Datenschutzerklärung
1. Einleitung und Geltungsbereich
Mit dieser Datenschutzerklärung informiere ich dich umfassend über die Art, den Umfang und die Zwecke der Erhebung und Verwendung deiner personenbezogenen Daten durch pro|cyber by Bühlmann (Einzelfirma).
Diese Datenschutzerklärung gilt für meine Website https://procyber.ch sowie für alle damit verbundenen Online-Angebote, Dienste und Kommunikationskanäle.
Ich nehme den Schutz deiner persönlichen Daten sehr ernst und behandle deine personenbezogenen Daten vertraulich und entsprechend dem schweizerischen Datenschutzrecht (revDSG) sowie der Datenschutz-Grundverordnung (DSGVO) der Europäischen Union.
Die Nutzung meiner Website ist in der Regel ohne Angabe personenbezogener Daten möglich. Soweit auf meinen Seiten personenbezogene Daten erhoben werden, erfolgt dies stets auf freiwilliger Basis. Diese Daten werden ohne deine ausdrückliche Zustimmung nicht an Dritte weitergegeben.
Für einzelne oder zusätzliche Angebote können besondere, ergänzende oder weitere Datenschutzerklärungen sowie sonstige rechtliche Dokumente wie Allgemeine Geschäftsbedingungen (AGB), Nutzungsbedingungen oder Teilnahmebedingungen gelten.
2. Verantwortlicher (Controller)
Verantwortlich für die Datenbearbeitung im Sinne der Datenschutzgesetzgebung ist:
pro|cyber by Bühlmann Einzelfirma
5306 Tegerfelden
Schweiz
E-Mail: [email protected]
Website: https://procyber.ch
Datenschutzverantwortliche Person: Sem Bühlmann
Bei Fragen zum Datenschutz kannst du dich jederzeit an mich wenden.
3. Begriffsdefinitionen
Um diese Datenschutzerklärung verständlich zu gestalten, verwende ich folgende Begriffsdefinitionen:
Alle Angaben, die sich auf eine bestimmte oder bestimmbare natürliche Person beziehen. Dazu gehören beispielsweise Name, Adresse, E-Mail-Adresse, Telefonnummer oder IP-Adresse.
Jeder Umgang mit Personendaten, unabhängig von den angewandten Mitteln und Verfahren, insbesondere das Beschaffen, Speichern, Aufbewahren, Verwenden, Verändern, Bekanntgeben, Archivieren, Löschen oder Vernichten von Daten.
Die natürliche Person, deren personenbezogene Daten verarbeitet werden.
Die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
Eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.
Jede freiwillig für den bestimmten Fall, in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung.
Kleine Textdateien, die auf deinem Endgerät gespeichert werden und bestimmte Informationen enthalten können. Man unterscheidet zwischen Session-Cookies (werden nach Beendigung der Browsersitzung gelöscht) und persistenten Cookies (werden für einen definierten Zeitraum gespeichert).
4. Rechtsgrundlagen
Ich bearbeite Personendaten im Einklang mit dem schweizerischen Datenschutzrecht, insbesondere dem revidierten Bundesgesetz über den Datenschutz (revDSG) vom 25. September 2020 und der Verordnung über den Datenschutz (DSV).
Nach Schweizer Recht ist eine Bearbeitung von Personendaten grundsätzlich erlaubt, sofern:
- kein gesetzliches Verbot besteht
- die betroffene Person eingewilligt hat
- ein überwiegendes privates oder öffentliches Interesse besteht
- die Bearbeitung zur Vertragserfüllung erforderlich ist
Bei der Bearbeitung besonders schützenswerter Personendaten oder bei Profiling mit hohem Risiko gelten strengere Anforderungen.
