1. Verantwortlicher
Verantwortlich für die Bearbeitung der Personendaten ist Roberto De Simone, Karl Jauslin-Strasse 12, 4132 Muttenz, Schweiz, E-Mail: roberto@de-simone.me, UID: CHE-329.775.690.
Es besteht keine Pflicht zur Benennung einer Datenschutzbeauftragten oder eines Datenschutzbeauftragten. Datenschutzanfragen können direkt an die oben genannte E-Mail-Adresse gerichtet werden.
2. Grundsätze und Rechtsgrundlagen
Diese Website richtet sich in erster Linie an Personen und Unternehmen in der Schweiz. Massgeblich ist das Schweizer Datenschutzgesetz (DSG). Soweit es im Einzelfall anwendbar ist, berücksichtige ich zusätzlich die Datenschutz-Grundverordnung der Europäischen Union (DSGVO).
Ich bearbeite Personendaten nur für die beschriebenen Zwecke und nur so lange, wie dies dafür erforderlich ist. Soweit die DSGVO anwendbar ist, stütze ich die Bearbeitung je nach Situation auf Ihre Einwilligung, die Durchführung vorvertraglicher oder vertraglicher Massnahmen, gesetzliche Pflichten oder mein berechtigtes Interesse am sicheren Websitebetrieb und an einer nachvollziehbaren geschäftlichen Kommunikation.
3. Websitebetrieb und technische Protokolle
Beim Aufruf der Website entstehen automatisch technische Zugriffsdaten. Dazu können IP-Adresse, Zeitpunkt, aufgerufener Pfad, HTTP-Methode und Statuscode, übertragene Datenmenge, Browser- und Geräteangaben, Referrer sowie technische Anfrage- und Diagnosekennungen gehören.
Diese Daten werden benötigt, um die Website auszuliefern, Fehler zu untersuchen, Angriffe und Missbrauch abzuwehren und den zuverlässigen Betrieb sicherzustellen. Cloud Run erzeugt dafür automatisch Anfrageprotokolle. Formularinhalte und reCAPTCHA-Tokens werden von der Anwendung nicht in diese Protokolle geschrieben.
Die Website läuft derzeit in Google Cloud Run in der Region europe-west1 (Belgien). Die standardmässige Aufbewahrung im Cloud-Logging-Bucket beträgt 30 Tage, sofern keine kürzere oder abweichende Aufbewahrung konfiguriert wird.
4. Kontaktanfragen und geschäftliche Kontakte
Wenn Sie das Kontaktformular verwenden, bearbeite ich Unternehmen, Anrede, Vor- und Nachname, E-Mail-Adresse, Telefonnummer, Nachricht, Sprache sowie die für Sicherheit und Nachweis erforderlichen technischen Angaben. Als optional bezeichnete Felder können leer bleiben.
Die Angaben dienen ausschliesslich dazu, Ihre Anfrage zu bearbeiten, Ihnen persönlich zu antworten und eine daraus entstehende geschäftliche Beziehung zu dokumentieren. Das Kontaktformular prüft die E-Mail-Adresse nicht durch eine separate Bestätigungsnachricht. Falls Ihre Adresse ohne Ihr Zutun verwendet wurde, können Sie mich kontaktieren und eine Berichtigung oder Löschung verlangen.
Daten bestehender geschäftlicher Kontakte können zusätzlich aus der bisherigen direkten Korrespondenz stammen. Ich verwende solche Angaben zur Pflege der bestehenden Geschäftsbeziehung und, soweit rechtlich zulässig, für gelegentliche sachbezogene Geschäftsinformationen. Jeder Newsletter enthält eine einfache Abmeldemöglichkeit.
Bitte übermitteln Sie über das freie Nachrichtenfeld keine besonders schützenswerten oder vertraulichen Angaben, die für Ihre Anfrage nicht erforderlich sind.
6. Schutz der Formulare mit reCAPTCHA Enterprise
Kontakt- und Newsletterformular werden durch Google reCAPTCHA Enterprise gegen automatisierte Eingaben, Spam und Missbrauch geschützt. Das reCAPTCHA-Skript wird erst geladen, wenn Sie ein solches Formular absenden.
Dabei kann Google für die Sicherheitsbewertung technische Sitzungs-, Browser-, Geräte- und Anwendungsdaten sowie die IP-Adresse verarbeiten und das für reCAPTCHA erforderliche Cookie _grecaptcha setzen. Die Anwendung übermittelt anschliessend den kurzlebigen Sicherheitstoken, den öffentlichen Website-Schlüssel und die erwartete Formularaktion an Google Cloud und erhält eine Risikobewertung zurück.
Google verarbeitet reCAPTCHA-Kundendaten als Auftragsbearbeiter ausschliesslich für Betrieb, Sicherheit sowie Betrugs- und Missbrauchsabwehr und nicht für personalisierte Werbung. Es findet keine automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung statt. Falls die Sicherheitsprüfung scheitert, können Sie mich weiterhin direkt per E-Mail kontaktieren.
7. Cookies, lokaler Speicher und Analysedienste
Diese Website verwendet derzeit keine Analysewerkzeuge, kein Google Tag Manager, keine Werbenetzwerke und keine Technologien zur seitenübergreifenden Profilbildung. Es werden keine nicht erforderlichen Tracking-Cookies eingesetzt.
Wenn Sie im Footer eine E-Mail-Adresse eingeben, wird sie vorübergehend im sessionStorage Ihres Browsers gespeichert, damit das Newsletterformular auf der nächsten Seite vorausgefüllt werden kann. Die Angabe bleibt auf Ihrem Gerät, wird beim Auslesen entfernt und wird erst mit dem vollständigen Newsletterformular an den Server übermittelt.
