Datenschutz
Datenschutzerklärung
In der vorliegenden Datenschutzerklärung informieren wir Sie über unseren Umgang mit Ihren Personendaten als Besucher unserer Website sowie bei Inanspruchnahme unserer digitalen Beratungs-, Software- und Infrastruktur-Dienstleistungen. Zudem erläutern wir Ihnen Ihre Rechte im Zusammenhang mit der Bearbeitung und Verarbeitung Ihrer Daten in unserer Organisation.
Personendaten
Personendaten (bzw. personenbezogene Daten) sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Darunter fallen beispielsweise Name, Anschrift, Telefonnummer, E-Mail-Adresse sowie technische Identifikatoren wie Ihre IP-Adresse.
1. Geltungsbereich und Verantwortliche Stelle
Geltungsbereich
Diese Datenschutzerklärung gilt für sämtliche unserer Verarbeitungstätigkeiten von Personendaten im folgenden Zusammenhang:
-
Besuch unserer Website unter www.swissmeet.online und Nutzung unserer digitalen Plattformen
-
Kontaktaufnahme (per E-Mail, Kontaktformular oder verschlüsselte Kommunikationskanäle)
-
Verwendung technisch notwendiger und funktionaler Cookies
-
Nutzung unserer professionellen Netzwerke und Unternehmenspräsenzen (z. B. LinkedIn)
-
Bereitstellung, Buchung und Durchführung von vertraulichen Mandaten, Beratungs- und Videositzungen (über gehärtete Infrastrukturen)
-
Inanspruchnahme von Voucher-, Zugangs- und Lizenz-Kontingenten
Je nach Art der Datenverarbeitung und Herkunft der betroffenen Person gelangen neben dem britischen Datenschutzrecht (UK Data Protection Act 2018 / UK GDPR) auch das Schweizer Datenschutzrecht (Bundesgesetz über den Datenschutz, DSG) sowie das europäische Datenschutzrecht (Verordnung (EU) 2016/679, DSGVO) zur Anwendung.
Nicht Gegenstand dieser Datenschutzerklärung sind Websites oder Dienste dritter Anbieter, auf die wir keinen Einfluss haben und die lediglich verlinkt sind.
Betreiberin & Verantwortliche Stelle (Data Controller)
AEVON Technologies Ltd
Company No. 17447253
71–75 Shelton Street, Covent Garden
London, WC2H 9JQ
United Kingdom
Director: Michael Hermann Plüss
E-Mail für Datenschutzanfragen & Kontakt: swissmeet@proton.me
Website: www.swissmeet.online
Zuständige Aufsichtsbehörden
-
Vereinigtes Königreich (Hauptsitz):
Information Commissioner’s Office (ICO)
Wycliffe House, Water Lane, Wilmslow, Cheshire, SK9 5AF, United Kingdom
Website: https://ico.org.uk
-
Schweiz (für Betroffene in der Schweiz):
Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB)
Feldeggweg 1, CH-3003 Bern, Schweiz
Website: https://www.edoeb.admin.ch
2. Verarbeitungstätigkeiten im Detail
Je nachdem, in welcher Weise Sie mit uns interagieren, verarbeiten wir unterschiedliche Personendaten zu spezifischen Zwecken und gestützt auf die jeweiligen Rechtsgrundlagen.
2.1 Besuch unserer Website (Server-Logfiles)
-
Datenbearbeitung: Beim Aufrufen unserer Website werden durch den Browser Ihres Endgeräts technisch bedingt Informationen an den Webserver übermittelt und temporär in Server-Logfiles erfasst.
-
Verarbeitete Personendaten: IP-Adresse des anfragenden Rechners, Datum und Uhrzeit des Zugriffs, Name und URL der abgerufenen Datei, Referrer-URL (die zuvor besuchte Seite), Browsertyp und Browserversion, verwendetes Betriebssystem sowie der Name Ihres Access-Providers.
-
Zweck der Verarbeitung: Gewährleistung eines stabilen Verbindungsaufbaus, Auswertung der Systemsicherheit, administrative Verwaltung und gezielte Abwehr böswilliger Angriffe (Cyber-Defense).
-
Rechtsgrundlage: Unser berechtigtes Interesse an einem sicheren und störungsfreien Betrieb der Web-Infrastruktur (Art. 31 Abs. 1 DSG; Art. 6 Abs. 1 lit. f UK GDPR / EU-DSGVO).
-
Aufbewahrungsdauer: Server-Logfiles werden rollierend nach 14 bis maximal 30 Tagen automatisch gelöscht, sofern keine sicherheitsrelevanten Vorfälle eine längere Beweissicherung erfordern.
2.2 Kontaktaufnahme & Mandatsanfragen
-
Datenbearbeitung: Treten Sie per E-Mail oder über bereitgestellte Kanäle mit uns in Kontakt, erfassen wir die von Ihnen gemachten Angaben zur Bearbeitung und Beantwortung Ihres Anliegens.
