Unser SIDD Team hat sorgfältig die neuesten Informationen zu den Themen Datenschutz Informationssicherheit und Künstliche Intelligenz ausgewählt, um Sie stets auf dem Laufenden zu halten. Mit dem Suchfeld können Sie Beiträge mit bestimmten Stichwörtern aufrufen. Sie können unten kostenlos unseren Newsletter abonnieren.
Praxis-Aktionsplan zum EU AI Act für medizinische KI: Welche Systeme hochrisikobehaftet sind, wie AI Act und MDR/IVDR zusammenspielen und wie Sie jetzt mit Inventar und Klassifikation starten.
Was ein Spital melden muss, wie die Uhr läuft, was das BACS erwartet – samt Meldeworkflow für das Tabletop und der Abgrenzung zu NIS2.
Was der EU AI Act für B2B-SaaS-Anbieter mit KI-Features bedeutet: Transparenzpflichten für die meisten, Hochrisiko für einige, GPAI-Pflichten für Modellanbieter, die Rolle Anbieter vs Betreiber und der Bezug zu DPA und Vendor Security Review.
Praxisleitfaden für B2B-SaaS: CAIQ, SIG und individuelle Security-Fragebögen schneller beantworten, ein Trust Center aufbauen und Deals nicht im Einkauf hängen lassen.
SOC 2 oder ISO 27001 zuerst? Entscheidungshilfe für B2B-SaaS-Anbieter, die Sicherheitsfragebögen ihrer Enterprise-Kunden schnell beantworten und Deals gewinnen wollen.
Neutraler Entscheidungsleitfaden für Spitäler, Praxen und HealthTech: Welche Kriterien zählen bei der Auswahl eines Sicherheits- und Datenschutzpartners – mit Buyer-Checkliste.
Rechtsleitfaden für SaaS-Anbieter als Auftragsverarbeiter: DSGVO Art. 28, nDSG, AVV, Sub-Processor-Liste, ROPA Art. 30(2), Art. 32, 72h-Meldung, SCC und TIA. Mit Checkliste.
Cloud-, EPD- und MedTech-Lieferanten gehören zu Ihrer Haftung: Due Diligence, Risiko-Tiering, Vertragskontrollen, AVV, ISMS-Integration (A.5.19–A.5.23) und Continuity-Escrow.
Der FINMA Risikomonitor 2024 ist die jährliche Lagebeurteilung der Eidgenössischen Finanzmarktaufsicht. Er priorisiert Cyber-Risiken, Drittparteienabhängigkeiten und Marktvolatilität als zentrale Aufsichtsschwerpunkte für 2025.
Krank → Arzt. Steuern → Treuhänder. Maschine kaputt → Techniker. Cyberangriff → «das macht unser IT-Mensch». Warum dieser eine Reflex der teuerste in Ihrer Bilanz ist.
Annex III walkthrough with concrete examples, exemption pathways, conformity-assessment obligations.
Article-level mapping: where AI Act conformity overlaps with DSFA/DPIA, automated-decision rules, transparency duties.
Art. 5 prohibited practices (since Feb 2025) with realistic scenarios (HR scoring, workplace emotion AI, real-time biometric).
Auftragsbearbeitung under Art. 9 nDSG vs Art. 28 DSGVO, must-have clauses, sub-processor handling, audit rights, template.
Calendly DPA, data flows, EU-region option, embedding & cookie behaviour, alternative tools.
Practical playbook: AUP, data-classification rules, prompt-leak risks, OpenAI's data handling, employer monitoring limits.
How nDSG/UWG/Telekommunikationsgesetz interact for cookies in CH (different from DSGVO opt-in regime); concrete banner templates.
Deep-dive into the legal anchors for cookies in CH: nDSG, FMG/UWG-art-3, eIDAS, when consent is required, when info notice suffices.
Service-page-style overview of how a CH security consultancy structures its offer: assessment, ISMS, pentest, awareness, SOC.
Pillar: threat landscape CH 2026, NCSC/BACS, ISG, key controls (CIS18-mapped), incident handling, KMU vs Konzern priorities.
Practical workflow: detection → assessment of 'high risk' → 72h notification path → contents of notification (Art. 24 nDSG) → data subject notice trigger.
Art. 13 BGFA Berufsgeheimnis vs nDSG access rights, ediscovery/cross-border production, cloud-hosting of mandate files.
