{"id":237723,"date":"2023-08-23T13:30:40","date_gmt":"2023-08-23T11:30:40","guid":{"rendered":"https:\/\/devowl.io\/?post_type=knowledge-base&#038;p=237723"},"modified":"2024-06-25T09:31:44","modified_gmt":"2024-06-25T07:31:44","slug":"cookie-banner-swiss-data-protection-fadp","status":"publish","type":"knowledge-base","link":"https:\/\/devowl.io\/de\/wissensdatenbank\/cookie-banner-schweizer-datenschutzgesetz-dsg\/","title":{"rendered":"Cookie Banner f\u00fcr neues Schweizer Datenschutzgesetz (DSG) 2023 einrichten"},"content":{"rendered":"<section class=\"l-section wpb_row height_medium\"><div class=\"l-section-h i-cf\"><div class=\"g-cols vc_row via_flex valign_top type_default stacking_default\"><div class=\"vc_col-sm-12 wpb_column vc_column_container\"><div class=\"vc_column-inner\"><div class=\"wpb_wrapper\"><div class=\"wpb_text_column\"><div class=\"wpb_wrapper\"><p><span style=\"font-weight: 400;\">The data protection landscape in Switzerland will change from September 1, 2023 due to the new <a href=\"https:\/\/www.kmu.admin.ch\/kmu\/en\/home\/facts-and-trends\/digitization\/data-protection\/new-federal-act-on-data-protection-nfadp.html\" target=\"_blank\" rel=\"noopener\">Swiss Federal Act on Data Protection<\/a> (FADP or nFADP; in German DSG or nDSG). This article highlights the most important changes of the FADP and gives some advice on what you as a Swiss website operator need to adapt in the cookie banner and what European providers also need to consider now.<\/span><\/p>\n<\/div><\/div><div class=\"w-iconbox us_custom_8551abba iconpos_left style_outlined color_primary align_left no_title\"><div class=\"w-iconbox-icon\" style=\"font-size:18px;\"><i class=\"fas fa-info\"><\/i><\/div><div class=\"w-iconbox-meta\"><div class=\"w-iconbox-text\"><p>Wir m\u00fcssen darauf hinweisen, dass die folgenden Aussagen keine Rechtsberatung darstellen. Wir k\u00f6nnen dir daher nur Einsch\u00e4tzungen aus unserer intensiven Erfahrung mit den Rechtsvorschriften in der Praxis und eine technische Einsch\u00e4tzung der Situation geben.<\/p>\n<\/div><\/div><\/div><div class=\"wpb_text_column\"><div class=\"wpb_wrapper\"><h2>\u00c4nderungen im neuen Schweizer Datenschutzgesetz 2023<\/h2>\n<p><span style=\"font-weight: 400;\">The main motivation behind the updates to the <a href=\"https:\/\/www.fedlex.admin.ch\/eli\/cc\/2022\/491\/de\" target=\"_blank\" rel=\"noopener\">FADP (only in German)<\/a>\u00a0in Switzerland is to better protect personal data and self-determination in light of the latest technological developments, as well as to increase transparency when obtaining personal data. The FADP has received many aligning changes to the European General Data Protection Regulation (GDPR). We consider these to be the most important changes:<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\" class=\"translation-block\">Das DSG sch\u00fctzt nur noch nat\u00fcrliche Personen und keine juristischen Personen mehr. (<a href=\"https:\/\/www.fedlex.admin.ch\/eli\/cc\/2022\/491\/de#art_1\" target=\"_blank\"><span style=\"font-weight: 400\">Art.1, 2 DSG<\/span><\/a>)<\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\" class=\"translation-block\">Technologische L\u00f6sungen m\u00fcssen von Beginn an datenschutzrechtliche Aspekte ber\u00fccksichtigen. Datenschutz soll also durch Technik und datenschutzfreundliche Voreinstellungen gew\u00e4hrleistet werden. (<a href=\"https:\/\/www.fedlex.admin.ch\/eli\/cc\/2022\/491\/de#art_7\" target=\"_blank\"><span style=\"font-weight: 400\">Art. 7 