Zum Inhalt springen

Dizzus GmbH · Zug, Schweiz

Selbst betriebene Infrastruktur, Daten in der Schweiz

Dizzus
Compliance, Schweiz

Das DSG für ein Schweizer KMU, ohne Übertreibung.

Das revidierte Gesetz ist am 1. September 2023 in Kraft getreten. Hier steht, was es wirklich verlangt, was nicht, und was zu einer Sanktion führt.

Viele kommerzielle Publikationen schwingen die Busse von 250 000 Franken, ohne zu erwähnen, dass sie nur drei vorsätzliche Verhaltensweisen erfasst. Wir bevorzugen die genaue Fassung: sie ist weniger spektakulär, erlaubt Ihnen aber zu entscheiden, wo Sie Ihr Geld einsetzen.

Was das Gesetz verlangt

  • Sicherheitsmassnahmen, dem Risiko angemessen und dokumentiert.
  • Einen schriftlichen Vertrag mit jedem Auftragsverarbeiter, der Ihre Daten berührt.
  • Die Meldung einer Verletzung, die ein hohes Risiko für Personen schafft.
  • Eine schriftliche Begründung Ihrer Entscheidungen, die Sie vorlegen können.

Was es nicht verlangt

  • Keine Zertifizierung, keine bestimmte ISO-Norm.
  • Kein Verarbeitungsverzeichnis unter 250 Mitarbeitenden, ausser in Sonderfällen.
  • Keinen Datenschutzbeauftragten für ein gewöhnliches KMU.

Die Fakten, kurz

Höchstbusse250 000 CHF
Betroffendie natürliche Person
Voraussetzungvorsätzliche Verletzung
Meldung einer Verletzungso rasch als möglich

Die Busse nach Artikel 61 erfasst nur drei vorsätzliche Verhaltensweisen und trifft die verantwortliche natürliche Person.

Wo stehen Sie?

Drei Fragen, sofortiges Ergebnis, ohne E-Mail-Adresse.

1Ihr Unternehmen hat Sitz
2Zahl der Mitarbeitenden
3Eine Wiederherstellung wurde getestet

Beantworten Sie die drei Fragen, um zu sehen, was auf Ihre Lage zutrifft.

Die Leitfäden dieser Rubrik

Die Leitfäden dieser Rubrik entstehen gerade.

Lieber, wir kümmern uns darum?

Die Compliance-Bilanz nimmt Ihnen diese Sortierung ab, in dreissig Minuten, und Sie gehen mit der schriftlichen, nach Schwere geordneten Liste Ihrer Lücken.

Bilanz anfragen