Datenschutzerklärung
1. Einleitung und Geltungsbereich
Willkommen bei Browser.lol (der "Dienst"), betrieben von Zesiger.net ("wir", "uns" oder "unser"). Wir setzen uns für den Schutz deiner personenbezogenen Daten und die Achtung deiner Privatsphäre ein. Diese Datenschutzerklärung ("Erklärung") erläutert, wie wir deine Daten erheben, verwenden, offenlegen und schützen, wenn du unsere Website https://browser.lol besuchst, unsere Dienste nutzt oder anderweitig mit uns interagierst. Sie beschreibt ausserdem deine Datenschutzrechte und wie du sie ausüben kannst.
Wir verarbeiten personenbezogene Daten im Einklang mit dem schweizerischen Bundesgesetz über den Datenschutz (DSG, revidierte Fassung in Kraft seit 1. September 2023), der EU-Datenschutz-Grundverordnung (DSGVO), soweit sie auf uns anwendbar ist, der UK-DSGVO und anderen anwendbaren Datenschutzgesetzen. Wir wenden die Grundsätze Privacy by Design und Privacy by Default an: Der Dienst ist so aufgebaut, dass der Inhalt deiner Browser-Sitzungen von uns weder überwacht noch gespeichert wird, und die Daten, die wir aufbewahren, beschränken sich auf das, was für den Betrieb des Dienstes erforderlich ist.
Ein Konto, zwei Dienste
Browser.lol und Guard.ch werden von derselben Rechtseinheit betrieben und teilen sich ein Kontosystem, eine API und eine Datenbank. Ein einziges Konto dient beiden Diensten: Die in dieser Erklärung beschriebenen Konto-, Authentifizierungs-, Sitzungstoken- und Abrechnungsdaten werden einmal gespeichert und für denjenigen der beiden Dienste verwendet, den du nutzt. Diese Erklärung beschreibt die Verarbeitung im Zusammenhang mit Browser.lol; die für Guard.ch-Funktionen spezifische Verarbeitung ist in der auf guard.ch veröffentlichten Datenschutzerklärung beschrieben.
Diese Erklärung ist eine sachliche Beschreibung dessen, was wir heute tun. Wo wir Ziele oder Absichten nennen, sind dies Ziele und keine Garantien, sofern nicht ein verbindliches Dokument etwas anderes bestimmt.
2. Verantwortliche Stelle und Kontaktinformationen
Die für die Verarbeitung deiner personenbezogenen Daten verantwortliche Stelle (der "Verantwortliche") ist:
Betreiber (eingetragener Name): Zesiger.net, handelnd als Browser.lol
Gesetzlicher Vertreter: Janis Zesiger
Adresse: Mügeri 340, 5046 Schmiedrued, Schweiz
Rechtsform: Einzelunternehmen
Sitz: Schmiedrued, Schweiz
UID (Unternehmens-Identifikationsnummer): CHE-488.503.816
CH-ID: CH-400-1610391-2
EHRA-ID: 1618337
Bei Fragen, Anliegen oder Anträgen zu dieser Datenschutzerklärung oder unseren Datenverarbeitungspraktiken kontaktiere uns bitte:
E-Mail: [email protected]
Post: Janis Zesiger, Mügeri 340, 5046 Schmiedrued, Schweiz
Website: https://browser.lol
Wir haben keinen Datenschutzbeauftragten benannt, da keiner der Schwellenwerte, die dies erfordern würden, auf unsere Verarbeitung zutrifft. Wir haben derzeit auch keinen Vertreter nach Art. 27 DSGVO in der EU oder im Vereinigten Königreich benannt; sollten wir einen benennen, veröffentlichen wir Name, Adresse und Kontaktdaten des Vertreters unverzüglich in diesem Abschnitt.
Speicherort der Daten
Primärer Datenspeicher: Alle dauerhaften Nutzerdaten (Kontoinformationen, Abrechnungsunterlagen, der integrierte Mail-Dienst, Workspace-Metadaten sowie unsere Datenbanken und verschlüsselten Backups) werden in einer einzigen primären Region gespeichert: im Rechenzentrum von Hetzner in Helsinki, Finnland (EWR). Eine Replikation dieser Daten über mehrere Regionen findet nicht statt.
Browser-Workspace-Rechenleistung: Aus Latenzgründen wird die flüchtige Rechenkapazität für Browser-Workspaces in mehreren Regionen betrieben (derzeit Helsinki sowie die Edge-Regionen der in unserer Liste der Unterauftragsverarbeiter aufgeführten Hosting-Partner). Workspaces werden am Ende einer Sitzung zerstört; dauerhafte Daten verbleiben in Helsinki.
3. Daten, die wir erheben, und wie wir sie verwenden
Wir erheben und verarbeiten deine personenbezogenen Daten nur für festgelegte, eindeutige und legitime Zwecke und stets auf einer gültigen Rechtsgrundlage (siehe Abschnitt 4). Wir setzen den Grundsatz der Datenminimierung um: Wir erheben nur personenbezogene Daten, die dem Zweck angemessen und erheblich sowie auf das für die Verarbeitungszwecke notwendige Mass beschränkt sind.
3.1. Personenbezogene Daten, die du uns bereitstellst
- Kontoregistrierung:
- Daten: E-Mail-Adresse, Passwort (als bcrypt-Hash gespeichert) und optional ein Anzeigename, Firmenname, Land, Standardsprache für Browser-Workspaces, Standard-Tastaturlayout sowie ein Mail-Alias für unseren integrierten Mail-Dienst. Wenn du dich mit Google oder Microsoft anmeldest, erhalten wir anstelle eines Passworts deine verifizierte E-Mail-Adresse und grundlegende Profilinformationen (etwa deinen Namen) vom Identitätsanbieter.