DSG<\/span><\/a>)<\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\" class=\"translation-block\">Unternehmen m\u00fcssen konkrete technische und organisatorische Ma\u00dfnahmen ergreifen, um den Schutz personenbezogener Daten sicherzustellen. (<a href=\"https:\/\/www.fedlex.admin.ch\/eli\/cc\/2022\/491\/de#art_8\" target=\"_self\"><span style=\"font-weight: 400\">Art. 8 DSG<\/a>)<\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\" class=\"translation-block\">Ein transparentes Verzeichnis aller Bearbeitungst\u00e4tigkeiten wird zur Pflicht. (<a href=\"https:\/\/www.fedlex.admin.ch\/eli\/cc\/2022\/491\/de#art_12\" target=\"_blank\"><span style=\"font-weight: 400\">Art. 12 DSG<\/span><\/a>)<\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\" class=\"translation-block\">In bestimmten F\u00e4llen m\u00fcssen Risikobewertungen im Rahmen von sogenannten Datenschutz-Folgenabsch\u00e4tzungen vorgenommen und ggf. muss die zust\u00e4ndige Beh\u00f6rde konsultiert werden. (<a href=\"https:\/\/www.fedlex.admin.ch\/eli\/cc\/2022\/491\/de#art_22\" target=\"_self\"><span style=\"font-weight: 400\">Art. 22, 23 DSG<\/span><\/a>)<\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\" class=\"translation-block\">Die angepassten Betroffenenrechte gew\u00e4hrleisten einen verbesserten Schutz f\u00fcr die Personendaten der betroffenen Personen. (<a href=\"https:\/\/www.fedlex.admin.ch\/eli\/cc\/2022\/491\/de#art_25\" target=\"_blank\"><span style=\"font-weight: 400\">Art. 25 bis 29 DSG<\/span><\/a>)<\/li>\n<\/ul>\n<h2>Anforderungen an ein Cookie Banner nach dem neuen DSG<\/h2>\n<p class=\"translation-block\">Um im Einklang mit dem neuen DSG zu sein, musst du weiterhin klar und transparent \u00fcber die Verwendung und den Zweck von Cookies und der Bearbeitung von Personendaten informieren. Du kannst Personendaten von deinen Website-Besuchern nach dem neuen DSG grunds\u00e4tzlich ohne eine Einwilligung bearbeiten, wenn du sie gem\u00e4\u00df <a href=\"https:\/\/www.fedlex.admin.ch\/eli\/cc\/2022\/491\/de#art_6\" target=\"_blank\"><span style=\"font-weight: 400\">Art. 6 DSG<\/span><\/a> rechtm\u00e4\u00dfig, nach Treu und Glauben, verh\u00e4ltnism\u00e4\u00dfig und nur zu einem bestimmten und f\u00fcr die betroffene Person erkennbaren Zweck bearbeitest. Das ist z. B. bei dem Einsatz von einem Kalender-Tool oder einem Chatbot auf deiner Website der Fall, die keine Personendaten in ein unsicheres Drittland \u00fcbermitteln.<\/p>\n<p class=\"translation-block\">Wenn allerdings sensible personenbezogene Daten, also besonders sch\u00fctzenswerten Personendaten gem\u00e4\u00df <a href=\"https:\/\/www.fedlex.admin.ch\/eli\/cc\/2022\/491\/de#art_5\" target=\"_blank\"><span style=\"font-weight: 400\">Art. 5 lit. c DSG<\/span><\/a>, bearbeitet werden oder Daten ohne angemessenen Schutz in ein unsicheres Drittland \u00fcbermittelt werden, ist die ausdr\u00fcckliche Einwilligung des Website-Besuchers erforderlich. Dass eine Unterscheidung nicht so einfach ist, ob man eine Einwilligung ben\u00f6tigt oder einfach nur ein Interesse an der Bearbeitung von Daten hat, zeigt dieser <a href=\"https:\/\/www.edoeb.admin.ch\/edoeb\/de\/home\/datenschutz\/internet_technologie\/tracking.html\" target=\"_blank\"><span style=\"font-weight: 400\">Beitrag des ED\u00d6B zum Thema Tracking<\/span><\/a> auf Websites. Die Drittl\u00e4nder, die von der Schweiz als sicher bezeichnet werden, findest du im <a href=\"https:\/\/www.fedlex.admin.ch\/eli\/cc\/2022\/568\/de#annex_1\" target=\"_blank\"><span style=\"font-weight: 400\">Anhang der neuen Schweizer Datenschutzverordnung (DSV)<\/span><\/a>, die neben dem DSG ver\u00f6ffentlicht wurde.