Zum Inhalt springen
Zurück zur Startseite

Datenschutzerklärung

Diese Erklärung beschreibt, welche Personendaten beim Besuch dieser Website und bei einer Zusammenarbeit bearbeitet werden. Massgebend ist das revidierte Schweizer Datenschutzgesetz (revDSG) samt Datenschutzverordnung (DSV).

Stand: August 2026

1. Verantwortliche Person

Verantwortlich im Sinne von Art. 5 lit. j revDSG ist Onur Efe Caglar, Parkstrasse 12, 6312 Steinhausen, Schweiz.

E-Mail: caglar.onurefe@gmail.com, Telefon: +41 76 761 67 28. Für sämtliche Fragen zum Datenschutz und zur Ausübung Ihrer Rechte genügt eine formlose E-Mail an diese Adresse.

2. Grundsätze

Personendaten werden nach Treu und Glauben, verhältnismässig und nur zu dem Zweck bearbeitet, der bei der Erhebung angegeben wurde (Art. 6 revDSG). Bearbeitet wird nur, was für den Betrieb der Website, die Beantwortung von Anfragen und die Abwicklung von Aufträgen tatsächlich erforderlich ist.

Es findet kein Verkauf und keine Weitergabe von Daten zu Werbezwecken statt. Es werden keine besonders schützenswerten Personendaten im Sinne von Art. 5 lit. c revDSG erhoben, und es findet kein Profiling statt.

3. Hosting und Server-Logfiles

Diese Website wird bei der Vercel Inc. (USA) als Auftragsbearbeiterin gehostet. Beim Aufruf einer Seite werden technisch notwendige Daten automatisch verarbeitet:

  • IP-Adresse der anfragenden Stelle
  • Datum und Uhrzeit des Zugriffs
  • aufgerufene Adresse und HTTP-Statuscode
  • übertragene Datenmenge
  • Browsertyp, Browserversion und Betriebssystem

Diese Daten dienen ausschliesslich dem sicheren und stabilen Betrieb der Website sowie der Abwehr von Missbrauch. Sie werden nicht mit anderen Datenquellen zusammengeführt und nicht zur Identifikation einzelner Personen verwendet. Zur Bekanntgabe ins Ausland siehe Ziffer 10.

4. Datenbank

Buchungen, Kundendaten und die unter Ziffer 7 beschriebenen Angaben werden in einer PostgreSQL-Datenbank der Neon Inc. gespeichert. Der Serverstandort liegt in Frankfurt am Main (Deutschland), also innerhalb des Europäischen Wirtschaftsraums.

5. Kontaktformular

Wenn Sie das Kontaktformular nutzen, werden Ihr Name, Ihre E-Mail-Adresse, optional Ihre Telefonnummer und Ihre Nachricht bearbeitet. Der Versand an mich erfolgt über den E-Mail-Dienstleister Resend (Resend Inc., USA) als Auftragsbearbeiter.

Die Bearbeitung erfolgt gestützt auf Ihre Einwilligung, die Sie über die Checkbox im Formular erteilen. Sie können diese jederzeit per E-Mail mit Wirkung für die Zukunft widerrufen. Die Daten werden ausschliesslich zur Beantwortung Ihrer Anfrage verwendet.

6. Terminbuchung

Bei einer Terminbuchung werden Ihr Name, Ihre E-Mail-Adresse, optional Firmenname und Telefonnummer, der gewählte Zeitpunkt, das Thema sowie Ihre freiwillige Beschreibung des Anliegens bearbeitet. Diese Angaben sind zur Durchführung des Termins erforderlich und dienen der Vertragsanbahnung.

Die Buchung wird in der unter Ziffer 4 genannten Datenbank gespeichert, damit belegte Zeitfenster nicht doppelt vergeben werden. Sie erhalten eine Bestätigung mit Kalendereintrag per E-Mail über den unter Ziffer 5 genannten Dienstleister.

7. Kundenverwaltung

Kommt es zu einer Zusammenarbeit oder einer weitergehenden Anfrage, werden die betreffenden Angaben in einer passwortgeschützten, nicht öffentlich zugänglichen Kundenverwaltung weiterbearbeitet. Diese ist ausschliesslich mir zugänglich. Bearbeitet werden können:

  • Stammdaten: Name, Firma, E-Mail-Adresse, Telefonnummer, Website
  • Verlauf der Zusammenarbeit: Notizen zu Gesprächen, Anrufen, E-Mails und Terminen
  • Offerten, Rechnungen, Zahlungseingänge und offene Beträge
  • hochgeladene Dokumente wie Offerten und Verträge im PDF- oder Bildformat
  • Wiedervorlagen und interne Erinnerungen

Diese Bearbeitung dient der Erfüllung des Vertrags, der Buchführung und der Kundenbetreuung. Hochgeladene Dokumente werden in der Datenbank selbst gespeichert und sind nur nach erfolgreicher Anmeldung abrufbar; es kommt kein öffentlich adressierbarer Dateispeicher zum Einsatz.