Soweit die Datenschutz-Grundverordnung (DSGVO) der Europäischen Union anwendbar ist (z.B. bei Angeboten für Personen im EU/EWR-Raum), bearbeite ich Personendaten auf folgenden Rechtsgrundlagen gemäss Art. 6 Abs. 1 DSGVO:
a) Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)
Die betroffene Person hat ihre Einwilligung zu der Verarbeitung der sie betreffenden personenbezogenen Daten für einen oder mehrere bestimmte Zwecke gegeben. Die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
b) Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)
Die Verarbeitung ist für die Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Massnahmen erforderlich.
c) Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO)
Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der ich unterliege.
d) Lebenswichtige Interessen (Art. 6 Abs. 1 lit. d DSGVO)
Die Verarbeitung ist erforderlich, um lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person zu schützen.
e) Öffentliches Interesse (Art. 6 Abs. 1 lit. e DSGVO)
Die Verarbeitung ist für die Wahrnehmung einer Aufgabe erforderlich, die im öffentlichen Interesse liegt.
f) Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO)
Die Verarbeitung ist zur Wahrung meiner berechtigten Interessen oder der eines Dritten erforderlich, sofern nicht die Interessen oder Grundrechte der betroffenen Person überwiegen.
5. Art der erhobenen Daten
Ich erhebe und verarbeite verschiedene Kategorien personenbezogener Daten. Welche Daten konkret erhoben werden, hängt von den jeweiligen Diensten und Funktionen ab, die du nutzt.
Übersicht der Datenkategorien:
Beispiele: Name, Vorname, Anrede, Titel
Grundlegende personenbezogene Informationen zur Identifikation
Beispiele: E-Mail-Adresse, Telefonnummer, Postadresse
Informationen zur Kontaktaufnahme und Kommunikation
Beispiele: IP-Adresse, Browsertyp und -version, Betriebssystem, Gerätetyp, Bildschirmauflösung
Automatisch erfasste Informationen bei der Nutzung meiner Website
Beispiele: Besuchte Seiten, Verweildauer, Klickpfade, Zugriffszeiten
Informationen über dein Nutzungsverhalten auf meiner Website
Beispiele: Texteingaben in Formularen, Nachrichteninhalte, Dateien
Von dir aktiv übermittelte Informationen
Datenquellen:
Die Daten werden auf verschiedene Arten erhoben:
- Direkt von dir: durch Eingabe in Formulare, E-Mails, Registrierung
- Automatisch: durch technische Protokollierung beim Websitebesuch
- Von Dritten: z.B. durch Zahlungsdienstleister oder Werbepartner (sofern zutreffend)
6. Zwecke der Datenverarbeitung
Ich verarbeite deine personenbezogenen Daten für folgende Zwecke:
- Bereitstellung und Betrieb meiner Website
Um dir meine Website und deren Funktionen zur Verfügung zu stellen
Rechtsgrundlage: Berechtigtes Interesse - Gewährleistung der IT-Sicherheit
Schutz meiner Systeme vor Missbrauch, Angriffen und technischen Störungen
Rechtsgrundlage: Berechtigtes Interesse - Bearbeitung von Kontaktanfragen
Zur Beantwortung deiner Anfragen und zur Kommunikation mit dir
Rechtsgrundlage: Vertragsanbahnung / Berechtigtes Interesse - Erfüllung rechtlicher Verpflichtungen
Zur Einhaltung gesetzlicher Aufbewahrungs- und Dokumentationspflichten
Rechtsgrundlage: Rechtliche Verpflichtung
7. Allgemeine Datenverarbeitungen
Kontaktformulare
Wenn du mich über ein Kontaktformular kontaktierst, werden die von dir angegebenen Daten (Name, E-Mail-Adresse, Telefonnummer, Nachricht) zur Bearbeitung deiner Anfrage verarbeitet und gespeichert.
- Verarbeitete Daten: Name, E-Mail-Adresse, optional Telefonnummer, Nachrichteninhalt
- Rechtsgrundlage: Vertragserfüllung oder Vertragsanbahnung (Art. 6 Abs. 1 lit. b DSGVO / Art. 31 Abs. 2 lit. a revDSG) oder Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO / Art. 31 Abs. 1 revDSG)
- Speicherdauer: Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Server-Logfiles
Bei jedem Zugriff auf meine Website werden automatisch technische Daten in Server-Logfiles erfasst. Dies ist aus technischen und sicherheitsrelevanten Gründen erforderlich.
