Datenschutz

Datenschutz


Randecker Digital https://www.randecker-digital.ch

1. Einleitung und Geltungsbereich

Mit dieser Datenschutzerklärung informieren wir Sie umfassend über die Art, den Umfang und die Zwecke der Erhebung und Verwendung Ihrer personenbezogenen Daten durch Randecker Digital (Einzelunternehmen).

Diese Datenschutzerklärung gilt für unsere Website https://www.randecker-digital.ch sowie für alle damit verbundenen Online-Angebote, Dienste und Kommunikationskanäle.

Wir nehmen den Schutz Ihrer persönlichen Daten sehr ernst und behandeln Ihre personenbezogenen Daten vertraulich und entsprechend dem schweizerischen Datenschutzrecht, insbesondere dem revidierten Bundesgesetz über den Datenschutz (revDSG). Soweit wir uns auch an Personen in der EU richten, beachten wir zusätzlich die Datenschutz-Grundverordnung (DSGVO).

Die Nutzung unserer Website ist in der Regel ohne Angabe personenbezogener Daten möglich. Soweit auf unseren Seiten personenbezogene Daten erhoben werden, erfolgt dies stets auf freiwilliger Basis. Diese Daten werden ohne Ihre ausdrückliche Zustimmung nicht an Dritte weitergegeben.

Für einzelne oder zusätzliche Angebote können besondere, ergänzende oder weitere Datenschutzerklärungen sowie sonstige rechtliche Dokumente wie Allgemeine Geschäftsbedingungen (AGB), Nutzungsbedingungen oder Teilnahmebedingungen gelten.

2. Verantwortlicher (Controller)

Verantwortlich für die Datenbearbeitung im Sinne der Datenschutzgesetzgebung ist:

Randecker Digital (Einzelunternehmen) Grüttstrasse 23 4562 Biberist Schweiz

E-Mail: info@randecker-digital.ch Website: https://www.randecker-digital.ch

Datenschutzverantwortliche Person: Jo Fynn Randecker

Bei Fragen zum Datenschutz können Sie sich jederzeit an unsere datenschutzverantwortliche Person wenden.

3. Begriffsdefinitionen

Um diese Datenschutzerklärung verständlich zu gestalten, verwenden wir folgende Begriffsdefinitionen:

Personendaten / Personenbezogene Daten: Alle Angaben, die sich auf eine bestimmte oder bestimmbare natürliche Person beziehen. Dazu gehören beispielsweise Name, Adresse, E-Mail-Adresse, Telefonnummer oder IP-Adresse.

Bearbeitung / Verarbeitung: Jeder Umgang mit Personendaten, unabhängig von den angewandten Mitteln und Verfahren, insbesondere das Beschaffen, Speichern, Aufbewahren, Verwenden, Verändern, Bekanntgeben, Archivieren, Löschen oder Vernichten von Daten.

Betroffene Person: Die natürliche Person, deren personenbezogene Daten verarbeitet werden.

Verantwortlicher: Die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.

Auftragsverarbeiter: Eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.

Einwilligung: Jede freiwillig für den bestimmten Fall, in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung.

Cookies: Kleine Textdateien, die auf Ihrem Endgerät gespeichert werden und bestimmte Informationen enthalten können. Man unterscheidet zwischen Session-Cookies (werden nach Beendigung der Browsersitzung gelöscht) und persistenten Cookies (werden für einen definierten Zeitraum gespeichert).

4. Rechtsgrundlagen

Wir bearbeiten Personendaten im Einklang mit dem schweizerischen Datenschutzrecht, insbesondere dem revidierten Bundesgesetz über den Datenschutz (revDSG) vom 25. September 2020 und der Verordnung über den Datenschutz (DSV). Soweit die DSGVO Anwendung findet, stützen wir uns zusätzlich auf deren Rechtsgrundlagen.

Nach Schweizer Recht ist eine Bearbeitung von Personendaten grundsätzlich erlaubt, sofern:

  • kein gesetzliches Verbot besteht

  • die betroffene Person eingewilligt hat

  • ein überwiegendes privates oder öffentliches Interesse besteht

  • die Bearbeitung zur Vertragserfüllung erforderlich ist

Bei der Bearbeitung besonders schützenswerter Personendaten oder bei Profiling mit hohem Risiko gelten strengere Anforderungen.

5. Art der erhobenen Daten

Wir erheben und verarbeiten verschiedene Kategorien personenbezogener Daten. Welche Daten konkret erhoben werden, hängt von den jeweiligen Diensten und Funktionen ab, die Sie nutzen.

Übersicht der Datenkategorien:

Stammdaten – Beispiele: Name, Vorname, Anrede, Titel. Grundlegende personenbezogene Informationen zur Identifikation.

Kontaktdaten – Beispiele: E-Mail-Adresse, Telefonnummer, Postadresse. Informationen zur Kontaktaufnahme und Kommunikation.

Technische Daten – Beispiele: IP-Adresse, Browsertyp und -version, Betriebssystem, Gerätetyp, Bildschirmauflösung. Automatisch erfasste Informationen bei der Nutzung unserer Website.

