Blog

Wissen rund um Datenschutz und Cookie-Compliance

Praxisnahe Beiträge zu DSG, DSGVO, Cookie-Banner und Compliance — speziell für Schweizer KMU und Webagenturen.

Google Analytics erst nach der Einwilligung laden, ohne eine Zeile Code
·5 Min. Lesezeit

Google Analytics erst nach der Einwilligung laden, ohne eine Zeile Code

Tracking-Skripte dürfen erst starten, wenn der Besucher zugestimmt hat. Bisher hiess das: ins Seitentemplate greifen, Skripte umschreiben, hoffen. Ab sofort tragen Sie in Aiara nur noch die Mess-ID ein. Wir zeigen, welche Dienste vorbereitet sind und was Sie dabei beachten sollten.

TrackingGoogle AnalyticsCookie-Banner
Wer sieht mit, wenn Sie eine Spital-Website öffnen?
·11 Min. Lesezeit

Wer sieht mit, wenn Sie eine Spital-Website öffnen?

Wir haben 40 Schweizer Spital- und Klinik-Websites vermessen. Auf 25 von 32 erreichbaren Seiten fliessen Daten an Google oder Meta, bevor jemand auf «Zustimmen» geklickt hat. Beim Aufruf einer Geburtsabteilung ging die vollständige Adresse samt Seitentitel an Google, ohne jede Einwilligung. Ein Befund, seine rechtliche Einordnung und die Frage, wo die Daten am Ende liegen.

GesundheitswesenTrackingDatenschutz
Was darf ein Cookie-Banner kosten? Der ehrliche Preisvergleich
·6 Min. Lesezeit

Was darf ein Cookie-Banner kosten? Der ehrliche Preisvergleich

«Zu teuer für das, was es macht» — das hören wir gelegentlich. Zeit für eine ehrliche Rechnung: Was kosten Cookiebot, CookieYes und WordPress-Plugins wirklich, was leisten Gratis-Lösungen, und wie verhält sich der Preis zum Risiko? Ein Vergleich mit offenen Karten.

PreiseCookie-BannerVergleich
Über die Schweiz hinaus: Aiara deckt jetzt USA, Brasilien und Südafrika ab
·6 Min. Lesezeit

Über die Schweiz hinaus: Aiara deckt jetzt USA, Brasilien und Südafrika ab

Wer Besucherinnen und Besucher aus den USA hat, braucht kein Einwilligungsbanner — sondern das Gegenteil. Wir haben Aiara um das amerikanische Widerspruchsmodell erweitert und Datenschutzabschnitte für Brasilien und Südafrika ergänzt. Was dahintersteckt und wie Sie es aktivieren.

CCPAInternationale ComplianceCookie-Banner
Global Privacy Control: das Signal, das die meisten Websites ignorieren
·5 Min. Lesezeit

Global Privacy Control: das Signal, das die meisten Websites ignorieren

Millionen Browser senden bei jedem Seitenaufruf ein Signal mit, das einem Widerspruch gleichkommt. In Kalifornien ist es rechtlich bindend — und der erste Fall, in dem es ignoriert wurde, kostete 1,2 Millionen Dollar. Was GPC ist, wo es gilt und wie man es erkennt.

Global Privacy ControlCCPATracking
Aiara ist von Google zertifiziert — was das für Schweizer Websites bedeutet
·5 Min. Lesezeit

Aiara ist von Google zertifiziert — was das für Schweizer Websites bedeutet

Seit August 2026 ist die Aiara Privacy Suite eine von Google zertifizierte Consent Management Platform. Zusammen mit der Registrierung bei IAB Europe, die von Beginn weg zum Fundament gehörte, ist damit beides beisammen, was für Werbung im europäischen Raum verlangt wird.

GoogleZertifizierungIAB TCF
KI-Inhalte kennzeichnen: Was die neuen EU-Icons und der AI Act ab August 2026 verlangen
·8 Min. Lesezeit

KI-Inhalte kennzeichnen: Was die neuen EU-Icons und der AI Act ab August 2026 verlangen

Ab dem 2. August 2026 gelten die Transparenzpflichten des EU AI Act: Deep Fakes und bestimmte KI-Texte müssen gekennzeichnet werden. Die EU hat dafür offizielle Icons veröffentlicht. Was Schweizer Unternehmen jetzt wissen müssen — und was nicht nötig ist.

AI ActKICompliance
Consent-Log: Wie lange muss ich Cookie-Einwilligungen aufbewahren?
·8 Min. Lesezeit

Consent-Log: Wie lange muss ich Cookie-Einwilligungen aufbewahren?

Wer Cookies auf eine Einwilligung stützt, muss sie nachweisen können — ohne Consent-Log steht die Behauptung gegen das Wort des Besuchers. Was ins Protokoll gehört, warum es keine gesetzliche Aufbewahrungsfrist gibt und welche Leitplanken die Dauer trotzdem klar eingrenzen.