- Zweck: Erstellung und Verwaltung deines Nutzerkontos, Bereitstellung des Zugangs zu unseren Diensten, deine Identifizierung als Nutzer sowie Sicherheitszwecke.
- Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
- Kontakt und Kommunikation:
- Daten: E-Mail-Adresse und der Inhalt deiner Kommunikation mit uns (z. B. Support-Anfragen, Feedback, Meldungen).
- Zweck: Beantwortung deiner Anfragen, Kundensupport, Versand dienstbezogener Mitteilungen (z. B. Updates, Sicherheitswarnungen, administrative Nachrichten) und Einholung von Feedback.
- Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO); berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO) an effektivem Support und effektiver Kommunikation.
- Zahlungs- und Abrechnungsdaten:
- Daten: Kaufst du ein Premium-Abonnement, erfassen wir deine Abonnementsstufe, die Abrechnungsperiode und Transaktionsaufzeichnungen (Bestellreferenz, Betrag, Währung, Datum, gewährte Berechtigung). Karten- und Zahlungsdaten werden direkt bei unserem Zahlungsdienstleister Mollie B.V. eingegeben und erreichen unsere Server nie; die Verarbeitung durch Mollie ist in unserer Subprozessoren-Liste beschrieben.
- Historische Aufzeichnungen: Für frühere Einmalkäufe bewahren wir die Transaktionsaufzeichnungen auf, die das schweizerische Buchführungsrecht von uns verlangt. Karten- und Zahlungsdaten wurden beim damaligen Zahlungsanbieter eingegeben und haben uns nie erreicht.
- Zweck: Bereitstellung und Verwaltung bezahlter Abonnements, Abwicklung von Rückerstattungen und Erfüllung von Buchführungspflichten.
- Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO); rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO), insbesondere schweizerisches Buchführungsrecht (Art. 957 ff. OR).
Du musst uns keine personenbezogenen Daten geben. Fehlen aber Daten, die eine Funktion braucht, können wir dir diese Funktion unter Umständen nicht anbieten.
3.2. Automatisch erhobene Daten
- Technische und Gerätedaten:
- Daten: IP-Adresse, Gerätetyp, Betriebssystem, Browsertyp und -version (User-Agent), Browsersprache, Bildschirmauflösung, Sitzungs-ID. Unsere Serverprotokolle können zudem eine Server-ID und eine Workspace-ID enthalten, sofern für das protokollierte Ereignis relevant.
- Zweck: Sicherstellung der Funktionalität, Sicherheit und Stabilität unserer Website und Dienste; Fehlerbehebung und Missbrauchserkennung; sowie Sicherheitszwecke wie Betrugsprävention und Erkennung bösartiger Aktivitäten.
- Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO) am Betrieb und an der Absicherung unserer Dienste; Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) für wesentliche Funktionalität.
- Nutzungsdaten:
- Daten: Auf unserer Website besuchte Seiten, genutzte Funktionen, Sitzungszeitstempel (Erstellung, Aktualisierung, Ablauf, letzte Aktivität) sowie aggregierte Nutzungsstatistiken.
- Zweck: Verstehen, wie Nutzer mit unseren Diensten interagieren, Verbesserung von Design und Funktionalität des Dienstes sowie Identifizierung von Verbesserungspotenzial.
- Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO) an der Verbesserung des Dienstes.
Wir erheben keine biometrischen Daten und verarbeiten im Rahmen des Betriebs des Dienstes keine besonderen Kategorien personenbezogener Daten (Art. 9 DSGVO). Die Bot-Erkennung auf unseren Formularen erfolgt durch Cloudflare Turnstile (siehe Abschnitt 3.5); wir erstellen keine verhaltensbiometrischen Profile unserer Nutzer.
3.3. Browser-Workspace-Daten
Wenn du unsere Browser-Workspace-Dienste nutzt, erheben wir Daten zur Workspace-Instanz:
- Daten: Zugehörige Nutzer-ID (falls angemeldet), Sitzungs-ID, verwendetes Browser-Image, der Server, auf dem der Workspace läuft, Workspace-Status (z. B. laufend, gelöscht), Zeitstempel für Erstellung, letzte Aktualisierung und letzte Aktivität (lastseen), Browsersprache und Tastaturlayout-Einstellungen.
- Zweck: Bereitstellung und Verwaltung deiner Browser-Workspace-Sitzungen, Überwachung der Ressourcennutzung und Sicherstellung der Dienststabilität. Abonnements sind Pauschaltarife, nichts davon dient also einer nutzungsbasierten Abrechnung.
- Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
- Aufbewahrung: Workspace-Datensätze werden spätestens 1 Monat nach der letzten Aktualisierung des Workspace gelöscht.
Wir überwachen, zeichnen auf oder protokollieren deine Aktivitäten innerhalb des Browser-Workspace selbst nicht. Der Inhalt deiner Workspace-Sitzungen (besuchte Websites, eingegebene Daten, innerhalb des Workspace heruntergeladene Dateien) bleibt privat und wird von uns nicht dauerhaft gespeichert. Workspaces sind isolierte, flüchtige Container, die beim Ende der Sitzung zerstört werden. Zum Schutz der Plattform und zur Missbrauchsverhinderung können automatisierte Systeme Ressourcen- und Datenverkehrsmuster von Workspaces analysieren (nicht Seiteninhalte), und in konkreten Verdachtsfällen von Missbrauch kann eine manuelle Prüfung von Metadaten erfolgen; solche Analysedaten werden nicht über unsere normale Protokollaufbewahrung hinaus gespeichert.
