FlenioFlenio

Sede dei dati in Svizzera

Sede dei dati in Svizzera — cosa conta, cosa è marketing

Studi legali, fiduciarie e studi medici devono sapere dove risiedono i dati di progetto e chi vi accede. Queste guide spiegano il diritto, le realtà tecniche e le domande da porre a ogni fornitore — noi compresi. Contenuto in tedesco.

Archiviazione principale a Zurigo · subappaltatori pubblicati · nLPD & GDPR

«Hosting in der Schweiz» — was das wirklich bedeutet

Rechenzentrum, Subprozessoren, Zugriff aus dem Ausland, Support, Backups, KI-Funktionen: Sechs Fragen, die «Hosting in der Schweiz» erst zu einer belastbaren Aussage machen. Sachlich, ohne Marketing-Absolutheiten.

Leggi di più

Subprozessoren: Wer ausser dem Anbieter noch mitliest

Was ein Subprozessor ist, warum jeder SaaS-Anbieter welche hat, wie man die Liste liest und welche Einträge bei Berufsgeheimnisträgern kritisch sind. Mit Beispiel-Bewertung.

Leggi di più

Anwaltsgeheimnis und Cloud: Was eine Kanzlei prüfen muss

Darf eine Anwaltskanzlei Mandatsdaten in die Cloud geben? Art. 321 StGB, Art. 13 BGFA, die Leitlinien des SAV, faktischer Zugriff, Verschlüsselung, Subprozessoren und was im Vertrag stehen muss. Orientierung, keine Rechtsberatung.

Leggi di più

Treuhand und Datenschutz: Mandantendaten im Projekttool

Treuhänder verarbeiten Lohn-, Steuer- und Finanzdaten ihrer Mandanten: besonders schützenswerte Daten nach revDSG. Was das für Tool-Auswahl, Rollen, Aufbewahrung und den AVV bedeutet — und was ins Projekttool gehört und was nicht.

Leggi di più

Gesundheitsdaten in Praxis und Klinik: Projekttools richtig einsetzen

Gesundheitsdaten sind besonders schützenswert (revDSG) und unterstehen dem Patientengeheimnis. Was ein Projekt- oder Aufgabentool in Praxis, Spitex oder Klinik verarbeiten darf, wie man Patientenbezug vermeidet und welche Anforderungen an Anbieter gelten.

Leggi di più

revDSG im Projektmanagement: Was seit 2023 gilt

Das revidierte Datenschutzgesetz betrifft jedes Projektteam: Informationspflicht, Bearbeitungsverzeichnis, Privacy by Design, Meldung von Datenpannen, Auskunftsrecht. Was das konkret für Projekttools, Kundenprojekte und Externe bedeutet.

Leggi di più

Der Auftragsverarbeitungsvertrag (AVV), erklärt

Wann braucht ein KMU einen AVV, was muss er nach Art. 9 revDSG und Art. 28 DSGVO enthalten, welche Klauseln sind kritisch (Subprozessoren, Weisungen, Löschung, Audit) und wie man ihn in fünf Minuten prüft.

Leggi di più

Audit-Log: Wer hat wann was geändert — und warum das zählt

Was ein Audit-Log protokollieren sollte, wofür man es braucht (Berufsgeheimnis, Revisionssicherheit, ISO 27001, Streitfälle), wie lange man es aufbewahrt und wo die Grenze zur Mitarbeiterüberwachung liegt.

Leggi di più

Löschkonzept für Projektdaten: Fristen, die man verteidigen kann

Wie lange müssen Projekte, Aufgaben, Zeiteinträge, Rechnungen und Mitarbeiterdaten aufbewahrt werden — und wann müssen sie weg? Löschkonzept mit Schweizer Fristen (OR 958f, revDSG) und Vorlage für KMU.

Leggi di più

Mitarbeiterdaten im Projekttool: Zeiterfassung, Auslastung, Absenzen

Zeiterfassung, Auslastung und Absenzen sind Personendaten der Mitarbeitenden. Was das Arbeitsgesetz erlaubt (Art. 26 ArGV 3), was revDSG verlangt, wie man Auslastungsdaten fair nutzt und was man dem Team sagen muss.

