Datenschutz.Technisch ehrlich erklärt.
Welche Daten entstehen, was lokal im Browser bleibt und wann Informationen tatsächlich übertragen werden.
Die zentrale Homepage bindet derzeit keine externen Analyse-, Werbe- oder Social-Media-Tracker ein. Einige Funktionen speichern Entwürfe oder Projektdaten lokal im Browser.
Wer Daten bearbeitet.
- Verantwortlicher
- Vertreten durch
- Adresse
Transparenz und Datenminimierung.
Personendaten werden nur bearbeitet, soweit dies für den Betrieb der Website, die Nutzung lokaler Funktionen, die Beantwortung von Anfragen oder die Erbringung ausdrücklich vereinbarter Leistungen erforderlich ist.
Massgeblich ist das Schweizer Datenschutzrecht. Bei Angeboten für Personen in weiteren Staaten können zusätzlich anwendbare Vorschriften berücksichtigt werden.
Technische Serverprotokolle.
Beim Abruf einer Website können der Browser und der Hostinganbieter technische Zugriffsdaten bearbeiten, insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene Datei, übertragene Datenmenge, Referrer, Browsertyp, Betriebssystem und HTTP-Status. Diese Daten dienen dem sicheren und stabilen Betrieb, der Fehleranalyse und der Abwehr von Missbrauch.
- Hostinganbieter
- Hostingstandort
Aufbewahrungsdauer und weitere Bearbeitung der Serverprotokolle richten sich auch nach dem tatsächlich gewählten Hostinganbieter und müssen vor Veröffentlichung mit dessen Bedingungen abgeglichen werden.
Daten bleiben auf dem verwendeten Gerät.
Der Anfrageassistent und einzelne Berechnungstools verwenden den lokalen Browserspeicher (Local Storage) für Entwürfe, automatische Sicherungen, zuletzt verwendete Projekte oder Bedienzustände. Diese Informationen werden vom Browser auf dem Gerät der nutzenden Person gespeichert und nicht allein durch das Speichern automatisch an den Betreiber übertragen.
- Kontaktentwurf: bis zur manuellen Löschung oder zum Löschen der Browserdaten.
- Projekt- und Autosave-Daten: bis zur manuellen Löschung in der Anwendung oder im Browser.
- Browserdaten können jederzeit über die Einstellungen des verwendeten Browsers gelöscht werden.
Vom lokalen Entwurf zur E-Mail.
Angaben im Kontaktformular werden zunächst lokal im Browser verarbeitet. Die Website bereitet einen Nachrichtentext vor und kann das lokale E-Mail-Programm öffnen. Eine Übertragung erfolgt erst, wenn die nutzende Person die E-Mail tatsächlich absendet oder später ein ausdrücklich konfigurierter Formulardienst eingesetzt wird.
Bei Versand werden insbesondere Name, E-Mail-Adresse, Firma, Telefonnummer, Projektangaben, Betreff und Nachricht bearbeitet. Die Daten dienen der Bearbeitung und Dokumentation der Anfrage. Korrespondenz wird nur so lange aufbewahrt, wie dies für die Anfrage, eine Geschäftsbeziehung oder gesetzliche Nachweispflichten erforderlich ist.
Zugriffsanfragen, persönliche Konten und Freigaben.
Eine Zugriffsanfrage wird an den Server übertragen und dort zur Prüfung gespeichert. Bearbeitet werden dabei insbesondere Name, E-Mail-Adresse, optional Firma, Nachricht/Verwendungszweck, beantragte Anwendungen, technischer Zeitstempel und ein pseudonymisierter Sicherheitsbezug zur IP-Adresse. Zusätzlich wird eine Benachrichtigung über den konfigurierten Geschäfts-E-Mail-Dienst versendet.
Wird ein Zugang freigegeben, werden Benutzerkonto, freigegebene Anwendungen, Kontostatus und eine allfällige Gültigkeitsdauer serverseitig verwaltet. Passwörter werden nicht im Klartext gespeichert, sondern ausschließlich als Passwort-Hash. Aktivierungs- und Passwort-Reset-Links sind zeitlich begrenzt und nur einmal verwendbar.
