Datenschutzerklärung

Diese Erklärung informiert Sie transparent darüber, welche Personendaten die Swyron GmbH bearbeitet, zu welchen Zwecken, mit welchen Dienstleistern – und welche Rechte Ihnen zustehen. Massgebend ist das revidierte Schweizer Datenschutzgesetz (revDSG).

1. Verantwortliche Stelle

Swyron GmbH, Dorfstrasse 16, 8374 Oberwangen TG, Schweiz (UID CHE-317.250.995). Vertreten durch die Geschäftsführung. E-Mail: . Die Swyron GmbH ist Verantwortliche im Sinne von Art. 5 lit. j revDSG für die hier beschriebenen Datenbearbeitungen.

2. Geltungsbereich und Rechtsgrundlagen

Diese Erklärung gilt für die Website swyron.com, das geschützte Kundenportal (Erfassungsportal), unsere interne Mandats- und Kundenverwaltung sowie die geschäftliche Kommunikation. Massgebend ist das Schweizer Datenschutzgesetz (revDSG). Soweit im Einzelfall die EU-Datenschutz-Grundverordnung (DSGVO) anwendbar ist, stützen wir uns auf Vertragserfüllung (Art. 6 Abs. 1 lit. b), berechtigte Interessen (lit. f), rechtliche Pflichten (lit. c) oder Ihre Einwilligung (lit. a).

3. Grundsätze

Wir bearbeiten Personendaten nach den Grundsätzen der Rechtmässigkeit, Verhältnismässigkeit, Zweckbindung und Datenminimierung. Wir verkaufen keine Personendaten, betreiben kein Werbetracking und geben Daten nur an die in dieser Erklärung genannten Auftragsbearbeiter oder aufgrund gesetzlicher Pflichten weiter.

4. Hosting und Server-Logdateien

Website, Kundenportal und Kundenverwaltung werden bei der Hostpoint AG, Rapperswil-Jona (Schweiz), betrieben; die Datenhaltung erfolgt in der Schweiz. Beim Zugriff werden technisch bedingt Verbindungsdaten in Server-Logs erfasst: IP-Adresse, Datum und Uhrzeit, aufgerufene Ressource, Referrer sowie Browser- und Betriebssystem-Informationen. Zweck ist der sichere und stabile Betrieb, die Fehleranalyse und die Abwehr von Angriffen (berechtigtes Interesse). Logdaten werden nach kurzer Frist automatisch gelöscht, sofern kein sicherheitsrelevanter Vorfall eine längere Aufbewahrung erfordert.

5. Cookies und lokale Speicherung

Die öffentliche Website verwendet keine Tracking-Cookies und keine Analysedienste. Ihre Sprachwahl (DE/EN) wird ausschliesslich lokal in Ihrem Browser gespeichert und nicht an uns übermittelt. Im geschützten Admin- und Portalbereich wird ein technisch notwendiges Session-Cookie gesetzt, das der Anmeldung und Sitzungssicherheit dient und beim Abmelden bzw. Sitzungsende ungültig wird.

6. Externe Schriften (Google Fonts)

Zur Darstellung der Schriften werden Google Fonts von Servern der Google Ireland Ltd. geladen. Dabei wird Ihre IP-Adresse an Google übermittelt; eine Verarbeitung in Drittstaaten (USA) ist möglich. Rechtsgrundlage ist unser berechtigtes Interesse an einer einheitlichen Darstellung. Details: Datenschutzerklärung von Google.

7. Kontaktaufnahme (Formular und E-Mail)

Bei Anfragen über das Kontaktformular oder per E-Mail bearbeiten wir die von Ihnen übermittelten Angaben (Name, Organisation, Kontaktdaten, Nachricht) ausschliesslich zur Beantwortung Ihrer Anfrage und für allfällige Anschlussfragen. Formularanfragen werden in unserer zugriffsgeschützten Kundenverwaltung gespeichert und lösen eine interne Benachrichtigung per E-Mail aus. Führt die Anfrage nicht zu einer Geschäftsbeziehung, löschen wir die Daten spätestens nach 24 Monaten.

8. E-Mail-Kommunikation und Microsoft 365

Für E-Mail, Kalender, Dateiablage und Zusammenarbeit nutzen wir Microsoft 365 der Microsoft Ireland Operations Ltd. Inhalte geschäftlicher Kommunikation (E-Mails, Termine, Dokumente) werden dabei in Rechenzentren von Microsoft verarbeitet; eine Verarbeitung ausserhalb der Schweiz und der EU/des EWR (insbesondere USA) ist möglich. Mit Microsoft besteht ein Auftragsbearbeitungsvertrag (Data Protection Addendum); Übermittlungen stützen sich auf die EU-Standardvertragsklauseln bzw. das Swiss–U.S. Data Privacy Framework. Bitte beachten Sie, dass unverschlüsselte E-Mails grundsätzlich keinen vertraulichen Kanal darstellen – für besonders schützenswerte Inhalte stellen wir auf Wunsch einen gesicherten Übermittlungsweg bereit.

