Compliance & Datenschutz
Verhältnismässige Compliance: die Kontrollen, die ein KMU tatsächlich braucht, nicht mehr.
Compliance-Programme, die für Konzerne geschrieben wurden, überstehen den Kontakt mit einem 40-köpfigen Unternehmen nicht. Wir dimensionieren den Rahmen auf das tatsächliche Risikoprofil: was Behörden verlangen, was Kunden prüfen, und was dem Geschäft wirklich schaden würde, wenn es schieflaufen würde.
Was wir tun
Datenschutz
revDSG- und DSGVO-Gap-Analyse, Verzeichnis der Bearbeitungstätigkeiten, Datenschutzerklärungen, Auftragsverarbeitungsverträge, Mechanismen für internationale Datenübermittlung und Vorgehen bei Datenschutzverletzungen.
Finanzkriminalität und Sanktionen
Geldwäschereipflichten für regulierte und angrenzende Tätigkeiten, KYC-Verfahren, Sanktions- und Exportkontrollprüfungen sowie Antikorruptionsrichtlinien.
Governance-Rahmenwerke
Risikoregister, Dokumentation interner Kontrollen, Kompetenzregelungen, Hinweisgeberkanäle und Berichterstattung an den Verwaltungsrat, angepasst an die Grösse des Unternehmens.
Audits und Vorfälle
Vorbereitung auf Kunden- und Behördenaudits, interne Untersuchungen und Unterstützung, wenn bereits ein Vorfall eingetreten ist.
Typische Situationen, in denen wir hinzugezogen werden
- Die Beschaffungsabteilung eines Grosskunden hat einen Compliance-Fragebogen geschickt, den Sie nicht beantworten können
- Personendaten werden über mehrere Tools bearbeitet, und niemand hat sie erfasst
- Sie treten in einen regulierten oder sanktionssensiblen Markt ein
- Eine Meldung über eine Hinweisgeberstelle oder ein interner Vorfall muss korrekt behandelt werden
Ihr Anliegen besprechen
Schildern Sie uns kurz, worum es geht. Wir vermitteln Sie an die Anwältin oder den Anwalt im Netzwerk, die oder der sich im Alltag mit dieser Art von Anliegen befasst.