Neue AVB seit 1. Juni 2026

So bereiten Sie sich effizient auf das IV-Datenschutz-Selbstaudit vor

Kantone verpflichten Leistungserbringer im Sozialversicherungsbereich zu einem regelmässigen Datenschutz-Selbstaudit. Die Fristen für Einreichung und Umsetzung legt die jeweilige IV-Stelle fest. SIDAS liefert Ihnen die lückenlose Dokumentation für jeden Prüfpunkt.

Über 600 Organisationen im Gesundheits- und Sozialwesen vertrauen auf Sirius Consult.

Kostenloses Online-Seminar

Das SVA-Selbstaudit Schritt für Schritt — was IV-Leistungserbringer jetzt tun müssen

Erst beim Ausfüllen der Checkliste zeigt sich, welche Nachweise fehlen. Im Seminar gehen wir die Anforderungen Schritt für Schritt durch — mit Zeit für Ihre Fragen.

In 45 Minuten erfahren Sie:

  • welche Anforderungen die neuen AVB konkret stellen
  • welche Dokumente Sie wirklich benötigen
  • wie Sie die Vorgaben Ihrer IV-Stelle richtig einordnen
  • wie Sie die Nachweise mit SIDAS auf Knopfdruck erstellen

Für Behinderteninstitutionen (Wohnen, Arbeit, Tagesstruktur), Anbieter beruflicher Eingliederung, medizinische Gutachterstellen und weitere Leistungserbringer der IV.

Jetzt kostenlos anmelden →

Hintergrund

Was steckt hinter dem Formular?

SVAs in der ganzen Schweiz fordern von ihren Leistungserbringern den schriftlichen Nachweis, dass Datenschutzpflichten aus der Leistungsvereinbarung eingehalten werden. Grundlage ist das revidierte Schweizer Datenschutzgesetz (CH-DSG, in Kraft seit 1.9.2023) sowie die BSV-Weisung über die Anforderungen an die Informationssicherheit und den Datenschutz (W-ISDS, in Kraft seit 1.1.2024). Die IV-Stelle St. Gallen hat diese Vorgaben per 1. Juni 2026 in ihre neuen Allgemeinen Vertragsbedingungen (AVB) übernommen.

📋

Wiederkehrende Einreichpflicht

Das Selbstaudit ist kein einmaliges Projekt: Kantone schreiben eine jährliche Einreichung vor, und die AVB sehen das Selbstaudit vor jedem Qualitätsgespräch vor. Die konkreten Fristen legt die jeweilige IV-Stelle fest. Wer laufend dokumentiert, hat beim nächsten Stichtag kaum Zusatzaufwand.

⚖️

Persönliche Haftung

Mit der Unterschrift bestätigen Geschäftsführung oder Datenschutzverantwortliche die Korrektheit aller Angaben — auch zu laufenden Verfahren und Datenpannen. Die AVB sehen bei Verstössen eine Konventionalstrafe von bis zu 10 Prozent des IV-Jahresumsatzes vor — auch ohne nachgewiesenen Schaden.

📈

Wachsender Druck

Kantone wie St. Gallen und Luzern setzen das Selbstaudit bereits um. Erklärtes Ziel ist es, die BSV-Vorgaben (W-ISDS) schweizweit einheitlich bei den Leistungserbringern umzusetzen.

🏥

Wen betrifft es?

Spitex-Organisationen, Sozialinstitutionen, Heime, Coaching- und Eingliederungsanbieter sowie medizinische Gutachterstellen mit einer Leistungsvereinbarung mit einer SVA oder IV-Stelle.

Prüfpunkte & Lösung

Was geprüft wird — und wie SIDAS antwortet

Massstab für das Selbstaudit ist das Merkblatt «Anforderungen an das Datenschutz- und Datensicherheitskonzept der Leistungserbringer» (Anhang 2 der AVB). Die Tabelle zeigt die zentralen Anforderungsbereiche — und mit welcher SIDAS-Funktion Sie den Nachweis führen.