Berufsgeheimnis (Art. 321 StGB), KVG/EPDG/ePD obligations, GDK-recommendations, practical TOMs.
BS IDG-overlay, cross-border German employee context, pharma-cluster privacy demands.
BE-specific KDSG, two-tier kantonale/kommunale structure, kantonaler DSB practice.
Practical 28-point list a Swiss SME can run through in 1 hour, covers Verzeichnis, DSFA trigger, AVV inventory, TOMs, breach response, EU-Vertreter check.
Honest comparison of the leading CH privacy-policy generators on coverage of nDSG vs DSGVO, integrations, multi-language, audit trail.
GE LIPAD overlay (public-sector + transparency), bilingual practice, international-organisation data handling.
PMS choice, payment data, marketing consent, Schengen meldedienst (Art. 16 AuG), loyalty programmes.
Tenant data, applicant screening, surveillance cameras in buildings, OR-Mietrecht intersection.
Checkout flow privacy notice, Trusted-Shops, retargeting cookies, payment-data handling, UWG obligations.
Kantonale Schulgesetze + IDG overlay, parental consent for under-16s, learning analytics, M365 in schools.
Article 47 BankG bank secrecy meets nDSG and FINMA outsourcing rules; cross-border tax info flows.
ZGB-association governance, member-data handling, photo publishing, newsletter & event consent rules.
VVG/VAG + nDSG intersection, claims data, profiling under AI Act, FINMA-VersAG reporting.
ZH-specific IDG provisions, public-sector duties, kantonale DSB rulings worth knowing.
ZG ÖDSG, FINMA-DLT intersection, KYC/AML-data handling at crypto-valley firms.
Local market overview: which ZH industries demand DSB-aaS, intersection with kantonales IDG-ZH and the public-sector DSB regime.
DSGVO Art. 37 mandatory triggers, voluntary CH DSB role, comparison of internal vs external/CISO-DSB conflicts.
The DSB role under Art. 10 nDSG, voluntary in CH unlike DSGVO, but practical reasons to appoint; required skill set; reporting line; independence.
Buyer-intent article comparing generator tools and explaining how SIDD's flow plugs into an internal Verzeichnis.
Online generator/template article showing every clause that the revised nDSG (Art. 19, 13, 20) requires in a Swiss privacy policy; differentiates from DSGVO…
Pillar: Art. 19/20 nDSG mandatory items + multilingual handling + interaction with DSGVO Art. 13/14 if both apply.
Field-by-field annotation of an nDSG-compliant data-protection notice with copy-paste blocks.
Embedding the privacy notice in a CMS (WordPress/Webflow/Wix), cookie-consent integration, footer links, multi-language handling.
Classic FAQ: legal/rights side vs technical/CIA side; how they overlap in TOMs.
Pillar: 5 DORA pillars, ICT third-party risk, Register of Information, TLPT, intersection with FINMA RS 23/01, incident reporting.
FINMA RS 23/01 op-risk, outsourcing RS 18/03 mapping against DORA's 5 pillars.
Step-by-step to building a RoI: data points, ESA reporting template, supplier criticality classification.
When DORA reaches Swiss financial entities (EU branch/sub, EU customers, ICT TPP serving EU FE).
Side-by-side: scope, lawful bases, breach window, DSB requirement, fines, profiling, automated decisions, transfers, kid-consent age.
8-point flow: lawful basis, ROPA, info notice, AVV, breach, DSFA, transfers, governance.
Pillar: Art. 5/6/13/14/15-22/24/25/30/32/33/35/37, the 12 obligation clusters mapped to concrete deliverables.
Cookie/tracker scanners (CookieBot, Usercentrics, OneTrust) vs legal-substance audits; where the line is.
When does a Swiss-only business additionally fall under DSGVO; what extra obligations arise; how Art. 27 representation works.
Pillar: extraterritorial reach (Art. 3), when a Swiss company falls under GDPR, EU-Vertreter requirement, fines, parallel application with nDSG.
Article-by-article TL;DR, Art. 1–99 in 1-sentence summaries grouped by chapter.
Authoritative explainer of the Eidg. Datenschutz- und Öffentlichkeitsbeauftragter, structure, sanctions powers under nDSG, recent rulings.
Detail to companion #25: phased entry into force, sandbox provisions, GPAI codes of practice timing.
