Wissen rund um Datenschutz und Cookie-Compliance
Praxisnahe Beiträge zu DSG, DSGVO, Cookie-Banner und Compliance — speziell für Schweizer KMU und Webagenturen.

Google Analytics erst nach der Einwilligung laden, ohne eine Zeile Code
Tracking-Skripte dürfen erst starten, wenn der Besucher zugestimmt hat. Bisher hiess das: ins Seitentemplate greifen, Skripte umschreiben, hoffen. Ab sofort tragen Sie in Aiara nur noch die Mess-ID ein. Wir zeigen, welche Dienste vorbereitet sind und was Sie dabei beachten sollten.
Wer sieht mit, wenn Sie eine Spital-Website öffnen?
Wir haben 40 Schweizer Spital- und Klinik-Websites vermessen. Auf 25 von 32 erreichbaren Seiten fliessen Daten an Google oder Meta, bevor jemand auf «Zustimmen» geklickt hat. Beim Aufruf einer Geburtsabteilung ging die vollständige Adresse samt Seitentitel an Google, ohne jede Einwilligung. Ein Befund, seine rechtliche Einordnung und die Frage, wo die Daten am Ende liegen.

Was darf ein Cookie-Banner kosten? Der ehrliche Preisvergleich
«Zu teuer für das, was es macht» — das hören wir gelegentlich. Zeit für eine ehrliche Rechnung: Was kosten Cookiebot, CookieYes und WordPress-Plugins wirklich, was leisten Gratis-Lösungen, und wie verhält sich der Preis zum Risiko? Ein Vergleich mit offenen Karten.

Über die Schweiz hinaus: Aiara deckt jetzt USA, Brasilien und Südafrika ab
Wer Besucherinnen und Besucher aus den USA hat, braucht kein Einwilligungsbanner — sondern das Gegenteil. Wir haben Aiara um das amerikanische Widerspruchsmodell erweitert und Datenschutzabschnitte für Brasilien und Südafrika ergänzt. Was dahintersteckt und wie Sie es aktivieren.

Global Privacy Control: das Signal, das die meisten Websites ignorieren
Millionen Browser senden bei jedem Seitenaufruf ein Signal mit, das einem Widerspruch gleichkommt. In Kalifornien ist es rechtlich bindend — und der erste Fall, in dem es ignoriert wurde, kostete 1,2 Millionen Dollar. Was GPC ist, wo es gilt und wie man es erkennt.

Aiara ist von Google zertifiziert — was das für Schweizer Websites bedeutet
Seit August 2026 ist die Aiara Privacy Suite eine von Google zertifizierte Consent Management Platform. Zusammen mit der Registrierung bei IAB Europe, die von Beginn weg zum Fundament gehörte, ist damit beides beisammen, was für Werbung im europäischen Raum verlangt wird.

KI-Inhalte kennzeichnen: Was die neuen EU-Icons und der AI Act ab August 2026 verlangen
Ab dem 2. August 2026 gelten die Transparenzpflichten des EU AI Act: Deep Fakes und bestimmte KI-Texte müssen gekennzeichnet werden. Die EU hat dafür offizielle Icons veröffentlicht. Was Schweizer Unternehmen jetzt wissen müssen — und was nicht nötig ist.

Consent-Log: Wie lange muss ich Cookie-Einwilligungen aufbewahren?
Wer Cookies auf eine Einwilligung stützt, muss sie nachweisen können — ohne Consent-Log steht die Behauptung gegen das Wort des Besuchers. Was ins Protokoll gehört, warum es keine gesetzliche Aufbewahrungsfrist gibt und welche Leitplanken die Dauer trotzdem klar eingrenzen.

Auftragsverarbeitungsvertrag (AVV) in der Schweiz: Wann Sie ihn brauchen — mit Checkliste
Hosting, Newsletter-Tool, Cloud-Speicher: Sobald ein Dienstleister Personendaten in Ihrem Auftrag bearbeitet, braucht es einen Vertrag. Wann der Auftragsverarbeitungsvertrag Pflicht ist, was hineingehört — und warum ein kopiertes Muster ohne Anpassung riskant ist.

Cookie-Banner für Onlineshops in der Schweiz: Shopify, WooCommerce & Co. richtig einrichten
Onlineshops tracken mehr als jede Broschüren-Webseite: Werbe-Conversions, Retargeting, Zahlungsdienstleister, Bewertungswidgets. Warum fast jeder Schweizer Shop auch die DSGVO beachten muss, welche Cookies typisch sind — und wie Sie das Cookie-Banner in Shopify, WooCommerce und anderen Shopsystemen konkret einrichten.

Cookie-Banner-Checkliste für Webagenturen: 20 Punkte vor jedem Kunden-Launch
Launch-Tage sind Stresstage — und genau dann geht der Datenschutz am häufigsten unter. 20 Prüfpunkte für Webagenturen vor jedem Kunden-Launch: von der Banner-Pflicht über Script-Blocking bis zur sauberen Übergabe an den Kunden.

Datenschutz-Bussen in der Schweiz: Wer bestraft wird — und wofür
Bussen bis CHF 250'000 stehen im Schweizer Datenschutzgesetz — doch wer verhängt sie eigentlich, und wen treffen sie? Die überraschende Antwort: nicht der EDÖB, und nicht das Unternehmen. Was wirklich strafbar ist, welche Fälle bisher publik wurden und wo im Web-Alltag das grösste Risiko liegt.

