnet die strukturellen Lehren ein und überträgt sie auf die DACH-Praxis.

alle

Datenschutz in der Schweiz: rechtliche Rahmenbedingungen im Detail

Das DSG (FADP) ist seit 1. September 2023 das geltende Schweizer Datenschutzrecht. Dieser Beitrag analysiert die rechtlichen Rahmenbedingungen, die Pflichten der Verantwortlichen und die Rolle des EDÖB.

alle

Einwilligung von Arbeitnehmern: Wann sie trägt, wann nicht

Einwilligung im Arbeitsverhältnis bezeichnet die ausdrückliche Zustimmung von Mitarbeitenden zur Bearbeitung ihrer Personendaten. Wegen des Machtungleichgewichts ist sie in der Schweiz selten die richtige Rechtsgrundlage.

alle

C5-Äquivalenzverordnung: Wirkung auf den Datenschutz in der Schweiz

Die deutsche C5-Äquivalenzverordnung regelt, welche Cloud-Sicherheitsnachweise im Anwendungsbereich des C5-Katalogs als gleichwertig anerkannt werden. Sie hat indirekte, aber relevante Folgen für Schweizer Cloud-Bezüger und Anbieter.

alle

DSGVO im Spiegel der EuGH-Rechtsprechung: Linien, Tendenzen und Konsequenzen für DACH-Verantwortliche

Die EuGH-Rechtsprechung konkretisiert seit 2018 die Auslegung der DSGVO und prägt zunehmend auch die Anwendung des Schweizer DSG. Der Beitrag analysiert die wichtigsten Linien und leitet daraus Handlungspflichten für Verantwortliche im DACH-Raum ab.

alle

Datenschutzherausforderungen im digitalen Zeitalter: ein Schweizer Leitfaden

Datenschutz im digitalen Zeitalter bezeichnet den rechtssicheren Umgang mit Personendaten in vernetzten, automatisierten und cloudbasierten Prozessen. Dieser Leitfaden zeigt sechs konkrete Herausforderungen für Schweizer Unternehmen.

alle

Schweizer Datenschutzrecht im internationalen Kontext

Das Schweizer DSG (FADP) steht in einem dichten Netz internationaler Vorgaben. Dieser Beitrag ordnet Adäquanz, DPF, SCC, BCR sowie das Spannungsfeld zwischen DSG, DSGVO und US-CLOUD-Act ein.

alle

Datensicherheit in der Schweiz: Best Practices nach DSG und ISO/IEC 27001

Datensicherheit nach Schweizer Recht verlangt risikobasierte TOM nach Art. 8 DSG. Dieser Leitfaden zeigt, wie sich die Anforderungen konkret auf ISO/IEC 27001:2022 Annex A abbilden lassen.

alle

DPC Irland IN-19-9-3: Strukturanalyse der Meta-Entscheidung und Konsequenzen für DACH-Verantwortliche

Die Inquiry IN-19-9-3 der irischen Data Protection Commission richtete sich gegen Meta Platforms Ireland und konkretisierte die Rechtsgrundlagen für Vertragsverarbeitung. Der Beitrag analysiert die Verfügung und überträgt sie auf die Praxis im DACH-Raum.

alle

EuGH-Vorabentscheidungsersuchen C-383/23 ILVA: Bussgeldbemessung und Unternehmensbegriff im DSGVO-Sanktionsrecht

Das Vorabentscheidungsersuchen C-383/23 ILVA betrifft die Auslegung von Art. 83 DSGVO und insbesondere den massgeblichen Umsatzbegriff bei der Bussgeldbemessung. Der Beitrag analysiert die Verfahrensfragen und leitet Konsequenzen für die DACH-Compliance ab.

alle

Datenschutzpflichten für Pensionskassen in der Schweiz

Schweizer Pensionskassen verarbeiten besondere Personendaten der zweiten Säule und unterliegen gleichzeitig BVG-Aufsicht und DSG-Pflichten. Dieser Leitfaden zeigt, wie sich beide Regelwerke praktisch zusammenführen lassen.

alle

Datensicherheit in Browser-Erweiterungen am Beispiel der Microsoft Edge Add-ons

Browser-Erweiterungen sind kleine Programme mit weitreichenden Zugriffsrechten auf den gesamten Web-Datenverkehr. Diese Analyse zeigt das Berechtigungsmodell, typische Angriffsmuster und wie sich Unternehmen am Beispiel von Microsoft Edge Add-ons schützen.

