FlenioFlenio

Datenstandort Schweiz

Datenstandort Schweiz — was zählt, was Marketing ist

Kanzleien, Treuhänder und Praxen müssen wissen, wo ihre Projektdaten liegen und wer darauf zugreifen kann. Diese Leitfäden erklären die Rechtslage, die technischen Realitäten und die Fragen, die man jedem Anbieter stellen sollte — auch uns.

Kernspeicherung in Zürich · Subprozessoren offengelegt · revDSG & DSGVO

«Hosting in der Schweiz» — was das wirklich bedeutet

Rechenzentrum, Subprozessoren, Zugriff aus dem Ausland, Support, Backups, KI-Funktionen: Sechs Fragen, die «Hosting in der Schweiz» erst zu einer belastbaren Aussage machen. Sachlich, ohne Marketing-Absolutheiten.

Weiterlesen

Subprozessoren: Wer ausser dem Anbieter noch mitliest

Was ein Subprozessor ist, warum jeder SaaS-Anbieter welche hat, wie man die Liste liest und welche Einträge bei Berufsgeheimnisträgern kritisch sind. Mit Beispiel-Bewertung.

Weiterlesen

Anwaltsgeheimnis und Cloud: Was eine Kanzlei prüfen muss

Darf eine Anwaltskanzlei Mandatsdaten in die Cloud geben? Art. 321 StGB, Art. 13 BGFA, die Leitlinien des SAV, faktischer Zugriff, Verschlüsselung, Subprozessoren und was im Vertrag stehen muss. Orientierung, keine Rechtsberatung.

Weiterlesen

Treuhand und Datenschutz: Mandantendaten im Projekttool

Treuhänder verarbeiten Lohn-, Steuer- und Finanzdaten ihrer Mandanten: besonders schützenswerte Daten nach revDSG. Was das für Tool-Auswahl, Rollen, Aufbewahrung und den AVV bedeutet — und was ins Projekttool gehört und was nicht.

Weiterlesen

Gesundheitsdaten in Praxis und Klinik: Projekttools richtig einsetzen

Gesundheitsdaten sind besonders schützenswert (revDSG) und unterstehen dem Patientengeheimnis. Was ein Projekt- oder Aufgabentool in Praxis, Spitex oder Klinik verarbeiten darf, wie man Patientenbezug vermeidet und welche Anforderungen an Anbieter gelten.

Weiterlesen

revDSG im Projektmanagement: Was seit 2023 gilt

Das revidierte Datenschutzgesetz betrifft jedes Projektteam: Informationspflicht, Bearbeitungsverzeichnis, Privacy by Design, Meldung von Datenpannen, Auskunftsrecht. Was das konkret für Projekttools, Kundenprojekte und Externe bedeutet.

Weiterlesen

Der Auftragsverarbeitungsvertrag (AVV), erklärt

Wann braucht ein KMU einen AVV, was muss er nach Art. 9 revDSG und Art. 28 DSGVO enthalten, welche Klauseln sind kritisch (Subprozessoren, Weisungen, Löschung, Audit) und wie man ihn in fünf Minuten prüft.

Weiterlesen

Audit-Log: Wer hat wann was geändert — und warum das zählt

Was ein Audit-Log protokollieren sollte, wofür man es braucht (Berufsgeheimnis, Revisionssicherheit, ISO 27001, Streitfälle), wie lange man es aufbewahrt und wo die Grenze zur Mitarbeiterüberwachung liegt.

Weiterlesen

Löschkonzept für Projektdaten: Fristen, die man verteidigen kann

Wie lange müssen Projekte, Aufgaben, Zeiteinträge, Rechnungen und Mitarbeiterdaten aufbewahrt werden — und wann müssen sie weg? Löschkonzept mit Schweizer Fristen (OR 958f, revDSG) und Vorlage für KMU.

Weiterlesen

Mitarbeiterdaten im Projekttool: Zeiterfassung, Auslastung, Absenzen

Zeiterfassung, Auslastung und Absenzen sind Personendaten der Mitarbeitenden. Was das Arbeitsgesetz erlaubt (Art. 26 ArGV 3), was revDSG verlangt, wie man Auslastungsdaten fair nutzt und was man dem Team sagen muss.

