Itin TechSolutions, Startseite 079 273 32 61

Datenschutz­erklärung

Diese Erklärung beschreibt, welche Personendaten wir bearbeiten, zu welchem Zweck, wer sie erhält, wie lange wir sie aufbewahren und welche Rechte Sie haben. Sie richtet sich nach dem Schweizer Datenschutzgesetz (DSG) und der Datenschutzverordnung (DSV).

1. Verantwortlicher und Kontakt

Itin TechSolutions
c/o Justin Itin
Vordermattweg 10
4442 Diepflingen
Schweiz
E-Mail: info@itintechsolutions.ch
Telefon: +41 79 273 32 61
UID: CHE-359.787.114

Einzelunternehmen unter der Marke «Itin TechSolutions». Eine Datenschutzberaterin oder ein Datenschutzberater nach Art. 10 DSG ist nicht bezeichnet; Ansprechperson für alle Anliegen ist der Inhaber.

2. Grundsätze

Wir bearbeiten Personendaten rechtmässig, nach Treu und Glauben, verhältnismässig und erkennbar (Art. 6 DSG). Wir erheben nur, was wir für den jeweiligen Zweck brauchen, und bewahren nichts länger auf als nötig. Personendaten werden nicht verkauft und nicht für Werbung Dritter verwendet. Es findet keine automatisierte Einzelentscheidung und kein Profiling statt.

3. Besuch der Website: Server-Protokolle

Die Website wird von Netlify, Inc., 101 2nd Street, San Francisco, CA 94105, USA gehostet. Bei jedem Aufruf verarbeitet Netlify technische Daten, die Ihr Browser automatisch übermittelt:

  • IP-Adresse,
  • Datum und Uhrzeit des Zugriffs,
  • aufgerufene Datei und übertragene Datenmenge,
  • Statuscode der Anfrage,
  • Browsertyp, Browserversion und Betriebssystem,
  • Referrer, also die zuvor besuchte Seite.

Zweck ist der technische Betrieb, die Abwehr von Angriffen und die Fehlersuche. Wir werten diese Protokolle weder für Werbung noch für Profilbildung aus und führen sie nicht mit anderen Daten zusammen. Wir betreiben keine eigene Protokollierung neben derjenigen von Netlify; die Aufbewahrungsdauer richtet sich nach den Fristen von Netlify und liegt in dessen Verantwortung. Rechtsgrundlage ist unser überwiegendes Interesse am sicheren Betrieb der Website (Art. 31 Abs. 1 und Abs. 2 lit. a DSG).

4. Kontaktformular (Netlify Forms)

Auf den Seiten «Startseite», «Computerhilfe» und «Websites» steht dasselbe Kontaktformular. Es erhebt:

  • Name (Pflichtfeld),
  • E-Mail-Adresse oder Telefonnummer für die Rückmeldung (Pflichtfeld),
  • Ihr Anliegen als Freitext (Pflichtfeld),
  • ein technisches Feld, das festhält, von welcher Seite die Anfrage kam.

Zusätzlich enthält das Formular ein verstecktes Feld («Honeypot»), das nur automatisierte Programme ausfüllen. Es dient der Spam-Abwehr. Ein Captcha, ein Tracking-Pixel oder eine Bewertung Ihres Verhaltens findet nicht statt.

Wohin die Angaben gehen: Das Formular wird über Netlify Forms verarbeitet. Ihre Eingaben werden in unserem Netlify-Konto gespeichert und zusätzlich an unsere Geschäftsadresse info@itintechsolutions.ch weitergeleitet, die bei Hostpoint gehostet wird. Netlify speichert die Angaben auf Servern in den USA. Zum Auslandbezug siehe Ziffer 7.

Freitextfeld: Bitte schreiben Sie in das Anliegen nur, was für die Bearbeitung nötig ist. Gesundheitsangaben und andere besonders schützenswerte Daten (Art. 5 lit. c DSG) gehören nicht in ein Webformular; rufen Sie uns in diesem Fall an.

Rechtsgrundlage ist die Vertragsanbahnung beziehungsweise Ihr Ersuchen um Kontaktaufnahme (Art. 31 Abs. 2 lit. a DSG).

5. E-Mail, Telefon und WhatsApp

Schreiben Sie uns per E-Mail, wird die Nachricht über die Server der Hostpoint AG, Neue Jonastrasse 60, 8640 Rapperswil-Jona, verarbeitet. Hostpoint betreibt die Infrastruktur in der Schweiz.

