nDSG · revDSG · DSG-Konformität für KMU

nDSG-Konformität (neues DSG): Umsetzung für Schweizer KMU

Das revidierte Datenschutzgesetz (revDSG/nDSG) gilt seit dem 1. September 2023. Bei Verstössen drohen den verantwortlichen natürlichen Personen Bussen bis CHF 250'000. SIDD bringt Ihr KMU mit Audit, Dokumentation und Schulungen nDSG-konform, zum Festpreis.

Bussen bis CHF 250'000 Festpreis Tätig seit 2017
nDSG-Konformität und revDSG-Umsetzung für Schweizer KMU
Mandat unter Art. 321 StGB Schweigepflicht

Im Einsatz für regulierte Branchen und KMU

CIPP/E · CIPM IAPP zertifiziert
ISO 27001 Lead Auditor (BSI)
EDÖB-Ausrichtung revDSG · Art. 10
HQ Baar, ZG Schweizer Marke
CH · EU · UK · US Mandate weltweit

nDSG-Konformität: Was verlangt das neue DSG?

Kurz erklärt

Das totalrevidierte Schweizer Datenschutzgesetz (revDSG, umgangssprachlich neues DSG oder nDSG) gilt seit dem 1. September 2023. Es verlangt von jedem Unternehmen, das Personendaten bearbeitet, nachweisbare technische und organisatorische Massnahmen, transparente Information und dokumentierte Prozesse.

nDSG-Konformität bedeutet, diese Pflichten strukturiert umzusetzen und jederzeit belegen zu können. SIDD führt Ihr KMU als Festpreis-Projekt zur Konformität, von der Standortbestimmung bis zur fertigen Dokumentation.

Was das revDSG konkret von Ihrem Unternehmen verlangt

  • Verzeichnis der Bearbeitungstätigkeiten (Bearbeitungsverzeichnis) führen
  • Datenschutz-Folgenabschätzung (DSFA) bei Bearbeitungen mit hohem Risiko
  • Verletzungen der Datensicherheit dem EDÖB so rasch wie möglich melden
  • Betroffenenrechte gewährleisten: Auskunft, Berichtigung, Löschung und Datenherausgabe
  • Datenbekanntgabe ins Ausland nur mit angemessenem Schutz oder geeigneten Garantien

revDSG und DSGVO: ein Vorgehen für beide

Viele Schweizer Unternehmen unterliegen gleichzeitig dem revDSG und der EU-DSGVO, etwa weil sie an Kundinnen und Kunden in der EU verkaufen. Wir richten die Compliance so ein, dass beide Gesetze in einem einzigen Vorgehen abgedeckt sind, statt alles doppelt zu dokumentieren. Wo nötig stellen wir zusätzlich den EU-Vertreter nach Art. 27 DSGVO.

Datenschutz in Genf: revDSG und LIPAD kombiniert

Öffentliche und halböffentliche Stellen im Kanton Genf unterstehen zusätzlich der LIPAD (Loi sur l'information du public, l'accès aux documents et la protection des données personnelles). Wir verbinden die Anforderungen aus revDSG und LIPAD in einer einzigen Umsetzung, damit Genfer Organisationen beide Regelwerke gleichzeitig erfüllen.

So bringen wir Sie nDSG-konform

Standortbestimmung, Massnahmenplan, Umsetzung von Dokumentation und Prozessen sowie Schulung Ihrer Mitarbeitenden: Sie erhalten ein klar abgegrenztes Festpreis-Paket und einen benannten Ansprechpartner. Auf Wunsch übernehmen wir anschliessend das laufende Mandat als externer Datenschutzberater.

Unser Werkzeug: LexCommand

Warum wir mit LexCommand arbeiten, unserer eigenen Schweizer Rechts-KI

LexCommand ist unsere hauseigene, zitatgestützte Rechts-KI für das Recht der Schweiz, Deutschlands, Österreichs und der EU. Entwickelt und souverän in der Schweiz betrieben von der Priverion GmbH, dem Unternehmen hinter SIDD. Datensouveränität und Belegbarkeit predigen wir nicht nur, wir haben sie in unser Werkzeug eingebaut, ergänzend zur Priverion-Plattform.

Souverän in der Schweiz

Die KI läuft selbst gehostet auf Schweizer Infrastruktur, ohne externe Cloud-LLMs. Als unabhängiges Schweizer Unternehmen ohne ausländische Muttergesellschaft verarbeiten wir Ihre Unterlagen in einer Umgebung, die wir kontrollieren.

Kein Zitat, kein Anspruch

Jede rechtliche Aussage ist auf eine abrufbare Primärquelle rückführbar, oder sie erscheint nicht. So werden unsere Empfehlungen auditierbar und nachvollziehbar, statt nur plausibel zu klingen.

Vom Aufwand zum Urteil

LexCommand übernimmt das Suchen, Abgleichen und Belegen. Das verkürzt Durchlaufzeiten und gibt unseren Senior-Beratenden Zeit für Urteil und Mandantengespräch, bei gleichbleibender Sorgfalt.

Drei Disziplinen, ein Bild

Datenschutz, Informationssicherheit und KI-Sicherheit betrachten wir auf einer geteilten Quellenbasis mit Framework-Crosswalk. So sehen Sie überschneidende Pflichten in einem konsolidierten Bild statt in drei isolierten Analysen.

Konkret für Ihre nDSG-Konformität: LexCommand entwirft Bearbeitungsverzeichnis und DSFA als nachverfolgbare Word-Vorlagen mit Fundstellen als Fussnoten und legt die revDSG- und DSGVO-Pflichten nebeneinander, sodass ein Vorgehen beide Gesetze belegbar abdeckt.

Zeitlich deterministisch (Stand heute oder zu jedem Stichtag), mit Jurisdiktions-Isolation (CH/DE/AT/EU) und einem Zitat-Verifizierer am Ende jeder Antwort.

Bereit für nDSG-Konformität ohne internen Aufwand?

Fordern Sie eine Festpreis-Offerte an oder buchen Sie direkt ein Erstgespräch. Anfragen unterliegen der Schweigepflicht.