DSG · revDSG · Externer Datenschutzbeauftragter

Externer Datenschutzbeauftragter · DSG-konform, ohne internen Aufwand

Seit dem 1. September 2023 gilt das revidierte Datenschutzgesetz. Verstösse können zu persönlichen Bussen von bis zu CHF 250'000 führen, nicht gegen das Unternehmen, sondern gegen Ihre Mitarbeitenden. Wir übernehmen das Mandat, bevor es zum Problem wird.

  • Drei promovierte Jurist:innen mit DSG- und DSGVO-Expertise
  • Kombiniert: Rechtskompetenz und ISO 27001 Informationssicherheit
  • Mandatsübernahme in 5 Werktagen
Externer Datenschutzberater berät Schweizer KMU zum revDSG
Mandat unter Art. 321 StGB Schweigepflicht
Schweizer Anbieter Zürich
Festpreis
30 Min. Erstberatung gratis
Offerte in 24h
Tätig seit 2017

Im Einsatz für regulierte Branchen und KMU

CIPP/E · CIPM IAPP zertifiziert
ISO 27001 Lead Auditor (BSI)
EDÖB-Ausrichtung revDSG · Art. 10
HQ Baar, ZG Schweizer Marke
CH · EU · UK · US Mandate weltweit

⚠️ Jetzt handeln

Das DSG ist in Kraft. Unternehmen, die heute noch keine Datenschutzstruktur haben, riskieren Bussen und Reputationsschäden, nicht irgendwann, sondern jetzt.

Wann brauchen Sie einen externen DSB?

  • Sie führen Datenschutz-Folgeabschätzungen (DSFA) durch
  • Sie verarbeiten besonders schützenswerte Personendaten
  • Ihre Kunden oder Partner verlangen einen benannten DSB
  • Sie wollen nachweisen, dass Sie die Verantwortung ernst nehmen
Dr. Dominic Staiger

Verantwortlich für dieses Mandat

Dr. Dominic Staiger

LL.M., Dr. iur., CIPP/E · Attorney at Law (New York) · Solicitor (UK)

Begleitet seit 2013 internationale und Schweizer Unternehmen in komplexen Datenschutz-Mandaten. Berichtet direkt an Ihre Geschäftsleitung.

LinkedIn-Profil

Was ist ein Datenschutzberater (DSB)?

Kurzdefinition

Datenschutzberater:innen (DSB) werden von einem Unternehmen oder einer Organisation bestellt, um die Einhaltung des revDSG zu überwachen, das Unternehmen zu beraten und die Umsetzung zu kontrollieren. Die Person muss die nötige Fachkunde und Unabhängigkeit haben und darf in der Ausübung nicht benachteiligt oder abberufen werden.

Eine Benennung ist in der Schweiz grundsätzlich freiwillig (Art. 10 revDSG). Sie ist aber dann empfehlenswert, wenn Sie Datenschutz-Folgenabschätzungen (DSFA) mit hohem Risiko ohne EDÖB-Konsultation abschliessen, Ihre Rechenschaftspflicht nachweisen und Ihre Mitarbeitenden vor Bussen bis CHF 250'000 schützen wollen.

Brauchen Sie einen Datenschutzberater?

Diese vier Konstellationen sind die häufigsten Auslöser für ein DSB-Mandat bei Schweizer KMU und Konzernen.

1

Sie verarbeiten regelmässig Personendaten in grossem Umfang oder besonders schützenswerte Daten (Gesundheit, Finanz, biometrisch).

2

Sie sind in einer regulierten Branche tätig (FINMA, MedTech, EPDG-Pflicht, Pharma, Luftfahrt) und müssen Compliance dokumentieren.

3

Sie verkaufen an EU-Kund:innen, und müssen zusätzlich der DSGVO genügen.

4

Sie wollen DSFAs ohne EDÖB-Konsultation abschliessen und damit Time-to-Market in datenintensiven Projekten verkürzen.

Unsicher? Unser Preis-Kalkulator klärt in 60 Sekunden, ob ein DSB-Mandat für Sie sinnvoll ist, und nennt direkt den passenden Tarif.

Welche Tätigkeiten übernehmen wir als externer DSB?

Vollumfängliches DSB-Mandat nach Art. 10 revDSG, operativ, beratend und kontrollierend.