<\/p>\n<p><span style=\"font-weight: 400;\">F\u00fcr einige Schweizer Websites w\u00fcrde also eine einfache Information \u00fcber die Datenbearbeitung gen\u00fcgen. Praktisch ist dies jedoch nicht ratsam, wie wir dir im folgenden Abschnitt erkl\u00e4ren.<\/span><\/p>\n<h2><span style=\"font-weight: 400;\">Warum auch Schweizer Website-Betreiber die DSGVO und die ePrivacy-Richtlinie erf\u00fcllen sollten<\/span><\/h2>\n<p class=\"translation-block\">Die Vorgaben des DSG unterscheiden sich grunds\u00e4tzlich von dem Umgang mit personenbezogenen Daten (in der Schweiz \u201cPersonendaten\u201d), wie es in der DSGVO beschrieben wird. Dort muss zur Verarbeitung von personenbezogenen Daten zuallererst eine sogenannte Rechtsgrundlage nach <a href=\"https:\/\/dsgvo-gesetz.de\/art-6-dsgvo\/\" target=\"_blank\"><span style=\"font-weight: 400\">Art. 6 DSGVO<\/span><\/a>, also meist eine Einwilligung, vorliegen, bevor du solche Daten verarbeiten darfst oder Cookies \u00fcberhaupt gesetzt werden d\u00fcrfen. Obwohl das DSG extra f\u00fcr die Schweiz entwickelt wurde, sollten Schweizer Betreiber dennoch die Anforderungen der DSGVO und der ePrivacy-Richtlinie erf\u00fcllen. Der Grund: das Marktortprinzip. Wenn sich deine Website mit Waren oder Dienstleistungen auch an EU-B\u00fcrger richtet, dann unterliegt sie zus\u00e4tzlich der DSGVO. Das Gleiche gilt \u00fcbrigens auch f\u00fcr EU-Unternehmen, die Waren oder Dienstleistungen in der Schweiz anbieten, die dann auch das DSG einhalten m\u00fcssen.<\/p>\n<h2>Konfiguration von Real Cookie Banner DSGVO und DSG<\/h2>\n<p><span style=\"font-weight: 400;\">However, for Swiss website owners who want to use Real Cookie Banner or are already using it, it is still easy to create a FADP-compliant cookie banner. Real Cookie Banner provides you with a simple user interface, a checklist for setup and service templates to ensure that the requirements of the GDPR and the FADP are met. You can adapt the suitable legal basis in your WordPress backend under <i>Cookies &gt; Settings &gt; General &gt; Legal basis to be applied.<\/i> By selecting <em>GDPR \/ ePrivacy Directive<\/em> und<em> DSG (Switzerland)<\/em>, the necessary texts are automatically adapted to both legal bases for you.<\/span><\/p>\n<h2>Konfiguration von Real Cookie Banner nach dem DSG<\/h2>\n<p class=\"translation-block\">F\u00fcr Websites, die sich tats\u00e4chlich ausschlie\u00dflich an Schweizer richten, beispielsweise durch Inhalte lediglich in Schweizerdeutsch oder durch Lieferungen nur innerhalb der Schweiz, reicht die Einhaltung des DSG aus. Falls du dir unsicher bist, empfehlen wir dir DSG und DSGVO gleicherma\u00dfen einzuhalten. Wenn du dir allerdings sicher bist, dass du nur das DSG einhalten musst, dann kannst du als Website-Betreiber Folgendes anpassen:<\/p>\n<ol>\n<li style=\"font-weight: 400;\" aria-level=\"1\" class=\"translation-block\">Du kannst viele unserer Service-Vorlagen, bei denen wir dir empfehlen, eine Einwilligung einzuholen, in deinem WordPress-Backend unter <i>Cookies &gt; Services (Cookies) &gt; [Name deines Services] &gt; Bearbeiten &gt; Rechtsgrundlage <\/i>auf das berechtigte Interesse anpassen und diese damit ohne eine Einwilligung deiner Website-Besucher nutzen. Dein Website-Besucher kann damit dem Einsatz eines Services aber weiterhin widersprechen.