Nutzungsdaten – Beispiele: Besuchte Seiten, Verweildauer, Klickpfade, Zugriffszeiten. Informationen über Ihr Nutzungsverhalten auf unserer Website.

Inhaltsdaten – Beispiele: Texteingaben in Formularen, Nachrichteninhalte, Dateien. Von Ihnen aktiv übermittelte Informationen.

Datenquellen:

  • Direkt von Ihnen: durch Eingabe in Formulare, E-Mails, Registrierung

  • Automatisch: durch technische Protokollierung beim Websitebesuch

  • Von Dritten: z.B. durch Zahlungsdienstleister oder Werbepartner (sofern zutreffend)

6. Zwecke der Datenverarbeitung

Wir verarbeiten Ihre personenbezogenen Daten für folgende Zwecke:

Bereitstellung und Betrieb unserer Website – Um Ihnen unsere Website und deren Funktionen zur Verfügung zu stellen. Rechtsgrundlage: Berechtigtes Interesse.

Gewährleistung der IT-Sicherheit – Schutz unserer Systeme vor Missbrauch, Angriffen und technischen Störungen. Rechtsgrundlage: Berechtigtes Interesse.

Bearbeitung von Kontaktanfragen – Zur Beantwortung Ihrer Anfragen und zur Kommunikation mit Ihnen. Rechtsgrundlage: Vertragsanbahnung / Berechtigtes Interesse.

Reichweitenmessung – Zur Verbesserung unseres Angebots mittels anonymer, cookieloser Statistik. Rechtsgrundlage: Berechtigtes Interesse.

Erfüllung rechtlicher Verpflichtungen – Zur Einhaltung gesetzlicher Aufbewahrungs- und Dokumentationspflichten. Rechtsgrundlage: Rechtliche Verpflichtung.

7. Allgemeine Datenverarbeitungen

Kontaktformulare

Wenn Sie uns über ein Kontaktformular kontaktieren, werden die von Ihnen angegebenen Daten (Name, E-Mail-Adresse, Telefonnummer, Nachricht) zur Bearbeitung Ihrer Anfrage verarbeitet und gespeichert.

  • Verarbeitete Daten: Name, E-Mail-Adresse, optional Telefonnummer, Nachrichteninhalt

  • Rechtsgrundlage: Vertragserfüllung oder Vertragsanbahnung (Art. 31 Abs. 2 lit. a revDSG) oder Berechtigtes Interesse (Art. 31 Abs. 1 revDSG)

  • Speicherdauer: Die Daten werden gelöscht, sobald sie für die Erreichung des Zwecks ihrer Erhebung nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

Server-Logfiles

Bei jedem Zugriff auf unsere Website werden automatisch technische Daten in Server-Logfiles erfasst. Dies ist aus technischen und sicherheitsrelevanten Gründen erforderlich.

  • Verarbeitete Daten: IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seite/Datei, übertragene Datenmenge, Browsertyp und -version, verwendetes Betriebssystem, Referrer-URL, Hostname des zugreifenden Rechners

  • Rechtsgrundlage: Berechtigtes Interesse (Art. 31 Abs. 1 revDSG) – Gewährleistung der Systemsicherheit und Fehleranalyse

  • Speicherdauer: Die Logfiles werden nach 30 Tagen automatisch gelöscht, sofern keine längere Aufbewahrung zu Beweiszwecken erforderlich ist.

8. Datenverarbeitungen im Einzelnen (Drittdienste)

Wir nutzen Dienste von Drittanbietern, um unsere Website zu betreiben, zu analysieren und zu verbessern. Im Folgenden informieren wir Sie über die eingesetzten Dienste.

Hosting

Framer

  • Anbieter: Framer B.V.

  • Sitz: Amsterdam, Niederlande

  • Zweck: Hosting und Bereitstellung dieser Website

  • Datenkategorien: IP-Adresse, technische Verbindungsdaten (Server-Logfiles)

  • Hinweis: Die Auslieferung erfolgt über ein globales Content Delivery Network. Inhalte können dabei auch von Servern ausserhalb der Schweiz und der EU, unter anderem in den USA, bereitgestellt werden.

  • Rechtsgrundlage: Berechtigtes Interesse (Art. 31 Abs. 1 revDSG bzw. Art. 6 Abs. 1 lit. f DSGVO)

  • Datenschutzerklärung: https://www.framer.com/legal/privacy-statement/

Reichweitenmessung (Analytics)

Zur Verbesserung unseres Angebots erfassen wir anonyme Statistiken über die Nutzung unserer Website. Wir setzen dafür eine datenschutzfreundliche, cookielose Analyse ein. Es werden keine Cookies gesetzt und keine geräteübergreifenden Profile gebildet. Erfasst werden nur aggregierte Informationen wie aufgerufene Seiten, ungefähre Herkunftsregion, Gerätetyp und Referrer. Ein Rückschluss auf einzelne Personen ist nicht möglich.

