Wissen rund um Datenschutz und Cookie-Compliance
Praxisnahe Beiträge zu DSG, DSGVO, Cookie-Banner und Compliance — speziell für Schweizer KMU und Webagenturen.

KI-Inhalte kennzeichnen: Was die neuen EU-Icons und der AI Act ab August 2026 verlangen
Ab dem 2. August 2026 gelten die Transparenzpflichten des EU AI Act: Deep Fakes und bestimmte KI-Texte müssen gekennzeichnet werden. Die EU hat dafür offizielle Icons veröffentlicht. Was Schweizer Unternehmen jetzt wissen müssen — und was nicht nötig ist.

Consent-Log: Wie lange muss ich Cookie-Einwilligungen aufbewahren?
Wer Cookies auf eine Einwilligung stützt, muss sie nachweisen können — ohne Consent-Log steht die Behauptung gegen das Wort des Besuchers. Was ins Protokoll gehört, warum es keine gesetzliche Aufbewahrungsfrist gibt und welche Leitplanken die Dauer trotzdem klar eingrenzen.

Auftragsverarbeitungsvertrag (AVV) in der Schweiz: Wann Sie ihn brauchen — mit Checkliste
Hosting, Newsletter-Tool, Cloud-Speicher: Sobald ein Dienstleister Personendaten in Ihrem Auftrag bearbeitet, braucht es einen Vertrag. Wann der Auftragsverarbeitungsvertrag Pflicht ist, was hineingehört — und warum ein kopiertes Muster ohne Anpassung riskant ist.

Cookie-Banner für Onlineshops in der Schweiz: Shopify, WooCommerce & Co. richtig einrichten
Onlineshops tracken mehr als jede Broschüren-Webseite: Werbe-Conversions, Retargeting, Zahlungsdienstleister, Bewertungswidgets. Warum fast jeder Schweizer Shop auch die DSGVO beachten muss, welche Cookies typisch sind — und wie Sie das Cookie-Banner in Shopify, WooCommerce und anderen Shopsystemen konkret einrichten.

Cookie-Banner-Checkliste für Webagenturen: 20 Punkte vor jedem Kunden-Launch
Launch-Tage sind Stresstage — und genau dann geht der Datenschutz am häufigsten unter. 20 Prüfpunkte für Webagenturen vor jedem Kunden-Launch: von der Banner-Pflicht über Script-Blocking bis zur sauberen Übergabe an den Kunden.

Datenschutz-Bussen in der Schweiz: Wer bestraft wird — und wofür
Bussen bis CHF 250'000 stehen im Schweizer Datenschutzgesetz — doch wer verhängt sie eigentlich, und wen treffen sie? Die überraschende Antwort: nicht der EDÖB, und nicht das Unternehmen. Was wirklich strafbar ist, welche Fälle bisher publik wurden und wo im Web-Alltag das grösste Risiko liegt.

Impressumspflicht in der Schweiz: Was auf jede Website gehört
Gibt es in der Schweiz überhaupt eine Impressumspflicht? Die ehrliche Antwort ist differenzierter als die meisten Ratgeber — und genau deshalb wichtig. Welche Angaben das Gesetz wirklich verlangt, wo die Unterschiede zu Deutschland liegen und welche Fehler ich regelmässig sehe.

Newsletter DSG-konform: Double-Opt-in in der Schweiz richtig umsetzen
Ist Double-Opt-in in der Schweiz Pflicht? Nicht ausdrücklich — aber wer die Einwilligung nicht nachweisen kann, hat im Streitfall ein Problem. Was Art. 3 UWG wirklich verlangt, wann die Bestandskunden-Ausnahme greift und wie Sie die Newsletter-Anmeldung sauber aufsetzen.

