Landesspezifische Rechtsinhalte
Mit juristischer Expertise pro Rechtsordnung entworfen, deutlich umfassender als KI-Entwürfe, die generische Klauseln über Ländergrenzen hinweg kopieren.
Vollständiger Data Sharing Agreement (Datenfreigabe-Vertrag) für B2B-Daten-Tausch zwischen Schweizer Unternehmen. Anders als ein DPA (Auftragsverarbeitung) handelt es sich hier um den Daten-Tausch zwischen zwei eigenständigen Verantwortlichen — typisch für Marktforschung, Industrie-IoT, Telematik-Daten, Kunden-Insights oder Forschungs-Daten. Nach nDSG, EU Data Act 2023/2854 (extraterritorial seit 12.9.2025), UWG (Geschäftsgeheimnis-Schutz) und EU AI Act.
PDF (kostenlos) + bearbeitbares Word (.docx) mit Expert
Verfügbar als druckfertiges PDF oder als bearbeitbares Microsoft Word (.docx).
Ein Data Sharing Agreement (DSA, auch "Daten-Freigabe-Vertrag" oder "Inter-Company Data Exchange") regelt die Freigabe und gemeinsame Nutzung eines Daten-Sets zwischen zwei eigenständigen Vertragsparteien — anders als ein DPA (Auftragsverarbeitung), bei dem ein Verantwortlicher einen Verarbeiter anweist. Typische Anwendungsfälle: Marktforschungs-Daten-Lizenz (SwissCom → Banken), Industrie-IoT-Daten (Maschinen-Hersteller → Wartungs-Partner), Telematik-Daten (Auto-Hersteller → Versicherer), Kunden-Insights (Retail → Marken-Hersteller), Forschungs-Daten (Universität → Pharma-Unternehmen).
Rechtsgrundlagen Stand 2026: nDSG (seit 1.9.2023); EU Data Act Verordnung 2023/2854 (anwendbar seit 12.9.2025, extraterritoriale Wirkung auf CH-Unternehmen mit EU-Bezug); EU AI Act 2024/1689 (Trainings-Daten-Anforderungen); UWG Art. 6 + 23 (Geschäftsgeheimnis); KG (Kartellgesetz). EU Data Act Art. 13 erklärt wettbewerbsbeschränkende Klauseln explizit UNWIRKSAM — "alle Zwecke"-Klauseln sind verboten.
Zentrale Aspekte: (1) Lizenz statt Eigentums-Übertragung (Daten haben kein klares Eigentums-Konzept im CH-Recht); (2) Zweckbindung strikt; (3) Daten-Sicherheit Transit + at Rest; (4) Anonymisierung mit k-Anonymität (Sweeney 2002), l-Diversität (Machanavajjhala 2007), Differential Privacy (Dwork 2006); (5) Re-Identifikations-Verbot mit Konventionalstrafe; (6) API-/Format-Standards (REST/OpenAPI, JSON, Parquet).
Vollständiger DSA-Vertrag mit allen modernen Daten-Compliance-Anforderungen.
Vollständige Identifikation
Datenarten + betroffene Personen + Volumen
Einwilligung / berechtigtes Interesse / Vertrag
Nicht-exklusiv (Standard) / exklusiv / Eigentum (selten)
TLS 1.3 + AES-256 Standard
MFA + Logs + Pen-Tests + Schulung
JSON/CSV/Parquet 30T + Backups 90T
Faire FRAND + Art. 13 keine Wettbewerbs-Beschränkung
Sweeney + Machanavajjhala-Standards
Dwork-Mechanismus für Aggregate
Konventionalstrafe + Audit-Recht
Backward-Compat 12 Mo + Deprecation 6 Mo
Strukturiertes Formular durch alle Compliance- und Operativ-Anforderungen.
Firma, UID, Adresse, Vertreter und Datenschutz-Beauftragte/r erfassen.
Firma, UID, Adresse und Vertreter.
Genaue Beschreibung (z.B. "Anonymisierte Mobility-Insights 80'000 Geräte"), Datenarten, Volumen und Quelle + Rechtsgrundlage.
Zweck konkret abgrenzen (NICHT "alle Zwecke" — wäre Data Act-widrig), Lizenz-Modus wählen (nicht-exklusiv Standard) und Dauer/Kündigung festlegen.
Verschlüsselung Transit (TLS 1.3) + at Rest (AES-256) sowie weitere TOM-Massnahmen (MFA, Logs, Pen-Tests).
EU Data Act bei EU-Bezug aktivieren; bei personenbezogenen Daten k-Anonymität ≥ 5 (sensibler ≥ 10) + l-Diversität + Differential Privacy ε ≤ 1.0.
Re-ID-Verbot aktiv, Konventionalstrafe CHF 100k-1M je Verstoss (Standard 500k), Audit-Recht jährlich/anlassbezogen mit Pre-Notice 30 Tage.
Daten-Qualitäts-Standards (Vollständigkeit ≥ 95%, Aktualität ≤ 30T, Genauigkeit ≥ 99%), Update-Mechanik, API-Standard (REST + OpenAPI Standard) und Format-Standards (JSON, Parquet, CSV; ISO 8601 Datum).