- Verarbeitete Daten: IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seite/Datei, übertragene Datenmenge, Browsertyp und -version, verwendetes Betriebssystem, Referrer-URL, Hostname des zugreifenden Rechners
- Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO / Art. 31 Abs. 1 revDSG) – Gewährleistung der Systemsicherheit und Fehleranalyse
- Speicherdauer: Die Logfiles werden nach 30 Tagen automatisch gelöscht, sofern keine längere Aufbewahrung zu Beweiszwecken erforderlich ist.
8. Datenverarbeitungen im Einzelnen (Drittdienste)
Ich nutze Dienste von Drittanbietern, um meine Website zu betreiben, zu analysieren und zu verbessern. Im Folgenden informiere ich dich detailliert über die eingesetzten Dienste.
E-Mail-Versand
- Anbieter: Sendinblue SAS
- Standort: Frankreich (Europäische Union)
- Zweck: Technischer Versand von Kontaktformular-Anfragen an unsere eigene E-Mail-Adresse. Kein Marketing, kein Newsletter, keine Massenversand-Funktion im Einsatz — Brevo wird ausschliesslich zum technischen Versand der Benachrichtigung genutzt, wenn jemand das Kontaktformular ausfüllt.
- Datenkategorien: Name, E-Mail-Adresse, optional Telefonnummer, Nachrichteninhalt
- Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO / Art. 31 Abs. 1 revDSG) — Bearbeitung von Kontaktanfragen
- Datenschutzerklärung: https://www.brevo.com/legal/privacypolicy/
Hosting & Infrastruktur
- Anbieter: Cloudflare Inc.
- Standort: USA
- Zweck: CDN, DDoS-Schutz und Performance-Optimierung
- Datenkategorien: IP-Adresse, Browserinformationen, Anfragedaten
- Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO)
- Datenschutzerklärung: https://www.cloudflare.com/privacypolicy/
Sicherheit
- Anbieter: Cloudflare Inc.
- Standort: USA
- Zweck: Datenschutzfreundlicher Bot-Schutz ohne CAPTCHAs
- Datenkategorien: IP-Adresse, Browserinformationen
- Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO)
- Datenschutzerklärung: https://www.cloudflare.com/privacypolicy/
9. Internationale Datenübermittlung
Datenübermittlung in Drittländer
Im Rahmen meiner Datenverarbeitung werden Personendaten auch an Empfänger ausserhalb der Schweiz und des Europäischen Wirtschaftsraums (EWR) übermittelt. Dies betrifft insbesondere die folgenden Länder:
USA
Für diese Länder besteht kein Angemessenheitsbeschluss der Europäischen Kommission bzw. des Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB), der ein mit der Schweiz bzw. der EU vergleichbares Datenschutzniveau bestätigt.
Garantien für den Datentransfer
Um ein angemessenes Datenschutzniveau zu gewährleisten, stütze ich mich auf folgende Garantien:
- Standardvertragsklauseln (Standard Contractual Clauses, SCC): Ich habe mit den betreffenden Empfängern die von der Europäischen Kommission genehmigten Standardvertragsklauseln abgeschlossen, die ein angemessenes Datenschutzniveau vertraglich garantieren.
- Angemessenheitsprüfung: Vor jeder Datenübermittlung prüfe ich, ob das Empfängerland ein angemessenes Datenschutzniveau bietet oder ob zusätzliche Schutzmassnahmen erforderlich sind.
- Zusätzliche Schutzmassnahmen: Bei Bedarf implementiere ich technische und organisatorische Massnahmen wie Verschlüsselung, Pseudonymisierung oder vertragliche Vereinbarungen, um den Schutz deiner Daten zu gewährleisten.
Hinweis zu USA-Transfers
Einige meiner Dienstleister haben ihren Sitz in den USA. Die USA verfügen derzeit über kein Datenschutzniveau, das dem in der Schweiz bzw. der EU entspricht. Ich habe jedoch mit diesen Anbietern Standardvertragsklauseln vereinbart und/oder sie haben sich zur Einhaltung angemessener Datenschutzstandards verpflichtet.
