Datenschutzerklärung
Wir behandeln deine Daten so, wie wir es selbst erwarten würden: sparsam, nachvollziehbar und ohne Weitergabe zu Werbezwecken. Hier steht im Detail, was wir bearbeiten, warum, mit welchen Diensten — und welche Rechte du hast.
1. Verantwortliche Stelle
Verantwortlich für die Bearbeitung von Personendaten über diese Website im Sinne des Schweizer Datenschutzgesetzes (DSG) sowie Verantwortlicher im Sinne der EU-Datenschutz-Grundverordnung (DSGVO) ist:
LakeOps GmbH
Konstanzerstrasse 58
8274 Tägerwilen, Schweiz
[email protected] · +41 79 903 42 19
Wir sind gesetzlich nicht verpflichtet, eine Datenschutzberaterin oder einen Datenschutzbeauftragten zu benennen. Für alle Fragen rund um den Datenschutz erreichst du uns direkt unter der oben genannten Adresse.
2. Geltungsbereich und anwendbares Recht
Diese Erklärung gilt für die Website lakeops.ch und für die Kontaktaufnahme mit uns per Formular, E-Mail oder Telefon. Als Schweizer Unternehmen richten wir uns nach dem revidierten Schweizer Datenschutzgesetz (DSG). Soweit wir Personendaten von Personen in der Europäischen Union bearbeiten, halten wir zusätzlich die DSGVO ein.
Für die Zusammenarbeit in konkreten Kundenprojekten gelten ergänzend die vertraglichen Vereinbarungen, die wir mit dir treffen — insbesondere ein allfälliger Auftragsbearbeitungsvertrag.
3. Grundsätze
- Wir erheben nur Daten, die wir für einen konkreten Zweck brauchen.
- Wir verkaufen keine Daten und geben sie nicht zu Werbezwecken weiter.
- Wir setzen kein Tracking, keine Analyse-Tools und keine Werbenetzwerke ein.
- Wir löschen Daten, sobald der Zweck erfüllt ist und keine Aufbewahrungspflicht mehr besteht.
4. Aufruf der Website: Server-Logdateien
Diese Website wird als vorgerenderte, statische Seite aus einem Docker-Container mit einem nginx-Webserver ausgeliefert. Wenn du die Seite aufrufst, überträgt dein Browser technisch notwendige Daten, die der Webserver in Logdateien festhält:
- IP-Adresse des anfragenden Geräts
- Datum und Uhrzeit des Zugriffs
- Name und URL der abgerufenen Datei sowie übertragene Datenmenge
- HTTP-Statuscode und verwendetes Protokoll
- Browsertyp, Browserversion und Betriebssystem (User-Agent)
- Referrer-URL, sofern dein Browser sie übermittelt
Diese Daten brauchen wir, um die Website technisch bereitzustellen, Fehler zu erkennen und Angriffe abzuwehren. Wir führen sie nicht mit anderen Datenquellen zusammen und erstellen daraus keine Nutzerprofile. Rechtsgrundlage ist unser berechtigtes Interesse am sicheren und stabilen Betrieb der Website (Art. 6 Abs. 1 lit. f DSGVO; Art. 31 Abs. 1 DSG). Logdateien löschen wir spätestens nach 30 Tagen, ausser wir müssen einen konkreten Sicherheitsvorfall länger nachvollziehen.
5. Kontaktformular, E-Mail und Telefon
Über das Formular auf der Kontaktseite kannst du uns eine Anfrage schicken. Pflichtfelder sind Vorname, Nachname, E-Mail-Adresse, Thema und Nachricht; Telefonnummer und Firma sind freiwillig. Wir bearbeiten diese Angaben ausschliesslich, um deine Anfrage zu beantworten und eine mögliche Zusammenarbeit vorzubereiten.
Die Formulardaten gehen an unsere eigene Schnittstelle, die im selben Rechenzentrum läuft wie die Website. Von dort wird die Nachricht über die Microsoft Graph API an unser Postfach zugestellt (siehe Abschnitt 6). Zur Abwehr automatisierter Einsendungen prüfen wir die Anfrage zusätzlich mit Cloudflare Turnstile und begrenzen die Anzahl Einsendungen pro IP-Adresse. Die IP-Adresse wird dafür kurzzeitig im Arbeitsspeicher gehalten und nicht dauerhaft gespeichert.
Schreibst du uns direkt per E-Mail oder rufst du uns an, bearbeiten wir die dabei anfallenden Angaben zum selben Zweck.
