Externer Datenschutzberater

Als externer DPO übernehmen wir sämtliche gesetzlich vorgeschriebenen Funktionen und begleiten Ihr Unternehmen bei allen Fragen rund um den Datenschutz und die Datensicherheit, pragmatisch und zielführend.

Der externe Datenschutzberater wirkt bei der Einhaltung des Datenschutzes in Ihrem Betrieb mit.

 

Relevante Datenschutzbestimmungen

In der Schweiz gilt das schweizerische Bundesgesetz über den Datenschutz (DSG) sowie dessen Verordnung (DSV).

Das revidierte DSG ist am 1. September 2023 in Kraft getreten. Das aktuelle DSG ist hier zu finden. Weitere Hinweise finden Sie hier.

Zukünftig können gegen Einzelpersonen Bussen bis zu CHF 250’000.– ausgesprochen werden wegen vorsätzlicher:

  • falscher und unvollständiger Auskunft;
  • Verletzung der Informationspflichten;
  • Nichteinhaltung der Mindestanforderungen an die Datensicherheit;
  • unzulässiger Auslandsübermittlung;
  • Auftragsbearbeitung, welche nicht den gesetzlichen Vorgaben entspricht;
  • Verletzung der Vertraulichkeitspflicht.

Die Europäische Datenschutz-Grundverordnung (DSGVO) ist eine Verordnung der Europäischen Union, mit der die Regeln für die Verarbeitung von personenbezogenen Daten durch private Unternehmen und öffentliche Stellen europaweit vereinheitlicht werden. Sie gilt seit dem 25. Mai 2018.

Datenschutzberater nach DSGVO

Nach Artikel 37 DSGVO benennen der Verantwortliche und der Auftragsverarbeiter auf jeden Fall einen Datenschutzberater, wenn die Verarbeitung von einer Behörde oder öffentlichen Stelle durchgeführt wird, mit Ausnahme von Gerichten, soweit sie im Rahmen ihrer justiziellen Tätigkeit handeln, die Kerntätigkeit des Verantwortlichen oder des Auftragsverarbeiters in der Durchführung von Verarbeitungsvorgängen besteht, welche aufgrund ihrer Art, ihres Umfangs und/oder ihrer Zwecke eine umfangreiche regelmässige und systematische Überwachung von betroffenen Personen erforderlich machen, oder die Kerntätigkeit des Verantwortlichen oder des Auftragsverarbeiters in der umfangreichen Verarbeitung besonderer Kategorien von Daten oder von personenbezogenen Daten über strafrechtliche Verurteilungen und Straftaten besteht.

Datenschutzberater nach revidiertem DSG

Art. 11 DSG

Nach Artikel 11 des revidierten DSG können private Verantwortliche eine Datenschutzberaterin oder einen Datenschutzberater ernennen.

Die Datenschutzberaterin oder der Datenschutzberater ist Anlaufstelle für die betroffenen Personen und für die Behörden, die in der Schweiz für den Datenschutz zuständig sind. Sie oder er hat namentlich folgende Aufgaben:

  • Schulung und Beratung des privaten Verantwortlichen in Fragen des Datenschutzes;
  • Mitwirkung bei der Anwendung der Datenschutzvorschriften.

Private Verantwortliche können von der Ausnahme nach Artikel 23 Absatz 4 Gebrauch machen, wenn die folgenden Voraussetzungen erfüllt sind:

  • Die Datenschutzberaterin oder der Datenschutzberater übt ihre oder seine Funktion gegenüber dem Verantwortlichen fachlich unabhängig und weisungsungebunden aus.
  • Sie oder er übt keine Tätigkeiten aus, die mit ihren oder seinen Aufgaben als Datenschutzberaterin oder -berater unvereinbar sind.
  • Sie oder er verfügt über die erforderlichen Fachkenntnisse.
  • Der Verantwortliche veröffentlicht die Kontaktdaten der Datenschutzberaterin oder des Datenschutzberaters und teilt diese dem EDÖB mit.

    Der Bundesrat regelt die Ernennung von Datenschutzberaterinnen und Datenschutzberatern durch die Bundesorgane.

    Nach Artikel 23 Absatz 4 DSG können private Verantwortliche von einer Konsultation des Eidgenössischen- und Öffentlichkeitsbeauftragten absehen, wenn er die Datenschutzberaterin oder den Datenschutzberater nach Artikel 10 konsultiert hat.

    Nach Artikel 23 der Verordnung zum Datenschutz (DSV) muss der Verantwortliche der Datenschutzberaterin oder dem Datenschutzberater:

    • die notwendigen Ressourcen zur Verfügung stellen;
    • Zugang zu allen Auskünften, Unterlagen, Verzeichnissen der Bearbeitungstätigkeiten und Personendaten gewähren, die die Beraterin oder der Berater zur Erfüllung ihrer oder seiner Aufgaben benötigt;
    • das Recht einräumen, in wichtigen Fällen das oberste Leitungs- oder Verwaltungsorgan zu informieren.