Bitte beachte, dass US-Behörden unter bestimmten Umständen Zugang zu übermittelten Daten haben könnten. Durch deine Nutzung der entsprechenden Dienste (nach Information und ggf. Einwilligung) akzeptierst du dieses Restrisiko.
Deine Rechte
Du hast das Recht, eine Kopie der vereinbarten Standardvertragsklauseln oder Informationen über die implementierten Schutzmassnahmen anzufordern.
10. Aufbewahrungsfristen
Ich speichere deine personenbezogenen Daten nur so lange, wie es für die Erfüllung der Zwecke, für die sie erhoben wurden, erforderlich ist oder wie es gesetzliche Aufbewahrungspflichten vorsehen.
Allgemeine Grundsätze
Die Speicherdauer richtet sich nach:
- dem Zweck der Datenverarbeitung
- gesetzlichen Aufbewahrungspflichten
- berechtigten Interessen (z.B. Verteidigung gegen Rechtsansprüche)
- der Art der Daten und dem Risiko für die betroffenen Personen
Konkrete Aufbewahrungsfristen
- Kontaktanfragen: 12 Monate (Zweckerfüllung / Berechtigtes Interesse)
- Server-Logfiles: 30 Tage (IT-Sicherheit)
- Buchungsbelege / Rechnungen: 10 Jahre (Art. 958f OR (Schweizer Recht))
- Verträge und Geschäftskorrespondenz: 10 Jahre nach Vertragsende (Art. 958f OR / Verjährungsfristen)
Gesetzliche Aufbewahrungspflichten (Schweiz)
Nach schweizerischem Recht gelten insbesondere folgende Aufbewahrungspflichten:
- Art. 958f OR: Geschäftsbücher und Buchungsbelege sowie der Geschäftsbericht und der Revisionsbericht sind während zehn Jahren aufzubewahren.
- Steuerrechtliche Vorschriften können zusätzliche Aufbewahrungspflichten vorsehen.
Nach Ablauf der jeweiligen Fristen werden die Daten routinemässig gelöscht, sofern sie nicht für andere Zwecke weiterhin benötigt werden.
11. Datensicherheit
Ich treffe angemessene technische und organisatorische Sicherheitsmassnahmen (TOM), um deine personenbezogenen Daten vor unberechtigtem Zugriff, Verlust, Missbrauch oder Zerstörung zu schützen. Die konkret eingesetzten Massnahmen richten sich nach dem aktuellen Stand der Technik und werden regelmässig überprüft und angepasst.
Meine Sicherheitsmassnahmen können je nach Risiko und Schutzbedarf insbesondere umfassen:
- Verschlüsselte Datenübertragung (z.B. TLS/SSL)
- Zugriffsbeschränkungen und Berechtigungskonzepte
- Schutz der IT-Infrastruktur durch geeignete Sicherheitssysteme
- Regelmässige Datensicherungen
- Wartung und Aktualisierung meiner Systeme
- Vertraulichkeitsverpflichtungen für Mitarbeitende
- Sorgfältige Auswahl und vertragliche Bindung von Dienstleistern
- Prozesse zur Erkennung und Behandlung von Sicherheitsvorfällen
Sicherheit bei internationalen Datenübermittlungen
Sofern Personendaten an Empfänger in Länder ohne angemessenes Datenschutzniveau übermittelt werden, stelle ich durch geeignete Garantien sicher, dass deine Daten angemessen geschützt sind. Dazu können insbesondere Standardvertragsklauseln, vertragliche Vereinbarungen oder technische Schutzmassnahmen wie Verschlüsselung gehören.
Einschränkung
Trotz aller Vorsichtsmassnahmen kann keine Datenübertragung im Internet als vollständig sicher garantiert werden.
