DSGVO, nDSG & DSG — Datenschutz-Audit DACH

Datenschutz-Audits ab CHF 1'400 für die Schweiz (nDSG), Deutschland (DSGVO) und Österreich (DSG). Praxisnah, regulatorisch fundiert und mit konkreten Umsetzungstipps.

Datenschutz-Audit ab CHF 1'400

Datenschutz im DACH-Raum

Unternehmen mit Kunden oder Standorten in der Schweiz, Deutschland und Österreich müssen bis zu drei Datenschutzregime parallel erfüllen:

LandGesetzBesonderheit
🇨🇭 SchweiznDSG (seit 2023)DSB-Pflicht ab 250 MA, CHF 250'000 Strafen
🇩🇪 DeutschlandDSGVO + BDSGUmsatzabhängige Bussgelder bis 4%
🇦🇹 ÖsterreichDSGDSB-Anmeldung bei DSBo

Das schweizerische nDSG

Das neue Datenschutzgesetz (nDSG) trat am 1. September 2023 in Kraft:

  • Betroffenenrechte: Auskunft, Berichtigung, Löschung, Widerspruch, Datenportabilität
  • Meldepflichten: Bei Datenschutzverletzungen mit nicht vernachlässigbarem Risiko an den FDPIC
  • DSB-Pflicht: Ab 250 Mitarbeitenden oder bei hochriskanter Verarbeitung
  • Strafen: Bis CHF 250'000 — aber für natürliche Personen (persönliche Haftung!)
Schweizer Warnung: Die CHF 250'000 Strafandrohung betrifft natürliche Personen (Geschäftsführer, CISOs), nicht nur das Unternehmen. Dokumentieren Sie Entscheidungen nachvollziehbar — das schützt im Ernstfall.

Datenschutz-Audit-Prozess

  1. Bestandsaufnahme (Datenmapping): Welche Daten werden wo verarbeitet? Von wem? Rechtsgrundlage?
  2. Verarbeitungsverzeichnis (VVT / RoPA): Dokumentation aller Verarbeitungstätigkeiten.
  3. Datenschutz-Folgenabschätzung (DSFA / DPIA): Bei hochriskanten Verarbeitungen.
  4. TOMs: Verschlüsselung, Zugriffskontrolle, Pseudonymisierung, Logging.
  5. Verträge & Weisungen: Auftragsverarbeitungsverträge (AVV/DPA), Unterauftragnehmer.
  6. Betroffenenrechte-Prozesse: Auskunftsersuchen, Löschanträge, Widersprüche.
  7. Melde- und Dokumentationspflichten: Incident-Response, Meldeformulare.

Typische Findings bei Datenschutz-Audits

  • Fehlendes VVT: Besonders bei SaaS- und Cloud-Nutzung vergessen Unternehmen externe Verarbeiter.
  • Keine DSFA: Hochriskante Verarbeitungen (HR-Analytics, KI-basierte Segementierung) nie bewertet.
  • Cookie-Banner: Fehlende Opt-Out-Mechanismen, unvollständige Consent-Logs.
  • Datenübermittlung ins Ausland: Fehlende Angemessenheitsentscheidungen.
  • Löschkonzept: Keine definierten Fristen, Backups nicht berücksichtigt.

Datenschutz-Audit Preise

LeistungScopePreis
Datenschutz Gap-AnalyseVVT-Prüfung, TOMs-Reviewab CHF 1'400
Vollständiges Datenschutz-AuditVVT, TOMs, DSFA, MeldeprozesseCHF 3'000 – 7'000
DSFA (einzeln)Pro VerarbeitungstätigkeitCHF 2'000 – 5'000

Weiterführende Links

Datenschutz-Audit für CH, DE oder AT?

Ich prüfe Ihre Datenschutzorganisation gegen nDSG, DSGVO und DSG — mit konkreten Massnahmen und Priorisierung.

Jetzt anfragen