Anforderungsbereich (Merkblatt, Anhang 2 AVB) Was verlangt wird SIDAS-Funktion
1. Dokumentation & Grundlagen Schriftliches Datenschutz- und Datensicherheitskonzept, benannte Ansprechperson Abgedeckt Dokumentenmanagement, Verarbeitungsverzeichnis, DSB-Funktion
2. Rechtmässigkeit Nachweis: keine offenen Verfahren, Betroffenenrechte fristgerecht beantwortet Abgedeckt Betroffenenrechte-Workflow mit Fristtracking & Audit-Trail
3. Technische & Organisatorische Massnahmen (TOM) Vertraulichkeit, Integrität, Verfügbarkeit, regelmässige Überprüfung Abgedeckt TOM-Modul mit Massnahmenstatus und Prüfzyklen
4. Protokollierungspflicht System- und Admin-Logs, Kontrollprozess, Löschkonzept Abhängig von eingesetzten Systemen — SIDAS dokumentiert das Konzept
5. Subunternehmer Auftragsbearbeitungsverträge (AVV) mit allen datenzugreifenden Dienstleistern Abgedeckt Vertragsmanagement, AVV-Register mit Statusübersicht
6. Incident Management Meldeketten, Eskalationsprozess, Schwellenwert-Definitionen Abgedeckt Incident-Management-Modul mit Meldewegen und Fristen
7. Betroffenenrechte Aktuelle Datenschutzerklärung, Auskunftsbegehren innert gesetzlicher Frist Abgedeckt Betroffenenrechte-Modul, Datenschutzerklärung als Dokument
8. Schulung & Sensibilisierung Schulungskonzept, risikobasierte Planung, Awareness der Mitarbeitenden Ergänzend deckt SiriusLMS Pflichtschulungen inkl. Zertifikatsnachweis ab
9. Kontrolle & Massnahmenplan Interne Kontrolle der Datenbearbeitungen, offene Punkte dokumentieren, Korrekturfristen festlegen Abgedeckt Massnahmenplan mit Verantwortlichen, Fristen und Statusverfolgung

SIDAS – Datenschutzmanagement

Alles, was Sie für das Selbstaudit brauchen — in einem System

SIDAS wurde für Organisationen im Gesundheits- und Sozialwesen entwickelt. Die Plattform ist auf die Anforderungen des CH-DSG und der kantonalen Datenschutzgesetze ausgerichtet und bildet die Prüfanforderungen der SVA direkt ab.

Offene-Aufgaben-Liste — jederzeit auditbereit

Das SVA-Selbstaudit ist keine einmalige Sache. Da die Einreichpflicht wiederkehrt, zahlt sich eine laufende Dokumentation unterm Jahr aus: SIDAS führt für Sie eine strukturierte Liste aller offenen Aufgaben — von ausstehenden TOM-Prüfungen bis zu ablaufenden AVVs. Beim nächsten Stichtag klicken Sie auf «Exportieren», statt von vorne anzufangen.

Verarbeitungsverzeichnis

Lückenlose Dokumentation aller Datenbearbeitungen — jederzeit aktuell und auditbereit.

TOM-Modul

Technische und organisatorische Massnahmen strukturiert erfassen, prüfen und nachweisen.

Incident Management

Datenpannen erfassen, klassifizieren, eskalieren und fristgerecht an Behörden melden.

Vertragsmanagement / AVV

Alle Auftragsbearbeitungsverträge mit Dienstleistern zentral verwalten und überwachen.

Betroffenenrechte

Auskunfts- und Löschbegehren mit automatischer Fristkontrolle und vollständigem Verlauf.

Audit-Report

Exportfähige Nachweise für das SVA-Selbstaudit — auf Knopfdruck, ohne manuelle Aufbereitung.

„Dank der professionellen Unterstützung durch Sirius und das Tool SIDAS konnten wir unsere Verzeichnisse effizient und schlank dokumentieren. Die Zusammenarbeit half uns zudem, unsere Einwilligungsprozesse für Datenschutz und Schweigepflicht perfekt zu strukturieren. Ein besonderes Highlight war der praxisnahe Workshop: Trotz der komplexen Thematik gestaltete das Sirius-Team den Tag extrem spannend, interessant und mit einer guten Portion Humor!"
— Rico Danuser, Bereichsleiter Unternehmensplanung & Sicherheitsmanagement · Psychiatrische Dienste Graubünden

Sie können nicht bis September warten?

Wenn Ihr Qualitätsgespräch bereits ansteht oder die IV-Stelle Unterlagen angefordert hat: In einem kostenlosen 30-Minuten-Gespräch besprechen wir Ihre Situation und zeigen Ihnen direkt an Ihrem Fall, wie SIDAS die Nachweise für das Selbstaudit liefert.