Das DPDPA ist in Indien in Kraft. Führen Sie einen kostenlosen Datenschutz-Scan Ihrer Website durch. Jetzt scannen

Schweiz

FADP-Compliance mit ConsentX

Bundesgesetz über den Datenschutz (revidiertes nFADP)

Das revidierte Schweizer Bundesgesetz über den Datenschutz (FADP) ist seit dem 1. September 2023 in Kraft. Es legt Anforderungen an die rechtmässige, transparente und sichere Bearbeitung von Personendaten fest und gibt Einzelpersonen stärkere Rechte darüber, wie ihre Daten erhoben und verwendet werden. Das FADP gilt für Schweizer und ausländische Organisationen, deren Datenbearbeitung sich in der Schweiz auswirkt. Es verfolgt einen risikobasierten Ansatz und legt besonderes Gewicht auf Transparenz, Datensicherheit, besonders schützenswerte Personendaten, Profiling und Bearbeitungen mit hohem Risiko.
Region

Schweiz

Status

Revidiertes FADP in Kraft seit September 2023

Gruppe

Europa & UK

Wer die Vorgaben einhalten muss

Das FADP gilt für Privatpersonen, Organisationen und Bundesorgane, die Personendaten bearbeiten. Es kann auch für Organisationen ausserhalb der Schweiz gelten, wenn sich ihre Bearbeitung in der Schweiz auswirkt. Organisationen, die Personendaten von Schweizer Nutzerinnen und Nutzern bearbeiten, sollten ihre Pflichten anhand von Art, Zweck und Risiko ihrer Bearbeitungstätigkeiten beurteilen.

Sanktionen

Das revidierte FADP sieht in bestimmten Fällen Bussen von bis zu CHF 250'000 vor. Das Gesetz kann Sanktionen gegen die verantwortliche natürliche Person verhängen, statt die Organisation einfach als alleinige Empfängerin der Busse zu behandeln.

Wichtigste Pflichten

  • Klare und leicht zugängliche Informationen über die Erhebung und Verwendung von Personendaten bereitstellen
  • Den Verantwortlichen benennen und die Bearbeitungszwecke erläutern
  • Einzelpersonen über massgebliche Empfänger und internationale Datenübermittlungen informieren
  • Betroffenenrechte respektieren, einschliesslich Auskunft, Berichtigung und Löschung
  • Angemessene technische und organisatorische Sicherheitsmassnahmen aufrechterhalten
  • Ein Verzeichnis der Bearbeitungstätigkeiten führen, wo dies verlangt wird
  • Eine Datenschutz-Folgenabschätzung (DSFA) durchführen, wenn die Bearbeitung voraussichtlich ein hohes Risiko für die Persönlichkeit oder die Grundrechte mit sich bringt
  • Meldepflichtige Verletzungen der Datensicherheit dem EDÖB melden
  • Angemessene Garantien für internationale Datenübermittlungen vorsehen
  • Anforderungen zu Profiling und automatisierten Einzelentscheidungen erfüllen
  • Eine Einwilligung einholen, wo das FADP dies ausdrücklich verlangt, insbesondere für bestimmte Bearbeitungen besonders schützenswerter Personendaten oder für Tätigkeiten mit hohem Risiko

So unterstützt ConsentX

Geoabhängiges Einwilligungsbanner, das Datenschutzerlebnisse für Schweizer Besucherinnen und Besucher anpassen kann

Transparente Angaben zu Zwecken und Empfängern zur Unterstützung der FADP-Transparenzanforderungen

Einfache Einwilligungs- und Präferenzsteuerung für Besucherinnen und Besucher

Einwilligungs- und Präferenzbelege als Nachweis der Nutzerentscheidungen

Vorherige Skriptblockierung, damit ausgewählte Tracker nicht vor der massgeblichen Nutzerentscheidung laufen

Regionsregel-Engine, um die Schweiz getrennt von anderen Rechtsordnungen zu konfigurieren

DSAR- und Datenschutzanfrage-Workflows zur Bearbeitung von Betroffenenanfragen

Prüfbereite Aufzeichnungen zur Unterstützung der internen Compliance-Dokumentation

Mit ConsentX FADP-bereit werden

Machen Sie das Datenschutzerlebnis Ihrer Website über die Schweiz und andere Rechtsordnungen hinweg einfacher verwaltbar.

Diese Seite ist eine allgemein verständliche Zusammenfassung zu Informationszwecken und stellt keine Rechtsberatung dar. Klären Sie Ihre konkreten Pflichten mit qualifizierten Schweizer Datenschutzjuristinnen und -juristen.

So erfüllen Sie das FADP mit ConsentX

  1. 1

    Scannen Sie Ihre Website

    Führen Sie einen kostenlosen Scan durch, um Cookies, Tracker und andere auf Ihrer Website aktive Technologien zu ermitteln. Verstehen Sie, welche Daten erhoben werden und welche Drittanbieter sie erhalten können.

  2. 2

    Zeigen Sie ein geoabhängiges Datenschutzerlebnis

    Setzen Sie das ConsentX-Banner ein, um Besucherinnen und Besuchern ein Datenschutzerlebnis zu bieten, das auf ihre Region und die geltenden Anforderungen zugeschnitten ist.

  3. 3

    Steuern Sie Tracker und Skripte

    Nutzen Sie die vorherige Skriptblockierung, damit ausgewählte nicht essenzielle Tracking-Technologien nicht geladen werden, bevor die massgebliche Nutzerentscheidung oder Datenschutzkontrolle vorliegt.

  4. 4

    Halten Sie Nutzerentscheidungen fest

    Speichern Sie Einwilligungs- und Präferenzereignisse in manipulationssicheren Belegen und geben Sie Ihrem Team so einen prüfbaren Nachweis über Nutzerentscheidungen und Datenschutzinteraktionen.

  5. 5

    Verwalten Sie Betroffenenanfragen

    Nutzen Sie den DSAR-Workflow von ConsentX, um Datenschutzanfragen zu organisieren, Fristen zu verfolgen und eine zentrale Aufzeichnung der Bearbeitung zu führen.

Häufig gestellte Fragen