Datenschutzerklärung
1. Einleitung und Geltungsbereich
Browser.lol (der "Dienst") wird von Zesiger.net ("wir", "uns" oder "unser") betrieben. Der Schutz deiner personenbezogenen Daten und deiner Privatsphäre ist uns wichtig. Diese Datenschutzerklärung ("Erklärung") beschreibt, wie wir deine Daten erheben, nutzen, weitergeben und schützen, wenn du unsere Website https://browser.lol besuchst, unsere Dienste nutzt oder anderweitig mit uns interagierst. Ausserdem erfährst du, welche Datenschutzrechte du hast und wie du sie ausüben kannst.
Wir verarbeiten personenbezogene Daten im Einklang mit dem schweizerischen Bundesgesetz über den Datenschutz (DSG, revidierte Fassung seit 1. September 2023 in Kraft), der EU-Datenschutz-Grundverordnung (DSGVO), soweit sie auf uns anwendbar ist, der UK-DSGVO und anderen anwendbaren Datenschutzgesetzen. Wir richten den Dienst nach den Grundsätzen Privacy by Design und Privacy by Default aus: Bei gewöhnlichen Sessions auf Browser.lol prüfen wir Seiteninhalte nicht routinemässig. Wenn du ein gespeichertes Browserprofil nutzt, bewahren wir Browserdaten wie Cookies und Verlauf auf, damit du es später wieder verwenden kannst. Guard.ch bietet auf derselben Plattform eine optionale Live-Analyse an; deren Verarbeitung erläutert die Datenschutzerklärung von Guard.ch. Wir beschränken die gespeicherten Daten auf das, was für die hier beschriebenen Zwecke erforderlich ist.
Ein Konto, zwei Dienste
Browser.lol und Guard.ch werden von derselben Rechtseinheit betrieben und teilen sich ein Kontosystem, eine API und eine Datenbank. Ein einziges Konto dient beiden Diensten: Die in dieser Erklärung beschriebenen Konto-, Authentifizierungs-, Session-Token- und Abrechnungsdaten werden einmal gespeichert und für denjenigen der beiden Dienste verwendet, den du nutzt. Diese Erklärung behandelt die Datenverarbeitung im Zusammenhang mit Browser.lol. Für Guard.ch-Funktionen, einschliesslich der optionalen Live-Analyse einer Session, gilt die Datenschutzerklärung auf Guard.ch.
Diese Erklärung beschreibt unsere derzeitige Praxis. Angaben zu Zielen oder Absichten sind keine Garantien, sofern ein verbindliches Dokument nichts anderes festlegt.
2. Verantwortliche Stelle und Kontaktinformationen
Für die Verarbeitung deiner personenbezogenen Daten verantwortlich ist:
Betreiber (eingetragener Name): Zesiger.net, handelnd als Browser.lol
Gesetzlicher Vertreter: Janis Zesiger
Adresse: Mügeri 340, 5046 Schmiedrued, Schweiz
Rechtsform: Einzelunternehmen
Sitz: Schmiedrued, Schweiz
UID (Unternehmens-Identifikationsnummer): CHE-488.503.816
CH-ID: CH-400-1610391-2
EHRA-ID: 1618337
Bei Fragen, Anliegen oder Anträgen zu dieser Datenschutzerklärung oder zu unserem Umgang mit Daten erreichst du uns hier:
E-Mail: [email protected]
Post: Janis Zesiger, Mügeri 340, 5046 Schmiedrued, Schweiz
Website: https://browser.lol
Wir haben keinen Datenschutzbeauftragten benannt, weil unsere Datenverarbeitung keine der Voraussetzungen erfüllt, unter denen dies erforderlich wäre. Wir haben derzeit auch keinen Vertreter nach Art. 27 DSGVO in der EU oder im Vereinigten Königreich benannt. Falls wir einen solchen Vertreter benennen, veröffentlichen wir seinen Namen, seine Adresse und seine Kontaktdaten umgehend in diesem Abschnitt.
Speicherort der Daten
Primärer Datenspeicher: Unsere primäre Datenbank, Konto- und Abrechnungsdaten, Nachrichtendatensätze des integrierten Mail-Dienstes sowie verschlüsselte Backups liegen im Hetzner-Rechenzentrum in Helsinki, Finnland (EWR). Mail-Anhänge speichern wir getrennt davon in Hetzner Object Storage in Nürnberg, Deutschland (EWR). Wenn gespeicherte Browserprofile verfügbar sind und du eines nutzt, speichern wir den Browserzustand separat im Objektspeicher IDrive e2 der IDrive Inc. in Frankfurt, Deutschland (EWR), wie in Abschnitt 3.3 und der unten genannten Liste der Unterauftragsverarbeiter beschrieben. Damit die nächste Session schneller startet, kann eine Arbeitskopie des Profils auf dem Browser-Server verbleiben, auf dem es zuletzt genutzt wurde. Dieser Server kann auch ausserhalb des EWR liegen; dafür gelten die in der Liste der Unterauftragsverarbeiter für den jeweiligen Anbieter genannten Übermittlungsmechanismen. Die primäre Datenbank replizieren wir nicht über mehrere Regionen.
Rechenkapazität für Sessions: Für kürzere Verbindungswege laufen die Container für Sessions in mehreren Regionen, darunter Helsinki und die Edge-Regionen aus unserer Liste der Unterauftragsverarbeiter. Der laufende Container wird nach Session-Ende entfernt. Bei einem gespeicherten Profil können Browserdaten wie in Abschnitt 3.3 beschrieben getrennt davon erhalten bleiben, und eine Arbeitskopie des Profils kann auf dem Server verbleiben, auf dem es zuletzt genutzt wurde, auch in einer Edge-Region ausserhalb des EWR.
3. Daten, die wir erheben, und wie wir sie verwenden
Wir erheben und verarbeiten deine personenbezogenen Daten nur für festgelegte, eindeutige und legitime Zwecke und stets auf einer gültigen Rechtsgrundlage (siehe Abschnitt 4). Wir beschränken die erhobenen personenbezogenen Daten auf das, was für den jeweiligen Zweck angemessen, relevant und erforderlich ist.
