Warum das revDSG für Schweizer KMU jetzt relevant wird
Seit Inkrafttreten des revidierten Datenschutzgesetzes (revDSG) stehen Schweizer Unternehmen vor der Aufgabe, ihre Websites und digitalen Prozesse neu zu bewerten. Für viele KMU in Bichwil und Umgebung stellt sich dabei eine konkrete Frage: Welche Pflichten ergeben sich für den Einsatz von Cookies und Tracking-Tools, und wie setzen Sie diese technisch sauber um, ohne die Nutzerfreundlichkeit Ihrer Website zu beeinträchtigen.
Was das revDSG konkret verlangt
Das revDSG stärkt die Informations- und Transparenzpflichten gegenüber Nutzerinnen und Nutzern. Wer personenbezogene Daten verarbeitet, etwa über Analyse-Tools, Marketing-Pixel oder Drittanbieter-Skripte, muss klar und verständlich offenlegen, welche Daten zu welchem Zweck erhoben werden. Eine blosse Information reicht in der Praxis oft nicht aus: Für nicht notwendige Cookies braucht es eine echte, nachweisbare Einwilligung, bevor diese gesetzt werden.
Die häufigsten Fehler bei Cookie-Bannern
Viele Websites setzen weiterhin auf Banner, die technisch nicht sauber funktionieren. Dazu gehören insbesondere:
- Cookies werden bereits vor der Einwilligung geladen
- Der Banner nutzt Dark Patterns, etwa einen auffälligen Akzeptieren-Button gegenüber einem versteckten Ablehnen-Link
- Es gibt keine Möglichkeit, die Einwilligung nachträglich einzusehen oder zu widerrufen
- Drittanbieter-Skripte senden bereits Daten, bevor überhaupt eine Entscheidung getroffen wurde
Für Entwickler bedeutet das: Ein Cookie-Banner ist kein reines UI-Element, sondern muss technisch sauber in den Ladeprozess der Website eingebunden sein, sodass Skripte erst nach expliziter Zustimmung ausgeführt werden.
Technische Umsetzung ohne Umwege
Bei Weber Development setzen wir auf schlanke, selbst gehostete Lösungen statt auf externe Dienste, die ihrerseits Daten an fremde Server senden. Ein Consent-Mechanismus sollte ohne zusätzliche Netzwerkaufrufe an Drittserver auskommen, keine eigenen Tracking-Mechanismen mitbringen und sich sauber in React- oder Next.js-Projekte integrieren lassen. Genau hier setzt unser Package Permito an: ein selbst gehostetes Cookie-Banner- und Consent-System für React und Next.js, entwickelt mit Blick auf GDPR und revDSG, ohne versteckte Netzwerkaufrufe und ohne Dark Patterns.
Was Geschäftsinhaber jetzt prüfen sollten
Auch ohne tiefes technisches Wissen können Sie als Geschäftsinhaber einige Punkte selbst überprüfen:
- Lädt Ihre Website Analyse- oder Marketing-Skripte bereits vor der Einwilligung
- Können Besucherinnen und Besucher ihre Einwilligung jederzeit einsehen und ändern
- Ist Ihre Datenschutzerklärung aktuell und verständlich formuliert
- Wissen Sie, welche Drittanbieter überhaupt Daten über Ihre Website erhalten
Diese Prüfung lohnt sich nicht nur aus rechtlicher Sicht, sondern auch für das Vertrauen Ihrer Kundschaft.
Fazit
Das revDSG verändert die Anforderungen an Schweizer Websites spürbar, insbesondere im Umgang mit Cookies und Tracking. Für KMU lohnt es sich, Cookie-Banner nicht als lästige Pflichtübung, sondern als Teil einer sauberen, vertrauenswürdigen technischen Architektur zu verstehen. Wenn Sie Ihre bestehende Lösung überprüfen oder eine neue, selbst gehostete Variante für Ihr React- oder Next.js-Projekt umsetzen möchten, unterstützen wir Sie gerne bei Konzeption und Umsetzung. Nehmen Sie unverbindlich Kontakt mit uns auf.
Häufige Fragen
Brauchen alle Schweizer KMU zwingend einen Cookie-Banner?
Ein Cookie-Banner ist dann erforderlich, wenn Ihre Website nicht notwendige Cookies setzt, etwa für Analyse oder Marketing. Setzen Sie ausschliesslich technisch notwendige Cookies ein, entfällt die Einwilligungspflicht in der Regel. Im Zweifel empfiehlt sich eine technische Prüfung Ihrer eingesetzten Skripte.
Reicht eine einfache Datenschutzerklärung ohne Banner aus?
Nein, eine reine Information in der Datenschutzerklärung ersetzt die aktive Einwilligung nicht. Sobald Cookies oder Skripte Daten verarbeiten, die über das technisch Notwendige hinausgehen, braucht es eine vorherige, nachweisbare Zustimmung der Nutzerinnen und Nutzer.
Was unterscheidet eine selbst gehostete Lösung von externen Cookie-Banner-Diensten?
Externe Dienste senden häufig selbst Daten an eigene Server, was dem Ziel des Datenschutzes widersprechen kann. Eine selbst gehostete Lösung läuft vollständig innerhalb Ihrer eigenen Infrastruktur, ohne zusätzliche Netzwerkaufrufe an Drittanbieter.
Gilt das revDSG auch, wenn mein Unternehmen hauptsächlich mit EU-Kunden arbeitet?
Das revDSG gilt grundsätzlich für Unternehmen mit Sitz oder Tätigkeit in der Schweiz. Haben Sie zusätzlich Kundschaft in der EU, kommt häufig auch die DSGVO zur Anwendung, sodass beide Regelwerke parallel beachtet werden sollten.
