Zum Hauptinhalt springen

Datenschutzerklärung

Letzte Aktualisierung: 30. Juli 2026

Diese Datenschutzerklärung informiert dich darüber, welche Personendaten wir bearbeiten, zu welchem Zweck, wer sie erhält und welche Rechte du nach dem revidierten Bundesgesetz über den Datenschutz (revDSG) hast. Sie gilt für die Website alpeniq.ch. Für unsere internen, nur mit Anmeldung erreichbaren Arbeitswerkzeuge auf eigenen Subdomains gilt sie nicht; wer dort erfasst ist, wird gesondert informiert. Wenn du aus dem EWR auf diese Website zugreifst, gelten zusätzlich die Vorschriften der DSGVO.

1. Verantwortliche Stelle

Verantwortlich für die Bearbeitung der Personendaten auf dieser Website ist:

Zafi Design House
Einzelunternehmen
Glasistrasse 9
8180 Bülach, Schweiz
E-Mail: info@alpeniq.ch
Telefon: +41 78 354 30 93

«ALPENIQ» ist die Geschäftsbezeichnung dieses Einzelunternehmens und keine eigene Rechtsträgerin. Verantwortliche Stelle im Sinne von Art. 5 lit. j revDSG (und Art. 4 Nr. 7 DSGVO) ist damit Zafi Design House.

Für Auskunft, Berichtigung, Löschung, Widerruf oder eine Beschwerde erreichst du uns unter info@alpeniq.ch.

Eine Datenschutzberaterin oder einen Datenschutzberater nach Art. 10 revDSG haben wir nicht bestellt. Diese Bestellung ist für private Verantwortliche freiwillig; eine gesetzliche Pflicht besteht nicht.

2. Grundsätze und Rechtsgrundlagen

Wir bearbeiten Personendaten nach Treu und Glauben, verhältnismässig und nur für die in dieser Erklärung genannten Zwecke (Art. 6 revDSG).

Die Rechtsgrundlagen im Einzelnen:

• Deine Einwilligung — für Analyse- und Marketing-Cookies (Art. 6 revDSG; Art. 6 Abs. 1 lit. a DSGVO). Du kannst sie jederzeit mit Wirkung für die Zukunft widerrufen.
• Anbahnung oder Erfüllung eines Vertrags — etwa wenn du das Kontaktformular nutzt (Art. 31 Abs. 2 lit. a revDSG; Art. 6 Abs. 1 lit. b DSGVO).
• Unser überwiegendes berechtigtes Interesse — für Sicherheits-Logs, Spam-Schutz, Rate-Limiting und die cookielose Reichweitenmessung (Art. 31 Abs. 2 lit. d revDSG; Art. 6 Abs. 1 lit. f DSGVO).
• Eine gesetzliche Pflicht — etwa handels- und steuerrechtliche Aufbewahrungsfristen (Art. 31 Abs. 2 lit. c revDSG; Art. 6 Abs. 1 lit. c DSGVO).

3. Server-Logs und Sicherheitsdaten

Beim Aufruf unserer Website werden technische Daten automatisch durch unseren Hosting-Provider Vercel Inc. (siehe Ziff. 6) verarbeitet: IP-Adresse, Datum und Uhrzeit, Browser-Typ, Betriebssystem, Referrer-URL sowie die aufgerufene Seite. Diese Daten dienen ausschliesslich der Auslieferung der Website, der Abwehr von Angriffen und der Stabilität des Systems.

Im API-Endpunkt /api/contact verwenden wir die IP-Adresse zusätzlich für ein in-memory Rate-Limit (max. 5 Anfragen pro IP pro Stunde) und für einen CSRF-Schutz (Double-Submit-Cookie). Die IP-Adresse wird nicht in Datenbanken oder E-Mails gespeichert und nach Abschluss des Requests verworfen. Edge-Logs werden bei Vercel nach max. 30 Tagen automatisch gelöscht.

Rechtsgrundlage: berechtigtes Interesse an der IT-Sicherheit (Art. 31 Abs. 2 lit. d revDSG / Art. 6 Abs. 1 lit. f DSGVO).

