revDSG-Compliance, automatisiert

.avif)
Compliance braucht Vertrauen.
Das revDSG gilt. Aber ist euer Setup bereit?
Persönliche Bussen sind möglich
Das Bearbeitungsverzeichnis ist oft veraltet
Datenpannen brauchen klare Abläufe
heyData verbindet Software, Expert und laufende Aktualisierung
Eine Plattform
Expertenunterstützung
Euer Setup bleibt aktuell








Was heyData für eure revDSG-Compliance abdeckt
Bearbeitungsverzeichnis
Geführte Workflows helfen euch, Bearbeitungstätigkeiten strukturiert zu erfassen und aktuell zu halten.
TOM-Dokumentation
Technische und organisatorische Maßnahmen werden nachvollziehbar erfasst, bewertet und dokumentiert.
DSFA-Prüfung
Die Plattform unterstützt euch dabei, zu erkennen, wann eine Datenschutz-Folgeabschätzung relevant wird und wie ihr sie dokumentiert.
Datenschutzerklärung & Betroffenenrechte
Erstellt passende Datenschutzhinweise und bearbeitet Auskunfts-, Lösch- oder Berichtigungsanfragen strukturiert.
Incident Response
Klare Abläufe helfen euch, Datenschutzvorfälle intern zu bewerten, zu dokumentieren und rechtzeitig zu reagieren.

Von unklar zu revDSG-ready in vier Schritten
Bestandsaufnahme
Aufbau
Launch
Dauerbetrieb
Dein zertifizierter DSB mit Branchenkenntnis.
Was unsere Kunden sagen
2.500+ Kunden vertrauen heyData ihre Informationssicherheit an.

Customer Story: Wie Ostrom mit heyData Datenschutz professionell skaliert
Wie Ostrom mit heyData Datenschutz von den ersten Hundert bis zu 100.000 Kund:innen skaliert – ohne eigene Vollzeitstelle.
Mit heyData sparen wir Zeit, reduzieren Risiken und stärken aktiv das Vertrauen unserer Kunden.
Dank der Plattform können wir das Onboarding zentralisiert und effizient gestalten.
Was heyData auszeichnet, ist die Reaktionsfähigkeit und die schnelle Umsetzung.
Die Software hilft uns, alle IT-Sicherheitsmaßnahmen mit Datenschutzrelevanz zu dokumentieren und regelmäßig zu überprüfen.
Warum heyData statt Excel, Kanzlei oder Einzellösung?
Die meisten Unternehmen haben alle Optionen ausprobiert. Hier ist, was sie berichten.

Wie weit seid ihr mit dem revDSG wirklich?
Häufige Fragen.
Nicht gefunden? Unser Team antwortet innerhalb eines Werktags.
Gilt das revDSG nur für Schweizer Unternehmen?
Gilt das revDSG nur für Schweizer Unternehmen?
Nein. Das revDSG kann auch Unternehmen ausserhalb der Schweiz betreffen, wenn sie Personendaten von Personen in der Schweiz bearbeiten. Das ist besonders relevant für SaaS-Anbieter mit Schweizer Kund:innen.
Reicht DSGVO-Konformität für das revDSG?
Reicht DSGVO-Konformität für das revDSG?
Nicht automatisch. Das revDSG ist der DSGVO ähnlich, hat aber eigene Anforderungen und Unterschiede, zum Beispiel beim Bearbeitungsverzeichnis, bei Meldepflichten und bei möglichen persönlichen Bussen.
Was passiert bei einer Verletzung der Datensicherheit?
Was passiert bei einer Verletzung der Datensicherheit?
Ihr müsst den Vorfall bewerten, dokumentieren und den EDÖB informieren, wenn ein hohes Risiko für betroffene Personen besteht. Ein klarer Incident-Response-Prozess hilft, schnell und sauber zu reagieren.
Können CEOs persönlich betroffen sein?
Können CEOs persönlich betroffen sein?
Ja. Ein wichtiger Unterschied zur DSGVO ist, dass das revDSG Bussen gegen natürliche Personen vorsehen kann. Deshalb sollten Verantwortlichkeiten, Prozesse und Nachweise klar dokumentiert sein.
Wie lange dauert die Implementierung?
Wie lange dauert die Implementierung?
Das hängt von euren Prozessen, Tools und der Unternehmensgrösse ab. Eine erste Struktur lässt sich oft schnell aufbauen; der vollständige Betrieb inklusive DSFA-Prüfung, Consent und laufender Pflege braucht je nach Komplexität mehr Zeit.
Was ist der Unterschied zwischen revDSG und nFADP?
Was ist der Unterschied zwischen revDSG und nFADP?
Beide Begriffe meinen dasselbe Gesetz. revDSG steht für revidiertes Datenschutzgesetz, nFADP für new Federal Act on Data Protection. Das Gesetz gilt seit dem 1. September 2023.

Bereit, revDSG-Compliance einfacher zu machen?
revDSG ist der Anfang. Eure Compliance wächst weiter.


DSGVO
Für Unternehmen mit EU-Kunden oder Nutzer ist DSGVO-Compliance oft der nächste logische Schritt. Viele Datenschutzprozesse lassen sich auf einer gemeinsamen Grundlage pflegen.


ISO 27001
Informationssicherheit baut auf klaren Prozessen, Verantwortlichkeiten und Nachweisen auf. Eure TOM-Dokumentation ist dafür ein wertvoller Startpunkt.


EU AI Act
Wenn ihr KI einsetzt oder entwickelt, werden Governance, Risikomanagement und Dokumentation wichtiger. Ein sauberes Datenschutz-Setup hilft beim Einstieg.








