Datenschutz und DSGVO für KMU-Websites: Was Sie 2026 wissen müssen

Datenschutz ist für KMU-Websites in der Schweiz kein optionales Thema mehr. Seit dem Inkrafttreten des revidierten Schweizer Datenschutzgesetzes (nDSG) im September 2023 und der EU-DSGVO gelten klare Pflichten. Dieser Artikel zeigt, was Ihre Website braucht, um konform zu sein, und welche Fehler Sie vermeiden sollten.

Warum Datenschutz auch für kleine Websites wichtig ist

Das nDSG gilt für alle Unternehmen, unabhängig von der Grösse. Wer personenbezogene Daten erhebt (und das tut jede Website mit Kontaktformular), muss die Nutzer informieren und ihre Einwilligung einholen. Verstösse können Bussen bis CHF 250'000 nach sich ziehen. Datenschutz ist aber nicht nur Pflicht, sondern auch Vertrauenssignal. Kunden schätzen Transparenz.

nDSG (Schweiz) vs. DSGVO (EU)

Das Schweizer nDSG und die europäische DSGVO haben ähnliche Ziele, aber einige Unterschiede. Das nDSG gilt für Schweizer Unternehmen. Die DSGVO gilt zusätzlich, wenn Sie Kunden in der EU bedienen oder EU-Daten verarbeiten. Für die meisten KMU empfiehlt es sich, beide Standards zu erfüllen. Das bietet maximalen Schutz und maximales Vertrauen.

Checkliste: Was Ihre Website braucht

Datenschutzerklärung: Eine vollständige, verständliche Datenschutzerklärung, die erklärt, welche Daten Sie sammeln, warum und wie lange. SSL-Zertifikat: HTTPS ist Pflicht. Ohne SSL werden Formulardaten unverschlüsselt übertragen. Kontaktformular mit Einwilligung: Ein Checkbox, der aktiv bestätigt werden muss, bevor das Formular gesendet wird. Cookie-Banner: Wenn Sie Cookies setzen (z.B. Google Analytics), brauchen Sie eine informierte Einwilligung. Impressum: In der Schweiz zwar nicht gesetzlich vorgeschrieben, aber empfohlen und vertrauensbildend.

Häufige Fehler und Strafen

Keine Datenschutzerklärung. Formular ohne Einwilligungs-Checkbox. Google Analytics ohne Cookie-Consent. Daten an Dritte weitergeben ohne Information. Veraltete Datenschutzerklärung, die nicht mehr zum aktuellen Stand passt. Bei vorsätzlichen Verstössen drohen Bussen bis CHF 250'000 (nDSG) bzw. bis zu 4% des Jahresumsatzes (DSGVO).

Mehr dazu in SEO für KMU und Website-Kosten.

Häufig gestellte Fragen (FAQ)

Brauche ich einen Cookie-Banner?

Nur wenn Sie Cookies setzen, die nicht technisch notwendig sind (z.B. Tracking, Analytics). Rein technische Cookies brauchen kein Consent.

Muss ich mich irgendwo registrieren?

Unter dem nDSG gibt es keine Meldepflicht. Unter der DSGVO müssen Sie ein Verarbeitungsverzeichnis führen, aber keine Registrierung bei einer Behörde.

Ist Google Analytics noch erlaubt?

Ja, aber nur mit korrektem Cookie-Consent und IP-Anonymisierung. Google Analytics 4 bietet datenschutzfreundlichere Optionen als die Vorgängerversion.

Kann MapixMedia meine Website DSGVO-konform machen?

Ja. Datenschutzkonformität ist bei jeder MapixMedia-Website Standard: Datenschutzerklärung, SSL, Kontaktformular mit Einwilligung und sichere Datenverarbeitung auf Schweizer Servern.

Was ist, wenn ich bereits eine Website habe, die nicht konform ist?

Kontaktieren Sie uns. Wir prüfen Ihre Website und implementieren die nötigen Anpassungen. Je früher, desto besser — Unwissenheit schützt nicht vor Bussen.

Marius Dinescu
Marius Dinescu

Marius Dinescu — Gründer von MapixMedia. Tierarzt mit Leidenschaft für digitales Handwerk. Hilft KMU schweizweit und international mit Webdesign, SEO und Branding.

Ist Ihre Website datenschutzkonform?

MapixMedia überprüft Ihren Webauftritt und bringt ihn auf den neuesten Stand. Kostenlose Erstberatung.

Kostenlose Erstberatung