Führungskräfte treffen täglich Entscheidungen mit rechtlicher Tragweite — oft ohne es zu merken. Ein falsch formulierter Arbeitsvertrag, eine übersehene Datenschutzpflicht, eine unklare Haftungsregel: Die Konsequenzen können erheblich sein. Rechtssicherheit bedeutet nicht, Jurist zu sein, sondern zu wissen, wo man aufpassen muss — und wann man Fachleute beiziehen sollte.
Vertragsrecht im Führungsalltag
Arbeitsverträge, Projektverträge, Dienstleistungsvereinbarungen, NDAs — Führungskräfte schliessen laufend Verträge ab oder paraphieren sie. Wichtige Grundsätze:
- Schriftlichkeit schützt: Was schriftlich festgehalten ist, lässt sich belegen. Mündliche Abmachungen existieren für die Rechtspraxis kaum.
- Wesentliche Punkte explizit regeln: Leistungsumfang, Fristen, Vergütung, Kündigung, Haftungsausschlüsse. Lücken werden oft zum Nachteil derjenigen ausgelegt, die den Vertrag aufgesetzt haben.
- AGB lesen: Allgemeine Geschäftsbedingungen von Lieferanten enthalten regelmässig Klauseln, die bei ICT-Projekten problematisch sein können — z.B. zu Eigentumsrechten an Daten oder zu Haftungsobergrenzen.

Haftpflichtrecht — wer haftet wofür?
Organmitglieder und Führungskräfte haften nach Obligationenrecht für Schäden, die durch pflichtwidrige Handlungen entstehen. Relevant im ICT-Bereich:
- Datenverlust durch mangelhafte Sicherheitsarchitektur: Wenn ein Datenleck auf unzureichende Massnahmen zurückzuführen ist, kann die verantwortliche Führungskraft persönlich haftbar gemacht werden.
- Projektmisserfolge mit finanziellen Schäden: Bei nachweisbarer Verletzung der Sorgfaltspflicht.
- D&O-Versicherung: Directors & Officers Versicherung deckt viele Haftungsrisiken von Führungskräften ab — prüfen, ob eine solche im Unternehmen besteht.
Datenschutz: DSG und DSGVO im Führungsalltag
Seit der Revision des Schweizer Datenschutzgesetzes (DSG, in Kraft 2023) und der DSGVO für EU-Datentransfers gelten verschärfte Anforderungen:
- Bearbeitungsverzeichnis: Wer Personendaten bearbeitet, muss dies dokumentieren.
- Datenschutz by Design & by Default: Neue Systeme und Prozesse müssen datenschutzkonform konzipiert werden — nicht nachträglich geflickt.
- Meldepflicht bei Datenpannen: Sicherheitsvorfälle mit Personendaten müssen dem EDÖB gemeldet werden.
- Auskunfts- und Löschrechte: Mitarbeitende und Kunden haben Rechte auf Auskunft, Berichtigung und Löschung ihrer Daten.
Zu Datenschutz in der ICT-Infrastruktur: IT-Sicherheit und Datenschutz. Zur rechtlichen Absicherung von Projekten: Vertragsgestaltung in ICT-Projekten.
Fazit
Rechtliches Grundwissen gehört zur Führungskompetenz — nicht als Alternative zu Rechtsberatung, sondern als Voraussetzung dafür, die richtigen Fragen zu stellen und Risiken frühzeitig zu erkennen.
Literatur
Forstmoser, P. & Vogt, H.-U. (2017). Einführung in das Recht. 6. Aufl. Stämpfli. — EDÖB (2023). Leitfaden zum revidierten DSG. — EU-DSGVO Art. 25, 32–34.
Quellen
- Simon, H. A. (1977). The New Science of Management Decision. Prentice Hall.


