FlenioFlenio

Hébergement des données en Suisse

Hébergement en Suisse — ce qui compte, ce qui est du marketing

Études d'avocats, fiduciaires et cabinets doivent savoir où se trouvent leurs données de projet et qui y accède. Ces guides expliquent le droit, les réalités techniques et les questions à poser à chaque fournisseur — y compris à nous. Contenu en allemand.

Stockage principal à Zurich · sous-traitants publiés · nLPD & RGPD

«Hosting in der Schweiz» — was das wirklich bedeutet

Rechenzentrum, Subprozessoren, Zugriff aus dem Ausland, Support, Backups, KI-Funktionen: Sechs Fragen, die «Hosting in der Schweiz» erst zu einer belastbaren Aussage machen. Sachlich, ohne Marketing-Absolutheiten.

Lire la suite

Subprozessoren: Wer ausser dem Anbieter noch mitliest

Was ein Subprozessor ist, warum jeder SaaS-Anbieter welche hat, wie man die Liste liest und welche Einträge bei Berufsgeheimnisträgern kritisch sind. Mit Beispiel-Bewertung.

Lire la suite

Anwaltsgeheimnis und Cloud: Was eine Kanzlei prüfen muss

Darf eine Anwaltskanzlei Mandatsdaten in die Cloud geben? Art. 321 StGB, Art. 13 BGFA, die Leitlinien des SAV, faktischer Zugriff, Verschlüsselung, Subprozessoren und was im Vertrag stehen muss. Orientierung, keine Rechtsberatung.

Lire la suite

Treuhand und Datenschutz: Mandantendaten im Projekttool

Treuhänder verarbeiten Lohn-, Steuer- und Finanzdaten ihrer Mandanten: besonders schützenswerte Daten nach revDSG. Was das für Tool-Auswahl, Rollen, Aufbewahrung und den AVV bedeutet — und was ins Projekttool gehört und was nicht.

Lire la suite

Gesundheitsdaten in Praxis und Klinik: Projekttools richtig einsetzen

Gesundheitsdaten sind besonders schützenswert (revDSG) und unterstehen dem Patientengeheimnis. Was ein Projekt- oder Aufgabentool in Praxis, Spitex oder Klinik verarbeiten darf, wie man Patientenbezug vermeidet und welche Anforderungen an Anbieter gelten.

Lire la suite

revDSG im Projektmanagement: Was seit 2023 gilt

Das revidierte Datenschutzgesetz betrifft jedes Projektteam: Informationspflicht, Bearbeitungsverzeichnis, Privacy by Design, Meldung von Datenpannen, Auskunftsrecht. Was das konkret für Projekttools, Kundenprojekte und Externe bedeutet.

Lire la suite

Der Auftragsverarbeitungsvertrag (AVV), erklärt

Wann braucht ein KMU einen AVV, was muss er nach Art. 9 revDSG und Art. 28 DSGVO enthalten, welche Klauseln sind kritisch (Subprozessoren, Weisungen, Löschung, Audit) und wie man ihn in fünf Minuten prüft.

Lire la suite

Audit-Log: Wer hat wann was geändert — und warum das zählt

Was ein Audit-Log protokollieren sollte, wofür man es braucht (Berufsgeheimnis, Revisionssicherheit, ISO 27001, Streitfälle), wie lange man es aufbewahrt und wo die Grenze zur Mitarbeiterüberwachung liegt.

Lire la suite

Löschkonzept für Projektdaten: Fristen, die man verteidigen kann

Wie lange müssen Projekte, Aufgaben, Zeiteinträge, Rechnungen und Mitarbeiterdaten aufbewahrt werden — und wann müssen sie weg? Löschkonzept mit Schweizer Fristen (OR 958f, revDSG) und Vorlage für KMU.

Lire la suite

Mitarbeiterdaten im Projekttool: Zeiterfassung, Auslastung, Absenzen

Zeiterfassung, Auslastung und Absenzen sind Personendaten der Mitarbeitenden. Was das Arbeitsgesetz erlaubt (Art. 26 ArGV 3), was revDSG verlangt, wie man Auslastungsdaten fair nutzt und was man dem Team sagen muss.

