Erfahrungen aus der Zusammenarbeit
Was Mandanten nach abgeschlossenen Mandaten über unsere Arbeitsweise berichten – sachlich und aus ihrer Perspektive.
Zur StartseiteRückmeldungen aus abgeschlossenen Mandaten
Wir haben Helmsteiner für die Überarbeitung unserer Datenschutz-Governance nach Inkrafttreten des revidierten DSG beigezogen. Was ich geschätzt habe: die Beratung war klar auf unsere tatsächliche Situation ausgerichtet – kein Standardkatalog, sondern echte Auseinandersetzung mit dem, was bei uns abläuft. Die Zusammenarbeit mit unserem internen Datenschutzbeauftragten hat gut funktioniert.
Für uns als Online-Plattformbetreiber war die Beratung zu den Compliance-Anforderungen des DSA sehr hilfreich. Helmsteiner hat uns einen klaren Überblick gegeben, was für unsere Grösse und unser Geschäftsmodell relevant ist – ohne uns mit Dingen zu belasten, die bei unserem Umfang nicht ins Gewicht fallen. Das war ehrlich und fokussiert.
Beim Abschluss unserer Cloud-Hauptverträge hat uns Helmsteiner gut begleitet. Besonders hilfreich war, dass die Berater die technische Seite verstanden haben – man musste ihnen nicht erst erklären, was ein SLA ist oder warum bestimmte Klauseln für uns problematisch wären. Das hat viel Zeit gespart und die Diskussionen substanzieller gemacht.
Ich war als interne Legal Counsel angebunden und habe Helmsteiner für ein spezifisches DSGVO-Projekt hinzugezogen, das über meine eigenen Kapazitäten hinausging. Die Zusammenarbeit war unkompliziert – klare Rollen, verständliche Ergebnisse. Die Dokumentation war so aufbereitet, dass ich sie intern gut verwenden konnte.
Als junges Startup hatten wir begrenzte Ressourcen und brauchten eine Einschätzung, was für uns wirklich relevant ist. Helmsteiner hat das gut eingeschätzt und uns nicht mit einem maximalen Compliance-Aufwand überlastet. Wir haben einen pragmatischen Einstieg bekommen, der zu unserer Grösse passt und bei Bedarf ausbaubar ist.
Für unsere Compliance-Überprüfung im Bereich digitale Dienste war Helmsteiner genau der richtige Partner. Die Berater kennen den regulatorischen Rahmen und kommunizieren ihre Einschätzungen klar. Auch bei Folgefragen, die sich nach dem Mandat ergaben, wurden wir gut betreut.
Ausgewählte Mandatsbeispiele
Aufbau einer DSG-konformen Datenschutz-Governance in einem Schweizer Technologieunternehmen
AUSGANGSSITUATION
Ein Software-Unternehmen mit rund 60 Mitarbeitenden war vor dem Inkrafttreten des revidierten DSG nicht auf die neuen Anforderungen vorbereitet. Bestehende Dokumente und Prozesse stammten aus einer früheren Periode und deckten die neuen Pflichten nicht ab.
VORGEHEN
Vollständige Bestandsaufnahme der Datenverarbeitungen, Analyse der Anforderungen nach DSG und DSGVO, Entwicklung eines aktualisierten Rahmenwerks. Enge Zusammenarbeit mit dem internen Datenschutzverantwortlichen und der IT-Abteilung.
ERGEBNIS
Vollständig überarbeitete Datenschutzdokumentation, klare Zuständigkeiten, schulungsfähige Unterlagen. Mandat abgeschlossen in 11 Wochen. Das Unternehmen kann nun auf Anfragen von Behörden und Kunden strukturiert reagieren.
Rechtliche Begleitung bei der Migration auf eine internationale Cloud-Plattform
AUSGANGSSITUATION
Ein mittelgrosses Unternehmen plante den Wechsel auf einen US-amerikanischen Cloud-Anbieter und war unsicher über die rechtlichen Anforderungen bezüglich Datenspeicherort, Auftragsverarbeitung und Vertragsgestaltung.
VORGEHEN
Analyse der Vertragsunterlagen des Anbieters, Einschätzung aus CH/EU-Datenschutzperspektive, Entwicklung ergänzender Vertragsklauseln, Begleitung der Verhandlung mit dem Anbieter über datenschutzrelevante Punkte.
ERGEBNIS
Rechtssicherer Vertragsabschluss mit dokumentierter Grundlage für Datentransfers. Mandat in 8 Wochen abgeschlossen. Mandant kann die Cloud-Nutzung gegenüber Aufsichtsstellen nachvollziehbar begründen.
DSA-Compliance-Rahmen für einen Schweizer Marktplatzbetreiber
AUSGANGSSITUATION
Ein Schweizer Online-Marktplatz mit Nutzern in der EU war sich unsicher über die Anwendbarkeit des Digital Services Acts und die daraus resultierenden Pflichten für sein Geschäftsmodell.
VORGEHEN
Einschätzung der DSA-Anwendbarkeit, Analyse der einschlägigen Pflichten für die Plattformkategorie, Entwicklung eines Compliance-Rahmens, Vorbereitung interner Richtlinien zur Inhaltsmoderation.
ERGEBNIS
Klares Bild der relevanten Pflichten, umsetzbarer Compliance-Rahmen, interne Richtlinien. Mandat in 10 Wochen. Mandant hat die wesentlichen Handlungspunkte priorisiert und einen Plan zur schrittweisen Umsetzung.
Falknerstrasse 9
4001 Basel
Mo–Do 08:30–17:30
Fr 08:30–16:00
Bereit für ein Erstgespräch?
Wir nehmen uns Zeit für Ihr Anliegen und schätzen gemeinsam ein, ob eine Zusammenarbeit sinnvoll ist.
Kontakt aufnehmen