-
Verarbeitete Personendaten: Name oder gewähltes Pseudonym, E-Mail-Adresse, Telefon- oder Messenger-Kennung (sofern angegeben), Betreff, Inhalt Ihrer Mitteilung sowie freiwillige Angaben zum organisatorischen Kontext.
-
Zweck der Verarbeitung: Prüfung, Bearbeitung und Beantwortung Ihrer Anfrage, Triage und Abstimmung vorvertraglicher Parameter.
-
Rechtsgrundlage: Erfüllung eines Vertrags oder Durchführung vorvertraglicher Maßnahmen (Art. 31 Abs. 2 lit. a DSG; Art. 6 Abs. 1 lit. b UK GDPR / EU-DSGVO).
-
Aufbewahrungsdauer: Anfragen ohne anschließende Mandatierung werden spätestens nach 12 Monaten gelöscht. Mandatsrelevante geschäftliche Korrespondenz wird im Rahmen gesetzlicher handels- und steuerrechtlicher Aufbewahrungspflichten archiviert.
2.3 Durchführung von verschlüsselten Online-Konsultationen (Infrastruktur)
-
Datenbearbeitung: Zur Abwicklung vertraulicher Mandate, technischer Abstimmungen und Fachberatungen setzen wir gehärtete Kommunikations- und Videolösungen ein.
-
Verarbeitete Daten: Einmalige Zugangs-Token, Session-Metadaten (technische Verbindungsdaten, Zeitstempel Beginn/Ende) und der vom Teilnehmer gewählte Anzeigename (die Nutzung eines Pseudonyms oder Decknamens wird ausdrücklich unterstützt).
-
Sicherheits-Standard: Die Audio- und Videoübertragung erfolgt Ende-zu-Ende verschlüsselt (E2EE) nach anerkannten Hochsicherheitsstandards. Weder die AEVON Technologies Ltd noch beteiligte Serverbetreiber haben Zugriff auf Bild- oder Toninhalte. Es finden keinerlei automatische Aufzeichnungen oder Protokollierungen der vertraulichen Gesprächsinhalte statt.
-
Rechtsgrundlage: Vertragserfüllung (Art. 31 Abs. 2 lit. a DSG; Art. 6 Abs. 1 lit. b UK GDPR / EU-DSGVO).
2.4 Cookies & Consent Management
-
Datenbearbeitung: Wir setzen auf unserer Website primär technisch notwendige Cookies ein, die für den sicheren Betrieb, die Ladeoptimierung und die Funktionalität der Plattform unerlässlich sind (z. B. Session-Cookies, Speicherung des Status Ihrer Cookie-Auswahl).
-
Optionale Analyse-Cookies: Statistische Auswertungen (sofern im Einzelfall aktiv) erfolgen ausschließlich pseudonymisiert und erst nach Ihrer ausdrücklichen Einwilligung über unseren Cookie-Banner.
-
Rechtsgrundlage: Technisch notwendige Cookies: Berechtigtes Interesse (Art. 31 Abs. 1 DSG; Art. 6 Abs. 1 lit. f UK GDPR / EU-DSGVO). Optionale Cookies: Einwilligung (Art. 31 Abs. 1 DSG; Art. 6 Abs. 1 lit. a UK GDPR / EU-DSGVO).
-
Verwaltung: Sie können Cookies in den Einstellungen Ihres Webbrowsers jederzeit löschen oder die Speicherung generell blockieren.
2.5 Einbindung von LinkedIn
-
Datenbearbeitung: Wir unterhalten ein Unternehmensprofil auf der Plattform LinkedIn (LinkedIn Ireland Unlimited Company, Wilton Plaza, Dublin 2, Irland). Auf unserer Website ist ein Link bzw. Button zu diesem Profil eingebunden.
-
Interaktion: Eine Datenübertragung an LinkedIn findet erst statt, wenn Sie aktiv auf den entsprechenden Verlinkungs-Button klicken. Sind Sie parallel in Ihrem LinkedIn-Account eingeloggt, kann LinkedIn den Besuch Ihrem Profil zuordnen.
-
Gemeinsame Verantwortlichkeit: Für statistische Auswertungen (Page Insights) besteht eine gemeinsame Verantwortlichkeit gemäß Art. 26 DSGVO.
-
Rechtsgrundlage: Berechtigtes Interesse an professioneller Außenkommunikation und Vernetzung (Art. 31 Abs. 1 DSG; Art. 6 Abs. 1 lit. f UK GDPR / EU-DSGVO).