Vier Dinge, die unsere Vorlagen umfassender als KI-Entwürfe und aktueller als statische Vorlagenbibliotheken machen.
Mit juristischer Expertise pro Rechtsordnung entworfen, deutlich umfassender als KI-Entwürfe, die generische Klauseln über Ländergrenzen hinweg kopieren.
Vorlagen mit Gesetzeszitaten werden laufend aktualisiert, sobald sich die Rechtslage ändert. Dein Dokument spiegelt immer den aktuellen Rechtsstand wider.
Kostenloser Download. Vektortext, eingebettete Schriften und Paragraphenzitate direkt in den Klauseln. Drucken, unterschreiben, ablegen. Bereit für jeden Unterschriftenfluss, inklusive elektronischer Signatur.
Bearbeite das Dokument nach dem Download direkt in Word. Eigene Klauseln ergänzen, die Vorlage für ähnliche Vereinbarungen wiederverwenden oder mit einer Kollegin teilen und gemeinsam am Entwurf feilen.
Erfordert einen Expert-Einmalkauf oder ein laufendes Doxuno-Abonnement.
Modern data sharing is strictly reguliert und erfordert detaillierte Schutzklauseln.
Diese Vorlage dient zu Informationszwecken und ersetzt keine individuelle Rechtsberatung. Bei sensiblen Daten (Gesundheit, Finanzen, Standort), grenzüberschreitenden Transfers oder komplexen IP-Fragen empfehlen wir die Prüfung durch eine/n Anwältin/Anwalt für Datenschutz- und IT-Recht.
Geprüft nach nDSG + EU Data Act 2025/2854 + UWG + EU AI Act
Der EU Data Act (Verordnung 2023/2854) ist seit 12.9.2025 anwendbar und hat extraterritoriale Wirkung auf CH-Unternehmen mit EU-Bezug. Kern-Pflichten: (1) Art. 4-5 B2B-Daten-Portabilität — Data Holders vernetzter Produkte müssen Daten an User in standardisierten Formaten (JSON, CSV, Parquet) bereitstellen; (2) Art. 6-12 Daten-Zugang für Daten-Empfänger; (3) Art. 13 Verbot wettbewerbsbeschränkender Klauseln — "alle Zwecke" oder "uneingeschränkte Nutzung" sind UNWIRKSAM; (4) Art. 23-31 Cloud-Switching und Interoperabilität. Schweizer Unternehmen mit EU-Kunden oder vernetzten Produkten im EU-Markt müssen ihre Verträge anpassen.
Bei Sharing personenbezogener Daten gelten strenge Anonymisierungs-Standards (NIST + ICO + EDÖB): (1) k-Anonymität (Sweeney 2002): k ≥ 5 — jede Kombination identifizierender Quasi-Identifier kommt bei mindestens k Datensätzen vor; (2) l-Diversität (Machanavajjhala 2007): pro k-Anonymity-Klasse mind. l (typisch 3) unterschiedliche sensible Werte; (3) Differential Privacy (Dwork 2006): statistische Aggregate mit Noise (ε ≤ 1.0 Privacy-Budget, Laplace-Mechanismus); (4) Re-Identifikations-Risiko-Bewertung quantitativ (z.B. ARX Anonymization Tool); Risiko ≤ 5% für Konsumenten-Use-Cases, ≤ 1% für sensible Daten.
Der Daten-Empfänger verpflichtet sich, KEINE Re-Identifikations-Versuche zu unternehmen. Untersagt: Verknüpfung mit anderen Datenquellen, Re-ID-Algorithmen, Anfragen an Dritte, Veröffentlichung mit Re-ID-Potenzial. Konventionalstrafe CHF 100'000-1'000'000 je Verstoss (Standard 500'000) — kumulativ zu Schadenersatz (OR Art. 160; Gericht kann übermässige Strafe nach OR Art. 163 Abs. 3 herabsetzen). Folgen bei Verstoss: sofortige Rückgabe + 24 Mo Wiederlizenzierungs-Sperre + EDÖB-Meldung 72h + UWG-Anzeige (UWG Art. 23: bis CHF 100'000 Busse).
Operative Standards für nachhaltige Daten-Partnerschaft: API REST mit OpenAPI 3.x Specification (HTTP/2, OAuth 2.0); GraphQL für komplexe Abfragen; Bulk-Export über SFTP oder S3-kompatibles Object-Storage. Versionierung über Semantic Versioning (vMAJOR.MINOR.PATCH); Backward-Compatibility innerhalb Major-Version 12 Monate; Deprecation-Notice 6 Monate vor Breaking Changes. Datenformate: JSON für APIs; Parquet für Bulk (analytisch optimiert, komprimiert); CSV mit UTF-8 + Excel-kompatibel; Datumsformat ISO 8601; Schemas in JSON Schema oder Apache Avro dokumentiert.
Rechtskonform nach nDSG, EU Data Act 2023/2854 (anwendbar 12.9.2025), UWG und EU AI Act — mit k-Anonymität + l-Diversität + Differential Privacy, Re-ID-Verbot mit Konventionalstrafe und API-Standards. Ideal für Schweizer Telco, Industrie, Versicherung und Retail mit B2B-Daten-Partnerschaften.
Kostenloses PDF · Bearbeitbares Word mit Expert · Kein Konto erforderlich