<\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\" class=\"translation-block\">Du solltest auch die passende Rechtsgrundlage (in diesem Fall das Schweizer DSG) in deinem WordPress-Backend unter <i>Cookies &gt; Einstellungen &gt; Allgemein &gt; Anzuwendende Rechtsgrundlage<\/i> anpassen. <a href=\"https:\/\/www.edoeb.admin.ch\/edoeb\/de\/home\/datenschutz\/international\/angemessenheit.html\" target=\"_blank\">Welche L\u00e4nder in der Schweiz als sicher gelten<\/a>, beschreibt der ED\u00d6B auf seiner Website.<\/li>\n<\/ol>\n<h2>Worauf m\u00fcssen EU-Unternehmen beachten, wenn sie sich an Menschen aus der Schweiz richten<\/h2>\n<p class=\"translation-block\">Wie wir bereits zuvor beschrieben haben, gilt das Marktortprinzip durch das neue DSG auch in der Schweiz. Das bedeutet, dass du als Website-Betreiber aus der Europ\u00e4ischen Union <b>auch das DSG einhalten musst<\/b>, wenn du dich auch oder insbesondere an Schweizer richtest.<\/p>\n<p class=\"translation-block\">Dein Vorteil ist aber, dass die DSGVO in vielen Punkten, insbesondere was die Notwendigkeit einer Einwilligung deiner Website-Besucher angeht, strenger als das Schweizer DSG ist. Wenn du dich also weiterhin an die Vorgaben der DSGVO h\u00e4ltst, dann erf\u00fcllst du, zumindest was das Cookie Banner angeht, auch das DSG. Du solltest allerdings auch den Abschnitt \u201cKonfiguration von Real Cookie Banner DSGVO und DSG\u201d in diesem Artikel anschauen und unsere Empfehlung umsetzen. Auch solltest du rechtlich pr\u00fcfen lassen, ob du eine dauerhafte <a href=\"https:\/\/www.fedlex.admin.ch\/eli\/cc\/2022\/491\/de#art_14\" target=\"_blank\">Vertretung in der Schweiz gem. Art. 14 DSG<\/a> ben\u00f6tigst.<\/p>\n<h2>Einwilligung f\u00fcr Google-Werbeprodukte in der Schweiz<\/h2>\n<p>Google verlangt von Schweizer Website- Besuchern ab dem 31. Juli 2024 die Einwilligung f\u00fcr das Setzen\/Lesen bestimmter Cookies oder \u00e4hnlicher Technologien und das Sammeln, \u00dcbertragen und Verwenden von Personendaten (Schweizer Begriff f\u00fcr personenbezogene Daten) f\u00fcr die Personalisierung von Werbung. Diese Einwilligung muss mithilfe des Transparency &amp; Consent Framework (TCF) eingeholt und Google mitgeteilt werden.<\/p>\n<p>Wenn du also Google-Werbeprodukte wie Google AdSense oder Google AdManager auf deiner Website verwendest, mit denen du Werbung auf deiner Website platzierst und damit Geld verdienst, brauchst du auch in der Schweiz eine Einwilligung.<\/p>\n<p class=\"translation-block\">Wie du <a href=\"https:\/\/devowl.io\/de\/wissensdatenbank\/google-adsense-tcf-einwilligung-wordpress\/\" target=\"_blank\" rel=\"noopener\">Google AdSense mit TCF in Real Cookie Banner einrichtest<\/a>, haben wir in einem anderen Artikel erkl\u00e4rt.<\/p>\n<\/div><\/div><\/div><\/div><\/div><\/div><\/div><\/section>","protected":false},"template":"","topic":[30],"class_list":["post-237723","knowledge-base","type-knowledge-base","status-publish","hentry","topic-common-issues-rcb"],"acf":[],"_links":{"self":[{"href":"https:\/\/devowl.io\/de\/wp-json\/wp\/v2\/knowledge-base\/237723","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/devowl.io\/de\/wp-json\/wp\/v2\/knowledge-base"}],"about":[{"href":"https:\/\/devowl.io\/de\/wp-json\/wp\/v2\/types\/knowledge-base"}],"version-history":[{"count":9,"href":"https:\/\/devowl.io\/de\/wp-json\/wp\/v2\/knowledge-base\/237723\/revisions"}],"predecessor-version":[{"id":238894,"href":"https:\/\/devowl.io\/de\/wp-json\/wp\/v2\/knowledge-base\/237723\/revisions\/238894"}],"wp:attachment":[{"href":"https:\/\/devowl.io\/de\/wp-json\/wp\/v2\/media?parent=237723"}],"wp:term":[{"taxonomy":"topic","embeddable":true,"href":"https:\/\/devowl.io\/de\/wp-json\/wp\/v2\/topic?post=237723"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}