Din Zürich revFADP-revisjon, godkjent på første forsøk
Du trenger en WordPress-installasjon som tåler en sveitsisk revFADP-gjennomgang fra dag én, med hver plugin kartlagt mot risiko for dataeksport og et samtykkelag som overlever en gjennomgang fra en Zürich-baserte personvernansvarlig. Vi leverer den pakken: revisjonsklar WordPress, dokumenterte tekniske og organisatoriske tiltak i tråd med nDSG, og FINMA-bevisste kontroller for kunder på fintech-siden av byen.
Det sveitsiske regelverket som treffer det tekniske laget dekker revFADP / nDSG i kraft fra 2023-09-01, FINMA-tilsyn med cybersikkerhet for regulerte fintech-selskaper og forvaltere, og FADP-regler for dataoverføring ut av landet til ikke-adekvate destinasjoner. Å vite hvor paragrafen slutter og pragmatisk engineering begynner, skiller en Zürich-relevant utvikler fra noen som bare snakker WordPress.
| Regulering | Hva den dekker | Hva vi gjør |
|---|---|---|
| revFADP / nDSG | Nasjonalt personvern i kraft fra 2023-09-01 | Dokumentert behandlingsprotokoll, 2FA på wp-admin, krypterte sikkerhetskopier |
| FINMA cybersikkerhet | Tilsyn med regulerte fintech-selskaper og forvaltere | Herdet WAF, avhengighets-SBOM, overvåket sårbarhetsrespons |
| FADP-overføringsregler | Data som forlater CH til ikke-adekvate land | Sveitsisk hosting som standard, dokumenterte overføringsvurderinger, ingen stille tredjelandsloadere |
WordPress-utvikling for Zurich og Sveits
En sveitsisk SMB-nettside er sjelden bare en visittkort-side. Den sitter som regel mellom et regnskapsbackend i Bexio eller Abacus, en TWINT- eller PostFinance-Pay-checkout, en redaksjon som skriver på to eller tre offisielle språk, og et revFADP-regime som har vært i kraft siden 1. september 2023. Vi bygger WordPress-sider som passer inn i dette miljoeet. Ikke en generisk “sveitsisk premiumkvalitet”-mal.
For et norsk team er sveitsisk leveranse i praksis et EFTA-internt forhold. Sveits og Norge er begge utenfor EU, begge inne i EFTA, og rammene rundt databehandling, eksport og handel ligner mer på hverandre enn de gjør på EU-rammene. Dette gjør beslutninger rundt hosting, subprosessorer og kontraktsvilkar enklere enn med en EU-basert klient, ikke vanskeligere. Vi har erfaring med a navigere skillet mellom revFADP og GDPR samtidig.
Naar WordPress passer og når det ikke gjør det
For sveitsisk SMB-content, tjenestebedrifter eller B2B lead-gen under noen tusen SKU-er er WordPress sjelden feil svar. Det blir feil når oppdraget er regulert fintech under direkte FINMA-cybersikkerhetstilsyn: krav til audit trail og operasjonell risikoklassifisering trekker mot en hardet intern stack snarere enn et offentlig CMS.
For e-handel er linja mindre ren. WooCommerce med Datatrans, Wallee eller Saferpay håndterer de fleste DE-CH- og FR-CH-butikker. Naar katalogen vokser inn i firesifrede SKU-er og lager-data kommer fra Abacus eller SAP, begynner Shopify Plus med Bexio-integrasjon a fjerne nok operasjonell smerte til at lisensen forsvarer seg. For B2B med tilbudspriser, kundespesifikke kontrakter og CH/EU-skattregler kan BigCommerce eller en custom-build slaa WooCommerce. Vi sier ifra om hvilken side av linja prosjektet ditt ligger på før vi starter.
Sveitsiske betalingsintegrasjoner
Det sveitsiske betalingsmarkedet er ikke det europeiske med et CHF-symbol. Integrasjonene som faktisk teller:
- TWINT, brukt av rundt to tredjedeler av den voksne sveitsiske befolkningen, integrert via Datatrans, Wallee eller direkte gjennom merchant-API.
- Swiss QR-Rechnung, standardfakturaformatet siden 2022, generert på server-siden og innebygd i WooCommerce-ordre eller Bexio-sync.
- PostFinance Pay og PostFinance Card for den eldre Mittelstand-kundebasen der denne kanalen fortsatt dominerer.
- Datatrans (Zurich), Wallee (St. Gallen) og Saferpay (Worldline Schweiz) som de tre orchestrator-gateway-ene CH-byraaene defaulter til.
- Stripe CH for internasjonale SaaS-priser og Klarna CH for B2C “kjøp nå, betal senere”.
- PEAX for digital postkasse-integrasjon i B2B-portaler.