3.4. Daten des integrierten Mail-Dienstes
- Daten: Absender- und Empfänger-E-Mail-Adressen, Betreff, Nachrichteninhalt (Klartext und HTML), Anhänge sowie deine Nutzer-ID. Eingehende Nachrichten an deinen Mail-Alias werden über Cloudflare Email Routing empfangen, und Anhänge werden in unserem Objektspeicher in Helsinki, Finnland, gespeichert.
- KI-Funktionen: Wir können eine KI-gestützte Zusammenfassung einer Nachricht erstellen und Handlungsaufforderungen erkennen. Dafür wird der Nachrichteninhalt über OpenRouter verarbeitet, das die Anfrage an den konfigurierten Modellanbieter weiterleitet (derzeit Google Gemini). Dies ist der einzige Kanal, über den Mail-Inhalte einen KI-Anbieter erreichen, und die Inhalte werden von uns nicht zum Trainieren von Modellen verwendet.
- Zweck: Empfang, Speicherung und Anzeige deiner E-Mails im Rahmen des Mail-Dienstes; Bereitstellung KI-gestützter Funktionen für die E-Mail-Verwaltung.
- Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
- Aufbewahrung: E-Mail-Nachrichten werden 30 Tage nach Empfang automatisch gelöscht. Jeder Nutzer kann maximal 50 Nachrichten speichern; wird diese Grenze überschritten, werden die ältesten Nachrichten zuerst gelöscht.
3.5. Daten zur Sicherheit und Betrugsprävention
Zum Schutz unserer Plattform und Nutzer vor Betrug, Missbrauch und Sicherheitsbedrohungen verarbeiten wir bestimmte Daten im Rahmen von Sicherheitsmassnahmen:
- IP-Adressanalyse: IP-Adressen werden zur Geolokalisierung, VPN-/Proxy-Erkennung und Risikobewertung gegen lokal gehostete Datenbanken geprüft, insbesondere bei anonymen Nutzern. Diese Abfragen erfolgen auf unserer eigenen Infrastruktur.
- E-Mail-Verifizierung: Bei der Registrierung werden E-Mail-Adressen gegen eine lokale Datenbank und bei Bedarf gegen die externe Reoon-Email-Verifier-API geprüft, um ungültige oder Wegwerf-E-Mail-Adressen zu erkennen.
- Bot-Erkennung: Cloudflare Turnstile analysiert Browsersignale, um bei Registrierung, Anmeldung und ähnlichen Formularen zwischen menschlichen Nutzern und automatisierten Bots zu unterscheiden.
- Hostnamen-Reputation: Hostnamen können gegen Google Web Risk geprüft werden, um bekannte Malware- und Phishing-Infrastruktur zu erkennen. Mit diesen Abfragen werden keine Kontodaten gesendet.
- Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO) am Schutz unserer Plattform und Nutzer vor Betrug und Missbrauch.
4. Rechtsgrundlagen für die Verarbeitung personenbezogener Daten
Nach dem schweizerischen DSG benötigt die Bearbeitung von Personendaten durch private Stellen nicht für jeden Vorgang eine spezifische Rechtsgrundlage; sie muss den Bearbeitungsgrundsätzen der Artikel 6 und 8 DSG entsprechen, und ein Übergehen der Interessen der betroffenen Person muss gerechtfertigt sein (Art. 31 DSG). Soweit die DSGVO oder die UK-DSGVO anwendbar ist, stützen wir uns auf die folgenden Rechtsgrundlagen nach Artikel 6 Absatz 1:
- Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): Erstellung und Betrieb deines Kontos, Bereitstellung der Browser-Workspaces und des integrierten Mail-Dienstes sowie Support.
- Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO): Buchführung und steuerliche Aufzeichnungspflichten (Art. 957 ff. OR) sowie die Beantwortung rechtmässiger Behördenanfragen.
- Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO): Absicherung der Plattform, Verhinderung von Betrug und Missbrauch, Durchsetzung unserer Bedingungen, Verteidigung gegen Rechtsansprüche, Messung und Verbesserung des Dienstes sowie Finanzierung des kostenlosen Tarifs durch Werbung auf unserer Website. Wenn wir uns auf berechtigte Interessen stützen, wägen wir sie gegen deine Interessen und Grundrechte ab.
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): Nur dort, wo wir sie für einen bestimmten Zweck einholen. Wir stützen keine Verarbeitung, die für den Betrieb des Dienstes erforderlich ist, auf eine Einwilligung.
Wir verarbeiten im Rahmen des Betriebs des Dienstes keine besonderen Kategorien personenbezogener Daten (Art. 9 DSGVO).
5. Überblick über die Verarbeitungstätigkeiten
5.1. Automatisierte Missbrauchserkennung und Entscheidungsfindung
Wir setzen automatisierte Systeme zur Erkennung von Plattformmissbrauch ein, etwa die Durchsetzung von Rate-Limits, IP-Reputationsprüfungen und die automatisierte Analyse von Ressourcen- und Datenverkehrsmustern. Ein automatisiertes System kann den Zugriff vorübergehend blockieren (zum Beispiel eine Registrierung oder einen Workspace-Start verweigern), wenn hochgradig verdächtige Aktivität erkannt wird. Wenn dich eine solche Entscheidung erheblich beeinträchtigt, hast du das Recht, das Eingreifen einer Person zu erwirken, deinen Standpunkt darzulegen und die Entscheidung anzufechten (Art. 22 DSGVO; Art. 21 DSG): Kontaktiere [email protected], und wir überprüfen die Entscheidung manuell. Über diese Sicherheitsmassnahmen hinaus führen wir keine automatisierte Entscheidungsfindung mit rechtlicher Wirkung durch, und wir verwenden kein Profiling für Werbeentscheidungen über dich.
