Datenschutz in einer Garage

datenschutzkonform.ch entwickelte für eine Garage ein Datenschutz- und Sicherheitskonzept nach Datenschutzgesetz.

Automobil KMU DSG-Konformität
Automobil
DSG-konform
Familienbetrieb
Case Study Garage

Garage mit Dienstleistungen rund um Fahrzeuge und Mobilität.

Diese Case Study zeigt, wie datenschutzkonform.ch in einem realen Mandat Datenschutz und Informationssicherheit pragmatisch umgesetzt hat — von der Analyse bis zur Dokumentation. Das Unternehmen betreut Privat- und Geschäftskunden – von der Beratung über den Kauf bis zur Wartung. Im täglichen Geschäft werden zahlreiche Personendaten verarbeitet: Kundendaten, Fahrzeuginformationen, Service- und Zahlungsdaten sowie teilweise Telemetrie- und Diagnosedaten aus modernen Fahrzeugen.

Wie viele Schweizer KMU stand auch dieser Betrieb mit Inkrafttreten des revidierten Datenschutzgesetzes (DSG) vor der Herausforderung, diese Bearbeitungen systematisch zu erfassen, zu dokumentieren und transparent zu kommunizieren.

Automobil & Fahrzeughandel

In der Automobilbranche treffen klassische Kundendaten auf moderne Fahrzeugtechnologie. Die zunehmende Vernetzung von Fahrzeugen und die Digitalisierung von Werkstattprozessen schaffen neue Herausforderungen im Datenschutz.

  • Kundendaten & Kontaktinformationen
  • Fahrzeuginformationen & Telemetriedaten
  • Service- & Reparaturhistorien
  • Zahlungs- & Vertragsdaten
Automobil

Pragmatisch umgesetzt – aber nicht dokumentiert.

Datenschutz war bislang pragmatisch umgesetzt – Kundendaten wurden geschützt, aber nicht formal dokumentiert. Mit zunehmender Digitalisierung (Online-Offerten, Fahrzeugbewertung, CRM, E-Mail-Kommunikation) wuchs der Bedarf, den Datenschutz strukturiert und nachweisbar zu regeln.

Ziel war es, eine Standortbestimmung durchzuführen, den bestehenden Umgang mit Daten zu analysieren und daraus ein Datenschutzkonzept mit klaren Prozessen und Verantwortlichkeiten abzuleiten. Dazu gehörten insbesondere das Bearbeitungsverzeichnis, eine Datenschutzerklärung, die Überprüfung der technischen und organisatorischen Massnahmen (TOMs) sowie eine praxisnahe Phishing-Simulation zur Sensibilisierung der Mitarbeitenden.

Fehlende Dokumentation

Kundendaten wurden geschützt, aber nicht formal dokumentiert. Kein Bearbeitungsverzeichnis, keine formale Datenschutzerklärung.

Wachsende Digitalisierung

Online-Offerten, Fahrzeugbewertung, CRM und E-Mail-Kommunikation erhöhten die Komplexität der Datenverarbeitung. Ein strukturierter und nachweisbarer Ansatz war nötig.

Vom Ist-Zustand zur
DSG-Konformität.

In enger Zusammenarbeit mit dem Kunden haben wir folgende Leistungen umgesetzt.

Standortbestimmung & Risikoanalyse

Erhebung des aktuellen Stands im Umgang mit Kundendaten, Rechnungen, Werkstatt- und Diagnosedaten. Bewertung der Prozesse in CRM-, Buchhaltungs- und Diagnosesystemen. Identifikation relevanter Risiken.

Datenschutzkonzept

Erarbeitung eines Datenschutz- und Governance-Konzepts zur Erfüllung der DSG-Pflichten. Definition von Verantwortlichkeiten, Meldewegen und Freigabeprozessen. Integration in bestehende Betriebs- und IT-Prozesse.

Bearbeitungsverzeichnis

Erstellung eines vollständigen Verzeichnisses der Datenbearbeitungen inkl. Zweck, Aufbewahrungsdauer, Empfänger, Rechtsgrundlage. Dokumentation aller Schnittstellen – von Lieferanten über Versicherungen bis zu Fahrzeugherstellern.

Datenschutzerklärung

Erstellung einer transparenten Datenschutzerklärung für Website, Kundenformulare und Vertragsunterlagen. Klarer Hinweis auf Datenspeicherung, Aufbewahrung, Weitergabe und Betroffenenrechte.

Technische & organisatorische Massnahmen (TOMs)

Überprüfung der bestehenden IT-Sicherheitsmassnahmen – Zugriffskontrolle, Passwort-Richtlinien, Backups, Netzwerkzugang. Empfehlungen zu E-Mail-Verschlüsselung, Aufbewahrung sensibler Kundendaten und Löschfristen.

Phishing-Simulation & Sensibilisierung

Durchführung einer internen Phishing-Simulation zur Erhöhung des Sicherheitsbewusstseins. Auswertung der Ergebnisse und Empfehlungen für gezielte Awareness-Massnahmen.

Strukturierter Datenschutz – nachhaltig verankert.

Durch die enge Zusammenarbeit konnte die Garage ihren Datenschutz von einem informellen Zustand in eine strukturierte, nachweisbare Compliance überführen. Die wichtigsten Ergebnisse im Überblick:

Rechtssicherheit

Nachweisbare Erfüllung der Datenschutzpflichten gemäss DSG.

Transparenz

Kunden wissen, wie ihre Daten verarbeitet werden – das stärkt das Vertrauen in den Betrieb.

Risikoreduktion

Identifizierte Schwachstellen im IT- und Kommunikationsumfeld wurden adressiert.

Auch Ihr Betrieb möchte Datenschutz und IT-Sicherheit praxisnah umsetzen?

Wir unterstützen Werkstätten, Garagen und technische Betriebe bei der Umsetzung des Datenschutzgesetzes – von der Standortbestimmung bis zur Mitarbeitersensibilisierung.

Kontakt aufnehmen