3.1. Personenbezogene Daten, die du uns bereitstellst
- Kontoregistrierung:
- Daten: E-Mail-Adresse und, falls du eines festlegst, ein mit bcrypt gehashtes Passwort. Du kannst ausserdem einen Namen, Firmennamen, ein Land, eine Standardsprache für Sessions, ein Tastaturlayout, einen Mail-Alias oder einen Passkey für unterstützte Anmeldemethoden angeben. Wenn du dich mit Google oder Microsoft anmeldest, erhalten wir statt eines Passworts deine verifizierte E-Mail-Adresse und grundlegende Profilangaben wie deinen Namen vom Identitätsanbieter.
- Zweck: Dein Konto erstellen und verwalten, dir Zugang zu unseren Diensten geben, dich als Nutzer erkennen und die Sicherheit gewährleisten.
- Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
- Kontakt und Kommunikation:
- Daten: E-Mail-Adresse und der Inhalt deiner Kommunikation mit uns (z. B. Support-Anfragen, Feedback, Meldungen).
- Zweck: Beantwortung deiner Anfragen, Kundensupport, Versand dienstbezogener Mitteilungen (z. B. Updates, Sicherheitswarnungen, administrative Nachrichten) und Einholen von Feedback.
- Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO); berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO) an wirksamem Support und guter Kommunikation.
- Zahlungs- und Abrechnungsdaten:
- Daten: Kaufst du ein kostenpflichtiges Browser.lol-Abo (Plus oder Premium), erfassen wir deinen Plan, die Abrechnungsperiode und Transaktionsdaten (Bestellreferenz, Betrag, Währung, Datum, freigeschaltete Leistung). Zahlungsdaten gibst du direkt bei unserem Zahlungsdienstleister Mollie B.V. ein; sie erreichen unsere Server nicht. Die Verarbeitung durch Mollie ist in unserer Liste der Unterauftragsverarbeiter beschrieben.
- Frühere Käufe: Für frühere Einmalkäufe bewahren wir die Transaktionsdaten auf, die das schweizerische Buchführungsrecht von uns verlangt. Karten- und Zahlungsdaten wurden beim damaligen Zahlungsanbieter eingegeben und haben uns nie erreicht.
- Zweck: Bereitstellung und Verwaltung bezahlter Abos, Abwicklung von Rückerstattungen und Erfüllung von Buchführungspflichten.
- Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO); rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO), insbesondere schweizerisches Buchführungsrecht (Art. 957 ff. OR).
Du musst uns keine personenbezogenen Daten geben. Fehlen aber Daten, die eine Funktion braucht, können wir dir diese Funktion unter Umständen nicht anbieten.
3.2. Automatisch erhobene Daten
- Technische und Gerätedaten:
- Daten: IP-Adresse, Gerätetyp, Betriebssystem, Browsertyp und -version (User-Agent), Browsersprache, Bildschirmauflösung, Session-ID. Unsere Serverprotokolle können ausserdem eine Server-ID oder eine Datensatz-ID der Session enthalten, wenn sie für das protokollierte Ereignis relevant sind.
- Zweck: Unsere Website und Dienste funktionsfähig, sicher und stabil halten, Fehler beheben, Missbrauch erkennen und Betrug sowie andere schädliche Aktivitäten verhindern.
- Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO) am Betrieb und an der Absicherung unserer Dienste; Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) für wesentliche Funktionalität.
- Nutzungsdaten:
- Daten: Auf unserer Website besuchte Seiten, genutzte Funktionen, Session-Zeitstempel (Erstellung, Aktualisierung, Ablauf, letzte Aktivität) sowie aggregierte Nutzungsstatistiken.
- Zweck: Verstehen, wie unsere Dienste genutzt werden, und Gestaltung und Funktionen verbessern.
- Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO) an der Verbesserung des Dienstes.
Für den Betrieb von Browser.lol fragen wir weder biometrische Daten noch besondere Kategorien personenbezogener Daten (Art. 9 DSGVO) ab. Inhalte, die du auf Websites Dritter eingibst oder in einem gespeicherten Browserprofil behältst, können dennoch sensible Informationen enthalten. Die Bot-Erkennung auf unseren Formularen erfolgt durch Cloudflare Turnstile (siehe Abschnitt 3.5); wir erstellen keine verhaltensbiometrischen Profile unserer Nutzer.
3.3. Daten zu Sessions
Wenn du eine Session startest, erfassen wir Metadaten zu dieser Session:
- Daten: Zugehörige Nutzer-ID (falls angemeldet), Session-ID, verwendetes Browser-Image, Server, auf dem die Session läuft, Session-Status (z. B. laufend, gelöscht), Zeitstempel der Erstellung, letzten Aktualisierung und letzten Aktivität (lastseen), Browsersprache und Tastaturlayout.
- Zweck: Sessions bereitstellen und verwalten, die Ressourcennutzung überwachen und den Dienst stabil halten. Abogebühren richten sich nicht nach deinem Browserverlauf; für Daten über Residential-Proxys und die Zahl gleichzeitiger Sessions gelten die Grenzen deines Plans.
- Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
- Aufbewahrung: Datensätze zu Sessions werden normalerweise bei der regelmässigen Bereinigung entfernt, sobald ihre letzte Aktualisierung mehr als einen Monat zurückliegt. Solange ein Datensatz für ein gespeichertes Profil oder eine laufzeitbegrenzte Berechtigung benötigt wird, kann er länger aufbewahrt werden.
Im gewöhnlichen Betrieb von Browser.lol prüfen oder protokollieren wir die Inhalte besuchter Websites oder eingegebener Daten innerhalb einer Session nicht routinemässig. Der isolierte laufende Container wird nach Session-Ende entfernt. Wenn du ein gespeichertes Browserprofil nutzt, bleiben Browserdaten wie Cookies, Anmeldungen, Verlauf und Website-Speicher erhalten, damit du das Profil später fortsetzen kannst; wenn du das Profil löschst, beginnt ein eigener Löschvorgang. Ein gespeichertes Profil bewahren wir auf, bis du es löschst, bis dein Konto gelöscht wird oder bis es 30 Tage lang nicht genutzt wurde; angeheftete Profile bleiben erhalten, solange sie ins Profillimit deines Plans passen (Einzelheiten in Abschnitt 5.2). Auf der gemeinsamen Plattform kann Guard.ch bei Aktivierung eine optionale Live-Analyse einer Session durchführen. Einzelheiten stehen in der Datenschutzerklärung von Guard.ch. Zum Schutz der Plattform können automatisierte Systeme Ressourcen- und Datenverkehrsmuster der Session analysieren; bei Verdacht auf Missbrauch können Metadaten manuell geprüft werden. Für diese Analyse gelten unsere üblichen Aufbewahrungsfristen für Protokolle.
