← Alle ArtikelSICHERHEITwpkarma.ch

Sicherheit · 28.9.2026

revDSG: Datenleck melden – so geht's

Wann ein Datenleck nach dem Schweizer Datenschutzgesetz gemeldet werden muss, an wen und was die Meldung enthalten sollte.

Seit dem 1. September 2023 gilt in der Schweiz das revidierte Datenschutzgesetz (revDSG). Es verpflichtet Unternehmen, bestimmte Verletzungen der Datensicherheit zu melden. Ein gehacktes Kontaktformular oder ein gestohlener Kundenexport kann darunter fallen.

Wann besteht eine Meldepflicht?

Gemäss Art. 24 revDSG müssen Verantwortliche dem Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) eine Verletzung der Datensicherheit so rasch als möglich melden, wenn sie voraussichtlich zu einem hohen Risiko für die Persönlichkeit oder die Grundrechte der Betroffenen führt. Eine feste Stundenfrist wie in der EU kennt das Schweizer Gesetz nicht.

SituationHohes Risiko wahrscheinlich?
Passwörter oder Gesundheitsdaten abgeflossenEher ja
Viele Kundendaten mit Adressen veröffentlichtEher ja
Verschlüsselte Daten, Schlüssel sicherEher nein
Kurzer Ausfall ohne DatenabflussEher nein

Im Zweifel lohnt sich eine juristische Einschätzung.

So gehen Sie vor

  1. Vorfall stoppen und Spuren sichern.
  2. Klären, welche Daten und wie viele Personen betroffen sind.
  3. Risiko für die Betroffenen einschätzen.
  4. Meldung über das Meldeportal des EDÖB einreichen.
  5. Betroffene informieren, wenn es zu ihrem Schutz nötig ist oder der EDÖB es verlangt.
  6. Vorfall intern dokumentieren – auch wenn keine Meldung nötig war.

Was die Meldung enthalten sollte

Art der Verletzung, Folgen, getroffene oder geplante Massnahmen und eine Kontaktperson. Zusätzlich können Sie Cybervorfälle beim Bundesamt für Cybersicherheit BACS melden.

Vorbereitet sein

Unser [Cyber-Notfallplan](/notfallplan) fasst die Meldepflicht und die ersten Schritte für Ihr Unternehmen zusammen. Ist Ihre WordPress-Website bereits betroffen, hilft die [Express-Hilfe](/express-hilfe). Lesen Sie auch: [WordPress gehackt – was tun?](/blog/wordpress-gehackt-was-tun)

Hinweis: Dieser Beitrag bietet eine allgemeine Orientierung und ist keine Rechtsberatung.

Wie sicher ist Ihre Website?

Prüfen Sie Ihre WordPress-Website kostenlos in unter einer Minute.

Jetzt kostenlos prüfen
WPKarma-Newsletter

Sicherheits-Updates einmal im Monat

Die wichtigsten WordPress-Meldungen, unsere Benchmark-Auswertung und praktische Tipps – kompakt und kostenlos. Abmeldung jederzeit möglich.

Mit der Anmeldung akzeptieren Sie unsere Datenschutzerklärung.