  • Anbieter: Framer B.V. (Framer Analytics), Amsterdam, Niederlande

  • Zweck: Reichweitenmessung und Verbesserung der Website

  • Rechtsgrundlage: Berechtigtes Interesse (Art. 31 Abs. 1 revDSG bzw. Art. 6 Abs. 1 lit. f DSGVO)

Da keine Cookies gesetzt und keine Personendaten zu Marketingzwecken ausgewertet werden, ist keine gesonderte Einwilligung erforderlich.

Schriftarten

Die auf dieser Website verwendeten Schriftarten werden lokal von unserem Hostinganbieter (Framer) ausgeliefert. Es findet keine Verbindung zu Servern von Drittanbietern wie Google statt, und es werden keine Daten zu diesem Zweck an Dritte übermittelt.

Cookies

Unsere Website setzt nur technisch notwendige Cookies ein, die für den Betrieb erforderlich sind. Für die Reichweitenmessung verwenden wir keine Cookies. Ein Einwilligungsbanner ist daher nicht erforderlich.

9. Internationale Datenübermittlung

Datenübermittlung in Drittländer

Im Rahmen unserer Datenverarbeitung werden Personendaten auch an Empfänger ausserhalb der Schweiz übermittelt. Dies betrifft insbesondere die folgenden Länder: USA.

Für diese Länder besteht nicht in jedem Fall ein Angemessenheitsbeschluss der Europäischen Kommission bzw. des Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB), der ein mit der Schweiz vergleichbares Datenschutzniveau bestätigt.

Garantien für den Datentransfer

Um ein angemessenes Datenschutzniveau zu gewährleisten, stützen wir uns auf folgende Garantien:

  • Standardvertragsklauseln (Standard Contractual Clauses, SCC): Wir stützen uns auf die von den Anbietern bereitgestellten Standardvertragsklauseln der Europäischen Kommission, die wir mit der Nutzung der jeweiligen Dienste akzeptieren und die ein angemessenes Datenschutzniveau vertraglich sicherstellen.

  • Data Privacy Framework (DPF): Soweit ein Empfänger in den USA unter dem Swiss-U.S. Data Privacy Framework zertifiziert ist, erfolgt die Übermittlung zusätzlich auf Grundlage des von der Schweiz anerkannten Angemessenheitsbeschlusses (in Kraft seit 15. September 2024).

  • Angemessenheitsprüfung: Vor der Nutzung eines Dienstes prüfen wir, ob das Empfängerland ein angemessenes Datenschutzniveau bietet oder ob zusätzliche Schutzmassnahmen erforderlich sind.

  • Zusätzliche Schutzmassnahmen: Bei Bedarf setzen wir technische und organisatorische Massnahmen wie Verschlüsselung oder Pseudonymisierung ein, um den Schutz Ihrer Daten zu gewährleisten.

Hinweis zu USA-Transfers

Einige unserer Dienstleister setzen Infrastruktur in den USA ein. Die USA verfügen derzeit nicht durchgängig über ein Datenschutzniveau, das dem in der Schweiz entspricht. Wir stützen uns daher auf Standardvertragsklauseln und/oder entsprechende Verpflichtungen der Anbieter. Bitte beachten Sie, dass US-Behörden unter bestimmten Umständen Zugang zu übermittelten Daten haben könnten. Durch Ihre Nutzung der entsprechenden Dienste akzeptieren Sie dieses Restrisiko.

Ihre Rechte

Sie haben das Recht, Informationen über die vereinbarten Standardvertragsklauseln oder die implementierten Schutzmassnahmen anzufordern.

10. Aufbewahrungsfristen

Wir speichern Ihre personenbezogenen Daten nur so lange, wie es für die Erfüllung der Zwecke, für die sie erhoben wurden, erforderlich ist oder wie es gesetzliche Aufbewahrungspflichten vorsehen.

Allgemeine Grundsätze – Die Speicherdauer richtet sich nach:

  • dem Zweck der Datenverarbeitung

  • gesetzlichen Aufbewahrungspflichten

  • berechtigten Interessen (z.B. Verteidigung gegen Rechtsansprüche)

  • der Art der Daten und dem Risiko für die betroffenen Personen

Konkrete Aufbewahrungsfristen:

  • Kontaktanfragen: 12 Monate (Zweckerfüllung / Berechtigtes Interesse)

  • Server-Logfiles: 30 Tage (IT-Sicherheit)

  • Buchungsbelege / Rechnungen: 10 Jahre (Art. 958f OR)

  • Verträge und Geschäftskorrespondenz: 10 Jahre nach Vertragsende (Art. 958f OR / Verjährungsfristen)

Gesetzliche Aufbewahrungspflichten (Schweiz):

  • Art. 958f OR: Geschäftsbücher und Buchungsbelege sowie der Geschäftsbericht und der Revisionsbericht sind während zehn Jahren aufzubewahren.

  • Steuerrechtliche Vorschriften können zusätzliche Aufbewahrungspflichten vorsehen.

Nach Ablauf der jeweiligen Fristen werden die Daten routinemässig gelöscht, sofern sie nicht für andere Zwecke weiterhin benötigt werden.

