// Rechtliches
Datenschutzerklärung
Stand: [MONAT JAHR, z.B. Juli 2026]
Diese Datenschutzerklärung informiert darüber, wie Sichta Personendaten bearbeitet, wenn diese Website (www.sichta.ch) genutzt oder mit Sichta Kontakt aufgenommen wird. Die Bearbeitung erfolgt im Einklang mit dem revidierten Schweizer Datenschutzgesetz (revDSG, in Kraft seit 1. September 2023) und der Datenschutzverordnung (DSV). Für Personen in der Europäischen Union gilt ergänzend die Datenschutz-Grundverordnung (DSGVO), soweit anwendbar (siehe Ziffer 11).
1. Verantwortliche Person
Verantwortlich für die Bearbeitung von Personendaten im Sinne des revDSG ist:
Sichta
E-Mail: kontakt@sichta.ch
Bei Fragen zum Datenschutz oder zur Ausübung von Rechten (siehe Ziffer 9) kann jederzeit die oben genannte E-Mail-Adresse verwendet werden.
2. Grundsätze der Datenbearbeitung
Personendaten werden ausschliesslich nach Treu und Glauben, zweckgebunden, verhältnismässig und transparent bearbeitet. Es werden nur Daten bearbeitet, die für den Betrieb der Website, für die Kommunikation und für die Erbringung der Dienstleistungen erforderlich sind. Eine Bearbeitung erfolgt jeweils für den nachfolgend genannten Zweck und ist zur Erfüllung der jeweiligen Funktion erforderlich.
Ein Hinweis zur Rechtslage: Das Schweizer Datenschutzrecht verlangt für private Bearbeiter grundsätzlich keinen besonderen Rechtfertigungsgrund (keine „Einwilligung als Rechtsgrundlage" wie in der DSGVO). Massgebend ist die Einhaltung der genannten Grundsätze sowie das Fehlen einer widerrechtlichen Persönlichkeitsverletzung.
3. Welche Daten bearbeitet werden
a) Kontaktformular (Netlify Forms)
Bei Nutzung des Kontaktformulars werden die eingegebenen Daten bearbeitet:
Name, E-Mail-Adresse und der Inhalt der Nachricht sowie allfällige weitere
freiwillig gemachte Angaben. Zweck: Entgegennahme und Bearbeitung der Anfrage
sowie Kommunikation. Der Versand und die Speicherung erfolgen über den Dienst
Netlify Forms (siehe Ziffer 6).
b) Terminbuchung (Calendly)
Bei Nutzung des Buchungslinks werden die für die Terminvereinbarung nötigen
Daten bearbeitet: Name, E-Mail-Adresse, gewählter Termin sowie allfällige
weitere Angaben. Zweck: Vereinbarung und Verwaltung von Terminen. Die
Bearbeitung erfolgt über den Dienst Calendly (siehe Ziffer 6).
c) E-Mail-Kommunikation (ImprovMX, Gmail)
Bei Kontaktaufnahme per E-Mail werden die E-Mail-Adresse, der Name und der
Inhalt der Nachricht bearbeitet. Eingehende E-Mails an die Domain sichta.ch
werden über den Dienst ImprovMX an ein Gmail-Postfach weitergeleitet. Zweck:
Empfang, Verwaltung und Beantwortung der Kommunikation (siehe Ziffer 6).
d) Server-Logfiles
Beim Aufruf der Website werden durch den Hosting-Anbieter automatisch
technisch notwendige Daten in Server-Logfiles erfasst: gekürzte IP-Adresse,
Datum und Uhrzeit des Zugriffs, aufgerufene Seite sowie Angaben zum
verwendeten Browser (User-Agent). Zweck: technischer Betrieb, Stabilität und
Sicherheit der Website sowie Abwehr von Missbrauch und Angriffen. Diese
Bearbeitung ist für den sicheren Betrieb der Website erforderlich.
