Webauftritt und revDSG
Am 1. September 2023 tritt das neue Datenschutzgesetz in Kraft. Es gilt einige neue Bestimmungen zu beachten. Wir stellen hier kurz vor, was Sie im Zusammenhang mit Ihrem Webauftritt (ohne Shop) berücksichtigen müssen:
Personenbezogenen Daten von Mitarbeitenden (inkl. Fotos)
Wenn Sie Fotos oder Kontaktdaten von Ihren Mitarbeitenden auf Ihrer Webseite veröffentlichen, brauchen Sie eine Einwilligung der betroffenen Mitarbeitenden. Die Einwilligung kann nicht generell für alle jeweils gemachten und noch zu erstellenden Bilder erfolgen, sondern nur für den Einzelfall.
Kontaktformular / Anmeldung zu Schulungen / Stellenausschreibungen etc.
Bei Kontaktformularen muss ein Vermerk auf die Datenschutzerklärung integriert werden. In dieser wird der betroffenen Person der Bearbeitungszweck, die Identität und die Kontaktangaben des Verantwortlichen sowie die Länder, in welche die Daten weitergeleitet werden, mitgeteilt. Wichtig ist, dass Sie die Zweckbindung beachten. Die Daten dürfen nur für den vermerkten (oder erkennbaren) Zweck benutzt werden (Keine Datensammlung auf Vorrat).
Newsletter
Wenn Sie Newsletter versenden, benötigen Sie für den Versand eine Einwilligung bzw. Sie müssen den betroffenen Personen auch die Möglichkeit geben, sich vom Verteiler wieder auszutragen.
Impressum
Webseiten, die Produkte und Dienstleistungen anbieten unterliegen der Impressumspflicht. Sie müssen daher sicherstellen, dass Ihr Unternehmen kontaktiert werden kann (Identität des Unternehmens, Postadresse des Firmensitzes und E-mailadresse).
Cookies
Falls Sie Cookies einsetzten, müssen Sie mindestens in der Datenschutzerklärung auf diese hinweisen (inkl. Angaben die gemäss Informationspflicht verbindlich sind). Falls Sie Ihre Produkte und Dienstleistungen auf den europäischen Markt ausrichten, sind Sie verpflichtet, einen Cookie-Banner zu implementieren.
Analytic-Tools
Durch den Einsatz von Analytic-Tools werden automatisch personenbezogenen Daten verarbeitet (IP-Adresse). Da die Daten an einen Drittanbieter weitergeleitet werden, müssen Sie in der Datenschutzerklärung darauf hinweisen (am rechtsichersten via Cookie-Banner). Zugleich benötigen Sie eine Auftragsverarbeitungsvereinbarung mit dem Anbieter. Einige Anbieter, wie Google Analytics haben den Hauptsitz in den USA. Die USA sind (Stand Juni 2023) kein sicheres Land im Bezug auf den Datenschutz. Eine Datenübertragung in ein solches Land ist ohne Einverständnis nicht erlaubt (neu kann bei Zuwiderhandlung auch eine Busse ausgesprochen werden). Sie müssen Ihren Websitebesuchenden die Möglichkeit zur Verfügung stellen (vor der ersten Auswertung) solche Analysen zu deaktivieren.