Pillar: extraterritoriality, risk pyramid, GPAI tier, phased deadlines (02/2025–08/2027), interaction with nDSG/DSGVO/sectoral CH law.
When the external DSB model fits, typical SLAs/scope, monthly retainer ranges, conflict-of-interest considerations.
Pillar: standards landscape (ISO 27001/27002/27005/27701/NIST CSF/CIS18/BSI), CH-specific overlays (ISG, FINMA), role of ISB/CISO/DSB.
What an ISB does, where it differs from CISO, when external ISB-aaS makes sense, typical mandates.
Business-profile data flows to Meta, Insights data, bio-link notice, Schrems-aftermath U.S. transfer.
12-step roadmap: scope, GAP, risk method, SoA, control implementation, internal audit, management review, Stage 1/2 audit.
Annex A restructure (114→93 controls, 4 themes, 11 new), management-system clause edits, transition timeline (closed 31 Oct 2025).
Annual plan structure, sampling, evidence types, nonconformity classification, OPI/CAPA loop.
Annex A 2022 controls grouped (organisational/people/physical/technological) with applicability questions and evidence prompts.
Lean ISMS pattern: narrow scope, owner-driven risk, minimal documentation set, what auditors expect.
Internal-effort vs consulting vs CB-fee breakdown by FTE bracket (<25 / 25–250 / >250).
Pillar: history, 2022 revision, clauses 4–10, Annex A, certification path, integration with nDSG/DSGVO/NIS2/DORA.
What changes in year-3 audit vs surveillance, how to prepare, what management review must cover.
SoA columns explained, mapping of risk treatment to A.5–A.8 controls, common audit findings, template.
Stage 1 / Stage 2 / surveillance / re-cert flow, accredited CBs in CH, realistic 12–18 month timeline, cost ranges by company size.
How ISO 27701 extends 27001, controller vs processor controls, mapping to DSGVO/nDSG, joint audit feasibility.
Risks of using WhatsApp/WhatsApp Business in CH organisations: contact-list scraping, US transfers, employer-DPA gap, alternatives.
Jimdo's built-in generator vs custom drafting; CH-specific gaps to plug.
Ready-to-adapt internal AI usage policy: permitted tools, data categories, IP/confidentiality, human-in-the-loop, incident reporting.
Federal Council consultation outcome, sector-specific overlays (FINMA, Swissmedic), EDÖB positions on AI.
EU Data Boundary, customer key, sensitivity labels, audit logs, transfer-impact, configuration baselines.
Tenant data-boundary, Sensitivity Labels, DLP, MIP integration with Copilot, audit logs, training-data carve-out.
Chat retention, recording/transcription, eDiscovery vs nDSG access rights, sensitivity labels in Teams.
ISG (Informationssicherheitsgesetz) reporting duty for critical infrastructures, who is in scope, what counts as 'erheblicher Cyberangriff', timelines.
Up-to-date overview of the cyber-incident reporting regime for KRITIS operators after the ISG entered into force.
Art. 60–66 nDSG: personal criminal liability of individuals (CHF 250'000), constellations, evidentiary practice, comparison with DSGVO.
Art. 21 NIS2 supplier risk-management, contractual flow-down patterns, real-world auditor expectations.
Pillar: scope (essential vs important), why CH groups with EU subs are pulled in, supply-chain pull-through, ISO 27001 ↔ NIS2 mapping.
Decision-tree: EU establishment, sector match, size thresholds, supply-chain pull-through. Print-ready flow.
Side-by-side: which Annex A controls cover which NIS2 minimum measures (Art. 21(2)), remaining gaps to close.
Scoping, the three knowledge-levels, OSSTMM/PTES standards, retest cycles, reporting expectations.
Practical: campaign cadence, lure types, just-in-time training, click-rate vs report-rate as the right KPI pair.
Cavoukian's 7 principles mapped to Art. 7 nDSG and Art. 25 DSGVO with concrete dev/product checkpoints.
What each engagement type is, when to choose which, deliverables, MITRE ATT&CK overlay.
Post-DPF (Data Privacy Framework) state of play, transfer-impact-assessment (TIA) practice, residual risk for non-DPF US recipients.
Automated scanning (Tenable/Qualys/OpenVAS) vs human pentest; risk profiles where one suffices.