Rechtsgrundlage ist die Durchführung vorvertraglicher Massnahmen beziehungsweise die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) und im Übrigen unser berechtigtes Interesse an der Beantwortung von Anfragen und am Schutz vor Missbrauch (Art. 6 Abs. 1 lit. f DSGVO). Die Angabe der Daten ist freiwillig — ohne sie können wir deine Anfrage allerdings nicht bearbeiten.
Anfragen bewahren wir so lange auf, wie es für die Bearbeitung und allfällige Anschlussfragen nötig ist. Entsteht daraus ein Auftrag, gelten die gesetzlichen Aufbewahrungsfristen — insbesondere die zehnjährige Aufbewahrungspflicht für Geschäftskorrespondenz nach Art. 958f des Schweizer Obligationenrechts. Andernfalls löschen wir die Korrespondenz in der Regel innert zwölf Monaten.
6. Eingesetzte Dienste und Auftragsbearbeiter
Für den Betrieb der Website und die Kommunikation setzen wir die folgenden Anbieter ein. Mit allen bestehen Verträge zur Auftragsbearbeitung; wo Daten das Land verlassen können, sind Standardvertragsklauseln der EU-Kommission vereinbart.
Hosting
Die Website läuft auf der Public Cloud der Infomaniak Network SA, Rue Eugène-Marziano 25, 1227 Les Acacias (Genf), Schweiz. Infomaniak betreibt ausschliesslich eigene Rechenzentren in der Schweiz und bearbeitet die in Abschnitt 4 genannten Daten in unserem Auftrag und nach unseren Weisungen. Eine Bekanntgabe ins Ausland findet dabei nicht statt. Details: infomaniak.com/de/legals/datenschutzrichtlinie.
Cloudflare
Die Auslieferung der Website erfolgt über das Netzwerk der Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA. Cloudflare ist unserem Server vorgelagert und übernimmt die TLS-Verschlüsselung, die Auslieferung über einen Server in deiner Nähe sowie den Schutz vor Überlastungs- und Missbrauchsangriffen. Dabei wird der gesamte Datenverkehr über Cloudflare geleitet, weshalb Cloudflare deine IP-Adresse, Angaben zu deinem Browser und die aufgerufene Seite verarbeitet. Cloudflare setzt dazu unter Umständen ein technisch notwendiges Sicherheits-Cookie.
Zusätzlich nutzen wir auf der Kontaktseite Cloudflare Turnstile. Der Dienst prüft ohne Rätselaufgaben, ob die Einsendung von einem Menschen stammt, und verarbeitet dafür IP-Adresse, Browsermerkmale und Interaktionssignale. Turnstile verwendet die Daten nach Angaben von Cloudflare nicht für Werbezwecke.
Rechtsgrundlage ist unser berechtigtes Interesse an der Verfügbarkeit und Sicherheit der Website (Art. 6 Abs. 1 lit. f DSGVO; Art. 31 Abs. 1 DSG). Eine Bearbeitung in den USA und weiteren Ländern ist möglich; Cloudflare stützt sich dabei auf die Standardvertragsklauseln der EU-Kommission und ist unter dem EU-U.S. Data Privacy Framework zertifiziert. Details: cloudflare.com/privacypolicy.
Microsoft 365 und Microsoft Graph
Für E-Mail und Zusammenarbeit nutzen wir Microsoft 365 der Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland. Nachrichten aus dem Kontaktformular werden über die Microsoft Graph API an unser Postfach zugestellt. Damit werden die von dir übermittelten Angaben sowie die E-Mail-Metadaten bei Microsoft gespeichert.
Unsere Microsoft-365-Daten werden in Rechenzentren innerhalb der Europäischen Union gespeichert. Ein Zugriff aus Drittstaaten — etwa im Rahmen von Support — lässt sich nicht vollständig ausschliessen; Microsoft stützt sich hierfür auf die Standardvertragsklauseln der EU-Kommission und ist unter dem EU-U.S. Data Privacy Framework zertifiziert. Details: privacy.microsoft.com.
OpenStreetMap
Auf der Kontaktseite binden wir eine Karte der OpenStreetMap Foundation, St John's Innovation Centre, Cowley Road, Cambridge, CB4 0WS, Vereinigtes Königreich ein. Beim Laden der Karte übermittelt dein Browser deine IP-Adresse an Server der OpenStreetMap Foundation, damit die Kartenausschnitte ausgeliefert werden können. Wir haben keinen Einfluss auf diese Übermittlung und erhalten davon keine Daten.