4. Keine Cookies, kein Tracking
Diese Website setzt keine Marketing- oder Tracking-Cookies und verwendet keine Analyse- oder Statistik-Dienste (kein Google Analytics oder vergleichbare Werkzeuge). Es findet kein Profiling und keine Erstellung von Nutzerprofilen statt. Aus diesem Grund ist kein Cookie-Banner erforderlich. Es werden höchstens technisch notwendige Elemente verwendet, die für den Betrieb der Website unerlässlich sind.
5. Keine Zahlungsabwicklung über die Website
Über diese Website werden keine Zahlungen abgewickelt. Es werden keine Kreditkarten- oder Zahlungsdaten erhoben oder gespeichert. Die Rechnungsstellung für Dienstleistungen erfolgt separat.
6. Auftragsbearbeiter und Bekanntgabe an Dritte
Personendaten werden nicht verkauft und nicht zu Werbezwecken an Dritte weitergegeben. Zur Bereitstellung der Website und der oben genannten Funktionen werden folgende Dienstleister als Auftragsbearbeiter eingesetzt. Teilweise werden Daten dabei ins Ausland übermittelt (siehe Ziffer 7).
Hosting und Kontaktformular: Netlify
Anbieter: Netlify, Inc., USA. Zweck: Bereitstellung und Auslieferung der
Website sowie Entgegennahme und Speicherung von Kontaktformular-Anfragen
(Netlify Forms). Netlify, Inc. ist unter dem EU-U.S. und dem Swiss-U.S. Data
Privacy Framework zertifiziert. Datenschutzerklärung:
www.netlify.com/privacy.
Terminbuchung: Calendly
Anbieter: Calendly LLC, USA. Zweck: Vereinbarung und Verwaltung von Terminen.
Calendly ist unter dem EU-U.S. und dem Swiss-U.S. Data Privacy Framework
zertifiziert. Datenschutzerklärung:
calendly.com/privacy.
E-Mail-Weiterleitung: ImprovMX
Anbieter: Reflectiv SAS (ImprovMX), Frankreich (Europäische Union). Zweck:
Weiterleitung eingehender E-Mails an das Zielpostfach. Die Bearbeitung erfolgt
innerhalb der EU (Frankreich), die als Staat mit angemessenem
Datenschutzniveau gilt. Datenschutzerklärung:
improvmx.com/privacy-policy.
E-Mail-Postfach: Google (Gmail)
Anbieter: Google LLC, USA. Zweck: Empfang und Verwaltung der weitergeleiteten
E-Mails im Gmail-Postfach. Google LLC ist unter dem EU-U.S. und dem Swiss-U.S.
Data Privacy Framework zertifiziert. Datenschutzerklärung:
policies.google.com/privacy.
7. Bekanntgabe von Personendaten ins Ausland
Bei der Nutzung der oben genannten Dienste können Personendaten in die USA übermittelt werden (Netlify, Calendly, Google). Bei ImprovMX erfolgt die Bearbeitung innerhalb der EU (Frankreich).
Die USA gelten gemäss Anhang 1 der Datenschutzverordnung (DSV) für Unternehmen, die nach dem Swiss-U.S. Data Privacy Framework zertifiziert sind, als Staat mit angemessenem Datenschutzniveau. Die genannten US-Anbieter sind unter diesem Framework zertifiziert. Soweit ein angemessenes Schutzniveau nicht (mehr) auf dem Data Privacy Framework beruht, wird die Übermittlung zusätzlich auf die vom Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) anerkannten Standardvertragsklauseln der EU (Durchführungsbeschluss (EU) 2021/914) abgestützt. Dadurch wird ein angemessener Schutz der Personendaten auch bei einer Übermittlung ins Ausland sichergestellt.
8. Aufbewahrung und Löschung
Personendaten werden nur so lange aufbewahrt, wie es für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten es verlangen. Kontaktanfragen und E-Mail-Korrespondenz werden gelöscht, sobald die Bearbeitung abgeschlossen ist und keine weitere Kommunikation zu erwarten ist, spätestens jedoch nach [z.B. 12 Monaten], sofern keine gesetzliche Aufbewahrungspflicht entgegensteht. Für geschäfts- und buchführungsrelevante Unterlagen gilt die gesetzliche Aufbewahrungsfrist von zehn Jahren (Art. 958f OR).
