
Wir beraten Unternehmen bei Datenschutzverletzungen und Verletzungen der Datensicherheit nach Schweizer DSG und – soweit anwendbar – DSGVO. Wir prüfen die rechtliche Relevanz des Vorfalls, mögliche Melde- und Informationspflichten und begleiten die interne Aufarbeitung. Gleichzeitig helfen wir, Ursachen zu analysieren und organisatorische Verbesserungen umzusetzen.
Unklare Meldepflicht
Nicht jeder Vorfall ist meldepflichtig. Entscheidend sind Art der betroffenen Daten, Umfang, mögliche Folgen und das Risiko für betroffene Personen. Wir unterstützen bei der rechtlichen Risikobewertung und dokumentieren die Entscheidungsgrundlage.
Mehrere Rechtsordnungen
Bei international tätigen Unternehmen können neben dem Schweizer DSG auch die DSGVO oder weitere Datenschutzgesetze relevant sein. Dadurch unterscheiden sich Fristen, Schwellenwerte und Meldewege.
Unvollständige Informationen
Zu Beginn eines Vorfalls ist häufig unklar, welche Daten betroffen sind und ob ein tatsächlicher Zugriff erfolgt ist. Rechtliche Entscheidungen müssen deshalb mit technischen Erkenntnissen laufend abgestimmt werden.
Folgemassnahmen und Prävention
Nach dem unmittelbaren Vorfall müssen Prozesse, Verträge und Sicherheitsmassnahmen überprüft werden. Wir helfen, aus dem Ereignis konkrete Verbesserungen für Datenschutzorganisation und Governance abzuleiten.
Unsere Beratung bei Datenschutzverletzungen konzentriert sich auf rechtliche Einordnung, Meldepflichten, Dokumentation und nachhaltige Verbesserungen. Bei akuten Cybervorfällen kann ergänzend unsere Data-Breach-Response-Begleitung eingesetzt werden, die stärker auf die unmittelbare Krisenreaktion ausgerichtet ist.
Bei einem Data Breach oder Cybervorfall zählt eine schnelle und koordinierte Reaktion. Wir unterstützen Unternehmen unmittelbar nach Bekanntwerden eines Vorfalls bei rechtlicher Triage, Meldepflichten, Krisenorganisation und Kommunikation. Dabei arbeiten wir eng mit IT, Cybersecurity, Management und – falls erforderlich – Behörden und externen Forensik-Spezialisten zusammen.
Wir beurteilen, ob eine Verletzung der Datensicherheit vorliegt, welche Personendaten betroffen sind und welches Risiko für die betroffenen Personen besteht.
Wir prüfen, ob eine Meldung an den EDÖB oder eine ausländische Datenschutzbehörde erforderlich ist, und unterstützen bei der Vorbereitung der Meldung.
Wenn eine Information erforderlich oder sinnvoll ist, helfen wir bei Inhalt, Umfang und Form der Kommunikation und stimmen diese mit der Gesamtreaktion des Unternehmens ab.
Wir überprüfen Prozesse, Auftragsbearbeitungsverhältnisse und interne Richtlinien und leiten Massnahmen zur Reduktion künftiger Datenschutzrisiken ab.
Datenschutzverletzungen lassen sich nicht isoliert rechtlich beurteilen. Wir verbinden die datenschutzrechtliche Analyse mit der tatsächlichen Vorfallsaufarbeitung und berücksichtigen technische Erkenntnisse, interne Entscheidungswege und mögliche Folgepflichten.
Bei international tätigen Unternehmen können gleichzeitig das Schweizer Datenschutzgesetz und die DSGVO relevant sein. Wir prüfen, welche Rechtsordnungen anwendbar sind und welche Melde-, Informations- und Dokumentationspflichten daraus folgen.
Zu Beginn eines Vorfalls sind die Informationen häufig unvollständig. Wir helfen, die wesentlichen rechtlichen Fragen früh zu strukturieren, relevante Fristen zu erkennen und die nächsten Abklärungen gezielt zu priorisieren.
Die rechtliche Bewertung hängt häufig von technischen Fakten ab. Wir stimmen uns mit IT-, Cybersecurity- und Forensik-Spezialisten ab und übersetzen technische Erkenntnisse in eine belastbare rechtliche Risikobeurteilung.
Nicht jede Datenschutzverletzung muss einer Behörde gemeldet werden. Wir beurteilen das Risiko, dokumentieren die Entscheidungsgrundlage und unterstützen bei erforderlichen Meldungen und Informationen an betroffene Personen.
Sie arbeiten direkt mit den zuständigen Anwältinnen und Anwälten und erhalten auch bei laufenden Vorfällen und kurzen Fristen eine konkrete Einschätzung der nächsten rechtlichen Schritte.