Google Analytics 4 DSG-konform einrichten: Schritt für Schritt
Google Analytics 4 ist auch auf Schweizer Webseiten das meistgenutzte Analyse-Tool — und datenschutzrechtlich machbar, wenn die Einrichtung stimmt. Sechs Schritte von der Einwilligung über den Consent Mode V2 bis zur Datenschutzerklärung.

nDSG einfach erklärt: Das neue Schweizer Datenschutzgesetz für KMU
Seit dem 1. September 2023 gilt das nDSG — ohne Übergangsfrist, für praktisch jedes Unternehmen. Was das neue Datenschutzgesetz für Schweizer KMU konkret bedeutet: die fünf wichtigsten Pflichten, die Sanktionen und eine Checkliste für den Einstieg ohne Juristendeutsch.

Cookie-Kategorien erklärt: Notwendig, Funktional, Statistik, Marketing
Vier Kategorien, die jede Webseite kennen sollte — und die jede Webagentur ihren Kunden erklären können muss. Was reingehört, was nicht, und welche Klassifizierungs-Fehler ich regelmässig sehe.

Risiko-Radar nach EDÖB Anhang A: Datenschutz-Risiken systematisch bewerten
Anhang A des EDÖB-Leitfadens beschreibt eine Methodik zur Risikobewertung, die viele KMU nicht kennen. Wie sie funktioniert, wann sie Pflicht ist und wie Sie sie für Ihre Webseite anwenden — ohne Compliance-Theater.

Cookie-Scanner: So finden Sie heraus, was Ihre Webseite wirklich tracked
Manuelle Cookie-Inventur ist fast immer falsch — moderne Webseiten setzen mehr Cookies, als die Entwickler vermuten. Wie ein Cookie-Scanner funktioniert, wie Sie selbst eine schnelle Inventur machen, und wo automatische Lösungen sinnvoll sind.

7 Cookie-Banner-Fehler, die Schweizer KMU teuer kommen können
Nach hunderten Cookie-Audits in Schweizer Webagenturen wiederholen sich die gleichen sieben Fehler. Eine ehrliche Auflistung — mit konkretem Hinweis, wie man sie behebt, ohne den Banner aufdringlich zu machen.

EDÖB-Leitfaden in der Praxis: Was er für Webseitenbetreiber wirklich bedeutet
Der EDÖB hat 2024 seinen Leitfaden zu Cookies und Online-Tracking aktualisiert. Doch was steht da konkret drin — und wie weit weicht die Praxis vom Wortlaut ab? Eine Einordnung aus zwei Jahren Beratung.

Datenschutzerklärung erstellen: Vorlage und Praxisleitfaden für Schweizer Webseiten
Eine korrekte Datenschutzerklärung ist mehr als ein Pflichttext aus der Vorlage. Was wirklich reingehört, welche Fehler ich bei Schweizer KMU regelmässig sehe — und wann ein Generator besser ist als der Anwalt.

DSG vs. DSGVO: Die wichtigsten Unterschiede für Schweizer Unternehmen 2026
Schweizer Recht, EU-Recht — oder doch beides? Die wichtigsten Unterschiede zwischen revidiertem DSG und DSGVO im direkten Vergleich, mit konkretem Praxisbezug für KMU mit grenzüberschreitender Tätigkeit.

Google Consent Mode V2 in der Schweiz: Komplette Anleitung für KMU
Seit März 2024 brauchen Werbetreibende den Consent Mode V2, sonst werden Konversionen aus dem EWR-Raum nicht mehr gemessen. Doch was heisst das für Schweizer Webseiten — und wie implementiert man es DSG-konform?

Cookie-Banner Pflicht in der Schweiz: Was 2026 wirklich gilt
Muss jede Schweizer Webseite einen Cookie-Banner haben? Die Antwort ist erstaunlich differenziert. Eine Klärung der häufigsten Mythen — mit Praxisbeispielen aus dem Schweizer Alltag.

Revidiertes DSG 2025: Was sich für Schweizer Unternehmen wirklich ändert
Seit September 2023 gilt das revidierte Datenschutzgesetz. Doch viele KMU haben die Anpassungen bisher nur halbherzig umgesetzt. Ein Praxisleitfaden mit den fünf wichtigsten Änderungen — und was im Alltag konkret zu tun ist.