Datenschutz

Datenschutzerklärung

Wie die DSWaldron GmbH Personendaten erhebt, verwendet und schützt, nach dem Schweizer Bundesgesetz über den Datenschutz (DSG / revDSG) und der EU-Datenschutz-Grundverordnung (DSGVO).

Zuletzt aktualisiert: 11. August 2026

1. Wer wir sind (Verantwortlicher)

Die DSWaldron GmbH, eine schweizerische Gesellschaft mit beschränkter Haftung (UID CHE-218.721.502) mit Sitz an der Maistrasse 10, 5430 Wettingen, Schweiz, ist verantwortlich für die in dieser Erklärung beschriebenen Personendaten. Die vollständigen Kontaktangaben finden Sie in unserem Impressum.

Datenschutzkontaktdarrenw@dswaldron.ch

2. Geltungsbereich

Diese Erklärung umfasst zwei Bereiche:

  • Die Marketing-Website unter siteacta.ch und den zugehörigen Domains, hier ist die DSWaldron GmbH Verantwortliche.
  • Die SiteActa-Plattform (die Anwendung im eingeloggten Bereich), hier handelt die DSWaldron GmbH als Auftragsbearbeiterin für unsere Kunden, nach deren dokumentierten Weisungen und auf Grundlage eines Auftragsbearbeitungsvertrags (AVV), soweit ein solcher abgeschlossen wurde. Ein Standard-AVV ist noch nicht als Dokument veröffentlicht; wir schliessen ihn auf Anfrage ab. Die Kunden bleiben Verantwortliche für die von ihnen hochgeladenen Projektdaten.

3. Was wir auf der Marketing-Website erheben

Kontaktformular

Wenn Sie das Kontaktformular verwenden, werden Ihre Angaben von unserem Server per E-Mail an uns gesendet. Wir erhalten: Name, Unternehmen, E-Mail-Adresse, allfällige Telefonnummer und Nachrichteninhalt. Auf der Marketing-Website selbst wird nichts in einer Datenbank gespeichert.

Serverprotokolle

Unser Hosting-Anbieter erfasst technische Standardprotokolle (IP-Adresse, User-Agent, Zeitstempel, aufgerufene URL) mit kurzer Aufbewahrungsdauer, ausschliesslich zur Aufrechterhaltung von Sicherheit und Betrieb der Website.

Keine Tracking-Cookies

Die Marketing-Website setzt keine Analyse- oder Werbe-Cookies von Drittanbietern. Es gibt kein Google Analytics, kein Meta-Pixel, kein LinkedIn Insight Tag und keine Sitzungsaufzeichnung. Schriften werden zur Darstellung der Seite von Google Fonts geladen; zu Tracking-Zwecken werden keine Cookies gesetzt. Da wir Besucherinnen und Besucher nicht verfolgen, zeigen wir kein Cookie-Banner an.

4. Was in der SiteActa-Plattform bearbeitet wird

Wenn unsere Kunden SiteActa nutzen, laden sie Projektdokumentation hoch, etwa Verträge, Fotografien und Baustellenbilder, E-Mails und .msg-Dateien, PDF-Dokumente und Notizen. Diese können Personendaten von Mitarbeitenden, Subunternehmern, Planern oder Dritten enthalten.

Die DSWaldron GmbH bearbeitet diese Daten ausschliesslich nach den dokumentierten Weisungen des Kunden, zum Zweck des Betriebs des SiteActa-Dienstes und auf Grundlage eines Auftragsbearbeitungsvertrags, soweit ein solcher abgeschlossen wurde. Die Kunden sind für die Rechtmässigkeit des Hochladens von Personendaten und, soweit erforderlich, für die Information der betroffenen Personen verantwortlich.

Personendaten auf Kontoebene (Name, E-Mail-Adresse, Rolle, Zugehörigkeit zum Arbeitsbereich) bearbeitet die DSWaldron GmbH als Verantwortliche zu Zwecken der Authentifizierung, Zugriffssteuerung, Rechnungsstellung und Unterstützung.