5.2. Datenaufbewahrung und Löschung
Wir bewahren deine personenbezogenen Daten nur so lange auf, wie es zur Erfüllung der Zwecke, für die sie erhoben wurden, erforderlich ist, einschliesslich der Erfüllung gesetzlicher, buchhalterischer oder Berichtspflichten, oder so lange, wie es für die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
| Datenart / Zweck | Aufbewahrungsfrist | Begründung |
|---|---|---|
| Kontodaten | Lebensdauer des Kontos; Löschung innerhalb von 30 Tagen nach Kontolöschung | Diensterbringung |
| Nicht verifizierte Konten | Löschung 7 Tage nach der Registrierung, wenn die E-Mail-Adresse nie verifiziert wird | Datenminimierung |
| Browser-Workspace-Datensätze (nur Metadaten) | Löschung spätestens 1 Monat nach der letzten Aktualisierung | Diensterbringung |
| Nachrichten des integrierten Mail-Dienstes | 30 Tage ab Empfang; höchstens 50 Nachrichten pro Nutzer (älteste werden zuerst gelöscht) | Diensterbringung |
| Anwendungs- und Zugriffsprotokolle | 30 bis 90 Tage, je nach Protokollklasse; länger nur, wenn dies für die Untersuchung eines konkreten Sicherheitsvorfalls erforderlich ist | Sicherheit, Fehlerbehebung |
| Abrechnungs- und Transaktionsunterlagen (Rechnungen, Buchungsbelege) | 10 Jahre ab Ende des Geschäftsjahres | Schweizerisches Buchführungsrecht (Art. 958f OR) |
| Support-Korrespondenz | 3 Jahre ab der letzten Nachricht | Dienstqualität, Streitbeilegung |
| Backups | Rotation innerhalb von 35 Tagen; eine Wiederherstellung aus dem Backup wird beim nächsten Löschlauf erneut gelöscht | Geschäftskontinuität |
Wo keine spezifische Frist angegeben ist, löschen wir personenbezogene Daten, sobald sie nicht mehr erforderlich sind und keine gesetzliche Aufbewahrungspflicht besteht. Nach Ablauf der jeweiligen Aufbewahrungsfrist werden personenbezogene Daten gelöscht oder anonymisiert.
5.3. Datensicherheit
Wir haben dem Risiko angemessene technische und organisatorische Sicherheitsmassnahmen (TOMs) implementiert, um deine personenbezogenen Daten vor versehentlicher oder unrechtmässiger Zerstörung, Verlust, Veränderung, unbefugter Offenlegung oder unbefugtem Zugriff zu schützen. Dazu gehören:
- Verschlüsselung bei der Übertragung: TLS (Mindestversion 1.2, bevorzugt TLS 1.3) für Verbindungen zu unserer Website und API; WebRTC-Medienströme sind zusätzlich mit DTLS-SRTP geschützt.
- Verschlüsselung im Ruhezustand: Verschlüsselung auf Blockebene auf unserem primären Speicher in Helsinki; Passwörter werden als bcrypt-Hash gespeichert.
- Isolation: Jeder Browser-Workspace läuft in einem isolierten, flüchtigen Container mit eigenem Dateisystem und eigenen Netzwerk-Namespaces, der am Ende der Sitzung zerstört wird.
- Zugriffskontrolle: Rollenbasierter Zugriff nach dem Prinzip der geringsten Berechtigung; administrativer Zugriff ist beschränkt und wird protokolliert.
- Betrieb: Protokollierung und Überwachung relevanter Systemereignisse, regelmässig geübte Backup- und Wiederherstellungsverfahren sowie ein dokumentierter Incident-Response-Prozess.
Wir legen unseren Zertifizierungsstatus offen: Wir sind nicht nach ISO/IEC 27001 zertifiziert, wir verfügen über keinen SOC-2-Bericht, und wir behaupten keine Zertifizierung und kein externes Audit, die nicht existieren. Keine Übertragungs- oder Speichermethode ist zu 100 % sicher, und wir können keine absolute Sicherheit garantieren. Im Falle einer Datenschutzverletzung folgen wir dem in Abschnitt 10 beschriebenen Prozess.
5.4. Privacy by Design
- Datenminimierung: Wir erheben und verarbeiten nur die für den jeweiligen Zweck erforderlichen personenbezogenen Daten; der Inhalt deiner Browsing-Sitzungen wird bewusst nicht gespeichert.
- Zweckbindung: Personenbezogene Daten werden nur für die festgelegten, eindeutigen und legitimen Zwecke verarbeitet, für die sie erhoben wurden.
- Speicherbegrenzung: Daten werden nur so lange aufbewahrt, wie in Abschnitt 5.2 aufgeführt.
- Kein Data-Mining: Wir betreiben kein Data-Mining und kein Profiling der Inhalte deiner Workspace-Sitzungen oder Mails, monetarisieren sie nicht und verwenden sie weder für Werbung noch zum Trainieren von Modellen.
6. Drittanbieter-Dienste und Datenweitergabe
Wir geben personenbezogene Daten nur dann an externe Dienstleister (Auftragsverarbeiter) weiter, wenn dies für die Erbringung des Dienstes erforderlich ist. Diese Anbieter sind vertraglich verpflichtet, deine Daten zu schützen, und dürfen sie nur für die Zwecke verwenden, für die wir sie ihnen offenlegen. Wir verkaufen deine personenbezogenen Daten nicht. Das vollständige, aktuelle Verzeichnis unserer Anbieter (einschliesslich ihrer Rollen, Standorte und Übermittlungsgarantien) ist in unserer Liste der Unterauftragsverarbeiter veröffentlicht; die wichtigsten sind:
- Hetzner Online GmbH: primäres Hosting aller dauerhaften Daten in Helsinki, Finnland (EWR), einschliesslich Datenbanken, Objektspeicher und verschlüsselten Backups.