  • Information und Beratung von Verantwortlichen, Auftragsverarbeitern und Beschäftigten zu DSG-Pflichten
  • Überwachung der Einhaltung des DSG, weiterer Datenschutzvorschriften und interner Richtlinien
  • Beratung bei Datenschutz-Folgenabschätzungen (DSFA) und Überwachung der Durchführung
  • Zusammenarbeit und Anlaufstelle für die zuständige Aufsichtsbehörde (EDÖB)
  • Führung des Verzeichnisses der Verarbeitungstätigkeiten (VVT)
  • Unterstützung bei Betroffenenrechten (Auskunft, Berichtigung, Löschung, Widerspruch)
  • Erstellung und Aktualisierung interner Datenschutzrichtlinien
  • Regelmässige Sicherheitsprüfung der Datenverarbeitung mit Empfehlung technischer und organisatorischer Massnahmen (TOM)
  • Verbesserungsvorschläge für bestehende Verarbeitungsprozesse
  • Schulungen und Workshops zum Datenschutz für Mitarbeitende und Stakeholder

Wieviel Aufwand entsteht für einen DSB?

Der Aufwand ist stark abhängig von Unternehmensgrösse, Branche und IT-Komplexität. Aufwandstreiber sind:

  • Unternehmensgrösse, grössere Organisationen mit komplexeren Datenflüssen brauchen mehr Überwachungs- und Implementierungszeit.
  • Branche, Gesundheit, Finanz und Luftfahrt unterliegen zusätzlichen Sektorregeln (FINMA, EPDG, ICAO).
  • Regulatorische Dynamik, revDSG, DSGVO-Updates, NIS2, AI Act erfordern laufende Anpassungen.
  • Schulungsbedarf, Mitarbeiterzahl, internationale Standorte, Sprachen.
  • TOM-Reifegrad, je niedriger, desto höher der initiale Aufwand für Umsetzung und Audits.
  • Vorfallmanagement, DSFAs, Anfragen Betroffener und Behördenkommunikation kommen zum Tagesgeschäft hinzu.

~10 h

pro Woche typischer Aufwand bei 250 Beschäftigten

24 h

garantierte Erstantwort auf Mandanten-Anfragen

CHF 250k

maximale Busse bei revDSG-Verstössen

Welche Pakete bieten wir an?

Drei klare Tarife, vom KMU-Einstieg bis zum massgeschneiderten Konzern-Mandat. Alle Preise inkl. SIDD-Plattformzugang.

Standard · KMU

ab CHF 500 / Monat

Fixes Quartalsmandat: halber Tag pro Quartal plus Erreichbarkeit für Standard-Anfragen. Ideal für KMU 25–150 Mitarbeitende.

  • DSB-Mandat nach Art. 10 revDSG
  • Quartals-Meeting mit Geschäftsleitung
  • VVT-Pflege
  • Reaktionszeit 24 h
  • Weitere Tätigkeiten im Tagessatz

Konzern · Custom

Auf Anfrage

Mandat in einer regulierten oder multinationalen Konzernstruktur, typischerweise mit Doppel-Mandat DSGVO/revDSG, FINMA- oder EPDG-Bezug.

  • Dediziertes Team (Lead + Backup)
  • Multi-Jurisdiktions-Abdeckung
  • FINMA-/EPDG-/EU-konform
  • SLA und Reporting nach Mass
  • Krisenmanagement Stand-by

Wie läuft die Zusammenarbeit ab?

Vom Vertrag bis zur laufenden Betreuung in sechs Schritten. Typischer Onboarding-Zeitraum: 14 Tage.

Vertrag

Digitaler Dienstleistungsvertrag mit klarem Leistungsumfang als DSB.

Kick-off

Workshop zum Kennenlernen, Abstimmung der Erwartungen und nächsten Schritte.

Analyse

Bestandsaufnahme datenschutzrelevanter Prozesse, Systeme und Dokumente.

Konzept

Massnahmenplan: Datenschutzerklärungen, VVT, DSFAs, AVV, interne Richtlinien.

Umsetzung

Begleitung der praktischen Umsetzung, Beratung, Schulung, Prüfung, Behördenkommunikation.

Betreuung

Feste Ansprechperson, laufende Überwachung, Aktualisierung an neue Rahmenbedingungen.

Warum SIDD als externer Datenschutzberater?

Wir sind keine reine Kanzlei und keine reine IT-Bude, sondern beides. Das macht uns für regulierte Mandate belastbar.

Zeit und Kosten sparen

Sie lagern Recruiting, Schulung und Backup einer internen DSB-Funktion komplett an uns aus.

Tiefes Fachwissen

Über 10 Jahre internationale Datenschutzpraxis, drei promovierte Jurist:innen, Lead-Auditor ISO 27001.

Risiko minimieren

Bussen, Reputationsschäden und persönliche Haftung von Geschäftsleitung und Verwaltungsrat aktiv vermeiden.

