Datenschutzerklärung
Informationen gemäss DSG 2023 (in Kraft seit 1. September 2023)
Lassen Sie sich diese Seite von einer KI zusammenfassen
Wählen Sie einen KI-Assistenten, um eine einfache Erklärung unserer Datenschutzrichtlinie zu erhalten.
Der Schutz Ihrer persönlichen Daten ist uns ein besonderes Anliegen. In dieser Datenschutzerklärung informieren wir Sie über die Verarbeitung personenbezogener Daten bei der Nutzung unserer Website und unserer Dienstleistungen. Diese Datenschutzerklärung gilt für die Website mazdek.ch und alle damit verbundenen Dienste.
1 Verantwortliche Stelle
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
2 Grundsätze der Datenverarbeitung (DSG Art. 6)
Wir verarbeiten personenbezogene Daten im Einklang mit dem Schweizer Datenschutzgesetz (DSG 2023), das am 1. September 2023 in Kraft getreten ist, sowie der EU-Datenschutz-Grundverordnung (DSGVO), soweit anwendbar.
Bearbeitungsgrundsätze gemäss DSG Art. 6:
- Rechtmässigkeit: Daten werden nur rechtmässig bearbeitet
- Treu und Glauben: Bearbeitung nach Treu und Glauben
- Verhältnismässigkeit: Nur erforderliche Daten werden erhoben
- Zweckbindung: Daten werden nur für angegebene Zwecke verwendet
- Richtigkeit: Wir sorgen für korrekte Daten
- Speicherbegrenzung: Löschung nach Zweckerfüllung
Wir erheben und verarbeiten personenbezogene Daten nur:
- Mit Ihrer ausdrücklichen Einwilligung (DSG Art. 6 Abs. 6)
- Zur Erfüllung eines Vertrages oder vorvertraglicher Massnahmen
- Zur Wahrung überwiegender berechtigter Interessen
- Zur Erfüllung gesetzlicher Pflichten
3 Erhobene Daten
3.1 Automatisch erfasste Daten
Beim Besuch unserer Website werden automatisch folgende Daten erfasst:
- IP-Adresse (anonymisiert)
- Datum und Uhrzeit des Zugriffs
- Aufgerufene Seiten
- Browsertyp und -version
- Betriebssystem
- Referrer-URL
3.2 Freiwillig übermittelte Daten
Bei der Nutzung unserer Dienste können Sie uns folgende Daten mitteilen:
- Name und Vorname
- E-Mail-Adresse
- Telefonnummer
- Firmenname
- Projektbeschreibungen und Anforderungen
- Hochgeladene Dateien (Logos, Bilder, Dokumente)
4 Zweck der Datenverarbeitung
Wir verwenden Ihre Daten für folgende Zwecke:
- Bereitstellung und Verbesserung unserer Website
- Bearbeitung von Kontaktanfragen und Projektanfragen
- Durchführung von Projekten und Vertragserfüllung
- Kommunikation über den Projektstatus
- Rechnungsstellung und Zahlungsabwicklung
- Versand von Newslettern (nur mit Ihrer Einwilligung)
- Einhaltung gesetzlicher Vorschriften
5 Cookies
Unsere Website verwendet Cookies. Cookies sind kleine Textdateien, die auf Ihrem Gerät gespeichert werden.
Technisch notwendige Cookies
Diese Cookies sind für den Betrieb der Website erforderlich und können nicht deaktiviert werden. Sie speichern keine persönlichen Daten.
Analyse-Cookies
Mit Ihrer Einwilligung verwenden wir Analyse-Cookies, um die Nutzung unserer Website zu verstehen und zu verbessern. Sie können Ihre Einwilligung jederzeit in den Cookie-Einstellungen widerrufen.
6 KI-gestützte Datenverarbeitung
Transparenzhinweis gemäss Swiss AI Convention 2025
Als KI-Agentur setzen wir künstliche Intelligenz zur Erbringung unserer Dienstleistungen ein. Wir informieren Sie transparent über die Art der KI-Verarbeitung.
6.1 Einsatzbereiche von KI
- Projektanalyse und Aufwandschätzung
- Code-Generierung und -Optimierung
- Design-Unterstützung und Prototyping
- Qualitätssicherung und Testing
- Dokumentationserstellung
6.2 KI-Anbieter und Datenverarbeitung
Folgende KI-Dienste werden eingesetzt:
- Anthropic Claude: USA, Standardvertragsklauseln (SCCs)
- OpenAI: USA, Standardvertragsklauseln (SCCs)
- Lokale Modelle: Verarbeitung auf unseren Schweizer Servern
6.3 Ihre Rechte bei KI-Verarbeitung
- Sie können KI-freie Verarbeitung verlangen (ggf. Aufpreis)
- Sie werden über KI-generierte Inhalte informiert
- Keine automatisierten Einzelentscheidungen ohne menschliche Überprüfung
- Ihre Daten werden nicht für KI-Training verwendet
7 Drittanbieter und Datenübermittlung
Wir nutzen folgende Drittanbieter-Dienste:
Hosting (Schweiz)
Unsere Website und Kundendaten werden ausschliesslich in der Schweiz gehostet. Ihre Daten verlassen grundsätzlich nicht die Schweiz oder den EWR.
Zahlungsabwicklung (Saferpay/Worldline)
Für sichere Zahlungen nutzen wir Saferpay von Worldline (Schweiz). Zahlungsdaten werden PCI-DSS-konform verarbeitet und nicht auf unseren Servern gespeichert.
