Neues DSG: 7 Todos

Das DSG verlangt in Kürze:

(1) Hab’ dein Geschäft im Griff.
→ Wer kontrollieren will, muss verstehen.

(2) Sag‘ was du tust und tu’ was du sagst.
→ Sei transparent.

Es geht somit um diese Ziele:

(a) Verstehen
(b) Kontrollieren
(c) Transparenz schaffen

 

dp/Services begleitet Sie, damit Sie diese Ziele erreichen – und zwar nicht nur zu Beginn, sondern dauerhaft.

#01 Ausgangslage erfassen
Ziel: «Verstehen» | Grund: Nicht Pflicht, aber nützlich

Erfassen Sie, wo Sie welche Personendaten erheben, speichern und zu welchem Zweck Sie dies tun. Erstellen Sie hierfür mit den bereitgestellten Werkzeugen in dp/Services nützliche Verzeichnisse. Damit inventarisieren Sie z.B. die Software («Applikationen»), die Sie in Ihrem Unternehmen einsetzen und welche Datenbearbeitungen Sie mit diesen vornehmen. Eine ausführliche Wegleitung unterstützt Sie dabei. Diese Verzeichnisse sind für KMU oft keine Pflicht, sind aber sehr nützlich und werden Ihnen die weitere Arbeit erleichtern.

Folgende Werkzeuge und Dokumente stehen Ihnen in dp/Services zur Verfügung:

  • Applikationsverzeichnis
  • Bearbeitungsverzeichnis Controller (Verantwortliche Person)
  • Bearbeitungsverzeichnis Processor (Auftragsbearbeiterin)
#02 Für Datensicherheit sorgen

Ziel: «Kontrolle» | Grund: Pflicht

Implementieren und dokumentieren Sie technische und organisatorische Sicherheitsmassnahmen (TOM) zum Schutz der Vertraulichkeit, Integrität und Verfügbarkeit von Personendaten, die Sie bearbeiten. Denn: Ohne Datensicherheit «ist alles nichts«!

Organisieren Sie sich, um rasch auf Datensicherheits-Verletzungen reagieren zu können.

Folgende Tools und Dokumente stehen Ihnen in dp/Services zur Verfügung:

  • Interne Datenschutzrichtlinie (automatisiert und geführt!)
  • TOM-Dokument; systematische Darstellung der umgesetzten technischen und organisatorischen Massnahmen (automatisiert und geführt!)
  • Prozessbeschreibung zum Umgang mit Datensicherheits-Verletzungen
#03 Transparenz herstellen für Kundschaft und andere Kontakte

Ziel: «Transparenz» | Grund: Pflicht

Erfüllen Sie Ihre Informationspflichten gegenüber Ihrer Kundschaft (und deren Mitarbeitenden) sowie weiteren Kontakten (inkl. Website).

Nutzen Sie hierfür unser Werkzeug zur automatisierten und geführten Erstellung einer allgemeinen Datenschutzerklärung. Sie werden durch alle relevanten Fragen geführt und erhalten so ein fertiges Dokument, welches Sie in verschiedenen Formaten exportieren können.

Folgende Tools und Dokumente stehen Ihnen in dp/Services zur Verfügung:

  • Allgemeine Datenschutzerklärung für Kundschaft und andere Kontakte (automatisiert und geführt!)
  • Spezial-Datenschutzerklärungen für bestimmte Situationen (z.B. Videoüberwachung) und Branchen (nicht im Basis-Paket enthalten; wird laufend erweitert)
  • Diverse Merkblätter (inkl. Cookies, Einwilligung, Impressum)
#04 Transparenz herstellen für Mitarbeitende

Ziel: «Transparenz» | Grund: Pflicht

Erfüllen Sie Ihre Informationspflichten gegenüber Ihren eigenen Mitarbeitenden.

Nutzen Sie hierfür unser Tool zur automatisierten und geführten Erstellung einer Datenschutzerklärung für Mitarbeitende. Sie werden durch alle relevanten Fragen geführt und erhalten so ein fertiges Dokument, welches Sie in verschiedenen Formaten exportieren können.

