Rechtliches

Datenschutzerklärung

Weblon · weblon.ch · Stand: August 2026

1 Verantwortliche Stelle

Verantwortlich für die Datenbearbeitung im Sinne des Schweizer Datenschutzgesetzes (DSG) sowie der EU-Datenschutz-Grundverordnung (DSGVO) ist:

Weblon
Einfache Gesellschaft, Pascal Heusser und Pascal Meng
Guggachstrasse 13
8166 Niederweningen
Schweiz

E-Mail: work@weblon.ch
Telefon: +41 76 219 74 07

2 Allgemeines

Wir nehmen den Schutz Ihrer persönlichen Daten ernst und behandeln Ihre personenbezogenen Daten vertraulich und gemäss den gesetzlichen Vorschriften.

Die Nutzung unserer Webseite ist in der Regel ohne Angabe personenbezogener Daten möglich. Soweit dort personenbezogene Daten (z. B. Name, Anschrift oder E-Mail-Adressen) erhoben werden, erfolgt dies stets auf freiwilliger Basis.

Diese Daten werden ohne Ihre ausdrückliche Zustimmung nicht an Dritte weitergegeben.

3 Welche Daten wir bearbeiten

3.1 Kontaktanfragen

Wenn Sie uns über das Kontaktformular oder per E-Mail eine Anfrage senden, erheben wir folgende Daten:

  • Name
  • Firma / Verein / Projekt
  • E-Mail-Adresse oder Telefonnummer (mindestens eine der beiden Angaben)
  • Ihre Auswahl bei «Worum geht es bei Ihrer Anfrage?»
  • Inhalt Ihrer Nachricht
  • Zeitpunkt der Anfrage
  • Bestätigung der AGB-Akzeptanz inkl. Zeitstempel

Diese Daten verwenden wir ausschliesslich zur Bearbeitung Ihrer Anfrage und zur Kontaktaufnahme.

3.2 Server-Logfiles

Beim Besuch unserer Webseite werden automatisch technische Daten erfasst, die Ihr Browser übermittelt (IP-Adresse, Browsertyp, Zeitpunkt des Zugriffs). Diese Daten werden ausschliesslich zur technischen Bereitstellung und Sicherheit der Webseite verarbeitet.

3.3 Projektunterlagen

Im Rahmen eines Auftrags erhalten wir von Ihnen Unterlagen für Ihr Projekt (z. B. Texte, Logos, Bilder, Dokumente), in der Regel per E-Mail. Diese Unterlagen werden in unserem Datenbank- und Speicherdienst Supabase (Deutschland, EU; siehe Ziffer 4.2) abgelegt und ausschliesslich für die Bearbeitung Ihres Auftrags verwendet. Die daraus entstehenden Arbeitsdateien sichern wir zusätzlich in einem privaten GitHub-Repository (Ziffer 4.6).

4 Eingesetzte Dienste

Für den Betrieb unserer Webseite nutzen wir folgende externe Dienste:

4.1 Hosting: Hostinger (Deutschland, EU)

Unsere Webseite wird bei Hostinger auf Servern in Deutschland (Frankfurt) gehostet; Backups werden in Frankreich gespeichert. Hostinger speichert technische Daten (Logfiles) auf seinen Servern. Datenschutzerklärung: hostinger.com/legal/privacy-policy

4.2 Datenbank und Datei-Speicher: Supabase (Deutschland, EU)

Anfragen aus dem Kontaktformular sowie Projektunterlagen, die Sie uns im Rahmen eines Auftrags zustellen, werden bei Supabase in Frankfurt (Deutschland, EU) gespeichert. Datenschutzerklärung: supabase.com/privacy

4.3 E-Mail-Versand: Resend (USA)

Bestätigungs-E-Mails werden über den Anbieter Resend versendet. Resend hat seinen Sitz in den USA; dabei können Personendaten (Name, E-Mail-Adresse, Nachrichteninhalt) in die USA übermittelt werden. Die Übermittlung stützt sich auf die mit Resend vereinbarten EU-Standardvertragsklauseln (Data Processing Agreement). Datenschutzerklärung: resend.com/legal/privacy-policy

4.4 E-Mail-Empfang: Infomaniak (Schweiz)

Unsere E-Mail-Postfächer werden in der Schweiz bei Infomaniak gehostet. Datenschutzerklärung: infomaniak.com/datenschutzrichtlinie

4.5 Spam-Schutz: Cloudflare Turnstile (USA)

Zum Schutz vor automatisierten Anfragen (Bots) setzen wir Cloudflare Turnstile ein. Dabei werden technische Informationen (IP, Browser-Fingerprint) zur Bot-Erkennung an Cloudflare übermittelt. Cloudflare hat ihren Sitz in den USA und ist unter dem Swiss-U.S. Data Privacy Framework zertifiziert. Es werden keine Cookies gesetzt und kein Nutzer-Tracking betrieben. Datenschutzerklärung: cloudflare.com/privacypolicy

4.6 Versionsverwaltung und Projekt-Sicherung: GitHub (USA)

Die Arbeitsdateien unserer Kundenprojekte (Code, Texte, Bilder) verwalten und sichern wir mit GitHub in einem privaten Repository. Die Inhalte sind nicht öffentlich einsehbar; der Zugriff ist auf Weblon beschränkt, und GitHub speichert die Inhalte als Auftragsverarbeiter. Soweit Projektunterlagen Personendaten enthalten (z. B. Team-Fotos oder Kontaktangaben für eine Webseite), werden diese damit an GitHub mit Sitz in den USA übermittelt. GitHub ist unter dem Swiss-U.S. Data Privacy Framework zertifiziert. Datenschutzerklärung: docs.github.com/site-policy

5 Cookies und lokaler Speicher

Wir setzen keine Tracking-Cookies und kein externes Analyse-Tool (kein Google Analytics, kein Facebook Pixel etc.).

