Externer Datenschutzbeauftragter · DSG-konform, ohne internen Aufwand
Seit dem 1. September 2023 gilt das revidierte Datenschutzgesetz. Verstösse können zu persönlichen Bussen von bis zu CHF 250'000 führen, nicht gegen das Unternehmen, sondern gegen Ihre Mitarbeitenden. Wir übernehmen das Mandat, bevor es zum Problem wird.
Drei promovierte Jurist:innen mit DSG- und DSGVO-Expertise
Kombiniert: Rechtskompetenz und ISO 27001 Informationssicherheit
Das DSG ist in Kraft. Unternehmen, die heute noch keine Datenschutzstruktur haben, riskieren Bussen und Reputationsschäden, nicht irgendwann, sondern jetzt.
Wann brauchen Sie einen externen DSB?
Sie führen Datenschutz-Folgeabschätzungen (DSFA) durch
Sie verarbeiten besonders schützenswerte Personendaten
Ihre Kunden oder Partner verlangen einen benannten DSB
Sie wollen nachweisen, dass Sie die Verantwortung ernst nehmen
Verantwortlich für dieses Mandat
Dr. Dominic Staiger
LL.M., Dr. iur., CIPP/E · Attorney at Law (New York) · Solicitor (UK)
Begleitet seit 2013 internationale und Schweizer Unternehmen in komplexen Datenschutz-Mandaten. Berichtet direkt an Ihre Geschäftsleitung.
Datenschutzberater:innen (DSB) werden von einem Unternehmen oder einer Organisation bestellt, um die Einhaltung des revDSG zu überwachen, das Unternehmen zu beraten und die Umsetzung zu kontrollieren. Die Person muss die nötige Fachkunde und Unabhängigkeit haben und darf in der Ausübung nicht benachteiligt oder abberufen werden.
Eine Benennung ist in der Schweiz grundsätzlich freiwillig (Art. 10 revDSG). Sie ist aber dann empfehlenswert, wenn Sie Datenschutz-Folgenabschätzungen (DSFA) mit hohem Risiko ohne EDÖB-Konsultation abschliessen, Ihre Rechenschaftspflicht nachweisen und Ihre Mitarbeitenden vor Bussen bis CHF 250'000 schützen wollen.
Brauchen Sie einen Datenschutzberater?
Diese vier Konstellationen sind die häufigsten Auslöser für ein DSB-Mandat bei Schweizer KMU und Konzernen.
1
Sie verarbeiten regelmässig Personendaten in grossem Umfang oder besonders schützenswerte Daten (Gesundheit, Finanz, biometrisch).
2
Sie sind in einer regulierten Branche tätig (FINMA, MedTech, EPDG-Pflicht, Pharma, Luftfahrt) und müssen Compliance dokumentieren.
3
Sie verkaufen an EU-Kund:innen, und müssen zusätzlich der DSGVO genügen.
4
Sie wollen DSFAs ohne EDÖB-Konsultation abschliessen und damit Time-to-Market in datenintensiven Projekten verkürzen.
Unsicher? Unser Preis-Kalkulator klärt in 60 Sekunden, ob ein DSB-Mandat für Sie sinnvoll ist, und nennt direkt den passenden Tarif.
Schweizer KMU unterstehen demselben revDSG wie Konzerne, meist ohne eigene Datenschutzabteilung. SIDD übernimmt den Datenschutz für KMU als schlankes Festpreis-Mandat: revDSG-Standortbestimmung, Verzeichnis der Verarbeitungstätigkeiten, Datenschutzerklärung und Schulung Ihrer Mitarbeitenden.
Cloud-Datenschutz
Microsoft 365, AWS und Azure lassen sich DSG-konform betreiben, wenn Auftragsverarbeitung, Datenresidenz und Transfermechanismen sauber geregelt sind. Wir prüfen Ihre Cloud-Konfiguration, schliessen die nötigen Auftragsverarbeitungsverträge (AVV) ab und dokumentieren die Garantien für den Datentransfer in die USA und weitere Drittländer.
Datenschutz im Gesundheitswesen und für Arztpraxen
Arztpraxen, Kliniken und MedTech-Unternehmen verarbeiten besonders schützenswerte Gesundheitsdaten und unterliegen zusätzlich dem EPDG und der ärztlichen Schweigepflicht. SIDD richtet den Datenschutz für Arztpraxen und das Gesundheitswesen revDSG-konform ein, von der IT in der Arztpraxis bis zur Patientendokumentation.
revDSG- und nDSG-Compliance-Beratung
Das revidierte Schweizer Datenschutzgesetz (revDSG, auch nDSG genannt) gilt seit dem 1. September 2023. Wir bringen Ihre Organisation revDSG-konform auf: Bearbeitungsverzeichnis, Datenschutz-Folgenabschätzungen, Meldewege bei Verletzungen der Datensicherheit und die Pflichten gegenüber dem EDÖB.
DSGVO-Compliance für Schweizer Unternehmen
Sobald Sie Waren oder Dienstleistungen an Personen in der EU anbieten oder deren Verhalten beobachten, gilt zusätzlich die DSGVO. SIDD bringt Schweizer Unternehmen DSGVO-konform auf und stellt bei Bedarf den EU-Vertreter nach Art. 27 DSGVO.
Branchen mit besonderem Datenschutz-Bedarf
Wir kennen die Sektorregeln, die über das revDSG hinausgehen.
Luftfahrt (Aviation)
Gesundheitswesen
HR / Personalwesen
Finanz (FINMA)
Tool-gestützt mit der Priverion Platform
Wir arbeiten mit der Priverion Platform, der Schweizer Datenschutz-Software unserer Schwestergesellschaft. Bearbeitungsverzeichnis, DSFA, Risiko-Register und Audit-Module an einem Ort, in der Schweiz gehostet.