Unabhängige Beratung

Externe Sicht ohne politische Verstrickung im Unternehmen, ein Vorteil bei Konfliktfällen mit anderen Abteilungen.

Vertrauen stärken

Klare Datenschutzpraxis erhöht das Vertrauen bei Kund:innen, Mitarbeitenden und Geschäftspartner:innen.

Schweigepflicht

Alle Anfragen unterliegen der Schweigepflicht nach Art. 321 StGB, wie bei einer Anwaltskanzlei.

Referenzen aus regulierten Branchen

Wir betreuen DSB-Mandate in Luftfahrt, Healthcare, HR-Tech und Consulting, von KMU bis Konzern.

Datenschutz für KMU

Schweizer KMU unterstehen demselben revDSG wie Konzerne, meist ohne eigene Datenschutzabteilung. SIDD übernimmt den Datenschutz für KMU als schlankes Festpreis-Mandat: revDSG-Standortbestimmung, Verzeichnis der Verarbeitungstätigkeiten, Datenschutzerklärung und Schulung Ihrer Mitarbeitenden.

Cloud-Datenschutz

Microsoft 365, AWS und Azure lassen sich DSG-konform betreiben, wenn Auftragsverarbeitung, Datenresidenz und Transfermechanismen sauber geregelt sind. Wir prüfen Ihre Cloud-Konfiguration, schliessen die nötigen Auftragsverarbeitungsverträge (AVV) ab und dokumentieren die Garantien für den Datentransfer in die USA und weitere Drittländer.

Datenschutz im Gesundheitswesen und für Arztpraxen

Arztpraxen, Kliniken und MedTech-Unternehmen verarbeiten besonders schützenswerte Gesundheitsdaten und unterliegen zusätzlich dem EPDG und der ärztlichen Schweigepflicht. SIDD richtet den Datenschutz für Arztpraxen und das Gesundheitswesen revDSG-konform ein, von der IT in der Arztpraxis bis zur Patientendokumentation.

revDSG- und nDSG-Compliance-Beratung

Das revidierte Schweizer Datenschutzgesetz (revDSG, auch nDSG genannt) gilt seit dem 1. September 2023. Wir bringen Ihre Organisation revDSG-konform auf: Bearbeitungsverzeichnis, Datenschutz-Folgenabschätzungen, Meldewege bei Verletzungen der Datensicherheit und die Pflichten gegenüber dem EDÖB.

DSGVO-Compliance für Schweizer Unternehmen

Sobald Sie Waren oder Dienstleistungen an Personen in der EU anbieten oder deren Verhalten beobachten, gilt zusätzlich die DSGVO. SIDD bringt Schweizer Unternehmen DSGVO-konform auf und stellt bei Bedarf den EU-Vertreter nach Art. 27 DSGVO.

Branchen mit besonderem Datenschutz-Bedarf

Wir kennen die Sektorregeln, die über das revDSG hinausgehen.

Luftfahrt (Aviation)
Gesundheitswesen
HR / Personalwesen
Finanz (FINMA)

Tool-gestützt mit der Priverion Platform

Wir arbeiten mit der Priverion Platform, der Schweizer Datenschutz-Software unserer Schwestergesellschaft. Bearbeitungsverzeichnis, DSFA, Risiko-Register und Audit-Module an einem Ort, in der Schweiz gehostet.

Datenschutzrecht und Verträge, nicht nur Technik

Unser Mandat deckt auch die rechtliche Seite ab: Auftragsverarbeitungsverträge (AVV), Datenschutzerklärungen, Betroffenenanfragen, Verträge mit Dienstleistern und die Korrespondenz mit dem EDÖB. Geleitet von Jurist:innen mit Anwaltszulassung, nicht nur von IT-Spezialist:innen.

Unser Werkzeug: LexCommand

Warum wir mit LexCommand arbeiten, unserer eigenen Schweizer Rechts-KI

LexCommand ist unsere hauseigene, zitatgestützte Rechts-KI für das Recht der Schweiz, Deutschlands, Österreichs und der EU. Entwickelt und souverän in der Schweiz betrieben von der Priverion GmbH, dem Unternehmen hinter SIDD. Datensouveränität und Belegbarkeit predigen wir nicht nur, wir haben sie in unser Werkzeug eingebaut, ergänzend zur Priverion-Plattform.

Souverän in der Schweiz

Die KI läuft selbst gehostet auf Schweizer Infrastruktur, ohne externe Cloud-LLMs. Als unabhängiges Schweizer Unternehmen ohne ausländische Muttergesellschaft verarbeiten wir Ihre Unterlagen in einer Umgebung, die wir kontrollieren.