Auf der Website steht ein Link zu WhatsApp (wa.me). Erst wenn Sie ihn anklicken, wird eine Verbindung zu WhatsApp Ireland Ltd. beziehungsweise Meta aufgebaut und Ihre Telefonnummer und Nachricht dort verarbeitet. Auf der Website selbst ist kein WhatsApp-Element eingebettet, das ohne Ihr Zutun Daten überträgt. Für die Bearbeitung durch Meta gelten deren eigene Bestimmungen; wenn Sie das nicht möchten, verwenden Sie E-Mail oder Telefon.

Bei einem Anruf sehen wir Ihre Telefonnummer, sofern Sie sie nicht unterdrücken. Es werden keine Gespräche aufgezeichnet.

6. Kundendaten aus Aufträgen

Nehmen wir einen Auftrag an, bearbeiten wir zusätzlich: Name und Adresse, Kontaktdaten, Angaben zum Gerät und zum Problem, erbrachte Leistungen, Offerten, Rechnungen und Zahlungsangaben sowie die Korrespondenz zum Auftrag. Zweck ist die Erfüllung des Vertrags, die Rechnungsstellung und die Erfüllung gesetzlicher Pflichten.

Zugriff auf Ihre Systeme. Bei Reparaturen, Fernwartung, Datenrettung und Cloud-Migrationen kann es unvermeidlich sein, dass wir Daten sehen, die auf Ihrem Gerät liegen. Wir sehen nur ein, was der Auftrag erfordert, kopieren nichts ohne Notwendigkeit und behandeln alles vertraulich – auch nach Auftragsende.

Auftragsbearbeitung. Bearbeiten wir in Ihrem Auftrag Personendaten Ihrer Kundinnen, Patientinnen, Kinder oder Mitarbeitenden, sind Sie Verantwortlicher (Art. 5 lit. j DSG) und wir Auftragsbearbeiter (Art. 5 lit. k DSG). In diesem Fall schliessen wir vor Arbeitsbeginn einen schriftlichen Auftragsbearbeitungsvertrag nach Art. 9 DSG ab. Ohne diesen Vertrag nehmen wir solche Arbeiten nicht auf.

7. Empfänger und Bekanntgabe ins Ausland

Wir geben Personendaten nur weiter, soweit es für den Betrieb der Website und die Auftragsabwicklung nötig ist oder das Gesetz es verlangt. Die folgenden Dienstleister bearbeiten Daten in unserem Auftrag:

EmpfängerZweckOrt der BearbeitungGrundlage für den Auslandbezug
Netlify, Inc., USAHosting der Website, Server-Protokolle, Netlify FormsUSANetlify ist nach dem Swiss-U.S. Data Privacy Framework und dem EU-U.S. DPF beim US-Handelsministerium zertifiziert und stützt Übermittlungen zusätzlich auf die Standardvertragsklauseln der EU-Kommission (Durchführungsbeschluss 2021/914).
Hostpoint AG, Rapperswil-JonaDomains und E-Mail-PostfachSchweiz (Rechenzentrum Glattbrugg ZH)kein Auslandbezug
Meta / WhatsApp Ireland Ltd.nur, wenn Sie den WhatsApp-Link anklickenEU / USAeigene Bestimmungen von Meta; keine Einbettung auf der Website
Anbieter von FernwartungssoftwareFernwartung, nur mit Ihrer Einwilligung im Einzelfallje nach Anbieterwird vor dem Einsatz im Auftrag benannt
Treuhand, Inkasso, BehördenBuchhaltung, Forderungseinzug, gesetzliche AuskunftspflichtenSchweizkein Auslandbezug

Die USA verfügen aus Sicht der Schweiz nicht generell über einen angemessenen Datenschutz. Der Bundesrat anerkennt das Swiss-U.S. Data Privacy Framework für zertifizierte Unternehmen seit dem 15. September 2024; für alles Übrige dienen die Standardvertragsklauseln als Garantie im Sinne von Art. 16 Abs. 2 lit. d DSG. Trotzdem lässt sich ein behördlicher Zugriff in den USA nicht vollständig ausschliessen. Wenn Sie das vermeiden möchten, verwenden Sie statt des Formulars E-Mail oder Telefon.

Weitere Angaben: Datenschutzerklärung von Netlify. Hinweise des EDÖB zum Outsourcing: edoeb.admin.ch.