Folgende Tools und Dokumente stehen Ihnen in dp/Services zur Verfügung:

  • Datenschutzerklärung für Mitarbeitende (automatisiert und geführt!)
#05 Ihr Unternehmen richtig organisieren

Ziel: «Kontrolle» | Grund: Pflicht

Organisieren Sie sich, um rasch auf Fragen oder spezielle Situationen reagieren zu können. Legen Sie für Ihr Unternehmen pragmatische und wirkungsvolle Richtlinien und Prozesse fest, sodass jede Mitarbeitende weiss, wie mit Personendaten umgegangen wird und wie sie sich in wichtigen Situationen zu verhalten hat. Dank dp/Services können Sie hier optimieren; das entlastet Ihr Datenschutzumsetzungsprojekt und reduziert den Aufwand zu Beginn erheblich.

Folgende Tools und Dokumente stehen Ihnen in dp/Services zur Verfügung:

  • Interne Datenschutzrichtlinie (automatisiert und geführt!)
  • Prozessbeschreibung betreffend Umgang mit Betroffenenbegehren
  • Musterschreiben für Beantwortung von Betroffenenbegehren (automatisiert und geführt!)
  • Schulungsunterlagen für Mitarbeitende Verständnis-Assessment
  • Richtlinie über die Datenaufbewahrung (automatisiert und geführt!)
  • Checkliste zur Notwendigkeit einer Datenschutz-Folgenabschätzung
#06 Eingesetzte Auftragsbearbeiter richtig organisieren

Ziel: «Kontrolle» | Grund: Pflicht

Sorgen Sie für eine sorgfältige Auswahl, Instruktion und Kontrolle Ihrer Dienstleistenden, die in Ihrem Auftrag Personendaten bearbeiten.

Verschriftlichen Sie Ihre Verträge mit Auftragsbearbeitern oder überprüfen Sie von Anbieterinnen gestellte Verträge mit unseren Checklisten auf deren datenschutzrechtliche Richtigkeit und Vollständigkeit.

Folgende Tools und Dokumente stehen Ihnen in dp/Services zur Verfügung:

  • Vereinbarungen über die Auftragsbearbeitung (automatisiert und geführt!)
  • Standard-Vertragsklauseln der Europäischen Kommission zur Auftragsverarbeitung (automatisiert und geführt!)
  • Checkliste für die Auftragsbearbeitung
  • Merkblätter und Tools für’s Vendor Management
  • Datenschutz-Risikoanalyse über eingesetzte Beauftragte
#07 Auslandsbezüge richtig organisieren

Ziel: «Kontrolle» | Grund: Pflicht

Prüfen Sie, ob datenschutzrechtliche Massnahmen erforderlich sind, bevor Sie Personendaten ins Ausland übermitteln (Bekanntgabe ins Ausland).

Nutzen Sie hierfür die verschiedenen praxisorientierten und pragmatischen Tools und Checklisten in dp/services. Nutzen Sie bei Bedarf Standard-Datenschutzklauseln für den Auslandtransfer, welche Sie automatisiert und individualisiert erstellen können.

Folgende Tools und Dokumente stehen Ihnen in dp/Services zur Verfügung:

  • Merkblätter und Checklisten zur grenzüberschreitenden Datenbekanntgabe
  • EU-Standardvertragsklauseln für grenzüberschreitende Datenbekanntgabe inkl. CH-spezifische Ergänzungen des EDÖB (automatisiert und geführt!)
  • Transfer Impact Assessment Tool (TIA)

Mit dp/Services erhalten Sie all diese und weitere hilfreiche Dokumente und Tools zum Paketpreis.

 

 

!

FAQ

Warum dp/Services?

dp/Services begleitet Sie bei der Umsetzung Ihrer Datenschutzanforderungen. So gelingt Ihnen Datenschutz im Self-Service.

Wie funktioniert dp/Services?

Stellen Sie sich Ihr Umsetzungsprojekt wie eine Wanderung vor: Sie müssen zu Beginn gutes Schuhwerk und funktionale Kleidung anziehen. Zusätzlich haben Sie einen Rucksack dabei, aus dem Sie unterwegs je nach Situation mal Regenschutz oder Sonnenschutz herausholen. Nicht alles wird aber schon im Tal ausgepackt.

Genau gleich funktioniert auch dp/Services: Sie machen die notwendigen Vorarbeiten (zum Beispiel empfehlen wir eine Situationsanalyse zu Beginn) und setzen dann das auf jeden Fall Notwendige um (Datenschutzerklärungen, ein Mindestmass an Datenschutzorganisation und gute Datensicherheit). Dabei helfen Ihnen die automatisierten, praxiserprobten und kuratierten Vorlagen von dp/Services.

