Zum Hauptinhalt springen

Datenschutz für Vermieter: DSGVO, nDSG & Mieterdaten richtig verwalten

Trygva Redaktion

Trygva Redaktion

Mietrecht-Experten

22. September 202612 min Lesezeit
Datenschutz für Vermieter: DSGVO, nDSG & Mieterdaten richtig verwalten

Datenschutz für Vermieter: Der Komplettleitfaden

Seit dem Inkrafttreten des revidierten Schweizer Datenschutzgesetzes (revDSG) am 1.9.2023 gelten in der Schweiz Pflichten, die der EU-DSGVO sehr ähneln. Vermieter, die Mieterdaten erheben, sind verantwortlich im Sinne dieser Gesetze.

1. Was sind "personenbezogene Daten"?

DatenartBeispiele
IdentifikatorenName, Adresse, Telefon, E-Mail, AHV-Nr.
FinanzielleEinkommen, Bonitätsauskunft, Bankverbindung
BeruflichArbeitgeber, Position
FamilienstandVerheiratet, Kinder, Partner
Besondere ("sensible")Religion, Gesundheit, Strafregister
Besondere Daten unterliegen verschärften Regeln (DSG Art. 5 lit. b, DSGVO Art. 9).

2. Welche Daten dürfen Sie erheben?

Vor Vertragsabschluss

✅ Name, Adresse, Kontakt ✅ Einkommen (mit Lohnausweis) ✅ Beruf, Arbeitgeber ✅ Anzahl Bewohner ✅ Bonitätsauskunft (mit Einwilligung) ✅ Referenzen vom Vorvermieter

Während des Mietverhältnisses

✅ Mietzahlungen (Vertragserfüllung) ✅ Kommunikation (Mängelmeldungen, etc.) ✅ Übergabeprotokoll ✅ Schadensmeldungen

NICHT erlaubt (außer mit besonderer Einwilligung)

❌ Religionszugehörigkeit ❌ Gesundheitsdaten ohne Bezug ❌ Strafregisterauszug (außer in Sondersituationen) ❌ Politische Ansichten ❌ Sexuelle Orientierung

3. Aufbewahrungsfristen

DatenartFristBegründung
Vertragsdaten10 Jahre nach MietendeOR Art. 127 (Verjährung)
Mietzahlungen10 JahreBuchhaltung (OR 962)
KommunikationMietdauer + 3-10 JahreBeweissicherung
Bewerbungsunterlagen (abgelehnt)3 MonateDiskriminierungsschutz
Bonitätsauskünfte3 JahreDaten-Aktualität
Übergabeprotokolle5-10 JahreSchadensersatz-Verjährung
Nach Ablauf: Daten löschen oder anonymisieren.

4. DSGVO-Rechte der Mieter

RechtDSGVOrevDSG
AuskunftsrechtArt. 15Art. 25
BerichtigungArt. 16Art. 32
LöschungArt. 17Art. 32
EinschränkungArt. 18Art. 32
DatenübertragbarkeitArt. 20Art. 28
WiderspruchArt. 21Art. 30
BeschwerderechtArt. 77Art. 49
Reaktionsfrist: 30 Tage nach Anfrage (DSGVO und revDSG).

5. Pflichten als Vermieter

Datenschutzerklärung

Pflicht (DSGVO Art. 13–14, revDSG Art. 19–21):
  • WAS für Daten Sie erheben
  • WOZU Sie sie nutzen
  • WIE LANGE Sie sie aufbewahren
  • WER sie ggf. erhält (Hausverwalter, Bonitätsdienstleister)
  • WELCHE RECHTE Mieter haben
Wo veröffentlichen?
  • Im Bewerbungs-/Mietvertrags-Prozess
  • Auf der Vermieter-Website
  • Bei Bonitätsabfrage

Datenschutzbeauftragter (DSB)

  • DSGVO: Pflicht ab gewissen Schwellen (regelmäßiger oder umfangreicher Verarbeitung sensibler Daten)
  • revDSG: empfohlen, nicht zwingend
  • Privatperson mit < 10 Mietverhältnissen: meist keine Pflicht

Verzeichnis von Verarbeitungstätigkeiten

DSGVO Art. 30 + revDSG Art. 12: Pflicht, schriftlich:
  • Welche Daten
  • Zwecke
  • Empfänger
  • Aufbewahrungsfristen
  • Sicherheitsmaßnahmen

6. Datenschutzverstöße — was tun?

Datenpanne (Hack, Diebstahl, versehentliche Offenlegung)

DSGVO Art. 33: 72 Stunden zur Meldung an Aufsichtsbehörde revDSG Art. 24: Meldepflicht "so rasch wie möglich" beim EDÖB

Bußgelder

  • DSGVO: bis zu 20 Mio EUR oder 4% des weltweiten Umsatzes
  • revDSG: bis zu CHF 250'000 für natürliche Personen + CHF 50'000 zzgl. für Juristische
  • Privatpersonen-Vermieter sind in der Praxis weniger im Fokus, aber rechtlich exponiert

7. Praxis-Checkliste für Vermieter

AufgabeErledigt?
Datenschutzerklärung schriftlich vorhanden
Bewerbungsbögen mit DSGVO-Hinweis
Bonitätsabfrage mit schriftlicher Einwilligung
Verzeichnis Verarbeitungstätigkeiten
Aufbewahrungsfristen dokumentiert
Daten-Löschungs-Routine etabliert
Datenpanne-Notfallplan
Hausverwalter mit AVV (Auftragsverarbeitung)
Cookie-Banner auf Vermieter-Website
Mieter über DSGVO-Rechte informiert

8. Trygva-Datenschutz-Tools

Trygva als Auftragsverarbeiter erfüllt automatisch:

  • ✅ Datenverschlüsselung (AES-256)
  • ✅ Schweizer Hosting (Infomaniak / Cloudscale)
  • ✅ Audit-Logs (jeder Zugriff dokumentiert)
  • ✅ Mieter-Auskunfts-API (DSGVO Art. 15)
  • ✅ Lösch-Funktion (DSGVO Art. 17)
  • ✅ AVV-Vorlage (Auftragsverarbeitungsvertrag)

9. Datenaustausch international

Mieter aus EU-Land: DSGVO gilt direkt. Daten in USA-Cloud (Microsoft, Google): ⚠️ Adäquanz-Beschluss prüfen, ggf. Standardvertragsklauseln (SCC).

> Empfehlung: Schweizer / EU-Hoster bevorzugen für Mieterdaten.

Cross-Links

---

Redaktioneller Beitrag. Keine Rechtsberatung. Bei DSGVO-Verstößen empfehlen wir die Konsultation eines Datenschutz-Anwalts oder DSB.

Teilen

Rechtssicher kündigen?

Starten Sie jetzt mit Trygva und erhalten Sie eine rechtssichere Kündigungslösung.

Ähnliche Artikel

Trygva – Rechtssicher kündigen