8. Cookies, lokale Speicherung und Missbrauchsabwehr

Diese Website setzt für Besucherinnen und Besucher keine Cookies und keine Tracking- oder Werbetechnologien ein. Im lokalen Speicher Ihres Browsers wird ausschliesslich eine funktionale Einstellung abgelegt: die gewählte Sprache. Diese Angabe verlässt Ihr Gerät nicht.

Im passwortgeschützten Verwaltungsbereich, der nur mir zugänglich ist, werden technisch notwendige Cookies für die Anmeldung gesetzt. Sie enthalten keine Informationen über Besucherinnen und Besucher der öffentlichen Website.

Gemäss Art. 45c lit. b des Fernmeldegesetzes (FMG) weise ich darauf hin, dass Sie die Speicherung von Daten auf Ihrem Gerät jederzeit ablehnen können. In den Einstellungen Ihres Browsers lässt sich die lokale Speicherung deaktivieren oder löschen; die Website bleibt in diesem Fall vollständig nutzbar und startet lediglich wieder in der Standardsprache.

Zur Abwehr von automatisierten Massenzugriffen auf die Formulare wird die IP-Adresse kurzzeitig gespeichert, um die Anzahl Anfragen pro Stunde zu begrenzen. Diese Zähler werden spätestens eine Stunde nach Ablauf des jeweiligen Zeitfensters automatisch gelöscht.

9. Keine Analyse und keine Reichweitenmessung

Es werden keine Analysedienste wie Google Analytics eingesetzt, keine Zählpixel geladen und keine Nutzungsprofile erstellt.

Die verwendeten Schriftarten werden beim Erstellen der Website heruntergeladen und von meinem eigenen Server ausgeliefert. Beim Aufruf einer Seite entsteht dadurch keine Verbindung zu einem Schriftarten-Anbieter, und es wird keine IP-Adresse an Dritte übermittelt.

10. Bekanntgabe ins Ausland

Personendaten können den unter Ziffer 3 bis 6 genannten Auftragsbearbeitern bekanntgegeben werden. Damit ist eine Bekanntgabe ins Ausland im Sinne von Art. 16 f. revDSG verbunden:

  • Datenbank (Neon Inc., Serverstandort Frankfurt am Main): Die Daten werden in Deutschland gespeichert, für das der Bundesrat gemäss Anhang 1 DSV einen angemessenen Datenschutz anerkennt. Soweit im Rahmen von Betrieb und Support ein Zugriff aus den Vereinigten Staaten erfolgt, ist die Anbieterin unter dem Swiss-U.S. Data Privacy Framework zertifiziert.
  • Hosting (Vercel Inc., Vereinigte Staaten): Die Anbieterin ist unter dem Swiss-U.S. Data Privacy Framework zertifiziert. Für zertifizierte Unternehmen anerkennt der Bundesrat gemäss Anhang 1 DSV einen angemessenen Datenschutz; zusätzliche Garantien sind nicht erforderlich.
  • E-Mail-Versand (Resend Inc., Vereinigte Staaten): Die Anbieterin ist nicht unter dem Swiss-U.S. Data Privacy Framework zertifiziert. Die Bekanntgabe stützt sich deshalb auf die Standardvertragsklauseln der Europäischen Kommission, die im Auftragsbearbeitungsvertrag ausdrücklich an das Schweizer Recht angepasst sind: Verweise auf die DSGVO gelten als Verweise auf das DSG, und der EDÖB wird als zuständige Aufsichtsbehörde anerkannt.

Mit allen genannten Auftragsbearbeitern bestehen Verträge, die diese zur Vertraulichkeit und zu einer dem revDSG entsprechenden Datensicherheit verpflichten.

Über den E-Mail-Versand werden ausschliesslich die Angaben aus dem Kontaktformular und der Terminbestätigung übermittelt. Kundendaten, Dokumente und Rechnungen aus der Kundenverwaltung werden nicht in die Vereinigten Staaten bekanntgegeben.

