
Wir beraten Unternehmen und Datenschutzverantwortliche bei der Gestaltung und Weiterentwicklung von Datenschutzrichtlinien. Im Zentrum stehen unklare interne Regeln für Personendaten und Datenschutzprozesse. Wir helfen, Verantwortlichkeiten klar zu ordnen, interne Vorgaben rechtlich belastbar auszugestalten und Governance so zu dokumentieren, dass sie im Unternehmensalltag tatsächlich funktioniert.
Unklare Zuständigkeiten
Bei Datenschutzrichtlinien entstehen Risiken häufig dort, wo Zuständigkeiten zwischen Verwaltungsrat, Geschäftsleitung, Compliance und operativen Teams nicht sauber abgegrenzt sind. Wir helfen, Rollen, Entscheidungskompetenzen und Berichtswege nachvollziehbar festzulegen und mit der tatsächlichen Organisation abzugleichen.
Documentation Does Not Match Actual Practice
Reglemente und interne Dokumente verlieren ihren Wert, wenn sie Prozesse beschreiben, die im Unternehmen anders gelebt werden. Wir prüfen bestehende Unterlagen auf Praxistauglichkeit und sorgen dafür, dass Datenschutzrichtlinien die effektiven Abläufe, Verantwortlichkeiten und Kontrollmechanismen korrekt abbilden.
Regulatory Requirements
Je nach Branche und Tätigkeit ergeben sich Anforderungen aus Gesellschaftsrecht, Finanzmarktrecht, Datenschutz oder weiteren Spezialgebieten. Wir identifizieren relevante Vorgaben und übersetzen sie in konkrete organisatorische Regeln, ohne unnötige Komplexität zu schaffen.
Wachstum und Veränderung
Neue Geschäftsbereiche, Mitarbeitende, Tochtergesellschaften oder Technologien verändern die Anforderungen an Organisation und Governance. Wir unterstützen dabei, Compliance-Handbücher rechtzeitig anzupassen und neue Entscheidungs-, Kontroll- und Eskalationswege sauber zu verankern.
Wir begleiten Datenschutzrichtlinien von der Bestandsaufnahme über Konzeption und Dokumentation bis zur Einführung und laufenden Aktualisierung. Unsere Beratung verbindet gesellschaftsrechtliche und regulatorische Anforderungen mit einem pragmatischen Blick auf Organisation, Prozesse und Verantwortlichkeiten.
Wir analysieren bestehende Strukturen, Dokumente und Prozesse und prüfen, ob sie zur Organisation und zu den rechtlichen Anforderungen passen. Dabei identifizieren wir Lücken, Widersprüche und Bereiche, in denen Datenschutzrichtlinien vereinfacht oder präzisiert werden sollten.
Gemeinsam mit den relevanten Stellen entwickeln wir eine passende Struktur für Datenschutzrichtlinien. Wir definieren Rollen, Kompetenzen, Kontrollmechanismen, Berichtswege und Eskalationen so, dass die Vorgaben rechtlich belastbar und operativ handhabbar sind.
Wir erstellen neue Dokumente oder überarbeiten bestehende Regelwerke. Dabei achten wir auf klare Sprache, konsistente Begriffe und die Abstimmung mit Statuten, Organisationsreglement, Weisungen, Verträgen und weiteren internen Dokumenten.
Gute Dokumentation allein genügt nicht. Wir unterstützen bei der Einführung von Datenschutzrichtlinien, bei der Kommunikation an betroffene Funktionen und bei der Definition von Freigaben, Kontrollen oder Schulungsbedarf.
Wir überprüfen Datenschutzrichtlinien bei organisatorischen, regulatorischen oder technologischen Veränderungen und passen die Dokumentation an. So bleibt die Governance auch bei Wachstum und neuen Geschäftsmodellen aktuell und konsistent.
Wir betrachten Datenschutzrichtlinien nicht als isolierte Dokumente, sondern stimmen sie auf die tatsächlichen Datenbearbeitungen, Verantwortlichkeiten und Prozesse im Unternehmen ab.
Wir berücksichtigen die Anforderungen des Schweizer Datenschutzgesetzes und, soweit anwendbar, der DSGVO. Dabei achten wir darauf, Doppelspurigkeiten zu vermeiden und eine konsistente Datenschutzorganisation zu schaffen.
Datenschutzrichtlinien sollen Mitarbeitenden klare Orientierung geben und im Alltag tatsächlich angewendet werden können. Wir formulieren Vorgaben so konkret wie nötig und so schlank wie möglich.
Wir stimmen Datenschutzrichtlinien mit Datenschutzerklärungen, Bearbeitungsverzeichnissen, Auftragsbearbeitungsverträgen und weiteren relevanten Datenschutzdokumenten ab.
Nicht jede Datenbearbeitung erfordert dieselben organisatorischen Vorgaben. Umfang und Detailtiefe richten wir an Art und Umfang der Datenbearbeitung, dem Risikoprofil und den tatsächlichen Anforderungen des Unternehmens aus.
Sie arbeiten direkt mit den zuständigen Anwältinnen und Anwälten und erhalten konkrete Empfehlungen zu Handlungsbedarf, Prioritäten und praktischer Umsetzung.