revDSG für KMU-Websites: Die wichtigsten Pflichten kompakt erklärt
Das revidierte Datenschutzgesetz (revDSG) ist seit dem 1. September 2023 in Kraft und betrifft praktisch jede Firma, die eine Website mit Kontaktformular, Newsletter oder Tracking betreibt – unabhängig von der Unternehmensgrösse.
Kernpflichten in aller Kürze: eine verständliche, aktuelle Datenschutzerklärung (Informationspflicht), klare vertragliche Regelungen mit Drittanbietern wie Hosting-, Analytics- oder E-Mail-Diensten (Auftragsbearbeitung), sowie – ab einer gewissen Grösse oder bei besonders schützenswerten Daten – ein Verzeichnis der Bearbeitungstätigkeiten. Bei einer Datenschutzverletzung mit hohem Risiko besteht zudem eine Meldepflicht.
Für den Website-Alltag praktisch relevant: Kontaktformulare sollten nur die Daten abfragen, die für die Anfrage wirklich nötig sind (Zweckbindung), eine sinnvolle Aufbewahrungsdauer haben, und jedes Tracking- oder Cookie-Tool muss transparent kommuniziert werden. Schweizer Hosting ist dabei kein Muss, vereinfacht aber die Beurteilung von Datenflüssen ins Ausland spürbar.
Unsere Einordnung: Genau deshalb setzen wir bewusst auf Hosting in der Schweiz und auf möglichst wenige externe Drittdienste. Diese Übersicht ersetzt keine individuelle Rechtsberatung – für die verbindliche Ausgestaltung der eigenen Datenschutzerklärung empfehlen wir immer die Prüfung durch eine Fachperson.
Sandro Geissmann | Geissmann Webconsulting
Alle Beiträge sind allgemeine fachliche Einordnungen und ersetzen keine individuelle Rechts- oder Fachberatung.