3.4. Daten des integrierten Mail-Dienstes
- Daten: Absender- und Empfänger-E-Mail-Adressen, Betreff, Nachrichteninhalt (Klartext und HTML), Anhänge sowie deine Nutzer-ID. Eingehende Nachrichten an deinen Mail-Alias werden über Cloudflare Email Routing empfangen, und Anhänge werden in Hetzner Object Storage in Nürnberg, Deutschland, gespeichert.
- KI-Funktionen: Wir können eine KI-gestützte Zusammenfassung einer Nachricht erstellen und Handlungsaufforderungen erkennen. Dafür wird der Nachrichteninhalt über OpenRouter verarbeitet, das die Anfrage an den konfigurierten Modellanbieter weiterleitet (derzeit Google Gemini). OpenRouter ist der Kanal für die optionale KI-Verarbeitung von Inhalten des integrierten Mail-Dienstes von Browser.lol. Wir verwenden diese Inhalte nicht zum Trainieren von Modellen. Unabhängig davon kann Guard.ch bei aktivierter optionaler Live-Analyse Inhalte von Seiten verarbeiten, die in einer Session besucht werden. Einzelheiten dazu stehen in der Datenschutzerklärung von Guard.ch.
- Zweck: Empfang, Speicherung und Anzeige deiner E-Mails im Rahmen des Mail-Dienstes; Bereitstellung KI-gestützter Funktionen für die E-Mail-Verwaltung.
- Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
- Aufbewahrung: Für Nachrichten und Anhänge gilt eine Aufbewahrungsfrist von 30 Tagen. Bei der regelmässigen Bereinigung werden Nachrichtendatensätze gelöscht, die älter als 30 Tage sind; zusätzlich bleiben pro Nutzer nur die 50 neuesten Datensätze erhalten, wobei die ältesten zuerst entfernt werden.
3.5. Daten zur Sicherheit und Betrugsprävention
Zum Schutz unserer Plattform und Nutzer vor Betrug, Missbrauch und Sicherheitsbedrohungen verarbeiten wir bestimmte Daten im Rahmen von Sicherheitsmassnahmen:
- IP-Adressanalyse: IP-Adressen werden zur Geolokalisierung, VPN-/Proxy-Erkennung und Risikobewertung gegen lokal gehostete Datenbanken geprüft, insbesondere bei anonymen Nutzern. Diese Abfragen erfolgen auf unserer eigenen Infrastruktur.
- E-Mail-Verifizierung: Bei der Registrierung werden E-Mail-Adressen anhand einer lokalen Datenbank und bei Bedarf über die externe Reoon-Email-Verifier-API geprüft, um ungültige oder Wegwerf-E-Mail-Adressen zu erkennen.
- Bot-Erkennung: Cloudflare Turnstile analysiert Browsersignale, um bei Registrierung, Anmeldung und ähnlichen Formularen zwischen menschlichen Nutzern und automatisierten Bots zu unterscheiden.
- Hostnamen-Reputation: Hostnamen können gegen Google Web Risk geprüft werden, um bekannte Malware- und Phishing-Infrastruktur zu erkennen. Mit diesen Abfragen werden keine Kontodaten gesendet.
- Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO) am Schutz unserer Plattform und Nutzer vor Betrug und Missbrauch.
4. Rechtsgrundlagen für die Verarbeitung personenbezogener Daten
Nach dem schweizerischen DSG benötigt die Bearbeitung von Personendaten durch private Stellen nicht für jeden Vorgang eine spezifische Rechtsgrundlage; sie muss den Bearbeitungsgrundsätzen der Artikel 6 und 8 DSG entsprechen, und eine Beeinträchtigung der Interessen betroffener Personen muss gerechtfertigt sein (Art. 31 DSG). Soweit die DSGVO oder die UK-DSGVO anwendbar ist, stützen wir uns auf die folgenden Rechtsgrundlagen nach Artikel 6 Absatz 1:
- Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): Erstellung und Betrieb deines Kontos, Bereitstellung von Sessions und des integrierten Mail-Dienstes sowie Support.
- Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO): Buchführung und steuerliche Aufzeichnungspflichten (Art. 957 ff. OR) sowie die Beantwortung rechtmässiger Behördenanfragen.
- Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO): Absicherung der Plattform, Verhinderung von Betrug und Missbrauch, Durchsetzung unserer Bedingungen, Verteidigung gegen Rechtsansprüche, Messung und Verbesserung des Dienstes sowie Finanzierung des kostenlosen Plans durch Werbung auf unserer Website. Wenn wir uns auf berechtigte Interessen stützen, wägen wir sie gegen deine Interessen und Grundrechte ab.
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): Nur dort, wo wir sie für einen bestimmten Zweck einholen. Wir stützen keine Verarbeitung, die für den Betrieb des Dienstes erforderlich ist, auf eine Einwilligung.
Für die Nutzung von Browser.lol verlangen wir keine besonderen Kategorien personenbezogener Daten (Art. 9 DSGVO). Sensible Informationen, die du in einer Session eingibst oder in einem gespeicherten Profil behältst, werden wie in Abschnitt 3.3 beschrieben behandelt.
5. Überblick über die Verarbeitungstätigkeiten
5.1. Automatisierte Missbrauchserkennung und Entscheidungsfindung
Wir setzen automatisierte Systeme zur Erkennung von Plattformmissbrauch ein, etwa die Anwendung von Zugriffsbeschränkungen, IP-Reputationsprüfungen und die automatisierte Analyse von Ressourcen- und Datenverkehrsmustern. Ein automatisiertes System kann den Zugriff vorübergehend blockieren (zum Beispiel eine Registrierung oder den Start einer Session verweigern), wenn das System besonders verdächtige Aktivitäten erkennt. Wenn dich eine solche Entscheidung erheblich beeinträchtigt, hast du das Recht, das Eingreifen einer Person zu erwirken, deinen Standpunkt darzulegen und die Entscheidung anzufechten (Art. 22 DSGVO; Art. 21 DSG): Kontaktiere [email protected], und wir überprüfen die Entscheidung manuell. Über diese Sicherheitsmassnahmen hinaus führen wir keine automatisierte Entscheidungsfindung mit rechtlicher Wirkung durch, und wir verwenden kein Profiling für Werbeentscheidungen über dich.