Kein Zitat, kein Anspruch

Jede rechtliche Aussage ist auf eine abrufbare Primärquelle rückführbar, oder sie erscheint nicht. So werden unsere Empfehlungen auditierbar und nachvollziehbar, statt nur plausibel zu klingen.

Vom Aufwand zum Urteil

LexCommand übernimmt das Suchen, Abgleichen und Belegen. Das verkürzt Durchlaufzeiten und gibt unseren Senior-Beratenden Zeit für Urteil und Mandantengespräch, bei gleichbleibender Sorgfalt.

Drei Disziplinen, ein Bild

Datenschutz, Informationssicherheit und KI-Sicherheit betrachten wir auf einer geteilten Quellenbasis mit Framework-Crosswalk. So sehen Sie überschneidende Pflichten in einem konsolidierten Bild statt in drei isolierten Analysen.

Konkret für Ihr DSB-Mandat: LexCommand belegt jede revDSG- und DSGVO-Aussage in VVT, DSFA und AVV mit der genau verorteten Primärquelle, hält die Schweizer und EU-Pflichten sauber getrennt und legt überlappende Vorgaben nebeneinander, sodass Ihre Jurist:innen Zeit für die Beurteilung gewinnen.

Zeitlich deterministisch (Stand heute oder zu jedem Stichtag), mit Jurisdiktions-Isolation (CH/DE/AT/EU) und einem Zitat-Verifizierer am Ende jeder Antwort.

Häufige Fragen vor der Beauftragung

Was kostet ein externer Datenschutzberater?

Unser Einstiegspaket Standard beginnt bei CHF 500 pro Monat für KMU mit überschaubarem Datenschutz-Aufkommen. Premium-Mandate mit flexiblem Jahreskontingent ab 30 Stunden bewegen sich typischerweise zwischen CHF 1'200 und CHF 3'500 pro Monat. Konzern-Mandate sind individuell.

Den passenden Tarif für Ihre Situation ermitteln Sie in 60 Sekunden mit unserem Preis-Kalkulator.

Wie lange dauert die Vertragsbindung?

Standard- und Premium-Mandate laufen 12 Monate mit Verlängerung auf jährlicher Basis. Konzern-Verträge laufen typischerweise mehrjährig mit Quartals-Reviews. Wir setzen keine versteckten Kündigungsfristen, eine ordentliche Kündigung ist immer zum Vertragsende möglich.

Was geschieht, wenn wir intern einen DSB aufbauen?

Wir begleiten den Übergang. Sie erhalten alle Mandatsunterlagen, das VVT und einen Wissenstransfer-Workshop für Ihre interne DSB-Funktion. Wir bleiben optional als Sparring-Partner mit Stundenkontingent verfügbar.

Decken Sie auch DSGVO und UK GDPR ab?

Ja. Dr. Staiger ist Attorney at Law (New York) und Solicitor (UK). Wir nehmen das Doppel-Mandat als DSB (revDSG) und Datenschutzbeauftragte (Art. 37 DSGVO), und können zusätzlich als EU-Vertreter nach Art. 27 DSGVO oder UK-Vertreter auftreten.

Wer haftet bei einer Datenpanne?

Verantwortlich für die Verarbeitung bleibt das Unternehmen, das ändert auch ein externer DSB nicht (Art. 5 revDSG). Wir minimieren das Risiko durch laufende Überwachung, dokumentierte TOM-Empfehlungen und ein klares Incident-Playbook. Geschäftsleitung und Verwaltungsrat sind in unserem Reporting eingebunden.

Wie schnell antworten Sie?

Erstantwort auf Mandanten-Anfragen innerhalb von 24 Stunden, an Werktagen typischerweise innerhalb von 4 Stunden. Bei Datenpannen und Behördenkontakt erreichen Sie uns über eine 24/7-Notfallnummer im Premium- und Konzern-Tarif.

Unterliegt die Kommunikation der Schweigepflicht?

Ja. Anfragen an SIDD unterliegen der Schweigepflicht nach Art. 321 StGB. Damit sind Ihre Mandantenkommunikation und alle gewonnenen Erkenntnisse vor staatlichem Zugriff in einem ähnlichen Rahmen geschützt wie bei einer Anwaltskanzlei.

Erstgespräch vereinbaren, kostenlos

30 Minuten. Wir zeigen Ihnen Ihren Handlungsbedarf, konkret und ohne Fachjargon.

30-Minuten Erstgespräch mit Philipp Staiger, kostenlos und unverbindlich Termin buchen