Pillar piece: scope, definitions, principles, rights, obligations, breach regime, sanctions, role of EDÖB, every link cluster anchors here.
Vendor landscape (KnowBe4, SoSafe, Hoxhunt, Mimecast), campaign rhythm, click-rate baselining, board reporting.
Shopify's processor stance, app vetting, EU-customer-data handling, cookie/pixel apps under nDSG.
When MDR/SOC-aaS pays off, key vendor selection criteria, integration scope, CH data residency considerations.
Readdle's mail-proxy architecture, OAuth scopes, OPTI-In vs OPT-Out, CH risk view.
Module choice (1–4), Swiss addendum, docking-clause, TIA companion, sub-processor flow-down.
Recap of headline themes/talks/booths plus annual prep guide for attendees.
TIBER-EU lineage, frequency (3y), scope, RTI/CTI/TI providers, test-team accreditation, deliverables.
Downloadable template walkthrough, what each section must contain under nDSG Art. 19/20 and how to adapt for cantonal IDG.
Disambiguation: DSG (Datenschutzgesetz) vs DSG (Direktschaltgetriebe), focused on the law side.
Definitional piece for early-stage SERP, personal data, principles, the two regimes most relevant in CH (nDSG/DSGVO).
Wix's data flows, GDPR pages, where to fix for nDSG, third-party apps in App Market.
Datenschutztrends 2025 bündeln die für Schweizer Unternehmen wesentlichen regulatorischen und technischen Entwicklungen. Dieser Beitrag ordnet AI Act, DORA, FINMA-Vorgaben und EDÖB-Praxis konkret ein.
Verwaltungsgerichtliche Verfahren zwischen Verantwortlichen und Aufsichtsbehörden in Mecklenburg-Vorpommern konkretisieren die Anforderungen an die DSGVO-Umsetzung. Der Beitrag ordnet die strukturellen Lehren ein und überträgt sie auf die DACH-Praxis.
Das DSG (FADP) ist seit 1. September 2023 das geltende Schweizer Datenschutzrecht. Dieser Beitrag analysiert die rechtlichen Rahmenbedingungen, die Pflichten der Verantwortlichen und die Rolle des EDÖB.
Einwilligung im Arbeitsverhältnis bezeichnet die ausdrückliche Zustimmung von Mitarbeitenden zur Bearbeitung ihrer Personendaten. Wegen des Machtungleichgewichts ist sie in der Schweiz selten die richtige Rechtsgrundlage.
Die deutsche C5-Äquivalenzverordnung regelt, welche Cloud-Sicherheitsnachweise im Anwendungsbereich des C5-Katalogs als gleichwertig anerkannt werden. Sie hat indirekte, aber relevante Folgen für Schweizer Cloud-Bezüger und Anbieter.
Die EuGH-Rechtsprechung konkretisiert seit 2018 die Auslegung der DSGVO und prägt zunehmend auch die Anwendung des Schweizer DSG. Der Beitrag analysiert die wichtigsten Linien und leitet daraus Handlungspflichten für Verantwortliche im DACH-Raum ab.
Datenschutz im digitalen Zeitalter bezeichnet den rechtssicheren Umgang mit Personendaten in vernetzten, automatisierten und cloudbasierten Prozessen. Dieser Leitfaden zeigt sechs konkrete Herausforderungen für Schweizer Unternehmen.
Das Schweizer DSG (FADP) steht in einem dichten Netz internationaler Vorgaben. Dieser Beitrag ordnet Adäquanz, DPF, SCC, BCR sowie das Spannungsfeld zwischen DSG, DSGVO und US-CLOUD-Act ein.
Datensicherheit nach Schweizer Recht verlangt risikobasierte TOM nach Art. 8 DSG. Dieser Leitfaden zeigt, wie sich die Anforderungen konkret auf ISO/IEC 27001:2022 Annex A abbilden lassen.
Die Inquiry IN-19-9-3 der irischen Data Protection Commission richtete sich gegen Meta Platforms Ireland und konkretisierte die Rechtsgrundlagen für Vertragsverarbeitung. Der Beitrag analysiert die Verfügung und überträgt sie auf die Praxis im DACH-Raum.
Das Vorabentscheidungsersuchen C-383/23 ILVA betrifft die Auslegung von Art. 83 DSGVO und insbesondere den massgeblichen Umsatzbegriff bei der Bussgeldbemessung. Der Beitrag analysiert die Verfahrensfragen und leitet Konsequenzen für die DACH-Compliance ab.