5.2. Datenaufbewahrung und Löschung
Wir bewahren deine personenbezogenen Daten nur so lange auf, wie es zur Erfüllung der Zwecke, für die sie erhoben wurden, erforderlich ist, einschliesslich der Erfüllung gesetzlicher, buchhalterischer oder Berichtspflichten, oder so lange, wie es für die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
| Datenart / Zweck | Aufbewahrungsfrist | Begründung |
|---|---|---|
| Kontodaten | Der Zugriff endet, sobald das Konto deaktiviert ist. Der Kontodatensatz kann nach mehr als 8 Tagen gelöscht werden und wird innerhalb von 30 Tagen nach dem Löschantrag entfernt. Gesetzlich aufzubewahrende Unterlagen bleiben ausgenommen. | Diensterbringung |
| Nicht verifizierte Konten | Regelmässige Bereinigung, sobald mehr als 7 Tage ohne Bestätigung der E-Mail-Adresse vergangen sind | Datenminimierung |
| Datensätze zu Sessions (nur Metadaten) | Regelmässige Bereinigung, sobald die letzte Aktualisierung mehr als einen Monat zurückliegt; ausgenommen sind Datensätze, die noch für ein gespeichertes Profil oder eine aktive Laufzeitberechnung benötigt werden | Diensterbringung |
| Gespeicherte Browserprofile | Bis du das Profil löschst oder dein Konto gelöscht wird; ein Profil, das 30 Tage lang nicht genutzt wurde, wird gelöscht, und angeheftete Profile bleiben erhalten, solange sie ins Profillimit deines Plans passen; ist das Limit erreicht, ersetzt ein neues Profil das am längsten nicht genutzte, nicht angeheftete Profil; nach einem Wechsel in einen kleineren Plan oder dem Ende deines Plans lassen sich Profile über dem Limit nicht mehr starten, verlieren ihre Anheftung und werden 30 Tage nach ihrer letzten Nutzung gelöscht | Diensterbringung |
| Nachrichten des integrierten Mail-Dienstes | 30 Tage Aufbewahrung für Nachrichten und Anhänge; die regelmässige Bereinigung entfernt ausserdem Nachrichtendatensätze über die 50 neuesten pro Nutzer hinaus | Diensterbringung |
| Anwendungs- und Zugriffsprotokolle | 30 bis 90 Tage, je nach Protokollklasse; länger nur, wenn dies für die Untersuchung eines konkreten Sicherheitsvorfalls erforderlich ist | Sicherheit, Fehlerbehebung |
| Abrechnungs- und Transaktionsunterlagen (Rechnungen, Buchungsbelege) | 10 Jahre ab Ende des Geschäftsjahres | Schweizerisches Buchführungsrecht (Art. 958f OR) |
| Support-Korrespondenz | 3 Jahre ab der letzten Nachricht | Dienstqualität, Streitbeilegung |
| Backups | Rotation innerhalb von 35 Tagen; eine Wiederherstellung aus dem Backup wird beim nächsten Löschlauf erneut gelöscht | Geschäftskontinuität |
Wo keine spezifische Frist angegeben ist, löschen wir personenbezogene Daten, sobald sie nicht mehr erforderlich sind und keine gesetzliche Aufbewahrungspflicht besteht. Nach Ablauf der jeweiligen Aufbewahrungsfrist werden personenbezogene Daten gelöscht oder anonymisiert.
5.3. Datensicherheit
Wir haben technische und organisatorische Sicherheitsmassnahmen (TOMs) getroffen, die dem Risiko angemessen sind, um deine personenbezogenen Daten vor versehentlicher oder unrechtmässiger Zerstörung, Verlust, Veränderung, unbefugter Offenlegung oder unbefugtem Zugriff zu schützen. Dazu gehören:
- Verschlüsselung bei der Übertragung: TLS (Mindestversion 1.2, bevorzugt TLS 1.3) für Verbindungen zu unserer Website und API; WebRTC-Medienströme sind zusätzlich mit DTLS-SRTP geschützt.
- Verschlüsselung im Ruhezustand: Verschlüsselung auf Blockebene auf unserem primären Speicher in Helsinki; Passwörter werden als bcrypt-Hash gespeichert.
- Isolation: Jede Session läuft in einem isolierten Container mit eigenem Dateisystem und eigenen Netzwerk-Namespaces. Der laufende Container wird nach Session-Ende entfernt; bei gespeicherten Browserprofilen bleiben ausgewählte Browserdaten getrennt davon erhalten.
- Zugriffskontrolle: Rollenbasierter Zugriff nach dem Prinzip der geringsten Berechtigung; administrativer Zugriff ist beschränkt und wird protokolliert.
- Betrieb: Protokollierung und Überwachung relevanter Systemereignisse, regelmässig geübte Backup- und Wiederherstellungsverfahren sowie ein dokumentierter Incident-Response-Prozess.
Zu unserem Zertifizierungsstatus: Wir sind nicht nach ISO/IEC 27001 zertifiziert, wir verfügen über keinen SOC-2-Bericht und beanspruchen keine Zertifizierung oder externe Prüfung, die wir nicht haben. Keine Übertragungs- oder Speichermethode ist zu 100 % sicher, und wir können keine absolute Sicherheit garantieren. Im Falle einer Datenschutzverletzung folgen wir dem in Abschnitt 10 beschriebenen Prozess.
5.4. Privacy by Design
- Datenminimierung: Wir erheben und verarbeiten nur die für den jeweiligen Zweck erforderlichen personenbezogenen Daten. Inhalte gewöhnlicher temporärer Sessions speichern wir nicht als Session-Aufzeichnung. Wenn du ein gespeichertes Browserprofil nutzt, bleiben dessen Browserdaten erhalten.
- Zweckbindung: Personenbezogene Daten werden nur für die festgelegten, eindeutigen und legitimen Zwecke verarbeitet, für die sie erhoben wurden.
- Speicherbegrenzung: Daten werden nur so lange aufbewahrt, wie in Abschnitt 5.2 aufgeführt.
- Kein Data-Mining: Wir verwenden Inhalte von Sessions oder Mails weder für Werbung noch zum Trainieren von Modellen. Optionale Mail-Zusammenfassungen und die Live-Analyse von Guard.ch sind in Abschnitt 3 beziehungsweise in der Datenschutzerklärung von Guard.ch beschrieben.