11. Datensicherheit

Wir treffen angemessene technische und organisatorische Sicherheitsmassnahmen (TOM), um Ihre personenbezogenen Daten vor unberechtigtem Zugriff, Verlust, Missbrauch oder Zerstörung zu schützen. Die konkret eingesetzten Massnahmen richten sich nach dem aktuellen Stand der Technik und werden regelmässig überprüft und angepasst.

Unsere Sicherheitsmassnahmen können je nach Risiko und Schutzbedarf insbesondere umfassen:

  • Verschlüsselte Datenübertragung (z.B. TLS/SSL)

  • Zugriffsbeschränkungen und Berechtigungskonzepte

  • Schutz der IT-Infrastruktur durch geeignete Sicherheitssysteme

  • Regelmässige Datensicherungen

  • Wartung und Aktualisierung unserer Systeme

  • Sorgfältige Auswahl und vertragliche Bindung von Dienstleistern

  • Prozesse zur Erkennung und Behandlung von Sicherheitsvorfällen

Sicherheit bei internationalen Datenübermittlungen – Sofern Personendaten an Empfänger in Länder ohne angemessenes Datenschutzniveau übermittelt werden, stellen wir durch geeignete Garantien sicher, dass Ihre Daten angemessen geschützt sind. Dazu können insbesondere Standardvertragsklauseln, vertragliche Vereinbarungen oder technische Schutzmassnahmen wie Verschlüsselung gehören.

Einschränkung – Trotz aller Vorsichtsmassnahmen kann keine Datenübertragung im Internet als vollständig sicher garantiert werden. Im Falle einer Verletzung der Datensicherheit, die voraussichtlich zu einem hohen Risiko für die Persönlichkeit oder die Grundrechte der betroffenen Personen führt, melden wir dies so rasch als möglich dem Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB). Die betroffenen Personen informieren wir, wenn es zu ihrem Schutz erforderlich ist oder der EDÖB dies verlangt.

12. Betroffenenrechte

Als betroffene Person haben Sie verschiedene Rechte in Bezug auf Ihre personenbezogenen Daten. Diese Rechte ergeben sich aus dem schweizerischen Datenschutzgesetz (revDSG) und, soweit anwendbar, aus der DSGVO.

Auskunftsrecht – Sie haben das Recht, von uns eine Bestätigung darüber zu verlangen, ob wir personenbezogene Daten von Ihnen verarbeiten. Ist dies der Fall, haben Sie das Recht auf Auskunft über diese Daten sowie auf weitere Informationen wie Verarbeitungszwecke, Kategorien der Daten, Empfänger und geplante Speicherdauer.

Recht auf Berichtigung – Sie haben das Recht, die Berichtigung unrichtiger oder die Vervollständigung unvollständiger personenbezogener Daten zu verlangen.

Recht auf Löschung – Sie haben das Recht, unter bestimmten Voraussetzungen die Löschung Ihrer personenbezogenen Daten zu verlangen. Dies gilt insbesondere, wenn die Daten für die Zwecke, für die sie erhoben wurden, nicht mehr notwendig sind oder Sie Ihre Einwilligung widerrufen.

Recht auf Einschränkung der Verarbeitung – Sie haben das Recht, unter bestimmten Voraussetzungen die Einschränkung der Verarbeitung Ihrer Daten zu verlangen, z.B. wenn Sie die Richtigkeit der Daten bestreiten oder die Verarbeitung unrechtmässig ist.

Recht auf Datenübertragbarkeit – Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.

Recht auf Widerruf der Einwilligung – Soweit die Verarbeitung auf einer Einwilligung beruht, haben Sie das Recht, diese jederzeit mit Wirkung für die Zukunft zu widerrufen.

Beschwerderecht – Sie haben das Recht, sich beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) zu beschweren:

Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB) Feldeggweg 1 CH-3003 Bern Tel.: +41 58 462 43 95 Website: https://www.edoeb.admin.ch

Ausübung Ihrer Rechte – Zur Ausübung Ihrer Rechte können Sie sich jederzeit an uns wenden: info@randecker-digital.ch. Für die Bearbeitung Ihres Anliegens benötigen wir einen Identitätsnachweis, um sicherzustellen, dass die Anfrage von der berechtigten Person stammt. In der Regel bearbeiten wir Ihre Anfrage innerhalb eines Monats.

13. Aktualisierung und Kontakt

Aktualisierung dieser Datenschutzerklärung – Wir können diese Datenschutzerklärung von Zeit zu Zeit anpassen und aktualisieren, um Änderungen unserer Datenverarbeitungspraktiken, neue gesetzliche Anforderungen oder sonstige Entwicklungen zu berücksichtigen. Änderungen werden auf unserer Website veröffentlicht. Bei wesentlichen Änderungen, die Ihre Rechte oder die Art der Datenverarbeitung betreffen, werden wir Sie – soweit möglich und angemessen – gesondert informieren.