For frakt dekker Schweizerische Post (Die Post) rundt 70 prosent av e-handelsvolumet, ved siden av kjoerer DPD CH, DHL CH og Planzer pakke- og pallestrommer. Sanntids-tariffberegning og etikettrykk konfigurerer vi per butikk, ikke som påheng.
revFADP, FINMA og hva compliance konkret betyr
Den reviderte sveitsiske personopplysningsloven (revFADP / nDSG) trådte i kraft 1. september 2023. Den er GDPR-orientert, men ikke identisk: strengere på profilerings-samtykke, lettere på dokumentasjonsterskler for SMB, og eksplisitt om dataeksport utenfor EØS. For norske team er det viktige: revFADP og GDPR har overlappende, men ikke identiske regler. En norsk klient er allerede vant til EØS-rammeverket, og overgangen til revFADP for sveitsiske oppdrag krever konkrete tilpasninger i privacy policy, samtykke-flow og prosesseringsregister, ikke bare omdøping.
For fintech og InsurTech i Crypto Valley Zug eller blant EPFL-spinoffer i Lausanne kommer FINMA-cybersikkerhetstilsyn på toppen, med forventninger rundt hendelsesrapportering, tredjepartsrisiko og operasjonell motstandsdyktighet. En ren markedsside må som regel ikke møte disse direkte, men de tilkoblede portalene må. Vi flagger dette dag én, ikke ved lansering.
Hosting i Sveits
De fleste Zurich-klienter vil ha CH-residente hosting-loesninger i det minste for produksjons-databasen, ogsaa når selve markedssiden ligger på et CDN-edge. Realistiske valg:
- Cyon (Basel), Hostpoint (Rapperswil-Jona), Infomaniak (Geneve) og Metanet (Zurich) for managed shared og VPS i CH-datasenter.
- Datasentre i Zurich Brüttisellen, Glattbrugg og Rümlang for kolokerte arbeidsbelastninger.
- Cloudflare og Fastly edges for global distribusjon, med origin i CH.
Infomaniak er default-valget for klienter som vil ha eksplisitt sveitsisk datasuverenitet og en groennenergi-historie; Hostpoint og Cyon er arbeidshestene for SMB-WooCommerce; Metanet dekker den regulerte enden med ISO 27001-dokumentasjon.
Flerspråklighet: fire språk, tre redaksjonelle arbeidsflyter
Sveits har fire offisielle språk: tysk (63 prosent), fransk (23 prosent), italiensk (8 prosent), retoromansk (0,5 prosent i Graubünden). De fleste Zurich-SMB leverer i to: DE-CH pluss en. Mittelstand-firmaer med nasjonalt salg leverer i tre: DE-CH, FR-CH, IT-CH. Retoromansk ser man nesten bare på kantonale sider i Graubünden og hos turistoperatorer.
Stack-ene vi bruker:
| Sprakantall | Plugin-stack | Redaksjonell flyt |
|---|---|---|
| 2 (DE-CH pluss en) | Polylang | Manuell oversettelse, en redaktoer per språk |
| 3-4 (DE-CH, FR-CH, IT-CH, evt. RM) | WPML pluss WPML String Translation pluss Translation Management | Redaktoer per språk, delt translation memory |
| 4 pluss marketing automation | WPML pluss DeepL-konnektor | Maskinelle drafts, menneskelig review før publisering |
DE-CH er ikke DE-DE. Sveitsisk skriftspråk bruker ikke eszett (ß) og erstatter den konsekvent med ss (Strasse, gross, Schloss), bruker Helvetismer (Velo for sykkel, Tram for trikk, Heugümper for graeshoppe, parkieren for a parkere, grillieren for a grille), og refererer til Schweizer Duden, ikke Duden Mannheim. Hvis oversetteren eller DeepL-pipelinen leverer DE-DE som default, klinger teksten fremmed selv når grammatikken er korrekt. Vi konfigurerer stacken slik at dette blir synlig.
Hreflang som ikke ryker
Den hyppigste SEO-defekten vi arver på sveitsiske flerspråk-sider er ødelagt eller manglende hreflang. Minimum-setup for en CH-side med DE-CH pluss FR-CH pluss IT-CH pluss en:
de-CH,fr-CH,it-CH,en(elleren-CHom du sikter spesifikt mot sveitsisk engelsk)x-defaultpeker mot språkvalg-side eller DE-CH-versjonen- Gjensidige lenker: hver språkversjon lenker til alle de andre, inkludert seg selv
- Sitemap-niva-annotasjoner via
xhtml:linksom redundans-lag
Polylang og WPML sender hreflang riktig når konfigurert. Bruddet sitter nesten alltid i custom code som stripper <head>-annotasjoner på cachede sider, eller i CDN-regler som varierer på cookie i stedet for på URL.
Var utviklingsprosess
Discovery, arkitektur, build i to-ukers sprinter, staging-review ved sprintslutt, lansering med DNS-bytte i rolige tidsvinduer for CH-markedet (typisk tirsdag eller onsdag morgen CET). Kode i Git med feature-brancher per scope-element, deploy via SSH eller GitHub Actions til staging og deretter produksjon. Hvert prosjekt avsluttes med en skriftlig overlevering: plugin-inventar, fornyelseskalender for betalte lisenser, backup-retensjonspolicy og on-call-eskaleringssti.
Priser
Alle priser er individuelle og knyttet til prosjektomfang. Vi jobber med fastpris for godt definerte builds, time-pluss-materiell for løpende arbeid, og månedlige retainere for vedlikehold pluss målbar forbedring. Kontakt oss for et konkret tilbud på ditt Zurich- eller Sveits-prosjekt.