5. Zwecke und Rechtsgrundlagen

  • Beantwortung von Anfragen, berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) / Art. 31 Abs. 1 DSG.
  • Betrieb des SiteActa-Dienstes für eingeloggte Nutzende, Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
  • Sicherheit, Missbrauchsverhinderung, Integrität des Dienstes, berechtigtes Interesse.
  • Erfüllung gesetzlicher Pflichten, Art. 6 Abs. 1 lit. c DSGVO, etwa Buchhaltungs- und Steuerunterlagen.
  • Bearbeitung von Projektdaten der Kunden, im Auftrag des Kunden auf Grundlage eines AVV, soweit ein solcher abgeschlossen wurde (Art. 28 DSGVO / Art. 9 DSG).

6. Hosting und Bearbeitungsort

Projektinhalte im Ruhezustand werden in der EU gespeichert, und die KI-Bearbeitung dieser Inhalte ist auf die EU festgelegt. Edge-Auslieferung und E-Mail-Transport erfolgen über Anbieter mit globaler Infrastruktur.

  • Datenbank, Authentifizierung und Objektspeicher, Supabase auf AWS, eu-central-1 (Frankfurt, Deutschland).
  • KI-Inferenz und Embeddings, Google Vertex AI, europe-west4 (Niederlande), im Code festgelegt.
  • Anwendungslaufzeit und Edge/TLS, globales Edge-Netz von Cloudflare; der nächstgelegene Standort bedient die Anfrage und kann je nach Herkunft der Anfrage ausserhalb der EU liegen.
  • Eingehende E-Mails, SendGrid; die Bearbeitungsregion ist nicht auf die EU beschränkt.
  • Ausgehende E-Mails, Resend, Versand über das Lovable-Connector-Gateway.
  • Zeitstempel, DigiCert RFC 3161; die Stelle erhält ausschliesslich einen SHA-256-Hashwert und nie Inhalte.
  • Plattformverwaltung, Lovable.

Wir behaupten nicht, dass sämtliche Bearbeitung innerhalb Europas erfolgt, und wir machen hier keine Angaben zu unterzeichneten Auftragsbearbeitungsverträgen oder zu bestimmten Übermittlungsmechanismen mit diesen Anbietern.

7. Unterauftragsbearbeiter

Die Anbieter, die wir für den Betrieb von SiteActa einsetzen, die jeweils betroffenen Daten und der Bearbeitungsort sind im Verzeichnis der Unterauftragsbearbeiter auf unserer Sicherheitsseite veröffentlicht, das ein eigenes Aktualisierungsdatum ausweist. Kundinnen und Kunden werden informiert, bevor ein neuer Unterauftragsbearbeiter beigezogen wird oder sich ein bestehender wesentlich ändert.

8. Aufbewahrung

  • Kontaktanfragen: werden nur so lange aufbewahrt, wie es zur Beantwortung und für eine angemessene Nachfassfrist erforderlich ist, danach gelöscht oder nach unseren Aufbewahrungsregeln archiviert.
  • Serverprotokolle: Die Aufbewahrungsdauer wird von der Hosting-Plattform festgelegt. Sie ist von uns nicht konfiguriert und von uns nicht unabhängig überprüft.
  • Projektdaten der Kunden in SiteActa: werden für die Dauer des Kundenvertrags aufbewahrt. Bei Beendigung werden die Daten gemäss dem schriftlichen Vertrag des Kunden und einem allfällig abgeschlossenen AVV gelöscht oder zurückgegeben, vorbehältlich gesetzlicher Aufbewahrungspflichten.
  • Kontodaten: werden aufbewahrt, solange das Konto aktiv ist; nach Schliessung gelöscht oder anonymisiert, vorbehältlich gesetzlicher Aufbewahrungspflichten.

