CO 第 964j-l 条 · DDTr
供应链尽职调查:冲突矿产与童工
总部位于瑞士的公司,若进口或加工来自冲突地区的锡、钽、钨或金,或提供存在合理童工嫌疑的产品或服务,必须开展供应链尽职调查并每年报告。
适用范围:中小企业和低风险公司可豁免童工尽职调查义务(瑞士中小企业指在连续两个财年内不超过以下两项:2000 万瑞郎资产负债、250 名全职员工、4000 万瑞郎营业额)。但中小企业豁免不涵盖冲突矿产——若您进口或加工的量超过门槛,无论规模大小均属适用范围。
除 EUDR、ESPR、CSRD 和 CSDDD 之外,瑞士依据《债务法》和修订后的数据保护法另有自己的合规制度。每一项是否适用于您,取决于您的规模、行业和供应链——以下是全貌。
CO 第 964j-l 条 · DDTr
总部位于瑞士的公司,若进口或加工来自冲突地区的锡、钽、钨或金,或提供存在合理童工嫌疑的产品或服务,必须开展供应链尽职调查并每年报告。
适用范围:中小企业和低风险公司可豁免童工尽职调查义务(瑞士中小企业指在连续两个财年内不超过以下两项:2000 万瑞郎资产负债、250 名全职员工、4000 万瑞郎营业额)。但中小企业豁免不涵盖冲突矿产——若您进口或加工的量超过门槛,无论规模大小均属适用范围。
nFADP / nLPD · SR 235.1
修订后的《联邦数据保护法》(nFADP,法语 nLPD)自 2023 年 9 月 1 日起生效、无过渡期,是与 GDPR 对齐的瑞士隐私法。它适用于任何向瑞士境内人员提供商品或服务、或处理其个人数据的公司——无论瑞士还是外国公司。
适用范围:这是触及最多中小企业的框架——几乎每家处理个人数据的企业都受影响。员工少于 250 人的公司可免于正式的处理活动记录义务,前提是其处理不构成高风险。其余义务——透明度、安全、违规通报、数据主体权利——仍然适用。
CO 第 964a-c 条
大型瑞士公众利益公司必须就非财务事项发布年度报告——环境(包括气候转型计划)、社会与员工事项、人权及反腐败。
适用范围(现行):目前适用于至少有 500 名全职员工,且资产总额达 2000 万瑞郎或营业额达 4000 万瑞郎的上市公司、银行和保险公司。如今大多数中小企业不在适用范围内。
EXTO 如何提供帮助
取决于您的业务。修订后的数据保护法(nFADP)触及几乎每家处理个人数据的企业。尽职调查(CO 964j-l)适用于进口冲突矿产或供应链存在童工风险的情形。可持续发展报告(CO 964a-c)目前仅适用于大型公司(500+ 员工)。免费扫描会告诉您哪些适用于您的具体情况。
中小企业和低风险公司可依 CO 964j-l 豁免童工尽职调查义务。瑞士中小企业指在连续两个财年内不超过以下两项:2000 万瑞郎资产负债、250 名全职员工、4000 万瑞郎营业额。请注意,豁免不延伸至冲突矿产——进口或加工超过门槛会使您无论规模大小均属适用范围。
适用——nFADP 无论规模大小,适用于任何处理瑞士境内人员个人数据的公司。员工少于 250 人的公司仅免于正式的记录义务(且仅当处理为低风险时);透明度、安全、违规通报和数据主体权利等义务仍然适用。
按现行法律(CO 964a-c),只有大型公众利益公司——500+ 员工且资产 2000 万瑞郎或营业额 4000 万瑞郎——才须报告。拟议改革将把门槛下调至约 250 名员工并与欧盟 CSRD 对齐,但因等待欧盟 Omnibus 框架而暂停,预计 2026 年作出决定。截至今日,适用 500 名员工的门槛。
二者有重叠但相互独立。瑞士框架(CO 964a-c、964j-l、nFADP)依据瑞士所在地或瑞士境内数据主体适用,通常不具备欧盟的域外效力。欧盟规则如 EUDR、CSRD 和 CSDDD 在您将商品投放欧盟市场或供应欧盟客户时可单独适用。许多瑞士中小企业同时受两者影响——这正是 EXTO 将它们一并涵盖的原因。
不是。EXTO 是一款诊断工具:识别哪些义务适用、您的差距在哪,并生成可供受托人执行的行动计划。它既不替代法律意见,也不替代认证。