Schweizer Pensionskassen verarbeiten besondere Personendaten der zweiten Säule und unterliegen gleichzeitig BVG-Aufsicht und DSG-Pflichten. Dieser Leitfaden zeigt, wie sich beide Regelwerke praktisch zusammenführen lassen.
Browser-Erweiterungen sind kleine Programme mit weitreichenden Zugriffsrechten auf den gesamten Web-Datenverkehr. Diese Analyse zeigt das Berechtigungsmodell, typische Angriffsmuster und wie sich Unternehmen am Beispiel von Microsoft Edge Add-ons schützen.
KI-Datenschutz in der Schweiz bezeichnet die Pflicht, beim Einsatz von ChatGPT, Copilot oder eigenen Modellen das DSG einzuhalten und EU-Vorgaben dort zu beachten, wo sie extraterritorial greifen.
Die FINMA-Aufsichtsmitteilung 03/2024 konkretisiert die Erwartungen an das Cyber-Risikomanagement beaufsichtigter Institute. Sie fasst Lehren aus Meldungen nach Art. 29 FINMAG zusammen und schärft Aufsichtspraxis sowie Prüfungsfokus.
Das C5-Testat ist eine vom BSI definierte Cloud-Prüfung nach ISAE 3000. Es bewertet, ob ein Cloud-Anbieter die Anforderungen des C5-Kriterienkatalogs erfüllt, und gewinnt für Schweizer Bezüger zunehmend Bedeutung.
Im Verfahren EXP202213023 sanktionierte die spanische Datenschutzbehörde AEPD die mangelhafte Umsetzung des Löschungsrechts. Der Beitrag ordnet die Sanktion ein und überträgt die Lehren auf die DSGVO- und DSG-Compliance von Schweizer Verantwortlichen.
Das FINMA-Rundschreiben 2023/01 «Operationelle Risiken und Resilienz – Banken» ist seit 1. Januar 2024 in Kraft. Es bündelt die Anforderungen an operationelles Risikomanagement, IKT-Risiken und operationelle Resilienz.
Dieser Artikel beleuchtet die Interaktionen zwischen Datenschutz und künstlicher Intelligenz, indem er rechtliche und technische Herausforderungen sowie Chancen analysiert.
In einem kürzlich vom spanischen Datenschutzbehörde AEPD behandelten Fall wurde die Rolle der Einwilligung als wesentliche Grundlage für den rechtskonformen Umgang mit personenbezogenen Daten hervorgehoben. Dieser Fall unterstreicht die Bedeutung transparenter Kommunikation und klarer Prozesse im Datenmanagement.
Mit dem rasanten Wachstum der Künstlichen Intelligenz (KI) stehen Regulierungen vor komplexen Herausforderungen. In der Schweiz wird intensiv an einem Rahmenwerk gearbeitet, das Fairness, Transparenz und Verantwortung sicherstellen soll.
Dieser Artikel untersucht die Implikationen des Falls C-413/23 EDPS gegen SRB in der Schweiz, mit einem besonderen Fokus auf datenschutzrechtliche Herausforderungen und deren Bewältigung.
Die Einführung von Künstlicher Intelligenz (KI) in Finanzinstituten bringt zahlreiche Vorteile, aber auch regulatorische Herausforderungen mit sich. Die Eidgenössische Finanzmarktaufsicht (FINMA) hat Leitlinien zur sicheren Nutzung von KI entwickelt.
Das EDPB hat ein wegweisendes Verbot gegen Meta verhängt, das die Nutzung personenbezogener Daten ohne ausdrückliche Zustimmung betrifft. In diesem Artikel wird erläutert, warum dieses Verbot erlassen wurde, welche rechtlichen Rahmenbedingungen betroffen sind und welche Auswirkungen es auf Unternehmen in der Schweiz haben könnte.
In der digitalen Wirtschaft sind Auftragsverarbeiter wichtige Akteure des Datenschutzes. Diese Experten unterstützen die Verantwortlichen bei der Erfüllung zahlreicher Verpflichtungen gemäß DSGVO. In diesem Artikel untersuchen wir die Rollen und Verantwortlichkeiten von Auftragsverarbeitern in der Schweiz.