alle

KI und Datenschutz in der Schweiz: Pflichten, Verträge, Sicherheit

KI-Datenschutz in der Schweiz bezeichnet die Pflicht, beim Einsatz von ChatGPT, Copilot oder eigenen Modellen das DSG einzuhalten und EU-Vorgaben dort zu beachten, wo sie extraterritorial greifen.

alle

FINMA-Aufsichtsmitteilung 03/2024: Erwartungen an das Cyber-Risikomanagement

Die FINMA-Aufsichtsmitteilung 03/2024 konkretisiert die Erwartungen an das Cyber-Risikomanagement beaufsichtigter Institute. Sie fasst Lehren aus Meldungen nach Art. 29 FINMAG zusammen und schärft Aufsichtspraxis sowie Prüfungsfokus.

alle

C5-Testat: Relevanz und Herausforderungen in der Schweiz

Das C5-Testat ist eine vom BSI definierte Cloud-Prüfung nach ISAE 3000. Es bewertet, ob ein Cloud-Anbieter die Anforderungen des C5-Kriterienkatalogs erfüllt, und gewinnt für Schweizer Bezüger zunehmend Bedeutung.

alle

AEPD-Verfahren EXP202213023: Was Schweizer Unternehmen aus dem spanischen Bussgeldbescheid lernen

Im Verfahren EXP202213023 sanktionierte die spanische Datenschutzbehörde AEPD die mangelhafte Umsetzung des Löschungsrechts. Der Beitrag ordnet die Sanktion ein und überträgt die Lehren auf die DSGVO- und DSG-Compliance von Schweizer Verantwortlichen.

alle

Operationelle Risiken und Resilienz: FINMA-RS 2023/01 in der Praxis

Das FINMA-Rundschreiben 2023/01 «Operationelle Risiken und Resilienz – Banken» ist seit 1. Januar 2024 in Kraft. Es bündelt die Anforderungen an operationelles Risikomanagement, IKT-Risiken und operationelle Resilienz.

kunstliche-intelligenz

Datenschutz in der Ära Künstlicher Intelligenz: Chancen, Risiken und regulatorische Anforderungen in der Schweiz

Dieser Artikel beleuchtet die Interaktionen zwischen Datenschutz und künstlicher Intelligenz, indem er rechtliche und technische Herausforderungen sowie Chancen analysiert.

datenschutz

Analyse eines spanischen Datenschutzfalls: Die Bedeutung der Einwilligung

In einem kürzlich vom spanischen Datenschutzbehörde AEPD behandelten Fall wurde die Rolle der Einwilligung als wesentliche Grundlage für den rechtskonformen Umgang mit personenbezogenen Daten hervorgehoben. Dieser Fall unterstreicht die Bedeutung transparenter Kommunikation und klarer Prozesse im Datenmanagement.

kunstliche-intelligenz

Regulierung der Künstlichen Intelligenz in der Schweiz: Ein tiefer Einblick

Mit dem rasanten Wachstum der Künstlichen Intelligenz (KI) stehen Regulierungen vor komplexen Herausforderungen. In der Schweiz wird intensiv an einem Rahmenwerk gearbeitet, das Fairness, Transparenz und Verantwortung sicherstellen soll.

datenschutz

Datenschutzrechtliche Herausforderungen in der Schweiz: Lernen aus dem Fall C-413/23

Dieser Artikel untersucht die Implikationen des Falls C-413/23 EDPS gegen SRB in der Schweiz, mit einem besonderen Fokus auf datenschutzrechtliche Herausforderungen und deren Bewältigung.

datenschutz

Leitlinien zur Nutzung von Künstlicher Intelligenz in Finanzinstituten in der Schweiz

Die Einführung von Künstlicher Intelligenz (KI) in Finanzinstituten bringt zahlreiche Vorteile, aber auch regulatorische Herausforderungen mit sich. Die Eidgenössische Finanzmarktaufsicht (FINMA) hat Leitlinien zur sicheren Nutzung von KI entwickelt.