- OVHcloud und FiberState, LLC: flüchtige Edge-Rechenkapazität für Browser-Workspaces ausserhalb Europas (keine dauerhafte Speicherung deiner Daten).
- Cloudflare, Inc.: DNS, Auslieferung des Web-Frontends, Bot-Schutz (Turnstile) und Routing eingehender E-Mails für den integrierten Mail-Dienst.
- Google: "Sign in with Google" (OAuth), das Google-Workspace-SMTP-Relay für den Versand von Transaktions-E-Mails von [email protected], Google-Web-Risk-Hostnamenprüfungen sowie Google Analytics 4 auf unserer Website.
- Microsoft Corporation: "Sign in with Microsoft" / Entra-ID-Single-Sign-on für Organisationen, die es aktivieren.
- OpenRouter, Inc.: KI-Gateway für optionale Mail-Zusammenfassungen (Weiterleitung an den konfigurierten Modellanbieter, derzeit Google Gemini). Dies ist der einzige Kanal, über den Mail-Inhalte einen KI-Anbieter erreichen.
- OpenAI OpCo, LLC: automatisierte Anomalieerkennung über aggregierte serverseitige Betriebsprotokolle. Inhalte deiner Workspace-Sitzungen und deiner Mails werden niemals an diesen Anbieter gesendet.
- Axiom, Inc.: serverseitige Protokollaggregation; Protokollereignisse können IP-Adressen und Nutzer-/Sitzungskennungen enthalten.
- Reoon: Verifizierung der E-Mail-Adresse bei der Registrierung.
- Playwire LLC - Werbung auf der kostenlosen, werbefinanzierten Stufe des Dienstes; die bezahlten Tarife sind werbefrei (siehe Abschnitt 7.2).
Wir können deine personenbezogenen Daten ausserdem offenlegen, wenn dies durch Gesetz, Verordnung, ein rechtliches Verfahren (z. B. einen Gerichtsbeschluss) oder eine behördliche Anordnung verlangt wird, oder wenn wir in gutem Glauben davon ausgehen, dass die Offenlegung erforderlich ist, um unsere Rechte zu schützen, deine Sicherheit oder die Sicherheit anderer zu schützen oder Betrug zu untersuchen. Im Falle einer Fusion, Übernahme oder Veräusserung unseres gesamten Vermögens oder eines Teils davon können deine personenbezogenen Daten als Teil dieser Transaktion übertragen werden, vorbehaltlich dieser Erklärung und einer Benachrichtigung, soweit gesetzlich vorgeschrieben.
6.1. Internationale Datenübermittlungen
Die Schweiz wird von der Europäischen Kommission als Land mit angemessenem Datenschutzniveau anerkannt, ebenso vom Vereinigten Königreich im Rahmen seiner Angemessenheitsregelungen. Einige unserer Anbieter verarbeiten Daten ausserhalb der Schweiz und des EWR, insbesondere in den Vereinigten Staaten. Wenn wir personenbezogene Daten in solche Länder übermitteln, stützen wir uns auf die folgenden Garantien:
- Angemessenheitsbeschlüsse der Europäischen Kommission und des Schweizer Bundesrats (z. B. für Kanada).
- Das EU-US Data Privacy Framework (DPF) und seine Erweiterungen für die Schweiz und das Vereinigte Königreich, für zertifizierte US-Anbieter (z. B. Cloudflare, Google, Microsoft, OpenAI).
- Die EU-Standardvertragsklauseln (2021/914) und das vom EDÖB anerkannte Schweizer Äquivalent, ergänzt um das UK International Data Transfer Addendum, soweit erforderlich, für Anbieter ohne DPF-Zertifizierung (z. B. OpenRouter, FiberState).
Browser.lol selbst ist eine Schweizer Rechtseinheit und ist nicht nach dem Data Privacy Framework zertifiziert und kann es auch nicht sein; wir behaupten nichts anderes. Wir führen, soweit erforderlich, Transfer-Folgenabschätzungen durch; die Mechanismen je Anbieter sind in der Liste der Unterauftragsverarbeiter aufgeführt.
6.2. Verwaltung der Unterauftragsverarbeiter
Wir prüfen Anbieter vor der Beauftragung, schliessen Auftragsverarbeitungsverträge ab, wo sie personenbezogene Daten in unserem Auftrag verarbeiten, und überprüfen sie regelmässig. Unsere aktuellen Unterauftragsverarbeiter sind in der Liste der Unterauftragsverarbeiter veröffentlicht, zusammen mit dem Benachrichtigungs- und Widerspruchsverfahren bei Änderungen.
7. Technische Aspekte der Datenverarbeitung
7.1. Website-Bereitstellung & System-Logdateien
Wenn du auf unsere Website zugreifst oder unsere Dienste nutzt, zeichnen unsere Systeme automatisch Protokolleinträge auf. Ein Protokolleintrag umfasst typischerweise:
- Zeitstempel, Protokolltitel oder -kategorie, die Protokollnachricht, das Protokolllevel und die Stelle in unserem Code, die den Eintrag erzeugt hat.
- Kennungen, soweit zutreffend: IP-Adresse des anfragenden Clients, Nutzer-ID (falls authentifiziert), User-Agent-String, Sitzungs-ID, Server-ID, Workspace-ID.
- HTTP-Anfragedetails (Methode, URL, Statuscode) für Zugriffsprotokolle.
