Skip to main content
Standards Compliance

GDPR: Dokumentensiegelung und Zeitstempel für die EU-Compliance 2026

In short

Verzeichnisse von Verarbeitungstätigkeiten nach Artikel 30 GDPR brauchen einen qualifizierten Zeitstempel, um Integrität und Rechenschaft zu belegen. So erfüllt kryptographische Siegelung die Anforderungen der EU-Aufsichtsbehörden.

Im Januar 2025 erhielt der Datenschutzbeauftragte eines mittelgrossen Berliner Krankenversicherers eine formelle Anfrage vom Berliner Beauftragten fuer Datenschutz und Informationsfreiheit aufgrund einer Beschwerde einer betroffenen Person. Die Beschwerde behauptete, ein schriftlicher Leistungsbescheid sei nach seiner Versendung an den Versicherungsnehmer veraendert worden. Das Dokumentenverwaltungssystem des Versicherers zeigte keinen Aenderungsvermerk. Die Aufsichtsbehoerde stellte eine direkte Frage: Konnte der Verantwortliche nachweisen, dass das in seinen Systemen gespeicherte Dokument mit dem ausgestellten identisch war? Der DSB hatte keinen qualifizierten Zeitstempel. Der Versicherer hatte keinen kryptografischen Integritaetsnachweis.

DSGVO-Compliance im Jahr 2026 ist nicht mehr in erster Linie eine Frage von Datenschutzerklaerungen und Richtliniendokumenten. Aufsichtsbehoerden in der gesamten EU pruefen, ob Verantwortliche die technischen und organisatorischen Massnahmen tatsaechlich umgesetzt haben, die Artikel 32 verlangt. Bei dokumentenbasierten Verarbeitungstaetigkeiten liegt das Vollzugsrisiko genau dort, wo die Luecke zwischen dem Betrieb eines Dokumentenverwaltungssystems und dem Nachweis klaafft, dass ein Dokument nach seiner Ausstellung nicht veraendert wurde.

Schützen Sie Ihre Arbeit mit Swiss Trust Layer AG

Versiegeln Sie Ihr geistiges Eigentum mit einem gerichtsfesten e-Siegel, unterstützt von Swisscom Trust Services.

Demo buchen

Ähnliche Artikel

Wie ein qualifiziertes elektronisches Siegel nach ZertES funktioniert: Technische und rechtliche Erklärung (2026)
Standards & Compliance

Ein qualifiziertes elektronisches Siegel nach ZertES ist das höchste Sicherheitssiegel der Schweiz, das rechtlich einem handschriftlichen Stempel nach Schweizer Recht gleichgestellt ist. Diese Erklärung beschreibt die technische Funktionsweise, wann es qualifiziert vs. fortgeschritten ist und wie es mit dem EU-eIDAS verglichen wird.

12. Juni 2026Artikel lesen
eIDAS vs ZertES: Juristischer Vergleich für Nicht-Juristen (2026)
Standards & Compliance

Verwirrt von eIDAS vs ZertES? Dieser verständliche Leitfaden erklärt den Unterschied zwischen EU- und Schweizer Recht für elektronische Signaturen — mit Vergleichstabelle und konkreten Szenarien für Freischaffende, Kreative und Kleinbetriebe.

12. Juni 2026Artikel lesen
Was ist ein QTSP? Warum Ihr Signaturanbieter auf der EU-Liste stehen muss
Standards & Compliance

Ein Qualified Trust Service Provider (QTSP) ist ein von einem EU-Mitgliedstaat beaufsichtigter Anbieter, der auf der nationalen Vertrauensliste geführt wird. Nur QTSP dürfen eIDAS-qualifizierte elektronische Signaturen mit gesetzlicher Vermutungswirkung ausstellen. Darauf sollten Sie achten.

3. Juni 2026Artikel lesen
Digitale Signatur vs. Elektronisches Siegel: Was ist der rechtliche Unterschied?
Standards & Compliance

Unter eIDAS und ZertES haben elektronische Signaturen und Siegel unterschiedliche Rechtswirkungen. Dieser Leitfaden erklärt, welches Instrument Sie für den IP-Schutz bzw. die Vertragsunterzeichnung benötigen.

3. Juni 2026Artikel lesen
eIDAS-Qualitätszeitstempel: Was er beweist und warum Gerichte ihn anerkennen
Standards & Compliance

Wie eIDAS Artikel 41 eine gesetzliche Vermutung der Dokumentenauthentizität begründet. Was ein Qualitätszeitstempel tatsächlich bescheinigt und warum er vor allen 27 EU-Gerichten ohne zusätzlichen Nachweis anerkannt wird.

3. Juni 2026Artikel lesen