3. Weitergabe von Daten & Grenzüberschreitender Transfer
Eine Weitergabe Ihrer Personendaten an Dritte findet grundsätzlich nicht statt, es sei denn:
-
dies ist zur Erfüllung unserer vertraglichen Verpflichtungen zwingend erforderlich,
-
es erfolgt an von uns sorgfältig ausgewählte und vertraglich gebundene Hosting- und Technologie-Dienstleister (Auftragsverarbeiter), die strenge Sicherheits- und Geheimhaltungsstandards erfüllen,
-
es besteht eine bindende gesetzliche oder behördliche Verpflichtung.
Grenzüberschreitende Übermittlung (Cross-Border Transfer)
Da die AEVON Technologies Ltd ihren gesellschaftsrechtlichen Sitz im Vereinigten Königreich hat und Kunden primär in der Schweiz sowie im EWR-Raum bedient, werden Daten grenzüberschreitend übermittelt:
-
UK – Schweiz / EWR: Die Europäische Kommission sowie der Schweizer Bundesrat haben für das Vereinigte Königreich formell ein angemessenes Datenschutzniveau (Adequacy Decision) anerkannt. Die Datenübermittlung zwischen diesen Jurisdiktionen erfolgt somit auf einem rechtlich sicheren und vollumfänglich anerkannten Datenschutzniveau.
-
Drittstaaten: Sollten im Einzelfall Technologie-Dienstleister mit Sitz oder Servern außerhalb der Schweiz, des EWR oder des UK eingebunden werden, erfolgt die Übermittlung ausschließlich auf Basis anerkannter Garantien (wie dem Data Privacy Framework / DPF oder dem Abschluss offizieller EU-Standardvertragsklauseln inklusive des UK Addendums).
4. Datensicherheit (CAP™ Architecture)
Wir treffen angemessene technische und organisatorische Sicherheitsmaßnahmen, um Ihre Daten gegen zufällige oder vorsätzliche Manipulationen, teilweisen oder vollständigen Verlust sowie gegen den unbefugten Zugriff Dritter zu schützen:
-
Transportverschlüsselung: Sämtlicher Datenverkehr über www.swissmeet.online erfolgt über eine moderne, SSL/TLS-gesicherte HTTPS-Verbindung.
-
Kommunikationshärtung: Vertrauliche Videokonferenzen und Beratungsleitungen laufen über Ende-zu-Ende-verschlüsselte Pipelines.
-
Datenminimalismus (Zero-Knowledge-Prinzip): Wir erfassen für unsere Beratungs- und Triage-Leistungen nur diejenigen Daten, die für die Bereitstellung des Slots und die Abrechnung zwingend erforderlich sind.
5. Aufbewahrungsdauer
Wir verarbeiten und speichern Personendaten nur so lange, wie es zur Erreichung des jeweiligen Verarbeitungszwecks erforderlich ist oder wie es gesetzliche Aufbewahrungsfristen vorsehen.
-
Gesetzliche Aufbewahrungspflichten (z. B. buchhalterische und steuerrechtliche Nachweise im UK und in der Schweiz) betragen in der Regel 6 bis 10 Jahre.
-
Nach Wegfall des Zwecks oder nach Ablauf der gesetzlichen Aufbewahrungsfristen werden die Daten routinemäßig und datenschutzkonform gelöscht oder irreversibel anonymisiert.
6. Ihre Rechte (Betroffenenrechte)
Nach den anwendbaren Datenschutzgesetzen (UK GDPR, EU-DSGVO, Schweizer DSG) stehen Ihnen folgende Rechte bezüglich Ihrer Personendaten zu:
-
Recht auf Auskunft: Sie können Auskunft darüber verlangen, ob und welche Personendaten wir über Sie verarbeiten.
-
Recht auf Berichtigung: Sie haben das Recht auf unverzügliche Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten.
-
Recht auf Löschung: Sie können die Löschung Ihrer Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten oder überwiegenden berechtigten Interessen entgegenstehen.
-
Recht auf Einschränkung der Verarbeitung: Sie können unter bestimmten gesetzlichen Voraussetzungen die Einschränkung der Bearbeitung Ihrer Daten verlangen.
-
Recht auf Datenübertragbarkeit: Sie haben das Recht, Daten, die Sie uns bereitgestellt haben, in einem gängigen, maschinenlesbaren Format herauszuverlangen.
-
Widerspruchsrecht: Sie können Datenverarbeitungen, die wir auf ein berechtigtes Interesse stützen, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit widersprechen.
-
Widerruf erteilter Einwilligungen: Einmal erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
-
Beschwerderecht: Sie haben das Recht, sich bei einer zuständigen Aufsichtsbehörde (im UK das ICO, in der Schweiz der EDÖB) zu beschweren.
Zur Ausübung Ihrer Rechte genügt eine formlose Mitteilung per E-Mail an:
swissmeet@proton.me
7. Aktualität und Gültigkeit
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an veränderte Rechtslagen, technische Standards oder Änderungen unserer Service-Abläufe anzugleichen. Es gilt die jeweils auf unserer Website www.swissmeet.online veröffentlichte Fassung.
Stand: September 2026