Datenschutzerklärung
Informationen zur Verarbeitung personenbezogener Daten gemäß nDSG und DSGVO
Letzte Aktualisierung: 8. Juli 2025
Inhaltsverzeichnis
1. Verantwortlicher für die Datenverarbeitung
Regulate Legal DE Solutions
Belpstrasse 37
3007 Bern, Schweiz
E-Mail: [email protected]
Telefon: +41 31 320 1507
Handelsregister: CHE-XXX.XXX.XXX
Als Verantwortlicher im Sinne des neuen Schweizer Datenschutzgesetzes (nDSG) und der EU-Datenschutz-Grundverordnung (DSGVO) informieren wir Sie nachfolgend über die Verarbeitung personenbezogener Daten.
2. Arten der verarbeiteten Daten
Kontaktdaten
Bei der Nutzung unserer Kontaktformulare, E-Mail-Kommunikation oder telefonischen Kontaktaufnahme verarbeiten wir folgende Daten:
- • Vor- und Nachname
- • E-Mail-Adresse
- • Telefonnummer (optional)
- • Unternehmen und Position (optional)
- • Nachrichteninhalt
- • IP-Adresse und Zeitstempel der Anfrage
Website-Nutzungsdaten
Beim Besuch unserer Website erheben wir automatisch folgende technische Daten:
- • IP-Adresse (anonymisiert)
- • Browsertyp und -version
- • Betriebssystem
- • Referrer-URL
- • Besuchte Seiten und Verweildauer
- • Datum und Uhrzeit des Zugriffs
Geschäftsdaten
Im Rahmen unserer Beratungsdienstleistungen verarbeiten wir:
- • Vertragspartner-Informationen
- • Projektkommunikation
- • Compliance-relevante Unternehmensdaten
- • Rechnungs- und Zahlungsinformationen
- • Dokumentation der Beratungsleistungen
3. Zwecke der Datenverarbeitung
Primäre Zwecke
- Bearbeitung von Anfragen und Kontaktaufnahme
- Erbringung von Compliance-Beratungsleistungen
- Vertragsabwicklung und Rechnungsstellung
- Bereitstellung und Verbesserung der Website
Sekundäre Zwecke
- Website-Analyse und Optimierung
- Marketing und Werbung (nur mit Einwilligung)
- Rechtliche Compliance und Dokumentation
- IT-Sicherheit und Betrugsprävention
4. Rechtsgrundlagen der Verarbeitung
Schweizer Datenschutzgesetz (nDSG)
Die Verarbeitung erfolgt nach Art. 6 nDSG auf Basis berechtigter Interessen zur Erfüllung unserer vertraglichen und geschäftlichen Verpflichtungen sowie zur Wahrung unserer legitimen Geschäftsinteressen.
EU-Datenschutz-Grundverordnung (DSGVO)
Für Personen aus dem EU/EWR-Raum gelten zusätzlich die Bestimmungen der DSGVO. Die Verarbeitung erfolgt auf folgenden Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. a DSGVO: Einwilligung (für Marketing und optional Cookies)
- Art. 6 Abs. 1 lit. b DSGVO: Vertragserfüllung (Beratungsleistungen)
- Art. 6 Abs. 1 lit. f DSGVO: Berechtigte Interessen (Website-Betrieb, Analyse)
- Art. 6 Abs. 1 lit. c DSGVO: Rechtliche Verpflichtungen (Aufbewahrungsfristen)
5. Weitergabe und Übermittlung von Daten
Auftragsverarbeiter
Wir arbeiten mit sorgfältig ausgewählten Dienstleistern zusammen, die uns bei der Bereitstellung unserer Services unterstützen:
- IT-Hosting: Schweizer Rechenzentren (ISO 27001 zertifiziert)
- E-Mail-Service: Microsoft 365 (EU-Rechenzentren)
- Website-Analytics: Google Analytics (mit Anonymisierung)
- CRM-System: Salesforce (EU-Instance)
- Backup-Services: Verschlüsselte Schweizer Cloud-Anbieter
Internationale Übermittlungen
Übermittlungen in Drittländer erfolgen nur unter Einhaltung angemessener Schutzmaßnahmen:
- EU/EWR: Angemessenheitsbeschluss vorhanden
- USA: Nur an Privacy Framework-zertifizierte Unternehmen
- Andere Länder: Standardvertragsklauseln oder Binding Corporate Rules
Keine Verkäufe oder Vermietung
Wir verkaufen, vermieten oder verkaufen Ihre personenbezogenen Daten niemals an Dritte zu Marketingzwecken. Eine Weitergabe erfolgt nur zur Erfüllung unserer Dienstleistungen oder aufgrund rechtlicher Verpflichtungen.