Unser Mandat deckt auch die rechtliche Seite ab: Auftragsverarbeitungsverträge (AVV), Datenschutzerklärungen, Betroffenenanfragen, Verträge mit Dienstleistern und die Korrespondenz mit dem EDÖB. Geleitet von Jurist:innen mit Anwaltszulassung, nicht nur von IT-Spezialist:innen.
LexCMD
Unser Werkzeug: LexCommand
Warum wir mit LexCommand arbeiten, unserer eigenen Schweizer Rechts-KI
LexCommand ist unsere hauseigene, zitatgestützte Rechts-KI für das Recht der Schweiz, Deutschlands, Österreichs und der EU. Entwickelt und souverän in der Schweiz betrieben von der Priverion GmbH, dem Unternehmen hinter SIDD. Datensouveränität und Belegbarkeit predigen wir nicht nur, wir haben sie in unser Werkzeug eingebaut, ergänzend zur Priverion-Plattform.
01
Souverän in der Schweiz
Die KI läuft selbst gehostet auf Schweizer Infrastruktur, ohne externe Cloud-LLMs. Als unabhängiges Schweizer Unternehmen ohne ausländische Muttergesellschaft verarbeiten wir Ihre Unterlagen in einer Umgebung, die wir kontrollieren.
02
Kein Zitat, kein Anspruch
Jede rechtliche Aussage ist auf eine abrufbare Primärquelle rückführbar, oder sie erscheint nicht. So werden unsere Empfehlungen auditierbar und nachvollziehbar, statt nur plausibel zu klingen.
03
Vom Aufwand zum Urteil
LexCommand übernimmt das Suchen, Abgleichen und Belegen. Das verkürzt Durchlaufzeiten und gibt unseren Senior-Beratenden Zeit für Urteil und Mandantengespräch, bei gleichbleibender Sorgfalt.
04
Drei Disziplinen, ein Bild
Datenschutz, Informationssicherheit und KI-Sicherheit betrachten wir auf einer geteilten Quellenbasis mit Framework-Crosswalk. So sehen Sie überschneidende Pflichten in einem konsolidierten Bild statt in drei isolierten Analysen.
Konkret für Ihr DSB-Mandat: LexCommand belegt jede revDSG- und DSGVO-Aussage in VVT, DSFA und AVV mit der genau verorteten Primärquelle, hält die Schweizer und EU-Pflichten sauber getrennt und legt überlappende Vorgaben nebeneinander, sodass Ihre Jurist:innen Zeit für die Beurteilung gewinnen.
Zeitlich deterministisch (Stand heute oder zu jedem Stichtag), mit Jurisdiktions-Isolation (CH/DE/AT/EU) und einem Zitat-Verifizierer am Ende jeder Antwort.
Häufige Fragen vor der Beauftragung
Was kostet ein externer Datenschutzberater?
Unser Einstiegspaket Standard beginnt bei CHF 500 pro Monat für KMU mit überschaubarem Datenschutz-Aufkommen. Premium-Mandate mit flexiblem Jahreskontingent ab 30 Stunden bewegen sich typischerweise zwischen CHF 1'200 und CHF 3'500 pro Monat. Konzern-Mandate sind individuell.
Den passenden Tarif für Ihre Situation ermitteln Sie in 60 Sekunden mit unserem Preis-Kalkulator.
Wie lange dauert die Vertragsbindung?
Standard- und Premium-Mandate laufen 12 Monate mit Verlängerung auf jährlicher Basis. Konzern-Verträge laufen typischerweise mehrjährig mit Quartals-Reviews. Wir setzen keine versteckten Kündigungsfristen, eine ordentliche Kündigung ist immer zum Vertragsende möglich.
Was geschieht, wenn wir intern einen DSB aufbauen?
Wir begleiten den Übergang. Sie erhalten alle Mandatsunterlagen, das VVT und einen Wissenstransfer-Workshop für Ihre interne DSB-Funktion. Wir bleiben optional als Sparring-Partner mit Stundenkontingent verfügbar.
Decken Sie auch DSGVO und UK GDPR ab?
Ja. Dr. Staiger ist Attorney at Law (New York) und Solicitor (UK). Wir nehmen das Doppel-Mandat als DSB (revDSG) und Datenschutzbeauftragte (Art. 37 DSGVO), und können zusätzlich als EU-Vertreter nach Art. 27 DSGVO oder UK-Vertreter auftreten.
Wer haftet bei einer Datenpanne?
Verantwortlich für die Verarbeitung bleibt das Unternehmen, das ändert auch ein externer DSB nicht (Art. 5 revDSG). Wir minimieren das Risiko durch laufende Überwachung, dokumentierte TOM-Empfehlungen und ein klares Incident-Playbook. Geschäftsleitung und Verwaltungsrat sind in unserem Reporting eingebunden.
Wie schnell antworten Sie?
Erstantwort auf Mandanten-Anfragen innerhalb von 24 Stunden, an Werktagen typischerweise innerhalb von 4 Stunden. Bei Datenpannen und Behördenkontakt erreichen Sie uns über eine 24/7-Notfallnummer im Premium- und Konzern-Tarif.
Unterliegt die Kommunikation der Schweigepflicht?
Ja. Anfragen an SIDD unterliegen der Schweigepflicht nach Art. 321 StGB. Damit sind Ihre Mandantenkommunikation und alle gewonnenen Erkenntnisse vor staatlichem Zugriff in einem ähnlichen Rahmen geschützt wie bei einer Anwaltskanzlei.
Erstgespräch vereinbaren, kostenlos
30 Minuten. Wir zeigen Ihnen Ihren Handlungsbedarf, konkret und ohne Fachjargon.