Rechtsgrundlage ist unser berechtigtes Interesse an einer verständlichen Standortangabe (Art. 6 Abs. 1 lit. f DSGVO; Art. 31 Abs. 1 DSG). Für das Vereinigte Königreich besteht ein Angemessenheitsbeschluss der EU-Kommission, und der Schweizer Bundesrat führt das Land in der Liste der Staaten mit angemessenem Datenschutz. Details: osmfoundation.org/wiki/Privacy_Policy.
Schriften und weitere Inhalte
Die verwendeten Schriftarten liefern wir von unserem eigenen Server aus. Es werden dafür keine Verbindungen zu Drittanbietern aufgebaut. Über die oben genannte Karte und Turnstile hinaus binden wir keine externen Inhalte, keine Social-Media-Plugins und keine Werbenetzwerke ein.
7. Cookies und lokale Speicherung
Wir setzen keine Cookies zu Analyse-, Marketing- oder Tracking-Zwecken ein. Deshalb gibt es auf dieser Website auch kein Cookie-Banner.
Damit die Seite sich deine Wahl zwischen Hell- und Dunkelmodus merkt, speichern wir diese Einstellung unter dem Schlüssel theme im lokalen Speicher deines Browsers (localStorage). Dieser Eintrag enthält ausschliesslich den Wert «light» oder «dark», verlässt dein Gerät nie und lässt keinen Rückschluss auf deine Person zu. Du kannst ihn jederzeit über die Einstellungen deines Browsers löschen. Zusätzlich können Cloudflare und Turnstile technisch notwendige Cookies zur Angriffserkennung setzen (siehe Abschnitt 6).
8. Bekanntgabe an Dritte
Wir geben Personendaten nur weiter, wenn dies für die genannten Zwecke erforderlich ist — also an die in Abschnitt 6 aufgeführten Auftragsbearbeiter — oder wenn wir gesetzlich dazu verpflichtet sind beziehungsweise es zur Wahrung unserer Rechte nötig ist, etwa gegenüber Behörden, Gerichten, Treuhand oder Rechtsvertretung. Eine Weitergabe zu Werbezwecken findet nicht statt.
9. Datensicherheit
Die Website wird ausschliesslich verschlüsselt über HTTPS ausgeliefert. Ergänzend setzen wir gängige Sicherheits-Header ein, halten die eingesetzte Software aktuell und beschränken den Zugriff auf unsere Systeme auf die Personen, die ihn für ihre Arbeit brauchen. Eine vollständige Sicherheit der Datenübertragung im Internet lässt sich allerdings nicht garantieren.
10. Keine automatisierte Entscheidfindung
Wir setzen keine automatisierte Entscheidfindung und kein Profiling im Sinne von Art. 22 DSGVO beziehungsweise Art. 21 DSG ein.
11. Deine Rechte
Im Rahmen des anwendbaren Rechts stehen dir gegenüber uns die folgenden Rechte zu:
- Auskunft darüber, ob und welche Daten wir über dich bearbeiten
- Berichtigung unrichtiger oder unvollständiger Daten
- Löschung von Daten, soweit keine Aufbewahrungspflicht entgegensteht
- Einschränkung der Bearbeitung
- Datenherausgabe oder -übertragung in einem gängigen elektronischen Format
- Widerspruch gegen Bearbeitungen, die wir auf ein berechtigtes Interesse stützen
- Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft
Für die Ausübung genügt eine formlose Nachricht an [email protected]. Um Daten nicht an Unberechtigte herauszugeben, müssen wir deine Identität in geeigneter Form überprüfen. Die Ausübung dieser Rechte ist für dich kostenlos.
12. Beschwerderecht
Wenn du der Ansicht bist, dass wir bei der Bearbeitung deiner Daten gegen geltendes Recht verstossen, kannst du dich an eine Aufsichtsbehörde wenden: in der Schweiz an den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB, edoeb.admin.ch), in der EU an die Datenschutzbehörde deines Wohnsitzstaates. Wir freuen uns allerdings, wenn du zuerst mit uns sprichst — meist ist das der schnellere Weg.
13. Änderungen dieser Erklärung
Wir passen diese Datenschutzerklärung an, wenn sich unsere Dienste, die eingesetzte Technik oder die rechtlichen Vorgaben ändern. Massgebend ist die jeweils auf dieser Seite veröffentlichte Fassung. Das oben genannte Datum zeigt dir, wann wir sie zuletzt überarbeitet haben.
14. Kontakt
Fragen zum Datenschutz beantworten wir gerne — schreib an [email protected] oder ruf an unter +41 79 903 42 19. Weitere Angaben zum Unternehmen findest du im Impressum.