Wir verwenden ausschliesslich technisch notwendigen lokalen Speicher (localStorage) für:

  • Speicherung Ihrer Sprachauswahl (Deutsch/Englisch)
  • Spam-Schutz (Begrenzung der Anfragen pro Minute)

Sprachauswahl und Spam-Schutz-Daten verbleiben ausschliesslich in Ihrem Browser und werden nicht an uns übermittelt.

6 Rechtsgrundlage

Die Verarbeitung Ihrer Daten erfolgt auf folgenden rechtlichen Grundlagen:

  • Einwilligung (Art. 6 Abs. 1 lit. a DSGVO / Art. 31 DSG): Bei Anfragen über das Kontaktformular und Hosting-Abo-Anfragen.
  • Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): Zur Abwicklung von Aufträgen und Vertragsbeziehungen.
  • Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO): Für technisch notwendige Datenverarbeitung (z. B. Spam-Schutz, Serverlogs).

7 Aufbewahrungsdauer

Wir speichern personenbezogene Daten nur so lange, wie es für die Erfüllung der jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen dies vorschreiben.

Anfragen, die nicht zu einem Vertragsabschluss führen, werden spätestens nach 24 Monaten gelöscht.

Daten aus Vertragsabschlüssen werden gemäss gesetzlicher Aufbewahrungspflicht 10 Jahre aufbewahrt.

8 Ihre Rechte

Sie haben jederzeit das Recht auf:

  • Auskunft über die zu Ihrer Person gespeicherten Daten
  • Berichtigung unrichtiger Daten
  • Löschung Ihrer Daten («Recht auf Vergessenwerden»)
  • Einschränkung der Verarbeitung
  • Datenübertragbarkeit (Erhalt einer Kopie Ihrer Daten)
  • Widerspruch gegen die Verarbeitung
  • Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft

Zur Ausübung Ihrer Rechte genügt eine formlose E-Mail an work@weblon.ch.

Sie haben zudem das Recht, sich bei der zuständigen Datenschutzbehörde zu beschweren. In der Schweiz ist dies der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (EDÖB).

9 Datensicherheit

Wir setzen technische und organisatorische Sicherheitsmassnahmen ein, um Ihre Daten gegen Verlust, Manipulation und unberechtigten Zugriff zu schützen. Insbesondere wird die Übertragung von Daten von und zu unserer Webseite mit SSL/TLS verschlüsselt.

10 Weitergabe an Dritte

Wir geben Ihre personenbezogenen Daten nicht zu kommerziellen Zwecken an Dritte weiter. Eine Weitergabe erfolgt nur:

  • An die unter Ziffer 4 genannten technischen Dienstleister (Auftragsverarbeiter)
  • Wenn wir gesetzlich dazu verpflichtet sind
  • Mit Ihrer ausdrücklichen Einwilligung

11 Auftragsbearbeitung für Kunden-Anwendungen

Weblon entwickelt und betreibt für Kunden auch individuelle Software, also Tools und Automatisierungen (z. B. interne Tools, Prozess-Automatisierungen, Web-Anwendungen und Kundenportale, Dashboards sowie KI-gestützte Funktionen). Werden darin Personendaten verarbeitet (z. B. Daten von Mitarbeitenden oder Endkunden unseres Auftraggebers), ist datenschutzrechtlich der jeweilige Kunde verantwortlich; Weblon handelt als Auftragsbearbeiter nach Art. 9 DSG.

Die Einzelheiten (Gegenstand, Weisungen, Sicherheitsmassnahmen, Löschung) regeln wir mit dem Kunden in einer separaten Vereinbarung über die Auftragsbearbeitung. Als Unterauftragsbearbeiter setzen wir die unter Ziffer 4 genannten Dienste ein (insbesondere Hostinger und Supabase).

Kommt in einer solchen Anwendung ein KI-Modell zum Einsatz, hängt der Anbieter vom jeweiligen Projekt ab. Läuft das Modell bei einem externen Anbieter, erhält dieser die für die jeweilige Funktion nötigen Angaben und ist Unterauftragsbearbeiter, auch wenn er Sitz und Server in der Schweiz hat (z. B. Infomaniak AI Tools). Wir halten dann Anbieter, Verarbeitungsregion und Zweck in der Vereinbarung über die Auftragsbearbeitung fest und setzen nur Anbieter ein, die vertraglich zusichern, dass die übermittelten Daten nicht zum Training ihrer Modelle verwendet werden. Nur wenn das Modell auf einer vom Kunden oder von Weblon selbst betriebenen Infrastruktur läuft, werden keine Personendaten an einen Modell-Anbieter übermittelt. Zugangsdaten und Schlüssel geben wir nicht an den Modell-Anbieter weiter.

Betroffene Personen wenden sich für Auskünfte zu solchen Anwendungen an den jeweiligen Kunden als verantwortliche Stelle; wir unterstützen unsere Kunden bei der Beantwortung.

12 Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen umzusetzen. Es gilt jeweils die zum Zeitpunkt Ihrer Anfrage abrufbare Fassung.