9. Ihre Rechte

Nach DSG und DSGVO haben Sie das Recht:

  • auf Auskunft über die von uns bearbeiteten Personendaten.
  • auf Berichtigung unrichtiger Daten.
  • auf Löschung Ihrer Daten, soweit die rechtlichen Voraussetzungen vorliegen.
  • auf Einschränkung der Bearbeitung oder Widerspruch gegen bestimmte Bearbeitungen.
  • auf Herausgabe Ihrer Daten in einem übertragbaren Format (DSGVO).
  • eine Einwilligung jederzeit zu widerrufen, soweit die Bearbeitung auf einer Einwilligung beruht.

Werden Ihre Daten von der DSWaldron GmbH als Auftragsbearbeiterin im Auftrag eines SiteActa-Kunden bearbeitet (etwa wenn Sie in einem Projekteintrag erscheinen, den ein Unternehmer über SiteActa hochgeladen hat), wenden Sie sich bitte zuerst an diesen Kunden; wir unterstützen ihn bei der Beantwortung.

Zur Ausübung Ihrer Rechte wenden Sie sich an darrenw@dswaldron.ch. Wir antworten innerhalb der gesetzlich vorgesehenen Fristen.

10. Beschwerden

Sie haben das Recht, bei einer Datenschutzbehörde Beschwerde zu erheben.

  • Schweiz: Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB), Bern.
  • EU / EWR: die Aufsichtsbehörde Ihres Wohnsitzstaates, Ihres Arbeitsorts oder des Orts der mutmasslichen Verletzung.

11. Sicherheit

SiteActa ist auf die Integrität von Nachweisen ausgelegt: hochgeladene Einträge werden inhaltsbasiert gehasht und versiegelt. Wir setzen TLS für die Übertragung und eine rollenbasierte Zugriffssteuerung ein. Die Verschlüsselung im Ruhezustand für Datenbank und Objektspeicher wird von der zugrunde liegenden Hosting-Plattform erbracht; wir übernehmen sie von diesem Anbieter und haben sie nicht selbst überprüft. Kein System ist vollkommen sicher, wir wenden jedoch dem Risiko angemessene, branchenübliche technische und organisatorische Massnahmen an.

12. Übermittlungen ins Ausland

Projektinhalte im Ruhezustand werden in der EU gespeichert, und die KI-Bearbeitung dieser Inhalte ist auf die EU festgelegt. Ein Teil der Bearbeitung findet dennoch ausserhalb der Schweiz und des EWR statt: Anwendungslaufzeit und TLS-Terminierung laufen auf dem globalen Edge-Netz von Cloudflare, wobei der nächstgelegene Standort die Anfrage bedient, und eingehende E-Mails werden über SendGrid empfangen, dessen Bearbeitungsregion nicht auf die EU beschränkt ist. Die im Verzeichnis der Unterauftragsbearbeiter aufgeführten browserseitigen Anbieter werden ebenfalls global bedient. Wie in Abschnitt 6 festgehalten, machen wir hier keine Angaben zu bestimmten Übermittlungsmechanismen mit diesen Anbietern.

13. Automatisierte Entscheidfindung

SiteActa setzt KI ein, um von Kunden hochgeladene Dokumente zu ordnen, zusammenzufassen und durchsuchbar zu machen. Diese Funktionen sind unterstützend: sie bereiten Informationen zur Prüfung durch Menschen auf. Wir verwenden sie nicht, um Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung über Einzelpersonen im Sinne von Art. 22 DSGVO zu treffen.

14. Änderungen dieser Erklärung

Wir können diese Erklärung anpassen, um Änderungen unserer Praxis oder rechtlicher Anforderungen abzubilden. Wesentliche Änderungen werden am Anfang dieser Seite hervorgehoben. Das Datum unter «Zuletzt aktualisiert» entspricht stets der aktuellen Fassung.