Datenschutzerklärung
Letzte Aktualisierung: April 2026
1. Einleitung
Der Schutz Ihrer persönlichen Daten ist uns, der Estefano Elhawary AG (nachfolgend «wir», «uns» oder «Unternehmen»), ein wichtiges Anliegen. Diese Datenschutzerklärung informiert Sie darüber, welche personenbezogenen Daten wir beim Besuch dieser Website und im Rahmen unserer Dienstleistungen erheben, zu welchen Zwecken wir diese verarbeiten und welche Rechte Ihnen zustehen.
Diese Erklärung gilt für alle Angebote unter der Domain geheimtipp.ai sowie für sämtliche damit verbundenen Subdomains und Dienste.
2. Verantwortlicher
Verantwortlich für die Datenverarbeitung im Sinne des Schweizer Datenschutzgesetzes (DSG) und der EU-DSGVO ist:
Estefano Elhawary AGSeestrasse 119a
9326 Horn, Schweiz
E-Mail: kontakt@estefano-elhawary.ch
Telefon: +41 43 505 13 95
Vertreten durch: Estefano Elhawary, Gründer & Geschäftsführer
3. Rechtsgrundlagen der Verarbeitung
Wir verarbeiten personenbezogene Daten konform mit:
- Schweizer Datenschutzgesetz (DSG) – in der revidierten Fassung ab 1. September 2023
- EU-Datenschutz-Grundverordnung (DSGVO) – sofern auf Sie anwendbar (insb. bei Aufenthalt im EWR)
Die Verarbeitung erfolgt je nach Kontext auf folgenden Rechtsgrundlagen:
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO / Art. 31 Abs. 1 DSG) – z. B. für Analyse- und Marketing-Cookies
- Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) – z. B. bei Kontaktanfragen
- Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) – z. B. für Server-Logfiles und Sicherheit
4. Datenerhebung beim Besuch der Website
a) Server-Logfiles
Beim Aufrufen unserer Website erfasst unser Hosting-Provider automatisiert technische Zugriffsdaten (Server-Logfiles):
- IP-Adresse (anonymisiert)
- Datum und Uhrzeit des Zugriffs
- Aufgerufene URL und Referrer-URL
- Browser-Typ und -Version, Betriebssystem
- Übertragenes Datenvolumen und HTTP-Statuscode
Diese Daten sind nicht bestimmten Personen zuordenbar und werden ausschliesslich zur Gewährleistung der Betriebssicherheit, Fehleranalyse und Missbrauchsprävention verarbeitet. Die Daten werden nach 30 Tagen gelöscht.
b) Kontaktaufnahme
Wenn Sie per E-Mail oder über unser Kontaktformular mit uns in Verbindung treten, werden folgende Daten verarbeitet:
- Vorname
- E-Mail-Adresse
- Inhalt Ihrer Nachricht
Die Verarbeitung erfolgt zur Bearbeitung Ihrer Anfrage bzw. zur Durchführung vorvertraglicher Massnahmen (Art. 6 Abs. 1 lit. b DSGVO).
5. Cookies und Tracking
Anonymes First-Party Tracking (ohne Einwilligung)
Wir erfassen vollständig anonymisierte Seitenaufrufe (Page Views) über unseren eigenen Server. Dabei werden keine personenbezogenen Daten, Cookies oder Gerätekennungen verarbeitet. Diese Verarbeitung dient ausschliesslich der Kapazitätsplanung und basiert auf unserem berechtigten Interesse (Art. 6 Abs. 1 lit. f DSGVO).
Marketing-Tracking (optional, nur mit Einwilligung)
Sofern zukünftig Analyse- oder Marketing-Dienste (z. B. Meta Pixel, LinkedIn Insight Tag) aktiviert werden, geschieht dies ausschliesslich mit Ihrer vorherigen Einwilligung. Serverseitig wird gegebenenfalls die Conversions API (CAPI) zur datenschutzfreundlichen Ereignisübermittlung eingesetzt.
6. Weitergabe an Dritte und Datenübermittlung
Wir geben personenbezogene Daten nur weiter, wenn dies zur Erfüllung unserer Leistungen notwendig ist. Eingesetzte Dienstleister:
- Hosting- und Cloud-Infrastruktur (Rechenzentren in der EU/Schweiz)
- E-Mail- und Kommunikationsdienste
Bei Datenübermittlungen in Drittländer (z. B. USA) stellen wir ein angemessenes Schutzniveau durch EU-Standardvertragsklauseln oder Angemessenheitsbeschlüsse sicher.
7. Speicherdauer
- Kontaktanfragen: 6 Monate nach Abschluss der Kommunikation
- Vertragsdaten: 10 Jahre (handelsrechtliche Aufbewahrungspflicht)
- Server-Logfiles: 30 Tage
8. Ihre Rechte
Sie haben jederzeit folgende Rechte bezüglich Ihrer personenbezogenen Daten:
- Auskunft (Art. 15 DSGVO / Art. 25 DSG) – Welche Daten wir über Sie speichern
- Berichtigung (Art. 16 DSGVO / Art. 32 DSG) – Korrektur unrichtiger Daten
- Löschung (Art. 17 DSGVO) – «Recht auf Vergessenwerden»
- Einschränkung (Art. 18 DSGVO) – Einschränkung der Verarbeitung
- Datenübertragbarkeit (Art. 20 DSGVO) – Herausgabe in maschinenlesbarem Format
- Widerspruch (Art. 21 DSGVO) – Gegen Verarbeitung auf Basis berechtigter Interessen
- Widerruf der Einwilligung – Jederzeit mit Wirkung für die Zukunft
Zur Ausübung Ihrer Rechte kontaktieren Sie uns unter den in Ziffer 2 genannten Kontaktdaten. Darüber hinaus haben Sie das Recht, Beschwerde bei der zuständigen Aufsichtsbehörde einzureichen:
- Schweiz: Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB), www.edoeb.admin.ch
- EU: Die für Ihren Wohnsitz zuständige Datenschutzaufsichtsbehörde
9. Datensicherheit
Wir setzen umfassende technische und organisatorische Massnahmen (TOMs) gemäss Art. 32 DSGVO und Art. 8 DSG ein:
- Verschlüsselung: TLS für alle Datenübertragungen
- Zugangskontrolle: Individuelle Benutzerkonten, Zwei-Faktor-Authentifizierung
- Zugriffskontrolle: Need-to-know-Prinzip, rollenbasierte Berechtigungen
- Verfügbarkeit: Professionelle Cloud-Infrastruktur mit redundanten Backups
10. Änderungen dieser Erklärung
Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen, insbesondere bei Änderungen der Rechtslage oder unserer Datenverarbeitungsprozesse. Die jeweils aktuelle Fassung finden Sie stets auf dieser Seite.