Datenschutzverletzungen stellen eine enorme Bedrohung für Unternehmen dar. Dieser Artikel beleuchtet die Empfehlungen des eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) zur richtigen Handhabung solcher Vorfälle.
Die Europäische Kommission hat klare Leitlinien zum Begriff des KI-Systems veröffentlicht. Dieser Artikel beleuchtet deren Bedeutung, die Auswirkungen auf die schweizerische Gesetzgebung und die künftigen Massnahmen zur Gewährleistung des Datenschutzes.
Compliance in einer zunehmend digital werdenden Welt kann komplex sein. In der Schweiz bietet der Einsatz von künstlicher Intelligenz (KI) eine vielversprechende Lösung zur Automatisierung und Optimierung von Compliance-Prozessen, wobei die Einhaltung von Datenschutzrichtlinien gewährleistet bleibt.
Erforschen Sie die Implikationen des EuGH-Urteils zum datenschutzrechtlichen Bußgeldkonzept und die möglichen Folgen für Unternehmen in der Schweiz.
Die Nutzung von Cookies und ähnlichen Technologien ist weit verbreitet, doch viele Unternehmen stehen vor Herausforderungen, wenn es um die Einhaltung der Datenschutzrichtlinien geht. Diese Übersicht der EDÖB-Leitlinien bietet klare Anweisungen und Empfehlungen für die datenschutzkonforme Implementierung solcher Technologien.
Fingerabdruck-Tracking ermöglicht es Unternehmen, Nutzer zu identifizieren, ohne auf herkömmliche Cookies zurückzugreifen. Dies stellt potenziell eine Umgehung der europäischen Datenschutzrichtlinien dar und könnte auch in der Schweiz datenschutzrechtliche Bedenken aufwerfen.
Der Einsatz von KI-Technologien kann sowohl Chancen als auch Risiken für schweizerische Unternehmen mit sich bringen. In diesem Artikel betrachten wir die wichtigsten rechtlichen Aspekte und geben Ihnen Hinweise, wie Sie datenschutzkonform handeln.
Die Implementierung von ISO 27001 stellt Unternehmen vor die Entscheidung: Eigenentwicklung oder Nutzung einer Paketlösung? Diese Analyse beleuchtet die Vorteile beider Ansätze, insbesondere im Rahmen der schweizerischen Datenschutzlandschaft.
Lassen Sie sich von Expert:innen beraten, wie Sie die ISO 27001-Zertifizierung meistern.
Meistern Sie das ISO 27001-Auditverfahren in 30 Tagen mit unserem umfassenden Leitfaden.
Entdecken Sie die Grundlagen der Einhaltung von Artikel 27 der DSGVO. Erfahren Sie mehr über EU-Vertreter, Ausnahmen und
Der Digital Operational Resilience Act (DORA) und seine Auswirkungen im Finanzsektor
Die datenschutzrechtlichen Aspekte des Unternehmenskaufs/M&A, sei es Share Deals (Anteilserwerb) oder Asset Deals
Der Bundestag hat am 14. Dezember 2023 einen Gesetzesentwurf zur Beschleunigung der Digitalisierung
DSG Revision in der Schweiz. Welche Änderungen für ihr Unternehmen oder KMU relevant sind.
Tätigkeitsberichte der europäischen Datenschutzbehörden
Die ISO 27001 Zertifizierung wird immer wichtiger für kleine und mittlere Unternehmen (KMU)
Erfahren Sie in diesen 5 Schritten, wie Sie zum Datenschutzbeauftragten werden.
Personenbezogene Daten und Personendaten in der Schweiz.
Mit externen Datenschutzbeauftragten gewinnen Sie an Sicherheit.
Das Datenschutzrecht fordert einen risikobasierten Ansatz bei der Festlegung der TOM.
Die Aufgaben und Verpflichtungen von Datenschutzbeauftragten oder Datenschutzberater:innen sind vielfältig.
Datenschutz, Datenschutzberater und das Datenschutzmanagementsystem als zentrale Elemente des Datenschutz
Zuverlässiger Datenschutz als Unterscheidungskriterium Ihres Start-ups und ICT Unternehmens
Ein Datenschutzprojekt richtig starten, umsetzen und abschliessen.
Die Verletzung des Schutzes personenbezogener Daten beschreibt gemäss Art 4 Abs. 12 DSGVO eine Verletzung der Sicherheit