9. Rechte der betroffenen Personen
Betroffene Personen haben nach revDSG insbesondere folgende Rechte:
- Auskunft (Art. 25 revDSG): Auskunft darüber, ob und welche Personendaten bearbeitet werden, sowie über Zweck, Aufbewahrungsdauer, Herkunft, Empfänger und allfällige Bekanntgabe ins Ausland.
- Berichtigung (Art. 32 Abs. 1 revDSG): Berichtigung unrichtiger Personendaten.
- Löschung oder Vernichtung (Art. 32 Abs. 2 revDSG): Löschung von Personendaten, soweit keine gesetzliche Aufbewahrungspflicht entgegensteht.
- Datenherausgabe oder -übertragung (Art. 28 revDSG): Herausgabe der Daten in einem gängigen elektronischen Format, sofern die Voraussetzungen erfüllt sind.
- Widerspruch: Widerspruch gegen eine bestimmte Bearbeitung sowie Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft.
Zur Ausübung dieser Rechte genügt eine Mitteilung an kontakt@sichta.ch. Zur Prüfung der Identität können ergänzende Angaben verlangt werden. Anfragen werden so rasch wie möglich, in der Regel innert 30 Tagen, bearbeitet. Die Auskunft ist grundsätzlich kostenlos.
10. Aufsichtsbehörde
Zuständige Aufsichtsbehörde in der Schweiz ist der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (EDÖB), Feldeggweg 1, 3003 Bern (www.edoeb.admin.ch). Betroffene Personen können bei Verdacht auf eine Verletzung der Datenschutzvorschriften eine Anzeige einreichen.
11. Ergänzende Hinweise für Personen in der EU/EWR (DSGVO)
Richtet sich die Nutzung an Personen mit Aufenthalt in der EU/EWR und ist die DSGVO anwendbar, gelten ergänzend deren Bestimmungen. Betroffene Personen haben in diesem Fall zusätzlich das Recht auf Einschränkung der Bearbeitung, das Recht auf Datenübertragbarkeit sowie das Recht, sich bei einer Aufsichtsbehörde in einem EU-Mitgliedstaat zu beschweren. Die Bearbeitung stützt sich, soweit die DSGVO gilt, je nach Fall auf die Erfüllung eines Vertrags oder vorvertraglicher Massnahmen, auf berechtigte Interessen am sicheren Betrieb und an der Kommunikation oder auf eine erteilte Einwilligung.
12. Datensicherheit
Es werden angemessene technische und organisatorische Massnahmen getroffen, um Personendaten vor unbefugtem Zugriff, Verlust oder Missbrauch zu schützen. Die Website wird über eine verschlüsselte Verbindung (SSL/TLS) ausgeliefert. Ein vollständiger Schutz bei der Datenübertragung im Internet kann jedoch nicht garantiert werden.
13. Keine automatisierten Einzelentscheidungen
Es finden keine automatisierten Einzelentscheidungen mit rechtlicher Wirkung oder erheblicher Beeinträchtigung im Sinne von Art. 21 revDSG statt.
14. Externe Links
Diese Website kann Links zu externen Websites enthalten. Für die Datenbearbeitung auf verlinkten Websites Dritter wird keine Verantwortung übernommen; es gelten dort die jeweiligen Datenschutzbestimmungen.
15. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung kann jederzeit angepasst werden, um sie an geänderte rechtliche oder tatsächliche Verhältnisse anzupassen. Massgebend ist die jeweils auf dieser Website publizierte Fassung.
Diese Datenschutzerklärung wurde nach bestem Wissen auf Basis einer Recherche zum revDSG (Quellen u.a. edoeb.admin.ch, fedlex.admin.ch, kmu.admin.ch) erstellt. Sie ersetzt keine Rechtsberatung. Eine anwaltliche Prüfung vor der Veröffentlichung wird empfohlen, insbesondere zur Auslandbekanntgabe (Data Privacy Framework / Standardvertragsklauseln) und zu einer allfälligen EU-Vertreterpflicht.