E-Mail-Dienst (Resend)
Für den Versand von E-Mails nutzen wir Resend (USA). Die Übermittlung erfolgt auf Basis von Standardvertragsklauseln (SCCs).
KI-Dienste (diverse)
Für KI-gestützte Funktionen nutzen wir verschiedene APIs. Details siehe Abschnitt 6 «KI-gestützte Datenverarbeitung».
8 Datenübermittlung ins Ausland (DSG Art. 16-17)
Gemäss dem neuen Schweizer Datenschutzgesetz (DSG 2023) informieren wir Sie über Datenübermittlungen in Länder ohne angemessenes Datenschutzniveau:
Übermittlung in die USA
Einige unserer Dienstleister haben ihren Sitz in den USA. Die USA gelten derzeit nicht als Land mit angemessenem Datenschutzniveau. Wir stützen die Übermittlung auf:
- EU-Standardvertragsklauseln (SCCs) gemäss DSG Art. 16 Abs. 2 lit. d
- Zusätzliche technische und organisatorische Massnahmen
- Vertragliche Garantien der Anbieter
Länder mit angemessenem Schutz
Übermittlungen in EU/EWR-Staaten und andere vom Bundesrat als angemessen anerkannte Länder erfolgen ohne zusätzliche Garantien.
9 Newsletter
Wenn Sie unseren Newsletter abonnieren, verwenden wir Ihre E-Mail-Adresse, um Ihnen regelmässig Informationen über unsere Dienstleistungen zu senden. Die Anmeldung erfolgt im Double-Opt-In-Verfahren.
Ihre Rechte
- Abmeldung jederzeit über den Link in jeder E-Mail
- Widerruf der Einwilligung per E-Mail an [email protected]
- Keine Weitergabe an Dritte zu Werbezwecken
10 Datensicherheit (DSG Art. 8)
Gemäss DSG Art. 8 treffen wir angemessene technische und organisatorische Massnahmen, um einen dem Risiko angemessenen Schutz zu gewährleisten:
Technische Massnahmen
- TLS 1.3 Verschlüsselung
- Verschlüsselte Datenbanken
- Regelmässige Sicherheitsupdates
- Firewalls und DDoS-Schutz
- Automatisierte Backups
Organisatorische Massnahmen
- Need-to-Know-Prinzip
- Mitarbeiterschulungen
- Zugriffsprotokolle
- Vertraulichkeitsvereinbarungen
- Incident-Response-Plan
11 Datensicherheitsverletzungen (DSG Art. 24)
Im Falle einer Verletzung der Datensicherheit, die voraussichtlich zu einem hohen Risiko für Sie führt, werden wir Sie gemäss DSG Art. 24 Abs. 4 unverzüglich informieren. Zusätzlich:
- Meldung an den EDÖB bei hohem Risiko innert 72 Stunden
- Dokumentation aller Vorfälle
- Ergreifung von Massnahmen zur Risikominimierung
- Information über mögliche Folgen und empfohlene Massnahmen
12 Automatisierte Entscheidungen (DSG Art. 21)
Gemäss DSG Art. 21 informieren wir Sie über automatisierte Einzelentscheidungen:
Grundsatz
Wir treffen keine automatisierten Entscheidungen, die Sie erheblich beeinträchtigen, ohne menschliche Überprüfung. Alle KI-gestützten Analysen werden von unseren Mitarbeitern geprüft.
Sollten wir in Zukunft automatisierte Entscheidungen einsetzen, haben Sie das Recht:
- Ihren Standpunkt darzulegen
- Die Entscheidung anfechten zu lassen
- Eine menschliche Überprüfung zu verlangen
13 Speicherdauer
Wir speichern Ihre personenbezogenen Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen:
| Datenart | Speicherdauer |
|---|---|
| Kontaktanfragen | 2 Jahre |
| Projektdaten | 10 Jahre |
| Rechnungsdaten | 10 Jahre |
| Newsletter | Bis Widerruf |
| Logdaten | 90 Tage |
14 Ihre Rechte (DSG Art. 25-29)
Gemäss dem neuen Schweizer Datenschutzgesetz haben Sie folgende Rechte:
Auskunftsrecht (Art. 25)
Kostenlose Auskunft über Ihre gespeicherten Daten innert 30 Tagen.
Datenherausgabe (Art. 28)
Herausgabe Ihrer Daten in gängigem elektronischem Format.
Berichtigungsrecht
Korrektur unrichtiger Daten auf Ihren Antrag.
Löschungsrecht
Löschung Ihrer Daten, sofern keine Aufbewahrungspflicht besteht.
Widerspruchsrecht
Widerspruch gegen die Verarbeitung jederzeit möglich.
Widerruf der Einwilligung
Jederzeit ohne Angabe von Gründen widerrufbar.
So üben Sie Ihre Rechte aus
Kontaktieren Sie uns per E-Mail unter [email protected] mit Ihrer Identitätsbestätigung. Wir antworten innert 30 Tagen.
15 Beschwerderecht
Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen das Datenschutzrecht verstösst, haben Sie das Recht, sich bei der zuständigen Aufsichtsbehörde zu beschweren:
Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB)
Feldeggweg 1
3003 Bern
Schweiz
Tel: +41 58 462 43 95
www.edoeb.admin.ch
Wir empfehlen Ihnen, bei Anliegen zunächst uns zu kontaktieren, damit wir Ihr Anliegen direkt klären können.
16 Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung jederzeit anzupassen. Bei wesentlichen Änderungen werden wir Sie per E-Mail oder auf unserer Website informieren.
Die aktuelle Version ist stets auf dieser Seite verfügbar. Das Datum der letzten Aktualisierung finden Sie im Header dieser Seite.