Die Datenschutz-Grundverordnung (DSGVO) trat 2018 in Kraft mit dem Ziel, personenbezogene Daten strenger zu schützen und die Rechte von Bürgern zu stärken. Aus Sicht vieler Datenschützer und Bürgerschützer ist dies ein wichtiges Regelwerk. Allerdings berichten Unternehmensverbände und viele mittelständische Betriebe, dass die Regeln in der Praxis zu kompliziert, zu bürokratisch und manchmal auch widersprüchlich umgesetzt werden.

Konkrete Kritikpunkte, die Wirtschaftsverbände vorbringen, betreffen unter anderem: Datenschutzerklärungen, die Hunderte von Seiten lang sind und kaum noch jemand versteht; Dokumentationspflichten, die für kleinere Betriebe unverhältnismässig aufwändig sind; unterschiedliche Auslegungen durch verschiedene Datenschutzbehörden, die Rechtsunsicherheit schaffen; und zeitraubende Compliance-Prozesse, die Ressourcen binden, die besser für Innovation und Geschäftsentwicklung eingesetzt würden.

Die Wirtschaft fordert daher radikale Reformen, etwa durch: Risikobasierte Ansätze, bei denen kleinere Unternehmen leichtere Anforderungen erfüllen müssen; vereinfachte Dokumentation und Benachrichtigungsprozesse; klarere und einheitliche Auslegung durch Behörden; und Flexibilität beim Umgang mit Pseudonymisierung und technischen Sicherheitsmassnahmen.

Aus der Perspektive eines KMU ist diese Diskussion hochrelevant. Datenschutz ist wichtig und notwendig, aber wenn die Implementierung unverhältnismässig komplex wird, lenkt dies Ressourcen vom eigentlichen Business ab. Gleichzeitig muss jedes Unternehmen darauf achten, dass es die aktuellen Regeln einhält, denn Verstösse können zu hohen Bussgeldern führen. Die Balance zwischen Datenschutz und praktischer Machbarkeit ist ein echtes Spannungsfeld, das sich in dieser politischen Debatte widerspiegelt.