11. Aufbewahrung und Löschung

Personendaten werden nur so lange aufbewahrt, wie es der jeweilige Zweck erfordert oder das Gesetz es verlangt (Art. 6 Abs. 4 revDSG):

  • Anfragen ohne Folgeauftrag: zwölf Monate ab der abschliessenden Beantwortung. Es entsteht kein Vertrag und damit kein Anspruch, der eine längere Aufbewahrung rechtfertigen würde.
  • Buchungen ohne anschliessende Zusammenarbeit: zwölf Monate nach dem Termin
  • Angaben aus der Kundenverwaltung – Notizen, Gesprächsverlauf, Wiedervorlagen, Telefonnummer, Website und hochgeladene Dokumente: zehn Jahre nach dem letzten Kontakt. Diese Frist entspricht der Verjährungsfrist für Ansprüche aus Vertrag nach Art. 127 OR; solange Ansprüche aus der Zusammenarbeit geltend gemacht werden können, sind die Unterlagen zur Wahrung und Abwehr solcher Ansprüche erforderlich.
  • Rechnungen, Zahlungsbelege, vertraglich gewordene Offerten und die darin zwingend enthaltenen Kontaktangaben: zehn Jahre ab Ablauf des Geschäftsjahres, entsprechend der gesetzlichen Aufbewahrungspflicht nach Art. 958f OR
  • Server-Logfiles: Löschung nach den Fristen des Hosting-Anbieters, in der Regel innert 30 Tagen
  • Zähler zur Missbrauchsabwehr: automatische Löschung innert einer Stunde nach Ablauf des Zeitfensters

Diese Fristen sind bewusst am oberen Rand dessen angesetzt, was das Gesetz zulässt: Sie ergeben sich aus der handelsrechtlichen Aufbewahrungspflicht und aus der Dauer, während der Ansprüche aus der Zusammenarbeit noch geltend gemacht werden können. Ein längeres Aufbewahren wäre nicht mehr erforderlich und damit nach Art. 6 Abs. 4 revDSG unzulässig; nach Ablauf werden die Daten vernichtet oder anonymisiert.

Ein Löschungsbegehren wird umgehend umgesetzt, soweit ihm keine gesetzliche Aufbewahrungspflicht und kein überwiegendes Interesse an der Wahrung oder Abwehr von Ansprüchen entgegensteht. Ist das der Fall, werden die betreffenden Daten für die weitere Bearbeitung gesperrt und nach Ablauf der Frist gelöscht.

12. Datensicherheit

Die Übertragung erfolgt ausschliesslich verschlüsselt über HTTPS. Zusätzlich sind angemessene technische und organisatorische Massnahmen nach Art. 8 revDSG und Art. 3 DSV umgesetzt, insbesondere:

  • Zugang zur Kundenverwaltung nur über ein Passwort, das ausschliesslich als Hash gespeichert wird, mit optionaler Zwei-Faktor-Authentisierung
  • automatische Abmeldung nach 30 Minuten Inaktivität und spätestens nach zwölf Stunden
  • Bindung der Anmeldung an das verwendete Gerät sowie die Möglichkeit, offene Sitzungen jederzeit zu beenden
  • Begrenzung der Anmeldeversuche zur Abwehr systematischen Ausprobierens
  • Speicherung hochgeladener Dokumente ausschliesslich hinter der Anmeldung

Kommt es trotz dieser Massnahmen zu einer Verletzung der Datensicherheit, die voraussichtlich zu einem hohen Risiko für Ihre Persönlichkeit oder Grundrechte führt, wird der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (EDÖB) nach Art. 24 revDSG so rasch als möglich benachrichtigt und Sie werden informiert, soweit dies zu Ihrem Schutz erforderlich ist.

13. Ihre Rechte

Sie haben nach dem revDSG insbesondere folgende Rechte:

  • Auskunft darüber, ob und welche Personendaten über Sie bearbeitet werden (Art. 25 revDSG)
  • Berichtigung unrichtiger Personendaten (Art. 32 Abs. 1 revDSG)
  • Löschung oder Vernichtung von Daten, deren Bearbeitung nicht mehr erforderlich ist
  • Widerspruch gegen eine Bearbeitung sowie Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft
  • Herausgabe oder Übertragung Ihrer Daten in einem gängigen elektronischen Format (Art. 28 revDSG)

Zur Ausübung genügt eine E-Mail an caglar.onurefe@gmail.com. Die Auskunft ist grundsätzlich kostenlos und wird innert 30 Tagen erteilt. Zur Prüfung Ihrer Identität kann eine Rückfrage erforderlich sein.

Sind Sie mit der Antwort nicht einverstanden, können Sie sich an den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB), Feldeggweg 1, 3003 Bern, wenden oder den Zivilweg beschreiten.

14. Änderungen

Diese Datenschutzerklärung kann angepasst werden, wenn sich die Bearbeitung oder die Rechtslage ändert. Massgebend ist die jeweils auf dieser Seite veröffentlichte Fassung mit dem oben genannten Stand.