Kontakt bei Fragen – Bei Fragen zu dieser Datenschutzerklärung oder zur Verarbeitung Ihrer personenbezogenen Daten können Sie sich jederzeit an uns wenden:

Randecker Digital E-Mail: info@randecker-digital.ch

Stand dieser Datenschutzerklärung: 06.08.2026


Randecker Digital https://www.randecker-digital.ch

1. Einleitung und Geltungsbereich

Mit dieser Datenschutzerklärung informieren wir Sie umfassend über die Art, den Umfang und die Zwecke der Erhebung und Verwendung Ihrer personenbezogenen Daten durch Randecker Digital (Einzelunternehmen).

Diese Datenschutzerklärung gilt für unsere Website https://www.randecker-digital.ch sowie für alle damit verbundenen Online-Angebote, Dienste und Kommunikationskanäle.

Wir nehmen den Schutz Ihrer persönlichen Daten sehr ernst und behandeln Ihre personenbezogenen Daten vertraulich und entsprechend dem schweizerischen Datenschutzrecht, insbesondere dem revidierten Bundesgesetz über den Datenschutz (revDSG). Soweit wir uns auch an Personen in der EU richten, beachten wir zusätzlich die Datenschutz-Grundverordnung (DSGVO).

Die Nutzung unserer Website ist in der Regel ohne Angabe personenbezogener Daten möglich. Soweit auf unseren Seiten personenbezogene Daten erhoben werden, erfolgt dies stets auf freiwilliger Basis. Diese Daten werden ohne Ihre ausdrückliche Zustimmung nicht an Dritte weitergegeben.

Für einzelne oder zusätzliche Angebote können besondere, ergänzende oder weitere Datenschutzerklärungen sowie sonstige rechtliche Dokumente wie Allgemeine Geschäftsbedingungen (AGB), Nutzungsbedingungen oder Teilnahmebedingungen gelten.

2. Verantwortlicher (Controller)

Verantwortlich für die Datenbearbeitung im Sinne der Datenschutzgesetzgebung ist:

Randecker Digital (Einzelunternehmen) Grüttstrasse 23 4562 Biberist Schweiz

E-Mail: info@randecker-digital.ch Website: https://www.randecker-digital.ch

Datenschutzverantwortliche Person: Jo Fynn Randecker

Bei Fragen zum Datenschutz können Sie sich jederzeit an unsere datenschutzverantwortliche Person wenden.

3. Begriffsdefinitionen

Um diese Datenschutzerklärung verständlich zu gestalten, verwenden wir folgende Begriffsdefinitionen:

Personendaten / Personenbezogene Daten: Alle Angaben, die sich auf eine bestimmte oder bestimmbare natürliche Person beziehen. Dazu gehören beispielsweise Name, Adresse, E-Mail-Adresse, Telefonnummer oder IP-Adresse.

Bearbeitung / Verarbeitung: Jeder Umgang mit Personendaten, unabhängig von den angewandten Mitteln und Verfahren, insbesondere das Beschaffen, Speichern, Aufbewahren, Verwenden, Verändern, Bekanntgeben, Archivieren, Löschen oder Vernichten von Daten.

Betroffene Person: Die natürliche Person, deren personenbezogene Daten verarbeitet werden.

Verantwortlicher: Die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.

Auftragsverarbeiter: Eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.

Einwilligung: Jede freiwillig für den bestimmten Fall, in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung.

Cookies: Kleine Textdateien, die auf Ihrem Endgerät gespeichert werden und bestimmte Informationen enthalten können. Man unterscheidet zwischen Session-Cookies (werden nach Beendigung der Browsersitzung gelöscht) und persistenten Cookies (werden für einen definierten Zeitraum gespeichert).

4. Rechtsgrundlagen

Wir bearbeiten Personendaten im Einklang mit dem schweizerischen Datenschutzrecht, insbesondere dem revidierten Bundesgesetz über den Datenschutz (revDSG) vom 25. September 2020 und der Verordnung über den Datenschutz (DSV). Soweit die DSGVO Anwendung findet, stützen wir uns zusätzlich auf deren Rechtsgrundlagen.

Nach Schweizer Recht ist eine Bearbeitung von Personendaten grundsätzlich erlaubt, sofern:

  • kein gesetzliches Verbot besteht

  • die betroffene Person eingewilligt hat

  • ein überwiegendes privates oder öffentliches Interesse besteht

  • die Bearbeitung zur Vertragserfüllung erforderlich ist

Bei der Bearbeitung besonders schützenswerter Personendaten oder bei Profiling mit hohem Risiko gelten strengere Anforderungen.

5. Art der erhobenen Daten

Wir erheben und verarbeiten verschiedene Kategorien personenbezogener Daten. Welche Daten konkret erhoben werden, hängt von den jeweiligen Diensten und Funktionen ab, die Sie nutzen.

Übersicht der Datenkategorien:

Stammdaten – Beispiele: Name, Vorname, Anrede, Titel. Grundlegende personenbezogene Informationen zur Identifikation.

Kontaktdaten – Beispiele: E-Mail-Adresse, Telefonnummer, Postadresse. Informationen zur Kontaktaufnahme und Kommunikation.

Technische Daten – Beispiele: IP-Adresse, Browsertyp und -version, Betriebssystem, Gerätetyp, Bildschirmauflösung. Automatisch erfasste Informationen bei der Nutzung unserer Website.