alle

EDÖB erlässt Verbot für Metas Verarbeitung personenbezogener Daten

Das EDPB hat ein wegweisendes Verbot gegen Meta verhängt, das die Nutzung personenbezogener Daten ohne ausdrückliche Zustimmung betrifft. In diesem Artikel wird erläutert, warum dieses Verbot erlassen wurde, welche rechtlichen Rahmenbedingungen betroffen sind und welche Auswirkungen es auf Unternehmen in der Schweiz haben könnte.

datenschutz

Verpflichtungen der Auftragsverarbeiter gemäss DSGVO

In der digitalen Wirtschaft sind Auftragsverarbeiter wichtige Akteure des Datenschutzes. Diese Experten unterstützen die Verantwortlichen bei der Erfüllung zahlreicher Verpflichtungen gemäß DSGVO. In diesem Artikel untersuchen wir die Rollen und Verantwortlichkeiten von Auftragsverarbeitern in der Schweiz.

alle

Anleitung zur Bewältigung von Datenschutzverletzungen: Empfehlungen des EDÖB

Datenschutzverletzungen stellen eine enorme Bedrohung für Unternehmen dar. Dieser Artikel beleuchtet die Empfehlungen des eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) zur richtigen Handhabung solcher Vorfälle.

kunstliche-intelligenz

Vertiefte Analyse der Leitlinien der EU-Kommission zum KI-System-Begriff

Die Europäische Kommission hat klare Leitlinien zum Begriff des KI-Systems veröffentlicht. Dieser Artikel beleuchtet deren Bedeutung, die Auswirkungen auf die schweizerische Gesetzgebung und die künftigen Massnahmen zur Gewährleistung des Datenschutzes.

alle

Automatisierung von Compliance mit KI in der Schweiz: Ein Leitfaden

Compliance in einer zunehmend digital werdenden Welt kann komplex sein. In der Schweiz bietet der Einsatz von künstlicher Intelligenz (KI) eine vielversprechende Lösung zur Automatisierung und Optimierung von Compliance-Prozessen, wobei die Einhaltung von Datenschutzrichtlinien gewährleistet bleibt.

datenschutz

Das datenschutzrechtliche Bussgeldkonzept des EuGH: Eine tiefergehende Analyse

Erforschen Sie die Implikationen des EuGH-Urteils zum datenschutzrechtlichen Bußgeldkonzept und die möglichen Folgen für Unternehmen in der Schweiz.

alle

Richtlinien des EDÖB zu Cookies und ähnlichen Technologien: Ein umfassender Leitfaden

Die Nutzung von Cookies und ähnlichen Technologien ist weit verbreitet, doch viele Unternehmen stehen vor Herausforderungen, wenn es um die Einhaltung der Datenschutzrichtlinien geht. Diese Übersicht der EDÖB-Leitlinien bietet klare Anweisungen und Empfehlungen für die datenschutzkonforme Implementierung solcher Technologien.

alle

Fingerabdruck-Tracking: Umgehung der Datenschutzrichtlinien in der EU?

Fingerabdruck-Tracking ermöglicht es Unternehmen, Nutzer zu identifizieren, ohne auf herkömmliche Cookies zurückzugreifen. Dies stellt potenziell eine Umgehung der europäischen Datenschutzrichtlinien dar und könnte auch in der Schweiz datenschutzrechtliche Bedenken aufwerfen.

kunstliche-intelligenz

Rechtliche Aspekte beim Einsatz von KI-Providern in der Schweiz

Der Einsatz von KI-Technologien kann sowohl Chancen als auch Risiken für schweizerische Unternehmen mit sich bringen. In diesem Artikel betrachten wir die wichtigsten rechtlichen Aspekte und geben Ihnen Hinweise, wie Sie datenschutzkonform handeln.

infosec

ISO 27001 Implementierung: Selbst machen oder Paketlösung nutzen?