Zweck und Rechtsgrundlage: Diese Daten werden verarbeitet, um die Nutzung der Website und der Dienste zu ermöglichen, die Sicherheit und Stabilität des Systems sicherzustellen, technische Administration und Fehlerbehebung durchzuführen und Missbrauch zu erkennen. Rechtsgrundlage ist unser berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) an der Bereitstellung eines funktionalen, sicheren und zuverlässigen Dienstes. Wir behalten uns vor, diese Daten nachträglich zu prüfen, wenn uns konkrete Anhaltspunkte für eine rechtswidrige Nutzung bekannt werden.
Speicherung: Protokolleinträge werden in unserer PostgreSQL-Datenbank in Helsinki gespeichert und an unseren Protokollaggregations-Anbieter Axiom, Inc. übermittelt (siehe Abschnitt 6). Sie werden gemäss den Fristen in Abschnitt 5.2 gelöscht.
7.2. Cookies, Local Storage und Werbung
Unser eigener Code verwendet keine Cookies zur Authentifizierung. Nach der Anmeldung wird ein opakes Sitzungstoken im localStorage deines Browsers gehalten und als Authorization-Header an unser Backend gesendet. Wir verwenden localStorage und sessionStorage ausserdem für funktionale Einträge wie dein Sitzungstoken, Workspace-Referenzen, den ausgewählten Browser, die bevorzugte Sprache und ähnliche Einstellungen. Diese Einträge sind für den Dienst unbedingt erforderlich oder speichern von dir getroffene Entscheidungen; sie werden nicht verwendet, um dich über andere Websites hinweg zu verfolgen.
Die folgenden Drittanbieter-Technologien sind auf unserer Website im Einsatz:
- Google Analytics 4 (Mess-ID G-VLXBKHVENH): Website-Nutzungsanalyse. Google setzt Cookies (z. B.
_ga) und verarbeitet Nutzungsdaten; siehe die Datenschutzerklärung von Google. Du kannst dich mit dem Browser-Add-on zur Deaktivierung von Google Analytics abmelden. - Playwire (Ramp): Die kostenlose Stufe wird durch Werbung finanziert, die von Playwire LLC und seinen Nachfragepartnern ausgeliefert wird. Auf werbefinanzierten Seiten können Playwire und seine Partner Cookies setzen und deine IP-Adresse, Geräteinformationen und Anzeigeninteraktionsdaten verarbeiten, um Anzeigen auszuliefern, zu begrenzen und zu messen; je nach deiner Region kann dies personalisierte Werbung mit den vom Werbe-Framework angezeigten Hinweisen und Wahlmöglichkeiten umfassen. Anzeigen werden auf der kostenlosen Stufe angezeigt; die bezahlten Abonnemente sind werbefrei. Werbung läuft auf der ganzen Website, ausgenommen sind einige wenige Routen: die Anmeldung (/auth), Single Sign-on (/sso), die Route für geteilte Sitzungen (/s) und /upgrade. Siehe die Datenschutzerklärung von Playwire.
- Cloudflare Turnstile: Bot-Schutz bei Registrierung, Anmeldung und ähnlichen Formularen; Cloudflare kann betriebliche Sicherheits-Cookies setzen.
Cookies verwalten: Du kannst Cookies und Website-Daten jederzeit in deinen Browser-Einstellungen löschen oder blockieren; das Blockieren unbedingt erforderlicher Einträge kann die Anmeldung beeinträchtigen.
US-Datenschutzgesetze der Bundesstaaten: Wir verkaufen keine personenbezogenen Informationen gegen Geld. Je nach den Definitionen des Datenschutzgesetzes deines Bundesstaats kann die Auslieferung personalisierter Werbung als "Sharing" oder "Targeted Advertising" gelten; du kannst dem über die Wahlmöglichkeiten des Werbe-Frameworks widersprechen, den Dienst ohne personalisierte Anzeigen nutzen, wo diese Wahl angeboten wird, oder dich an [email protected] wenden.
Do Not Track (DNT) und Global Privacy Control (GPC): Unser eigener First-Party-Speicher ist unbedingt erforderlich und daher unabhängig davon, ob dein Browser ein solches Signal sendet, identisch. Soweit ein Opt-out-Präferenzsignal für Werbung Dritter nach dem Recht deines Bundesstaats beachtet werden muss, gelten die Einwilligungs- und Wahlmechanismen des Werbe-Frameworks.
8. Deine Datenschutzrechte
Nach dem schweizerischen DSG und der DSGVO (für Personen in der EU/im EWR) sowie der UK-DSGVO hast du in Bezug auf deine personenbezogenen Daten die folgenden Rechte:
Deine Rechte
- Auskunftsrecht (Art. 15 DSGVO; Art. 25 DSG): Bestätigung darüber erhalten, ob dich betreffende personenbezogene Daten verarbeitet werden, und falls ja, Zugang zu den personenbezogenen Daten und damit zusammenhängenden Informationen.
- Recht auf Berichtigung (Art. 16 DSGVO; Art. 32 DSG): Unrichtige personenbezogene Daten berichtigen und unvollständige Daten vervollständigen lassen.
- Recht auf Löschung (Art. 17 DSGVO): Personenbezogene Daten unter bestimmten Voraussetzungen löschen lassen. Du kannst dein Konto jederzeit löschen; die Löschung folgt dem Zeitplan in Abschnitt 5.2.
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Unter bestimmten Umständen die Einschränkung der Verarbeitung erwirken.
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO; Art. 28 DSG): Die personenbezogenen Daten, die du uns bereitgestellt hast, in einem strukturierten, gängigen, maschinenlesbaren Format erhalten.