Consent-LogEinwilligungDSGVO
Auftragsverarbeitungsvertrag (AVV) in der Schweiz: Wann Sie ihn brauchen — mit Checkliste
·8 Min. Lesezeit

Auftragsverarbeitungsvertrag (AVV) in der Schweiz: Wann Sie ihn brauchen — mit Checkliste

Hosting, Newsletter-Tool, Cloud-Speicher: Sobald ein Dienstleister Personendaten in Ihrem Auftrag bearbeitet, braucht es einen Vertrag. Wann der Auftragsverarbeitungsvertrag Pflicht ist, was hineingehört — und warum ein kopiertes Muster ohne Anpassung riskant ist.

AVVAuftragsbearbeitungDSG
Cookie-Banner für Onlineshops in der Schweiz: Shopify, WooCommerce & Co. richtig einrichten
·9 Min. Lesezeit

Cookie-Banner für Onlineshops in der Schweiz: Shopify, WooCommerce & Co. richtig einrichten

Onlineshops tracken mehr als jede Broschüren-Webseite: Werbe-Conversions, Retargeting, Zahlungsdienstleister, Bewertungswidgets. Warum fast jeder Schweizer Shop auch die DSGVO beachten muss, welche Cookies typisch sind — und wie Sie das Cookie-Banner in Shopify, WooCommerce und anderen Shopsystemen konkret einrichten.

OnlineshopShopifyWooCommerce
Cookie-Banner-Checkliste für Webagenturen: 20 Punkte vor jedem Kunden-Launch
·9 Min. Lesezeit

Cookie-Banner-Checkliste für Webagenturen: 20 Punkte vor jedem Kunden-Launch

Launch-Tage sind Stresstage — und genau dann geht der Datenschutz am häufigsten unter. 20 Prüfpunkte für Webagenturen vor jedem Kunden-Launch: von der Banner-Pflicht über Script-Blocking bis zur sauberen Übergabe an den Kunden.

Cookie-BannerAgenturenCheckliste
Datenschutz-Bussen in der Schweiz: Wer bestraft wird — und wofür
·8 Min. Lesezeit

Datenschutz-Bussen in der Schweiz: Wer bestraft wird — und wofür

Bussen bis CHF 250'000 stehen im Schweizer Datenschutzgesetz — doch wer verhängt sie eigentlich, und wen treffen sie? Die überraschende Antwort: nicht der EDÖB, und nicht das Unternehmen. Was wirklich strafbar ist, welche Fälle bisher publik wurden und wo im Web-Alltag das grösste Risiko liegt.

DSGBussenEDÖB
Impressumspflicht in der Schweiz: Was auf jede Website gehört
·8 Min. Lesezeit

Impressumspflicht in der Schweiz: Was auf jede Website gehört

Gibt es in der Schweiz überhaupt eine Impressumspflicht? Die ehrliche Antwort ist differenzierter als die meisten Ratgeber — und genau deshalb wichtig. Welche Angaben das Gesetz wirklich verlangt, wo die Unterschiede zu Deutschland liegen und welche Fehler ich regelmässig sehe.

ImpressumUWGRecht
Newsletter DSG-konform: Double-Opt-in in der Schweiz richtig umsetzen
·8 Min. Lesezeit

Newsletter DSG-konform: Double-Opt-in in der Schweiz richtig umsetzen

Ist Double-Opt-in in der Schweiz Pflicht? Nicht ausdrücklich — aber wer die Einwilligung nicht nachweisen kann, hat im Streitfall ein Problem. Was Art. 3 UWG wirklich verlangt, wann die Bestandskunden-Ausnahme greift und wie Sie die Newsletter-Anmeldung sauber aufsetzen.

NewsletterDouble-Opt-inUWG
Google Analytics 4 DSG-konform einrichten: Schritt für Schritt
·9 Min. Lesezeit

Google Analytics 4 DSG-konform einrichten: Schritt für Schritt

Google Analytics 4 ist auch auf Schweizer Webseiten das meistgenutzte Analyse-Tool — und datenschutzrechtlich machbar, wenn die Einrichtung stimmt. Sechs Schritte von der Einwilligung über den Consent Mode V2 bis zur Datenschutzerklärung.

Google AnalyticsDSGTracking
nDSG einfach erklärt: Das neue Schweizer Datenschutzgesetz für KMU
·8 Min. Lesezeit

nDSG einfach erklärt: Das neue Schweizer Datenschutzgesetz für KMU

Seit dem 1. September 2023 gilt das nDSG — ohne Übergangsfrist, für praktisch jedes Unternehmen. Was das neue Datenschutzgesetz für Schweizer KMU konkret bedeutet: die fünf wichtigsten Pflichten, die Sanktionen und eine Checkliste für den Einstieg ohne Juristendeutsch.

nDSGDSGKMU
Cookie-Kategorien erklärt: Notwendig, Funktional, Statistik, Marketing
·4 Min. Lesezeit

Cookie-Kategorien erklärt: Notwendig, Funktional, Statistik, Marketing

Vier Kategorien, die jede Webseite kennen sollte — und die jede Webagentur ihren Kunden erklären können muss. Was reingehört, was nicht, und welche Klassifizierungs-Fehler ich regelmässig sehe.