9. Buchhaltung und Fakturierung (bexio)

Für Offerten, Rechnungsstellung und Buchhaltung nutzen wir bexio der bexio AG, Rapperswil-Jona (Schweiz). Dabei bearbeiten wir Stammdaten unserer Kundinnen und Kunden (Firma, Ansprechpersonen, Adresse, Kontaktdaten) sowie Vertrags- und Rechnungsdaten; die Datenhaltung erfolgt in der Schweiz. Unsere Kundenverwaltung kann Kontakt- und Belegdaten mit bexio synchronisieren. Buchhaltungsrelevante Unterlagen unterliegen der gesetzlichen Aufbewahrungspflicht von zehn Jahren (Art. 958f OR).

10. Kundenportal und Mandatsverwaltung

Für die Betreuung unserer Mandate betreiben wir eine eigene, zugriffsgeschützte Anwendung auf Schweizer Hosting. Darin bearbeiten wir: Stammdaten von Organisationen und Ansprechpersonen; Vertrags-, Projekt- und Offertdaten; Journaleinträge zur Mandatsführung; Risiko- und Statusberichte; hochgeladene Dateien wie Logos und Dokumente; sowie Angaben, die Kundinnen und Kunden über das Erfassungsportal selbst übermitteln – darunter Firmendaten (Adresse, Register- und MWST-Nummern), Kontaktangaben und Angaben für Notfallkarten (z. B. IT-Dienstleister, Hosting- und Backup-Standorte, Versicherungsangaben, Notfallkontakte). Zweck ist die Erfüllung unserer vertraglichen Leistungen, insbesondere Sicherheitsberatung, Offertstellung und Unterstützung im Ereignisfall. Der Zugriff ist auf das Notwendige beschränkt, die Übertragung erfolgt verschlüsselt (TLS), Portalzugänge sind tokenbasiert und zeitlich begrenzt.

11. Bekanntgabe an Dritte

Wir geben Personendaten nur weiter an: (a) die genannten Auftragsbearbeiter (Hostpoint, Microsoft, bexio), die vertraglich zu Datenschutz und Sicherheit verpflichtet sind; (b) Behörden, soweit eine gesetzliche Pflicht besteht; (c) weitere Empfänger nur mit Ihrer Einwilligung. Ein Verkauf oder eine werbliche Nutzung durch Dritte findet nicht statt.

12. Bekanntgabe ins Ausland

Die Datenhaltung erfolgt grundsätzlich in der Schweiz. Bei Microsoft 365 und Google Fonts ist eine Bearbeitung im Ausland möglich; in Länder ohne angemessenes Schutzniveau erfolgt die Bekanntgabe gestützt auf anerkannte Garantien (EU-Standardvertragsklauseln mit Schweizer Ergänzungen, Swiss–U.S. Data Privacy Framework).

13. Datensicherheit

Wir schützen Personendaten durch dem Risiko angemessene technische und organisatorische Massnahmen – darunter verschlüsselte Übertragung (TLS), Zugriffsschutz mit starker Authentifizierung, minimale Berechtigungen, Protokollierung sicherheitsrelevanter Ereignisse sowie regelmässige, getestete Datensicherungen. Als Fachstelle für Informationssicherheit wenden wir die Massstäbe, die wir beraten, auch auf uns selbst an.

14. Aufbewahrung und Löschung

Wir bewahren Personendaten nur so lange auf, wie es der Bearbeitungszweck oder gesetzliche Pflichten erfordern: Kontaktanfragen ohne Folgegeschäft bis 24 Monate; Mandats- und Projektdaten für die Dauer der Geschäftsbeziehung und die anschliessende Verjährungsfrist; buchhaltungsrelevante Unterlagen zehn Jahre; Server-Logs kurzfristig. Danach werden Daten gelöscht oder anonymisiert.

15. Ihre Rechte

Sie haben das Recht auf Auskunft über die Sie betreffenden Personendaten, auf Berichtigung, Löschung, Einschränkung der Bearbeitung sowie auf Herausgabe bzw. Übertragung Ihrer Daten in einem gängigen Format; einer Bearbeitung können Sie widersprechen und erteilte Einwilligungen jederzeit widerrufen. Wenden Sie sich dazu an die oben genannte Kontaktadresse – zur Identifikation können wir einen Nachweis verlangen. Zuständige Aufsichtsbehörde ist der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (EDÖB).

16. Änderungen dieser Erklärung

Wir passen diese Erklärung an, wenn sich unsere Datenbearbeitungen oder die Rechtslage ändern. Es gilt die jeweils auf dieser Website publizierte Fassung; das Datum des letzten Stands finden Sie am Anfang dieser Erklärung.