Das unter Ziffer 6 beschriebene reCAPTCHA-Cookie wird nur im Zusammenhang mit einer Formularübermittlung für Sicherheitszwecke verwendet. Externe Links zu LinkedIn, X oder anderen Websites übertragen erst dann Daten an deren Betreiber, wenn Sie den jeweiligen Link öffnen.
Falls später serverseitiges Tagging, Reichweitenmessung oder eine andere nicht erforderliche Auswertung eingeführt wird, wird diese Erklärung vor der Aktivierung angepasst und, soweit erforderlich, eine Auswahl- oder Einwilligungsmöglichkeit bereitgestellt.
8. Auftragsbearbeiter, Empfänger und Ausland
Ich verkaufe, vermiete oder überlasse Kontakt- und Newsletterdaten nicht an Dritte für deren eigene Werbung. Zugriff habe grundsätzlich nur ich. Eine Bekanntgabe erfolgt nur, soweit sie für den beschriebenen Betrieb erforderlich oder gesetzlich vorgeschrieben ist.
- Google Cloud für Hosting, geplanten API- und Datenbankbetrieb, Protokollierung und reCAPTCHA Enterprise. Der aktuelle Websitebetrieb findet in Belgien statt; für API und PostgreSQL-Datenbank ist die Google-Cloud-Region Zürich vorgesehen und wird vor Aktivierung der Formulare überprüft.
- Amazon Web Services für SES und SNS in der Region Zürich sowie die jeweiligen Mailanbieter der Empfänger für die E-Mail-Zustellung.
- Behörden oder andere Empfänger nur, wenn eine gesetzliche Pflicht besteht oder dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
9. Datenbearbeitung ausserhalb der Schweiz
Die primären, von mir gewählten Regionen liegen in der Schweiz oder in der Europäischen Union. Google, AWS und deren vertraglich gebundene Unterauftragsbearbeiter können für Support, Sicherheit und Betrieb Daten auch in anderen Ländern bearbeiten, insbesondere in Staaten der EU beziehungsweise des EWR, in der Schweiz und in den USA.
Soweit das Zielland keinen als angemessen anerkannten Datenschutz gewährleistet, stützt sich die Übermittlung auf die vertraglichen Garantien der Anbieter, insbesondere anwendbare Standardvertragsklauseln und die Schweizer Ergänzungen, oder auf eine andere gesetzlich zulässige Schutzmassnahme.
10. Aufbewahrung und Löschung
Ich überprüfe die gespeicherten Daten regelmässig und lösche oder anonymisiere sie, sobald sie für den jeweiligen Zweck nicht mehr erforderlich sind und keine gesetzlichen oder überwiegenden berechtigten Gründe für eine weitere Aufbewahrung bestehen.
- Technische Cloud-Run- und Anwendungsprotokolle werden grundsätzlich 30 Tage aufbewahrt.
- Kontaktanfragen, aus denen keine weitere Geschäftsbeziehung entsteht, werden in der Regel spätestens 24 Monate nach dem letzten Austausch gelöscht.
- Geschäftliche Kontaktdaten und Korrespondenz werden für die Dauer der Beziehung und anschliessend entsprechend gesetzlicher Dokumentations- und Verjährungsfristen aufbewahrt.
- Aktive Newsletterdaten werden bis zur Abmeldung bearbeitet. Danach bleibt ein minimaler Abmelde- oder Sperrvermerk bestehen, solange dies erforderlich ist, um keine weiteren unerwünschten Sendungen zuzustellen.
- Nachweise zu Anmeldung, Bestätigung, Versand, Zustellung und Abmeldung werden so lange aufbewahrt, wie dies zur Erfüllung von Nachweis-, Sicherheits- oder Rechtsanspruchszwecken erforderlich ist; nicht mehr benötigte Rohereignisse werden gelöscht.
11. Ihre Rechte
Sie können im Rahmen des anwendbaren Datenschutzrechts Auskunft über Ihre bearbeiteten Personendaten, deren Berichtigung oder Löschung, eine Einschränkung der Bearbeitung, die Herausgabe beziehungsweise Übertragung bestimmter Daten und Widerspruch gegen eine Bearbeitung verlangen. Eine erteilte Einwilligung können Sie mit Wirkung für die Zukunft widerrufen.
Zur Ausübung Ihrer Rechte genügt eine E-Mail an roberto@de-simone.me. Zur Vermeidung unberechtigter Auskünfte kann ich einen angemessenen Identitätsnachweis verlangen. Sie können sich zudem an den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) oder, soweit die DSGVO anwendbar ist, an die zuständige europäische Aufsichtsbehörde wenden.
12. Sicherheit und Änderungen
Ich setze angemessene technische und organisatorische Massnahmen ein, darunter verschlüsselte Übertragung, beschränkte Zugriffsrechte, getrennte öffentliche und administrative Schnittstellen, Missbrauchsschutz und gesicherte Zugangsdaten. Trotz sorgfältiger Massnahmen kann keine Datenübertragung oder Speicherung absolut risikofrei garantiert werden.
Ich passe diese Datenschutzerklärung an, wenn sich die Website, die eingesetzten Anbieter oder die rechtlichen Anforderungen ändern. Die jeweils aktuelle Fassung ist auf dieser Seite abrufbar; wesentliche Änderungen werden mit einem neuen Stand und einer neuen Versionskennung kenntlich gemacht.