4. Kontaktformular und E-Mail-Kontakt

Wenn du unser mehrstufiges Kontaktformular (/erstgespraech bzw. /initial-consultation) nutzt oder uns eine E-Mail schickst, verarbeiten wir folgende Daten: Name, Rolle im Unternehmen, E-Mail-Adresse, Telefonnummer (optional), Firmenname, Branche, Unternehmensgrösse, Information zur bestehenden Website, gewählte Dienstleistungen, Akquisekanäle, Umsatzbandbreite, Problem, Zeitrahmen, Quelle der Aufmerksamkeit sowie deine Freitext-Nachricht.

Zusätzlich übermitteln wir ein verstecktes Honeypot-Feld an unseren Server, um automatisierte Spam-Einreichungen abzuwehren. Echte Eingaben in dieses Feld werden ignoriert und nicht weiterverarbeitet.

Zweck: Bearbeitung deiner Anfrage und Vorbereitung eines kostenlosen Strategiegesprächs.
Rechtsgrundlage: vorvertragliche Massnahme auf dein Ersuchen (Art. 31 Abs. 2 lit. a revDSG / Art. 6 Abs. 1 lit. b DSGVO).
Empfänger: ALPENIQ-Postfach info@alpeniq.ch, technisch zugestellt über Resend Inc. (siehe Ziff. 6).
Speicherdauer: bis zu 24 Monate nach dem letzten Kontakt mit dir, danach Löschung oder Anonymisierung. Wenn ein Vertrag zustande kommt, gelten die handels- und steuerrechtlichen Aufbewahrungsfristen (Art. 958f OR: 10 Jahre).

5. Cookies und ähnliche Technologien

Wir verwenden technisch notwendige Cookies, ohne die diese Website nicht funktioniert: für die Speicherung deiner Cookie-Auswahl, deiner Sprache und für den Schutz gegen Cross-Site-Request-Forgery. Diese werden ohne Einwilligung gesetzt, gestützt auf Art. 45c lit. b FMG und unser überwiegendes berechtigtes Interesse.

Alle anderen Cookies und vergleichbaren Technologien werden ausschliesslich nach deiner ausdrücklichen Einwilligung über das Cookie-Banner aktiviert. Bis dahin sind alle Analyse- und Marketing-Kategorien in Googles Consent Mode auf «denied» gesetzt, und der Microsoft-Clarity-Code wird gar nicht geladen.

Du kannst deine Einwilligung jederzeit für die Zukunft widerrufen: über den Link «Cookie-Einstellungen» im Footer oder über die Schaltfläche weiter unten auf dieser Seite. Der Widerruf ist genauso einfach wie die Einwilligung und kostet dich nichts.

Deine Auswahl wird lokal in deinem Browser gespeichert (Local Storage, Schlüssel «cookie-consent»), nicht auf unserem Server. Sie bleibt erhalten, bis du sie änderst oder den Speicher deines Browsers leerst. Ändern wir die eingesetzten Dienste, fragen wir erneut.

Übersicht der eingesetzten Cookies und vergleichbaren Speicherobjekte:

Notwendig (immer aktiv):
• csrf_token (Cookie, alpeniq.ch, 1 Stunde), Schutz vor Cross-Site-Request-Forgery beim Kontaktformular.
• cookie-consent (Local Storage, alpeniq.ch, unbegrenzt), Speichert deine Cookie-Einwilligung.
• NEXT_LOCALE (Cookie, alpeniq.ch, 1 Jahr), Speichert deine Sprachauswahl (de/en).

Analyse (nur mit Einwilligung):
• _ga, _ga_<ID> (Cookie.alpeniq.ch, 13 Monate, Google Analytics), Wiedererkennung von Nutzersitzungen.
• _gid (Cookie.alpeniq.ch, 24 Stunden, Google Analytics), Unterscheidung von Nutzern.
• _clck, _clsk, CLID, MUID (Cookie.clarity.ms / .alpeniq.ch, bis 12 Monate, Microsoft Clarity), Session-ID und Wiedererkennung für Heatmaps und Session-Replays.
• alpeniq_generate_lead_fired, alpeniq_404_fired_* (Local Storage, alpeniq.ch, 30 Tage), verhindert doppeltes Auslösen interner Events.

Marketing (nur mit Einwilligung):
• Aktuell setzt ALPENIQ keine Marketing-Cookies direkt. Falls über Google Tag Manager künftig Conversion-Tags geladen werden, erscheinen die zugehörigen Cookies (z. B. _gcl_au) erst nach deiner Marketing-Einwilligung.