Die Implementierung von ISO 27001 stellt Unternehmen vor die Entscheidung: Eigenentwicklung oder Nutzung einer Paketlösung? Diese Analyse beleuchtet die Vorteile beider Ansätze, insbesondere im Rahmen der schweizerischen Datenschutzlandschaft.

datenschutz

Navigieren durch die ISO 27001-Zertifizierung: Tipps von den Experten

Lassen Sie sich von Expert:innen beraten, wie Sie die ISO 27001-Zertifizierung meistern.

datenschutz

Wie man den ISO 27001 Audit-Prozess in 30 Tagen meistert

Meistern Sie das ISO 27001-Auditverfahren in 30 Tagen mit unserem umfassenden Leitfaden.

datenschutz

Leitfaden zur DSGVO-Compliance gemäss Artikel 27

Entdecken Sie die Grundlagen der Einhaltung von Artikel 27 der DSGVO. Erfahren Sie mehr über EU-Vertreter, Ausnahmen und

infosec

Der Digital Operational Resilience Act (DORA)

Der Digital Operational Resilience Act (DORA) und seine Auswirkungen im Finanzsektor

kunstliche-intelligenz

KI im Personalbereich

KI im Personalbereich

datenschutz

Die datenschutzrechtlichen Aspekte des Unternehmenskaufs/M&A

Die datenschutzrechtlichen Aspekte des Unternehmenskaufs/M&A, sei es Share Deals (Anteilserwerb) oder Asset Deals

infosec

Gesetz zur Beschleunigung der Digitalisierung des Gesundheitswesens

Der Bundestag hat am 14. Dezember 2023 einen Gesetzesentwurf zur Beschleunigung der Digitalisierung

datenschutz

Datenschutzbestimmungen in der Schweiz

DSG Revision in der Schweiz. Welche Änderungen für ihr Unternehmen oder KMU relevant sind.

datenschutz

Aktuelle Tätigkeitsberichte der Datenschutzbehörden

Tätigkeitsberichte der europäischen Datenschutzbehörden

infosec

Erfahrungen aus dem Einsatz von ISO27001 in KMU

Die ISO 27001 Zertifizierung wird immer wichtiger für kleine und mittlere Unternehmen (KMU)

datenschutz

Wie man in 5 Schritten Datenschutzbeauftragter wird

Erfahren Sie in diesen 5 Schritten, wie Sie zum Datenschutzbeauftragten werden.

datenschutz

Was sind personenbezogene Daten?

Personenbezogene Daten und Personendaten in der Schweiz.

datenschutz

Externe Datenschutzbeauftragte

Mit externen Datenschutzbeauftragten gewinnen Sie an Sicherheit.

datenschutz

Risikobasierter Ansatz in KMU

Das Datenschutzrecht fordert einen risikobasierten Ansatz bei der Festlegung der TOM.

datenschutz

Aufgaben von Datenschutzbeauftragten

Die Aufgaben und Verpflichtungen von Datenschutzbeauftragten oder Datenschutzberater:innen sind vielfältig.

datenschutz

Umsetzung und Einhaltung des Datenschutzes

Datenschutz, Datenschutzberater und das Datenschutzmanagementsystem als zentrale Elemente des Datenschutz

datenschutz

Datenschutz als Unterscheidungskriterium

Zuverlässiger Datenschutz als Unterscheidungskriterium Ihres Start-ups und ICT Unternehmens

datenschutz

DSGVO/Datenschutzprojekt: Tipps zum starten

Ein Datenschutzprojekt richtig starten, umsetzen und abschliessen.

datenschutz

Der EU Vertreter

Der EU Vertreter für Unternehmen ausserhalb der europäischen Union

datenschutz

Meldung an die Datenschutzbehörde

Die Verletzung des Schutzes personenbezogener Daten beschreibt gemäss Art 4 Abs. 12 DSGVO eine Verletzung der Sicherheit

datenschutz

Schrems II: Privacy Shield ungültig

Mit dem Urteil vom 16.07.2020 wurde das Privacy Shield mit sofortiger Wirkung für ungültig erklärt.

datenschutz

Kontaktformulare unter der DSGVO

Kontaktformulare bedürfen keiner Einwilligung unter DSGVO.

Es wurden keine passenden Ergebnisse gefunden.

NEWSLETTER

Hier können Sie kostenlos unseren Newsletter abonnieren.

Vielen Dank! Ihr Beitrag ist eingegangen!
Oops! Something went wrong while submitting the form.

NEWSLETTER

Hier können Sie sich kostenlos an unsere Newsletter abonnieren

Vielen Dank! Ihr Beitrag ist eingegangen!
Oops! Something went wrong while submitting the form.