       

      Schwerpunkte des Datenschutzberaters
      • Bearbeitung von Personendaten innerhalb des Betriebes prüfen;
      • Korrekturmassnahmen empfehlen, wenn er feststellt, dass Datenschutzvorschriften verletzt wurden;
      • Implementieren der Vorgaben an den Datenschutz (DSG, DSGVO)
      • Ausarbeiten von Datenschutzrichtlinien und -erklärungen
      • Data Mapping, Erarbeitung des Verzeichnisses der Bearbeitungstätigkeiten
      • Erarbeiten von Datenschutzerklärungen (online/offline)
      • Prüfen und Erarbeiten von Auftragsverarbeitungsverträgen / Joint Controller-Verträgen
      • Überwachen der Übermittlung von Personendaten ins Ausland (Einhaltung Cross-Border-Datenschutz-Compliance)
      • Etablieren von Prozessen auf Anfragen von Betroffenen (z.B. Auskunfts-, Berichtigungs-, Löschprozesse)
      • Planung des Verhaltens bei Feststellung von Datensicherheitsverletzungen
      • Beraten und Begleiten bei der Durchführung von Datenschutz-Folgenabschätzungen
      • Umsetzen der Prinzipien Privacy by Design und Privacy by Default
      • Erarbeiten und Prüfen von Datensicherheitskonzepten
      • Erarbeiten und Implementieren von Löschkonzepten
      • Kommunikation mit Aufsichtsbehörden
      • Festlegen von Kontrollen zur Einhaltung des Datenschutzes/Datenschutzaudits
      • Mitarbeiterschulungen
      Ihre Vorteile eines externen Datenschutzberaters
      • unabhängig und neutral, weisungsungebunden
      • Thema Datenschutz durch Spezialistin/Spezialisten betreut
      • Interessenkonflikte werden vermieden
      • Gewährleistung der Kontinuität
      • Reduzierte Aufwände
      • Effizienz durch Kompetenz

      Aktuell

      Online-Learning zum Datenschutz

      Online-Learning zum Datenschutz

      Wir bieten ein umfassendes Online-Learning an, das Ihre Mitarbeitenden zu den wichtigsten Themen des Datenschutzes schult. Das Schweizer Datenschutzgesetz ist am 1. September 2023 in Kraft getreten. Neben der Entwicklung und Implementierung der erforderlichen...

      Swiss-U.S. Data Privacy Framework

      Swiss-U.S. Data Privacy Framework

      Zertifizierte US-Unternehmen bieten ein angemessenes Datenschutzniveau für Personendaten   Länder mit einem angemessenen Datenschutzniveau Personendaten dürfen nur dann ohne zusätzliche Garantien ins Ausland übermittelt werden, wenn im Empfängerstaat ein...

      Edith Luginbühl

      Assistentin

      Edith Luginbühl ist eine engagierte und erfahrene Assistentin mit über 50 Jahren Berufserfahrung. Ihre berufliche Laufbahn begann mit einer kaufmännischen Ausbildung bei einer Grossbank, und führte sie durch verschiedene Branchen, darunter die Gastronomie, Hotellerie, Autovermietung, Reisebüro, Zeitungsredaktion. Zu ihren Stärken zählen ihre freundliche und professionelle Art, ihre Zuverlässigkeit sowie ihr ausgeprägtes Auge für Details.

      Alexander Wild begann 2019 sein rechtswissenschaftliches Studium an der Universität Zürich. Vor und während seinem Studium konnte er bereits erste Erfahrungen in einer Compliance Abteilung einer Bank erlangen, arbeitete als IT-Supporter sowie in einer Legal Abteilung eines international tätigen Pharmaunternehmen. Seine Tätigkeiten umfassten unter anderem die Prüfung/Einhaltung von Bankweisungen, Sanktionen, Kunden und Länderrisiko; Beurteilung des generellen Kunden-Risikos für die Bank; Wet Ink Support sowie Support in der Prozessoptimierung von Vertragsunterzeichnungen. Seit 2022 arbeitet er als Anwaltsassistent bei der Balthasar Legal AG sowie LR | Rechtsanwälte. Sein Masterstudium wird er voraussichtlich 2025 abschliessen. 

      Sangmo Agontsang

      Paralegal

      Sangmo Agontsang schloss 2012 ihr Diplom als Wirtschaftsfachfrau an der Kaderschule Zürich ab. Nach ihrem Abschluss arbeitete sie als CEO-Assistentin, unter anderem für die Freitag lab ag und CBM Schweiz. Zusätzlich sammelte sie Erfahrung in der Organisation der Kaderschule Zürich und war in der Intellectual Property Abteilung der Freitag lab ag tätig. Dort arbeitete sie international mit einem Team von Anwälten zusammen, um die Rechte des Unternehmens zu verteidigen. Seit 2022 ist sie als Paralegal bei der Balthasar Legal AG beschäftigt.

      Markus Bruggmann

      MLaw Senior Berater

      MLaw Markus Bruggmann hat 2013 sein rechtswissenschaftliches Studium an der Universität Zürich abgeschlossen und war seitdem unter anderem bei einer Bank, einer Wirtschaftskanzlei und einer Versicherung tätig, wo er sich auf die Beratung sowie die Prüfung und Redaktion von Verträgen in den Bereichen des Kommunikations- und Technologierechts (Datenschutz) unter Berücksichtigung des Haftpflicht- und Immaterialgüterrechts spezialisierte. Zu seinen Stärken gehören seine analytischen Fähigkeiten und seine breite Erfahrung.