
Wir unterstützen Unternehmen bei Datenschutz-Folgenabschätzungen für neue Systeme, digitale Produkte und Datenbearbeitungen mit erhöhtem Risiko. Dabei prüfen wir Zweck, Datenflüsse, Risiken und Schutzmassnahmen und dokumentieren die Bewertung nachvollziehbar. So lassen sich Datenschutzanforderungen früh in Projekte integrieren und spätere Anpassungen vermeiden.
Unklar, ob eine DSFA erforderlich ist
Nicht jede neue Datenbearbeitung erfordert eine formelle Folgenabschätzung. Wir prüfen, ob aufgrund Umfang, Sensibilität, Technologie oder möglicher Auswirkungen ein hohes Risiko vorliegt und welche Dokumentation angemessen ist.
Technische Komplexität
Bei KI-, Cloud- oder Plattformprojekten sind Datenflüsse und Rollen oft komplex. Wir übersetzen technische Architektur in eine rechtlich nachvollziehbare Beschreibung und identifizieren relevante Datenschutzrisiken.
Massnahmen nur auf dem Papier
Eine DSFA soll nicht nur Risiken benennen, sondern konkrete Schutzmassnahmen festlegen. Wir achten darauf, dass technische und organisatorische Massnahmen realistisch, überprüfbar und mit Verantwortlichkeiten versehen sind.
Projektänderungen nach Freigabe
Neue Funktionen, Datenquellen oder Anbieter können eine frühere Bewertung verändern. Wir helfen, Trigger für eine Aktualisierung festzulegen und die DSFA in Projekt- und Change-Prozesse zu integrieren.
Unsere Datenschutz-Folgenabschätzungen verbinden rechtliche Anforderungen mit den tatsächlichen technischen und organisatorischen Abläufen eines Projekts. Wir strukturieren Datenflüsse, Risiken und Massnahmen so, dass die Dokumentation sowohl für Projektteams als auch für Management und Datenschutzverantwortliche nutzbar bleibt.
Wir beurteilen, ob eine geplante Datenbearbeitung voraussichtlich ein hohes Risiko mit sich bringt und ob eine formelle DSFA erforderlich oder empfehlenswert ist.
Wir erfassen Datenkategorien, Systeme, Empfänger und Rollen und klären insbesondere Verantwortliche, Auftragsbearbeiter und internationale Datenflüsse.
Wir bewerten mögliche Auswirkungen auf betroffene Personen und definieren technische und organisatorische Schutzmassnahmen.
Wir erstellen oder prüfen die DSFA-Dokumentation und helfen, Verantwortlichkeiten und Trigger für spätere Aktualisierungen festzulegen.
Wir prüfen Datenschutz-Folgenabschätzungen nach Schweizer Datenschutzrecht und, soweit anwendbar, nach der DSGVO. Dabei achten wir darauf, Anforderungen beider Rechtsordnungen konsistent abzubilden und unnötige Doppelspurigkeiten zu vermeiden.
Bei KI-, Cloud- oder Plattformprojekten sind Datenflüsse, Rollen und technische Abläufe häufig komplex. Wir helfen, diese Strukturen verständlich zu erfassen und in eine rechtlich nachvollziehbare Datenschutzbewertung zu übersetzen.
Nicht jedes neue System oder Projekt benötigt denselben Prüfungsumfang. Wir richten Tiefe und Detailgrad der DSFA an Art der Datenbearbeitung, Sensibilität der Daten, betroffenen Personen und tatsächlichem Risikoprofil aus.
Eine DSFA soll Risiken nicht nur beschreiben, sondern zu wirksamen Massnahmen führen. Wir achten darauf, dass technische und organisatorische Schutzmassnahmen konkret, realistisch und überprüfbar ausgestaltet und klaren Verantwortlichkeiten zugeordnet werden.
Wir betrachten die DSFA nicht als isoliertes Dokument, sondern binden sie in Projekt-, Freigabe- und Change-Prozesse ein. Dadurch wird klar, wann Datenschutz, IT, Informationssicherheit, Compliance oder Management einzubeziehen sind und welche Änderungen eine erneute Prüfung auslösen.
Sie arbeiten direkt mit den zuständigen Anwältinnen und Anwälten und erhalten konkrete Empfehlungen zu DSFA-Pflicht, Risiken, Schutzmassnahmen und erforderlichen nächsten Schritten.