- Widerspruchsrecht (Art. 21 DSGVO): Aus Gründen, die sich aus deiner besonderen Situation ergeben, der Verarbeitung auf Grundlage berechtigter Interessen widersprechen, sowie jederzeit der Verarbeitung zu Zwecken der Direktwerbung widersprechen.
- Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Beruht die Verarbeitung auf einer Einwilligung, kannst du diese jederzeit mit Wirkung für die Zukunft widerrufen.
- Rechte bei automatisierten Entscheidungen (Art. 22 DSGVO; Art. 21 DSG): Wie in Abschnitt 5.1 beschrieben, kannst du die menschliche Überprüfung automatisierter Sicherheitsentscheidungen verlangen, die dich erheblich beeinträchtigen.
- Beschwerderecht (Art. 77 DSGVO): Bei einer Aufsichtsbehörde, insbesondere im Mitgliedstaat deines gewöhnlichen Aufenthalts, deines Arbeitsplatzes oder des Orts des mutmasslichen Verstosses.
- Für die Schweiz: Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB), Feldeggweg 1, 3003 Bern, Schweiz. https://www.edoeb.admin.ch
- Eine Liste der EU/EWR-Aufsichtsbehörden veröffentlicht der Europäische Datenschutzausschuss; im Vereinigten Königreich das Information Commissioner's Office (ico.org.uk).
So übst du deine Rechte aus
Um eines dieser Rechte auszuüben, kontaktiere uns unter [email protected] oder per Post (Abschnitt 2). Zum Schutz deiner Privatsphäre müssen wir möglicherweise deine Identität überprüfen, bevor wir antworten; wir verlangen dabei nur, was im Verhältnis zum Antrag angemessen ist (für die meisten Anträge genügt es, von der mit deinem Konto verknüpften E-Mail-Adresse zu schreiben).
Wir antworten ohne unangemessene Verzögerung und spätestens innerhalb eines Monats nach Eingang (Art. 12 Abs. 3 DSGVO; 30 Tage nach Art. 25 Abs. 7 DSG). Diese Frist kann bei komplexen oder zahlreichen Anträgen um zwei weitere Monate verlängert werden; über eine Verlängerung informieren wir dich innerhalb des ersten Monats unter Angabe der Gründe. Wenn wir deinem Antrag nicht nachkommen, teilen wir dir die Gründe mit und informieren dich über dein Recht, dich bei einer Aufsichtsbehörde zu beschweren und einen gerichtlichen Rechtsbehelf einzulegen.
Die Ausübung deiner Rechte ist kostenlos. Wir können nur dann ein angemessenes Entgelt verlangen oder die Bearbeitung verweigern, wenn ein Antrag offenkundig unbegründet oder exzessiv ist, im Einklang mit den anwendbaren Datenschutzgesetzen.
9. Datenschutz von Kindern
Unser Dienst richtet sich nicht an Personen unter 16 Jahren (oder einer höheren Altersgrenze, soweit das anwendbare lokale Recht eine solche vorsieht). Wir erheben wissentlich keine personenbezogenen Daten von Kindern unter 16 Jahren. Wenn du Elternteil oder Erziehungsberechtigter bist und glaubst, dass dein Kind uns personenbezogene Daten bereitgestellt hat, kontaktiere uns bitte über die Angaben in Abschnitt 2. Wenn wir feststellen, dass wir personenbezogene Daten eines Kindes unter 16 Jahren ohne nachweisbare elterliche Einwilligung erhoben haben, ergreifen wir umgehend Massnahmen, um diese Informationen zu löschen.
10. Benachrichtigung bei Datenschutzverletzungen
Wir haben Verfahren implementiert, um Verletzungen des Schutzes personenbezogener Daten zu erkennen, zu untersuchen und darauf zu reagieren. Ist eine Verletzung voraussichtlich mit einem Risiko für die Rechte und Freiheiten natürlicher Personen verbunden, melden wir sie der zuständigen Aufsichtsbehörde unverzüglich und, soweit möglich, spätestens 72 Stunden nach Bekanntwerden (Art. 33 DSGVO); erfolgt die Meldung später, fügen wir eine Begründung für die Verzögerung bei. Nach schweizerischem Recht melden wir dem EDÖB so rasch als möglich Verletzungen, die voraussichtlich zu einem hohen Risiko für die betroffenen Personen führen (Art. 24 DSG).
- die betroffenen Daten waren durch Massnahmen geschützt, die sie für Unbefugte unverständlich machen, etwa Verschlüsselung;
- wir haben nachfolgende Massnahmen ergriffen, die sicherstellen, dass sich das hohe Risiko aller Wahrscheinlichkeit nach nicht mehr verwirklicht; oder
- die direkte Benachrichtigung wäre mit unverhältnismässigem Aufwand verbunden; in diesem Fall informieren wir dich durch eine öffentliche Bekanntmachung oder eine vergleichbar wirksame Massnahme.
11. Links zu anderen Websites
Unser Dienst kann Links zu anderen Websites enthalten, die nicht von uns betrieben werden, und du kannst Browser-Workspaces nutzen, um jede beliebige Website zu besuchen. Wenn du eine Website Dritter besuchst, gilt für die Daten, die diese Website von dir erhebt, deren eigene Datenschutzerklärung. Wir haben keine Kontrolle über und übernehmen keine Verantwortung für die Inhalte, Datenschutzerklärungen oder Praktiken von Websites oder Diensten Dritter. Websites, die du innerhalb eines Browser-Workspace besuchst, sehen die IP-Adresse und Umgebung des Workspace statt deines eigenen Geräts; alle Daten, die du ihnen aktiv übermittelst (etwa durch Anmeldung bei deinen Konten), unterliegen jedoch deren Bedingungen und Richtlinien.