6. Drittanbieter-Dienste und Datenweitergabe
Wir geben personenbezogene Daten nur dann an externe Dienstleister (Auftragsverarbeiter) weiter, wenn dies für die Erbringung des Dienstes erforderlich ist. Diese Anbieter sind vertraglich verpflichtet, deine Daten zu schützen, und dürfen sie nur für die Zwecke verwenden, für die wir sie ihnen offenlegen. Wir verkaufen deine personenbezogenen Daten nicht. Die vollständige, aktuelle Übersicht unserer Anbieter (einschliesslich ihrer Rollen, Standorte und Übermittlungsgarantien) ist in unserer Liste der Unterauftragsverarbeiter veröffentlicht; die wichtigsten sind:
- Hetzner Online GmbH: Hosting der primären Datenbank und verschlüsselter Backups in Helsinki, Finnland, sowie der Anhänge des integrierten Mail-Dienstes in Nürnberg, Deutschland (beides im EWR).
- IDrive Inc.: Objektspeicher IDrive e2 für gespeicherte Browserprofile in Frankfurt, Deutschland (EWR).
- OVH SAS (OVHcloud): Rechenkapazität für Sessions und Arbeitskopien gespeicherter Browserprofile in Gravelines, Frankreich (EWR).
- OVHcloud und FiberState, LLC: Edge-Rechenkapazität für Sessions ausserhalb Europas; laufende Container werden nach Session-Ende entfernt, eine Arbeitskopie eines gespeicherten Browserprofils kann jedoch auf dem Server verbleiben, auf dem es zuletzt genutzt wurde.
- Cloudflare, Inc.: DNS, Auslieferung des Web-Frontends, Bot-Schutz (Turnstile) und Routing eingehender E-Mails für den integrierten Mail-Dienst.
- BunnyWay d.o.o. (bunny.net): Autoritatives DNS für unsere API-Hostnamen, das jede Abfrage an einen nahe gelegenen Browser-Server weiterleitet (EWR).
- Google: "Sign in with Google" (OAuth), das Google-Workspace-SMTP-Relay für den Versand von Transaktions-E-Mails von [email protected], Google-Web-Risk-Hostnamenprüfungen sowie Google Analytics 4 auf unserer Website.
- Microsoft Corporation: "Sign in with Microsoft" / Entra-ID-Single-Sign-on für Organisationen, die es aktivieren.
- OpenRouter, Inc.: KI-Gateway für optionale Mail-Zusammenfassungen (Weiterleitung an den konfigurierten Modellanbieter, derzeit Google Gemini). Über diesen Kanal werden Mail-Inhalte optional durch KI verarbeitet.
- OpenAI OpCo, LLC: automatisierte Anomalieerkennung über aggregierte serverseitige Betriebsprotokolle. Browser.lol sendet an diese Anomalieerkennung weder Browser- noch Mail-Inhalte. Guard.ch bietet auf derselben Plattform eine optionale Live-Analyse an; dessen Datenschutzerklärung beschreibt eine allfällige KI-Verarbeitung dieser Analyse.
- Axiom, Inc.: serverseitige Protokollaggregation; Protokollereignisse können IP-Adressen und Nutzer-/Session-Kennungen enthalten.
- Reoon: Verifizierung der E-Mail-Adresse bei der Registrierung.
- Mollie B.V.: Abwicklung der Zahlungen für Browser.lol-Abos in Amsterdam, Niederlande (EWR), wie in Abschnitt 3.1 beschrieben.
- Playwire LLC - Werbung auf der kostenlosen, werbefinanzierten Stufe des Dienstes; die bezahlten Pläne sind werbefrei (siehe Abschnitt 7.2).
Wir können deine personenbezogenen Daten ausserdem weitergeben, wenn dies durch Gesetz, Verordnung, ein rechtliches Verfahren (z. B. einen Gerichtsbeschluss) oder eine behördliche Anordnung verlangt wird, oder wenn wir nach Treu und Glauben davon ausgehen, dass die Offenlegung erforderlich ist, um unsere Rechte zu schützen, deine Sicherheit oder die Sicherheit anderer zu schützen oder Betrug zu untersuchen. Bei einer Fusion, Übernahme oder Veräusserung unseres gesamten Vermögens oder eines Teils davon können deine personenbezogenen Daten als Teil dieser Transaktion übertragen werden, vorbehaltlich dieser Erklärung und einer Benachrichtigung, soweit gesetzlich vorgeschrieben.
6.1. Internationale Datenübermittlungen
Die Europäische Kommission und das Vereinigte Königreich erkennen die Schweiz als Land mit angemessenem Datenschutzniveau an. Einige unserer Anbieter verarbeiten Daten ausserhalb der Schweiz und des EWR, insbesondere in den Vereinigten Staaten. Wenn wir personenbezogene Daten in solche Länder übermitteln, stützen wir uns auf die folgenden Garantien:
- Angemessenheitsbeschlüsse der Europäischen Kommission und des Schweizer Bundesrats (z. B. für Kanada).
- Das EU-US Data Privacy Framework (DPF) und seine Erweiterungen für die Schweiz und das Vereinigte Königreich, für zertifizierte US-Anbieter (z. B. Cloudflare, Google, IDrive, Microsoft, OpenAI).
- Die EU-Standardvertragsklauseln (2021/914) und das vom EDÖB anerkannte Schweizer Äquivalent, ergänzt um das UK International Data Transfer Addendum, soweit erforderlich, für Anbieter ohne DPF-Zertifizierung (z. B. OpenRouter, FiberState).
Browser.lol selbst ist eine Schweizer Rechtseinheit und ist nicht nach dem Data Privacy Framework zertifiziert und kann es auch nicht sein; wir behaupten nichts anderes. Wir führen, soweit erforderlich, Folgenabschätzungen für Datenübermittlungen durch; die Mechanismen je Anbieter sind in der Liste der Unterauftragsverarbeiter aufgeführt.
6.2. Verwaltung der Unterauftragsverarbeiter
Wir prüfen Anbieter vor der Beauftragung, schliessen Auftragsverarbeitungsverträge ab, wo sie personenbezogene Daten in unserem Auftrag verarbeiten, und überprüfen sie regelmässig. Unsere aktuellen Unterauftragsverarbeiter sind in der Liste der Unterauftragsverarbeiter veröffentlicht, zusammen mit dem Benachrichtigungs- und Widerspruchsverfahren bei Änderungen.