Vieles können Sie situativ aus dp/Services ziehen. So bleiben Sie fokussiert – keine Arbeit «auf Vorrat». In diesem Sinne ist dp/Services Ihr Rucksack. Ihnen stehen sämtliche Dokumentationen jederzeit und genau dann zur Verfügung, wenn Sie sie benötigen. Immer aktuell und auf dem neuesten Stand der Rechtsprechung und Praxis. Dank dp/Services realisieren Sie im Erstprojekt Zeitersparnis.

Warum verbessert dp/Services den Datenschutz in meinem Unternehmen?

Dank dp/Services machen Sie den Datenschutz zu Ihrer Sache. Dort gehört er auch hin. Sie sollten den Datenschutz im Alltag auch ohne Expertenwissen bewältigen können.

Datenschutz ist keine einmalige Alibi-Übung. Sie müssen ihn laufend umsetzen. Datenschutz gehört in den Alltag Ihres Unternehmens. dp/Services ist Ihr Begleiter.

Ich will mit Datenschutzrecht nichts zu tun haben. Hilft mir dp/Services?

Wir leben im Informationszeitalter. Um den Datenschutz kommen Sie somit nicht herum. Ansonsten bleibt alles beim Alten: Sie müssen Ihr Unternehmen im Griff haben. Und Sie müssen das Wissen zum Datenschutzrecht internalisieren. Und da können Sie auf Markthilfen wie dp/Services aufbauen, damit Sie nicht das Rad neu erfinden müssen.

Muss ich zusätzlich Beratungsstunden kaufen?

Nein. dp/Services ermöglicht Self-Service ohne Expertenwissen.

Wenn Sie doch mal ergänzenden rechtlichen Support benötigen: Ihre bereits bestehende Rechtsberaterin arbeitet mit Ihnen problemlos auf dp/Services. Sie müssen keine Beratungsstunden von uns kaufen.

Sollten Sie noch nicht mit einer Spezialistin arbeiten, helfen wir Ihnen auf Wunsch gerne bei der Suche nach rechtlichem Support. Ausgewählte Partnerinnen geben Ihnen professionelle Datenschutzberatung zu attraktiven Konditionen. Ergänzend bieten wir Stundenpakete an.

Warum kommt dp/Services im Abo-Modell?

dp/Services ist ein Abo-Modell, weil es Ihr Rucksack auf Ihrem Datenschutzweg ist. Immer dabei und immer hilfreich.

Sie können das Abo jederzeit kündigen und können die bereits generierten Dokumente auch danach weiterhin verwenden.

Wie weiss ich, dass ich alles richtig angewendet habe?

Auf Wunsch attestieren wir Ihnen die korrekte Anwendung und Plausibilität Ihrer Datenschutzdokumente im Rahmen unserer Dienstleistung dp/Review.

Kontaktieren Sie uns unter info@dp-services.ch

Wie automatisiert dp/Services?

dp/Services führt Sie danach Schritt für Schritt durch komplexe Dokumente: Sie beantworten Fragen zu allen relevanten Aspekten und dp/Services generiert automatisch die auf Sie individuell zugeschnittenen Dokumente

Kuratierte Vorlagen – was meint dp/Services damit?

Wir lassen Sie nicht mit einem Wust von Dokumenten allein. In dp/Services werden Sie bei Verwendung der zur Verfügung gestellten Muster begleitet.

Ausführliche Wegleitungen bietet Ihnen weiterführende Informationen zu den Dokumenten und erklären die darin enthaltenen Fragen. 

Merkblätter vermitteln Ihnen relevantes Zusatzwissen.

Dank Checklisten können Sie Aufgaben strukturiert erledigen.

Inwiefern sind die Vorlagen von dp/Services praxiserprobt?

Alle Verzeichnisse, Dokumente und Vorlagen basieren auf der Erfahrung aus bereits abgeschlossenen Datenschutz-Projekten mit einer Vielzahl von Unternehmen aus diversen Branchen.

Die Vorlagen von dp/Services werden laufend von spezialisierten Anwältinnen und Anwälten in der Beratung eingesetzt und weiterentwickelt. Die gesammelten Erfahrungen fliessen laufend in dp/Services zurück.

dp/Services profitiert von der langjährigen Datenschutz-Erfahrung unseres Content- und Knowhow-Partners Laux Lawyers AG.

!

dp/Services // Raxal GmbH
Schiffbaustrasse 10, CH-8005 Zürich

-->