12. Änderungen und Aktualisierungen der Richtlinie
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren, um Änderungen unserer Praktiken, der Technologie, der rechtlichen Anforderungen oder anderer Faktoren Rechnung zu tragen. Wir veröffentlichen alle Änderungen auf dieser Seite und aktualisieren das Datum "Zuletzt aktualisiert". Wir empfehlen dir, diese Datenschutzerklärung regelmässig zu überprüfen.
| Version | Gültig ab | Zusammenfassung der wichtigsten Änderungen |
|---|---|---|
| 5.4 | 2026-08-12 | Kostenpflichtige Abonnements (Plus und Professional) eingeführt, mit Mollie B.V. als exklusivem Zahlungsabwickler; die Erhebung von Zahlungs- und Abrechnungsdaten wieder dokumentiert; Werbung auf die kostenlose Stufe beschränkt. |
| 5.3 | 2026-08-07 | Browser.lol hat den Verkauf kostenpflichtiger Tarife eingestellt und ist für alle kostenlos: Zahlungsabwicklung vollständig entfernt (Mollie B.V. als Zahlungsabwickler und Subprozessor entfernt), es werden keine Zahlungsdaten mehr erhoben, und Werbung gilt jetzt für alle Nutzer. |
| 5.2 | 2026-08-05 | Kartenzahlungen wieder eingeführt über Mollie B.V. (Zahlungsabwickler mit Sitz in der EU) für Einmalkäufe und das optionale, sich automatisch verlängernde Premium; Mollie als Zahlungsabwickler und Subprozessor ergänzt. |
| 5.1 | 2026-08-04 | Kartenzahlungen eingestellt: Stripe als Zahlungsabwickler und Subprozessor entfernt (Stripe-Checkout-Cookies entfallen). |
| 5.0 | 2026-06-11 | Umfassende Richtigkeitsrevision: Beschreibung unseres Sicherheitsstatus korrigiert und unbelegte Zertifizierungsangaben entfernt; Datenschutzkontakt auf [email protected] konsolidiert; gemeinsames Kontosystem mit Guard.ch dokumentiert; Stripe, Microsoft-Anmeldung, OpenRouter, Axiom und Cloudflare Email Routing ergänzt; Beschreibung von Cookies und Local Storage sowie Aufbewahrungsfristen korrigiert; internationale Übermittlungsmechanismen aktualisiert (DPF und SCC mit Schweizer Äquivalent); klargestellt, dass kein Datenschutzbeauftragter und kein Vertreter nach Art. 27 benannt sind. |
| 4.1 | 2025-11-14 | Aktualisierung zur Einhaltung schweizerischen Rechts: vollständige Handelsregisterangaben ergänzt (CH-ID, EHRA-ID, Rechtsform); Speicherorte der Daten (dauerhafte Daten bei Hetzner Helsinki, Finnland) und Edge-Compute-Nutzung präzisiert. |
| 4.0 | 2025-05-15 | Einzelheiten zur Datenerhebung aktualisiert (Kontoregistrierung, technische Daten, Nutzungsdaten, Browser-Workspace-Daten, Mail-Daten); Aufbewahrung für Mail und Protokolle aktualisiert; Beschreibung der Systemprotokolle überarbeitet; Angaben zu Drittanbieterdiensten, KI-Verarbeitung und Sicherheitsverifizierung aktualisiert. |
| 3.0 | 2025-01-21 | Aktualisierung zur Einhaltung von DSGVO und Schweizer DSG: Angaben zu KI-Verarbeitung, Cloudflare Turnstile, Analyse und Werbung sowie zur Verarbeitung für Sicherheit und Betrugsprävention ergänzt. |
| 2.0 | 2024-10-24 | Umfassende Aktualisierung: vollständige Übersetzung ins Englische, Erweiterung aller Abschnitte, neue Abschnitte zum Schutz von Kindern, zur Meldung von Datenschutzverletzungen und zu externen Links, mehr Details zu Rechtsgrundlagen, Sicherheitsmassnahmen, internationalen Übermittlungen und Nutzerrechten. |
| 1.0 | 2022-08-16 | Erste Version der Datenschutzerklärung. |
Änderungsbenachrichtigung: Bei bedeutenden Änderungen, die deine Rechte oder den Umgang mit deinen personenbezogenen Daten wesentlich betreffen, informieren wir deutlich sichtbar (z. B. mit mindestens 30 Tagen Vorlauf per E-Mail an registrierte Nutzer und/oder durch einen klaren Hinweis im Dienst), bevor die Änderungen wirksam werden. Bei weniger bedeutenden Änderungen genügt die Aktualisierung des Datums "Zuletzt aktualisiert" und die Veröffentlichung der überarbeiteten Erklärung. Erfordert eine Änderung nach anwendbarem Recht deine Einwilligung, holen wir sie ein.
Zuletzt aktualisiert: 2026-08-12
13. Anwendbares Recht und Streitbeilegung
Diese Datenschutzerklärung und alle Streitigkeiten, die sich aus ihr ergeben oder damit zusammenhängen, unterliegen dem Recht der Schweiz und sind nach diesem auszulegen, unter Ausschluss seiner Kollisionsnormen.
Für alle Streitigkeiten aus oder im Zusammenhang mit dieser Datenschutzerklärung, die nicht gütlich beigelegt werden können, sind die zuständigen Gerichte an unserem Sitz in Schmiedrued, Schweiz, zuständig. Zwingende Datenschutzrechte und Gerichtsstandsregeln des Landes, in dem du deinen gewöhnlichen Aufenthalt hast, bleiben hiervon unberührt, ebenso dein Recht, eine Beschwerde bei einer Datenschutzaufsichtsbehörde einzulegen, wie in Abschnitt 8 beschrieben.