7. Technische Aspekte der Datenverarbeitung
7.1. Bereitstellung der Website und Systemprotokolle
Wenn du auf unsere Website zugreifst oder unsere Dienste nutzt, zeichnen unsere Systeme automatisch Protokolleinträge auf. Ein Protokolleintrag umfasst typischerweise:
- Zeitstempel, Protokolltitel oder -kategorie, die Protokollnachricht, die Protokollstufe und die Code-Stelle, an der der Eintrag entstanden ist.
- Kennungen, soweit zutreffend: IP-Adresse des anfragenden Clients, Nutzer-ID (falls authentifiziert), User-Agent-String, nicht vertrauliche Session-Datensatz-ID, Server-ID, ID des Team-Workspaces.
- HTTP-Anfragedetails (Methode, URL, Statuscode) für Zugriffsprotokolle.
Zweck und Rechtsgrundlage: Wir verarbeiten diese Daten, damit Website und Dienste funktionieren, um Sicherheit und Stabilität zu gewährleisten, technische Probleme zu beheben und Missbrauch zu erkennen. Rechtsgrundlage ist unser berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) an der Bereitstellung eines funktionalen, sicheren und zuverlässigen Dienstes. Wir behalten uns vor, diese Daten nachträglich zu prüfen, wenn uns konkrete Anhaltspunkte für eine rechtswidrige Nutzung bekannt werden.
Speicherung: Relevante Anwendungsprotokolle werden in unserer PostgreSQL-Datenbank in Helsinki gespeichert oder an unseren Anbieter für Protokollaggregation Axiom, Inc. übermittelt (siehe Abschnitt 6). Sie werden gemäss den Fristen in Abschnitt 5.2 gelöscht.
7.2. Cookies, Local Storage und Werbung
Unser eigener Code verwendet keine Cookies zur Authentifizierung. Nach der Anmeldung wird ein opakes Session-Token im localStorage deines Browsers gehalten und als Authorization-Header an unser Backend gesendet. Wir verwenden localStorage und sessionStorage ausserdem für funktionale Einträge wie dein Session-Token, Verweise auf Sessions, den ausgewählten Browser, die bevorzugte Sprache und ähnliche Einstellungen. Diese Einträge sind für den Dienst unbedingt erforderlich oder speichern von dir getroffene Entscheidungen; sie werden nicht verwendet, um dich über andere Websites hinweg zu verfolgen.
Die folgenden Drittanbieter-Technologien sind auf unserer Website im Einsatz:
- Google Analytics 4 (Mess-ID G-VLXBKHVENH): Website-Nutzungsanalyse. Google setzt Cookies (z. B.
_ga) und verarbeitet Nutzungsdaten; siehe die Datenschutzerklärung von Google. Du kannst die Erfassung durch Google Analytics mit dem Browser-Add-on von Google deaktivieren. - Playwire (Ramp): Die kostenlose Stufe wird durch Werbung finanziert, die von Playwire LLC und seinen Nachfragepartnern ausgeliefert wird. Auf werbefinanzierten Seiten können Playwire und seine Partner Cookies setzen und deine IP-Adresse, Geräteinformationen und Anzeigeninteraktionsdaten verarbeiten, um Anzeigen auszuliefern, zu begrenzen und zu messen; je nach deiner Region kann dies personalisierte Werbung mit den vom Werbe-Framework angezeigten Hinweisen und Wahlmöglichkeiten umfassen. Anzeigen erscheinen dort, wo die kostenlose Stufe unterstützt wird; kostenpflichtige Zugänge sind werbefrei. Der Anzeigen-Code wird auch bei der Anmeldung (/auth), beim Single Sign-on (/sso), auf der Route für geteilte Sessions (/s) und auf /upgrade nicht geladen. Das gilt ebenfalls für Sessions, die über die API erstellt wurden, für nicht unterstützte Länder und für nicht öffentliche Domains. Siehe die Datenschutzerklärung von Playwire.
- Cloudflare Turnstile: Bot-Schutz bei Registrierung, Anmeldung und ähnlichen Formularen; Cloudflare kann betriebliche Sicherheits-Cookies setzen.
Cookies verwalten: Du kannst Cookies und Website-Daten jederzeit in deinen Browser-Einstellungen löschen oder blockieren; das Blockieren unbedingt erforderlicher Einträge kann die Anmeldung beeinträchtigen.
US-Datenschutzgesetze der Bundesstaaten: Wir verkaufen keine personenbezogenen Informationen gegen Geld. Je nach den Definitionen des Datenschutzgesetzes deines Bundesstaats kann die Auslieferung personalisierter Werbung als "Sharing" oder "Targeted Advertising" gelten; du kannst dem über die Wahlmöglichkeiten des Werbe-Frameworks widersprechen, den Dienst ohne personalisierte Anzeigen nutzen, wo diese Wahl angeboten wird, oder dich an [email protected] wenden.
Do Not Track (DNT) und Global Privacy Control (GPC): Unser eigener First-Party-Speicher ist unbedingt erforderlich und daher unabhängig davon, ob dein Browser ein solches Signal sendet, identisch. Soweit ein Opt-out-Präferenzsignal für Werbung Dritter nach dem Recht deines Bundesstaats beachtet werden muss, gelten die Einwilligungs- und Wahlmechanismen des Werbe-Frameworks.
8. Deine Datenschutzrechte
Nach dem schweizerischen DSG sowie, soweit anwendbar, nach der DSGVO (für Personen in der EU oder im EWR) und der UK-DSGVO stehen dir in Bezug auf deine personenbezogenen Daten folgende Rechte zu:
Deine Rechte
- Auskunftsrecht (Art. 15 DSGVO; Art. 25 DSG): Du kannst erfahren, ob wir personenbezogene Daten über dich verarbeiten. Falls ja, kannst du Auskunft über diese Daten und die damit verbundenen Informationen verlangen.
- Recht auf Berichtigung (Art. 16 DSGVO; Art. 32 DSG): Du kannst unrichtige personenbezogene Daten berichtigen und unvollständige Daten vervollständigen lassen.
- Recht auf Löschung (Art. 17 DSGVO): Personenbezogene Daten unter bestimmten Voraussetzungen löschen lassen. Du kannst dein Konto jederzeit löschen; die Löschung folgt dem Zeitplan in Abschnitt 5.2.
