Datenstandort Schweiz
Projekttool auswählen: Die Datenschutz-Prüfung in 30 Minuten
Für: Entscheider, die ein Projektmanagement-Tool evaluieren und Datenschutz nicht dem Bauchgefühl überlassen wollen.
Kurz erklärt
Die Datenschutz-Prüfung eines Projekttools braucht keine Woche: zwölf Kriterien, je eine Frage, je eine Quelle (AVV, Trust Center, Testkonto). Entscheidend für Berufsgeheimnisträger: Standort des Kerns, Subprozessoren, Support-Zugriff und abschaltbare KI. Für Agenturen: Rollen für Externe, Export und Vertragsrecht.
Die meisten Tool-Entscheidungen fallen nach Funktionen und Preis; der Datenschutz wird am Schluss «noch kurz» angeschaut — und dann ist der Vertrag schon fast unterschrieben. Besser: die zwölf Fragen parallel zur Funktionsprüfung stellen. Sie dauern 30 Minuten und trennen Anbieter, die das Thema ernst nehmen, von solchen, die es auf einer Marketingseite abhandeln.
Die zwölf Kriterien
Je Kriterium: Frage — und wo die Antwort steht.
- Standort des Kerns (Datenbank, Dateien): Subprozessorliste
- Subprozessoren mit Land und Zweck: AVV
- AVV nach Art. 28 DSGVO / Art. 9 revDSG verfügbar: Trust Center
- TOM-Anhang mit konkreten Massnahmen: AVV
- Rollen und Sichtbarkeit pro Projekt, Externe eingeschränkt: Testkonto
- 2FA für alle, SSO für Teams: Testkonto, Preisseite
- Audit-Log, exportierbar: Testkonto, Dokumentation
- Datenexport in offenen Formaten (CSV, JSON): Testkonto
- Löschung des Workspaces mit Frist und Backup-Rotation: Datenschutzerklärung
- KI-Funktionen abschaltbar, eigener Anbieter möglich: Dokumentation
- Support-Zugriff nur auf Anfrage, protokolliert: AVV, Nachfrage
- Vertragsrecht und Gerichtsstand: AGB
Gewichtung nach Branche
Nicht jedes Kriterium wiegt überall gleich. Kanzlei und Gesundheitswesen: Standort, Support-Zugriff, KI und Audit-Log sind K.-o.-Kriterien. Treuhand: Standort, Löschkonzept, Audit-Log. Agentur und IT-Dienstleister: Rollen für Externe, Export, SSO. Für alle: AVV und Subprozessorliste — wer die nicht hat, fällt raus.
Flenio im Selbsttest
Kern in Zürich; Subprozessoren mit Land, Zweck und Status öffentlich; AVV mit TOM-Anhang; Rollen für Mitglieder und Externe; 2FA, SSO im Business-Plan; Audit-Log; Export in CSV und JSON; Workspace-Löschung mit Bestätigung; KI abschaltbar und mit eigenem Anbieter; Schweizer Recht. Wo wir einen Punkt nicht erfüllen, steht es im Trust Center — wir halten das für glaubwürdiger als zwölf grüne Häkchen.
Häufige Fragen
Reicht die Datenschutzerklärung als Quelle?
Nein — sie beschreibt die Website-Nutzung. Für die Verarbeitung deiner Daten als Kunde zählt der AVV mit Subprozessorliste.
Was, wenn der Anbieter Fragen nicht beantwortet?
Dann ist das die Antwort. Anbieter, die das Thema ernst nehmen, haben ein Trust Center oder einen Ansprechpartner, der innert Tagen antwortet.
Wie dokumentiere ich die Prüfung?
Die zwölf Kriterien als Tabelle, je Anbieter eine Spalte, Datum, Entscheidung. Das ist der Sorgfaltsnachweis — und die Grundlage für die Neubewertung in zwei Jahren.
Weiterführend
Checklisten
Checkliste Projektmanagement-Tool auswählen
Checkliste öffnenDatenstandort
«Hosting in der Schweiz» — was das wirklich bedeutet
WeiterlesenDatenstandort
Subprozessoren: Wer ausser dem Anbieter noch mitliest
WeiterlesenDatenstandort
KI-Funktionen im Projekttool: Was mit den Daten passiert
WeiterlesenDatenstandort
Anwaltsgeheimnis und Cloud: Was eine Kanzlei prüfen muss
WeiterlesenDatenstandort
Treuhand und Datenschutz: Mandantendaten im Projekttool
WeiterlesenDatenstandort
Gesundheitsdaten in Praxis und Klinik: Projekttools richtig einsetzen
WeiterlesenIn Flenio
ClickUp in der Schweiz? Die DACH-native Alternative
Lösung ansehenBegriffe: AVV (Auftragsverarbeitungsvertrag) · TOMs (technische und organisatorische Massnahmen) · SSO / SAML · Zwei-Faktor-Authentifizierung (2FA) · revDSG · DSGVO
Vom Werkzeug zur Praxis
Flenio bringt Projekte, Zeit, Auslastung und Rechnungen in ein Werkzeug — Hosting in Zürich, CHF und EUR, revDSG und DSGVO.