BGDS Art. 21–26 — oversight and Sanktionen
Machine-supported translation — for legal precision please consult the German master version.
Status: Recommendation draft for a new Swiss act — not current law. The draft addresses political debate and a future consultation; see Parliamentary roadmap.
In three sentences
Art. 21 Schweizer oversight authority (SADS, neu or integriert in EDÖB); Art. 22 Jahresbericht and Daten-Transparenz; Art. 23 Audit-Befugnisse; Art. 24 Beschwerdeverfahren; Art. 25 Sanktionen (Bussen bis 2 % Umsatz or CHF 250'000; procurements-Ausschluss bis 3 Jahre); Art. 26 Internationale Zusammenarbeit.
Mechanics
Art. 21: SADS — entweder neu errichtet or als zweite Abteilung im EDÖB. Ausstattung ca. 30 Stellen (Schätzung).
Art. 22: Jahresbericht mit Statistik zu Cloud-procurements, sovereignty risk reporten, prohibitions-Ausnahmen, Sanktionen, Datenfluss-Audits, Liaison-Statistiken.
Art. 23: Audit-Befugnisse — Zugang zu Cloud-Logs, encryptionskonzepten, Datenfluss-Karten. Mitwirkungspflicht der provider.
Art. 24: Beschwerdeverfahren — Bürger:innen, Unternehmen, NGOs können Beschwerden einreichen; SADS entscheidet, Beschwerde an Federal Administrative Court möglich.
Art. 25: Sanktionen — Bussen bis 2 % Jahres-Umsatz or CHF 250'000; procurements-Ausschluss bis 3 Jahre; bei wiederholten Verstössen bis 5 Jahre.
Art. 26: Internationale Kooperation mit EDPB, FTC and ENISA.
What this means for Switzerland
Eine eigene oversight authority or Erweiterung des EDÖB sind die zwei Hauptvarianten. Die zweite ist administrativ einfacher, die erste politisch sichtbarer.
Logical conclusion
oversight and Sanktionen geben dem Gesetz Biss. Ohne sie bleibt es Selbstverpflichtung.
Implications for legislation
Diese Bestimmung ist Teil des BGDS-recommendation drafts (Section 6) — not current law.