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Unter bestimmten Umständen kannst du verlangen, dass wir die Verarbeitung einschränken.
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO; Art. 28 DSG): Du kannst die personenbezogenen Daten, die du uns bereitgestellt hast, in einem strukturierten, gängigen und maschinenlesbaren Format erhalten.
- Widerspruchsrecht (Art. 21 DSGVO): Du kannst einer Verarbeitung auf Grundlage berechtigter Interessen aus Gründen, die sich aus deiner besonderen Situation ergeben, widersprechen. Der Verarbeitung zu Zwecken der Direktwerbung kannst du jederzeit widersprechen.
- Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Beruht die Verarbeitung auf einer Einwilligung, kannst du diese jederzeit mit Wirkung für die Zukunft widerrufen.
- Rechte bei automatisierten Entscheidungen (Art. 22 DSGVO; Art. 21 DSG): Wie in Abschnitt 5.1 beschrieben, kannst du die menschliche Überprüfung automatisierter Sicherheitsentscheidungen verlangen, die dich erheblich beeinträchtigen.
- Beschwerderecht (Art. 77 DSGVO): Du kannst dich bei einer Aufsichtsbehörde beschweren, insbesondere im Mitgliedstaat deines gewöhnlichen Aufenthalts, deines Arbeitsplatzes oder des mutmasslichen Verstosses.
- Für die Schweiz: Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB), Feldeggweg 1, 3003 Bern, Schweiz. https://www.edoeb.admin.ch
- Eine Liste der Aufsichtsbehörden in der EU und im EWR findest du beim Europäischen Datenschutzausschuss; im Vereinigten Königreich das Information Commissioner's Office (ico.org.uk).
So übst du deine Rechte aus
Um eines dieser Rechte auszuüben, kontaktiere uns unter [email protected] oder per Post (Abschnitt 2). Zum Schutz deiner Privatsphäre müssen wir möglicherweise deine Identität überprüfen, bevor wir antworten; wir verlangen dabei nur Angaben, die für deinen Antrag angemessen sind (für die meisten Anträge genügt es, von der mit deinem Konto verknüpften E-Mail-Adresse zu schreiben).
Wir antworten ohne unangemessene Verzögerung und spätestens innerhalb eines Monats nach Eingang (Art. 12 Abs. 3 DSGVO; 30 Tage nach Art. 25 Abs. 7 DSG). Diese Frist kann bei komplexen oder zahlreichen Anträgen um zwei weitere Monate verlängert werden; über eine Verlängerung informieren wir dich innerhalb des ersten Monats unter Angabe der Gründe. Wenn wir deinem Antrag nicht nachkommen, teilen wir dir die Gründe mit und informieren dich über dein Recht, dich bei einer Aufsichtsbehörde zu beschweren und einen gerichtlichen Rechtsbehelf einzulegen.
Die Ausübung deiner Rechte ist kostenlos. Wir können nur dann ein angemessenes Entgelt verlangen oder die Bearbeitung verweigern, wenn ein Antrag offenkundig unbegründet oder exzessiv ist und das anwendbare Datenschutzrecht dies erlaubt.
9. Datenschutz von Kindern
Unser Dienst richtet sich nicht an Personen unter 16 Jahren (oder einer höheren Altersgrenze, soweit das anwendbare lokale Recht eine solche vorsieht). Wir erheben wissentlich keine personenbezogenen Daten von Kindern unter 16 Jahren. Wenn du erziehungsberechtigt bist und glaubst, dass dein Kind uns personenbezogene Daten übermittelt hat, kontaktiere uns bitte über die Angaben in Abschnitt 2. Wenn wir feststellen, dass wir personenbezogene Daten eines Kindes unter 16 Jahren ohne nachweisbare elterliche Einwilligung erhoben haben, ergreifen wir umgehend Massnahmen, um diese Informationen zu löschen.
10. Benachrichtigung bei Datenschutzverletzungen
Wir haben Verfahren eingerichtet, um Datenschutzverletzungen zu erkennen, zu untersuchen und darauf zu reagieren. Ist eine Datenschutzverletzung voraussichtlich mit einem Risiko für die Rechte und Freiheiten natürlicher Personen verbunden, melden wir sie der zuständigen Aufsichtsbehörde unverzüglich und, soweit möglich, spätestens 72 Stunden nach Bekanntwerden (Art. 33 DSGVO); erfolgt die Meldung später, fügen wir eine Begründung für die Verzögerung bei. Nach schweizerischem Recht melden wir dem EDÖB so rasch als möglich Verletzungen, die voraussichtlich zu einem hohen Risiko für die betroffenen Personen führen (Art. 24 DSG).
- die betroffenen Daten waren durch Massnahmen geschützt, die sie für Unbefugte unverständlich machen, etwa Verschlüsselung;
- wir haben nachfolgende Massnahmen ergriffen, die sicherstellen, dass sich das hohe Risiko aller Wahrscheinlichkeit nach nicht mehr verwirklicht; oder
- die direkte Benachrichtigung wäre mit unverhältnismässigem Aufwand verbunden; in diesem Fall informieren wir dich durch eine öffentliche Bekanntmachung oder eine vergleichbar wirksame Massnahme.
11. Links zu anderen Websites
Unser Dienst kann Links zu anderen Websites enthalten, die nicht von uns betrieben werden, und du kannst in einer Session Websites besuchen. Wenn du eine Website Dritter besuchst, gilt für die Daten, die diese Website von dir erhebt, deren eigene Datenschutzerklärung. Wir haben keine Kontrolle über und übernehmen keine Verantwortung für die Inhalte, Datenschutzerklärungen oder Praktiken von Websites oder Diensten Dritter. Websites, die du in einer Session besuchst, sehen die IP-Adresse und Umgebung der Session statt die deines eigenen Geräts; alle Daten, die du ihnen aktiv übermittelst (etwa durch Anmeldung bei deinen Konten), unterliegen jedoch deren Bedingungen und Richtlinien.
