Skip to content
Innopulse
Innopulse
Consulting
Category · 02

Privacy & DSGVO

GDPR, Swiss DSG, data transfers, processor agreements, breach playbooks.

25 articles in this cluster
● Pillar20 Mar 2026·5 min

DSGVO vs. revDSG: Der vollständige Vergleich für DACH-Unternehmen

Schweizer revDSG und EU-DSGVO im Detail-Vergleich. Wo sie sich unterscheiden, wo sie ähnlich sind, und wie Unternehmen beide Regime gleichzeitig abdecken.

13 Mar 2026·5 min

DSGVO für Schweizer KMU: Wann Sie betroffen sind und was zu tun ist

Nicht jedes Schweizer KMU fällt unter die DSGVO — aber viele. Pragmatischer Leitfaden zur Bestimmung der Anwendbarkeit und Grundschritte der Compliance.

06 Mar 2026·5 min

Cookie-Consent unter DSGVO 2026: Best Practices und rechtliche Fallstricke

Cookie-Banner richtig machen: Opt-in, Ablehnen auf gleicher Ebene, TTDSG-Konformität, revDSG-Unterschiede. Aktuelle EuGH-Urteile und Abmahnrisiken.

● Pillar27 Feb 2026·5 min

Datenschutz-Folgenabschätzung (DSFA): Vollständige Anleitung mit Template

Artikel 35 DSGVO verlangt DSFA bei hohem Risiko. Wann eine DSFA nötig ist, wie sie strukturiert wird, und was Aufsichtsbehörden prüfen.

20 Feb 2026·5 min

Auftragsverarbeitungsvertrag (AVV): Template und Pitfalls für SaaS

Jeder SaaS-Anbieter braucht einen AVV nach Artikel 28 DSGVO. Pflichtbestandteile, Standard-Klauseln und die häufigsten Fehler in Praxis-Verträgen.

13 Feb 2026·5 min

Privacy Notice erstellen: DSGVO-konforme Datenschutzerklärung Schritt für Schritt

Artikel 13/14 DSGVO verlangen eine Informationspflicht. Was in eine Datenschutzerklärung gehört, welche Generatoren taugen und welche Pitfalls zu vermeiden sind.

06 Feb 2026·5 min

Datenschutzbeauftragter: Wann DSB-Pflicht, wann interne Rolle, wann externer?

Artikel 37 DSGVO und BDSG §38 regeln die DSB-Pflicht unterschiedlich. Schweiz hat Datenschutzberater. Wer wann was braucht — mit Praxis-Entscheidungsbaum.

● Pillar30 Jan 2026·5 min

revDSG: Was Schweizer Unternehmen seit dem 1.9.2023 wissen müssen

Das revidierte Datenschutzgesetz ist seit September 2023 in Kraft. Die zentralen Änderungen gegenüber dem alten DSG und was konkret zu tun war.

23 Jan 2026·5 min

DSGVO Audit Checkliste: 40-Punkte-Plan für Ihre Selbstprüfung

Umfassende Selbst-Audit-Checkliste mit 40 konkreten Prüfpunkten entlang der DSGVO-Kapitel. Vor einer behördlichen Prüfung zu wissen, wo Lücken sind.

16 Jan 2026·5 min

International Data Transfers nach Schrems II: EU-SCC, TIA, Data Privacy Framework

Datentransfers aus der EU: Schrems II, die neuen EU-SCCs 2021, Transfer Impact Assessments und der Status des EU-US Data Privacy Framework 2024.

09 Jan 2026·5 min

Datenpannen-Meldung: Das 72-Stunden-Protokoll mit Template

Artikel 33 DSGVO verlangt Meldung binnen 72 Stunden. Der exakte Ablauf: Erkennung, Bewertung, Meldung, Dokumentation, Betroffenenbenachrichtigung.

22 Dec 2025·5 min

DSGVO-Bussgelder: Die grössten Fälle 2018-2026 analysiert

Amazon 746 Mio, Meta 1,2 Mrd, TikTok 345 Mio — die 20 grössten DSGVO-Bussgelder seit 2018. Warum sie verhängt wurden und welche Lessons Learned.

12 Dec 2025·5 min

Privacy-by-Design für SaaS-Produkte: Sieben Prinzipien in der Praxis

Artikel 25 DSGVO verlangt Privacy-by-Design. Konkrete Engineering-Entscheidungen für Multi-Tenant-SaaS: Datenminimierung, Encryption, Retention, Access-Controls.

10 Dec 2025·8 min

Do you need a DPO? The SME decision in Switzerland and Germany

When appointing a Data Protection Officer is legally required, when it's recommended, and the cost calculus for DACH SMEs.

01 Dec 2025·5 min

Datenschutzerklärung für Websites: Pflichtangaben und Fallstricke

Was in eine Website-Datenschutzerklärung gehört: Hoster, Analytics, Tracking, Social Embeds, Fonts, Maps, Formulare. Inkl. Struktur-Vorlage.

20 Nov 2025·5 min

DSGVO für E-Commerce-Shops: Bestellungen, Versand, Newsletter, Analytics

E-Commerce bringt DSGVO-Komplexität: Bestell-, Versand-, Zahlungs-, Newsletter-, Retargeting-Daten. Rechtsgrundlagen, AVVs und Retention-Logik erklärt.

21 Jul 2025·8 min

Data transfers between Switzerland, the EU, and beyond

Adequacy decisions, Standard Contractual Clauses, the Swiss-US framework. How to legally move data across borders as a DACH SaaS.

16 Mar 2025·8 min

Processor agreements for SaaS: The DPA checklist

Data Processing Agreement requirements under GDPR Article 28, with a concrete checklist for SaaS processor contracts.

16 Nov 2024·8 min

The data breach notification playbook

The 72-hour clock, what to document, who to tell, and how to avoid making a small breach into a regulatory escalation.

03 Sept 2024·8 min

Cookie consent in 2026: What actually works

Post-TTDSG, post-ePrivacy patchwork, with CNIL and DSK enforcement active. The cookie consent patterns that hold up to audit.

24 Apr 2024·8 min

Data subject request workflows for SMEs

Access, deletion, portability — how to handle DSRs without dedicated privacy engineering resources.

08 Jan 2024·8 min

GDPR records of processing: The Article 30 guide

What goes in your RoPA, who's exempt, and the maintenance discipline that separates paper compliance from operational compliance.

12 Sept 2023·8 min

When do you need a DPIA, and how do you run one?

DPIA triggers, methodology, and the common AI-era scenarios that turn standard processing into high-risk under Article 35.

10 May 2023·8 min

Breach notification: GDPR vs Swiss nFADP

The 72-hour GDPR clock vs the "as soon as possible" Swiss rule. How cross-border DACH SaaS handles dual-regime breach response.

● Pillar20 Jun 2022·8 min

GDPR vs Swiss DSG: Where they diverge

The revised Swiss FADP looks like GDPR but differs in important practical ways. A comparison for DACH-focused businesses.