Leggi di più

Externe im Projekttool: Freelancer, Kunden, Partner sicher einbinden

Freelancer, Kundenvertreter und Partnerfirmen brauchen Zugriff — aber nicht auf alles. Rollenmodell, Gastzugänge, Vertraulichkeit, Datenschutz nach revDSG und der oft vergessene Schritt: Offboarding.

Leggi di più

Homeoffice und Datenschutz: Projektdaten ausserhalb des Büros

Projektdaten auf dem privaten Laptop, im Zug, im WLAN des Cafés: Welche technischen und organisatorischen Massnahmen das revDSG verlangt, was ins Homeoffice-Reglement gehört und warum ein Browser-Tool sicherer sein kann als lokale Dateien.

Leggi di più

KI-Funktionen im Projekttool: Was mit den Daten passiert

KI-Assistenten lesen Aufgaben, Kommentare und Dokumente. Wohin gehen die Daten, wird trainiert, wie lange gespeichert, kann man es abschalten? Die Fragen an jeden Anbieter — und die Antworten für Flenio (Anthropic, USA, kein Training, abschaltbar, eigener Anbieter möglich).

Leggi di più

Projekttool auswählen: Die Datenschutz-Prüfung in 30 Minuten

Zwölf Prüfkriterien für die Datenschutz-Bewertung eines Projektmanagement-Tools: Standort, Subprozessoren, AVV, TOMs, Rollen, 2FA/SSO, Audit-Log, Export, Löschung, KI, Support-Zugriff, Vertragsrecht. Mit Gewichtung für Kanzlei, Treuhand, Agentur.

Leggi di più

Datenexport und Anbieterwechsel: Warum der Ausstieg vor dem Einstieg geprüft wird

Was passiert mit den Projektdaten, wenn man kündigt? Exportformate, Vollständigkeit (Anhänge, Kommentare, Zeiten, Rechnungen), Fristen, Löschbestätigung und wie man den Wechsel plant. Das Recht auf Datenportabilität nach revDSG und DSGVO.

Leggi di più

Backup und Wiederherstellung bei SaaS: Wer sichert was — und für wen?

SaaS-Anbieter sichern gegen ihren Ausfall, nicht gegen dein Löschen. Was Backups beim Anbieter abdecken (Infrastruktur, Point-in-Time), was nicht (versehentliches Löschen, gekündigtes Konto), wie lange sie vorgehalten werden und warum ein eigener Export dazugehört.

Leggi di più

Verschlüsselung bei Cloud-Tools: Was «verschlüsselt» wirklich bedeutet

«Verschlüsselt» steht auf jeder Anbieterseite. Aber wovor schützt es? Transport (TLS), Speicher (at Rest), Ende-zu-Ende — und die Frage, wer die Schlüssel hat. Sachlich erklärt für Entscheider ohne IT-Hintergrund, mit den Grenzen jeder Methode.

Leggi di più

Zugriffsrechte im Projekttool: Ein Berechtigungskonzept auf einer Seite

Wer darf was sehen? Ein Berechtigungskonzept für Projekttools in KMU: Rollen statt Einzelrechte, Need-to-know je Projekt, Externe eingeschränkt, Administratoren zu zweit, regelmässige Prüfung, Offboarding am ersten Tag. Mit Vorlage.

Leggi di più

Informationspflicht: Was Mitarbeitende und Kunden über das Projekttool wissen müssen

Wer ein Projekttool einführt, verarbeitet Personendaten von Mitarbeitenden, Kunden und Externen — und muss darüber informieren (revDSG Art. 19). Was in die Mitarbeiterinformation, die Datenschutzerklärung und die Kundenmitteilung gehört, mit Textbausteinen.

Leggi di più
Sede dei dati in Svizzera — cloud, segreto professionale, nLPD | Flenio · Flenio