Datenschutzerklärung
Schweizer DSG-orientierte Vorlage mit getrennten Einwilligungen für Fehlerdiagnose, Analyse und externe Medien.
0. Kurzfassung
- Die Grundversion dieser Website lädt keine externen Analyse-Tracker und keine externen Schriften.
- Notwendige lokale Einstellungen, zum Beispiel Theme- und Einwilligungsstatus, können im Browser gespeichert werden.
- Fehlerdiagnose, Analyse und externe Medien sind freiwillige Kategorien und dürfen erst nach separater Zustimmung aktiviert werden.
- Kontakt- und Fehlermeldungen werden nur zur Bearbeitung der Anfrage verwendet.
1. Verantwortlicher
[[NAME / FIRMA]]
[[ADRESSE]]
[[E-MAIL]]
[[TELEFON OPTIONAL]]
2. Zweck der Website
Diese Website stellt Projektinformationen, kleine Tools, Downloads, Manuals, Kontaktmöglichkeiten und Fehlermeldeformulare bereit. Einzelne Tools können Prototypen, Beta-Versionen oder Lernwerkzeuge sein.
3. Welche Personendaten verarbeitet werden können
| Bereich | Mögliche Daten | Zweck | Pflicht/Freiwillig |
|---|---|---|---|
| Website-Aufruf | IP-Adresse, Zeitpunkt, aufgerufene Seite, Browser, Betriebssystem, Referrer | Betrieb, Sicherheit, Fehleranalyse | technisch bedingt |
| Kontaktformular | Name, E-Mail, Nachricht, Projektbezug | Beantwortung deiner Anfrage | freiwillig ausser Pflichtfelder |
| Fehlermeldung | Projekt, Version, Gerät, Browser, Fehlerbeschreibung, Kontakt optional | Fehleranalyse und Verbesserung der Tools | freiwillig ausser Pflichtfelder |
| Freiwillige technische Logs | Technische Fehlerdetails, Konsolenmeldungen, App-Zustand ohne sensible Inhalte | Stabilität und Fehlersuche | nur mit separater Zustimmung |
| Lokale Speicherung | Theme-Auswahl, Einwilligungsstatus | Bedienkomfort und Nachweis deiner Auswahl | notwendig/funktional |
4. Server-Logfiles
Beim Aufruf der Website können durch den Hostinganbieter technische Serverdaten verarbeitet werden. Diese Daten dienen Betrieb, Sicherheit und Missbrauchserkennung. IP-Adressen sollen soweit möglich gekürzt, nur kurz gespeichert oder nur bei sicherheitsrelevanten Ereignissen länger aufbewahrt werden.
5. Kontaktformular
Angaben aus dem Kontaktformular werden nur zur Bearbeitung der Anfrage verwendet. Eine Kontakt-E-Mail ist nur nötig, wenn eine Rückmeldung gewünscht ist. Ohne Backend wird das Formular in dieser Vorlage als Mailto-Formular vorbereitet; beim Einsatz eines Formular-Dienstes muss dieser Dienst hier ergänzt werden.
6. Fehlerberichte und technische Logs
Fehlerberichte dürfen nur die Angaben enthalten, die für die Fehleranalyse nötig sind. Die Freigabe technischer Logs ist getrennt von AGB, Kontaktformular und normaler Fehlermeldung. Sie muss freiwillig sein und kann jederzeit für die Zukunft widerrufen werden.
7. Cookies, LocalStorage und Einwilligungen
Diese Grundversion verwendet keine Werbecookies. Der Einwilligungsstatus wird lokal im Browser gespeichert. Optionale Kategorien sind: Fehlerdiagnose, Analyse und externe Medien. Optionales Tracking oder externe Medien dürfen erst geladen werden, nachdem die entsprechende Kategorie aktiv zugestimmt wurde.
8. Hosting
Die Website wird bei [[HOSTINGANBIETER, Z. B. HOSTTECH, VERTRAGSDATEN PRÜFEN]] gehostet. Der Hostinganbieter kann technische Daten im Rahmen des Betriebs verarbeiten. Prüfe, ob ein Auftragsbearbeitungsvertrag, Log-Einstellungen und Speicherfristen verfügbar sind.
9. Weitergabe an Dritte
Personendaten werden nicht verkauft. Eine Weitergabe erfolgt nur, wenn dies für Hosting, Betrieb, Sicherheit, gesetzliche Pflichten oder Bearbeitung deiner Anfrage notwendig ist. Externe Dienste müssen konkret benannt werden.
10. Datenübermittlung ins Ausland
Falls externe Dienste eingebunden werden, muss geprüft und beschrieben werden, ob Personendaten ins Ausland übermittelt werden und welche Schutzmassnahmen gelten. In der Grundversion sind keine externen Dienste erforderlich.
11. Speicherdauer
Daten werden nur so lange gespeichert, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Beispielwerte als Platzhalter: Kontaktanfragen [[z. B. 12 Monate]], Fehlerberichte [[z. B. 24 Monate]], Serverlogs [[z. B. 7–30 Tage oder Hoster-Standard]].
12. Rechte betroffener Personen
Je nach anwendbarem Recht können betroffene Personen Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch oder Widerruf einer Einwilligung verlangen. Anfragen können an [[DATENSCHUTZ-KONTAKT]] gesendet werden.
13. Datensicherheit
- HTTPS/TLS aktivieren.
- Admin-Zugänge stark absichern.
- Keine API-Schlüssel im Frontend speichern.
- Regelmässige Backups erstellen.
- Downloads mit Version und SHA256-Prüfsumme versehen.
- Logs minimieren und nach Frist löschen.
14. KI-Tools
Gib keine sensiblen, vertraulichen oder personenbezogenen Daten in KI-Tools ein, wenn dies nicht ausdrücklich vorgesehen und abgesichert ist. KI-Ausgaben können falsch, unvollständig oder erfunden sein und müssen vor Verwendung geprüft werden.
15. Minderjährige
Wenn Tools für Kinder, Jugendliche oder Schulen verwendet werden, dürfen nur die unbedingt notwendigen Daten verarbeitet werden. Für schulische oder vereinsbezogene Nutzung müssen Verantwortlichkeiten und Einwilligungen vorher geklärt werden.
16. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung kann angepasst werden, wenn neue Projekte, externe Dienste, Formulare, Analysefunktionen oder Logfunktionen hinzukommen. Datum der letzten Änderung: [[DATUM]].