12. Änderungen und Aktualisierungen der Richtlinie
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren, um Änderungen unserer Praktiken, der Technologie, der rechtlichen Anforderungen oder anderer Faktoren Rechnung zu tragen. Wir veröffentlichen alle Änderungen auf dieser Seite und aktualisieren das Datum "Zuletzt aktualisiert". Bitte sieh dir diese Datenschutzerklärung regelmässig an.
| Version | Gültig ab | Zusammenfassung der wichtigsten Änderungen |
|---|---|---|
| 5.6 | 2026-10-01 | Gespeicherte Browserprofile: Angeheftete Profile bleiben nur erhalten, solange sie ins Profillimit des Plans passen; nach einem Wechsel in einen kleineren Plan oder dem Ende eines Plans lassen sich Profile über dem Limit nicht mehr starten, verlieren ihre Anheftung und werden 30 Tage nach ihrer letzten Nutzung gelöscht. |
| 5.5 | 2026-09-30 | Premium steht auch neuen Käufern offen, und gespeicherte Browserprofile sind auch in Plus enthalten; gespeicherte Profile und MCP werden als Beta-Funktionen angeboten; gespeicherte Browserprofile liegen bei IDrive Inc. in Frankfurt, Deutschland, statt bei Bunny Storage; OVH SAS (Gravelines, Frankreich) als Unterauftragsverarbeiter für Sessions und Arbeitskopien gespeicherter Profile ergänzt; Aufbewahrung gespeicherter Profile ergänzt; BunnyWay d.o.o. (bunny.net) für das DNS der API-Hostnamen ergänzt. |
| 5.4 | 2026-08-12 | Kostenpflichtige Pläne (Plus und Professional) eingeführt, mit Mollie B.V. als exklusivem Zahlungsabwickler; die Erhebung von Zahlungs- und Abrechnungsdaten wieder dokumentiert; Werbung auf die kostenlose Stufe beschränkt. |
| 5.3 | 2026-08-07 | Browser.lol hat den Verkauf kostenpflichtiger Pläne eingestellt und ist für alle kostenlos: Zahlungsabwicklung vollständig entfernt (Mollie B.V. als Zahlungsabwickler und Subprozessor entfernt), es werden keine Zahlungsdaten mehr erhoben, und Werbung gilt jetzt für alle Nutzer. |
| 5.2 | 2026-08-05 | Kartenzahlungen wieder eingeführt über Mollie B.V. (Zahlungsabwickler mit Sitz in der EU) für Einmalkäufe und das optionale, sich automatisch verlängernde Premium; Mollie als Zahlungsabwickler und Subprozessor ergänzt. |
| 5.1 | 2026-08-04 | Kartenzahlungen eingestellt: Stripe als Zahlungsabwickler und Subprozessor entfernt (Stripe-Checkout-Cookies entfallen). |
| 5.0 | 2026-06-11 | Umfassende Richtigkeitsrevision: Beschreibung unseres Sicherheitsstatus korrigiert und unbelegte Zertifizierungsangaben entfernt; Datenschutzkontakt auf [email protected] konsolidiert; gemeinsames Kontosystem mit Guard.ch dokumentiert; Stripe, Microsoft-Anmeldung, OpenRouter, Axiom und Cloudflare Email Routing ergänzt; Beschreibung von Cookies und Local Storage sowie Aufbewahrungsfristen korrigiert; internationale Übermittlungsmechanismen aktualisiert (DPF und SCC mit Schweizer Äquivalent); klargestellt, dass kein Datenschutzbeauftragter und kein Vertreter nach Art. 27 benannt sind. |
| 4.1 | 2025-11-14 | Aktualisierung zur Einhaltung schweizerischen Rechts: vollständige Handelsregisterangaben ergänzt (CH-ID, EHRA-ID, Rechtsform); Speicherorte der Daten (dauerhafte Daten bei Hetzner Helsinki, Finnland) und Edge-Compute-Nutzung präzisiert. |
| 4.0 | 2025-05-15 | Einzelheiten zur Datenerhebung aktualisiert (Kontoregistrierung, technische Daten, Nutzungsdaten, Session-Daten, Mail-Daten); Aufbewahrung für Mail und Protokolle aktualisiert; Beschreibung der Systemprotokolle überarbeitet; Angaben zu Drittanbieterdiensten, KI-Verarbeitung und Sicherheitsverifizierung aktualisiert. |
| 3.0 | 2025-01-21 | Aktualisierung zur Einhaltung von DSGVO und Schweizer DSG: Angaben zu KI-Verarbeitung, Cloudflare Turnstile, Analyse und Werbung sowie zur Verarbeitung für Sicherheit und Betrugsprävention ergänzt. |
| 2.0 | 2024-10-24 | Umfassende Aktualisierung: vollständige Übersetzung ins Englische, Erweiterung aller Abschnitte, neue Abschnitte zum Schutz von Kindern, zur Meldung von Datenschutzverletzungen und zu externen Links, mehr Details zu Rechtsgrundlagen, Sicherheitsmassnahmen, internationalen Übermittlungen und Nutzerrechten. |
| 1.0 | 2022-08-16 | Erste Version der Datenschutzerklärung. |
Änderungsbenachrichtigung: Bei bedeutenden Änderungen, die deine Rechte oder den Umgang mit deinen personenbezogenen Daten wesentlich betreffen, informieren wir deutlich sichtbar (z. B. mit mindestens 30 Tagen Vorlauf per E-Mail an registrierte Nutzer und/oder durch einen klaren Hinweis im Dienst), bevor die Änderungen wirksam werden. Bei weniger bedeutenden Änderungen genügt die Aktualisierung des Datums "Zuletzt aktualisiert" und die Veröffentlichung der überarbeiteten Erklärung. Erfordert eine Änderung nach anwendbarem Recht deine Einwilligung, holen wir sie ein.
Zuletzt aktualisiert: 1. Oktober 2026
13. Anwendbares Recht und Streitbeilegung
Diese Datenschutzerklärung und alle Streitigkeiten, die sich aus ihr ergeben oder damit zusammenhängen, unterliegen schweizerischem Recht, unter Ausschluss seiner Kollisionsnormen, und werden nach diesem ausgelegt.
Für alle Streitigkeiten aus oder im Zusammenhang mit dieser Datenschutzerklärung, die nicht gütlich beigelegt werden können, sind die zuständigen Gerichte an unserem Sitz in Schmiedrued, Schweiz, zuständig. Zwingende Datenschutzrechte und Gerichtsstandsregeln des Landes, in dem du deinen gewöhnlichen Aufenthalt hast, bleiben hiervon unberührt, ebenso dein Recht, eine Beschwerde bei einer Datenschutzaufsichtsbehörde einzulegen, wie in Abschnitt 8 beschrieben.