Nutzungsdaten – Beispiele: Besuchte Seiten, Verweildauer, Klickpfade, Zugriffszeiten. Informationen über Ihr Nutzungsverhalten auf unserer Website.

Inhaltsdaten – Beispiele: Texteingaben in Formularen, Nachrichteninhalte, Dateien. Von Ihnen aktiv übermittelte Informationen.

Datenquellen:

  • Direkt von Ihnen: durch Eingabe in Formulare, E-Mails, Registrierung

  • Automatisch: durch technische Protokollierung beim Websitebesuch

  • Von Dritten: z.B. durch Zahlungsdienstleister oder Werbepartner (sofern zutreffend)

6. Zwecke der Datenverarbeitung

Wir verarbeiten Ihre personenbezogenen Daten für folgende Zwecke:

Bereitstellung und Betrieb unserer Website – Um Ihnen unsere Website und deren Funktionen zur Verfügung zu stellen. Rechtsgrundlage: Berechtigtes Interesse.

Gewährleistung der IT-Sicherheit – Schutz unserer Systeme vor Missbrauch, Angriffen und technischen Störungen. Rechtsgrundlage: Berechtigtes Interesse.

Bearbeitung von Kontaktanfragen – Zur Beantwortung Ihrer Anfragen und zur Kommunikation mit Ihnen. Rechtsgrundlage: Vertragsanbahnung / Berechtigtes Interesse.

Reichweitenmessung – Zur Verbesserung unseres Angebots mittels anonymer, cookieloser Statistik. Rechtsgrundlage: Berechtigtes Interesse.

Erfüllung rechtlicher Verpflichtungen – Zur Einhaltung gesetzlicher Aufbewahrungs- und Dokumentationspflichten. Rechtsgrundlage: Rechtliche Verpflichtung.

7. Allgemeine Datenverarbeitungen

Kontaktformulare

Wenn Sie uns über ein Kontaktformular kontaktieren, werden die von Ihnen angegebenen Daten (Name, E-Mail-Adresse, Telefonnummer, Nachricht) zur Bearbeitung Ihrer Anfrage verarbeitet und gespeichert.

  • Verarbeitete Daten: Name, E-Mail-Adresse, optional Telefonnummer, Nachrichteninhalt

  • Rechtsgrundlage: Vertragserfüllung oder Vertragsanbahnung (Art. 31 Abs. 2 lit. a revDSG) oder Berechtigtes Interesse (Art. 31 Abs. 1 revDSG)

  • Speicherdauer: Die Daten werden gelöscht, sobald sie für die Erreichung des Zwecks ihrer Erhebung nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

Server-Logfiles

Bei jedem Zugriff auf unsere Website werden automatisch technische Daten in Server-Logfiles erfasst. Dies ist aus technischen und sicherheitsrelevanten Gründen erforderlich.

  • Verarbeitete Daten: IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seite/Datei, übertragene Datenmenge, Browsertyp und -version, verwendetes Betriebssystem, Referrer-URL, Hostname des zugreifenden Rechners

  • Rechtsgrundlage: Berechtigtes Interesse (Art. 31 Abs. 1 revDSG) – Gewährleistung der Systemsicherheit und Fehleranalyse

  • Speicherdauer: Die Logfiles werden nach 30 Tagen automatisch gelöscht, sofern keine längere Aufbewahrung zu Beweiszwecken erforderlich ist.

8. Datenverarbeitungen im Einzelnen (Drittdienste)

Wir nutzen Dienste von Drittanbietern, um unsere Website zu betreiben, zu analysieren und zu verbessern. Im Folgenden informieren wir Sie über die eingesetzten Dienste.

Hosting

Framer

  • Anbieter: Framer B.V.

  • Sitz: Amsterdam, Niederlande

  • Zweck: Hosting und Bereitstellung dieser Website

  • Datenkategorien: IP-Adresse, technische Verbindungsdaten (Server-Logfiles)

  • Hinweis: Die Auslieferung erfolgt über ein globales Content Delivery Network. Inhalte können dabei auch von Servern ausserhalb der Schweiz und der EU, unter anderem in den USA, bereitgestellt werden.

  • Rechtsgrundlage: Berechtigtes Interesse (Art. 31 Abs. 1 revDSG bzw. Art. 6 Abs. 1 lit. f DSGVO)

  • Datenschutzerklärung: https://www.framer.com/legal/privacy-statement/

Reichweitenmessung (Analytics)

Zur Verbesserung unseres Angebots erfassen wir anonyme Statistiken über die Nutzung unserer Website. Wir setzen dafür eine datenschutzfreundliche, cookielose Analyse ein. Es werden keine Cookies gesetzt und keine geräteübergreifenden Profile gebildet. Erfasst werden nur aggregierte Informationen wie aufgerufene Seiten, ungefähre Herkunftsregion, Gerätetyp und Referrer. Ein Rückschluss auf einzelne Personen ist nicht möglich.

