{{item.title}}
{{item.text}}
{{item.title}}
{{item.text}}
In der heutigen Welt ist der Schutz personenbezogener Daten durch eine robuste Datenschutzorganisation und -governance entscheidend. Mit dem Inkrafttreten der EU-Datenschutz-Grundverordnung (GDPR) im Mai 2018 haben sich für Unternehmen (auch für die Schweiz) erhebliche Konsequenzen ergeben. Viele Länder auf der ganzen Welt sind diesem regulatorischen Trend gefolgt.
In der Schweiz ist das neue Datenschutzgesetz (DSG) am 1. September 2023 in Kraft getreten und hat erhebliche Verschärfung des Gesetzes mit sich gebracht. In vielerlei Hinsicht zielt das revidierte DSG auf eine Angleichung an die Verordnung in der Europäischen Union ab, einige Aspekte unterscheiden sich jedoch von der DSGVO (Swiss Finish). Insbesondere können nach dem DSG natürliche Personen, die im Namen eines Unternehmens (als Verantwortliche) handeln, persönlich strafrechtlich belangt werden. Schweizer Unternehmen sollten daher ihren bestehenden Datenschutzrahmen überprüfen, die "Lücken" zur revidierten DSGVO sorgfältig analysieren und rechtzeitig die erforderlichen Massnahmen ergreifen, um ab dem 1. September 2023 für die DSGVO gerüstet zu sein.
Mit unserer Erfahrung und unserem Fachwissen im Datenschutz- und IKT-Recht sind wir sowohl für den Aufbau Ihrer Datenschutzorganisation als auch für spezifische datenschutz- und IKT-rechtliche Anliegen der richtige Partner. Dank unserer koordinierten Unterstützung werden komplexe Vorschriften denkbar einfach.
Möchten Sie wissen, wie Sie sich auf die Umsetzung des revidierten DSG vorbereiten können? Hier finden Sie alle relevanten Informationen in unserer Blogserie zum Datenschutz.
In diesen Zeiten will Ihr Verwaltungsrat wissen, ob Ihr Datenschutz-Managementsystem robust genug und angemessen mit Personal ausgestattet ist. Ziel ist es, die Risikoexponierung und den Reifegrad in Relation zum Markt zu verstehen.
Datenschutzgesetze erfordern die Fähigkeit, Datenschutzrisiken zu erkennen, zu kontrollieren und darauf zu reagieren, einschliesslich klar definierter Datenschutzrollen und -verantwortlichkeiten. Wir entwickeln ein Datenschutzmanagementsystem, das Sie in die Lage versetzt, Ihre Organisation zu steuern.
Bei einer geplanten Cloud-Migration stellen sich Datenschutzüberlegungen, insbesondere im Zusammenhang mit grenzüberschreitenden Datentransfers. In regulierten Branchen sind auch regulatorische Anforderungen (z.B. FINMA) und Branchenstandards relevant. Hinzu kommen Überlegungen zum Berufsgeheimnis.
Eine signifikante Komponente internationaler Datenschutzgesetze ist die Notwendigkeit der Durchführung von DPIAs, um mitzuhelfen, die potenziellen Datenschutzrisiken neuer Prozesse, Technologien, Systeme oder Geräte für betroffene Personen zu ermitteln und zu minimieren.
Unternehmen ("controllers"), die ein anderes Unternehmen mit der Verarbeitung personenbezogener Daten beauftragen ("processors", z. B. Lieferanten), müssen vertraglich sicherstellen, dass das beauftragte Unternehmen geeignete technische und organisatorische Massnahmen zum Schutz der Daten trifft.
Auch bei gemeinsamer Kontrolle kann es eine gesetzliche Verpflichtung (oder andere triftige Gründe) geben, die jeweiligen Pflichten und Rechte in Bezug auf die personenbezogenen Daten vertraglich zu regeln.
Datenschutz ist nicht nur eine regulatorische Anforderung, sondern kann auch als strategischer Ansatz verfolgt werden und so zum Geschäftserfolg eines Unternehmens beitragen:
Wir unterstützen Sie gerne dabei, Datenschutz als strategisches Instrument für den Geschäftserfolg Ihres Unternehmens zu nutzen.
Die von Cyberlaw angebotenen Rechtsdienstleistungen bieten einen 360°-Schutzrahmen für Unternehmen, Institutionen und Privatpersonen.
Alle Unternehmen sind branchenübergreifend anfällig für Cybersicherheitsvorfälle, die von Insidern, z. B. Mitarbeitern oder Auftragnehmern, oder von Aussenstehenden, z. B. Wettbewerbern oder Regierungen, ausgehen können.
Die Angriffe auf die Systeme der Informations- und Kommunikationstechnologie (IKT) haben seit Beginn der Pandemie deutlich zugenommen. Auch Schweizer Unternehmen sind in letzter Zeit vermehrt und branchenübergreifend betroffen. In diesem Zusammenhang gewinnen regulatorische und rechtliche Aspekte im Umgang mit IKT-Risiken zunehmend an Bedeutung. In diesem Zusammenhang ist die digitale Arbeitsplatzgestaltung von grosser Bedeutung. Erfahren Sie hier, wie wir Ihr Unternehmen dabei unterstützen können, Ihren modernen Arbeitsplatz zu schützen.
Alle Unternehmen sind branchenübergreifend anfällig für einen Cybersicherheitsvorfall, der durch folgende Faktoren entstehen kann:
Beim Datenschutz geht es nicht nur um die Einhaltung von Gesetzen. Es geht auch darum, als Unternehmen Vertrauen gegenüber Ihren Stakeholdern, Kunden und Mitarbeitern aufzubauen.
Associate | Data Privacy | ICT | Implementationᐩ, PwC Switzerland
Tel.: +41 58 792 43 06