6. Auftragsbearbeiter und Empfänger

Für den Betrieb der Website beauftragen wir spezialisierte Dienstleister als Auftragsbearbeiter im Sinne von Art. 9 revDSG. Mit allen haben wir die vorgeschriebenen Verträge (DPA/AVV) abgeschlossen.

• Vercel Inc. (USA) — Hosting und Auslieferung über das europäische Edge-Netzwerk, dazu «Vercel Analytics», eine cookielose Reichweitenmessung ohne Wiedererkennung über Sitzungen hinweg. Diese läuft gestützt auf unser berechtigtes Interesse und ohne Einwilligung, weil sie keine Daten auf deinem Gerät speichert oder ausliest. Transfergrundlage: Swiss-U.S. Data Privacy Framework (zertifiziert) sowie EU-Standardvertragsklauseln.
• Google Ireland Ltd. (IE) und Google LLC (USA) — Google Tag Manager und Google Analytics 4. Tags und Cookies werden ausschliesslich nach deiner Analyse-Einwilligung geladen; Google Consent Mode v2 ist aktiv, IP-Anonymisierung ist in GA4 Standard. Transfergrundlage: Swiss-U.S. Data Privacy Framework (zertifiziert) sowie EU-Standardvertragsklauseln.
• Microsoft Ireland Operations Ltd. (IE) und Microsoft Corporation (USA) — Microsoft Clarity für Heatmaps und Session-Replays. Der Code wird erst nach deiner Analyse-Einwilligung geladen. Eingaben in Formularfelder werden vor der Übertragung maskiert. Transfergrundlage: Swiss-U.S. Data Privacy Framework (zertifiziert) sowie EU-Standardvertragsklauseln.
• Resend Inc. (USA) — Zustellung der Kontaktformular-Anfragen an info@alpeniq.ch. Übermittelt werden ausschliesslich die von dir eingegebenen Formulardaten, keine Tracking- oder Browserdaten. Transfergrundlage: EU-Standardvertragsklauseln. Versand-Logs werden nach rund 30 Tagen gelöscht.
• Cal.com, Inc. (USA, Verarbeitung primär in der EU) — Buchung des Strategiegesprächs über ein eingebettetes Kalender-Widget. Es wird nur geladen, wenn du /erstgespraech oder /initial-consultation aufrufst. Transfergrundlage, soweit anwendbar: EU-Standardvertragsklauseln.

Darüber hinaus geben wir Personendaten nur weiter, wenn wir gesetzlich dazu verpflichtet sind oder du eingewilligt hast. Ein Verkauf oder eine kommerzielle Weitergabe an Dritte findet nicht statt.

Arbeiten wir für dich als Kundin oder Kunde und bearbeiten dabei Personendaten in deinem Auftrag, etwa beim Betrieb deiner Website oder deiner IT, sind wir Auftragsbearbeiter und du bist verantwortliche Stelle. Dafür schliessen wir einen Auftragsbearbeitungsvertrag; die Grundlage steht in Ziffer 10 unserer Allgemeinen Geschäftsbedingungen.

7. Übermittlung ins Ausland

Einige der unter Ziff. 6 genannten Auftragsbearbeiter haben ihren Sitz oder Server in Staaten ausserhalb der Schweiz und des EWR, insbesondere in den USA.

Die USA gelten seit der Anerkennung des Swiss-U.S. Data Privacy Framework durch den Bundesrat per 15. September 2024 für zertifizierte Empfänger als Staat mit angemessenem Datenschutz (Art. 16 Abs. 1 revDSG i. V. m. Anhang 1 DSV). Für Empfänger, die nicht unter dem DPF zertifiziert sind, stützen wir uns auf die EU-Standardvertragsklauseln in der schweizerischen Anpassung (Art. 16 Abs. 2 lit. d revDSG) sowie auf zusätzliche technische und organisatorische Massnahmen (Verschlüsselung im Transit, Pseudonymisierung, Zugriffsbeschränkungen).

Du hast das Recht, eine Kopie der Garantien anzufordern; schreibe dazu an info@alpeniq.ch.

8. Speicherdauer

Wir speichern Personendaten nur so lange, wie es für den jeweiligen Zweck erforderlich ist (Art. 6 Abs. 4 revDSG, Grundsatz der Speicherbegrenzung).