8. Aufbewahrungsdauer

DatenFristGrund
Formularanfragen im Netlify-Kontogelöscht spätestens 12 Monate nach EingangNachvollziehbarkeit der Anfrage
E-Mail-Korrespondenz ohne Auftraggelöscht spätestens 24 Monate nach dem letzten KontaktRückfragen, Beweissicherung
Kundendossier zu einem Auftragbis 10 Jahre nach Abschluss des GeschäftsjahresAufbewahrungspflicht Art. 958f OR
Rechnungen, Quittungen, Buchhaltungsbelege10 JahreArt. 958f OR
Zugangsdaten von Kundinnen und Kundengelöscht sofort nach Auftragsende, sofern kein laufender Support bestehtDatenminimierung Art. 6 Abs. 3 DSG
Protokolle unbeaufsichtigter Fernwartung24 MonateNachweis gegenüber der Kundschaft
Server-Protokolle der Websitenach den Fristen von NetlifyBetrieb und Sicherheit

Läuft eine Frist ab, werden die Daten gelöscht oder anonymisiert, sofern ihnen keine andere gesetzliche Pflicht oder ein laufendes Verfahren entgegensteht.

9. Cookies, lokale Speicherung, Schriften

Wir setzen keine Analyse-, Werbe- oder Tracking-Cookies ein und binden keine Dienste wie Google Analytics, Google Fonts, Karten oder Social-Media-Widgets ein.

Die Website speichert nichts in Ihrem Browser: keine Cookies, kein localStorage, kein sessionStorage.

Die verwendeten Schriften (Archivo, IBM Plex Sans) liegen als Dateien auf unserem eigenen Server. Beim Laden der Seite wird keine Verbindung zu einem Schrift-CDN aufgebaut.

Die Links zu Instagram, YouTube, TikTok und LinkedIn sind gewöhnliche Verweise. Es werden keine Inhalte dieser Plattformen eingebettet; eine Verbindung entsteht erst, wenn Sie einen Link anklicken.

10. Datensicherheit

Wir treffen angemessene technische und organisatorische Massnahmen nach Art. 8 DSG und Art. 1–3 DSV. Insbesondere: Übertragung der Website ausschliesslich verschlüsselt (HTTPS), Verschlüsselung der eingesetzten Arbeitsgeräte, persönliche Konten mit Mehrfaktor-Anmeldung, Verwaltung von Zugangsdaten ausschliesslich in einem Passwortmanager, Fernwartung nur über verschlüsselte Verbindungen und keine dauerhafte Speicherung von Zugangsdaten und von Inhaltsdaten aus Kundensystemen über die Auftragsdauer hinaus. Davon zu unterscheiden ist das Kundendossier zum Auftrag – Offerte, Korrespondenz, Leistungsnachweis, Rechnung –, das wir nach den Fristen in Ziffer 8 aufbewahren, weil das Gesetz es verlangt. Eine vollständige Sicherheit bei der Übertragung über das Internet lässt sich technisch nicht garantieren.

11. Ihre Rechte

Sie haben im Rahmen des DSG das Recht auf

  • Auskunft darüber, ob und welche Daten wir über Sie bearbeiten (Art. 25 DSG),
  • Berichtigung unrichtiger Daten (Art. 32 Abs. 1 DSG),
  • Löschung oder Vernichtung, soweit keine gesetzliche Pflicht entgegensteht,
  • Widerspruch gegen eine Bearbeitung sowie Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft,
  • Datenherausgabe oder -übertragung in einem gängigen elektronischen Format (Art. 28 DSG).

Wenden Sie sich dazu an info@itintechsolutions.ch. Wir antworten in der Regel innert 30 Tagen. Zur Sicherheit können wir einen Identitätsnachweis verlangen; die Auskunft ist grundsätzlich kostenlos.

Sie können sich ausserdem an den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten wenden: EDÖB, Feldeggweg 1, 3003 Bern, edoeb.admin.ch. Der Rechtsweg an die Zivilgerichte bleibt offen.

12. Verletzungen der Datensicherheit

Kommt es zu einer Verletzung der Datensicherheit, die voraussichtlich zu einem hohen Risiko für Ihre Persönlichkeit oder Grundrechte führt, melden wir dies so rasch als möglich dem EDÖB und informieren die betroffenen Personen, soweit es zu deren Schutz erforderlich ist oder der EDÖB es verlangt (Art. 24 DSG). Handeln wir als Auftragsbearbeiter, melden wir den Vorfall unverzüglich dem verantwortlichen Kunden.

13. Änderungen

Wir können diese Erklärung anpassen, wenn sich unsere Bearbeitung, die eingesetzten Dienstleister oder die Rechtslage ändern. Massgebend ist die jeweils auf dieser Seite veröffentlichte Fassung. Bei wesentlichen Änderungen weisen wir laufende Kundinnen und Kunden zusätzlich per E-Mail darauf hin.