Datenschutzberatung in Basel
Aktualisiert: 2026-10
Basler Unternehmen beschäftigen viele Mitarbeitende mit Wohnsitz in Deutschland und Frankreich und arbeiten mit Dienstleistern auf allen Seiten der Grenze. Wir ordnen die Personaldatenflüsse — Bewerbung, Lohn, Sozialversicherung, Zeiterfassung — und klären, welche Regeln für welche Bearbeitung gelten.
Ihr Einzugsgebiet: Basel
Im Dreiländereck ist die Personalabteilung oft der Ort mit den komplexesten Datenflüssen: Bewerbungen aus drei Ländern, Lohnabrechnung mit Quellensteuer und ausländischen Sozialversicherungen, Lohndienstleister und HR-Software mit Servern in der EU. Ob und wie weit die DSGVO zusätzlich zum revDSG greift, hängt vom Einzelfall ab — etwa davon, ob EU-Gesellschaften oder EU-Dienstleister beteiligt sind.
Wir schaffen zuerst Übersicht und machen die Frage nach dem anwendbaren Recht für jeden Fluss beantwortbar. Wo eine rechtliche Einzelfallbeurteilung nötig ist, bereiten wir sie für Ihre Rechtsberatung vor. Wir arbeiten von Zug aus und kommen für Workshops nach Basel.
Wie wir liefern
Personaldatenflüsse ordnen
Von der Bewerbung bis zum Austritt: welche Daten, welche Systeme, welche Dienstleister.
Anwendbares Recht klären
Für jeden Fluss festhalten, ob revDSG, DSGVO oder beide berücksichtigt werden müssen.
Bewerbungsdaten im Griff
Aufbewahrung und Löschung abgelehnter Bewerbungen nach klarer Frist.
Dienstleister prüfen
Lohn-, HR- und Zeiterfassungsdienste mit Verträgen und Speicherorten erfassen.
Warum Innopulse
- —Erfahrung mit grenzüberschreitenden Datenflüssen.
- —Technische und organisatorische Umsetzung.
- —Klare Abgrenzung zur Rechtsberatung.
Übergeordnete Leistung: Datenschutzberatung
Passende Angebote
revDSG-Umsetzung für KMU: vom Ist-Zustand zum Nachweis
Ein abgegrenztes Paket, das ein Schweizer KMU von der Unsicherheit zum dokumentierten Stand bringt: Datenflüsse und Dienstleister erfassen, Pflichten bestimmen, Verträge und Auslandübermittlungen prüfen, Datenschutzerklärung-Grundlage liefern und klare Abläufe für Datenschutzverletzungen und Auskunftsbegehren festlegen.
DSGVO- & revDSG-Audit für SaaS
Ein Datenschutz-Audit für SaaS prüft, ob Datenflüsse, Auftragsverarbeitung, Löschkonzept und technische Massnahmen DSGVO- und revDSG-konform sind. Ergebnis ist ein konkreter Befund mit priorisierten Korrekturen — aus Sicht von Leuten, die selbst SaaS betreiben.
FRIA & DSFA für KI-Systeme
Dieses Paket erstellt die Folgenabschätzungen, die ein KI-System oft gleichzeitig braucht: die Grundrechte-Folgenabschätzung (FRIA) nach Artikel 27 AI Act und die Datenschutz-Folgenabschätzung (DSFA) nach Artikel 35 DSGVO — integriert statt doppelt, als ein prüffestes Assessment mit klarer Freigabeentscheidung.
Weitere Regionen
Datenschutzberatung in Luzern
Luzerner Hotels, Gastro- und Tourismusbetriebe bearbeiten täglich Daten von Gästen aus aller Welt — viele davon aus der EU. Wir ordnen die Gästedatenflüsse von der Buchung über Plattformen und Gästemeldung bis zu WLAN, Bewertungsanfragen und Newsletter, damit sie zum revDSG und, wo nötig, zur DSGVO passen.
Datenschutzberatung in St. Gallen
In Ostschweizer Produktionsbetrieben stellen sich Datenschutzfragen vor allem rund um Mitarbeitende: Videoüberwachung von Anlagen und Lager, Zutrittssysteme, Zeiterfassung, Telematik in Fahrzeugen. Wir prüfen diese Systeme gegen revDSG und Arbeitsgesetz und gestalten sie so, dass sie ihren Zweck erfüllen, ohne Verhalten unzulässig zu überwachen.
Datenschutzberatung im Aargau
In Aargauer Handwerks- und Baubetrieben läuft viel Kommunikation über Messenger, Fotos entstehen auf privaten Smartphones, und Kundendaten liegen in mehreren Cloud-Diensten. Wir regeln das pragmatisch: welche Werkzeuge erlaubt sind, wie mit Fotos und Kundendaten umgegangen wird und was bei einem verlorenen Gerät zu tun ist.
Datenschutzberatung in Winterthur
Arztpraxen, Physiotherapien und andere Gesundheitsfachpersonen bearbeiten Gesundheitsdaten — besonders schützenswerte Personendaten, die zusätzlich dem Berufsgeheimnis unterstehen. Wir prüfen Praxissoftware, Cloud-Dienste, E-Mail und Terminbuchung darauf, ob sie diesen Anforderungen genügen, und setzen die nötigen Massnahmen um.
Häufige Fragen
Gilt für Grenzgänger die DSGVO?
Nicht automatisch. Ein Schweizer Arbeitgeber untersteht primär dem revDSG; die DSGVO kann zusätzlich relevant werden, etwa wenn EU-Gesellschaften oder EU-Dienstleister beteiligt sind. Das ist im Einzelfall zu prüfen.
Wie lange dürfen wir abgelehnte Bewerbungen aufbewahren?
Nur so lange, wie es für das Verfahren und mögliche Rückfragen nötig ist, typischerweise einige Monate. Für eine längere Aufbewahrung im Talentpool braucht es die Einwilligung.
Darf unsere HR-Software Daten in der EU speichern?
Ja. Die Schweiz anerkennt die EU-Staaten als Länder mit angemessenem Datenschutzniveau. Es braucht aber einen Auftragsbearbeitungsvertrag.
