FlenioFlenio

Datenstandort Schweiz

Projekttool auswählen: Die Datenschutz-Prüfung in 30 Minuten

Für: Entscheider, die ein Projektmanagement-Tool evaluieren und Datenschutz nicht dem Bauchgefühl überlassen wollen.

Kurz erklärt

Die Datenschutz-Prüfung eines Projekttools braucht keine Woche: zwölf Kriterien, je eine Frage, je eine Quelle (AVV, Trust Center, Testkonto). Entscheidend für Berufsgeheimnisträger: Standort des Kerns, Subprozessoren, Support-Zugriff und abschaltbare KI. Für Agenturen: Rollen für Externe, Export und Vertragsrecht.

Die meisten Tool-Entscheidungen fallen nach Funktionen und Preis; der Datenschutz wird am Schluss «noch kurz» angeschaut — und dann ist der Vertrag schon fast unterschrieben. Besser: die zwölf Fragen parallel zur Funktionsprüfung stellen. Sie dauern 30 Minuten und trennen Anbieter, die das Thema ernst nehmen, von solchen, die es auf einer Marketingseite abhandeln.

Die zwölf Kriterien

Je Kriterium: Frage — und wo die Antwort steht.

  • Standort des Kerns (Datenbank, Dateien): Subprozessorliste
  • Subprozessoren mit Land und Zweck: AVV
  • AVV nach Art. 28 DSGVO / Art. 9 revDSG verfügbar: Trust Center
  • TOM-Anhang mit konkreten Massnahmen: AVV
  • Rollen und Sichtbarkeit pro Projekt, Externe eingeschränkt: Testkonto
  • 2FA für alle, SSO für Teams: Testkonto, Preisseite
  • Audit-Log, exportierbar: Testkonto, Dokumentation
  • Datenexport in offenen Formaten (CSV, JSON): Testkonto
  • Löschung des Workspaces mit Frist und Backup-Rotation: Datenschutzerklärung
  • KI-Funktionen abschaltbar, eigener Anbieter möglich: Dokumentation
  • Support-Zugriff nur auf Anfrage, protokolliert: AVV, Nachfrage
  • Vertragsrecht und Gerichtsstand: AGB

Gewichtung nach Branche

Nicht jedes Kriterium wiegt überall gleich. Kanzlei und Gesundheitswesen: Standort, Support-Zugriff, KI und Audit-Log sind K.-o.-Kriterien. Treuhand: Standort, Löschkonzept, Audit-Log. Agentur und IT-Dienstleister: Rollen für Externe, Export, SSO. Für alle: AVV und Subprozessorliste — wer die nicht hat, fällt raus.

Flenio im Selbsttest

Kern in Zürich; Subprozessoren mit Land, Zweck und Status öffentlich; AVV mit TOM-Anhang; Rollen für Mitglieder und Externe; 2FA, SSO im Business-Plan; Audit-Log; Export in CSV und JSON; Workspace-Löschung mit Bestätigung; KI abschaltbar und mit eigenem Anbieter; Schweizer Recht. Wo wir einen Punkt nicht erfüllen, steht es im Trust Center — wir halten das für glaubwürdiger als zwölf grüne Häkchen.

Häufige Fragen

Reicht die Datenschutzerklärung als Quelle?

Nein — sie beschreibt die Website-Nutzung. Für die Verarbeitung deiner Daten als Kunde zählt der AVV mit Subprozessorliste.

Was, wenn der Anbieter Fragen nicht beantwortet?

Dann ist das die Antwort. Anbieter, die das Thema ernst nehmen, haben ein Trust Center oder einen Ansprechpartner, der innert Tagen antwortet.

Wie dokumentiere ich die Prüfung?

Die zwölf Kriterien als Tabelle, je Anbieter eine Spalte, Datum, Entscheidung. Das ist der Sorgfaltsnachweis — und die Grundlage für die Neubewertung in zwei Jahren.

Vom Werkzeug zur Praxis

Flenio bringt Projekte, Zeit, Auslastung und Rechnungen in ein Werkzeug — Hosting in Zürich, CHF und EUR, revDSG und DSGVO.

Projekttool Datenschutz-Prüfung — 12 Kriterien in 30 Minuten (revDSG/DSGVO) | Flenio · Flenio