Datenschutz Schweiz
Datenschutz im Family Office nach revDSG
Stand: 10. Oktober 2026 · Leutrim Miftaraj, FLIORE
Kurzantwort
Seit dem 1. September 2023 gilt in der Schweiz das revidierte Datenschutzgesetz (revDSG). Family Offices bearbeiten besonders schützenswerte Daten – finanzielle Verhältnisse, Ausweise, Familienbeziehungen – und müssen deshalb informieren, Auftragsbearbeiter vertraglich binden, Datensicherheitsverletzungen mit hohem Risiko dem EDÖB melden und bei hohem Risiko eine Datenschutz-Folgenabschätzung durchführen.
Die wichtigsten Pflichten
- Informationspflicht: Betroffene Personen werden bei der Beschaffung ihrer Daten informiert – auch Familienmitglieder, Begünstigte und Organe der Strukturen.
- Verzeichnis der Bearbeitungstätigkeiten: grundsätzlich Pflicht; Unternehmen mit weniger als 250 Mitarbeitenden sind ausgenommen, sofern die Bearbeitung kein hohes Risiko birgt.
- Datenschutz-Folgenabschätzung bei voraussichtlich hohem Risiko für die Persönlichkeit.
- Meldung von Datensicherheitsverletzungen mit voraussichtlich hohem Risiko an den EDÖB so rasch als möglich.
- Auftragsbearbeitung: Software- und Cloud-Anbieter werden vertraglich gebunden; die Bearbeitung im Ausland ist nur bei angemessenem Schutz zulässig.
Besondere Lage im Family Office
Ein Family Office bearbeitet Daten nicht nur seiner direkten Kunden, sondern ganzer Familien über Generationen – darunter Minderjährige, Begünstigte, die von der Struktur nichts wissen, und Organmitglieder. Zugriffe müssen deshalb eng begrenzt sein: Nicht jede Mitarbeiterin braucht Einblick in jedes Mandat.
Weil Familien häufig verlangen, dass ihre Daten die Schweiz nicht verlassen, ist der Speicherort ein zentrales Auswahlkriterium für Software. Unterauftragsverarbeiter sollten offen gelegt sein.
Wie FLIORE unterstützt
FLIORE speichert die Daten in der Schweiz, trennt Mandate auf Datenbankebene, vergibt Rechte je Rolle und protokolliert jede Änderung. Den Auftragsbearbeitungsvertrag und die Liste der Unterauftragsverarbeiter stellt FLIORE bereit; Mandantendaten werden nicht für das Training von KI-Modellen verwendet.
Auf einen Blick
| In Kraft | 1. September 2023 |
|---|---|
| Aufsicht | Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB) |
| Verzeichnis | Pflicht; Ausnahme < 250 Mitarbeitende ohne hohes Risiko |
| Meldung von Verletzungen | an den EDÖB, so rasch als möglich, bei voraussichtlich hohem Risiko |
Häufige Fragen
Muss ein kleines Family Office ein Verzeichnis führen?
Unternehmen mit weniger als 250 Mitarbeitenden sind ausgenommen, wenn ihre Bearbeitung kein hohes Risiko birgt. Bei umfangreicher Bearbeitung besonders schützenswerter Daten sollte das im Einzelfall geprüft werden.
Dürfen Daten bei einem Anbieter im Ausland liegen?
Nur, wenn das Zielland einen angemessenen Schutz bietet oder geeignete Garantien bestehen. Viele Familien verlangen dennoch eine Speicherung in der Schweiz.
Was gilt bei einem Datenleck?
Datensicherheitsverletzungen mit voraussichtlich hohem Risiko sind dem EDÖB so rasch als möglich zu melden; betroffene Personen sind zu informieren, wenn es zu ihrem Schutz nötig ist.
Quellen
Diese Seite bietet Orientierung und ersetzt keine Rechts- oder Steuerberatung. Massgebend sind die zitierten Rechtsquellen in ihrer jeweils geltenden Fassung.
Weiterlesen
FLIORE in Ihrem Family Office
Sehen Sie Strukturen, Compliance und konsolidiertes Vermögen mit Ihren eigenen Fragestellungen – in einer persönlichen Demo.