Impressumspflicht in der Schweiz: Was auf jede Website gehört
Gibt es in der Schweiz überhaupt eine Impressumspflicht? Die ehrliche Antwort ist differenzierter als die meisten Ratgeber — und genau deshalb wichtig. Welche Angaben das Gesetz wirklich verlangt, wo die Unterschiede zu Deutschland liegen und welche Fehler ich regelmässig sehe.

Newsletter DSG-konform: Double-Opt-in in der Schweiz richtig umsetzen
Ist Double-Opt-in in der Schweiz Pflicht? Nicht ausdrücklich — aber wer die Einwilligung nicht nachweisen kann, hat im Streitfall ein Problem. Was Art. 3 UWG wirklich verlangt, wann die Bestandskunden-Ausnahme greift und wie Sie die Newsletter-Anmeldung sauber aufsetzen.

Google Analytics 4 DSG-konform einrichten: Schritt für Schritt
Google Analytics 4 ist auch auf Schweizer Webseiten das meistgenutzte Analyse-Tool — und datenschutzrechtlich machbar, wenn die Einrichtung stimmt. Sechs Schritte von der Einwilligung über den Consent Mode V2 bis zur Datenschutzerklärung.

nDSG einfach erklärt: Das neue Schweizer Datenschutzgesetz für KMU
Seit dem 1. September 2023 gilt das nDSG — ohne Übergangsfrist, für praktisch jedes Unternehmen. Was das neue Datenschutzgesetz für Schweizer KMU konkret bedeutet: die fünf wichtigsten Pflichten, die Sanktionen und eine Checkliste für den Einstieg ohne Juristendeutsch.

Cookie-Kategorien erklärt: Notwendig, Funktional, Statistik, Marketing
Vier Kategorien, die jede Webseite kennen sollte — und die jede Webagentur ihren Kunden erklären können muss. Was reingehört, was nicht, und welche Klassifizierungs-Fehler ich regelmässig sehe.

Risiko-Radar nach EDÖB Anhang A: Datenschutz-Risiken systematisch bewerten
Anhang A des EDÖB-Leitfadens beschreibt eine Methodik zur Risikobewertung, die viele KMU nicht kennen. Wie sie funktioniert, wann sie Pflicht ist und wie Sie sie für Ihre Webseite anwenden — ohne Compliance-Theater.

Cookie-Scanner: So finden Sie heraus, was Ihre Webseite wirklich tracked
Manuelle Cookie-Inventur ist fast immer falsch — moderne Webseiten setzen mehr Cookies, als die Entwickler vermuten. Wie ein Cookie-Scanner funktioniert, wie Sie selbst eine schnelle Inventur machen, und wo automatische Lösungen sinnvoll sind.

7 Cookie-Banner-Fehler, die Schweizer KMU teuer kommen können
Nach hunderten Cookie-Audits in Schweizer Webagenturen wiederholen sich die gleichen sieben Fehler. Eine ehrliche Auflistung — mit konkretem Hinweis, wie man sie behebt, ohne den Banner aufdringlich zu machen.

EDÖB-Leitfaden in der Praxis: Was er für Webseitenbetreiber wirklich bedeutet
Der EDÖB hat 2024 seinen Leitfaden zu Cookies und Online-Tracking aktualisiert. Doch was steht da konkret drin — und wie weit weicht die Praxis vom Wortlaut ab? Eine Einordnung aus zwei Jahren Beratung.

Datenschutzerklärung erstellen: Vorlage und Praxisleitfaden für Schweizer Webseiten
Eine korrekte Datenschutzerklärung ist mehr als ein Pflichttext aus der Vorlage. Was wirklich reingehört, welche Fehler ich bei Schweizer KMU regelmässig sehe — und wann ein Generator besser ist als der Anwalt.

DSG vs. DSGVO: Die wichtigsten Unterschiede für Schweizer Unternehmen 2026
Schweizer Recht, EU-Recht — oder doch beides? Die wichtigsten Unterschiede zwischen revidiertem DSG und DSGVO im direkten Vergleich, mit konkretem Praxisbezug für KMU mit grenzüberschreitender Tätigkeit.

Google Consent Mode V2 in der Schweiz: Komplette Anleitung für KMU
Seit März 2024 brauchen Werbetreibende den Consent Mode V2, sonst werden Konversionen aus dem EWR-Raum nicht mehr gemessen. Doch was heisst das für Schweizer Webseiten — und wie implementiert man es DSG-konform?

Cookie-Banner Pflicht in der Schweiz: Was 2026 wirklich gilt
Muss jede Schweizer Webseite einen Cookie-Banner haben? Die Antwort ist erstaunlich differenziert. Eine Klärung der häufigsten Mythen — mit Praxisbeispielen aus dem Schweizer Alltag.

Revidiertes DSG 2025: Was sich für Schweizer Unternehmen wirklich ändert
Seit September 2023 gilt das revidierte Datenschutzgesetz. Doch viele KMU haben die Anpassungen bisher nur halbherzig umgesetzt. Ein Praxisleitfaden mit den fünf wichtigsten Änderungen — und was im Alltag konkret zu tun ist.