Datenschutz-Folgenabschätzungen nach DSG und DSGVO

Datenschutz-Folgenabschätzungen nach DSG und DSGVO

Wir unterstützen Unternehmen bei Datenschutz-Folgenabschätzungen für neue Systeme, digitale Produkte und Datenbearbeitungen mit erhöhtem Risiko. Dabei prüfen wir Zweck, Datenflüsse, Risiken und Schutzmassnahmen und dokumentieren die Bewertung nachvollziehbar. So lassen sich Datenschutzanforderungen früh in Projekte integrieren und spätere Anpassungen vermeiden.

DSFA nach DSG und DSGVO
Risikoanalyse neuer Datenbearbeitungen
Privacy by Design
Herausforderungen

Typische Herausforderungen bei Datenschutz-Folgenabschätzungen

Unklar, ob eine DSFA erforderlich ist

Nicht jede neue Datenbearbeitung erfordert eine formelle Folgenabschätzung. Wir prüfen, ob aufgrund Umfang, Sensibilität, Technologie oder möglicher Auswirkungen ein hohes Risiko vorliegt und welche Dokumentation angemessen ist.

Technische Komplexität

Bei KI-, Cloud- oder Plattformprojekten sind Datenflüsse und Rollen oft komplex. Wir übersetzen technische Architektur in eine rechtlich nachvollziehbare Beschreibung und identifizieren relevante Datenschutzrisiken.

Massnahmen nur auf dem Papier

Eine DSFA soll nicht nur Risiken benennen, sondern konkrete Schutzmassnahmen festlegen. Wir achten darauf, dass technische und organisatorische Massnahmen realistisch, überprüfbar und mit Verantwortlichkeiten versehen sind.

Projektänderungen nach Freigabe

Neue Funktionen, Datenquellen oder Anbieter können eine frühere Bewertung verändern. Wir helfen, Trigger für eine Aktualisierung festzulegen und die DSFA in Projekt- und Change-Prozesse zu integrieren.

Leistungsüberblick

Unsere Leistungen im Bereich Datenschutz-Folgenabschätzungen

Unsere Datenschutz-Folgenabschätzungen verbinden rechtliche Anforderungen mit den tatsächlichen technischen und organisatorischen Abläufen eines Projekts. Wir strukturieren Datenflüsse, Risiken und Massnahmen so, dass die Dokumentation sowohl für Projektteams als auch für Management und Datenschutzverantwortliche nutzbar bleibt.

‍

‍Prüfung der DSFA-Pflicht

Wir beurteilen, ob eine geplante Datenbearbeitung voraussichtlich ein hohes Risiko mit sich bringt und ob eine formelle DSFA erforderlich oder empfehlenswert ist.

  • DSG-Prüfung
  • DSGVO-Prüfung
  • Risikokriterien

‍

Datenfluss- und Rollenmodell

Wir erfassen Datenkategorien, Systeme, Empfänger und Rollen und klären insbesondere Verantwortliche, Auftragsbearbeiter und internationale Datenflüsse.

  • Datenmapping
  • Rollenklärung
  • Drittlandtransfers

‍

Risiko- und Massnahmenanalyse

Wir bewerten mögliche Auswirkungen auf betroffene Personen und definieren technische und organisatorische Schutzmassnahmen.

  • Risikobewertung
  • TOMs
  • Residualrisiko

‍

Dokumentation und Aktualisierung

Wir erstellen oder prüfen die DSFA-Dokumentation und helfen, Verantwortlichkeiten und Trigger für spätere Aktualisierungen festzulegen.

  • DSFA-Bericht
  • Freigabeprozess
  • Review-Zyklen

DSG und DSGVO zusammen gedacht

Wir prüfen Datenschutz-Folgenabschätzungen nach Schweizer Datenschutzrecht und, soweit anwendbar, nach der DSGVO. Dabei achten wir darauf, Anforderungen beider Rechtsordnungen konsistent abzubilden und unnötige Doppelspurigkeiten zu vermeiden.

Technik rechtlich verständlich abbilden

Bei KI-, Cloud- oder Plattformprojekten sind Datenflüsse, Rollen und technische Abläufe häufig komplex. Wir helfen, diese Strukturen verständlich zu erfassen und in eine rechtlich nachvollziehbare Datenschutzbewertung zu übersetzen.

Risikobasierter Ansatz

Nicht jedes neue System oder Projekt benötigt denselben Prüfungsumfang. Wir richten Tiefe und Detailgrad der DSFA an Art der Datenbearbeitung, Sensibilität der Daten, betroffenen Personen und tatsächlichem Risikoprofil aus.

Konkrete Schutzmassnahmen statt Papierübung

Eine DSFA soll Risiken nicht nur beschreiben, sondern zu wirksamen Massnahmen führen. Wir achten darauf, dass technische und organisatorische Schutzmassnahmen konkret, realistisch und überprüfbar ausgestaltet und klaren Verantwortlichkeiten zugeordnet werden.

Integration in Projekte und Governance

Wir betrachten die DSFA nicht als isoliertes Dokument, sondern binden sie in Projekt-, Freigabe- und Change-Prozesse ein. Dadurch wird klar, wann Datenschutz, IT, Informationssicherheit, Compliance oder Management einzubeziehen sind und welche Änderungen eine erneute Prüfung auslösen.

Direkte Betreuung

Sie arbeiten direkt mit den zuständigen Anwältinnen und Anwälten und erhalten konkrete Empfehlungen zu DSFA-Pflicht, Risiken, Schutzmassnahmen und erforderlichen nächsten Schritten.

FAQ

Häufige Fragen zu Datenschutz-Folgenabschätzungen