Konkret:
• Server-Logs / Edge-Logs: max. 30 Tage (Vercel Auto-Purge).
• Kontaktformular-Anfragen im ALPENIQ-Postfach: bis zu 24 Monate nach dem letzten Kontakt; bei Vertragsschluss bis 10 Jahre nach Vertragsende (Art. 958f OR).
• Resend-Versand-Logs: max. 30 Tage.
• Google Analytics 4: 14 Monate (Standard-Aufbewahrungsdauer im Property eingestellt).
• Microsoft Clarity: 13 Monate ab letzter Aktivität (Microsoft-Standard).
• Cookie-Einwilligung (Local Storage): bis du sie änderst oder dein Browser sie löscht.
• Buchhaltungs- und Steuerunterlagen: 10 Jahre (Art. 958f OR).

9. Deine Rechte

Du hast nach revDSG und DSGVO insbesondere folgende Rechte:

• Auskunft darüber, ob und welche Personendaten wir über dich bearbeiten (Art. 25 revDSG / Art. 15 DSGVO)
• Berichtigung unzutreffender Daten (Art. 32 Abs. 1 revDSG / Art. 16 DSGVO)
• Löschung oder Vernichtung (Art. 32 Abs. 2 revDSG / Art. 17 DSGVO)
• Einschränkung der Bearbeitung (Art. 32 Abs. 2 revDSG / Art. 18 DSGVO)
• Herausgabe oder Übertragung deiner Daten in einem gängigen elektronischen Format (Art. 28 revDSG / Art. 20 DSGVO)
• Widerspruch gegen Bearbeitungen, die wir auf ein berechtigtes Interesse stützen (Art. 30 Abs. 2 lit. b revDSG / Art. 21 DSGVO)
• Widerruf einer erteilten Einwilligung, jederzeit und mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO; im revDSG folgt der Widerruf daraus, dass eine Einwilligung freiwillig sein muss, Art. 6 Abs. 6 revDSG)

Wir bearbeiten keine Personendaten zur automatisierten Einzelentscheidung mit Rechtsfolge oder erheblicher Beeinträchtigung im Sinne von Art. 21 revDSG bzw. Art. 22 DSGVO.

Für die Ausübung deiner Rechte genügt eine formlose E-Mail an info@alpeniq.ch. Die Auskunft ist in der Regel kostenlos (Art. 25 Abs. 6 revDSG). Wir antworten innert 30 Tagen; ist das nicht möglich, teilen wir dir das mit einer Begründung mit (Art. 18 DSV).

10. Beschwerderecht

Wenn du der Ansicht bist, dass wir deine Personendaten nicht rechtmässig bearbeiten, kannst du jederzeit Beschwerde bei der zuständigen Aufsichtsbehörde einreichen:

Für die Schweiz: Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB)
Feldeggweg 1, 3003 Bern
Website: https://www.edoeb.admin.ch

Für den EWR/EU: die Datenschutzaufsichtsbehörde deines Wohnsitz- oder Arbeitsstaates (Art. 77 DSGVO).

11. Datensicherheit

Wir treffen angemessene technische und organisatorische Massnahmen, um die Vertraulichkeit, Integrität und Verfügbarkeit deiner Daten zu gewährleisten (Art. 8 revDSG, Art. 32 DSGVO). Dazu gehören insbesondere: vollständige Verschlüsselung der Übertragung (HTTPS / TLS 1.2+, HSTS mit Preload); strikte Content-Security-Policy, X-Frame-Options, Cross-Origin-Opener-Policy und weitere Sicherheits-Header; CSRF-Schutz und Rate-Limiting auf allen Schreib-Endpunkten; Eingabevalidierung mit Zod-Schema und HTML-Escaping vor jedem Mail-Versand; Honeypot-Feld zur Spam-Abwehr; Zugriff auf das Postfach info@alpeniq.ch und auf alle Drittsysteme nur über persönliche Accounts mit Zwei-Faktor-Authentifizierung.

Eine Datenschutz-Folgenabschätzung nach Art. 22 revDSG ist für unsere Standard-Bearbeitungen nicht erforderlich; ein Verzeichnis der Bearbeitungstätigkeiten führen wir freiwillig.

12. Änderungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn sich unsere Bearbeitungen, die eingesetzten Dienste oder die gesetzlichen Vorgaben ändern.

Die jeweils aktuelle Fassung ist unter alpeniq.ch/datenschutz abrufbar. Das Datum der letzten Aktualisierung steht oben auf dieser Seite.

Ändern sich die eingesetzten Cookies oder Dienste, holen wir deine Einwilligung erneut ein, statt uns auf eine frühere zu stützen.