CookiesKategorienDSG
Risiko-Radar nach EDÖB Anhang A: Datenschutz-Risiken systematisch bewerten
·4 Min. Lesezeit

Risiko-Radar nach EDÖB Anhang A: Datenschutz-Risiken systematisch bewerten

Anhang A des EDÖB-Leitfadens beschreibt eine Methodik zur Risikobewertung, die viele KMU nicht kennen. Wie sie funktioniert, wann sie Pflicht ist und wie Sie sie für Ihre Webseite anwenden — ohne Compliance-Theater.

EDÖBRisikoDSFA
Cookie-Scanner: So finden Sie heraus, was Ihre Webseite wirklich tracked
·4 Min. Lesezeit

Cookie-Scanner: So finden Sie heraus, was Ihre Webseite wirklich tracked

Manuelle Cookie-Inventur ist fast immer falsch — moderne Webseiten setzen mehr Cookies, als die Entwickler vermuten. Wie ein Cookie-Scanner funktioniert, wie Sie selbst eine schnelle Inventur machen, und wo automatische Lösungen sinnvoll sind.

Cookie-ScannerAuditTracking
7 Cookie-Banner-Fehler, die Schweizer KMU teuer kommen können
·4 Min. Lesezeit

7 Cookie-Banner-Fehler, die Schweizer KMU teuer kommen können

Nach hunderten Cookie-Audits in Schweizer Webagenturen wiederholen sich die gleichen sieben Fehler. Eine ehrliche Auflistung — mit konkretem Hinweis, wie man sie behebt, ohne den Banner aufdringlich zu machen.

Cookie-BannerDSGAudit
EDÖB-Leitfaden in der Praxis: Was er für Webseitenbetreiber wirklich bedeutet
·4 Min. Lesezeit

EDÖB-Leitfaden in der Praxis: Was er für Webseitenbetreiber wirklich bedeutet

Der EDÖB hat 2024 seinen Leitfaden zu Cookies und Online-Tracking aktualisiert. Doch was steht da konkret drin — und wie weit weicht die Praxis vom Wortlaut ab? Eine Einordnung aus zwei Jahren Beratung.

EDÖBLeitfadenCompliance
Datenschutzerklärung erstellen: Vorlage und Praxisleitfaden für Schweizer Webseiten
·5 Min. Lesezeit

Datenschutzerklärung erstellen: Vorlage und Praxisleitfaden für Schweizer Webseiten

Eine korrekte Datenschutzerklärung ist mehr als ein Pflichttext aus der Vorlage. Was wirklich reingehört, welche Fehler ich bei Schweizer KMU regelmässig sehe — und wann ein Generator besser ist als der Anwalt.

DatenschutzerklärungDSGVorlage
DSG vs. DSGVO: Die wichtigsten Unterschiede für Schweizer Unternehmen 2026
·5 Min. Lesezeit

DSG vs. DSGVO: Die wichtigsten Unterschiede für Schweizer Unternehmen 2026

Schweizer Recht, EU-Recht — oder doch beides? Die wichtigsten Unterschiede zwischen revidiertem DSG und DSGVO im direkten Vergleich, mit konkretem Praxisbezug für KMU mit grenzüberschreitender Tätigkeit.

DSGDSGVOCompliance
Google Consent Mode V2 in der Schweiz: Komplette Anleitung für KMU
·4 Min. Lesezeit

Google Consent Mode V2 in der Schweiz: Komplette Anleitung für KMU

Seit März 2024 brauchen Werbetreibende den Consent Mode V2, sonst werden Konversionen aus dem EWR-Raum nicht mehr gemessen. Doch was heisst das für Schweizer Webseiten — und wie implementiert man es DSG-konform?

GoogleConsent ModeTracking
Cookie-Banner Pflicht in der Schweiz: Was 2026 wirklich gilt
·5 Min. Lesezeit

Cookie-Banner Pflicht in der Schweiz: Was 2026 wirklich gilt

Muss jede Schweizer Webseite einen Cookie-Banner haben? Die Antwort ist erstaunlich differenziert. Eine Klärung der häufigsten Mythen — mit Praxisbeispielen aus dem Schweizer Alltag.

CookiesDSGEDÖB
Revidiertes DSG 2025: Was sich für Schweizer Unternehmen wirklich ändert
·6 Min. Lesezeit

Revidiertes DSG 2025: Was sich für Schweizer Unternehmen wirklich ändert

Seit September 2023 gilt das revidierte Datenschutzgesetz. Doch viele KMU haben die Anpassungen bisher nur halbherzig umgesetzt. Ein Praxisleitfaden mit den fünf wichtigsten Änderungen — und was im Alltag konkret zu tun ist.

DSGComplianceKMU