Weiterlesen

Externe im Projekttool: Freelancer, Kunden, Partner sicher einbinden

Freelancer, Kundenvertreter und Partnerfirmen brauchen Zugriff — aber nicht auf alles. Rollenmodell, Gastzugänge, Vertraulichkeit, Datenschutz nach revDSG und der oft vergessene Schritt: Offboarding.

Weiterlesen

Homeoffice und Datenschutz: Projektdaten ausserhalb des Büros

Projektdaten auf dem privaten Laptop, im Zug, im WLAN des Cafés: Welche technischen und organisatorischen Massnahmen das revDSG verlangt, was ins Homeoffice-Reglement gehört und warum ein Browser-Tool sicherer sein kann als lokale Dateien.

Weiterlesen

KI-Funktionen im Projekttool: Was mit den Daten passiert

KI-Assistenten lesen Aufgaben, Kommentare und Dokumente. Wohin gehen die Daten, wird trainiert, wie lange gespeichert, kann man es abschalten? Die Fragen an jeden Anbieter — und die Antworten für Flenio (Anthropic, USA, kein Training, abschaltbar, eigener Anbieter möglich).

Weiterlesen

Projekttool auswählen: Die Datenschutz-Prüfung in 30 Minuten

Zwölf Prüfkriterien für die Datenschutz-Bewertung eines Projektmanagement-Tools: Standort, Subprozessoren, AVV, TOMs, Rollen, 2FA/SSO, Audit-Log, Export, Löschung, KI, Support-Zugriff, Vertragsrecht. Mit Gewichtung für Kanzlei, Treuhand, Agentur.

Weiterlesen

Datenexport und Anbieterwechsel: Warum der Ausstieg vor dem Einstieg geprüft wird

Was passiert mit den Projektdaten, wenn man kündigt? Exportformate, Vollständigkeit (Anhänge, Kommentare, Zeiten, Rechnungen), Fristen, Löschbestätigung und wie man den Wechsel plant. Das Recht auf Datenportabilität nach revDSG und DSGVO.

Weiterlesen

Backup und Wiederherstellung bei SaaS: Wer sichert was — und für wen?

SaaS-Anbieter sichern gegen ihren Ausfall, nicht gegen dein Löschen. Was Backups beim Anbieter abdecken (Infrastruktur, Point-in-Time), was nicht (versehentliches Löschen, gekündigtes Konto), wie lange sie vorgehalten werden und warum ein eigener Export dazugehört.

Weiterlesen

Verschlüsselung bei Cloud-Tools: Was «verschlüsselt» wirklich bedeutet

«Verschlüsselt» steht auf jeder Anbieterseite. Aber wovor schützt es? Transport (TLS), Speicher (at Rest), Ende-zu-Ende — und die Frage, wer die Schlüssel hat. Sachlich erklärt für Entscheider ohne IT-Hintergrund, mit den Grenzen jeder Methode.

Weiterlesen

Zugriffsrechte im Projekttool: Ein Berechtigungskonzept auf einer Seite

Wer darf was sehen? Ein Berechtigungskonzept für Projekttools in KMU: Rollen statt Einzelrechte, Need-to-know je Projekt, Externe eingeschränkt, Administratoren zu zweit, regelmässige Prüfung, Offboarding am ersten Tag. Mit Vorlage.

Weiterlesen

Informationspflicht: Was Mitarbeitende und Kunden über das Projekttool wissen müssen

Wer ein Projekttool einführt, verarbeitet Personendaten von Mitarbeitenden, Kunden und Externen — und muss darüber informieren (revDSG Art. 19). Was in die Mitarbeiterinformation, die Datenschutzerklärung und die Kundenmitteilung gehört, mit Textbausteinen.

Weiterlesen
Datenstandort Schweiz — Cloud, Berufsgeheimnis, revDSG | Flenio · Flenio