6. Speicherdauer
| Datenart | Speicherdauer | Rechtsgrundlage |
|---|---|---|
| Kontaktanfragen | 2 Jahre nach letztem Kontakt | Berechtigte Interessen |
| Vertragsdaten | 10 Jahre nach Vertragsende | Handelsrechtliche Aufbewahrung |
| Rechnungsdaten | 10 Jahre | Steuerrechtliche Verpflichtungen |
| Website-Logs | 6 Monate | IT-Sicherheit |
| Analytics-Daten | 26 Monate (anonymisiert) | Berechtigte Interessen |
| Marketing-Cookies | 30 Tage bis 2 Jahre | Einwilligung |
7. Ihre Rechte als betroffene Person
Kontakt für Datenschutzanfragen
Für alle Datenschutzanfragen wenden Sie sich bitte an:
E-Mail: [email protected]
Betreff: "Datenschutzanfrage"
Antwortzeit: Innerhalb von 30 Tagen
Auskunftsrecht
Recht auf Auskunft über die Verarbeitung Ihrer personenbezogenen Daten
Berichtigungsrecht
Recht auf Berichtigung unrichtiger oder unvollständiger Daten
Löschungsrecht
Recht auf Löschung von Daten unter bestimmten Voraussetzungen
Einschränkungsrecht
Recht auf Einschränkung der Verarbeitung in bestimmten Fällen
Datenübertragbarkeit
Recht auf Übertragung Ihrer Daten in einem strukturierten Format
Widerspruchsrecht
Recht auf Widerspruch gegen die Verarbeitung bei berechtigten Interessen
Widerruf der Einwilligung
Recht auf jederzeitigen Widerruf erteilter Einwilligungen
Beschwerderecht
Recht auf Beschwerde bei den Aufsichtsbehörden (EDÖB/Datenschutzbehörden)
8. Datensicherheit
Wir ergreifen angemessene technische und organisatorische Maßnahmen zum Schutz Ihrer personenbezogenen Daten vor Verlust, Missbrauch und unbefugtem Zugriff:
Technische Maßnahmen
- • SSL/TLS-Verschlüsselung
- • Firewall-Schutz
- • Regelmäßige Security-Updates
- • Verschlüsselte Backups
- • Intrusion Detection
- • Zugangskontrollen
Organisatorische Maßnahmen
- • Mitarbeiterschulungen
- • Berechtigungskonzepte
- • Vertraulichkeitsverpflichtungen
- • Incident Response Plan
- • Regelmäßige Audits
- • Datenschutz-Folgenabschätzung
Zertifizierungen
- • ISO 27001 (Information Security)
- • Swiss Cloud Standard
- • SOC 2 Type II
- • EU Standard Contractual Clauses
- • Privacy Framework (USA)
- • GDPR Compliance Certification
10. Kontakt und Beschwerden
Datenschutzbeauftragter
Dr. Regina Meier
Regulate Legal DE Solutions
Belpstrasse 37, 3007 Bern
E-Mail: [email protected]
Telefon: +41 31 320 1507
Aufsichtsbehörden
Schweiz:
Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragte (EDÖB)
www.edoeb.admin.ch
EU/EWR:
Zuständige nationale Datenschutzbehörde Ihres Wohnsitzlandes
www.edpb.europa.eu
Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung zu aktualisieren, um sie an geänderte Rechtslage oder bei Änderungen des Services sowie der Datenverarbeitung anzupassen. Bei wesentlichen Änderungen informieren wir Sie durch eine entsprechende Mitteilung auf unserer Website oder per E-Mail.