  • Anbieter: Framer B.V. (Framer Analytics), Amsterdam, Niederlande

  • Zweck: Reichweitenmessung und Verbesserung der Website

  • Rechtsgrundlage: Berechtigtes Interesse (Art. 31 Abs. 1 revDSG bzw. Art. 6 Abs. 1 lit. f DSGVO)

Da keine Cookies gesetzt und keine Personendaten zu Marketingzwecken ausgewertet werden, ist keine gesonderte Einwilligung erforderlich.

Schriftarten

Die auf dieser Website verwendeten Schriftarten werden lokal von unserem Hostinganbieter (Framer) ausgeliefert. Es findet keine Verbindung zu Servern von Drittanbietern wie Google statt, und es werden keine Daten zu diesem Zweck an Dritte übermittelt.

Cookies

Unsere Website setzt nur technisch notwendige Cookies ein, die für den Betrieb erforderlich sind. Für die Reichweitenmessung verwenden wir keine Cookies. Ein Einwilligungsbanner ist daher nicht erforderlich.

9. Internationale Datenübermittlung

Datenübermittlung in Drittländer

Im Rahmen unserer Datenverarbeitung werden Personendaten auch an Empfänger ausserhalb der Schweiz übermittelt. Dies betrifft insbesondere die folgenden Länder: USA.

Für diese Länder besteht nicht in jedem Fall ein Angemessenheitsbeschluss der Europäischen Kommission bzw. des Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB), der ein mit der Schweiz vergleichbares Datenschutzniveau bestätigt.

Garantien für den Datentransfer

Um ein angemessenes Datenschutzniveau zu gewährleisten, stützen wir uns auf folgende Garantien:

  • Standardvertragsklauseln (Standard Contractual Clauses, SCC): Wir stützen uns auf die von den Anbietern bereitgestellten Standardvertragsklauseln der Europäischen Kommission, die wir mit der Nutzung der jeweiligen Dienste akzeptieren und die ein angemessenes Datenschutzniveau vertraglich sicherstellen.

  • Data Privacy Framework (DPF): Soweit ein Empfänger in den USA unter dem Swiss-U.S. Data Privacy Framework zertifiziert ist, erfolgt die Übermittlung zusätzlich auf Grundlage des von der Schweiz anerkannten Angemessenheitsbeschlusses (in Kraft seit 15. September 2024).

  • Angemessenheitsprüfung: Vor der Nutzung eines Dienstes prüfen wir, ob das Empfängerland ein angemessenes Datenschutzniveau bietet oder ob zusätzliche Schutzmassnahmen erforderlich sind.

  • Zusätzliche Schutzmassnahmen: Bei Bedarf setzen wir technische und organisatorische Massnahmen wie Verschlüsselung oder Pseudonymisierung ein, um den Schutz Ihrer Daten zu gewährleisten.

Hinweis zu USA-Transfers

Einige unserer Dienstleister setzen Infrastruktur in den USA ein. Die USA verfügen derzeit nicht durchgängig über ein Datenschutzniveau, das dem in der Schweiz entspricht. Wir stützen uns daher auf Standardvertragsklauseln und/oder entsprechende Verpflichtungen der Anbieter. Bitte beachten Sie, dass US-Behörden unter bestimmten Umständen Zugang zu übermittelten Daten haben könnten. Durch Ihre Nutzung der entsprechenden Dienste akzeptieren Sie dieses Restrisiko.

Ihre Rechte

Sie haben das Recht, Informationen über die vereinbarten Standardvertragsklauseln oder die implementierten Schutzmassnahmen anzufordern.

10. Aufbewahrungsfristen

Wir speichern Ihre personenbezogenen Daten nur so lange, wie es für die Erfüllung der Zwecke, für die sie erhoben wurden, erforderlich ist oder wie es gesetzliche Aufbewahrungspflichten vorsehen.

Allgemeine Grundsätze – Die Speicherdauer richtet sich nach:

  • dem Zweck der Datenverarbeitung

  • gesetzlichen Aufbewahrungspflichten

  • berechtigten Interessen (z.B. Verteidigung gegen Rechtsansprüche)

  • der Art der Daten und dem Risiko für die betroffenen Personen

Konkrete Aufbewahrungsfristen:

  • Kontaktanfragen: 12 Monate (Zweckerfüllung / Berechtigtes Interesse)

  • Server-Logfiles: 30 Tage (IT-Sicherheit)

  • Buchungsbelege / Rechnungen: 10 Jahre (Art. 958f OR)

  • Verträge und Geschäftskorrespondenz: 10 Jahre nach Vertragsende (Art. 958f OR / Verjährungsfristen)

Gesetzliche Aufbewahrungspflichten (Schweiz):

  • Art. 958f OR: Geschäftsbücher und Buchungsbelege sowie der Geschäftsbericht und der Revisionsbericht sind während zehn Jahren aufzubewahren.

  • Steuerrechtliche Vorschriften können zusätzliche Aufbewahrungspflichten vorsehen.

Nach Ablauf der jeweiligen Fristen werden die Daten routinemässig gelöscht, sofern sie nicht für andere Zwecke weiterhin benötigt werden.