Lire la suite

Externe im Projekttool: Freelancer, Kunden, Partner sicher einbinden

Freelancer, Kundenvertreter und Partnerfirmen brauchen Zugriff — aber nicht auf alles. Rollenmodell, Gastzugänge, Vertraulichkeit, Datenschutz nach revDSG und der oft vergessene Schritt: Offboarding.

Lire la suite

Homeoffice und Datenschutz: Projektdaten ausserhalb des Büros

Projektdaten auf dem privaten Laptop, im Zug, im WLAN des Cafés: Welche technischen und organisatorischen Massnahmen das revDSG verlangt, was ins Homeoffice-Reglement gehört und warum ein Browser-Tool sicherer sein kann als lokale Dateien.

Lire la suite

KI-Funktionen im Projekttool: Was mit den Daten passiert

KI-Assistenten lesen Aufgaben, Kommentare und Dokumente. Wohin gehen die Daten, wird trainiert, wie lange gespeichert, kann man es abschalten? Die Fragen an jeden Anbieter — und die Antworten für Flenio (Anthropic, USA, kein Training, abschaltbar, eigener Anbieter möglich).

Lire la suite

Projekttool auswählen: Die Datenschutz-Prüfung in 30 Minuten

Zwölf Prüfkriterien für die Datenschutz-Bewertung eines Projektmanagement-Tools: Standort, Subprozessoren, AVV, TOMs, Rollen, 2FA/SSO, Audit-Log, Export, Löschung, KI, Support-Zugriff, Vertragsrecht. Mit Gewichtung für Kanzlei, Treuhand, Agentur.

Lire la suite

Datenexport und Anbieterwechsel: Warum der Ausstieg vor dem Einstieg geprüft wird

Was passiert mit den Projektdaten, wenn man kündigt? Exportformate, Vollständigkeit (Anhänge, Kommentare, Zeiten, Rechnungen), Fristen, Löschbestätigung und wie man den Wechsel plant. Das Recht auf Datenportabilität nach revDSG und DSGVO.

Lire la suite

Backup und Wiederherstellung bei SaaS: Wer sichert was — und für wen?

SaaS-Anbieter sichern gegen ihren Ausfall, nicht gegen dein Löschen. Was Backups beim Anbieter abdecken (Infrastruktur, Point-in-Time), was nicht (versehentliches Löschen, gekündigtes Konto), wie lange sie vorgehalten werden und warum ein eigener Export dazugehört.

Lire la suite

Verschlüsselung bei Cloud-Tools: Was «verschlüsselt» wirklich bedeutet

«Verschlüsselt» steht auf jeder Anbieterseite. Aber wovor schützt es? Transport (TLS), Speicher (at Rest), Ende-zu-Ende — und die Frage, wer die Schlüssel hat. Sachlich erklärt für Entscheider ohne IT-Hintergrund, mit den Grenzen jeder Methode.

Lire la suite

Zugriffsrechte im Projekttool: Ein Berechtigungskonzept auf einer Seite

Wer darf was sehen? Ein Berechtigungskonzept für Projekttools in KMU: Rollen statt Einzelrechte, Need-to-know je Projekt, Externe eingeschränkt, Administratoren zu zweit, regelmässige Prüfung, Offboarding am ersten Tag. Mit Vorlage.

Lire la suite

Informationspflicht: Was Mitarbeitende und Kunden über das Projekttool wissen müssen

Wer ein Projekttool einführt, verarbeitet Personendaten von Mitarbeitenden, Kunden und Externen — und muss darüber informieren (revDSG Art. 19). Was in die Mitarbeiterinformation, die Datenschutzerklärung und die Kundenmitteilung gehört, mit Textbausteinen.

Lire la suite
Hébergement des données en Suisse — cloud, secret professionnel, nLPD | Flenio · Flenio