Im Falle einer Datenschutzverletzung, die voraussichtlich zu einem hohen Risiko für deine Rechte und Freiheiten führt, werde ich dich unverzüglich informieren und die zuständigen Behörden benachrichtigen.
12. Betroffenenrechte
Als betroffene Person hast du verschiedene Rechte in Bezug auf deine personenbezogenen Daten. Diese Rechte ergeben sich aus dem schweizerischen Datenschutzgesetz (revDSG) und, soweit anwendbar, aus der Datenschutz-Grundverordnung (DSGVO).
Du hast das Recht, von mir eine Bestätigung darüber zu verlangen, ob ich personenbezogene Daten von dir verarbeite. Ist dies der Fall, hast du das Recht auf Auskunft über diese Daten sowie auf weitere Informationen wie Verarbeitungszwecke, Kategorien der Daten, Empfänger und geplante Speicherdauer.
Du hast das Recht, die Berichtigung unrichtiger oder die Vervollständigung unvollständiger personenbezogener Daten zu verlangen.
Du hast das Recht, unter bestimmten Voraussetzungen die Löschung deiner personenbezogenen Daten zu verlangen. Dies gilt insbesondere, wenn die Daten für die Zwecke, für die sie erhoben wurden, nicht mehr notwendig sind oder du deine Einwilligung widerrufst.
Du hast das Recht, unter bestimmten Voraussetzungen die Einschränkung der Verarbeitung deiner Daten zu verlangen, z.B. wenn du die Richtigkeit der Daten bestreitest oder die Verarbeitung unrechtmässig ist.
Du hast das Recht, die dich betreffenden personenbezogenen Daten, die du mir bereitgestellt hast, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und diese Daten einem anderen Verantwortlichen zu übermitteln.
Du hast das Recht, aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit gegen die Verarbeitung dich betreffender personenbezogener Daten Widerspruch einzulegen, sofern diese auf berechtigten Interessen basiert.
Bei Direktwerbung kannst du jederzeit ohne Angabe von Gründen widersprechen.
Soweit die Verarbeitung auf einer Einwilligung beruht, hast du das Recht, diese jederzeit mit Wirkung für die Zukunft zu widerrufen. Die Rechtmässigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.
Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, wenn du der Ansicht bist, dass die Verarbeitung deiner personenbezogenen Daten gegen das Datenschutzrecht verstösst.
Zuständige Aufsichtsbehörde in der Schweiz:
Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB)
Feldeggweg 1
CH-3003 Bern
Tel.: +41 58 462 43 95
Website: www.edoeb.admin.ch
Bei Angeboten für Personen in der EU/EWR kannst du dich auch an die für dein Land zuständige Datenschutzaufsichtsbehörde wenden.
Ausübung deiner Rechte
Zur Ausübung deiner Rechte kannst du dich jederzeit an mich wenden:
E-Mail: [email protected]
Für die Bearbeitung deines Anliegens benötige ich einen Identitätsnachweis, um sicherzustellen, dass die Anfrage von der berechtigten Person stammt. In der Regel bearbeite ich deine Anfrage innerhalb eines Monats.
13. Aktualisierung und Kontakt
Aktualisierung dieser Datenschutzerklärung
Ich kann diese Datenschutzerklärung von Zeit zu Zeit anpassen und aktualisieren, um Änderungen meiner Datenverarbeitungspraktiken, neue gesetzliche Anforderungen oder sonstige Entwicklungen zu berücksichtigen.
Änderungen werden auf meiner Website veröffentlicht. Bei wesentlichen Änderungen, die deine Rechte oder die Art der Datenverarbeitung betreffen, werde ich dich – soweit möglich und angemessen – gesondert informieren.
Ich empfehle dir, diese Datenschutzerklärung regelmässig zu überprüfen, um über den aktuellen Stand meiner Datenschutzpraktiken informiert zu sein.
Kontakt bei Fragen
Bei Fragen zu dieser Datenschutzerklärung oder zur Verarbeitung deiner personenbezogenen Daten kannst du dich jederzeit an mich wenden:
pro|cyber by Bühlmann
E-Mail: [email protected]