11. Datensicherheit

Wir treffen angemessene technische und organisatorische Sicherheitsmassnahmen (TOM), um Ihre personenbezogenen Daten vor unberechtigtem Zugriff, Verlust, Missbrauch oder Zerstörung zu schützen. Die konkret eingesetzten Massnahmen richten sich nach dem aktuellen Stand der Technik und werden regelmässig überprüft und angepasst.

Unsere Sicherheitsmassnahmen können je nach Risiko und Schutzbedarf insbesondere umfassen:

  • Verschlüsselte Datenübertragung (z.B. TLS/SSL)

  • Zugriffsbeschränkungen und Berechtigungskonzepte

  • Schutz der IT-Infrastruktur durch geeignete Sicherheitssysteme

  • Regelmässige Datensicherungen

  • Wartung und Aktualisierung unserer Systeme

  • Sorgfältige Auswahl und vertragliche Bindung von Dienstleistern

  • Prozesse zur Erkennung und Behandlung von Sicherheitsvorfällen

Sicherheit bei internationalen Datenübermittlungen – Sofern Personendaten an Empfänger in Länder ohne angemessenes Datenschutzniveau übermittelt werden, stellen wir durch geeignete Garantien sicher, dass Ihre Daten angemessen geschützt sind. Dazu können insbesondere Standardvertragsklauseln, vertragliche Vereinbarungen oder technische Schutzmassnahmen wie Verschlüsselung gehören.

Einschränkung – Trotz aller Vorsichtsmassnahmen kann keine Datenübertragung im Internet als vollständig sicher garantiert werden. Im Falle einer Verletzung der Datensicherheit, die voraussichtlich zu einem hohen Risiko für die Persönlichkeit oder die Grundrechte der betroffenen Personen führt, melden wir dies so rasch als möglich dem Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB). Die betroffenen Personen informieren wir, wenn es zu ihrem Schutz erforderlich ist oder der EDÖB dies verlangt.

12. Betroffenenrechte

Als betroffene Person haben Sie verschiedene Rechte in Bezug auf Ihre personenbezogenen Daten. Diese Rechte ergeben sich aus dem schweizerischen Datenschutzgesetz (revDSG) und, soweit anwendbar, aus der DSGVO.

Auskunftsrecht – Sie haben das Recht, von uns eine Bestätigung darüber zu verlangen, ob wir personenbezogene Daten von Ihnen verarbeiten. Ist dies der Fall, haben Sie das Recht auf Auskunft über diese Daten sowie auf weitere Informationen wie Verarbeitungszwecke, Kategorien der Daten, Empfänger und geplante Speicherdauer.

Recht auf Berichtigung – Sie haben das Recht, die Berichtigung unrichtiger oder die Vervollständigung unvollständiger personenbezogener Daten zu verlangen.

Recht auf Löschung – Sie haben das Recht, unter bestimmten Voraussetzungen die Löschung Ihrer personenbezogenen Daten zu verlangen. Dies gilt insbesondere, wenn die Daten für die Zwecke, für die sie erhoben wurden, nicht mehr notwendig sind oder Sie Ihre Einwilligung widerrufen.

Recht auf Einschränkung der Verarbeitung – Sie haben das Recht, unter bestimmten Voraussetzungen die Einschränkung der Verarbeitung Ihrer Daten zu verlangen, z.B. wenn Sie die Richtigkeit der Daten bestreiten oder die Verarbeitung unrechtmässig ist.

Recht auf Datenübertragbarkeit – Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.

Recht auf Widerruf der Einwilligung – Soweit die Verarbeitung auf einer Einwilligung beruht, haben Sie das Recht, diese jederzeit mit Wirkung für die Zukunft zu widerrufen.

Beschwerderecht – Sie haben das Recht, sich beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) zu beschweren:

Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB) Feldeggweg 1 CH-3003 Bern Tel.: +41 58 462 43 95 Website: https://www.edoeb.admin.ch

Ausübung Ihrer Rechte – Zur Ausübung Ihrer Rechte können Sie sich jederzeit an uns wenden: info@randecker-digital.ch. Für die Bearbeitung Ihres Anliegens benötigen wir einen Identitätsnachweis, um sicherzustellen, dass die Anfrage von der berechtigten Person stammt. In der Regel bearbeiten wir Ihre Anfrage innerhalb eines Monats.

13. Aktualisierung und Kontakt

Aktualisierung dieser Datenschutzerklärung – Wir können diese Datenschutzerklärung von Zeit zu Zeit anpassen und aktualisieren, um Änderungen unserer Datenverarbeitungspraktiken, neue gesetzliche Anforderungen oder sonstige Entwicklungen zu berücksichtigen. Änderungen werden auf unserer Website veröffentlicht. Bei wesentlichen Änderungen, die Ihre Rechte oder die Art der Datenverarbeitung betreffen, werden wir Sie – soweit möglich und angemessen – gesondert informieren.

Kontakt bei Fragen – Bei Fragen zu dieser Datenschutzerklärung oder zur Verarbeitung Ihrer personenbezogenen Daten können Sie sich jederzeit an uns wenden:

Randecker Digital E-Mail: info@randecker-digital.ch

Stand dieser Datenschutzerklärung: 06.08.2026