Zur Missbrauchsabwehr werden fehlgeschlagene Anmeldeversuche, technische Zeitstempel, Status einer aktiven Sitzung und pseudonymisierte IP-Bezüge verarbeitet. Für die Anmeldung wird ein technisch notwendiges, geschütztes Sitzungs-Cookie verwendet. Zur Verhinderung einer parallelen Nutzung desselben Kontos kann eine zweite aktive Anmeldung blockiert oder die vorherige Sitzung beendet werden. Die Administration kann aktive Sitzungen aus Sicherheitsgründen beenden, Rechte entziehen, Konten sperren oder löschen.
Die Daten aus Zugriffsanfragen und Benutzerkonten werden nur so lange aufbewahrt, wie dies für Prüfung, Bereitstellung, Sicherheit, Support oder gesetzliche Nachweispflichten erforderlich ist. Bei einer vollständigen Benutzerlöschung werden die zugehörigen Zugriffs- und Aktivierungsdaten entfernt; sicherheitsrelevante Protokolle können in pseudonymisierter Form erhalten bleiben. Diese Verarbeitung dient nicht Analyse- oder Werbezwecken.
Projekt- und Eingabedaten.
Die fachlichen Projekt- und Berechnungsdaten der Webanwendungen werden weiterhin grundsätzlich im Browser verarbeitet. Projektdateien, Exporte und Berichte werden durch die nutzende Person lokal geöffnet, gespeichert oder heruntergeladen. Die Benutzerverwaltung speichert keine Projektinhalte allein dadurch, dass eine Anwendung freigeschaltet oder geöffnet wird.
Keine vertraulichen oder besonders schützenswerten Daten sollen in Test-, Beta- oder Feedbackfelder eingegeben werden, solange deren sicherer Übertragungsweg nicht ausdrücklich bestätigt ist.
Keine Marketingprofile im aktuellen Portal.
Die zentrale Homepage setzt keine Analyse- oder Werbe-Cookies und bindet keine externen Marketingtracker ein. Für angemeldete Softwarezugänge wird ausschließlich ein technisch notwendiges Sitzungs-Cookie eingesetzt. Lokale Speicherfunktionen sind technisch von Cookies zu unterscheiden, werden hier aber aus Transparenzgründen ebenfalls beschrieben.
Werden später Statistikdienste, Videos, Karten, Zahlungsanbieter oder andere Drittinhalte eingebunden, wird diese Erklärung vor deren Aktivierung ergänzt. Soweit erforderlich, wird eine geeignete Auswahl- oder Einwilligungsmöglichkeit eingerichtet.
Dienstleister und Datenstandorte.
Daten können an technische Dienstleister bekanntgegeben werden, soweit dies für Hosting, E-Mail, Sicherheit, Support oder eine ausdrücklich gewünschte Leistung erforderlich ist. Befinden sich Empfänger oder Systeme ausserhalb der Schweiz, werden die anwendbaren Anforderungen an internationale Datenbekanntgaben berücksichtigt.
Die konkreten Anbieter müssen vor Veröffentlichung anhand des finalen Hostings, der Geschäfts-E-Mail und allfälliger Formular- oder Zahlungsdienste ergänzt werden.
Auskunft, Berichtigung und Löschung.
Betroffene Personen können im Rahmen des anwendbaren Datenschutzrechts insbesondere Auskunft über ihre bearbeiteten Personendaten verlangen und unrichtige Daten berichtigen lassen. Je nach Situation können weitere Rechte wie Löschung, Herausgabe oder Widerspruch bestehen.
Anfragen sind an den oben genannten Datenschutzkontakt zu richten. Zur Vermeidung einer unbefugten Herausgabe kann ein Identitätsnachweis verlangt werden.
Technische und organisatorische Massnahmen.
Es werden angemessene Massnahmen getroffen, um Personendaten vor Verlust, unberechtigtem Zugriff und missbräuchlicher Bearbeitung zu schützen. Dazu gehören insbesondere Datenminimierung, lokale Verarbeitung, sichere Übertragung über HTTPS nach Veröffentlichung und eine beschränkte Zugriffsvergabe.
Eine Datenübertragung über das Internet kann trotz angemessener Massnahmen nie vollständig risikofrei sein.
Informationsgrundlagen.
Stand: . Die Erklärung wird angepasst, wenn sich Hosting, Kontaktversand, Tracking, Benutzerkonten, Cloudspeicherung oder Zahlungsfunktionen ändern.
